lock-snapshot
Описание
Блокирует моментальную копию Amazon EBS в режиме governance или compliance, чтобы защитить ее от случайного или злонамеренного удаления на определенный срок. Заблокированная моментальная копия не может быть удалена.
Вы также можете использовать этот параметр для изменения настроек блокировки для моментальной копии, которая уже заблокирована. Разрешенные изменения зависят от режима блокировки и состояния блокировки:
- Если моментальная копия заблокирована в режиме управления, вы можете изменить режим блокировки и срок блокировки или дату истечения срока блокировки.
- Если моментальная копия заблокирована в режиме соответствия и находится в периоде охлаждения, вы можете изменить режим блокировки и срок блокировки или дату истечения срока блокировки.
- Если моментальная копия заблокирована в режиме соответствия и период охлаждения истек, вы можете только увеличить срок блокировки или продлить дату истечения срока блокировки.
См. также: Документацию API AWS
Синтаксис
lock-snapshot
--snapshot-id <value>
[--dry-run | --no-dry-run]
--lock-mode <value>
[--cool-off-period <value>]
[--lock-duration <value>]
[--expiration-date <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--snapshot-id (строка)
--dry-run | --no-dry-run (булево)
DryRunOperation . В противном случае — UnauthorizedOperation .--lock-mode (строка)
Режим блокировки моментальной копии. Укажите один из следующих:
-
governance— Блокирует моментальную копию в режиме управления. Моментальные копии, заблокированные в режиме управления, не могут быть удалены до тех пор, пока не будут выполнены одно из следующих условий:- Истек срок блокировки.
- Моментальная копия разблокирована пользователем с соответствующими разрешениями.
Пользователи с соответствующими разрешениями IAM могут разблокировать моментальную копию, увеличить или уменьшить срок блокировки и изменить режим блокировки на compliance в любое время.
Если вы блокируете моментальную копию в режиме governance, опустите CoolOffPeriod.
-
compliance— Блокирует моментальную копию в режиме соответствия. Моментальные копии, заблокированные в режиме соответствия, не могут быть разблокированы ни одним пользователем. Они могут быть удалены только после истечения срока блокировки. Пользователи не могут уменьшить срок блокировки или изменить режим блокировки наgovernance. Однако пользователи с соответствующими разрешениями IAM могут увеличить срок блокировки в любое время. Если вы блокируете моментальную копию в режимеcompliance, вы можете необязательно указать CoolOffPeriod.
Возможные значения:
compliancegovernance
--cool-off-period (целое число)
Период охлаждения, в течение которого вы можете разблокировать моментальную копию или изменить настройки блокировки после блокировки моментальной копии в режиме соответствия, в часах. После истечения периода охлаждения вы не можете разблокировать или удалить моментальную копию, уменьшить срок блокировки или изменить режим блокировки. Вы можете увеличить срок блокировки после истечения периода охлаждения.
Период охлаждения необязателен при блокировании моментальной копии в режиме соответствия. Если вы блокируете моментальную копию в режиме управления, опустите этот параметр.
Чтобы заблокировать моментальную копию в режиме соответствия сразу без периода охлаждения, опустите этот параметр.
Если вы продлеваете срок блокировки моментальной копии, заблокированной в режиме соответствия, после истечения периода охлаждения, опустите этот параметр. Если вы укажете период охлаждения в таком запросе, запрос завершится ошибкой.
Допустимые значения: от 1 до 72.
--lock-duration (целое число)
Срок блокировки моментальной копии в днях. Блокировка моментальной копии автоматически истечёт по истечении этого срока.
Вы должны указать либо этот параметр, либо ExpirationDate, но не оба.
Допустимые значения: от 1 до 36500
--expiration-date (временная метка)
Дата и время автоматического истечения срока блокировки моментальной копии в часовом поясе UTC (YYYY-MM-DDThh:mm:ss.sssZ).
Вы должны указать либо этот параметр, либо LockDuration, но не оба.
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения перекроют значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит скелет JSON в стандартный вывод без отправки запроса API. При отсутствии значения или при значении input выводит пример JSON ввода, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, при значении yaml-input выведет пример YAML ввода, который может быть использован с --cli-input-yaml. При значении output он проверяет входные данные команды и возвращает пример JSON вывода для этой команды. Сгенерированный скелет JSON не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном скелете JSON.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды на указанный URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- таблица
- yaml
- yaml-потоковый
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Показать версию данного инструмента.
--color (строка)
Включить/отключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как строка, закодированная в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от cli-binary-format настройки. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить страницу cli для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы параметров ввода CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Подробнее об этом см. руководство по началу работы в руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной среды. См. Использование кавычек со строками в руководстве пользователя AWS CLI.
Пример 1: Блокировка моментальной копии в режиме управления
Следующий lock-snapshot пример блокирует указанную моментальную копию в режиме управления.
aws ec2 lock-snapshot \
--snapshot-id snap-0b5e733b4a8df6e0d \
--lock-mode governance \
--lock-duration 365
Вывод:
{
"SnapshotId": "snap-0b5e733b4a8df6e0d",
"LockState": "governance",
"LockDuration": 365,
"LockCreatedOn": "2024-05-05T00:56:06.208000+00:00",
"LockExpiresOn": "2025-05-05T00:56:06.208000+00:00",
"LockDurationStartTime": "2024-05-05T00:56:06.208000+00:00"
}
Для получения дополнительной информации см. Блокировка моментальных копий в руководстве пользователя Amazon EBS.
Пример 2: Блокировка моментальной копии в режиме соответствия
Следующий lock-snapshot пример блокирует указанную моментальную копию в режиме соответствия.
aws ec2 lock-snapshot \
--snapshot-id snap-0163a8524c5b9901f \
--lock-mode compliance \
--cool-off-period 24 \
--lock-duration 365
Вывод:
{
"SnapshotId": "snap-0b5e733b4a8df6e0d",
"LockState": "compliance-cooloff",
"LockDuration": 365,
"CoolOffPeriod": 24,
"CoolOffPeriodExpiresOn": "2024-05-06T01:02:20.527000+00:00",
"LockCreatedOn": "2024-05-05T01:02:20.527000+00:00",
"LockExpiresOn": "2025-05-05T01:02:20.527000+00:00",
"LockDurationStartTime": "2024-05-05T01:02:20.527000+00:00"
}
Для получения дополнительной информации см. Блокировка моментальных копий в руководстве пользователя Amazon EBS.
Вывод
SnapshotId -> (строка)
LockState -> (строка)
Состояние блокировки снимка. Допустимые состояния включают:
-
compliance-cooloff- Снимок заблокирован в режиме соблюдения, но всё ещё находится в период охлаждения. Снимок нельзя удалить, но можно разблокировать и изменить параметры блокировки пользователям с соответствующими разрешениями. -
governance- Снимок заблокирован в режиме управления. Снимок нельзя удалить, но можно разблокировать и изменить параметры блокировки пользователям с соответствующими разрешениями. -
compliance- Снимок заблокирован в режиме соблюдения, и период охлаждения истек. Снимок нельзя разблокировать или удалить. Длительность блокировки может быть увеличена только пользователями с соответствующими разрешениями. -
expired- Снимок был заблокирован в режиме соблюдения или управления, но срок блокировки истек. Снимок не заблокирован и может быть удалён.
LockDuration -> (целое число)
CoolOffPeriod -> (целое число)
CoolOffPeriodExpiresOn -> (метка времени)
YYYY-MM-DDThh:mm:ss.sssZ).LockCreatedOn -> (метка времени)
YYYY-MM-DDThh:mm:ss.sssZ).LockExpiresOn -> (метка времени)
YYYY-MM-DDThh:mm:ss.sssZ).LockDurationStartTime -> (метка времени)
YYYY-MM-DDThh:mm:ss.sssZ).
© Copyright 2025, Amazon Web Services. Created using Sphinx.