Consideraciones sobre el bloqueo de instantáneas de Amazon EBS
Tenga en cuenta lo siguiente cuando bloquee instantáneas de Amazon EBS.
-
Puede bloquear una instantánea solo si está en estado
pending
ocompleted
.-
Si bloquea una instantánea mientras está en estado
pending
y la bloquea durante un periodo específico, la duración del bloqueo solo comienza cuando la instantánea alcanza el estadocompleted
. La instantánea no se puede eliminar mientras esté en estadopending
. -
Si bloquea una instantánea mientras está en estado
pending
y la creación de la instantánea falla por algún motivo, el bloqueo se cancela.
-
-
Si prolonga la duración del bloqueo de una instantánea que está bloqueada en modo de conformidad una vez transcurrido el periodo de reflexión, no podrá especificar otro periodo de reflexión. Si especifica un periodo de reflexión, la solicitud producirá un error.
-
Puede bloquear instantáneas archivadas. Además, puede archivar instantáneas bloqueadas.
-
Puede bloquear instantáneas asociadas a una AMI.
-
Puede anular el registro de una AMI que tenga asociadas instantáneas bloqueadas.
-
Puede eliminar la clave de KMS utilizada para cifrar una instantánea bloqueada.
-
Le recomendamos que no bloquee las instantáneas creadas por AWS Backup. AWS Backup ya se asegura de que sus instantáneas no se eliminen antes de que venza su periodo de retención. Para agregar una capa de seguridad adicional a las instantáneas administradas por AWS Backup, le recomendamos que utilice el Bloqueo de almacenes de AWS Backup. Para obtener más información, consulte Bloqueo de almacenes de AWS Backup.
-
No puede bloquear las instantáneas durante la creación ni durante el registro de la AMI.
-
No puede bloquear las instantáneas locales de Amazon EBS en AWS Outposts.
-
La única forma de eliminar una instantánea que esté bloqueada en modo de conformidad antes de que caduque el bloqueo es cerrar la cuenta asociada de AWS.
Si cierra su cuenta de AWS mientras tiene instantáneas bloqueadas, AWS suspende la cuenta durante 90 días con las instantáneas intactas. Si no vuelve a abrir la cuenta en un plazo de 90 días, AWS eliminará las instantáneas, aunque estén bloqueadas.