

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Buat kebijakan default Amazon Data Lifecycle Manager
<a name="default-policies"></a>

Untuk membuat EBS-backed AMI periodik dari instans, gunakan kebijakan default untuk EBS-backed AMI. Untuk membuat snapshot dari semua volume terlepas dari status lampirannya, atau jika Anda ingin mengecualikan volume tertentu, gunakan kebijakan default untuk snapshot EBS.

Bagian ini menjelaskan cara membuat kebijakan default.

**Topics**
+ [Pertimbangan untuk kebijakan default](#default-policy-considerations)
+ [Buat kebijakan default untuk snapshot Amazon EBS](#default-snapshot-policy)
+ [Buat kebijakan default untuk EBS-backed AMI](#default-ami-policy)
+ [Aktifkan kebijakan default di seluruh akun dan Wilayah](dlm-stacksets.md)

## Pertimbangan untuk kebijakan default
<a name="default-policy-considerations"></a>

Ingatlah hal-hal berikut ini saat bekerja dengan kebijakan default:
+ Kebijakan default tidak mencadangkan sumber daya target (instans atau volume) yang memiliki cadangan terbaru (snapshot atau AMI). Frekuensi pembuatan menentukan sumber daya yang dicadangkan. Volume atau instans dicadangkan hanya jika snapshot atau AMI terakhirnya lebih tua dari frekuensi pembuatan kebijakan. Misalnya, jika Anda menentukan frekuensi pembuatan 3 hari, kebijakan default untuk snapshot EBS akan membuat snapshot volume hanya jika snapshot terakhirnya lebih tua dari 3 hari.
+ Secara default, kebijakan default menargetkan semua instans atau volume di Wilayah, kecuali parameter pengecualian ditentukan.
+ Kebijakan default akan membuat set snapshot unik minimum. Misalnya, jika Anda mengaktifkan kebijakan EBS-backed AMI dan kebijakan snapshot EBS, kebijakan snapshot tidak akan menduplikasi snapshot volume yang sudah dicadangkan oleh kebijakan EBS-backed AMI.
+ Kebijakan default hanya akan mulai menargetkan sumber daya yang berusia minimal 24 jam.
+ Jika Anda menghapus volume atau mengakhiri instans yang ditargetkan oleh kebijakan default, Amazon Data Lifecycle Manager akan terus menghapus cadangan (snapshot atau AMI) yang dibuat sebelumnya sesuai dengan periode retensi hingga, tetapi tidak termasuk, cadangan terakhir. Anda harus menghapus cadangan ini secara manual jika tidak diperlukan.

  Jika ingin Amazon Data Lifecycle Manager menghapus cadangan terakhir, Anda dapat mengaktifkan *perpanjang penghapusan*.
+ Jika kebijakan dihapus atau memasuki status kesalahan atau dinonaktifkan, Amazon Data Lifecycle Manager berhenti menghapus cadangan (snapshot atau AMI) yang dibuat sebelumnya. Jika ingin Amazon Data Lifecycle Manager terus menghapus cadangan, termasuk yang terakhir, Anda harus mengaktifkan *perpanjang penghapusan* sebelum menghapus kebijakan atau sebelum status kebijakan berubah menjadi dinonaktifkan atau dihapus.
+ Saat Anda membuat dan mengaktifkan kebijakan default, Amazon Data Lifecycle Manager secara acak menetapkan sumber daya yang ditargetkan ke jendela waktu empat jam. Sumber daya yang ditargetkan dicadangkan selama jendela yang ditetapkan pada frekuensi pembuatan yang ditentukan. Misalnya, jika kebijakan memiliki frekuensi pembuatan 3 hari, dan sumber daya target ditetapkan ke jendela 12:00 - 16:00, sumber daya tersebut akan dicadangkan antara pukul 12:00 - 16:00 setiap 3 hari.

## Buat kebijakan default untuk snapshot Amazon EBS
<a name="default-snapshot-policy"></a>

Prosedur berikut ini menunjukkan cara membuat kebijakan default untuk snapshot EBS.

------
#### [ Console ]

**Untuk membuat kebijakan default untuk snapshot EBS**

1. Buka konsol Amazon EC2 di [ https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/).

1. Di panel navigasi, pilih **Lifecycle Manager** lalu pilih **Buat kebijakan siklus hidup**.

1. Untuk **Jenis kebijakan**, pilih **Kebijakan default**, lalu pilih **Kebijakan snapshot EBS**.

1. Untuk **Deskripsi**, masukkan deskripsi singkat untuk kebijakan tersebut.

1. Untuk **Peran IAM**, pilih peran IAM yang memiliki izin untuk mengelola snapshot.

   Sebaiknya pilih **Default** untuk menggunakan peran IAM default yang disediakan oleh Amazon Data Lifecycle Manager. Namun, Anda juga dapat menggunakan peran IAM kustom yang sebelumnya Anda buat.

1. Untuk **Frekuensi Pembuatan**, tentukan seberapa sering Anda ingin kebijakan berjalan dan membuat snapshot volume Anda.

   Frekuensi yang Anda tentukan juga menentukan volume yang dicadangkan. Kebijakan hanya akan mencadangkan volume yang belum dicadangkan oleh cara lain dalam frekuensi yang ditentukan. Misalnya, jika Anda menentukan frekuensi pembuatan 3 hari, kebijakan hanya akan membuat snapshot volume yang belum dicadangkan dalam 3 hari terakhir.

1. Untuk **Periode retensi**, tentukan berapa lama Anda ingin kebijakan mempertahankan snapshot yang dibuatnya. Ketika snapshot mencapai ambang retensi, snapshot akan dihapus secara otomatis. Periode retensi harus lebih besar dari atau sama dengan frekuensi pembuatan.

1. (*Opsional*) Konfigurasikan **Parameter pengecualian** untuk mengecualikan volume tertentu dari cadangan terjadwal. Volume yang dikecualikan tidak akan dicadangkan saat kebijakan berjalan.

   1. Untuk mengecualikan volume boot, pilih **Kecualikan volume boot**. Jika Anda mengecualikan volume boot, hanya volume data (non-boot) yang akan dicadangkan oleh kebijakan. Dengan kata lain, kebijakan tidak akan membuat snapshot volume yang dilampirkan ke instans sebagai volume boot.

   1. Untuk mengecualikan tipe volume tertentu, pilih **Kecualikan tipe volume tertentu**, lalu pilih tipe volume yang akan dikecualikan. Hanya volume dari tipe yang tersisa yang akan didukung oleh kebijakan. 

   1. Untuk mengecualikan volume yang memiliki tanda tertentu, pilih **Tambahkan tanda**, lalu tentukan kunci dan nilai tanda. Kebijakan tidak akan membuat snapshot volume yang memiliki tanda yang ditentukan.

1. (*Opsional*) Di **Pengaturan lanjutan**, tentukan tindakan tambahan yang harus dilakukan kebijakan.

   1. Untuk menyalin tanda yang ditetapkan dari volume sumber ke snapshot, pilih **Salin tanda dari volume**.

   1. Dengan **Perpanjang penghapusan** dinonaktifkan:
      + Jika instans atau volume target dihapus, Amazon Data Lifecycle Manager terus menghapus snapshot hingga, tetapi tidak termasuk, snapshot terakhir berdasarkan periode penyimpanan. Jika Anda ingin Amazon Data Lifecycle Manager menghapus semua snapshot, termasuk yang terakhir, pilih **Perpanjang penghapusan**.
      + Jika kebijakan dihapus atau memasuki status `error` atau `disabled`, Amazon Data Lifecycle Manager berhenti menghapus snapshot. Jika Anda ingin Amazon Data Lifecycle Manager agar terus menghapus semua snapshot, termasuk yang terakhir, pilih **Perpanjang penghapusan**.
**catatan**  
Jika Anda mengaktifkan perpanjang penghapusan, Anda menimpa kedua perilaku yang dijelaskan di atas secara bersamaan.

   1. Untuk menyalin snapshot yang dibuat oleh kebijakan ke Wilayah lain, pilih **Buat salinan lintas-Wilayah**, lalu pilih hingga 3 Wilayah tujuan.
      + Jika snapshot sumber dienkripsi, atau jika enkripsi secara default diaktifkan untuk Wilayah tujuan, snapshot yang disalin dienkripsi menggunakan kunci KMS default untuk enkripsi EBS di Wilayah tujuan.
      + Jika snapshot sumber tidak dienkripsi dan enkripsi secara default dinonaktifkan untuk Wilayah tujuan, snapshot yang disalin tidak dienkripsi.

1. (*Opsional*) Untuk menambahkan tanda ke kebijakan, pilih **Tambahkan tanda** lalu tentukan kunci tanda dan pasangan nilai.

1. Pilih **Buat kebijakan default**.
**catatan**  
Jika Anda mendapatkan kesalahan `Role with name AWSDataLifecycleManagerDefaultRole already exists`, lihat [Memecahkan masalah Amazon Data Lifecycle Manager](dlm-troubleshooting.md) untuk informasi selengkapnya.

------
#### [ AWS CLI ]

**Untuk membuat kebijakan default untuk snapshot EBS**  
Gunakan perintah [create-lifecycle-policy](https://docs.aws.amazon.com/cli/latest/reference/dlm/create-lifecycle-policy.html). Anda dapat menentukan parameter permintaan dalam salah satu dari dua metode, bergantung pada kasus penggunaan atau preferensi Anda:
+ **Metode 1**

  ```
  $ aws dlm create-lifecycle-policy \
  --state {{ENABLED | DISABLED}} \
  --description "{{policy_description}}" \
  --execution-role-arn {{role_arn}} \
  --default-policy VOLUME \
  --create-interval {{creation_frequency_in_days (1-7)}} \
  --retain-interval {{retention_period_in_days (2-14)}} \
  {{--copy-tags | --no-copy-tags}} \
  {{--extend-deletion | --no-extend-deletion}} \
  --cross-region-copy-targets TargetRegion={{destination_region_code}} \
  --exclusions ExcludeBootVolumes={{true | false}}, ExcludeTags=[{Key={{tag_key}},Value={{tag_value}}}], ExcludeVolumeTypes="{{standard | gp2 | gp3 | io1 | io2 | st1 | sc1}}"
  ```

  Misalnya, untuk membuat kebijakan default untuk snapshot EBS yang menargetkan semua volume di Wilayah, menggunakan peran IAM default, berjalan harian (default), dan mempertahankan snapshot selama 7 hari (default), Anda perlu menentukan parameter berikut:

  ```
  $ aws dlm create-lifecycle-policy \
  --state ENABLED \
  --description "Daily default snapshot policy" \
  --execution-role-arn arn:aws:iam::{{account_id}}:role/AWSDataLifecycleManagerDefaultRole \
  --default-policy VOLUME
  ```
+ **Metode 2**

  ```
  $ aws dlm create-lifecycle-policy \
  --state {{ENABLED | DISABLED}} \
  --description "{{policy_description}}" \
  --execution-role-arn {{role_arn}} \
  --default-policy VOLUME \
  --policy-details file://policyDetails.json
  ```

  Jika `policyDetails.json` mencakup berikut:

  ```
  {
      "PolicyLanguage": "SIMPLIFIED",
      "PolicyType": "EBS_SNAPSHOT_MANAGEMENT",
      "ResourceType": "VOLUME",
      "CopyTags": {{true | false}},
      "CreateInterval": {{creation_frequency_in_days (1-7)}},
      "RetainInterval": {{retention_period_in_days (2-14)}},
      "ExtendDeletion": {{true | false}}, 
      "CrossRegionCopyTargets": [{"TargetRegion":"{{destination_region_code}}"}],
      "Exclusions": {
          "ExcludeBootVolume": {{true | false}},
  		"ExcludeVolumeTypes": ["{{standard | gp2 | gp3 | io1 | io2 | st1 | sc1}}"],
          "ExcludeTags": [{ 
              "Key": "{{exclusion_tag_key}}",
              "Value": "{{exclusion_tag_value}}"
          }]
      }
  }
  ```

------

## Buat kebijakan default untuk EBS-backed AMI
<a name="default-ami-policy"></a>

Prosedur berikut menunjukkan cara membuat kebijakan default untuk EBS-backed AMI.

------
#### [ Console ]

**Untuk membuat kebijakan default untuk EBS-backed AMI**

1. Buka konsol Amazon EC2 di [ https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/).

1. Di panel navigasi, pilih **Lifecycle Manager** lalu pilih **Buat kebijakan siklus hidup**.

1. Untuk ** Jenis kebijakan**, pilih Kebijakan ** default ** dan kemudian pilih kebijakan ** EBS-backed AMI**.

1. Untuk **Deskripsi**, masukkan deskripsi singkat untuk kebijakan tersebut.

1. Untuk **peran IAM**, pilih peran IAM yang memiliki izin untuk mengelola AMI.

   Sebaiknya pilih **Default** untuk menggunakan peran IAM default yang disediakan oleh Amazon Data Lifecycle Manager. Namun, Anda juga dapat menggunakan peran IAM kustom yang sebelumnya Anda buat.

1. Untuk **Frekuensi pembuatan**, tentukan seberapa sering Anda ingin kebijakan berjalan dan membuat AMI dari instans Anda.

   Frekuensi yang Anda tentukan juga menentukan instans yang dicadangkan. Kebijakan hanya akan mencadangkan instans yang belum dicadangkan oleh cara lain dalam frekuensi yang ditentukan. Misalnya, jika Anda menentukan frekuensi pembuatan 3 hari, kebijakan hanya akan membuat AMI dari instans yang belum dicadangkan dalam 3 hari terakhir.

1. Untuk **Periode retensi**, tentukan berapa lama Anda ingin kebijakan mempertahankan AMI yang dibuatnya. Ketika AMI mencapai ambang batas retensi, AMI akan secara otomatis dibatalkan pendaftarannya dan snapshot yang terkait akan dihapus. Periode retensi harus lebih besar dari atau sama dengan frekuensi pembuatan.

1. (*Opsional*) Konfigurasikan **Parameter pengecualian** untuk mengecualikan instans tertentu dari cadangan terjadwal. Instans yang dikecualikan tidak akan dicadangkan saat kebijakan berjalan.

   1. Untuk mengecualikan instans yang memiliki tanda tertentu, pilih **Tambahkan tanda**, lalu tentukan kunci dan nilai tanda. Kebijakan tidak akan membuat AMI dari instans yang memiliki tanda yang ditentukan.

1. (*Opsional*) Di **Pengaturan lanjutan**, tentukan tindakan tambahan yang harus dilakukan kebijakan.

   1. Untuk menyalin tanda yang ditetapkan dari instans sumber ke AMI, pilih **Salin tanda dari instans**.

   1. Dengan **Perpanjang penghapusan** dinonaktifkan:
      + Jika instans sumber diakhiri, Amazon Data Lifecycle Manager terus membatalkan pendaftaran AMI yang dibuat sebelumnya hingga, tetapi tidak termasuk, yang terakhir berdasarkan periode retensi. Jika Anda ingin Amazon Data Lifecycle Manager membatalkan pendaftaran semua AMI, termasuk yang terakhir, pilih **Perpanjang penghapusan**.
      + Jika kebijakan dihapus atau memasuki status `error` atau `disabled`, Amazon Data Lifecycle Manager berhenti membatalkan pendaftaran AMI. Jika Anda ingin Amazon Data Lifecycle Manager terus membatalkan pendaftaran semua AMI, termasuk yang terakhir, pilih **Perpanjang penghapusan**.
**catatan**  
Jika Anda mengaktifkan perpanjangan penghapusan, Anda menimpa kedua perilaku yang dijelaskan di atas secara bersamaan.

   1. Untuk menyalin AMI yang dibuat oleh kebijakan ke Wilayah lain, pilih **Buat salinan lintas-Wilayah**, lalu pilih hingga 3 Wilayah tujuan.
      + Jika AMI sumber dienkripsi, atau jika enkripsi secara default diaktifkan untuk Wilayah tujuan, AMI yang disalin dienkripsi menggunakan kunci KMS default untuk enkripsi EBS di Wilayah tujuan.
      + Jika AMI sumber tidak dienkripsi dan enkripsi secara default dinonaktifkan untuk Wilayah tujuan, AMI yang disalin tidak dienkripsi.

1. (*Opsional*) Untuk menambahkan tanda ke kebijakan, pilih **Tambahkan tanda** lalu tentukan kunci tanda dan pasangan nilai.

1. Pilih **Buat kebijakan default**.
**catatan**  
Jika Anda mendapatkan kesalahan `Role with name AWSDataLifecycleManagerDefaultRoleForAMIManagement already exists`, lihat [Memecahkan masalah Amazon Data Lifecycle Manager](dlm-troubleshooting.md) untuk informasi selengkapnya.

------
#### [ AWS CLI ]

**Untuk membuat kebijakan default untuk EBS-backed AMI**  
Gunakan perintah [create-lifecycle-policy](https://docs.aws.amazon.com/cli/latest/reference/dlm/create-lifecycle-policy.html). Anda dapat menentukan parameter permintaan dalam salah satu dari dua metode, bergantung pada kasus penggunaan atau preferensi Anda:
+ **Metode 1**

  ```
  $ aws dlm create-lifecycle-policy \
  --state {{ENABLED | DISABLED}} \
  --description "{{policy_description}}" \
  --execution-role-arn {{role_arn}} \
  --default-policy INSTANCE \
  --create-interval {{creation_frequency_in_days (1-7)}} \
  --retain-interval {{retention_period_in_days (2-14)}} \
  {{--copy-tags | --no-copy-tags}} \
  {{--extend-deletion | --no-extend-deletion}} \
  --cross-region-copy-targets TargetRegion={{destination_region_code}} \
  --exclusions ExcludeTags=[{Key={{tag_key}},Value={{tag_value}}}]
  ```

  Misalnya, untuk membuat kebijakan default untuk EBS-backed AMI yang menargetkan semua instans di Wilayah, menggunakan peran IAM default, berjalan setiap hari (default), dan mempertahankan AMI selama 7 hari (default), Anda perlu menentukan parameter berikut:

  ```
  $ aws dlm create-lifecycle-policy \
  --state ENABLED \
  --description "Daily default AMI policy" \
  --execution-role-arn arn:aws:iam::{{account_id}}:role/AWSDataLifecycleManagerDefaultRoleForAMIManagement \
  --default-policy INSTANCE
  ```
+ **Metode 2**

  ```
  $ aws dlm create-lifecycle-policy \
  --state {{ENABLED | DISABLED}} \
  --description "{{policy_description}}" \
  --execution-role-arn {{role_arn}} \
  --default-policy INSTANCE \
  --policy-details file://policyDetails.json
  ```

  Jika `policyDetails.json` mencakup berikut:

  ```
  {
      "PolicyLanguage": "SIMPLIFIED",
      "PolicyType": "IMAGE_MANAGEMENT",
      "ResourceType": "INSTANCE",
      "CopyTags": {{true | false}},
      "CreateInterval": {{creation_frequency_in_days (1-7)}},
      "RetainInterval": {{retention_period_in_days (2-14)}},
      "ExtendDeletion": {{true | false}}, 
  	"CrossRegionCopyTargets": [{"TargetRegion":"{{destination_region_code}}"}],
      "Exclusions": {
          "ExcludeTags": [{ 
              "Key": "{{exclusion_tag_key}}",
              "Value": "{{exclusion_tag_value}}"
          }]
      }
  }
  ```

------