Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configura la protezione dall'eliminazione per le tue risorse Amazon EC2 Auto Scaling
Proteggi la tua infrastruttura Amazon EC2 Auto Scaling dall'eliminazione accidentale configurando più livelli di protezione. Auto Scaling offre diversi approcci per prevenire l'eliminazione indesiderata di risorse per i gruppi Auto Scaling e le istanze Amazon EC2 che gestisce.
Indice
Configura la protezione dall'eliminazione dei gruppi Auto Scaling
La protezione dall'eliminazione è un'impostazione a livello di risorsa che impedisce l'eliminazione accidentale del gruppo Amazon EC2 Auto Scaling. Se abilitata, la protezione dall'eliminazione blocca il corretto funzionamento dell' DeleteAutoScalingGroupAPI, richiedendo di aggiornare l'impostazione di protezione dall'eliminazione a un livello meno restrittivo prima di poter eliminare il gruppo Auto Scaling.
Amazon EC2 Auto Scaling offre tre livelli di protezione dalle eliminazioni:
- Nessuno (impostazione predefinita)
-
Non è abilitata alcuna protezione dall'eliminazione, il che significa che il gruppo Auto Scaling può essere eliminato con o senza utilizzare l'
ForceDeleteopzione. QuandoForceDeleteviene utilizzata, tutte le istanze Amazon EC2 gestite dal tuo gruppo Auto Scaling verranno inoltre terminate forzatamente senza eseguire gli hook del ciclo di vita della terminazione. - Impedisci l'eliminazione forzata
-
Il gruppo Auto Scaling non può essere eliminato quando si utilizza l'
ForceDeleteopzione. Questa configurazione consente l'eliminazione dei gruppi Auto Scaling vuoti (gruppi senza istanze). Questa opzione è consigliata per i carichi di lavoro di produzione in cui si desidera impedire la chiusura di massa delle istanze ma consentire la pulizia dei gruppi vuoti. - Impedisci tutte le cancellazioni
-
Il tuo gruppo Auto Scaling non può essere eliminato indipendentemente dal fatto che l'
ForceDeleteopzione sia utilizzata. Questa opzione offre la protezione più efficace contro l'eliminazione accidentale. È necessario disattivare esplicitamente la protezione dall'eliminazione prima che il gruppo Auto Scaling possa essere eliminato. Questa opzione è consigliata per i gruppi Auto Scaling critici che dovrebbero essere eliminati raramente o mai.
Come funziona la protezione dalle cancellazioni
Quando si tenta di utilizzare l' DeleteAutoScalingGroupAPI con la protezione dall'eliminazione abilitata:
-
Amazon EC2 Auto Scaling convalida l'impostazione di protezione dall'eliminazione prima di elaborare la richiesta.
-
Se il livello di protezione dall'eliminazione configurato blocca il tentativo di eliminazione, Amazon EC2 Auto Scaling restituisce un.
ValidationError -
Il tuo gruppo Auto Scaling e le relative istanze Amazon EC2 rimangono invariati.
-
È necessario aggiornare l'impostazione di protezione dall'eliminazione a un livello meno restrittivo prima di poter eliminare il gruppo Auto Scaling.
La protezione dall'eliminazione non impedisce altre operazioni come:
-
Aggiornamento della configurazione del gruppo Auto Scaling.
-
Terminazione di singole istanze.
-
Operazioni di ridimensionamento (manuali o automatiche).
-
Sospensione o ripresa dei processi.
Per ulteriori informazioni su come gestire correttamente la terminazione delle istanze, consulta. Progetta le tue applicazioni per gestire correttamente la terminazione delle istanze
Configurare la protezione dall'eliminazione
È possibile impostare la protezione dall'eliminazione quando si crea un gruppo Auto Scaling o si aggiorna l'impostazione su un gruppo Auto Scaling esistente.
Controlla le autorizzazioni di cancellazione con le policy IAM
Utilizza le policy AWS Identity and Access Management (IAM) per controllare quali utenti e ruoli possono eliminare i gruppi Auto Scaling. IAM-basedi controlli forniscono un ulteriore livello di sicurezza limitando le autorizzazioni a livello di identità.
Le policy IAM sono particolarmente utili quando si desidera:
-
Consenti a diversi utenti diversi livelli di accesso alle operazioni di Auto Scaling.
-
Impedisci a utenti specifici di utilizzare l'
ForceDeleteopzione anche se possono eseguire altre operazioni di Auto Scaling. -
Limita le autorizzazioni di eliminazione a gruppi Auto Scaling specifici.
La seguente policy consente l'eliminazione di un gruppo con dimensionamento automatico solo se il gruppo ha il tag . environment=development
La seguente policy utilizza la chiave di autoscaling:ForceDelete condizione per controllare l'accesso all'DeleteAutoScalingGroupazione API. Ciò può impedire a determinati utenti di utilizzare l'ForceDeleteoperazione, che chiude tutte le istanze Amazon EC2 all'interno di un gruppo Auto Scaling.
In alternativa, se non si utilizzano chiavi di condizione per controllare l'accesso ai gruppi con dimensionamento automatico, è possibile specificare gli ARN delle risorse nell'elemento Resource per controllare l'accesso.
La seguente policy consente agli utenti di utilizzare l'azione DeleteAutoScalingGroup API, ma solo per i gruppi Auto Scaling il cui nome inizia con. devteam-
È inoltre possibile specificare più ARN racchiudendoli in un elenco. L'inclusione dell'UUID garantisce l'accesso al gruppo con dimensionamento automatico specifico. L'UUID di un nuovo gruppo è diverso dall'UUID di un gruppo eliminato con lo stesso nome.
"Resource": [ "arn:aws:autoscaling:region:account-id:autoScalingGroup:uuid:autoScalingGroupName/devteam-1", "arn:aws:autoscaling:region:account-id:autoScalingGroup:uuid:autoScalingGroupName/devteam-2", "arn:aws:autoscaling:region:account-id:autoScalingGroup:uuid:autoScalingGroupName/devteam-3" ]
Per ulteriori esempi di politiche IAM per Amazon EC2 Auto Scaling, incluse le politiche che controllano le autorizzazioni di eliminazione, consulta. Esempi di policy basate su identità