

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configura la protezione dall'eliminazione per le tue risorse Amazon EC2 Auto Scaling
<a name="resource-deletion-protection"></a>

 Proteggi la tua infrastruttura Amazon EC2 Auto Scaling dall'eliminazione accidentale configurando più livelli di protezione. Auto Scaling offre diversi approcci per prevenire l'eliminazione indesiderata di risorse per i gruppi Auto Scaling e le istanze Amazon EC2 che gestisce. 

**Topics**
+ [Configura la protezione dall'eliminazione dei gruppi Auto Scaling](#asg-deletion-protection)
+ [Controlla le autorizzazioni di cancellazione con le policy IAM](#deletion-protection-iam-policies)

## Configura la protezione dall'eliminazione dei gruppi Auto Scaling
<a name="asg-deletion-protection"></a>

 La protezione dall'eliminazione è un'impostazione a livello di risorsa che impedisce l'eliminazione accidentale del gruppo Amazon EC2 Auto Scaling. Se abilitata, la protezione dall'eliminazione blocca il corretto funzionamento dell'[ DeleteAutoScalingGroup](https://docs.aws.amazon.com/autoscaling/ec2/APIReference/API_DeleteAutoScalingGroup.html)API, richiedendo di aggiornare l'impostazione di protezione dall'eliminazione a un livello meno restrittivo prima di poter eliminare il gruppo Auto Scaling. 

Amazon EC2 Auto Scaling offre tre livelli di protezione dalle eliminazioni:

**Nessuno ** (impostazione predefinita)  
 Non è abilitata alcuna protezione dall'eliminazione, il che significa che il gruppo Auto Scaling può essere eliminato con o senza utilizzare l'`ForceDelete`opzione. Quando `ForceDelete` viene utilizzata, tutte le istanze Amazon EC2 gestite dal tuo gruppo Auto Scaling verranno inoltre terminate forzatamente senza eseguire gli hook del ciclo di vita della terminazione. 

**Impedisci l'eliminazione forzata **  
 Il gruppo Auto Scaling non può essere eliminato quando si utilizza l'`ForceDelete`opzione. Questa configurazione consente l'eliminazione dei gruppi Auto Scaling vuoti (gruppi senza istanze). Questa opzione è consigliata per i carichi di lavoro di produzione in cui si desidera impedire la chiusura di massa delle istanze ma consentire la pulizia dei gruppi vuoti. 

**Impedisci tutte le cancellazioni **  
 Il tuo gruppo Auto Scaling non può essere eliminato indipendentemente dal fatto che l'`ForceDelete`opzione sia utilizzata. Questa opzione offre la protezione più efficace contro l'eliminazione accidentale. È necessario disattivare esplicitamente la protezione dall'eliminazione prima che il gruppo Auto Scaling possa essere eliminato. Questa opzione è consigliata per i gruppi Auto Scaling critici che dovrebbero essere eliminati raramente o mai. 

### Come funziona la protezione dalle cancellazioni
<a name="deletion-protection-how-it-works"></a>

 Quando si tenta di utilizzare l'[ DeleteAutoScalingGroup](https://docs.aws.amazon.com/autoscaling/ec2/APIReference/API_DeleteAutoScalingGroup.html)API con la protezione dall'eliminazione abilitata: 

1.  Amazon EC2 Auto Scaling convalida l'impostazione di protezione dall'eliminazione prima di elaborare la richiesta. 

1.  Se il livello di protezione dall'eliminazione configurato blocca il tentativo di eliminazione, Amazon EC2 Auto Scaling restituisce un. `ValidationError` 

1.  Il tuo gruppo Auto Scaling e le relative istanze Amazon EC2 rimangono invariati. 

1.  È necessario aggiornare l'impostazione di protezione dall'eliminazione a un livello meno restrittivo prima di poter eliminare il gruppo Auto Scaling. 

 La protezione dall'eliminazione non impedisce altre operazioni come: 
+  Aggiornamento della configurazione del gruppo Auto Scaling. 
+  Terminazione di singole istanze. 
+  Operazioni di ridimensionamento (manuali o automatiche). 
+  Sospensione o ripresa dei processi. 

 Per ulteriori informazioni su come gestire correttamente la terminazione delle istanze, consulta. [Progetta le tue applicazioni per gestire correttamente la terminazione delle istanze](gracefully-handle-instance-termination.md) 

### Configurare la protezione dall'eliminazione
<a name="configure-deletion-protection"></a>

 È possibile impostare la protezione dall'eliminazione quando si crea un gruppo Auto Scaling o si aggiorna l'impostazione su un gruppo Auto Scaling esistente. 

------
#### [ Console ]

**Per creare un gruppo Auto Scaling con protezione dall'eliminazione**

1. Apri la console Amazon EC2 all'indirizzo [ https://console.aws.amazon.com/ec2/ ](https://console.aws.amazon.com/ec2/) e scegli ** Auto Scaling Groups ** dal pannello di navigazione.

1. Selezionare **Crea un gruppo con dimensionamento automatico)**.

1. Completa i passaggi di configurazione per il tuo gruppo Auto Scaling.

1. Nella ** pagina ** Configura le dimensioni e il ridimensionamento del gruppo, espandi Impostazioni ** aggiuntive. **

1. Per la protezione dall'eliminazione dei gruppi ** Auto Scaling**, scegli il livello di protezione desiderato:
   + **Nessuna**: nessuna protezione dall'eliminazione (impostazione predefinita)
   + **Impedisci l'eliminazione forzata ** - Blocca le operazioni di eliminazione forzata
   + **Impedisci tutte le cancellazioni**: blocca tutte le operazioni di eliminazione

1. Completa i passaggi rimanenti per creare il tuo gruppo Auto Scaling.

**Per aggiornare la protezione dall'eliminazione su un gruppo Auto Scaling esistente**

1. Apri la console Amazon EC2 all'indirizzo [ https://console.aws.amazon.com/ec2/ ](https://console.aws.amazon.com/ec2/) e scegli ** Auto Scaling Groups ** dal pannello di navigazione.

1. Seleziona la casella di controllo accanto al gruppo con dimensionamento automatico.

1. Scegli **Actions (Operazioni)**, **Edit (Modifica)**.

1. In Impostazioni ** aggiuntive**, aggiorna l'impostazione di protezione dall'eliminazione del gruppo ** Auto Scaling. **

1. Scegliere **Aggiorna**.

------
#### [ AWS CLI ]

**Per creare un gruppo Auto Scaling con protezione dall'eliminazione**  
Usa il comando [https://awscli.amazonaws.com/v2/documentation/api/latest/reference/autoscaling/create-auto-scaling-group.html](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/autoscaling/create-auto-scaling-group.html) create-auto-scaling-group con il parametro: `--deletion-protection`

```
aws autoscaling create-auto-scaling-group \
    --auto-scaling-group-name {{my-asg}} \
    --launch-template LaunchTemplateName={{my-template}},Version='$Latest' \
    --min-size {{1}} \
    --max-size {{5}} \
    --desired-capacity {{2}} \
    --vpc-zone-identifier "{{subnet-12345678,subnet-87654321}}" \
    --deletion-protection {{prevent-force-deletion}}
```

I valori validi per sono: \| \| `--deletion-protection` `none` `prevent-force-deletion` `prevent-all-deletion`

**Per aggiornare la protezione dall'eliminazione su un gruppo Auto Scaling esistente**  
Usa il comando [https://awscli.amazonaws.com/v2/documentation/api/latest/reference/autoscaling/update-auto-scaling-group.html](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/autoscaling/update-auto-scaling-group.html) update-auto-scaling-group:

```
aws autoscaling update-auto-scaling-group \
    --auto-scaling-group-name {{my-asg}} \
    --deletion-protection {{prevent-all-deletion}}
```

**Per disattivare la protezione da cancellazione**  
Imposta la protezione dall'eliminazione su: `none`

```
aws autoscaling update-auto-scaling-group \
    --auto-scaling-group-name {{my-asg}} \
    --deletion-protection {{none}}
```

**Per verificare lo stato della protezione da eliminazione**  
Usa il comando [https://awscli.amazonaws.com/v2/documentation/api/latest/reference/autoscaling/describe-auto-scaling-groups.html](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/autoscaling/describe-auto-scaling-groups.html) describe-auto-scaling-groups:

```
aws autoscaling describe-auto-scaling-groups \
    --auto-scaling-group-names {{my-asg}}
```

------

## Controlla le autorizzazioni di cancellazione con le policy IAM
<a name="deletion-protection-iam-policies"></a>

 Utilizza le policy AWS Identity and Access Management (IAM) per controllare quali utenti e ruoli possono eliminare i gruppi Auto Scaling. IAM-basedi controlli forniscono un ulteriore livello di sicurezza limitando le autorizzazioni a livello di identità. 

Le policy IAM sono particolarmente utili quando si desidera:
+  Consenti a diversi utenti diversi livelli di accesso alle operazioni di Auto Scaling. 
+  Impedisci a utenti specifici di utilizzare l'`ForceDelete`opzione anche se possono eseguire altre operazioni di Auto Scaling. 
+  Limita le autorizzazioni di eliminazione a gruppi Auto Scaling specifici. 

 La seguente policy consente l'eliminazione di un gruppo con dimensionamento automatico solo se il gruppo ha il tag `environment=development`. 

------
#### [ JSON ]

****  

```
{
   "Version":"2012-10-17",		 	 	 
   "Statement": [{
      "Effect": "Allow",
      "Action": "autoscaling:DeleteAutoScalingGroup",
      "Resource": "*",
      "Condition": {
          "StringEquals": { "aws:ResourceTag/{{environment}}": "{{development}}" }
      }
   }]
}
```

------

 La seguente policy utilizza la chiave di `autoscaling:ForceDelete` condizione per controllare l'accesso all'`DeleteAutoScalingGroup`azione API. Ciò può impedire a determinati utenti di utilizzare l'`ForceDelete`operazione, che chiude tutte le istanze Amazon EC2 all'interno di un gruppo Auto Scaling. 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [{
        "Effect": "Deny",
        "Action": "autoscaling:DeleteAutoScalingGroup",
        "Resource": "*",
        "Condition": {
            "Bool": {
                "autoscaling:ForceDelete": "true"
            }
        }
    }]
}
```

------

 In alternativa, se non si utilizzano chiavi di condizione per controllare l'accesso ai gruppi con dimensionamento automatico, è possibile specificare gli ARN delle risorse nell'elemento `Resource` per controllare l'accesso. 

 La seguente policy consente agli utenti di utilizzare l'azione `DeleteAutoScalingGroup` API, ma solo per i gruppi Auto Scaling il cui nome inizia con. `devteam-` 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "autoscaling:DeleteAutoScalingGroup",
            "Resource": "arn:aws:autoscaling:{{us-east-1}}:{{111122223333}}:autoScalingGroup:*:autoScalingGroupName/{{devteam-}}*"
        }
    ]
}
```

------

 È inoltre possibile specificare più ARN racchiudendoli in un elenco. L'inclusione dell'UUID garantisce l'accesso al gruppo con dimensionamento automatico specifico. L'UUID di un nuovo gruppo è diverso dall'UUID di un gruppo eliminato con lo stesso nome. 

```
"Resource": [
    "arn:aws:autoscaling:{{region}}:{{account-id}}:autoScalingGroup:{{uuid}}:autoScalingGroupName/{{devteam-1}}",
    "arn:aws:autoscaling:{{region}}:{{account-id}}:autoScalingGroup:{{uuid}}:autoScalingGroupName/{{devteam-2}}",
    "arn:aws:autoscaling:{{region}}:{{account-id}}:autoScalingGroup:{{uuid}}:autoScalingGroupName/{{devteam-3}}"
]
```

 Per ulteriori esempi di politiche IAM per Amazon EC2 Auto Scaling, incluse le politiche che controllano le autorizzazioni di eliminazione, consulta. [Esempi di policy basate su identità](security_iam_id-based-policy-examples.md) 