Blocca una regola di conservazione del cestino per impedirne l'aggiornamento o l'eliminazione - Amazon EBS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Blocca una regola di conservazione del cestino per impedirne l'aggiornamento o l'eliminazione

Il cestino consente di bloccare le regole di conservazione a livello di Regione in qualsiasi momento.

Nota

Non è possibile bloccare le regole di conservazione a livello di tag.

Una regola di conservazione bloccata non può essere modificata o eliminata, nemmeno dagli utenti che dispongono delle autorizzazioni richieste. IAM Puoi bloccare le regole di conservazione per proteggerle da modifiche ed eliminazioni accidentali o dannose.

Quando blocchi una regola di conservazione, devi specificare un periodo di ritardo dello sblocco. Questo è il periodo di tempo che devi attendere dopo avere sbloccato la regola di conservazione prima di poterla modificare o eliminare. Non è possibile modificare o eliminare la regola di conservazione durante il periodo di ritardo dello sblocco. È possibile modificare o eliminare la regola di conservazione solo dopo la scadenza del periodo di ritardo dello sblocco.

Non è possibile modificare il periodo di ritardo dello sblocco dopo il blocco della regola di conservazione. Se le autorizzazioni del tuo account sono state compromesse, il periodo di ritardo dello sblocco ti offre più tempo per rilevare e rispondere alle minacce alla sicurezza. La durata di questo periodo dovrebbe essere superiore al tempo necessario per identificare e rispondere alle violazioni della sicurezza. Per impostare la durata corretta, puoi esaminare i precedenti incidenti di sicurezza e il tempo che è servito per identificare e porre rimedio a una violazione dell'account.

Ti consigliamo di utilizzare EventBridge le regole di Amazon per notificarti le modifiche allo stato di blocco delle regole di conservazione. Per ulteriori informazioni, consulta Monitora Recycle Bin con Amazon EventBridge.

Considerazioni

  • È possibile bloccare solo le regole di conservazione a livello di Regione.

  • È possibile bloccare una regola di conservazione sbloccata in qualsiasi momento.

  • Il periodo di ritardo dello sblocco deve essere compreso tra 7 e 30 giorni.

  • È possibile bloccare nuovamente una regola di conservazione durante il periodo di ritardo dello sblocco. Il nuovo blocco di una regola di conservazione ripristina il periodo di ritardo dello sblocco.

È possibile creare una regola di conservazione a livello di Regione utilizzando uno dei metodi descritti di seguito.

Recycle Bin console
Blocco di una regola di conservazione
  1. Apri la console Recycle Bin a https://console.aws.amazon.com/rbin/ casa/

  2. Nel pannello di navigazione, scegliere Retention rules (Regole di conservazione).

  3. Nella griglia, seleziona la regola di conservazione sbloccata da bloccare e scegli Actions (Operazioni), Edit retention rule lock (Modifica blocco della regola di conservazione).

  4. Nella schermata Edit retention rule lock (Modifica blocco della regola di conservazione), scegli Lock (Blocca), quindi per Unlock delay period (Periodo di ritardo dello sblocco) specifica il periodo di ritardo dello sblocco in giorni.

  5. Seleziona la casella di controllo I acknowledge that locking the retention rule will prevent it from being modified or deleted (Riconosco che il blocco della regola di conservazione ne impedirà la modifica o l'eliminazione), quindi scegli Save (Salva).

AWS CLI
Blocco di una regola di conservazione sbloccata

Utilizza il comando lock-rule della AWS CLI . Per --identifier, specifica l'ID della regola di conservazione da bloccare. Per --lock-configuration, specifica il periodo di ritardo dello sblocco in giorni.

aws rbin lock-rule \ --identifier rule_ID \ --lock-configuration 'UnlockDelay={UnlockDelayUnit=DAYS,UnlockDelayValue=number_of_days}'
Esempio

Il seguente comando di esempio blocca la regola di conservazione 6lsJ2Fa9nh9 e imposta il periodo di ritardo dello sblocco su 15 giorni.

aws rbin lock-rule \ --identifier 6lsJ2Fa9nh9 \ --lock-configuration 'UnlockDelay={UnlockDelayUnit=DAYS,UnlockDelayValue=15}'