View a markdown version of this page

Erstellen Sie eine Aufbewahrungsregel für den Papierkorb - Amazon EBS

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstellen Sie eine Aufbewahrungsregel für den Papierkorb

Beim Erstellen einer Aufbewahrungsregel müssen Sie die folgenden erforderlichen Parameter angeben:

  • Der zu schützende Ressourcentyp (Volumes, Snapshots oder AMIs).

  • Der Typ der Aufbewahrungsregel (auf Tag-Ebene oder). Region-level Tag-level Regeln schützen nur Ressourcen, die über bestimmte Tags verfügen. Region-level Regeln schützen alle Ressourcen in der Region, können jedoch Ressourcen mit bestimmten Stichwörtern ausschließen.

  • Der Aufbewahrungszeitraum, für den Ressourcen nach dem Löschen aufbewahrt werden. Nach Ablauf dieses Zeitraums werden die Ressourcen dauerhaft aus dem Papierkorb gelöscht. Die unterstützten Aufbewahrungsfristen sind:

    • EBS-Volumes: 1 — 7 Tage

    • EBS-Snapshots und EBS-backed AMIs: 1 — 365 Tage

Sie können optional auch einen Regelnamen und eine Beschreibung mit jeweils bis zu 255 Zeichen sowie Tags angeben, die Ihnen bei der Identifizierung und Organisation Ihrer Regeln helfen. Wir empfehlen, dass der Name, die Beschreibung oder die Tags keine personenbezogenen, vertraulichen oder sensiblen Informationen enthalten.

Optional können Sie die Region-level Aufbewahrungsregeln auch bei der Erstellung sperren. Wenn Sie eine Aufbewahrungsregel bei der Erstellung sperren, müssen Sie auch den Zeitraum für die Verzögerung beim Entsperren angeben, der 7 bis 30 Tage betragen kann. Aufbewahrungsregeln bleiben standardmäßig entsperrt, sofern Sie sie nicht ausdrücklich sperren.

Anmerkung

Aufbewahrungsregeln funktionieren nur in den Regionen, in denen sie erstellt wurden. Wenn Sie den Papierkorb in anderen Regionen verwenden möchten, müssen Sie in diesen Regionen zusätzliche Aufbewahrungsregeln erstellen.

Sie können mit einer der folgenden Methoden eine Aufbewahrungsregel für den Papierkorb erstellen.

Recycle Bin console
So erstellen Sie eine Aufbewahrungsregel auf Tag-Ebene
  1. Öffnen Sie die Papierkorb-Konsole unter https://console.aws.amazon.com/rbin/home/

  2. Wählen Sie im Navigationsbereich Retention rules (Aufbewahrungsregeln) und dann Create retention rule (Aufbewahrungsregel erstellen) aus.

  3. (Optional) Geben Sie im Feld Retention rule name (Name der Aufbewahrungsregel) einen aussagekräftigen Namen für die Aufbewahrungsregel ein.

  4. (Optional) Geben Sie im Feld Retention rule description (Beschreibung der Aufbewahrungsregel) eine kurze Beschreibung für die Aufbewahrungsregel ein.

  5. Wählen Sie unter Ressourcentyp den Ressourcentyp aus, den die Aufbewahrungsregel schützen soll. Die Aufbewahrungsregel behält nur Ressourcen dieses Typs im Papierkorb bei.

  6. Wählen Sie für Wählen Sie die Ressourcen aus, die aufbewahrt werden sollen die Option Ressourcen beibehalten, die bestimmte Tags haben.

  7. Geben Sie für Ressourcen-Tags die Tag-Schlüssel- und Wertepaare ein, anhand derer die Ressourcen identifiziert werden sollen, die im Papierkorb aufbewahrt werden sollen. Nur Ressourcen des angegebenen Typs, die mindestens eines der angegebenen Tags enthalten, werden gemäß der Aufbewahrungsregel aufbewahrt.

  8. Geben Sie für den Aufbewahrungszeitraum die Anzahl der Tage ein, nach der gelöschte Ressourcen im Papierkorb aufbewahrt werden sollen.

  9. Klicken Sie auf Create retention rule (Aufbewahrungsregel erstellen).

So erstellen Sie eine Region-level Aufbewahrungsregel
  1. Öffnen Sie die Papierkorb-Konsole unter https://console.aws.amazon.com/rbin/home/

  2. Wählen Sie im Navigationsbereich Retention rules (Aufbewahrungsregeln) und dann Create retention rule (Aufbewahrungsregel erstellen) aus.

  3. (Optional) Geben Sie im Feld Retention rule name (Name der Aufbewahrungsregel) einen aussagekräftigen Namen für die Aufbewahrungsregel ein.

  4. (Optional) Geben Sie im Feld Retention rule description (Beschreibung der Aufbewahrungsregel) eine kurze Beschreibung für die Aufbewahrungsregel ein.

  5. Wählen Sie unter Ressourcentyp den Ressourcentyp aus, den die Aufbewahrungsregel schützen soll. Die Aufbewahrungsregel behält nur Ressourcen dieses Typs im Papierkorb bei.

  6. Wählen Sie für Wählen Sie die Ressourcen aus, die aufbewahrt werden sollen die Option Alle Ressourcen beibehalten aus.

  7. (Optional) Um Ressourcen mit bestimmten Stichwörtern auszuschließen, geben Sie für Ausschluss-Tags bis zu fünf Tag-Schlüssel-Wert-Paare ein, anhand derer die auszuschließenden Ressourcen identifiziert werden. Ressourcen, die über eines dieser Tags verfügen, werden von der Aufbewahrungsregel ignoriert.

  8. Geben Sie für den Aufbewahrungszeitraum die Anzahl der Tage ein, nach der gelöschte Ressourcen im Papierkorb aufbewahrt werden sollen.

  9. (Optional) Um die Aufbewahrungsregel zu sperren, wählen Sie unter Rule lock settings (Regelsperreinstellungen) die Option Lock (Sperren) aus und geben Sie dann für Unlock delay period (Verzögerungszeitraum entsperren) den Zeitraum für die Entsperrung in Tagen an. Eine gesperrte Aufbewahrungsregel kann nicht geändert oder gelöscht werden. Um die Regel zu ändern oder zu löschen, müssen Sie sie zuerst entsperren und dann warten, bis der Zeitraum für die Verzögerung beim Entsperren abgelaufen ist. Weitere Informationen finden Sie unter Sperren Sie eine Aufbewahrungsregel für den Papierkorb, um zu verhindern, dass sie aktualisiert oder gelöscht wird.

    Um die Aufbewahrungsregel entsperrt zu lassen, behalten Sie für die Rule lock settings (Regelsperreinstellungen) die Option Unlock (Entsperren) bei. Eine entsperrte Aufbewahrungsregel kann jederzeit geändert oder gelöscht werden.

    Anmerkung

    Region-level Aufbewahrungsregeln mit Ausschluss-Tags können nicht gesperrt werden.

  10. Klicken Sie auf Create retention rule (Aufbewahrungsregel erstellen).

AWS CLI
So erstellen Sie eine Aufbewahrungsregel:

Verwenden Sie den AWS CLI -Befehl create-rule. Geben Sie für --retention-period die Anzahl der Tage an, die gelöschte Snapshots im Papierkorb aufbewahrt werden sollen. Für--resource-type, geben Sie EBS_VOLUME für Volumes, EBS_SNAPSHOT für Snapshots oder EC2_IMAGE für AMIs an. Um eine Aufbewahrungsregel auf Tag-Ebene zu erstellen, geben Sie für die Tags an--resource-tags, die zur Identifizierung der Ressourcen verwendet werden sollen, die aufbewahrt werden sollen. Um eine Region-level Aufbewahrungsregel zu erstellen, lassen Sie Ressourcen mit bestimmten --resource-tags Tags aus und geben Sie optional an--exclude-resource-tags, ob diese ausgeschlossen werden sollen. Um eine Region-level Aufbewahrungsregel zu sperren, geben Sie den --lock-configuration Zeitraum für die Entsperrung in Tagen an und geben Sie ihn an.

aws rbin create-rule \ --retention-period RetentionPeriodValue=number_of_days,RetentionPeriodUnit=DAYS \ --resource-type EBS_VOLUME|EBS_SNAPSHOT|EC2_IMAGE \ --description "rule_description" \ --lock-configuration 'UnlockDelay={UnlockDelayUnit=DAYS,UnlockDelayValue=unlock_delay_in_days}' \ --resource-tags ResourceTagKey=tag_key,ResourceTagValue=tag_value \ --exclude-resource-tags ResourceTagKey=tag_key,ResourceTagValue=tag_value
Beispiel 1

Mit dem folgenden Beispielbefehl wird eine Regel für die entsperrte Region-level Aufbewahrung erstellt, die alle gelöschten Snapshots für einen Zeitraum von 7 Tagen aufbewahrt.

aws rbin create-rule \ --retention-period RetentionPeriodValue=7,RetentionPeriodUnit=DAYS \ --resource-type EBS_SNAPSHOT \ --description "Match all snapshots"
Beispiel 2

Der folgende Beispielbefehl erstellt eine Regel auf Tag-Ebene, die gelöschte Snapshots, die mit purpose=production gekennzeichnet sind, für einen Zeitraum von 7 Tagen aufbewahrt.

aws rbin create-rule \ --retention-period RetentionPeriodValue=7,RetentionPeriodUnit=DAYS \ --resource-type EBS_SNAPSHOT \ --description "Match snapshots with a specific tag" \ --resource-tags ResourceTagKey=purpose,ResourceTagValue=production
Beispiel 3

Mit dem folgenden Beispielbefehl wird eine Regel Region-level zur gesperrten Aufbewahrung erstellt, die alle gelöschten Snapshots für einen Zeitraum von 7 Tagen aufbewahrt. Die Aufbewahrungsregel ist mit einer Freigabeverzögerung von 7 Tagen gesperrt.

aws rbin create-rule \ --retention-period RetentionPeriodValue=7,RetentionPeriodUnit=DAYS \ --resource-type EBS_SNAPSHOT \ --description "Match all snapshots" \ --lock-configuration 'UnlockDelay={UnlockDelayUnit=DAYS,UnlockDelayValue=7}'
Beispiel 4

Mit dem folgenden Beispielbefehl wird eine Regel Region-level zur Aufbewahrung entsperrter Dateien erstellt, die alle gelöschten Snapshots, mit Ausnahme der Schnappschüsse, die mit gekennzeichnet sindpurpose:testing, für einen Zeitraum von 7 Tagen aufbewahrt.

aws rbin create-rule \ --retention-period RetentionPeriodValue=7,RetentionPeriodUnit=DAYS \ --resource-type EBS_SNAPSHOT \ --description "Match only production snapshots" \ --exclude-resource-tags ResourceTagKey=purpose,ResourceTagValue=testing