Stopp-Schutz für Ihre EC2-Instances aktivieren
Um zu verhindern, dass eine Instance versehentlich angehalten wird, können Sie einen Anhalte-Schutz für die Instance aktivieren. Der Stopp-Schutz schützt Ihre Instance auch vor versehentlichen Beendigungen.
Das Attribut DisableApiStop der Amazon-EC2-API ModifyInstanceAttribute steuert, ob die Instance über die Amazon-EC2-Konsole, die AWS CLI oder die Amazon-EC2-API angehalten werden kann. Sie können den Wert dieses Attributs beim Starten der Instance festlegen, während die Instance in Betrieb oder angehalten ist.
Überlegungen
-
Die Aktivierung des Stopp-Schutzes verhindert nicht, dass Sie eine Instance versehentlich stoppen, indem Sie mit einem Betriebssystembefehl wie shutdown oder poweroff ein Herunterfahren der Instance einleiten.
-
Das Aktivieren des Stopp-Schutzes verhindert nicht, dass AWS die Instance stoppt, wenn ein geplantes Ereignis zum Stoppen der Instance vorliegt.
-
Das Aktivieren des Stopp-Schutzes hindert Amazon EC2 Auto Scaling nicht daran, eine Instance zu beenden, wenn die Instance fehlerbehaftet ist bzw. während Abskalierungs-Ereignissen. Sie können steuern, ob eine Auto-Scaling-Gruppe eine bestimmte Instance beim Abskalieren beenden kann, indem Sie den Instance-Skalierungsschutz verwenden.
-
Der Stopp-Schutz verhindert nicht nur, dass Ihre Instance versehentlich gestoppt wird, sondern vehindert auch versehentliche Beendigungen mit der Konsole, der AWS CLI oder API. Es ändert jedoch nicht automatisch das
DisableApiTermination-Attribut. Beachten Sie, dass, wenn dasDisableApiStop-Attribut auffalsegesetzt ist, dieDisableApiTermination-Attributeinstellung bestimmt, ob die Instance über die Konsole, AWS CLI oder die API beendet werden kann. Weitere Informationen finden Sie unter Amazon-EC2-Instances beenden. -
Sie können den Anhalteschutz nicht für eine Instance mit einem Instance-Speicher-Root-Volume aktivieren.
-
Sie können den Stopp-Schutz nicht für Spot Instances aktivieren.
-
Die Amazon-EC2-API folgt einem eventuellen Konsistenzmodell, wenn Sie den Stopp-Schutz aktivieren oder deaktivieren. Dies bedeutet, dass das Ergebnis der Ausführung von Befehlen zum Festlegen des Attributs Anhalte-Schutz möglicherweise nicht sofort für alle nachfolgenden Befehle, die Sie ausführen, sichtbar ist. Weitere Informationen finden Sie unter Mögliche Konsistenz im Entwicklerhandbuch für Amazon EC2.
Schutzaufgaben anhalten
Aktivieren des Stopp-Schutzes für eine Instance beim Starten
Sie können den Anhalteschutz für eine Instance aktivieren, wenn Sie die Instance starten.
Aktivieren des Stopp-Schutzes für eine laufende oder gestoppte Instance
Sie können den Anhalteschutz für eine Instance aktivieren, wenn die Instance ausgeführt wird oder angehalten ist.
Deaktivieren des Stopp-Schutzes für eine laufende oder angehaltene Instance
Sie können den Stopp-Schutz für eine laufende oder gestoppte Instance mit einer der folgenden Methoden deaktivieren.