Diese Seite ist nur für Bestandskunden des Amazon Glacier-Service bestimmt, die Vaults und die ursprüngliche REST-API von 2012 verwenden.
Wenn Sie nach Archivspeicherlösungen suchen, empfehlen wir die Verwendung der Amazon Glacier-Speicherklassen in Amazon S3, S3 Glacier Instant Retrieval, S3 Glacier Flexible Retrieval und S3 Glacier Deep Archive. Weitere Informationen zu diesen Speicheroptionen finden Sie unter Amazon Glacier-Speicherklassen
Amazon Glacier (ursprünglicher eigenständiger, vault-basierter Service) akzeptiert ab dem 15. Dezember 2025 keine Neukunden mehr, ohne dass dies Auswirkungen auf Bestandskunden hat. Amazon Glacier ist ein eigenständiger Service APIs , der Daten in Tresoren speichert und sich von den Speicherklassen Amazon S3 und Amazon S3 Glacier unterscheidet. Ihre vorhandenen Daten bleiben in Amazon Glacier auf unbestimmte Zeit sicher und zugänglich. Es ist keine Migration erforderlich. Für kostengünstige, langfristige Archivierungsspeicherung AWS empfiehlt sich die Amazon S3 Glacier-Speicherklasse
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Initiate Vault Lock (POST lock-policy)
Beschreibung
Diese Operation initiiert den Prozess zur Tresorverriegelung, indem Folgendes geschieht:
-
Installieren einer Richtlinie zur Tresorverriegelung für den angegebenen Tresor.
-
Einstellen des Verriegelungsstatus der Tresorverriegelung auf
InProgress. -
Rückgabe einer Vault-Lock-ID, die verwendet wird, um den Prozess zur Tresorverriegelung abzuschließen.
Sie können pro Tresor eine Richtlinie zur Tresorverriegelung mit einer Größe von bis zu 20 KB festlegen. Weitere Informationen zu Tresorverriegelungs-Richtlinien finden Sie unter Tresorverriegelungs-Richtlinien.
Sie müssen den Prozess zur Tresorverriegelung innerhalb von 24 Stunden, nachdem die Tresorverriegelung in den Status InProgress eintritt, abschließen. Nach diesen 24 Stunden läuft die Vault-Lock-ID ab, der Tresor verlässt automatisch den Status InProgress und die Richtlinie zur Tresorverriegelung wird vom Tresor entfernt. Sie rufen Complete Vault Lock (POST lockId) auf, um den Prozess zur Tresorverriegelung abzuschließen, indem Sie den Status der Tresorverriegelung auf Locked einstellen.
Anmerkung
Wenn eine Tresorverriegelung im Status Locked ist, können Sie keine neue Tresorverriegelung für den Tresor initiieren.
Sie können den Prozess zur Tresorverriegelung beenden, indem Sie Abort Vault Lock (DELETE lock-policy) aufrufen. Sie können den Status der Tresorverriegelung abrufen, indem Sie Get Vault Lock (GET lock-policy) aufrufen. Weitere Informationen über den Tresorverriegelungsprozess finden Sie unter Amazon Glacier Tresorschloss.
Wenn diese Operation aufgerufen wird, wenn die Tresorverriegelung im Status InProgress ist, gibt die Operation einen AccessDeniedException-Fehler zurück. Wenn die Tresorverriegelung im Status InProgress ist, müssen Sie Abort Vault Lock (DELETE lock-policy) aufrufen, bevor Sie eine neue Tresorverriegelungs-Richtlinie initiieren können.
Anforderungen
Um den Prozess zur Tresorverriegelung zu initiieren, senden Sie eine HTTP-POST-Anforderung an den URI der lock-policy-Unterressource des Tresors. Orientieren Sie sich dabei an dem folgenden Syntaxbeispiel.
Syntax
POST /AccountId/vaults/vaultName/lock-policy HTTP/1.1 Host: glacier.Region.amazonaws.com Date:DateAuthorization:SignatureValueContent-Length:Lengthx-amz-glacier-version: 2012-06-01 { "Policy": "string" }
Anmerkung
Der AccountId Wert ist die AWS-Konto ID. Dieser Wert muss mit der AWS-Konto ID übereinstimmen, die den Anmeldeinformationen zugeordnet ist, die zum Signieren der Anfrage verwendet wurden. Sie können entweder eine AWS-Konto ID oder optional ein einzelnes '-' (Bindestrich) angeben. In diesem Fall verwendet Amazon Glacier die AWS-Konto ID, die den Anmeldeinformationen zugeordnet ist, die zum Signieren der Anfrage verwendet wurden. Wenn Sie Ihre Konto-ID angeben, müssen Sie sie ohne Bindestriche („-“) eingeben.
Anforderungsparameter
Dieser Vorgang verwendet keine Anforderungsparameter.
Anforderungsheader
Für diesen Vorgang werden ausschließlich Anforderungs-Header verwendet, die für alle Vorgänge gelten. Weitere Informationen über allgemeine Anforderungs-Header finden Sie unter Häufig verwendete Anforderungsheader.
Anforderungstext
Der Anforderungstext enthält die folgenden JSON-Felder.
- Richtlinie
-
Die Tresorverriegelungsrichtlinie als eine JSON-Zeichenfolge, bei der "\" als Escape-Zeichen verwendet wird.
Typ: Zeichenfolge
Erforderlich: Ja
Antworten
Amazon Glacier (Amazon Glacier) gibt eine HTTP 201 Created Antwort zurück, wenn die Richtlinie akzeptiert wird.
Syntax
HTTP/1.1 201 Created x-amzn-RequestId: x-amzn-RequestId Date: Date x-amz-lock-id: lockId
Antwort-Header
Eine erfolgreiche Antwort umfasst zusätzlich zu den Antwort-Headern, die allen Vorgängen gemeinsam sind, die folgenden Antwort-Header. Weitere Informationen über allgemeine Antwort-Header finden Sie unter Allgemeine Antwort-Header.
| Name | Beschreibung |
|---|---|
x-amz-lock-id
|
Die Vault-Lock-ID, die verwendet wird, um den Prozess zur Tresorverriegelung abzuschließen. Typ: Zeichenfolge |
Antworttext
Dieser Vorgang gibt keinen Antworttext zurück.
Fehler
Informationen zu Amazon Glacier-Ausnahmen und Fehlermeldungen finden Sie unterFehlermeldungen.
Beispiele
Beispielanfrage
Das folgende Beispiel sendet eine HTTP-PUT-Anfrage an den URI der lock-policy-Unterressource des Tresors. In der JSON-Zeichenfolge Policy wird „\“ als Escape-Zeichen verwendet.
PUT /-/vaults/examplevault/lock-policy HTTP/1.1 Host: glacier.us-west-2.amazonaws.com x-amz-Date: 20170210T120000Z Authorization: AWS4-HMAC-SHA256 Credential=AKIAIOSFODNN7EXAMPLE/20141123/us-west-2/glacier/aws4_request,SignedHeaders=host;x-amz-date;x-amz-glacier-version,Signature=9257c16da6b25a715ce900a5b45b03da0447acf430195dcb540091b12966f2a2 Content-Length: length x-amz-glacier-version: 2012-06-01 {"Policy":"{\"Version\":\"2012-10-17\", \"Statement\":[{\"Sid\":\"Define-vault-lock\",\"Effect\":\"Deny\",\"Principal\":{\"AWS\":\"arn:aws:iam::999999999999:root\"},\"Action\":\"glacier:DeleteArchive\",\"Resource\":\"arn:aws:glacier:us-west-2:999999999999:vaults/examplevault\",\"Condition\":{\"NumericLessThanEquals\":{\"glacier:ArchiveAgeinDays\":\"365\"}}}]}"}
Beispielantwort
Wenn die Anfrage erfolgreich war, gibt Amazon Glacier eine HTTP 201 Created Antwort zurück, wie im folgenden Beispiel gezeigt.
HTTP/1.1 201 Created x-amzn-RequestId: AAABZpJrTyioDC_HsOmHae8EZp_uBSJr6cnGOLKp_XJCl-Q Date: Wed, 10 Feb 2017 12:02:00 GMT x-amz-lock-id: AE863rKkWZU53SLW5be4DUcW
Zugehörige Abschnitte
Weitere Informationen finden Sie unter:
Weitere Informationen zur Verwendung dieser API in einem der sprachspezifischen Amazon SDKs finden Sie im Folgenden: