

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# `AWSSupport-EmptyS3Bucket`
<a name="automation-aws-empty-s3-bucket"></a>

 **Deskripsi** 

 Runbook `AWSSupport-EmptyS3Bucket` otomatisasi mengosongkan bucket Amazon Simple Storage Service (Amazon S3) yang ada dengan menggunakan aturan konfigurasi kedaluwarsa siklus hidup. 

**penting**  
Bucket Amazon S3 dengan O Multi-factor tentikasi (MFA) diaktifkan tidak didukung.
 Aturan siklus hidup yang dimodifikasi oleh runbook ini secara permanen menghapus semua objek dan versinya di bucket Amazon S3 yang ditentukan. Anda tidak dapat memulihkan objek yang dihapus secara permanen. Untuk informasi selengkapnya, tinjau Objek [ Kedaluwarsa. ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/lifecycle-expire-general-considerations.html) 

 **Bagaimana cara kerjanya? ** 

 Runbook `AWSSupport-EmptyS3Bucket` melakukan langkah-langkah tingkat tinggi berikut: 
+ Menangguhkan pembuatan versi bucket, jika diaktifkan.
+ Memperbarui kebijakan bucket untuk menolak panggilan `s3:PutObject` API apa pun (untuk mencegah unggahan baru saat sedang dikosongkan).
+ Memperbarui aturan siklus hidup untuk menghapus semua objek sesuai dengan hari kedaluwarsa yang ditentukan dalam parameter input.

**catatan**  
Versi objek yang dilindungi dengan Amazon S3 Object Lock tidak dihapus atau diganti oleh konfigurasi siklus hidup.
Proses penghapusan tidak sinkron dan mungkin membutuhkan waktu untuk diselesaikan setelah eksekusi runbook selesai.

 [Jalankan Otomatisasi ini (konsol) ](https://console.aws.amazon.com/systems-manager/automation/execute/AWSSupport-EmptyS3Bucket) 

**Jenis dokumen **

Otomatisasi

**Pemilik **

Amazon

**Platform **

/

**Izin IAM yang diperlukan **

`AutomationAssumeRole`Parameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.

 AutomationAssumeRole Parameter memerlukan tindakan berikut untuk berhasil menggunakan runbook: 
+ SSM: DescribeAutomationExecutions
+ SSM: GetAutomationExecution
+ 3: GetBucketVersioning
+ 3: PutBucketVersioning
+ 3: GetBucketPolicy
+ 3: GetBucketLifecycleConfiguration
+ 3: GetLifecycleConfiguration
+ 3: PutBucketPolicy
+ 3: PutBucketLifecycleConfiguration
+ 3: PutLifecycleConfiguration
+ 3: DeleteBucketPolicy
+ 3: DeleteBucketLifecycle

 **Instruksi ** 

Ikuti langkah-langkah ini untuk mengkonfigurasi otomatisasi:

1. Arahkan ke [`AWSSupport-EmptyS3Bucket`](https://console.aws.amazon.com/systems-manager/documents/AWSSupport-EmptyS3Bucket/description) dalam Manajer Sistem di bawah Dokumen.

1. Pilih Jalankan otomatisasi.

1. Untuk parameter input, masukkan yang berikut ini:
   + **AutomationAssumeRole (Opsional): **

     Nama Sumber Daya Amazon (ARN) dari peran AWS AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Otomatisasi Manajer Sistem menggunakan izin pengguna yang memulai runbook ini.
   + **S3BucketName:**

     Nama bucket Amazon S3 yang ingin Anda kosongkan.
   + **SNSTopicArn:**

     Berikan ARN Topik Amazon SNS untuk pemberitahuan persetujuan. Topik Amazon SNS ini digunakan untuk mengirim pemberitahuan persetujuan selama diperlukan selama eksekusi otomatisasi.
   + **Menyetujui AM: **

     Berikan daftar prinsi AWS pal yang diautentikasi yang dapat menyetujui atau menolak tindakan tersebut. Jumlah maksimum pemberi persetujuan adalah`10`. Anda dapat menentukan prinsipal dengan menggunakan salah satu format ini, nama pengguna AWS Identity and Access Management (IAM), ARN pengguna IAM, ARN peran IAM, atau ARN pengguna peran IAM.
   + **MinimumRequiredApprovals(Opsional): **

     Jumlah minimum persetujuan yang diperlukan untuk melanjutkan otomatisasi. Jika Anda tidak menentukan nilai, sistem default ke`1`. Nilai untuk parameter ini harus berupa angka positif. Nilai untuk parameter ini tidak dapat melebihi jumlah pemberi persetujuan yang ditentukan oleh parameter ApproveriAM.
   + **NoncurrentVersionExpirationDays(Opsional): **

     Tentukan jumlah hari ketika versi objek noncurrent kedaluwarsa. Setelah kedaluwarsa, Amazon S3 menghapus versi objek noncurrent secara permanen.
     + Default: `1`
     + Nilai maksimum: `365`
   + **ExpirationDays (Opsional): **

     Tentukan kedaluwarsa untuk siklus hidup objek dalam hari formulir.
     + Default: `1`
     + Nilai maksimum: `365`
   + **AbortIncompleteMultipartUpload(Opsional): **

     Tentukan hari-hari sejak dimulainya unggahan multipart yang tidak lengkap yang akan ditunggu Amazon S3 sebelum menghapus semua bagian unggahan secara permanen.
     + Default: `1`
     + Nilai maksimum: `365`
   + **Ucapan Terima Kasih: **

     Harap baca detail lengkap tindakan yang dilakukan oleh runbook otomatisasi ini dan berikan persetujuan `Yes, I understand and acknowledge` jika Anda mengakui langkah-langkahnya.  
![Gambar yang berisi parameter input sampel untuk AWSSupport-EmptyS3Bucket dokumen.](https://docs.aws.amazon.com/id_id/systems-manager-automation-runbooks/latest/userguide/images/awssupport-empty-s3-bucket_input_parameters.png)

1. Pilih Jalankan.

1. Otomatisasi dimulai.

1. Dokumen melakukan langkah-langkah berikut:
   + **`checkConcurrency`**:

     Memastikan hanya ada satu eksekusi runbook ini yang menargetkan bucket Amazon S3 yang ditentukan. Jika runbook menemukan eksekusi lain yang sedang berlangsung yang menargetkan nama bucket yang sama, ia mengembalikan kesalahan dan berakhir.
   + **`getBucketVersioningConfiguration`**:

     Mengambil status versi dari bucket Amazon S3 yang ditentukan.
   + **`branchOnStoppingIfMFADeleteEnabled`**(bersyarat):

     Menghentikan otomatisasi jika Multi-factor Otentikasi (MFA) diaktifkan pada bucket Amazon S3 yang ditentukan.
   + **`approvalToMakeChangesToTheProvidedS3Bucket`**:

     Menunggu persetujuan prinsipal yang ditunjuk untuk menonaktifkan pembuatan versi bucket dan memperbarui kebijakan bucket dan konfigurasi aturan siklus hidup untuk bucket Amazon S3 yang ditentukan.
   + **`branchOnBucketVersioningStatus`**(bersyarat):

     Jika pembuatan versi diaktifkan pada bucket Amazon S3 yang ditentukan, nonaktifkan, jika tidak, lanjutkan memperbarui kebijakan bucket dan konfigurasi siklus hidup.
   + **`suspendBucketVersioning`**:

     Menangguhkan status versi bucket Amazon S3 yang ditentukan.
   + **`updateBucketPolicyAndLifeCycleConfiguration`**:

     Menambahkan atau memperbarui kebijakan bucket untuk menolak semua `s3:PutObject` permintaan dan memperbarui konfigurasi siklus hidup untuk objek kedaluwarsa berdasarkan parameter input yang diberikan pengguna.
   + **`branchOnFailingIfBucketPropertiesNotUpdated`**(bersyarat):

     Memeriksa status `updateBucketPolicyAndLifeCycleConfiguration` langkah dan mencoba mengembalikan status versi bucket asli jika diubah oleh otomatisasi.
   + **`branchOnFailureOriginalVersioningStatus`**(bersyarat):

     Jika gagal, cabang untuk menentukan status versi asli. Jika diaktifkan dan ditangguhkan oleh otomatisasi ini, coba aktifkan lagi.
   + **`onFailureRestoreBucketVersioning`**

     Mengembalikan status versi yang diaktifkan dari bucket Amazon S3 yang ditentukan.

1. Setelah selesai, tinjau bagian Output untuk hasil terperinci dari eksekusi:  
![Gambar yang berisi output eksekusi AWSSupport-EmptyS3Bucket dokumen yang menunjukkan eksekusi yang berhasil dan kebijakan siklus hidup yang dikonfigurasi.](https://docs.aws.amazon.com/id_id/systems-manager-automation-runbooks/latest/userguide/images/awssupport-empty-s3-bucket_outputs.png)
   + **Eksekusi yang berhasil **

     Alur kerja ini memperbarui aturan siklus hidup bucket. Objek akan dihapus sesuai dengan kebijakan `Delete-All-AWSSupport-EmptyS3-Bucket` siklus hidup.  
![Gambar yang berisi kebijakan Delete-All-AWSSupport-EmptyS3-Bucket siklus hidup yang dikonfigurasi.](https://docs.aws.amazon.com/id_id/systems-manager-automation-runbooks/latest/userguide/images/awssupport-empty-s3-bucket_outputs_lifecycle_policy.png)
   + **Eksekusi kegagalan **

     Penghapusan sebagian tidak akan dilakukan. Jika eksekusi gagal, siklus hidup dan setelan bucket lainnya akan dipulihkan kembali.

**Referensi **

Otomatisasi Systems Manager
+ [Jalankan Otomatisasi ini (konsol) ](https://console.aws.amazon.com/systems-manager/documents/AWSSupport-EmptyS3Bucket/description)
+ [Jalankan otomatisasi ](https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-working-executing.html)
+ [Menyiapkan Otomatisasi ](https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-setup.html)
+ [Mendukung Alur Kerja Otomasi ](https://aws.amazon.com/premiumsupport/technology/saw/)

Untuk informasi selengkapnya tentang mengelola bucket dan objek Amazon S3, lihat Men [ gosongkan bucket](https://docs.aws.amazon.com/AmazonS3/latest/userguide/empty-bucket.html).