Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWSPremiumSupport-PostgreSQLWorkloadReview
Deskripsi
AWSPremiumSupport-PostgreSQLWorkloadReviewRunbook menangkap beberapa snapshot statistik penggunaan database PostgreSQL Amazon Relational Database Service (Amazon RDS) Anda. Statistik yang diambil diperlukan untuk pakar Dukungan Layanan
Runbook ini secara otomatis membuat AWS sumber daya berikut dalam AWS CloudFormation tumpukan Anda Akun AWS menggunakan. Anda dapat memantau pembuatan tumpukan menggunakan CloudFormation konsol.
-
Virtual Private Cloud (VPC) dan instans Amazon EC2 diluncurkan di subnet pribadi VPC dengan konektivitas opsional ke internet menggunakan gateway NAT.
-
Peran AWS Identity and Access Management (IAM) yang dilampirkan ke instans Amazon EC2 sementara dengan izin untuk mengambil nilai rahasia Manajer Rahasia. Peran ini juga memberikan izin untuk mengunggah file ke bucket Amazon Simple Storage Service (Amazon S3) pilihan Anda, dan secara opsional ke Dukungan kasus.
-
Koneksi peering VPC untuk memungkinkan konektivitas antara instans DB Anda dan instans Amazon EC2 sementara.
-
System Manager, Secrets Manager, dan titik akhir Amazon S3 VPC yang dilampirkan ke VPC sementara.
-
Jendela pemeliharaan dengan tugas terdaftar yang secara berkala memulai dan menghentikan instans Amazon EC2 sementara, menjalankan skrip pengumpulan data, dan mengunggah file ke bucket Amazon S3. Peran IAM juga dibuat untuk jendela pemeliharaan yang memberikan izin untuk melakukan tugas terdaftar.
Ketika runbook selesai, CloudFormation tumpukan yang digunakan untuk membuat AWS sumber daya yang diperlukan dihapus dan laporan diunggah ke bucket Amazon S3 pilihan Anda, dan secara opsional Dukungan kasus.
catatan
Secara default, volume root Amazon EBS dari instans Amazon EC2 sementara dipertahankan. Anda dapat mengganti opsi ini dengan menyetel EbsVolumeDeleteOnTermination parameter ketrue.
Prasyarat
-
Langganan Dukungan Perusahaan Runbook ini dan Diagnostik dan Ulasan Beban Kerja Layanan Proaktif memerlukan Langganan Dukungan Perusahaan. Sebelum menggunakan runbook ini, hubungi Technical Account Manager (TAM) atau Specialist TAM (STAM) Anda untuk mendapatkan petunjuk. Untuk informasi selengkapnya, lihat Dukungan Layanan Proaktif
. -
Akun dan Wilayah AWS kuota Pastikan Anda belum mencapai jumlah maksimum instans Amazon EC2 atau VPC yang dapat Anda buat di akun dan Wilayah tempat Anda menggunakan runbook ini. Jika Anda perlu meminta kenaikan batas, lihat formulir Peningkatan batas Layanan
. -
Konfigurasi database
-
Basis data yang Anda tentukan dalam
DatabaseNameparameter harus memilikipg_stat_statementsekstensi yang dikonfigurasi. Jika Anda belum mengonfigurpg_stat_statementsasishared_preload_libraries, maka Anda harus mengedit nilai di Grup Parameter DB dan menerapkan perubahan. Perubahan pada parametershared_preload_librariesmengharuskan Anda untuk me-reboot instance DB Anda. Untuk informasi selengkapnya, lihat Bekerja dengan grup parameter. Menambahkanpg_stat_statementskeshared_preload_librariesakan menambah beberapa overhead kinerja. Namun, ini berguna untuk melacak kinerja pernyataan individu. Untuk informasi selengkapnya tentangpg_stat_statementsekstensi, lihat dokumentasi PostgreSQL.Jika Anda tidak mengonfigurasi pg_stat_statementsekstensi atau jika ekstensi tidak ada dalam database yang digunakan untuk pengumpulan statistik, analisis tingkat pernyataan tidak akan disajikan dalam tinjauan operasional. -
Pastikan bahwa
track_countsdantrack_activitiesparameter tidak dimatikan. Jika parameter ini dimatikan di Grup Parameter DB, tidak ada statistik yang berarti akan tersedia. Mengubah parameter ini akan mengharuskan Anda untuk me-reboot instance DB Anda. Untuk informasi selengkapnya, lihat Bekerja dengan parameter pada instans DB Amazon RDS untuk PostgreSQL. -
Jika
track_io_timingparameter dimatikan, statistik I/O level tidak akan dimasukkan dalam tinjauan operasional. Mengubahtrack_io_timingakan mengharuskan Anda untuk me-reboot instans DB Anda dan akan dikenakan biaya tambahan kinerja tergantung pada beban kerja instans DB. Terlepas dari overhead kinerja untuk beban kerja kritis, parameter ini memberikan informasi berguna terkait I/O waktu per kueri.
-
Penagihan dan biaya Anda Akun AWS akan dikenakan biaya yang terkait dengan instans Amazon EC2 sementara, volume Amazon EBS terkait, gateway NAT, dan data yang ditransfer saat otomatisasi ini berjalan. Secara default, runbook ini membuat instance t3.micro Amazon Linux 2 untuk mengumpulkan statistik. Runbook memulai dan menghentikan instance di antara langkah-langkah untuk mengurangi biaya.
Keamanan dan tata kelola data Runbook ini mengumpulkan statistik dengan menanyakan tampilan dan fungsi statistik PostgreSQL. SecretId parameter hanya mengizinkan izin baca-saja ke tampilan statistik dan fungsi. Sebagai bagian dari otomatisasi, skrip koleksi diunggah ke bucket Amazon S3 Anda dan dapat ditemukan dis3://.amzn-s3-demo-bucket/automation
execution id/queries/
Skrip ini mengumpulkan data yang digunakan oleh AWS Spesialis untuk meninjau indikator kinerja utama di tingkat objek. Script mengumpulkan informasi seperti nama tabel, nama skema, dan nama indeks. Jika salah satu informasi ini berisi informasi sensitif seperti indikator pendapatan, nama pengguna, alamat email, atau informasi identitas pribadi lainnya, maka kami sarankan Anda menghentikan peninjauan beban kerja ini. Hubungi AWS TAM Anda untuk mendiskusikan pendekatan alternatif untuk tinjauan beban kerja.
Pastikan Anda memiliki persetujuan dan izin yang diperlukan untuk membagikan statistik dan metadata yang dikumpulkan oleh otomatisasi ini AWS.
Pertimbangan keamanan Jika Anda meny UpdateRdsSecurityGroup etel parameter keyes, runbook memperbarui grup keamanan yang terkait dengan instans DB Anda untuk mengizinkan lalu lintas masuk dari alamat IP pribadi instans Amazon EC2 sementara.
Jika Anda menyetel UpdateRdsRouteTable parameter keyes, runbook memperbarui tabel rute yang terkait dengan subnet yang dijalankan instans DB Anda untuk mengizinkan lalu lintas ke instans Amazon EC2 sementara melalui koneksi peering VPC.
Pembuatan pengguna Untuk mengizinkan skrip koleksi terhubung ke database Amazon RDS Anda, Anda harus mengatur pengguna dengan izin untuk membaca tampilan statistik. Maka Anda harus menyimpan kredenSIAL di Manajer Rahasia. Sebaiknya buat pengguna khusus baru untuk otomatisasi ini. Membuat pengguna terpisah memungkinkan Anda untuk mengaudit dan melacak aktivitas yang dilakukan oleh otomatisasi ini.
-
Buat pengguna baru.
psql -h <database_connection_endpoint> -p <database_port> -U <admin_user> -c "CREATE USER <user_name> PASSWORD '<password>';" -
Pastikan bahwa pengguna ini hanya dapat membuat koneksi read-only.
psql -h <database_connection_endpoint> -p <database_port> -U <admin_user> -c "ALTER USER <user_name> SET default_transaction_read_only=true;" -
Tetapkan batas level pengguna.
psql -h <database_connection_endpoint> -p <database_port> -U <admin_user> -c "ALTER USER <user_name> SET work_mem=4096;"psql -h <database_connection_endpoint> -p <database_port> -U <admin_user> -c "ALTER USER <user_name> SET statement_timeout=10000;"psql -h <database_connection_endpoint> -p <database_port> -U <admin_user> -c "ALTER USER <user_name> SET idle_in_transaction_session_timeout=60000;" -
Ber
pg_monitorikan izin kepada pengguna baru sehingga dapat mengakses statistik DB. (pg_monitorPerannya adalah anggotapg_read_all_settings,pg_read_all_stats, danpg_stat_scan_table.)psql -h <database_connection_endpoint> -p <database_port> -U <admin_user> -c "GRANT pg_monitor to <user_name>;"
Izin ditambahkan ke profil instans Amazon EC2 sementara oleh Otomatisasi Manajer Sistem ini Izin berikut ditambahkan ke peran IAM yang terkait dengan instans Amazon EC2 sementara. Kebijakan AmazonSSMManagedInstanceCore terkelola juga dikaitkan dengan peran IAM untuk memungkinkan instans Amazon EC2 dikelola oleh Manajer Sistem.
Izin ditambahkan ke jendela pemeliharaan sementara oleh Otomatisasi Manajer Sistem ini Izin berikut secara otomatis ditambahkan ke peran IAM yang terkait dengan tugas Pemeliharaan Windows. Tugas Pemeliharaan Windows dimulai, berhenti, dan mengirim perintah ke instans Amazon EC2 sementara.
Jalankan Otomatisasi ini (konsol)
Jenis dokumen
Otomatisasi
Pemilik
Amazon
Platform
Basis Data
Parameter
-
AutomationAssumeRole
Tipe: String
Deskripsi: (Opsional) Nama Sumber Daya Amazon (ARN) dari peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Manajer Sistem untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Sistem Manajer Otomasi menggunakan izin pengguna yang memulai runbook ini.
-
DBInstanceIdentifier
Tipe: String
Deskripsi: (Diperlukan) ID instance DB Anda.
-
DatabaseName
Tipe: String
Deskripsi: (Diperlukan) Nama database yang dihosting pada instans DB Anda.
-
SecretId
Tipe: String
Deskripsi: (Diperlukan) ARN rahasia Manajer Rahasia Anda yang berisi pasangan nilai kunci nama pengguna dan kata sandi. Tum CloudFormation pukan membuat kebijakan IAM dengan izin untuk
GetSecretValueoperasi ke ARN ini. KredenSIAL digunakan untuk mengizinkan instance sementara mengumpulkan statistik database. Hubungi TAM atau STAM Anda untuk mendiskusikan izin minimum yang diperlukan. -
Mengakui
Tipe: String
Deskripsi: (Wajib) Masukkan
yesjika Anda mengakui bahwa runbook ini akan membuat sumber daya sementara di akun Anda untuk mengumpulkan statistik dari instans DB Anda. Sebaiknya hubungi TAM atau STAM Anda sebelum menjalankan otomatisasi ini. -
SupportCase
Tipe: String
Deskripsi: (Opsional) Dukungan Nomor kasus yang diberikan oleh TAM atau STAM Anda. Jika disediakan, runbook memperbarui kasus dan melampirkan data yang dikumpulkan. Opsi ini mengharuskan instans Amazon EC2 sementara memiliki konektivitas internet untuk mengakses titik akhir Dukungan API. Anda harus mengatur
AllowVpcInternetAccessparameter ketrue. Subjek kasus harus berisi frasaAWSPremiumSupport-PostgreSQLWorkloadReview. -
S3BucketName
Tipe: String
Deskripsi: (Diperlukan) Nama bucket Amazon S3 di akun Anda tempat Anda ingin mengunggah data yang dikumpulkan oleh otomatisasi. Pastikan kebijakan bucket tidak memberikan izin baca atau tulis yang tidak perlu kepada prinsipal yang tidak memerlukan akses ke konten bucket. Sebaiknya buat bucket Amazon S3 sementara baru untuk tujuan otomatisasi ini. Runbook memberikan izin untuk operasi
s3:PutObjectAPI ke peran IAM yang dilampirkan ke instans Amazon EC2 sementara. File yang diunggah akan ditempatkan dis3://.bucket name/automation execution id/ -
InstanceType
Tipe: String
Deskripsi: (Opsional) Jenis instans Amazon EC2 sementara yang akan menjalankan SQL kustom dan skrip shell.
Nilai yang valid: t2.micro | t2.small | t2.medium | t2.large | t3.micro | t3.small | t3.medium | t3.large
Standar: t3.micro
-
VpcCidr
Tipe: String
Deskripsi: (Opsional) Rentang alamat IP dalam notasi CIDR untuk VPC baru (misalnya,
172.31.0.0/16). Pastikan Anda memilih CIDR yang tidak tumpang tindih atau cocok dengan VPC yang ada dengan konektivitas ke instans DB Anda. VPC terkecil yang dapat Anda buat menggunakan subnet mask /28, dan VPC terbesar menggunakan subnet mask /16.Standar: 172.31.0. 0/16
-
StackResourcesNamePrefix
Tipe: String
Deskripsi: (Opsional) Awal CloudFormation an dan tag nama sumber daya tumpukan. Runbook membuat sumber daya CloudFormation tumpukan menggunakan awalan ini sebagai bagian dari nama dan tag yang diterapkan ke sumber daya. Struktur untuk pasangan nilai kunci tag adalah.
StackResourcesNamePrefix:{{automation:EXECUTION_ID}}Standar: AWSPostgreSQLWorkloadReview
-
Jadwal
Tipe: String
Deskripsi: (Opsional) Jadwal jendela pemeliharaan. Menentukan seberapa sering jendela pemeliharaan menjalankan tugas. Nilai defaultnya adalah setiap
1 hour.Nilai yang valid: 15 menit | 30 menit | 1 jam | 2 jam | 4 jam | 6 jam | 12 jam | 1 hari | 2 hari | 4 hari
Default: 1 jam
-
Durasi
Jenis: Integer
Deskripsi: (Opsional) Durasi maksimum, dalam menit, yang ingin Anda izinkan otomatisasi berjalan. Durasi maksimum yang didukung adalah 8.640 menit (6 hari). Nilai default adalah 4.320 menit (3 hari).
Nilai yang valid: 30-8640
Standar: 4320
-
UpdateRdsRouteTable
Tipe: String
Deskripsi: (Opsional) Jika diset
trueel ke, runbook memperbarui tabel rute yang terkait dengan subnet yang dijalankan instans DB Anda. Rute IPv4 ditambahkan untuk merutekan lalu lintas ke alamat IPV4 pribadi instans Amazon EC2 sementara melalui koneksi peering VPC yang baru dibuat.Nilai yang valid: benar/salah
Bawaan: salah
-
AllowVpcInternetAccess
Tipe: String
Deskripsi: (Opsional) Jika diset
trueel ke, runbook akan membuat gateway NAT untuk menyediakan konektivitas internet ke instans Amazon EC2 sementara untuk berkomunikasi dengan titik akhir Dukungan API. Anda dapat membiarkan parameter inifalseseolah-olah Anda hanya ingin runbook mengunggah output ke bucket Amazon S3 Anda.Nilai yang valid: benar/salah
Bawaan: salah
-
UpdateRdsSecurityGroup
Tipe: String
Deskripsi: (Opsional) Jika diset
trueel ke, runbook memperbarui grup keamanan yang terkait dengan instans DB Anda untuk mengizinkan lalu lintas dari alamat IP pribadi instans sementara.Nilai yang valid: false | true
Bawaan: salah
-
EbsVolumeDeleteOnTermination
Tipe: String
Deskripsi: (Opsional) Jika dis
trueetel ke, volume root instans Amazon EC2 sementara dihapus setelah runbook selesai dan menghapus tumpukan. CloudFormationNilai yang valid: false | true
Bawaan: salah
Izin IAM yang diperlukan
AutomationAssumeRoleParameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.
-
cloudformation:CreateStack -
cloudformation:DeleteStack -
cloudformation:DescribeStackEvents -
cloudformation:DescribeStackResource -
cloudformation:DescribeStacks -
cloudformation:UpdateStack -
ec2:AcceptVpcPeeringConnection -
ec2:AllocateAddress -
ec2:AssociateRouteTable -
ec2:AssociateVpcCidrBlock -
ec2:AttachInternetGateway -
ec2:AuthorizeSecurityGroupEgress -
ec2:AuthorizeSecurityGroupIngress -
ec2:CreateEgressOnlyInternetGateway -
ec2:CreateInternetGateway -
ec2:CreateNatGateway -
ec2:CreateRoute -
ec2:CreateRouteTable -
ec2:CreateSecurityGroup -
ec2:CreateSubnet -
ec2:CreateTags -
ec2:CreateVpc -
ec2:CreateVpcEndpoint -
ec2:CreateVpcPeeringConnection -
ec2:DeleteEgressOnlyInternetGateway -
ec2:DeleteInternetGateway -
ec2:DeleteNatGateway -
ec2:DeleteRoute -
ec2:DeleteRouteTable -
ec2:DeleteSecurityGroup -
ec2:DeleteSubnet -
ec2:DeleteTags -
ec2:DeleteVpc -
ec2:DeleteVpcEndpoints -
ec2:DescribeAddresses -
ec2:DescribeEgressOnlyInternetGateways -
ec2:DescribeImages -
ec2:DescribeInstances -
ec2:DescribeInstanceStatus -
ec2:DescribeInternetGateways -
ec2:DescribeNatGateways -
ec2:DescribeRouteTables -
ec2:DescribeSecurityGroups -
ec2:DescribeSubnets -
ec2:DescribeVpcEndpoints -
ec2:DescribeVpcPeeringConnections -
ec2:DescribeVpcs -
ec2:DetachInternetGateway -
ec2:DisassociateRouteTable -
ec2:DisassociateVpcCidrBlock -
ec2:ModifySubnetAttribute -
ec2:ModifyVpcAttribute -
ec2:RebootInstances -
ec2:ReleaseAddress -
ec2:RevokeSecurityGroupEgress -
ec2:RevokeSecurityGroupIngress -
ec2:StartInstances -
ec2:StopInstances -
ec2:RunInstances -
ec2:TerminateInstances -
iam:AddRoleToInstanceProfile -
iam:AttachRolePolicy -
iam:CreateInstanceProfile -
iam:CreateRole -
iam:DeleteInstanceProfile -
iam:DeleteRole -
iam:DeleteRolePolicy -
iam:DetachRolePolicy -
iam:GetInstanceProfile -
iam:GetRole -
iam:GetRolePolicy -
iam:PassRole -
iam:PutRolePolicy -
iam:RemoveRoleFromInstanceProfile -
iam:TagPolicy -
iam:TagRole -
rds:DescribeDBInstances -
s3:GetAccountPublicAccessBlock -
s3:GetBucketAcl -
s3:GetBucketPolicyStatus -
s3:GetBucketPublicAccessBlock -
s3:ListBucket -
ssm:AddTagsToResource -
ssm:CancelMaintenanceWindowExecution -
ssm:CreateDocument -
ssm:CreateMaintenanceWindow -
ssm:DeleteDocument -
ssm:DeleteMaintenanceWindow -
ssm:DeregisterTaskFromMaintenanceWindow -
ssm:DescribeAutomationExecutions -
ssm:DescribeDocument -
ssm:DescribeInstanceInformation -
ssm:DescribeMaintenanceWindowExecutions -
ssm:GetCalendarState -
ssm:GetDocument -
ssm:GetMaintenanceWindowExecution -
ssm:GetParameters -
ssm:ListCommandInvocations -
ssm:ListCommands -
ssm:ListTagsForResource -
ssm:RegisterTaskWithMaintenanceWindow -
ssm:RemoveTagsFromResource -
ssm:SendCommand -
support:AddAttachmentsToSet -
support:AddCommunicationToCase -
support:DescribeCases
Langkah-langkah Dokumen
-
aws:assertAwsResourceProperty- Mengonfirmasi instance DB dalamavailablestatus. -
aws:executeAwsApi- Mengumpulkan detail tentang instance DB. -
aws:executeScript- Memeriksa apakah bucket Amazon S3 yang ditentukan dalamS3BucketNamemengizinkan izin akses baca atau tulis anonim, atau publik. -
aws:executeScript- Mendapat konten CloudFormation template dari lampiran runbook Otomasi yang digunakan untuk membuat AWS sumber daya sementara di Anda Akun AWS. -
aws:createStack- Membuat sumber daya CloudFormation tumpukan. -
aws:waitForAwsResourceProperty- Menunggu hingga instance Amazon EC2 yang dibuat oleh CloudFormation template berjalan. -
aws:executeAwsApi- Mendapat ID untuk instans Amazon EC2 sementara dan koneksi peering VPC yang dibuat oleh. CloudFormation -
aws:executeAwsApi- Mendapat alamat IP untuk instans Amazon EC2 sementara untuk mengonfigurasi konektivitas dengan instans DB Anda. -
aws:executeAwsApi- Menandai volume Amazon EBS yang dilampirkan ke instans Amazon EC2 sementara. -
aws:waitForAwsResourceProperty- Menunggu hingga instans Amazon EC2 sementara melewati pemeriksaan status. -
aws:waitForAwsResourceProperty- Menunggu hingga instans Amazon EC2 sementara dikelola oleh Manajer Sistem. Jika langkah ini habis waktu atau gagal, maka runbook akan me-reboot instance.-
aws:executeAwsApi- Mem-boot ulang instans Amazon EC2 sementara jika langkah sebelumnya gagal atau habis waktu. -
aws:waitForAwsResourceProperty- Menunggu hingga instans Amazon EC2 sementara dikelola oleh Manajer Sistem setelah reboot.
-
-
aws:runCommand- Menginstal persyaratan aplikasi pengumpul metadata pada instans Amazon EC2 sementara. -
aws:runCommand- Mengkonfigurasi akses ke instans DB Anda dengan membuat file konfigurasi pada instans Amazon EC2 sementara. -
aws:executeAwsApi- Membuat jendela pemeliharaan untuk menjalankan aplikasi pengumpul metadata secara berkala menggunakan Run Command. Jendela pemeliharaan memulai dan menghentikan instance di antara perintah. -
aws:waitForAwsResourceProperty- Menunggu sampai jendela pemeliharaan yang dibuat oleh CloudFormation template siap. -
aws:executeAwsApi- Mendapat ID untuk jendela pemeliharaan dan mengubah kalender yang dibuat oleh CloudFormation. -
aws:sleep- Menunggu hingga tanggal akhir jendela pemeliharaan. -
aws:executeAwsApi- Mematikan jendela pemeliharaan. -
aws:executeScript- Mendapat hasil tugas yang dijalankan selama jendela pemeliharaan. -
aws:waitForAwsResourceProperty- Menunggu jendela pemeliharaan untuk menyelesaikan tugas terakhir sebelum melanjutkan. -
aws:branch- Cabang alur kerja berdasarkan apakah Anda memberikan nilai untukSupportCaseparameter.-
aws:changeInstanceState- Memulai instans Amazon EC2 sementara dan menunggu pemeriksaan status lulus sebelum mengunggah laporan. -
aws:waitForAwsResourceProperty- Menunggu hingga instans Amazon EC2 sementara dikelola oleh Manajer Sistem. Jika langkah ini habis waktu atau gagal, maka runbook akan mem-boot ulang instance.-
aws:executeAwsApi- Mem-boot ulang instans Amazon EC2 sementara jika langkah sebelumnya gagal atau habis waktu. -
aws:waitForAwsResourceProperty- Menunggu hingga instans Amazon EC2 sementara dikelola oleh Manajer Sistem setelah reboot.
-
-
aws:runCommand- Melampirkan laporan metadata ke Dukungan kasus jika Anda memberikan nilai untukSupportCaseparameter. Skrip memampatkan dan membagi laporan menjadi file 5 MB. Jumlah maksimum file yang dilampirkan skrip ke Dukungan kasus adalah 12.
-
-
aws:changeInstanceState- Menghentikan instans Amazon EC2 sementara jika CloudFormation tumpukan gagal dihapus. -
aws:executeAwsApi- Menjelaskan CloudFormation peristiwa tumpukan jika runbook gagal membuat atau memperbarui CloudFormation tumpukan. -
aws:waitForAwsResourceProperty- Menunggu sampai tum CloudFormation pukan berada dalam status terminal sebelum menghapus. -
aws:executeAwsApi- Menghapus tumpu CloudFormation kan tidak termasuk jendela pemeliharaan. Volume root Amazon EBS yang terkait dengan instans Amazon EC2 sementara dipertahankan jika nilaiEbsVolumeDeleteOnTerminationparameter disetel ke.false