

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Konfigurasikan perlindungan penghapusan untuk sumber daya Amazon EC2 Auto Scaling Anda
<a name="resource-deletion-protection"></a>

 Lindungi infrastruktur Amazon EC2 Auto Scaling Anda dari penghapusan yang tidak disengaja dengan mengonfigurasi beberapa lapisan perlindungan. Auto Scaling menyediakan beberapa pendekatan untuk mencegah penghapusan sumber daya yang tidak diinginkan untuk grup Auto Scaling Anda dan instans Amazon EC2 yang dikelolanya. 

**Topics**
+ [Konfigurasikan perlindungan penghapusan grup Auto Scaling](#asg-deletion-protection)
+ [Kontrol izin penghapusan dengan kebijakan IAM](#deletion-protection-iam-policies)

## Konfigurasikan perlindungan penghapusan grup Auto Scaling
<a name="asg-deletion-protection"></a>

 Perlindungan penghapusan adalah pengaturan tingkat sumber daya yang mencegah grup Amazon EC2 Auto Scaling Anda dari penghapusan secara tidak sengaja. Saat diaktifkan, perlindungan penghapusan mem [ DeleteAutoScalingGroup ](https://docs.aws.amazon.com/autoscaling/ec2/APIReference/API_DeleteAutoScalingGroup.html) blokir operasi API agar tidak berhasil, mengharuskan Anda memperbarui setelan perlindungan penghapusan terlebih dahulu ke tingkat yang kurang ketat sebelum Anda dapat menghapus grup Penskalaan Otomatis. 

Amazon EC2 Auto Scaling menawarkan tiga tingkat perlindungan penghapusan:

**Tidak ada ** (default)  
 Tidak ada perlindungan penghapusan yang diaktifkan, artinya grup Penskalaan Otomatis Anda dapat dihapus dengan atau tanpa menggunakan `ForceDelete` opsi. Saat `ForceDelete` digunakan, semua instans Amazon EC2 yang dikelola oleh grup Auto Scaling Anda juga akan dihentikan secara paksa tanpa menjalankan kait siklus hidup penghentian. 

**Mencegah penghapusan paksa **  
 Grup Penskalaan Otomatis Anda tidak dapat dihapus saat menggunakan `ForceDelete` opsi. Konfigurasi ini memungkinkan penghapusan grup Auto Scaling kosong (grup tanpa instance). Opsi ini direkomendasikan untuk beban kerja produksi di mana Anda ingin mencegah penghentian instans massal tetapi mengizinkan pembersihan grup kosong. 

**Cegah semua penghapusan **  
 Grup Penskalaan Otomatis Anda tidak dapat dihapus terlepas dari apakah `ForceDelete` opsi tersebut digunakan. Opsi ini memberikan perlindungan terkuat terhadap penghapusan yang tidak disengaja. Ini memerlukan perlindungan penghapusan yang dinonaktifkan secara eksplisit sebelum grup Penskalaan Otomatis Anda dapat dihapus. Ini direkomendasikan untuk grup Penskalaan Otomatis kritis yang jarang atau tidak pernah dihapus. 

### Cara kerja perlindungan penghapusan
<a name="deletion-protection-how-it-works"></a>

 Saat Anda mencoba operasi [ DeleteAutoScalingGroup ](https://docs.aws.amazon.com/autoscaling/ec2/APIReference/API_DeleteAutoScalingGroup.html) API dengan perlindungan penghapusan diaktifkan: 

1.  Amazon EC2 Auto Scaling memvalidasi pengaturan perlindungan penghapusan sebelum memproses permintaan. 

1.  Jika tingkat perlindungan penghapusan yang dikonfigurasi memblokir upaya penghapusan, Amazon EC2 Auto Scaling mengembalikan a`ValidationError`. 

1.  Grup Penskalaan Otomatis Anda dan instans Amazon EC2-nya tetap tidak berubah. 

1.  Anda harus memperbarui setelan perlindungan penghapusan ke tingkat yang kurang ketat sebelum Anda dapat menghapus grup Penskalaan Otomatis. 

 Perlindungan penghapusan tidak mencegah operasi lain seperti: 
+  Memperbarui konfigurasi grup Auto Scaling. 
+  Mengakhiri instance individual. 
+  Operasi penskalaan (manual atau otomatis). 
+  Menangguhkan atau melanjutkan proses. 

 Untuk informasi selengkapnya tentang cara menangani penghentian instans dengan lancar, lihat[Rancang aplikasi Anda untuk menangani penghentian instans dengan anggun](gracefully-handle-instance-termination.md). 

### Konfigurasikan perlindungan penghapusan
<a name="configure-deletion-protection"></a>

 Anda dapat mengatur perlindungan penghapusan saat membuat grup Penskalaan Otomatis atau memperbarui pengaturan pada grup Penskalaan Otomatis yang ada. 

------
#### [ Console ]

**Untuk membuat grup Auto Scaling dengan perlindungan penghapusan**

1. Buka konsol Amazon EC2 di [ https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/), dan pilih Grup Penskalaan ** Otomatis ** dari panel navigasi.

1. Pilih **Buat grup Auto Scaling**.

1. Selesaikan langkah-langkah konfigurasi untuk grup Auto Scaling Anda.

1. Pada ** halaman ** Konfigurasi ukuran grup dan penskalaan, perluas ** Pengaturan tambahan**.

1. Untuk perlindungan penghapusan grup ** Auto Scal ** ing, pilih tingkat perlindungan yang Anda inginkan:
   + **Tidak ada ** - Tidak ada perlindungan penghapusan (default)
   + **Mencegah penghapusan paksa ** - Blokir operasi penghapusan paksa
   + **Mencegah semua penghapusan ** - Blokir semua operasi penghapusan

1. Selesaikan langkah-langkah yang tersisa untuk membuat grup Auto Scaling Anda.

**Untuk memperbarui perlindungan penghapusan pada grup Auto Scaling yang ada**

1. Buka konsol Amazon EC2 di [ https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/), dan pilih Grup Penskalaan ** Otomatis ** dari panel navigasi.

1. Pilih kotak centang di samping grup Auto Scaling Anda.

1. Pilih **Tindakan**, **Edit**.

1. Di bawah ** Pengaturan tambahan**, perbarui ** pengaturan perlindungan penghapusan grup Penskalaan ** Otomatis.

1. Pilih **Perbarui**.

------
#### [ AWS CLI ]

**Untuk membuat grup Auto Scaling dengan perlindungan penghapusan**  
Gunakan perintah [ create-auto-scaling-group dengan parameter: ](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/autoscaling/create-auto-scaling-group.html) `--deletion-protection`

```
aws autoscaling create-auto-scaling-group \
    --auto-scaling-group-name {{my-asg}} \
    --launch-template LaunchTemplateName={{my-template}},Version='$Latest' \
    --min-size {{1}} \
    --max-size {{5}} \
    --desired-capacity {{2}} \
    --vpc-zone-identifier "{{subnet-12345678,subnet-87654321}}" \
    --deletion-protection {{prevent-force-deletion}}
```

Nilai yang valid untuk `--deletion-protection` adalah: `none` \| `prevent-force-deletion` \| `prevent-all-deletion`

**Untuk memperbarui perlindungan penghapusan pada grup Auto Scaling yang ada**  
Gunakan perintah [ update-auto- ](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/autoscaling/update-auto-scaling-group.html) scaling-group:

```
aws autoscaling update-auto-scaling-group \
    --auto-scaling-group-name {{my-asg}} \
    --deletion-protection {{prevent-all-deletion}}
```

**Untuk menonaktifkan perlindungan penghapusan**  
Setel perlindungan penghapusan ke`none`:

```
aws autoscaling update-auto-scaling-group \
    --auto-scaling-group-name {{my-asg}} \
    --deletion-protection {{none}}
```

**Untuk memverifikasi status perlindungan penghapusan**  
Gunakan perintah [ describe-auto- ](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/autoscaling/describe-auto-scaling-groups.html) scaling-groups:

```
aws autoscaling describe-auto-scaling-groups \
    --auto-scaling-group-names {{my-asg}}
```

------

## Kontrol izin penghapusan dengan kebijakan IAM
<a name="deletion-protection-iam-policies"></a>

 Gunakan kebijakan AWS Identity and Access Management (IAM) untuk mengontrol pengguna dan peran mana yang dapat menghapus grup Penskalaan Otomatis. IAM-basedkontrol menyediakan lapisan keamanan tambahan dengan membatasi izin di tingkat identitas. 

Kebijakan IAM sangat berguna ketika Anda ingin:
+  Izinkan pengguna yang berbeda tingkat akses yang berbeda ke operasi Penskalaan Otomatis. 
+  Mencegah pengguna tertentu menggunakan `ForceDelete` opsi meskipun mereka dapat melakukan operasi Penskalaan Otomatis lainnya. 
+  Batasi izin penghapusan ke grup Penskalaan Otomatis tertentu. 

 Kebijakan berikut mengizinkan penghapusan grup Penskalaan Otomatis hanya jika grup memiliki tag`environment=development`. 

------
#### [ JSON ]

****  

```
{
   "Version":"2012-10-17",		 	 	 
   "Statement": [{
      "Effect": "Allow",
      "Action": "autoscaling:DeleteAutoScalingGroup",
      "Resource": "*",
      "Condition": {
          "StringEquals": { "aws:ResourceTag/{{environment}}": "{{development}}" }
      }
   }]
}
```

------

 Kebijakan berikut menggunakan kunci `autoscaling:ForceDelete` kondisi untuk mengontrol akses ke tindakan `DeleteAutoScalingGroup` API. Ini dapat mencegah pengguna tertentu menggunakan `ForceDelete` operasi, yang menghentikan semua instans Amazon EC2 dalam grup Penskalaan Otomatis. 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [{
        "Effect": "Deny",
        "Action": "autoscaling:DeleteAutoScalingGroup",
        "Resource": "*",
        "Condition": {
            "Bool": {
                "autoscaling:ForceDelete": "true"
            }
        }
    }]
}
```

------

 Atau, jika Anda tidak menggunakan kunci kondisi untuk mengontrol akses ke grup Penskalaan Otomatis, Anda dapat menentukan ARN sumber daya dalam `Resource` elemen untuk mengontrol akses sebagai gantinya. 

 Kebijakan berikut memberi pengguna izin untuk menggunakan tindakan `DeleteAutoScalingGroup` API, tetapi hanya untuk grup Penskalaan Otomatis yang namanya dimulai dengan`devteam-`. 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "autoscaling:DeleteAutoScalingGroup",
            "Resource": "arn:aws:autoscaling:{{us-east-1}}:{{111122223333}}:autoScalingGroup:*:autoScalingGroupName/{{devteam-}}*"
        }
    ]
}
```

------

 Anda juga dapat menentukan beberapa ARN dengan melampirkannya dalam daftar. Menyertakan UUID memastikan bahwa akses diberikan ke grup Auto Scaling tertentu. UUID untuk grup baru berbeda dari UUID untuk grup yang dihapus dengan nama yang sama. 

```
"Resource": [
    "arn:aws:autoscaling:{{region}}:{{account-id}}:autoScalingGroup:{{uuid}}:autoScalingGroupName/{{devteam-1}}",
    "arn:aws:autoscaling:{{region}}:{{account-id}}:autoScalingGroup:{{uuid}}:autoScalingGroupName/{{devteam-2}}",
    "arn:aws:autoscaling:{{region}}:{{account-id}}:autoScalingGroup:{{uuid}}:autoScalingGroupName/{{devteam-3}}"
]
```

 Untuk contoh tambahan kebijakan IAM untuk Amazon EC2 Auto Scaling, termasuk kebijakan yang mengontrol izin penghapusan, lihat. [Contoh kebijakan berbasis identitas](security_iam_id-based-policy-examples.md) 