Comment supprimer des instantanés Amazon EBS lorsque la suppression échoue ?
Je ne parviens pas à supprimer mon instantané Amazon Elastic Block Store (Amazon EBS).
Résolution
Remarque : si des erreurs surviennent lorsque vous exécutez des commandes de l'interface de la ligne de commande AWS (AWS CLI), consultez la section Résoudre des erreurs liées à l’AWS CLI. Vérifiez également que vous utilisez bien la version la plus récente de l'AWS CLI.
Choisissez une solution en fonction du message d'erreur que vous recevez ou du problème rencontré.
Erreur « Encoded authorization failure »
Dans AWS CloudTrail, le message d'erreur suivant s'affiche :
« You are not authorized to perform this operation. Encoded authorization failure message: Bght_tAZ... »
Cette erreur se produit car l'utilisateur ou le rôle Gestion des identités et des accès AWS (AWS IAM) n'est pas autorisé à exécuter l'opération d'API DeleteSnapshot.
Pour décoder le message d'échec d'autorisation, exécutez la commande suivante :
aws sts decode-authorization-message --encoded-message your_encoded_message
Remarque : remplacez your_encoded_message par le message d'échec d'autorisation codé que vous avez reçu.
Vous pouvez également utiliser le simulateur de politique IAM pour résoudre l'erreur. Vérifiez si la politique associée à l'utilisateur ou au rôle IAM comporte une règle qui refuse l'action ec2:DeleteSnapshot.
Exemple de politique JSON qui refuse l'action ec2:DeleteSnapshot :
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Deny", "Action": "ec2:DeleteSnapshot", "Resource": "*" } ] }
Vérifiez également les règles qui refusent les conditions qui doivent être satisfaites pour que l'opération soit terminée, telles que ec2:SnapshotID. Mettez à jour la politique d'utilisateur ou de rôle IAM pour autoriser la suppression des instantanés.
Erreur « Snapshot doesn't exist »
Le message d’erreur suivant s’affiche :
« The snapshot 'snap-abcdef1234567890' does not exist. »
Cette erreur se produit car un autre compte AWS est propriétaire de l'instantané et le partage avec votre compte.
Si vous avez accès au compte qui partage l'instantané, vous pouvez le supprimer. Dans le cas contraire, vous devez demander au propriétaire de l'autre compte de supprimer l'instantané.
Pour vérifier le propriétaire de l'instantané, exécutez la commande describe-snapshots de l'interface de la ligne de commande AWS suivante :
aws ec2 describe-snapshots --snapshot-ids snap-abcdef1234567890
Remarque : remplacez snap-abcdef1234567890 par l'identifiant de l’instantané.
Vous pouvez également utiliser la console Amazon Elastic Compute Cloud (Amazon EC2) pour obtenir des informations sur l’instantané.
Si vous êtes le propriétaire de l'instantané et que vous ne souhaitez plus le partager avec d'autres comptes, procédez comme suit :
- Ouvrez la console Amazon EC2.
- Dans le panneau de navigation, sélectionnez Instantanés.
- Sélectionnez l'instantané que vous avez partagé, puis choisissez Actions.
- Sélectionnez Paramètres d’instantané, puis Modifier les autorisations.
- Sous Comptes partagés, sélectionnez l'ID du compte dont vous souhaitez révoquer le partage d’instantanés.
- Choisissez Supprimer la sélection.
- Sélectionnez Enregistrer les modifications.
Instantané en cours d'utilisation par erreur AMI
Le message d’erreur suivant s’affiche :
« The snapshot 'snap-abcdef1234567890' is currently in use by ami-abcdef1234567890. »
Cette erreur se produit car une Amazon Machine Image (AMI) enregistrée utilise l'instantané du périphérique racine du volume EBS.
Pour résoudre ce problème, désenregistrez votre AMI, puis supprimez l’instantané.
Si vous ne pouvez plus afficher le message d'erreur contenant l'ID AMI, exécutez la commande describe-snapshots de l'AWS CLI suivante :
aws ec2 describe-snapshots --snapshot-ids snap-abcdef1234567890
Remarque : remplacez snap-abcdef1234567890 par l'identifiant de l’instantané.
Vous trouverez l'ID AMI dans la section Description de votre fichier JSON :
{ "Snapshots": [ { "Description": "Created by CreateImage(i-abcdef1234567890) for ami-abcdef1234567890", "Encrypted": false, "OwnerId": "111122223333", "Progress": "100%", "SnapshotId": "snap-abcdef1234567890", "StartTime": "2022-11-12T03:15:16.272000+00:00", "State": "completed", "VolumeId": "vol-abcdef1234567890", "VolumeSize": 8, "StorageTier": "standard" } ] }
Erreur de l’opération « DeleteSnapshot »
Le message d’erreur suivant s’affiche :
« An error occurred (InvalidSnapshot.NotFound) when calling the DeleteSnapshot operation. The snapshot 'snap-abcdef1234567890' does not exist. »
Si vous utilisez l'interface de la ligne de commande AWS pour supprimer un instantané et que vous recevez le message d'erreur précédent, il se peut que l'instantané se trouve dans la corbeille.
Vous ne pouvez pas supprimer un instantané qui se trouve dans la corbeille. Vous ne pouvez supprimer l'instantané qu'à l'expiration de la période de conservation.
Pour vérifier si l'instantané se trouve dans la corbeille, exécutez la commande list-snapshots-in-recycle-bin de l'AWS CLI :
aws ec2 list-snapshots-in-recycle-bin --snapshot-id snap-abcdef1234567890 --region region
Remarque : remplacez snap-abcdef1234567890 par l'ID de votre instantané et region par votre région AWS.
Exemple de sortie :
{ "Snapshots": [ { "SnapshotId": "snap-0460a240fc523552e", "RecycleBinEnterTime": "2022-11-13T16:33:54.707000+00:00", "RecycleBinExitTime": "2022-11-14T16:33:54.707000+00:00", "Description": "", "VolumeId": "vol-08d1428974b817a18" } ] }
Si vous devez supprimer l'instantané alors qu'il se trouve encore dans la corbeille, restaurez le cliché depuis la corbeille. Assurez-vous que votre utilisateur ou votre rôle IAM dispose des autorisations appropriées pour afficher et récupérer les instantanés qui se trouvent dans la corbeille.
Puis, vérifiez les règles de conservation de votre région. Pour une règle de rétention au niveau des identifications, modifiez les identifications des instantanés afin qu'elles ne correspondent pas à la règle de conservation. Puis, utilisez l'AWS CLI pour supprimer l’instantané. Pour une règle au niveau de la région, supprimez la règle de conservation, puis utilisez l'AWS CLI pour supprimer l'instantané. Vous ne pouvez pas utiliser la console AWS Backup pour supprimer un instantané que vous avez créé dans AWS Backup et restauré depuis la corbeille.
Remarque : lorsque vous supprimez la règle de conservation d'un instantané, les autres instantanés de la corbeille ne sont pas affectés.
Erreur « Snapshot managed by AWS Backup »
Le message d’erreur suivant s’affiche :
« snap-abcdef1234567890 This snapshot is managed by AWS Backup service and cannot be deleted via EC2 APIs. If you wish to delete this snapshot, please do so via the Backup console. »
Cette erreur se produit lorsque vous utilisez la console Amazon EC2 ou l'AWS CLI pour supprimer un instantané créé par AWS Backup. Ou bien, l'instantané créé par AWS Backup se trouve dans la corbeille et vous essayez de le restaurer.
Vous devez utiliser la console AWS Backup pour supprimer manuellement l’instantané.
Important : vous ne pouvez pas utiliser la console AWS Backup pour supprimer un instantané créé par AWS Backup, envoyé à la corbeille, puis restauré. Vous devez utiliser la console Amazon EC2 ou l’AWS CLI pour supprimer l’instantané.
Erreur « ResourceNotFound »
Lorsque vous avez essayé de supprimer l'instantané, vous avez reçu l'erreur « ResourceNotFound ». Cette erreur se produit lorsque vous utilisez Amazon Data Lifecycle Manager pour créer, puis supprimer l'instantané, alors qu'Amazon EBS le conserve dans la corbeille.
Amazon Data Lifecycle Manager ne gère pas les instantanés de la corbeille que vous avez créés via Amazon Data Lifecycle Manager ou les politiques d’instantané. Vous devez utiliser la console Amazon EC2 ou l’AWS CLI pour supprimer l’instantané.
Les résultats de l'API DeleteSnapshot ne sont pas immédiatement visibles
Étant donné que les API Amazon EC2 suivent un modèle de cohérence final, les résultats peuvent ne pas être immédiatement visibles pour les commandes suivantes que vous exécutez après DeleteSnapshot.
Pour vérifier l'état d'un instantané récemment supprimé, exécutez la commande describe-snapshots de l'AWS CLI suivante :
aws ec2 describe-snapshots --region region --snapshot-ids snap-abcdef1234567890
Remarque : remplacez region par votre région et snap-abcdef1234567890 par l'ID de votre instantané.
Si le message d'erreur suivant s'affiche, cela signifie que vous avez supprimé l'instantané avec succès :
« An error occurred (InvalidSnapshot.NotFound) when calling the DescribeSnapshots operation: The snapshot 'snap-abcdef1234567890' does not exist. »
- Sujets
- Storage
- Balises
- Amazon Elastic Block Store
- Langue
- Français

Contenus pertinents
- Réponse acceptée
demandé il y a 2 ans
demandé il y a un an
AWS OFFICIELA mis à jour il y a 4 ans