

 **Esta página destina-se somente a clientes atuais do serviço Amazon Glacier que usam cofres e a API REST original de 2012.**

Se você estiver procurando soluções de armazenamento de arquivos do Amazon Glacier, recomendamos usar as classes de armazenamento do Amazon S3, S3 Glacier Instant Retrieval, S3 Glacier Flexible Retrieval e S3 Glacier Deep Archive. Para saber mais sobre essas opções de armazenamento, consulte [Classes de armazenamento do Amazon Glacier](https://aws.amazon.com/s3/storage-classes/glacier/).

O Amazon Glacier (serviço autônomo original baseado em cofre) não está mais aceitando novos clientes. O Amazon Glacier é um serviço independente APIs que armazena dados em cofres e é diferente das classes de armazenamento Amazon S3 e Amazon S3 Glacier. Seus dados existentes permanecerão seguros e acessíveis no Amazon Glacier indefinidamente. Nenhuma migração é necessária. Para armazenamento de arquivamento de baixo custo e longo prazo, AWS recomenda as classes de armazenamento [Amazon S3 Glacier](https://aws.amazon.com/s3/storage-classes/glacier/), que oferecem uma experiência superior ao cliente com APIs base em buckets S3, disponibilidade Região da AWS total, custos mais baixos e integração de serviços. AWS Se você quiser recursos aprimorados, considere migrar para as classes de armazenamento do Amazon S3 Glacier usando nossas [Orientações de soluções da AWS para transferir dados dos cofres do Amazon Glacier para as classes de armazenamento do Amazon S3 Glacier](https://aws.amazon.com/solutions/guidance/data-transfer-from-amazon-s3-glacier-vaults-to-amazon-s3/).

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Bloqueando um cofre usando o AWS Command Line Interface
<a name="vault-lock-how-to-cli"></a>

Você pode trancar seu cofre usando o. AWS Command Line Interface Isso instalará uma política de bloqueio do Vault Lock no cofre especificado e retornará o ID do bloqueio. Você deve concluir o processo de bloqueio do cofre dentro de 24 horas, caso contrário, a política de bloqueio será removida do cofre.

## (Pré-requisito) Configurando o AWS CLI
<a name="Creating-Vaults-CLI-Setup"></a>

1. Faça download e configure a AWS CLI. Para obter instruções, consulte os seguintes tópicos no *Guia do usuário do AWS Command Line Interface *: 

    [Instalando o AWS Command Line Interface](https://docs.aws.amazon.com/cli/latest/userguide/installing.html) 

   [Configurando o AWS Command Line Interface](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-getting-started.html)

1. Verifique sua AWS CLI configuração inserindo os seguintes comandos no prompt de comando. Esses comandos não fornecem as credenciais explicitamente, de modo que as credenciais do perfil padrão são usadas.
   + Tente usar o comando de ajuda.

     ```
     aws help
     ```
   + Para obter uma lista dos cofres do Amazon Glacier na conta configurada, use o comando `list-vaults`. {{123456789012}}Substitua pelo seu Conta da AWS ID.

     ```
     aws glacier list-vaults --account-id {{123456789012}}
     ```
   + Para ver os dados de configuração atuais do AWS CLI, use o `aws configure list` comando.

     ```
     aws configure list
     ```

1. Use `initiate-vault-lock` para instalar uma política de bloqueio de cofre e definir o estado de bloqueio do cofre como `InProgress`.

   ```
   aws glacier initiate-vault-lock --vault-name {{examplevault}} --account-id {{111122223333}} --policy file://lockconfig.json
   ```

1. A configuração de notificação é um documento JSON conforme mostrado no exemplo a seguir. Antes de usar esse comando, substitua {{VAULT\_ARN}} e {{Principal}} pelos valores apropriados para seu caso de uso. 

   Para encontrar o ARN do cofre que você deseja bloquear, é possível usar o comando `list-vaults`. 

   ```
   {"Policy":"{\"Version\":\"2012-10-17\",		 	 	 \"Statement\":[{\"Sid\":\"Define-vault-lock\",\"Effect\":\"Deny\",\"Principal\":{\"AWS\":\"arn:aws:iam::{{111122223333:root}}\"},\"Action\":\"glacier:DeleteArchive\",\"Resource\":\"{{VAULT_ARN}}\",\"Condition\":{\"NumericLessThanEquals\":{\"glacier:ArchiveAgeinDays\":\"365\"}}}]}"}
   ```

1. Depois de iniciar o bloqueio do cofre, você deverá ver o `lockId` retornado. 

   ```
   {
       "lockId": "{{LOCK_ID}}"
   }
   ```

Para concluir o bloqueio do cofre, execute `complete-vault-lock` dentro de 24 horas, caso contrário, a política de bloqueio será removida.

```
aws glacier complete-vault-lock --vault-name {{examplevault}} --account-id {{111122223333}} --lock-id {{LOCK_ID}}
```

## Seções relacionadas
<a name="related-sections-vault-lock-how-to-cli"></a>
+ [initiate-vault-lock](https://docs.aws.amazon.com/cli/latest/reference/glacier/initiate-vault-lock.html) na *AWS CLI Command Reference*
+ [list-vaults](https://docs.aws.amazon.com/cli/latest/reference/glacier/list-vaults.html) na *Referência de comandos da AWS CLI *
+ [complete-vault-lock](https://docs.aws.amazon.com/cli/latest/reference/glacier/complete-vault-lock.html) na *AWS CLI Command Reference*
+ [Políticas do Vault Lock](vault-lock-policy.md)
+ [Abort Vault Lock (DELETE lock-policy)](api-AbortVaultLock.md)
+ [Complete Vault Lock (POST lockId)](api-CompleteVaultLock.md)
+ [Get Vault Lock (GET lock-policy)](api-GetVaultLock.md)
+ [Initiate Vault Lock (POST lock-policy)](api-InitiateVaultLock.md)