ヤマムギ

growing hard days.

*

Amazon S3オブジェクトロック

      2021/08/19

S3のオブジェクトロックを確認しました。

オブジェクトロックの有効化

現在、既存バケットではオブジェクトロックの有効化はサポートしてないので、新規でバケット作成して確認しました。
「カスタマーサポートに連絡してください」ということは、連絡すればなんとかなるのでしょかね。

バケット新規作成時に有効にできました。

バージョニングは強制で有効にされていました。

コンプライアンスモード

3日間有効にしました。
これでルートユーザーを含む誰もがこのオブジェクトを削除できなくなりました。

ちなみに、できなくなる削除は、「完全な削除」です。
ですのでDeleteVersionができなくなるということです。
削除ポインタを作成する削除は可能です。

ガバナンスモード

ガバナンスモードで設定しました。

s3:BypassGovernanceRetention権限があって、リクエストにx-amz-bypass-governance-retention:trueヘッダーが含まれていれば無効化が可能です。

マネジメントコンソールではx-amz-bypass-governance-retention:trueがデフォルトで含まれているので、s3:BypassGovernanceRetention権限があれば無効化できます。

リーガルホールド

次にリーガルホールドを設定してみます。

リーガルホールドは解除するまで、バージョン指定の削除ができなくなりました。
ガバナンスモードやコンプライアンスモードのように期日を決めるものではありませんでした。


最後までお読みいただきましてありがとうございました!

「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。

「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。

「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。

「AWSではじめるLinux入門ガイド」という本を書きました。

 - AWS ,

ad

ad

  関連記事

S3オブジェクトロックを試しました

S3オブジェクトロックが必要になる要件に今のところ、出会ってないのでまだ設定した …

AWS Storage Gateway File Gateway on EC2インスタンスにmacOSからNFS接続

S3バケットの作成 S3バケットはあらかじめ作成しておきました。 マネジメントコ …

AWS複数アカウントのリソースをLambda(Python)から一括操作したくて

AWSの複数アカウント(30ちょい)のリソースをまとめて自動処理したくて。 とり …

Amazon API GatewayのIAM認証の動作を確認しました

API GatewayのIAM認証は、IAMユーザーが実行できるように認証する、 …

AWS Lambdaで Unable to import module エラーが発生したときは

そもそも、Pycharmのナビゲーションペインでディレクトリごとドラッグ&amp …

WordPress(EC2)の画像のS3へのオフロードをMedia Cloudで

タイトル通りですが、画像をwebサーバー(EC2)からではなく、S3バケットから …

AWS CLIを使用したIAMロールの引き受けコマンドのメモ

よく忘れて調べるのでメモです。 公式のこちらAWS CLI を使用して IAM …

AWS Secrets Manager交代ユーザーローテーション

AWS Secrets Managerの交代ユーザーローテーションを確認してみま …

JAWS-UG Osaka 第15回勉強会 AWS Summit Tokyo 2016 アップデート追っかけ会

「JAWS-UG Osaka 第15回勉強会 AWS Summit Tokyo …

2017年、このブログ(WordPress(Amazon EC2 + RDS))で対応してきたこと

Amazon Web Services Advent Calendar 2017 …