Amazon S3オブジェクトロック
2021/08/19
S3のオブジェクトロックを確認しました。
目次
オブジェクトロックの有効化
現在、既存バケットではオブジェクトロックの有効化はサポートしてないので、新規でバケット作成して確認しました。
「カスタマーサポートに連絡してください」ということは、連絡すればなんとかなるのでしょかね。
バケット新規作成時に有効にできました。
バージョニングは強制で有効にされていました。
コンプライアンスモード
3日間有効にしました。
これでルートユーザーを含む誰もがこのオブジェクトを削除できなくなりました。
ちなみに、できなくなる削除は、「完全な削除」です。
ですのでDeleteVersionができなくなるということです。
削除ポインタを作成する削除は可能です。
ガバナンスモード
ガバナンスモードで設定しました。
s3:BypassGovernanceRetention権限があって、リクエストにx-amz-bypass-governance-retention:trueヘッダーが含まれていれば無効化が可能です。
マネジメントコンソールではx-amz-bypass-governance-retention:trueがデフォルトで含まれているので、s3:BypassGovernanceRetention権限があれば無効化できます。
リーガルホールド
次にリーガルホールドを設定してみます。
リーガルホールドは解除するまで、バージョン指定の削除ができなくなりました。
ガバナンスモードやコンプライアンスモードのように期日を決めるものではありませんでした。
最後までお読みいただきましてありがとうございました!
「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。

「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。

「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。

「AWSではじめるLinux入門ガイド」という本を書きました。


開発ベンダー5年、ユーザ企業システム部門通算9年、ITインストラクター5年目でプロトタイプビルダーもやりだしたSoftware Engineerです。
質問はコメントかSNSなどからお気軽にどうぞ。
出来る限りなるべく答えます。
このブログの内容/発言の一切は個人の見解であり、所属する組織とは関係ありません。
このブログは経験したことなどの共有を目的としており、手順や結果などを保証するものではありません。
ご参考にされる際は、読者様自身のご判断にてご対応をお願いいたします。
また、勉強会やイベントのレポートは自分が気になったことをメモしたり、聞いて思ったことを書いていますので、登壇者の意見や発表内容ではありません。
ad
ad
関連記事
-
-
AWS複数アカウントのリソースをLambda(Python)から一括操作したくて
AWSの複数アカウント(30ちょい)のリソースをまとめて自動処理したくて。 とり …
-
-
AWS Lambdaで Unable to import module エラーが発生したときは
そもそも、Pycharmのナビゲーションペインでディレクトリごとドラッグ& …
-
-
AWS VPC ネットワークACLでHTTP(80)のみ許可する
ユーザーガイドのカスタムネットワーク ACLのうち、HTTP(80)を許可する設 …
-
-
RDSリザーブドDBインスタンスを購入しました
リザーブドインスタンス推奨事項を確認したで確認した結果、購入したほうがよさそうで …
-
-
NATインスタンスを作成する
プライベートサブネットのEC2インスタンスからカスタムメトリクスとCloudWa …
-
-
CloudFormation StackSetsでOrganizations組織のアカウントに一気にIAMロールを作成した
Organizationsで管理している各アカウントにIAMロールを作成したい場 …
-
-
AWS Global Acceleratorでアクセラレーターを作成する
バージニア北部、東京、大阪のEC2インスタンスをエンドポイントにして作成してみま …
-
-
AWS CloudFormationでAmazon DynamoDBテーブルを作ってアイテムを追加する
デモ用にDynamoDBテーブルを作って消して、ということをたまにするので、Cl …
-
-
新しいVPCウィザード(2022年)がすんごく便利になってました
VPCウィザードがすんごく便利になってました。 ウィザードの左ペインで設定を選択 …
-
-
AWS EC2 Amazon Linuxにmauticをインストールする(Sendgrid, Nginx, MySQL on RDS)
mauticをAmazon LinuxとNginx,MySQL on RDSにイ …