Closed1
【DOP】S3オブジェクトロックについて
概要
S3にはオブジェクトを上書き、削除から保護する機能があります。機能には
- ガバナンスモード
- コンプライアンスモード
の2つが存在します。
ガバナンスモード
特定の権限を持っているユーザー以外はオブジェクトの上書き、削除ができなくなります。
権限とはs3:BypassGovernanceRetention
のことです。また、上書き、削除時にx-amz-bypass-governance-retention:true
をリクエストヘッダーに明示的に含める必要があります(S3コンソールから上書き、削除を実施する場合、このヘッダーは自動で付与されます)。
コンプライアンスモード
rootユーザーを含め保持期間
の間、オブジェクトの上書き、削除ができなくなります。この保持期間
は短縮することができません。
保持期間
終了後は上書き、削除ができるようになりますが、リーガルホールド
を設定している場合、上書き、削除はできません。
リーガルホールド
はs3:PutObjectLegalHold
権限を持つユーザーがオブジェクトに付与、剥奪することができます。
このスクラップは2022/01/26にクローズされました