MFA 삭제 활성화 버킷에서 객체 삭제

MFA 삭제 활성화 버킷에서 객체 삭제 (Deleting an object from an MFA delete-enabled bucket)

MFA 삭제를 구성하면 루트 사용자만 S3 버킷의 객체 버전을 영구 삭제하거나 버전 관리 구성을 변경할 수 있어요. 삭제 작업을 수행하려면 MFA 디바이스를 사용해 루트 사용자를 인증해야 해요.

버킷의 버전 관리 구성이 MFA 삭제 활성화 상태라면, 버킷 소유자는 객체 버전을 영구 삭제하거나 버킷의 버전 관리 상태를 변경하는 요청에 x-amz-mfa 요청 헤더를 포함해야 해요. x-amz-mfa를 포함하는 요청은 HTTPS를 사용해야 해요.

헤더의 값은 인증 디바이스의 일련번호, 공백, 디바이스에 표시된 인증 코드를 연결한 것이에요. 이 요청 헤더를 포함하지 않으면 요청이 실패해요. AWS CLI를 사용할 때는 mfa 파라미터의 값으로 동일한 정보를 포함해요.

인증 디바이스에 대한 자세한 내용은 Multi-Factor Authentication을 참고하세요. MFA 삭제 활성화에 대한 자세한 내용은 MFA 삭제 구성을 참고하세요.

참고 MFA 삭제 활성화된 버전 관리 활성화 버킷에서 객체를 삭제하는 것은 AWS Management Console에서 사용할 수 없어요.

MFA 삭제가 활성화된 버전 관리 활성화 버킷에서 객체를 삭제하려면 다음 명령을 사용해요. 다음 예시 명령을 사용할 때 user input 자리 표시자를 자신의 정보로 바꿔요.

aws s3api delete-object --bucket amzn-s3-demo-bucket --key OBJECT-KEY --version-id "VERSION ID" --mfa "MFA_DEVICE_SERIAL_NUMBER MFA_DEVICE_CODE"

다음 예시는 MFA 삭제가 활성화된 버킷에 있는 my-image.jpg(지정된 버전)를 삭제해요. 자세한 내용은 Amazon Simple Storage Service API Reference의 DeleteObject를 참고하세요.

DELETE /my-image.jpg?versionId=3HL4kqCxf3vjVBH40Nrjfkd HTTPS/1.1
Host: bucketName.s3.amazonaws.com
x-amz-mfa: 20899872 301749
Date: Wed, 28 Oct 2009 22:32:00 GMT
Authorization: AWS AKIAIO...RuU=

출처: 문서

더 알아보기