Batch Operations로 Object Lock 보존 설정하기
Batch Operations로 Object Lock 보존 설정하기
여러 객체에 Object Lock 보존을 한 번에 적용하고 싶다면 S3 Batch Operations를 쓸 수 있어요. 이 문서에서는 보존 작업을 실행할 수 있도록 역할에 s3:PutObjectRetention 권한을 추가하는 CLI 예제를 살펴볼게요.
출처: 문서
본문
Amazon S3 Batch Operations를 S3 Object Lock과 함께 사용해 많은 Amazon S3 객체의 보존을 한 번에 관리할 수 있어요. 매니페스트에 대상 객체 목록을 지정해 Batch Operations에 제출하면 됩니다. 자세한 내용은 S3 Object Lock retention 및 S3 Object Lock legal hold 문서를 참고하세요.
다음 예제들은 S3 Batch Operations 권한이 있는 AWS Identity and Access Management(IAM) 역할을 만들고, 매니페스트 버킷의 객체에 S3 Object Lock 보존을 실행할 수 있도록 s3:PutObjectRetention 권한을 포함하도록 역할 권한을 갱신하는 방법을 보여줘요. 또한 S3 Batch Operations 작업의 객체를 식별하는 CSV 매니페스트가 있어야 해요. 자세한 내용은 Specifying a manifest 문서를 참고하세요.
이 예제들을 사용하려면 사용자 입력 플레이스홀더를 자신의 정보로 바꾸세요.
다음 AWS CLI 예제는 여러 객체에 S3 Object Lock 보존을 적용하도록 Batch Operations를 사용하는 방법을 보여줘요.
export AWS_PROFILE='aws-user'
read -d '' retention_permissions <<EOF
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:PutObjectRetention"
],
"Resource": [
"arn:aws:s3:::{{amzn-s3-demo-manifest-bucket}}/*"
]
}
]
}
EOF
aws iam put-role-policy --role-name batch_operations-objectlock --policy-name retention-permissions --policy-document "${retention_permissions}"
AWS SDK for Java로 여러 객체에 S3 Object Lock 보존을 적용하도록 Batch Operations를 사용하는 예제는 Amazon S3 API Reference의 Use CreateJob with an AWS SDK or CLI 문서를 참고하세요.