Batch Operations로 Object Lock 보존 설정하기

Batch Operations로 Object Lock 보존 설정하기

여러 객체에 Object Lock 보존을 한 번에 적용하고 싶다면 S3 Batch Operations를 쓸 수 있어요. 이 문서에서는 보존 작업을 실행할 수 있도록 역할에 s3:PutObjectRetention 권한을 추가하는 CLI 예제를 살펴볼게요.

출처: 문서

본문

Amazon S3 Batch Operations를 S3 Object Lock과 함께 사용해 많은 Amazon S3 객체의 보존을 한 번에 관리할 수 있어요. 매니페스트에 대상 객체 목록을 지정해 Batch Operations에 제출하면 됩니다. 자세한 내용은 S3 Object Lock retention 및 S3 Object Lock legal hold 문서를 참고하세요.

다음 예제들은 S3 Batch Operations 권한이 있는 AWS Identity and Access Management(IAM) 역할을 만들고, 매니페스트 버킷의 객체에 S3 Object Lock 보존을 실행할 수 있도록 s3:PutObjectRetention 권한을 포함하도록 역할 권한을 갱신하는 방법을 보여줘요. 또한 S3 Batch Operations 작업의 객체를 식별하는 CSV 매니페스트가 있어야 해요. 자세한 내용은 Specifying a manifest 문서를 참고하세요.

이 예제들을 사용하려면 사용자 입력 플레이스홀더를 자신의 정보로 바꾸세요.

다음 AWS CLI 예제는 여러 객체에 S3 Object Lock 보존을 적용하도록 Batch Operations를 사용하는 방법을 보여줘요.

export AWS_PROFILE='aws-user'

read -d '' retention_permissions <<EOF
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "s3:PutObjectRetention"
            ],
            "Resource": [
                "arn:aws:s3:::{{amzn-s3-demo-manifest-bucket}}/*"
            ]
        }
    ]
}
EOF

aws iam put-role-policy --role-name batch_operations-objectlock --policy-name retention-permissions --policy-document "${retention_permissions}"

AWS SDK for Java로 여러 객체에 S3 Object Lock 보존을 적용하도록 Batch Operations를 사용하는 예제는 Amazon S3 API Reference의 Use CreateJob with an AWS SDK or CLI 문서를 참고하세요.