S3 Lifecycle이 다른 버킷 구성과 상호 작용하는 방식

S3 Lifecycle이 다른 버킷 구성과 상호 작용하는 방식

S3 Lifecycle 구성 외에도 버킷에 다른 구성을 연결할 수 있어요. 이 섹션은 S3 Lifecycle 구성이 다른 버킷 구성과 어떻게 관련되는지 설명해요.

출처: 문서

본문

S3 Lifecycle과 S3 Versioning

버전 관리 없는 버킷과 버전 관리가 활성화된 버킷에 S3 Lifecycle 구성을 추가할 수 있어요. 자세한 내용은 "S3 Versioning으로 객체의 여러 버전 유지"를 참고하세요.

버전 관리가 활성화된 버킷은 현재 객체 버전 하나와 0개 이상의 비현재(noncurrent) 객체 버전을 유지해요. 현재 버전과 비현재 버전에 대해 별도의 Lifecycle 규칙을 정의할 수 있어요.

자세한 내용은 "Lifecycle 구성 요소"를 참고하세요.

중요: S3 Lifecycle 구성에 여러 규칙이 있으면 객체가 같은 날 여러 S3 Lifecycle 작업의 대상이 될 수 있어요. 이 경우 Amazon S3는 다음 일반 규칙을 따릅니다.

  • 영구 삭제가 전환보다 우선해요.
  • 전환이 삭제 마커 생성보다 우선해요.
  • 객체가 S3 Glacier Flexible Retrieval과 S3 Standard-IA(또는 S3 One Zone-IA) 전환 모두의 대상이면 Amazon S3는 S3 Glacier Flexible Retrieval 전환을 선택해요.

예시는 "겹치는 필터 및 충돌하는 Lifecycle 작업의 예시"를 참고하세요.

S3 Lifecycle과 S3 Replication

버킷에 S3 Replication과 S3 Lifecycle을 둘 다 활성화하면 S3 Lifecycle은 복제 상태가 PENDING 또는 FAILED인 객체에 대한 만료 및 전환 작업을 차단해요. 이렇게 하면 Lifecycle이 객체가 목적지 버킷에 성공적으로 복제될 때까지 객체에 대해 작업하지 않도록 보장해요.

객체는 복제 역할 권한 누락, AWS Key Management Service(AWS KMS) 권한 누락, 버킷 권한 누락 같은 문제로 FAILED 복제 상태로 전환돼요. 자세한 내용은 "복제 문제 해결"을 참고하세요.

FAILED 복제 상태의 객체는 복제 문제가 해결될 때까지 Lifecycle 만료 또는 전환 대상 날짜가 지난 후에도 저장 비용이 계속 발생해요. 기본 복제 구성이나 IAM 권한을 고치면 새 객체는 자동으로 복제돼요. 하지만 이미 FAILED 복제 상태인 객체는 자동으로 재시도되지 않아요. S3 Batch Replication으로 복제하거나, 더 이상 필요 없다면 S3 Batch Operations와 AWS Lambda로 삭제해야 해요. 객체가 성공적으로 복제되거나(또는 삭제되면) Lifecycle은 구성된 규칙에 따라 객체 처리를 재개해요. FAILED 복제 상태의 객체를 식별하려면 Amazon CloudWatch 메트릭(OperationFailedReplication)으로 버킷 수준의 실패 수와 추세를 모니터링하거나, Amazon S3 Inventory 보고서, Amazon S3 API(HeadObject 또는 GetObject), Amazon S3 Event Notifications로 객체 수준의 세부 정보를 확인할 수 있어요.

MFA 활성화 버킷의 S3 Lifecycle 구성

MFA delete용으로 구성된 다중 인증(MFA) 버킷에서는 S3 Lifecycle 구성을 지원하지 않아요. 자세한 내용은 "MFA delete 구성"을 참고하세요.

S3 Lifecycle과 로깅

Amazon S3 Lifecycle 작업은 AWS CloudTrail 객체 수준 로깅으로 캡처되지 않아요. CloudTrail은 외부 Amazon S3 엔드포인트로 이루어진 API 요청을 캡처하는 반면, S3 Lifecycle 작업은 내부 Amazon S3 엔드포인트를 사용해 수행되기 때문이에요.

S3 버킷에서 Amazon S3 서버 접근 로그를 활성화해 객체의 다른 스토리지 클래스 전환, 영구 삭제나 논리 삭제를 초래하는 객체 만료 같은 S3 Lifecycle 관련 작업을 캡처할 수 있어요. 자세한 내용은 "서버 접근 로깅으로 요청 기록"을 참고하세요.

버킷에 로깅이 활성화되어 있으면 Amazon S3 서버 접근 로그는 다음 작업의 결과를 보고해요.

작업 로그 설명
S3.EXPIRE.OBJECT Amazon S3가 Lifecycle 만료 작업 때문에 객체를 영구적으로 삭제해요.
S3.CREATE.DELETEMARKER Amazon S3가 버전 관리 활성화 버킷에서 삭제 마커를 추가해 현재 버전을 논리적으로 삭제해요.
S3.TRANSITION_SIA.OBJECT Amazon S3가 객체를 S3 Standard-IA 스토리지 클래스로 전환해요.
S3.TRANSITION_ZIA.OBJECT Amazon S3가 객체를 S3 One Zone-IA 스토리지 클래스로 전환해요.
S3.TRANSITION_INT.OBJECT Amazon S3가 객체를 S3 Intelligent-Tiering 스토리지 클래스로 전환해요.
S3.TRANSITION_GIR.OBJECT Amazon S3가 객체를 S3 Glacier Instant Retrieval 스토리지 클래스로의 전환을 시작해요.
S3.TRANSITION.OBJECT Amazon S3가 객체를 S3 Glacier Flexible Retrieval 스토리지 클래스로의 전환을 시작해요.
S3.TRANSITION_GDA.OBJECT Amazon S3가 객체를 S3 Glacier Deep Archive 스토리지 클래스로의 전환을 시작해요.
S3.DELETE.UPLOAD Amazon S3가 불완전한 멀티파트 업로드를 중단해요.

참고: Amazon S3 서버 접근 로그 레코드는 최선 방식(best-effort)으로 전달되며 모든 Amazon S3 요청의 완전한 회계에는 사용할 수 없어요.

더 알아보기 (Learn more)