Object Lock으로 객체 잠금

Object Lock으로 객체 잠금 (Locking objects with Object Lock)

Amazon S3 Object Lock를 사용하면 WORM(쓰기 한 번, 여러 번 읽기) 모델로 객체를 저장할 수 있어요. Object Lock을 사용하면 정의된 보존 기간 동안 객체 버전을 삭제하거나 덮어쓰지 못하도록 할 수 있어요. 법률이나 규정 준수 요구 사항이 있거나 데이터 보호를 강화하려는 조직에 Object Lock이 특히 유용해요.

Object Lock을 버킷에 구성하면 다음 중 하나를 설정할 수 있어요.

  • 보존 모드(Retention mode) – 객체에 적용되는 보존 모드(규정 준수(Compliance) 또는 거버넌스(Governance))를 지정해요. 규정 준수 모드에서는 특별한 권한이 있어도 객체 버전을 삭제하거나 덮어쓸 수 없어요. 거버넌스 모드에서는 s3:BypassGovernanceRetention 권한을 가진 사용자가 보존 설정을 우회할 수 있어요.
  • 보존 기간(Retention period) – 객체 버전을 보호할 기간을 지정해요.
  • 법적 보존(Legal hold) – 보존 기간과 관계없이 객체 버전을 삭제하거나 덮어쓰지 못하도록 설정해요.

본문

Object Lock 고려 사항

Object Lock을 사용할 때 다음을 고려해요.

  • Object Lock은 버전 관리 활성화 버킷에서만 사용할 수 있어요. Object Lock을 활성화하면 버킷에서 버전 관리를 일시 중단할 수 없어요.
  • Object Lock은 버킷 만들 때만 활성화할 수 있어요. 기존 버킷에는 Object Lock을 추가할 수 없어요.
  • S3 Object Lock을 사용하는 데 추가 요금은 없어요. S3 버전 관리의 표준 스토리지 요금이 적용돼요.

Object Lock 구성

Object Lock은 Amazon S3 콘솔, AWS CLI 또는 Amazon S3 REST API를 사용해 버킷에서 구성할 수 있어요. Object Lock을 구성하는 방법에 대한 자세한 내용은 S3 Object Lock 구성을 참고하세요.

Object Lock 작업

Object Lock을 사용하면 다음 작업을 수행할 수 있어요.

  • 객체의 보존 설정 및 법적 보존 상태 보기
  • 객체에 보존 설정 적용
  • 객체에서 보존 설정 제거
  • 객체에 법적 보존 적용
  • 객체에서 법적 보존 제거

참고 법적 보존과 보존 모드 설정은 객체 버전 수준에서 적용돼요. 한 버전에 적용된 설정은 객체의 다른 버전에는 영향을 미치지 않아요.

출처: 문서

더 알아보기