S3 Object Lock 구성

S3 Object Lock 구성 (Configuring S3 Object Lock)

Amazon S3 콘솔, AWS Command Line Interface(AWS CLI) 또는 Amazon S3 REST API를 사용해 버킷에서 S3 Object Lock를 구성할 수 있어요. Object Lock를 구성하려면 먼저 Object Lock가 활성화된 버킷을 만들어야 해요.

본문

Object Lock가 활성화된 버킷 만들기

Amazon S3 콘솔에서 Object Lock가 활성화된 일반 용도 버킷을 만들려면 다음을 수행해요.

  1. AWS Management Console에 로그인하고 https://console.aws.amazon.com/s3/ 에서 Amazon S3 콘솔을 열어요.
  2. Create bucket을 선택해요.
  3. General purpose를 선택해요.
  4. Bucket name에 버킷 이름을 입력해요.
  5. Object Lock 아래에서 Enable을 선택해요.
  6. (선택 사항) Advanced settings에서 Object Lock 기본 설정을 구성해요.
  7. Create bucket을 선택해요.

AWS CLI에서 Object Lock가 활성화된 버킷을 만들려면 aws s3api create-bucket 명령에 --object-lock-enabled-for-bucket 옵션을 사용해요.

aws s3api create-bucket --bucket amzn-s3-demo-bucket1 --region us-east-1 --object-lock-enabled-for-bucket

기본 보존 설정 구성

버킷 수준에서 기본 보존 설정을 구성해 버킷에 추가되는 객체에 자동으로 적용되도록 할 수 있어요. 콘솔에서 버킷의 Properties 탭으로 이동하고 Object Lock 섹션에서 Default retention을 편집해 기본 보존 기간을 설정할 수 있어요.

AWS CLI에서 기본 보존 설정을 구성하려면 put-object-lock-configuration 명령을 사용해요.

aws s3api put-object-lock-configuration --bucket amzn-s3-demo-bucket1 --object-lock-configuration '{ \"ObjectLockEnabled\": \"Enabled\", \"Rule\": { \"DefaultRetention\": { \"Mode\": \"GOVERNANCE\", \"Days\": 30 } } }'

객체에 보존 설정 적용

개별 객체에 보존 설정을 적용하려면 put-object-retention 명령을 사용해요.

aws s3api put-object-retention --bucket amzn-s3-demo-bucket1 --key my-image.jpg --retention '{ \"Mode\": \"GOVERNANCE\", \"RetainUntilDate\": \"2030-01-01T00:00:00Z\" }'

객체에 법적 보존을 적용하려면 put-object-legal-hold 명령을 사용해요.

aws s3api put-object-legal-hold --bucket amzn-s3-demo-bucket1 --key my-image.jpg --legal-hold '{ \"Status\": \"ON\" }'

참고 보존 설정과 법적 보존은 객체 버전 수준에서 적용돼요. 버전 관리 활성화 버킷에서 객체의 버전 ID를 지정해 특정 버전에 적용할 수 있어요.

출처: 문서

더 알아보기