S3 Object Lock 구성
S3 Object Lock 구성 (Configuring S3 Object Lock)
Amazon S3 콘솔, AWS Command Line Interface(AWS CLI) 또는 Amazon S3 REST API를 사용해 버킷에서 S3 Object Lock를 구성할 수 있어요. Object Lock를 구성하려면 먼저 Object Lock가 활성화된 버킷을 만들어야 해요.
본문
Object Lock가 활성화된 버킷 만들기
Amazon S3 콘솔에서 Object Lock가 활성화된 일반 용도 버킷을 만들려면 다음을 수행해요.
- AWS Management Console에 로그인하고 https://console.aws.amazon.com/s3/ 에서 Amazon S3 콘솔을 열어요.
- Create bucket을 선택해요.
- General purpose를 선택해요.
- Bucket name에 버킷 이름을 입력해요.
- Object Lock 아래에서 Enable을 선택해요.
- (선택 사항) Advanced settings에서 Object Lock 기본 설정을 구성해요.
- Create bucket을 선택해요.
AWS CLI에서 Object Lock가 활성화된 버킷을 만들려면 aws s3api create-bucket 명령에 --object-lock-enabled-for-bucket 옵션을 사용해요.
aws s3api create-bucket --bucket amzn-s3-demo-bucket1 --region us-east-1 --object-lock-enabled-for-bucket
기본 보존 설정 구성
버킷 수준에서 기본 보존 설정을 구성해 버킷에 추가되는 객체에 자동으로 적용되도록 할 수 있어요. 콘솔에서 버킷의 Properties 탭으로 이동하고 Object Lock 섹션에서 Default retention을 편집해 기본 보존 기간을 설정할 수 있어요.
AWS CLI에서 기본 보존 설정을 구성하려면 put-object-lock-configuration 명령을 사용해요.
aws s3api put-object-lock-configuration --bucket amzn-s3-demo-bucket1 --object-lock-configuration '{ \"ObjectLockEnabled\": \"Enabled\", \"Rule\": { \"DefaultRetention\": { \"Mode\": \"GOVERNANCE\", \"Days\": 30 } } }'
객체에 보존 설정 적용
개별 객체에 보존 설정을 적용하려면 put-object-retention 명령을 사용해요.
aws s3api put-object-retention --bucket amzn-s3-demo-bucket1 --key my-image.jpg --retention '{ \"Mode\": \"GOVERNANCE\", \"RetainUntilDate\": \"2030-01-01T00:00:00Z\" }'
객체에 법적 보존을 적용하려면 put-object-legal-hold 명령을 사용해요.
aws s3api put-object-legal-hold --bucket amzn-s3-demo-bucket1 --key my-image.jpg --legal-hold '{ \"Status\": \"ON\" }'
참고 보존 설정과 법적 보존은 객체 버전 수준에서 적용돼요. 버전 관리 활성화 버킷에서 객체의 버전 ID를 지정해 특정 버전에 적용할 수 있어요.
출처: 문서