Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pegangan hukum S3 Object Lock
Anda dapat menggunakan Operasi Batch Amazon S3 untuk melakukan operasi batch skala besar pada objek Amazon S3. Anda dapat menggunakan operasi penahanan legal Object Lock untuk menempatkan penahanan legal pada versi objek. Seperti mengatur periode retensi, penyimpanan yang sah mencegah agar versi objek tidak ditimpa atau dihapus. Namun, penahanan legal tidak memiliki periode retensi terkait dan tetap berlaku sampai dihapus.
Anda dapat menggunakan Operasi Batch S3 dengan Kunci Objek untuk menambahkan penyimpanan yang sah pada banyak objek Amazon S3 sekaligus. Untuk melakukannya, tentukan daftar objek target dalam manifes Anda dan kirimkan daftar itu ke Operasi Batch. Pekerjaan penahanan legal S3 Batch Operations Object Lock Anda berjalan hingga selesai, hingga pembatalan, atau hingga status kegagalan tercapai.
S3 Batch Operations memverifikasi bahwa Object Lock diaktifkan pada bucket S3 Anda sebelum memproses objek apa pun dalam manifes. Untuk melakukan operasi objek dan validasi tingkat bucket, Operasi Batch S3 memerlukan peran s3:PutObjectLegalHold dan s3:GetBucketObjectLockConfiguration dalam AWS Identity and Access Management (IAM). Izin ini memungkinkan S3 Batch Operations memanggil S3 Object Lock atas nama Anda.
Saat Anda membuat pekerjaan Operasi Batch S3 untuk menghapus penahanan legal, Anda hanya perlu menentukan Off status penahanan legal. Untuk informasi selengkapnya, lihat Pertimbangan Kunci Objek.
Untuk informasi tentang cara menggunakan operasi ini dengan API REST Amazon S3, lihat S3PutObjectLegalHold dalam CreateJob operasi di Referensi API Layanan Penyimpanan Sederhana Amazon.
Untuk contoh penggunaan operasi ini, lihatMenggunakan AWS SDK for Java.
Pembatasan dan batasan
Saat Anda menggunakan Operasi Batch untuk menerapkan atau menghapus penahanan legal Object Lock, batasan dan batasan berikut berlaku:
-
Operasi Batch S3 tidak membuat perubahan tingkat bucket.
-
Semua objek yang tercantum dalam manifes harus berada dalam bucket yang sama.
-
Penentuan Versi dan Kunci Objek S3 harus dikonfigurasi pada bucket tempat tugas dijalankan.
-
Oper asi penahanan legal Object Lock bekerja pada versi terbaru objek kecuali versi ditentukan secara eksplisit dalam manifes.
-
Iz
s3:PutObjectLegalHoldin diperlukan dalam peran IAM Anda untuk menambah atau menghapus penahanan legal dari objek. -
Izin
s3:GetBucketObjectLockConfigurationIAM diperlukan untuk mengonfirmasi bahwa S3 Object Lock diaktifkan untuk bucket S3 tempat pekerjaan dilakukan. -
Satu tugas penahanan legal S3 Object Lock dapat mendukung manifes hingga 20 miliar objek.