Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Retensi Kunci Objek S3
Anda dapat menggunakan Operasi Batch Amazon S3 untuk melakukan operasi batch skala besar pada objek Amazon S3. Anda dapat menggunakan operasi retensi Object Lock untuk menerapkan tanggal penyimpanan untuk objek Anda dengan menggunakan mode tata kelola atau mode kepatuhan. Mode retensi ini menerapkan tingkat perlindungan yang berbeda. Anda dapat menerapkan salah satu mode penyimpanan ke versi objek apa pun. Seperti penyimpanan yang sah, tanggal retensi juga mencegah penimpaan atau penghapusan objek. Amazon S3 menyimpan reten si hingga tanggal yang ditentukan dalam metadata objek dan melindungi versi tertentu dari versi objek hingga periode retensi berakhir.
Anda dapat menggunakan Operasi Batch S3 dengan Object Lock untuk mengelola tanggal penyimpanan banyak objek Amazon S3 sekaligus. Anda menentukan daftar objek target dalam manifes Anda dan mengirimkan manifes ke Operasi Batch untuk diselesaikan. Untuk informasi selengkapnya, lihat Kunci Objek S3 Periode retensi.
Tugas Operasi Batch S3 Anda dengan tanggal retensi akan berjalan hingga selesai, dibatalkan, atau hingga status gagal tercapai. Sebaiknya gunakan S3 Batch Operations dan S3 Object Lock retensi saat Anda ingin menambahkan, mengubah, atau menghapus tanggal retensi untuk banyak objek dengan satu permintaan.
Operasi Batch memverifikasi bahwa Kunci Objek telah diaktifkan di bucket Anda sebelum memproses kunci apa pun dalam manifes. Untuk melakukan operasi dan validasi, Operasi Batch memerlukan s3:PutObjectRetention izin s3:GetBucketObjectLockConfiguration dan dalam peran AWS Identity and Access Management (IAM) untuk mengizinkan Operasi Batch memanggil Object Lock atas nama Anda. Untuk informasi selengkapnya, lihat Pertimbangan Kunci Objek.
Untuk informasi tentang cara menggunakan operasi ini dengan REST API, lihat S3PutObjectRetention pada operasi CreateJob dalam Referensi Amazon Simple Storage Service API.
Untuk contoh AWS Command Line Interface (AWS CLI) menggunakan operasi ini, lihatMenggunakan AWS CLI. Sebagai AWS SDK untuk Java contoh, lihatMenggunakan AWS SDK for Java.
Pembatasan dan batasan
Saat Anda menggunakan Operasi Batch untuk menerapkan periode retensi Object Lock, batasan dan batasan berikut berlaku:
-
Operasi Batch S3 tidak membuat perubahan tingkat bucket.
-
Penentuan Versi dan Kunci Objek S3 harus dikonfigurasi pada bucket tempat tugas dijalankan.
-
Semua objek yang tercantum dalam manifes harus berada dalam bucket yang sama.
-
Operasi ini bekerja pada versi terbaru objek tersebut kecuali ada versi yang secara eksplisit telah ditentukan dalam manifes.
-
Anda memerlukan
s3:PutObjectRetentionizin dalam peran IAM untuk menggunakan pekerjaan retensi Object Lock. -
Izin
s3:GetBucketObjectLockConfigurationIAM diperlukan untuk mengonfirmasi bahwa Object Lock diaktifkan untuk bucket S3 tempat Anda melakukan pekerjaan. -
Anda hanya dapat memperpanjang periode penyimpanan objek dengan tanggal retensi
COMPLIANCEmode diterapkan, dan periode retensi ini tidak dapat dipersingkat. -
Satu tugas retensi S3 Object Lock dapat mendukung manifes hingga 20 miliar objek.