휴지통 보존 규칙을 잠가 업데이트 또는 삭제를 방지합니다.
휴지통을 사용하면 언제든지 리전 수준의 보존 규칙을 잠글 수 있습니다.
참고
태그 수준 보존 규칙은 잠글 수 없습니다.
잠긴 보존 규칙은 필요한 IAM 권한이 있는 사용자라도 수정하거나 삭제할 수 없습니다. 보존 규칙을 잠그면 실수로 인한 또는 악의적인 수정과 삭제를 방지할 수 있습니다.
보존 규칙을 잠글 때 잠금 해제 지연 기간을 지정해야 합니다. 이 기간은 보존 규칙을 잠금 해제한 후 수정 또는 삭제할 수 있게 되기까지 기다려야 하는 기간입니다. 잠금 해제 지연 기간 동안에는 보존 규칙을 수정하거나 삭제할 수 없습니다. 잠금 해제 지연 기간이 만료된 후에만 보존 규칙을 수정하거나 삭제할 수 있습니다.
보존 규칙을 잠근 후에는 잠금 해제 지연 기간을 변경할 수 없습니다. 계정 권한이 침해된 경우 잠금 해제 지연 기간을 통해 보안 위협을 탐지하고 대응할 추가 시간을 확보할 수 있습니다. 이 기간은 보안 침해를 식별하고 대응하는 데 걸리는 시간보다 길어야 합니다. 적절한 기간을 설정하려면 이전 보안 인시던트와 계정 침해 인시던트를 식별하고 해결하는 데 필요한 시간을 검토하면 됩니다.
Amazon EventBridge 규칙을 사용하여 보존 규칙 잠금 상태 변경을 알리는 것이 좋습니다. 자세한 내용은 Amazon EventBridge를 사용하여 휴지통 모니터링 단원을 참조하십시오.
고려 사항
-
리전 수준 보존 규칙만 잠글 수 있습니다.
-
잠금이 해제된 보존 규칙은 언제든지 잠글 수 있습니다.
-
잠금 해제 지연 기간은 7~30일이어야 합니다.
-
잠금 해제 지연 기간 동안 보존 규칙을 다시 잠글 수 있습니다. 보존 규칙을 다시 잠그면 잠금 해제 지연 기간이 재설정됩니다.
다음 방법 중 하나를 사용하여 리전 수준 보존 규칙을 잠글 수 있습니다.