Перейти к основному содержимому

Object Lock

Object Lock работает по принципу WORM (Write Once Read Many) и позволяет заблокировать объекты, чтобы предотвратить их перезапись или удаление.

Для использования Object Lock в бакете должно быть включено версионирование. Блокировка объектов применяется только к версиям объектов.

Блокировка может быть разных типов и режимов. В зависимости от типа блокировки ее можно установить на отдельные объекты или на бакет по умолчанию — блокировка будет применяться к новым объектам.

Возможность управления блокировкой также зависит от роли пользователя и правил политики доступа, подробнее в инструкции Управлять доступом к S3. Работать с Object Lock можно в панели управления (возможности ограничены), через S3 API и инструменты, которые его используют — например, AWS CLI.

Чтобы управлять блокировкой объектов после настройки Object Lock, используйте инструкцию Управлять блокировкой объекта.

Если вы удалите проект, в котором есть заблокированные объекты, они не будут удалены, пока блокировка активна. При этом они не будут отображаться в панели управления и через API. Чтобы восстановить заблокированные объекты после удаления проекта, создайте тикет.

Типы и режимы блокировки

Блокировка может быть временной и бессрочной. У временной блокировки есть два режима — Governance и Compliance.

Если у объекта одновременно включены временная и бессрочная блокировки, приоритет имеет бессрочная блокировка.

БессрочнаяВременная
Режим GovernanceРежим Compliance
На что можно назначитьНа объекты
  • на объекты;
  • на бакет по умолчанию — блокировка будет применяться ко всем новым объектам
  • на объекты;
  • на бакет по умолчанию — блокировка будет применяться ко всем новым объектам
Возможные действия с блокировкойОтключение блокировки
  • сокращение срока блокировки*;
  • продление срока блокировки;
  • изменение режима блокировки на Compliance
Продление срока блокировки
Возможность удаления объектовНельзя никому, пока блокировка включенаМожно*Нельзя никому до истечения срока блокировки

* Доступно только пользователям:

Включить Object Lock в бакете

к сведению

Включить Object Lock могут:

Если вы включили Object Lock, его нельзя отключить и нельзя приостановить версионирование.

Включение Object Lock не блокирует объекты автоматически. После настройки Object Lock в бакете вы сможете:

Если в бакете отключено или приостановлено версионирование, оно будет включено автоматически при включении Object Lock.

  1. В панели управления в верхнем меню нажмите Продукты и выберите S3.

  2. Перейдите в раздел Бакеты.

  3. Откройте страницу бакета → вкладка Конфигурация.

  4. В блоке Защита данных в строке Object Lock нажмите Изменить.

  5. Отметьте чекбокс Включить Object Lock.

  6. Опционально: включите временную блокировку по умолчанию в бакете:

    6.1. Отметьте чекбокс Включить блокировку по умолчанию.

    6.2. Выберите режим блокировки.

    6.3. Укажите срок блокировки. Максимальный срок блокировки:

    • для режима Compliance — один год. Чтобы установить блокировку Compliance на срок больше года, используйте API или инструменты, например AWS CLI;
    • для режима Governance — 100 лет.

    Вы сможете управлять временной блокировкой по умолчанию и после включения Object Lock.

  7. Нажмите Сохранить.

Управлять временной блокировкой по умолчанию в бакете

к сведению

Управлять временной блокировкой по умолчанию могут:

Включить временную блокировку по умолчанию

Временная блокировка будет применяться ко всем новым объектам в бакете.

  1. В панели управления в верхнем меню нажмите Продукты и выберите S3.

  2. Перейдите в раздел Бакеты.

  3. Откройте страницу бакета → вкладка Конфигурация.

  4. В блоке Защита данных в строке Object Lock нажмите Изменить.

  5. Убедитесь, что у вас отмечен чекбокс Включить Object Lock.

  6. Отметьте чекбокс Включить блокировку по умолчанию.

  7. Выберите режим блокировки.

  8. Укажите срок блокировки. Максимальный срок блокировки:

    • для режима Compliance — один год. Чтобы установить блокировку Compliance на срок больше года, используйте API или инструменты, например AWS CLI;
    • для режима Governance — 100 лет.
  9. Нажмите Сохранить.

Изменить срок временной блокировки по умолчанию

Если установлен режим блокировки:

  • Governance — срок блокировки можно сократить или продлить;
  • Compliance — срок блокировки можно только продлить.
  1. В панели управления в верхнем меню нажмите Продукты и выберите S3.

  2. Перейдите в раздел Бакеты.

  3. Откройте страницу бакета → вкладка Конфигурация.

  4. В блоке Защита данных в строке Object Lock нажмите Изменить.

  5. Укажите новый срок блокировки. Максимальный срок блокировки:

    • для режима Compliance — один год. Чтобы установить блокировку Compliance на срок больше года, используйте API или инструменты, например AWS CLI;
    • для режима Governance — 100 лет.
  6. Нажмите Сохранить.

Изменить режим временной блокировки по умолчанию

Можно только изменить режим блокировки Governance на Compliance.

  1. В панели управления в верхнем меню нажмите Продукты и выберите S3.
  2. Перейдите в раздел Бакеты.
  3. Откройте страницу бакета → вкладка Конфигурация.
  4. В блоке Защита данных в строке Object Lock нажмите Изменить.
  5. Выберите режим блокировки Compliance.
  6. Укажите срок блокировки. Максимальный срок блокировки Complience — один год. Чтобы установить блокировку Compliance на срок больше года, используйте API или инструменты, например AWS CLI.
  7. Нажмите Сохранить.

Отключить временную блокировку по умолчанию

Можно отключить только временную блокировку в режиме Governance.

При отключении временной блокировки новые объекты не будут блокироваться. Объекты, которые были загружены и автоматически заблокированы до отключения временной блокировки по умолчанию, останутся заблокированными в соответствии с режимом блокировки. Сам Object Lock в бакете не будет отключен.

Отключить временную блокировку в панели управления может только Владелец аккаунта или пользователь с ролью member.

  1. В панели управления в верхнем меню нажмите Продукты и выберите S3.
  2. Перейдите в раздел Бакеты.
  3. Откройте страницу бакета → вкладка Конфигурация.
  4. В блоке Защита данных в строке Object Lock нажмите Изменить.
  5. Снимите чекбокс Включить блокировку по умолчанию.
  6. Нажмите Сохранить.