我已经创建了一个具有对象锁设置的AWS S3桶,用于遵从模式。当我在桶中上传一个文件(在文件设置中,我可以看到对象锁定是在遵从模式下启用的)时,我能够删除该文件。我不确定,根据AWS文档,即使根用户也不能删除带有遵约模式对象锁的文件。
如果我被误解了,请帮忙。
发布于 2020-03-13 12:53:57
重要 对象锁仅适用于单个对象版本。 https://docs.aws.amazon.com/AmazonS3/latest/dev/object-lock-overview.html
查看一下如何查看S3对象的版本?,并切换控制台视图以“显示”对象版本。您应该会发现,您并没有实际删除锁定的对象版本。
当您“删除”对象时,您所做的是创建一个删除标记。
删除标记是在简单
DELETE
请求中命名的版本对象的占位符(标记)。由于该对象位于启用版本的桶中,因此该对象未被删除。然而,删除标记使亚马逊S3的行为就像它被删除了一样。 https://docs.aws.amazon.com/AmazonS3/latest/dev/DeleteMarker.html
在控制台处于“隐藏”版本模式下,删除请求就是上面提到的“简单DELETE
请求”。
如果控制台处于“显示”版本模式,则尝试对对象的特定版本执行删除操作,您将发现无法删除任何具有对象锁的版本。
您还会发现,您显然可以用新的上传覆盖对象,但实际上您不能这样做,因为在版本化的桶中使用相同的键上传对象(启用版本控制是对象锁工作的必要条件)并不会覆盖对象--它只会创建对象的更新版本,使旧版本保持不变。
当对象的顶部(最新的、当前的)版本是删除标记时,该对象将从控制台消失,不包含在通过API发送到桶的ListObjects请求中,而是出现在ListObjectVersions API请求中。“显示/隐藏”设置仅适用于您的个人控制台视图,它不会更改实际的桶行为。
对象版本上的时间戳不能更改,因此锁定对象版本不仅可以防止删除对象内容,还可以保留最初创建对象的时间记录。“覆盖”对象使用新的时间戳创建新版本,版本上的时间戳证明在任何给定时间点桶中存在什么内容。
https://stackoverflow.com/questions/60668991
复制相似问题