本文へスキップ
BecomeCoder

AWS SAA(ソリューションアーキテクト)コース · 第5章 ストレージの設計 · レッスン26

S3のデータ保護 ― バージョニング・レプリケーション・Object Lock

導入

誤って上書き・削除してしまったオブジェクトを守るには、どんな仕組みが使えるでしょうか。SAAでは「意図しない変更・削除」からデータを守る設計が繰り返し問われます。

説明

バージョニング(Versioning) をバケットで有効にすると、オブジェクトを上書き・削除しても過去のバージョンが保持され、いつでも復元できます。誤操作からの保護の基本です。

レプリケーション(Replication) は、バケット間でオブジェクトを自動複製する機能です。

種類複製先用途
CRR(クロスリージョンレプリケーション)別リージョンのバケット災害対策、リージョン間でのデータ分散、レイテンシー改善
SRR(同一リージョンレプリケーション)同じリージョンの別バケットログの集約、本番/検証環境の分離、アカウント間コピー
flowchart LR
    B1["S3バケット<br/>(東京リージョン)"] -->|CRR| B2["S3バケット<br/>(大阪リージョン)"]
    B1 -->|SRR| B3["S3バケット<br/>(同リージョン別バケット)"]

Object Lock は、オブジェクトを一定期間または無期限に変更・削除できない状態(WORM: Write Once Read Many) にする機能です。コンプライアンス要件で「法定保存期間中は絶対に削除できないようにする」用途に使います。

MFA Delete は、バージョニングされたオブジェクトの完全削除やバージョニング自体の無効化に、多要素認証を必須にする追加の防御層です。

具体例

金融機関の取引記録システムで、3つの脅威に3つの機能で備えます。

  • 脅威:担当者が誤って重要ファイルを上書き/削除 → バージョニング。上書きしても過去バージョンが残り、いつでも復元できる。ランサムウェアで暗号化されても、以前のバージョンに戻せる。
  • 脅威:規制で「取引記録は7年間、改ざんも削除も不可」と義務付け → Object Lock(WORM)。指定期間中は、管理者権限を持つ人でさえ削除・変更できない。監査に「絶対に消せない」ことを示せる。
  • 脅威:東京リージョン全体を襲う大規模災害でデータ消失 → CRR(クロスリージョンレプリケーション)。大阪リージョンのバケットへ自動複製し、災害対策とする。

さらに、バージョニングの完全削除にはMFA Deleteを課し、内部の悪意ある操作にも一段の壁を設けます。「誤削除=バージョニング、規制で改ざん不可=Object Lock、災害対策=CRR」と、守りたい脅威で機能を選ぶのがSAA流。特にObject LockはCLFになかったSAA頻出テーマです。

読んでみよう

「誤削除から守りたい」→バージョニング、「災害対策で別リージョンに複製したい」→CRR、「規制でデータの改ざん・削除を絶対に防ぎたい」→Object Lock、という対応を覚えておいてください。特にObject LockはCLFにはなかったSAA特有の頻出テーマです。

次のレッスンへ →