AWS SAA-C03/04 - Armazenamento S32 min
S3 Lifecycle e Versionamento
Responda com suas palavras antes de ler o resto da nota.
- Que problema isso resolve?
- Quando usar / quando NÃO usar?
- Qual o principal trade-off (custo, latência, operação)?
- Que sinal no enunciado aponta pra isso?
- Com o que isso é confundido na prova?
Conceito
Versionamento
Guarda todas as versões de uma chave, protegendo contra sobrescrita e exclusão acidental.
- Uma vez habilitado, só pode ser suspenso — nunca desligado de verdade.
DELETEnum bucket versionado cria um delete marker; o objeto continua lá (e continua cobrando). Apagar de fato exige deletar a versão específica.- MFA Delete exige MFA pra excluir versão ou suspender versionamento. Só o usuário root consegue habilitar.
- Pré-requisito da replicação (CRR/SRR).
Lifecycle
Regras que movem ou expiram objetos automaticamente, por prefixo ou por tag.
| Ação | O que faz |
|---|---|
| Transition | Move pra classe mais fria após N dias |
| Expiration | Apaga o objeto após N dias |
| Noncurrent version transition/expiration | Trata as versões antigas separadamente |
| Abort incomplete multipart upload | Limpa upload interrompido — economia esquecida |
Transições só descem na hierarquia de custo (Standard → IA → Glacier → Deep Archive). Subir exige RestoreObject e cópia.
Em bucket versionado, uma regra que só trata a versão atual deixa as versões antigas acumulando em Standard pra sempre. Toda regra de lifecycle em bucket versionado precisa da cláusula de versão não-atual.
Object Lock (WORM)
Impede exclusão/alteração por um período. Exige versionamento.
| Modo | Quem pode remover |
|---|---|
| Governance | Quem tem permissão especial consegue contornar |
| Compliance | Ninguém, nem o root, até o prazo vencer |
Legal Hold trava sem prazo definido, até ser removido explicitamente.
Trade-offs
Versionamento protege e multiplica custo — cada revisão de um arquivo grande vira outro objeto cobrado. É por isso que ele quase sempre vem acompanhado de lifecycle nas versões antigas.
Object Lock em modo Compliance é irreversível dentro do prazo: erra a política e você paga armazenamento por anos sem poder apagar. É exatamente essa rigidez que satisfaz o auditor.
Sinais de prova
- "Proteger contra exclusão acidental" → versionamento
- "Requisito regulatório de imutabilidade" → Object Lock em Compliance
- "Nem o administrador pode apagar" → Compliance mode (Governance não serve)
- "Reduzir custo movendo dado frio" → lifecycle transition
- "Custo cresce mesmo depois de apagar arquivos" → delete markers e versões antigas
- "Objetos somem depois de 30 dias sem querer" → regra de expiration mal configurada
- "Economia esquecida" → abort incomplete multipart upload
Relacionado
- Classes de Armazenamento S3
- S3 Replicação
- S3 Performance e Multipart
- AWS Backup e Alta Disponibilidade
Parte de 04 - MOC Armazenamento S3 · Documentação AWS