trilha

AWS SAA-C03/04 - Armazenamento S32 min

S3 Lifecycle e Versionamento

Perguntas-guia

Responda com suas palavras antes de ler o resto da nota.

  • Que problema isso resolve?
  • Quando usar / quando NÃO usar?
  • Qual o principal trade-off (custo, latência, operação)?
  • Que sinal no enunciado aponta pra isso?
  • Com o que isso é confundido na prova?

Conceito

Versionamento

Guarda todas as versões de uma chave, protegendo contra sobrescrita e exclusão acidental.

  • Uma vez habilitado, só pode ser suspenso — nunca desligado de verdade.
  • DELETE num bucket versionado cria um delete marker; o objeto continua lá (e continua cobrando). Apagar de fato exige deletar a versão específica.
  • MFA Delete exige MFA pra excluir versão ou suspender versionamento. Só o usuário root consegue habilitar.
  • Pré-requisito da replicação (CRR/SRR).

Lifecycle

Regras que movem ou expiram objetos automaticamente, por prefixo ou por tag.

Ação O que faz
Transition Move pra classe mais fria após N dias
Expiration Apaga o objeto após N dias
Noncurrent version transition/expiration Trata as versões antigas separadamente
Abort incomplete multipart upload Limpa upload interrompido — economia esquecida

Transições só descem na hierarquia de custo (Standard → IA → Glacier → Deep Archive). Subir exige RestoreObject e cópia.

O erro caro

Em bucket versionado, uma regra que só trata a versão atual deixa as versões antigas acumulando em Standard pra sempre. Toda regra de lifecycle em bucket versionado precisa da cláusula de versão não-atual.

Object Lock (WORM)

Impede exclusão/alteração por um período. Exige versionamento.

Modo Quem pode remover
Governance Quem tem permissão especial consegue contornar
Compliance Ninguém, nem o root, até o prazo vencer

Legal Hold trava sem prazo definido, até ser removido explicitamente.

Trade-offs

Versionamento protege e multiplica custo — cada revisão de um arquivo grande vira outro objeto cobrado. É por isso que ele quase sempre vem acompanhado de lifecycle nas versões antigas.

Object Lock em modo Compliance é irreversível dentro do prazo: erra a política e você paga armazenamento por anos sem poder apagar. É exatamente essa rigidez que satisfaz o auditor.

Sinais de prova

  • "Proteger contra exclusão acidental" → versionamento
  • "Requisito regulatório de imutabilidade" → Object Lock em Compliance
  • "Nem o administrador pode apagar" → Compliance mode (Governance não serve)
  • "Reduzir custo movendo dado frio" → lifecycle transition
  • "Custo cresce mesmo depois de apagar arquivos" → delete markers e versões antigas
  • "Objetos somem depois de 30 dias sem querer" → regra de expiration mal configurada
  • "Economia esquecida" → abort incomplete multipart upload

Relacionado


Parte de 04 - MOC Armazenamento S3 · Documentação AWS

Buscar

Busca por título, seção e texto das notas