概要
Amazon S3 は、業界をリードするスケーラビリティ、データ可用性、セキュリティ、パフォーマンス、および 99.999999999% (イレブンナイン) のデータ耐久性を備えたオブジェクトストレージサービスです。ただし、最も耐久性の高いストレージであっても、アプリケーションの破損や偶発的なデータの削除の原因となる人為的なエラーやソフトウェアのバグを防ぐことはできません。ランサムウェアの被害が増加する中、さまざまな規模のお客様が、Amazon S3 の重要なデータを悪意を持って改ざんされることに対して追加の保護策を検討しています。
どのようなデータであっても、バックアップを作成し、悪意のあるユーザーや偶発的な削除に対して十分な保護策を施すことがベストプラクティスです。この Amazon S3 入門ガイドでは、Amazon S3 バケットに保存されているすべてのオブジェクトのすべてのバージョンを保持、取得、復元できる Amazon S3 バージョニングのベストプラクティスに従う方法について説明しています。Amazon S3 オブジェクトロックを S3 バージョニング上に追加して、一定期間または無期限にデータが削除または上書きされないようにすることができます。マルチリージョンの保護の目的で、他の AWS リージョンにデータの追加のコピーを作成する場合、Amazon S3 レプリケーション は S3 バージョニングと S3 オブジェクトロックの両方と連携して、AWS リージョンおよび個別の AWS アカウント間でオブジェクトを自動的にコピーします。最後に、Amazon S3 ストレージレンズを使用すると、現在のデータ保護レベルとこれらの機能の使用状況をすべて 1 つのダッシュボードにまとめて表示できます。
実行する内容
- Amazon S3 バケットを作成する
- S3 バージョニングを有効にして、オブジェクトの上書きを防止する
- S3 オブジェクトロックを設定して、偶発的なオブジェクトの削除を防止する
- S3 ストレージレンズを使用して S3 バケットのデータ保護の状態を確認する
前提条件
このチュートリアルを完了するには、AWS アカウントが必要です。新しい AWS アカウントを作成し、有効化する方法の詳細については、このサポートページにアクセスします。
注: S3 オブジェクトロックのデモンストレーションを行っているため、このラボのデータは作成後の翌日まで削除できません。
AWS エクスペリエンス
初心者
所要時間
30 分
完了までのコスト (無料のメトリクスを使用)
1 USD 未満 (Amazon S3 料金ページ)
必要なもの
AWS アカウント
利用するサービス
最終更新日
2022 年 10 月 3 日
実装
ステップ 1: Amazon S3 バケットを作成する
1.1 – Amazon S3 コンソールにサインインする
- まだ作成していない場合は AWS アカウントを作成します。
- アカウント情報を使用して、AWS マネジメントコンソールにログインします。
- AWS コンソールのサービス検索バーで、S3 と入力します。 サービス検索結果セクションで、[S3] を選択します。
1.3
- バケットにわかりやすい名前を入力します。バケット名は、すべての AWS アカウントでグローバルに一意です。選択した名前でエラーが発生した場合は、別の組み合わせを試してください。次に、バケットを作成する [AWS リージョン] を選択します。
1.4
- 次に、[オブジェクト所有権] セクションで、ACL を無効とするデフォルト設定のままにします。オブジェクトごとに個別にアクセスを制御する必要があるような特殊な状況を除いて、ACL (アクセスコントロールリスト) を無効にすることをお勧めします。オブジェクト所有権を使用すると、ACL を無効にし、ポリシーに基づいてアクセスを制御できます。詳細については、「Amazon S3 ユーザーガイド」を参照してください。
1.5
- このバケットのブロックパブリックアクセス設定では、デフォルトのブロックパブリックアクセス設定がこのワークロードに適しているため、デフォルト設定のままにしてください。
1.6 – バージョニングを有効にする
- 次に、[バケットのバージョニング] セクションで、バージョニングが有効になっていることを確認します。 Amazon S3 のバージョニングとは、オブジェクトの複数のバリアントを同じバケットに保持する手段です。S3 バージョニング機能を使用して、バケットに保存されたあらゆるオブジェクトのあらゆるバージョンを保持、取得、復元することができます。S3 バージョニングを使用すると、意図せぬユーザー操作からもアプリケーションの障害からも簡単に回復できます。バケットのバージョニングを有効にすると、Amazon S3 が同じオブジェクトに対する複数の書き込みリクエストを同時に受け取った場合でも、それらのオブジェクトはすべて保存されます。
1.7 – デフォルトの暗号化を有効にする
- 次に、[デフォルト暗号化] セクションで、バケットのデフォルト暗号化を有効にします。これらの設定は、アップロード処理で保管時の暗号化の詳細を定義していないバケットにアップロードされたオブジェクトに適用されます。このワークロードでは、[サーバー側の暗号化] で [有効化] を選択します。次に、[暗号化キータイプ] で [Amazon S3 管理キー (SSE-S3)] を選択します。ワークロード要件が SSE-S3 で満たされない場合、AWS Key Management Service (AWS KMS) を使用することもできます。Amazon S3 が AWS KMS を使用する方法の詳細については、「AWS Key Management Service デベロッパーガイド」を参照してください。
1.8
- 次に、[詳細設定] セクションの [オブジェクトロック] で、[有効化] を選択します。
- S3 オブジェクトロックを使用して、write-once-read-many (WORM) モデルを使用してオブジェクトを保存できます。S3 オブジェクトロックは、一定期間、または無期限にオブジェクトの削除や上書きを防止するのに役立ちます。S3 オブジェクトロックを使用すると、WORM ストレージを必要とする規制要件を満たすことも、オブジェクトの変更と削除に対する保護の別のレイヤーを追加することもできます。
- このステップでは、バケットのオブジェクトロックが有効になっただけであることに注意してください。[保存モード] や [保存期間] などの固有の設定は、チュートリアルの後半で設定します。
- [バケットの作成] を選択して S3 バケットを作成します。
ステップ 2: S3 バージョニングを設定する
2.2
- Amazon S3 コンソールから、ステップ 1 で作成したバケットを検索し、バケット名を選択します。
2.3
- 次に、[アップロード] セクションで、[ファイルを追加] を選択します。ローカルファイルシステムに移動して、上記で作成したテストファイルを見つけます。適切なファイルを選択し、[開く] を選択します。ファイルは、[ファイルとフォルダ] セクションに表示されます。残りのオプションはデフォルト設定のままで、[アップロード] ボタンを選択します。
2.4
- ファイルのアップロード操作が完了すると、アップロードが成功したかどうかを示すステータスメッセージが表示されます。この場合、ファイルは正常にアップロードされました。次に、[閉じる] を選択します。
2.5
- ワークステーションで、作成済のファイルを編集します。テキストを「Version 2」に変更し、同じファイル名で保存します。ステップ 2.2~ステップ 2.4 を繰り返して、更新したファイルを Amazon S3 にアップロードします。
2.6
- バケット内のオブジェクトのバージョンのリストを表示するには、[バージョンの表示] を選択します。コンソールには、オブジェクトバージョンごとに固有のバージョン ID、オブジェクトバージョンが作成された日付と時刻、およびその他のプロパティが表示されます。
S3 オブジェクトのバージョニングを有効にしたので、そのオブジェクトのすべてのバージョンは引き続き Amazon S3 バケットに保存され、取得または復元できるようになりました。S3 バージョニングを有効化すると、Amazon S3 バケットの所有者だけがバージョンを完全に削除できます。オブジェクトに対して DELETE 操作をすると、それ以降の単純な (バージョン管理に含めない) リクエストではオブジェクトが取得できなくなりますが、以前のバージョンとして S3 に保存されます。
バージョニングが有効になっている場合、単純な DELETE ではオブジェクトを完全に削除することができません。代わりに、Amazon S3 はバケットに削除マーカーを挿入し、そのマーカーは新しい ID を持つオブジェクトの最新バージョンになります。
最新以外のバージョンのオブジェクトを保持すると、ストレージコストが増加する可能性があります。[ライフサイクルルール] を設定して、複数のバージョンのオブジェクトを保存する存続期間とコストを管理できます。ライフサイクル ルールを設定して、これらの古いバージョンを完全に削除したり、より低コストのストレージで保護期間を追加したりすることができます。また、以前のすべてのバージョンを低コストの Amazon S3 Glacier Instant Retrieval または Amazon S3 Glacier Flexible Retrieval ストレージクラスにアーカイブし、100 日後に削除するルールを設定することで、ストレージコストを抑えつつ、データ変更のロールバックのために 100 日間のウィンドウを設けることができます。
最上位オブジェクトの左側にあるチェックボックスを選択し、[開く] を選択します。このオブジェクトはファイルの最新バージョンを表し、「Version 2」と表示されます。古いバージョンのオブジェクトでも同じ処理を繰り返し、「Version 1」と表示されていることを確認します。
2.9 – 特定のバージョンのオブジェクトを完全に削除する
削除マーカーを作成せずに特定のバージョンのオブジェクトを削除することもできます。次のステップでは、オブジェクトの最新バージョンを削除します。
- [バージョンの表示] のトグルをオンの状態で、最上位オブジェクトの左側にあるチェックボックスを選択して、[削除] を選択します。
ステップ 3: S3 オブジェクトロックを設定する
3.3
- [デフォルト保存] セクションで、[有効化] を選択します。
- [デフォルトの保存モード] を [コンプライアンス] に設定します。
- デフォルトの保存期間の場合、テキスト入力フィールドに 「1」を入力し、ドロップダウンボックスは [日数] のままにします。その後、[変更を保存] を選択します。
これで、デフォルトのオブジェクトロック設定が、バケットにアップロードされるすべての新しいオブジェクトに適用されました。バケット内の既存のオブジェクトは、これらの設定の影響を受けません。既存のオブジェクトをロックするには、S3 バッチ操作を使用できます。
ガバナンスモードでは、s3: BypassGovernanceRetention 権限がない限り、オブジェクトバージョンを上書きまたは削除したり、ロック設定を変更したりできません。S3 コンソールには、デフォルトで x-amz-bypass-ganance-retention: true ヘッダーが含まれています。ガバナンス モードで保護されているオブジェクトを削除しようとした場合、s3:BypassGovernanceRetention 権限を持っていれば操作は成功します。このため、このチュートリアルではコンプライアンスモードを使用しています。
コンプライアンスモードを使用してオブジェクトにロックが設定されている場合、保持期間が終了するまで、ルートユーザーを含むいずれのユーザーもオブジェクトのバージョンを削除できません。また、保存モードを変更したり、保存期間を短縮したりすることはできません。
このチュートリアルでは、管理者権限を持つユーザーでもコンプライアンスモードで保護されているオブジェクトを削除できない理由を説明します。ロックされていて削除できないオブジェクトは、引き続き請求対象になることに注意してください。このチュートリアルでのコストを最小限に抑えるには、デフォルトの保存期間を 1 日に設定し、小さなファイルのみをアップロードするようにしてください。
3.5
- 次に、[アップロード] セクションの[ファイルとフォルダー] で、[ファイルを追加] を選択します。ローカルファイルシステムに移動し、テスト用に小さいファイルを選択して、[開く] を選択します。ファイルは、[ファイルとフォルダ] セクションに表示されます。残りのオプションはデフォルト設定のまま、[アップロード] を選択します。
3.6
- ファイルのアップロード操作が完了すると、アップロードが成功したかどうかを示すステータスメッセージが表示されます。この場合、ファイルは正常にアップロードされました。次に、[閉じる] を選択します。
オブジェクトの [プロパティ] タブで、[オブジェクト管理の概要] セクションを確認します。設定したオブジェクトロックのデフォルトがオブジェクトに適用されていることに注意してください。新しいオブジェクトをアップロードするときにこれらのデフォルトを上書きし、ロックされたオブジェクトに適用される保存期間を延長することもできます (ただし、短縮はできません)。
3.8 – オブジェクトを削除する
このセクションでは、削除マーカーを作成せずに特定のバージョンのオブジェクトを完全に削除する別の方法を説明します。
- [バージョン] タブを選択します。
- オブジェクトの左側にあるチェックボックスを選択し、[削除] を選択します。
ステップ 4: その他の S3 データ保護機能を確認する
このチュートリアルでは対象外ですが、他にも 2 つの S3 データ保護に関する注意すべきトピックがあります。
Amazon S3 レプリケーションを使用すると、Amazon S3 バケット間でオブジェクトを自動で非同期的にコピーできます。オブジェクトのレプリケーション用に設定されたバケットは、同じ AWS アカウントが所有することも別のアカウントが所有することもできます。オブジェクトは、1 つの送信先バケットまたは複数の送信先バケットにレプリケートできます。送信先バケットは、異なる AWS リージョンに置くことも、ソースバケットと同じリージョン 内に置くこともできます。
S3 レプリケーションでは、ソースバケットとターゲットバケットの両方で S3 バージョニングを有効にする必要があります。
ソースバケットで S3 オブジェクトロックが有効になっている場合は、送信先バケットでも S3 オブジェクトロックが有効になっている必要があります。オブジェクトロックが有効になっているバケットでレプリケーションを有効にするには、まず AWS サポートに問い合わせする必要があります。Amazon S3 は、保持情報が適用されたオブジェクトをレプリケートするときに、同じ保持制御をレプリカに適用し、送信先バケットに設定されているデフォルトの保持期間を上書きします。ソースバケット内のオブジェクトに保持制御が適用されておらず、またデフォルトの保持期間が設定されている送信先バケットにレプリケートする場合、送信先バケットのデフォルトの保持期間がオブジェクトレプリカに適用されます。
Amazon S3 は、Amazon S3 内のユーザー、ロール、または AWS サービスによって実行されたアクションの記録を提供するサービスである AWS CloudTrail と統合されています。CloudTrail は、Amazon S3 コンソールからの呼び出しや Amazon S3 API へのコード呼び出しなど、Amazon S3 の API コールのサブセットをイベントとしてキャプチャします。
サーバーアクセスログは、バケットに対して行われたリクエストの詳細な記録を提供します。サーバーアクセスログは、多くのアプリケーションに役立ちます。例えば、アクセスログ情報はセキュリティやアクセス監査に役立ちます。また、顧客ベースについて学び、Amazon S3 の請求額を理解するのにも役立ちます。
AWS Backup を使用して、AWS のサービスとハイブリッドワークロード全体でデータ保護を一元化および自動化できます。AWS Backup は、費用効果が高く、ポリシーベースのフルマネージドサービスを提供し、大規模なデータ保護をさらに簡素化します。また、AWS Backup は、データ保護に関する規制コンプライアンスやビジネスポリシーのサポートにも役立ちます。
Amazon S3 は、サポートするさまざまな AWS Backup リソースの 1 つです。AWS Backup は、S3 バージョニングも活用しています。
ステップ 5: Amazon S3 ストレージレンズを使用して S3 データ保護メトリクスを表示する
Amazon S3 ストレージレンズは、Amazon S3 に保存されているデータのデータ保護の状態を組織全体で可視化します。S3 Storage Lens では、暗号化、バージョン管理、レプリケート、オブジェクトロックされているデータの割合を簡単に表示できます。S3 Storage Lens は、複数の Amazon S3 バケット、AWS アカウント、 AWS Organizations のデータに対するデータ保護可視性を追加料金なしで表示でき、14 日間の履歴データ保護レベルをすぐに開始できます。
S3 ストレージレンズを使用すると、データ保護メトリクスの概要を、データの総量に対するパーセンテージで表示できます。これらには、現在のバージョンのバイト数、最新バージョン以外のバイト数、暗号化されたバイト数、複製されたバイト数、およびオブジェクトロックのバイト数が含まれる。
5.1
- [S3 コンソール] のナビゲーションペインで [ストレージレンズ] を見つけます。
- [ダッシュボード] を選択し、次に [default-account-dashboard] を選択します。
5.2
- [データ保護] タブを選択すると、バージョニング、暗号化、レプリケーション、およびオブジェクトロックに関する統計が表示されます。
ステップ 6: クリーンアップ
次のステップでは、このチュートリアルで作成したリソースをクリーンアップします。意図しない料金が発生しないように、使用しなくなったリソースを削除するのがベストプラクティスです。
これらの手順を実行するには、S3 オブジェクトロックの有効期限が切れるまで 1 日待つ必要があることに注意してください。
6.1 - テストオブジェクトを削除する
- AWS マネジメントコンソールセッションからログアウトした場合、ログインし直します。S3 コンソールに移動し、ナビゲーションペインで [バケット] を選択します。最初に、テストバケットからテストオブジェクトを削除する必要があります。このチュートリアルのために作成したバケットの左側にあるラジオボタンを選択し、[空] を選択します。
6.2 – テストバケットを削除する
- 最後に、作成したテストバケットを削除する必要があります。アカウント内のバケット一覧に戻ります。このチュートリアル用に作成したバケットの左側にあるラジオボタンを選択し、[削除] を選択します。
まとめ
お疲れ様でした。 S3 バージョニングと S3 オブジェクトロックを使用して Amazon S3 のデータを保護する方法を学び、S3 ストレージレンズを使用してこれらの設定の確認を行いました。
次のステップ
Amazon S3 の詳細については、次のリソースをご参照ください。

![左側のナビゲーションペインで [バケット] が強調表示され、[バケットを作成] ボタンが強調表示されている S3 コンソール。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Create%20S3%20bucket.e07acff9638be67fc8f49771870c994146838071.png)


![デフォルト設定が表示されている [ブロックパブリックアクセス] セクション。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Block%20Public%20Access.2a5866480fc7e817f81ab5f4103f74d295d773ae.png)
![[有効化] ボタンが選択されている [バケットのバージョニング] セクション。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Bucket%20versioning.b8499f0b50e4fd4059d41cca391d664166513df7.png)
![[サーバー側の暗号化] と [Amazon S3 管理のキー (SSE-S3)] が選択された状態の [デフォルトの暗号化] セクション。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Bucket%20encryption.a8cec80280591c6b5e6ae2104b1e29b863c8afd5.png)
![オブジェクトロックが有効で、[バケットの作成] ボタンが強調表示されている [詳細設定] セクション。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Advanced%20settings.031b6367fca7247e99168654638cfdfce4392d20.png)

![検索結果と選択した s3-data-protection バケットが表示されている [バケット] セクション。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Select%20bucketname.77c5ec72f484293ee778efa2ff3ad64a4ff25d20.png)
![[アップロード] ボタンが強調表示されている [オブジェクト] タブ。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Select%20Objects.a76d684b1f43558f501db469c1d640a6b96520cf.png)
![[ファイルの追加] と [アップロード] ボタンが強調表示されている [アップロード] セクション。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Add%20files.7c800efab6325a0391627365f44a9914cb5cd952.png)
![[閉じる] ボタンが強調表示されているアップロードステータスウィンドウ。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Upload%20status%20object%20lock.574e6ebb885deb1512466eee872bdc1e7145fd3c.png)


![[バージョンの表示] が有効になっていて、2 つのファイルが「Version 1」と「Version 2」として表示されている[バケット] セクションの [オブジェクト] タブ。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Show%20versions.bfb4d343dbc81a3f03eb61b47bd3bdea87a76afa.png)
![[Versopm 1] が選択されており、[開く] ボタンが強調表示されている [オブジェクト] タブ。](https://d1.awsstatic.com/getting-started-guides/protect-data-on-amazon-s3/Open%20version1.25972db5fdec64b7b2023ba4c92d97ada7bf21fd.png)
![[バージョンの表示] が有効になっている [バケット] セクション内の [オブジェクト] タブ。](https://d1.awsstatic.com/getting-started-guides/protect-data-on-amazon-s3/Collapse%20versions.3bb28bdfc9996d1f6be6898613567c58544b3d12.png)
![「オブジェクトの削除」ウィンドウで、削除を確認するためにテキストボックスに「delete」と入力すると、[オブジェクトの削除] ボタンが強調表示されます。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Delete%20objects.7812817c6b5e32dd9f9754bf67575731461b34ae.png)
![[オブジェクトの削除] ウィンドウで、[閉じる] ボタンが強調表示されます。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Close%20delete.f8cbec57c207f7d855e864c4aaf06fc319390b5e.png)

![[バージョンの表示] をオンにすると、S3 コンソールには最上位オブジェクトの削除マーカーが表示されます。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Show%20version%20after%20delete.bc54fafea65a299e18274595511f678fadc53ea7.png)
![[バージョンの表示] がオン、最上位のオブジェクトが選択され、[削除] ボタンが強調表示されている [オブジェクト] タブ。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Restore%20object.815f34ffbf49ff86945fa7f5aaf356e895d14f54.png)
![確認テキストフィールドに [permanently delete ] (完全に削除) が入力され、[オブジェクトの削除] ボタンが強調表示された [オブジェクトの削除] ウィンドウ。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Delete%20the%20delete%20marker.4c217766b1c9a000777084b2b5311b3ea3d49547.png)
![[閉じる] ボタンが強調表されている [オブジェクトの削除] ステータスウィンドウ。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Close%20delete%20marker%20window.4959e9c859cc83166fecba215ea400a69033e436.png)
![[バージョンの表示] が有効で、削除マーカーの削除後にオブジェクトが復元された [オブジェクト] タブ。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Restore%20after%20delete.391a457b698fce4c37d325d9ed92a2d50681be12.png)
![古いバージョンのオブジェクトが選択され、[開く] ボタンが強調表示された [オブジェクト] タブ。](https://d1.awsstatic.com/getting-started-guides/protect-data-on-amazon-s3/2.8.60afbe3f7201121d24a979dbfd695f26d1298729.png)
![最上位のオブジェクトが選択され、[削除] ボタンが強調表示された [オブジェクト] タブ。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Permanently%20delete%20version.8cf4ad8ff5ea646e98a7b0701f75bdbe5e8d9664.png)
![オブジェクトロックが有効になっていることを警告する [削除] ウィンドウ。削除を確認するテキストフィールドに「permanently delete」(完全に削除) と入力すると、[オブジェクトの削除] ボタンが強調表示されます。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Delete%20version%20window.a2395634761af50fefb0744837f314cef1346f63.png)
![削除されたオブジェクトの最新バージョンが表示されている [オブジェクト] タブ。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Object%20list%20after%20permanent%20delete.070abe899b765f7c9e9feb47ad5fedef9e60c597.png)
![[プロパティ] タブが選択されたいる S3 コンソールの [バケット] セクション。](https://d1.awsstatic.com/getting-started-guides/protect-data-on-amazon-s3/Detailed%20features%20bucket.c8dc3e882929414f1a22fab4439b3d2f46216508.png)
![[編集] ボタンが強調表示されている [オブジェクトロック] セクション。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Edit%20object%20lock.e8dda1382e05e7d709eb636607cdc73f7c1cf1da.png)

![[アップロード] ボタンが強調表示されている S3 コンソールバケット。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Upload%20new%20object.71e5174168946fea0353639e29e3ae5bddd48f06.png)

![アップロードされたオブジェクトを選択した状態の [オブジェクト] タブ。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Select%20uploaded%20object.60357eb6b4b1bea958bc34a0b355bd5d3ad4c8a9.png)
![オブジェクトロックのデフォルト設定を表示する [プロパティ] タブ。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Object%20lock%20object%20properties.f149e96f5357c240f5660aaafddca828c9612cb7.png)
![オブジェクトが選択され、[削除] ボタンが強調表示されている [バージョン] タブ。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Attempt%20to%20delete.5ff65278d7c70d3c3cee7aa8e00a8c53a307d3c8.png)

![オブジェクトロックが有効になっているためにオブジェクトの削除が失敗したことを示す [オブジェクトの削除] ステータスウィンドウ。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Delete%20denied%20status.e3ec1344fd6ba7bdf96b1a1e70a81b415aad604c.png)
![左側のナビゲーションペインで [ダッシュボード] が選択されている [ストレージレンズ] ウィンドウ。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Storage%20Lens.f9b5871bb2a11f8a9f16ef366b37c77a546a158c.png)
![[データ保護] ボタンが強調表示されたデフォルトの [アカウントダッシュボード]。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Storage%20Lens%20Data%20Protection.6a8a7c025f31805b9f2abc76b0d297de11c63d12.png)
![テストオブジェクトが表示され、[空] ボタンが選択されている S3 コンソールの [バケット] セクション 。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Cleanup%20delete.660045553b50dd29925dd72280a5f4819f39d53e.png)
![確認ボックスに「permanently delete」(完全に削除) と入力し、「空にする」ボタンが強調表示された [バケットを空にする] ダイアログボックス。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Empty%20bucket.f96bf75688c7e629187e16f1a564279669645570.png)
![[終了] ボタンが強調表示されている [バケットを空にする] ステータスウィンドウ。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Exit%20empty%20bucket.1621c1a39b9d3414f1ae90bab6b3f3d996ae4d69.png)
![バケットが選択され、[削除] ボタンが強調表示されている [バケット] セクション。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Delete%20test%20bucket.f3b9b25264b46a24427ab549d9bd3079b59f4bb5.png)
![[バケットの削除] ボタンが強調表示されたバケット削除の [確認] 画面。](https://d1.awsstatic.com/getting-started-guides/s3-against-accidental-deletion-/Confirm%20delete%20test%20bucket.4570f03c8c2350c66429faf2ec6e13cd576e2d93.png)