跨账号S3复制场景:源账号删对象致目标账号对象被删的参数咨询
跨账号对象复制同步删除问题的解决方案
默认情况下,跨账号对象复制(CRR)会同步源桶的删除标记到目标桶,这就是你遇到源对象删除后目标对应对象也被删除的原因——实际目标桶的对象版本可能还存在,但被复制过来的删除标记隐藏了它。目标桶的加密配置和这个问题无关,不需要调整加密相关参数,只需修改复制规则即可解决。
你需要在复制配置中调整以下关键参数:
- 禁用
DeleteMarkerReplication:将该参数的Status设为Disabled,阻止源桶的删除标记被复制到目标桶。 - (针对版本化桶)如果源桶启用了版本控制,永久删除特定对象版本的操作默认不会被复制,无需额外配置,但删除标记的同步是核心问题。
以下是调整后的复制配置示例(JSON格式):
{ "Rules": [ { "ID": "PreventDeleteSync", "Status": "Enabled", "Priority": 1, "DeleteMarkerReplication": { "Status": "Disabled" }, "Filter": {}, "Destination": { "Bucket": "arn:aws:s3:::your-target-bucket", "EncryptionConfiguration": { "ReplicaKmsKeyID": "arn:aws:kms:your-region:your-target-account-id:key/your-key-id" } } } ] }
修改配置后,源桶的删除操作不会再同步到目标桶,目标桶里的已复制对象会持续保留,不受源桶删除动作影响。
内容的提问来源于stack exchange,提问作者neelimavanam
相关产品推荐
相关产品推荐

