संस्करणन, MFA Delete और प्रतिकृति
आकस्मिक विलोपन से सुरक्षा के लिए संस्करणन सक्षम कीजिए, क्रॉस-रीजन प्रतिकृति कॉन्फ़िगर कीजिए और MFA Delete जोड़िए।
संस्करणन, MFA Delete और प्रतिकृति, CoddyKit पर Cloud & IT Cert Prep का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloud & IT Cert Prep सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
S3 वर्ज़निंग: यह क्यों महत्वपूर्ण है
S3 Versioning आपको बकेट में संग्रहीत प्रत्येक ऑब्जेक्ट के हर संस्करण को सुरक्षित रखने, प्राप्त करने और पुनर्स्थापित करने में सक्षम बनाता है। जब वर्ज़निंग Enabled होती है, तो प्रत्येक PUT एक विशिष्ट version ID वाला नया संस्करण बनाता है; पुराना संस्करण सुरक्षित रहता है, उसके ऊपर नया संस्करण नहीं लिखा जाता। यदि कोई ऑब्जेक्ट हटाया जाता है, तो S3 वर्तमान संस्करण के रूप में एक delete marker जोड़ता है, लेकिन सभी पिछले संस्करणों को सुरक्षित रखता है। इससे आकस्मिक ओवरराइट, आकस्मिक हटाने और अनुप्रयोग स्तर पर अनपेक्षित डेटा क्षति—उत्पादन में डेटा खोने के सबसे सामान्य परिदृश्यों—से सुरक्षा मिलती है।
# Enable versioning on a bucket
aws s3api put-bucket-versioning \
--bucket my-important-bucket \
--versioning-configuration Status=Enabled
# List all versions of an object
aws s3api list-object-versions \
--bucket my-important-bucket \
--prefix my-document.pdfवर्ज़निंग की अवस्थाएँ और संक्रमण
S3 बकेट वर्ज़निंग की तीन अवस्थाओं में से किसी एक में हो सकता है: Unversioned (डिफ़ॉल्ट, कोई version ID नहीं), Versioning-enabled (सभी नए ऑब्जेक्ट को विशिष्ट version ID मिलते हैं और हर ओवरराइट नया संस्करण बनाता है), या Versioning-suspended (नए ऑब्जेक्ट को null version ID मिलता है, लेकिन मौजूदा संस्करण सुरक्षित रहते हैं)। वर्ज़निंग को Enabled करने के बाद आप उसे हट नहीं सकते—केवल Suspend कर सकते हैं। वर्ज़निंग Enabled होने से पहले बनाए गए ऑब्जेक्ट का version ID null होता है और ओवरराइट या हटाए जाने तक उन पर इसका प्रभाव नहीं पड़ता।
पिछले संस्करण को पुनर्स्थापित करना
किसी वर्ज़न वाले ऑब्जेक्ट के पुराने संस्करण को पुनर्स्थापित करने के लिए आपके पास दो विकल्प हैं। विकल्प 1: पुराने version ID को उसी कुंजी पर वापस कॉपी करें—इससे पुराने कंटेंट की एक प्रति के रूप में नया संस्करण बनता है और वह वर्तमान संस्करण बन जाता है। विकल्प 2: वर्तमान संस्करण या delete marker को हटाकर पिछले संस्करण को वर्तमान के रूप में दिखाएँ। जब आप वर्ज़न वाले बकेट में कंसोल के माध्यम से version ID निर्दिष्ट किए बिना किसी ऑब्जेक्ट को 'हटाते' हैं, तो S3 एक delete marker जोड़ता है—गैर-वर्ज़न अनुरोधों में ऑब्जेक्ट हटाया हुआ दिखाई देता है, लेकिन सभी संस्करण अभी भी मौजूद रहते हैं।
# Restore a specific version by copying it back to the same key
aws s3api copy-object \
--bucket my-important-bucket \
--copy-source 'my-important-bucket/my-document.pdf?versionId=abc123'\
--key my-document.pdfMFA Delete: अतिरिक्त सुरक्षा
MFA Delete वर्ज़न वाले बकेट के लिए सुरक्षा की दूसरी परत जोड़ता है। Enabled होने पर किसी विशिष्ट संस्करण को स्थायी रूप से हटाने या बकेट की वर्ज़निंग अवस्था (enabled → suspended) बदलने के लिए API अनुरोध में मान्य MFA क्रेडेंशियल देना आवश्यक होता है। यह इनसे सुरक्षा देता है: ऐसे हमलावर से, जिसने आपके AWS क्रेडेंशियल से छेड़छाड़ करके महत्वपूर्ण संस्करण स्थायी रूप से हटाने की क्षमता प्राप्त कर ली हो; पिन किए गए ऑब्जेक्ट संस्करणों को गलती से या स्वचालित रूप से हटाए जाने से; और ऑडिट ट्रेल नष्ट करने का प्रयास करने वाले अंदरूनी खतरों से। MFA Delete को केवल root user ही CLI के माध्यम से Enabled और Disabled कर सकता है।
# Enable MFA Delete (must be done as root user)
aws s3api put-bucket-versioning \
--bucket my-important-bucket \
--versioning-configuration Status=Enabled,MFADelete=Enabled \
--mfa 'arn:aws:iam::123456789012:mfa/root-account-mfa-device 123456'S3 Object Lock
S3 Object Lock नियामक अनुपालन के लिए write-once-read-many (WORM) मॉडल लागू करता है। Object Lock से लॉक किए गए ऑब्जेक्ट को निर्दिष्ट संरक्षण अवधि के दौरान हटाया या ओवरराइट नहीं किया जा सकता—खाते का root user भी ऐसा नहीं कर सकता। दो मोड हैं: Governance mode (विशेष अनुमतियों वाले उपयोगकर्ता लॉक को ओवरराइड या हटा सकते हैं), और Compliance mode (संरक्षण अवधि के दौरान कोई भी, यहाँ तक कि AWS भी, ऑब्जेक्ट को हटा नहीं सकता—यह सबसे मजबूत सुरक्षा है)। बकेट बनाते समय Object Lock को Enabled करना आवश्यक है और इसके लिए वर्ज़निंग चाहिए।
# Apply a retention rule to an object
aws s3api put-object-retention \
--bucket my-compliance-bucket \
--key audit-log-2024.csv \
--version-id abc123 \
--retention '{"Mode":"COMPLIANCE","RetainUntilDate":"2027-01-01T00:00:00Z"}'S3 क्रॉस-रीजन प्रतिकृति (CRR)
Cross-Region Replication (CRR) एक Region के स्रोत बकेट से दूसरे Region के गंतव्य बकेट में नए ऑब्जेक्ट और अपडेट अपने-आप प्रतिकृत करता है। उपयोग के मामले: अनुपालन (डेटा की एक प्रति किसी विशिष्ट देश में रखना), आपदा पुनर्प्राप्ति (दूसरे Region में प्रति रखकर महत्वपूर्ण डेटा के लिए RPO कम करना), और विलंबता में कमी (उपयोगकर्ताओं के सबसे निकट वाले Region से ऑब्जेक्ट उपलब्ध कराना)। CRR के लिए स्रोत और गंतव्य दोनों बकेट में वर्ज़निंग Enabled होना तथा आवश्यक प्रतिकृति अनुमतियों वाली IAM भूमिका होना आवश्यक है।
# Apply a replication configuration
aws s3api put-bucket-replication \
--bucket source-bucket-us-east-1 \
--replication-configuration file://replication-config.json
# Config specifies Role ARN, destination bucket ARN, and filter rulesसमान-रीजन प्रतिकृति (SRR)
Same-Region Replication (SRR) एक ही Region के भीतर ऑब्जेक्ट की प्रतिकृति बनाता है। उपयोग के मामले: लॉग एकत्रीकरण (कई स्रोत बकेट से लॉग को एक केंद्रीय बकेट में प्रतिकृत करना), परीक्षण परिवेश समन्वयन (उसी Region के dev बकेट में उत्पादन डेटा की प्रति रखना), और ऐसे एकल देश के भीतर डेटा संप्रभुता का अनुपालन, जिसमें कई AWS AZs हों। CRR की तरह, SRR के लिए भी दोनों बकेट में वर्ज़निंग और एक IAM भूमिका आवश्यक है। केवल प्रतिकृति Enabled करने के बाद बनाए गए नए ऑब्जेक्ट अपने-आप प्रतिकृत होते हैं—मौजूदा ऑब्जेक्ट की प्रतिकृति बनाने के लिए S3 Batch Replication का उपयोग करें।
प्रतिकृति: क्या प्रतिकृत होता है और क्या नहीं
S3 प्रतिकृति इन चीज़ों की प्रतिकृति बनाती है: नए ऑब्जेक्ट, मेटाडेटा, टैग, ACLs और एन्क्रिप्शन स्थिति। डिफ़ॉल्ट रूप से प्रतिकृति इन चीज़ों की प्रतिकृति नहीं बनाती: प्रतिकृति Enabled होने से पहले मौजूद ऑब्जेक्ट (इनके लिए S3 Batch Replication का उपयोग करें), delete markers (जब तक आप Delete Marker Replication को Enable न करें), Glacier में मौजूद ऑब्जेक्ट (इनकी प्रतिकृति नहीं बनाई जा सकती—पहले पुनर्स्थापित करें), और प्रतिकृत ऑब्जेक्ट (तीन बकेट के बीच क्रमिक प्रतिकृति नहीं होती)। इन सीमाओं को समझना ऐसी पूर्ण DR रणनीतियाँ बनाने के लिए महत्वपूर्ण है, जिनमें ऐतिहासिक डेटा और हटाने की घटनाओं की भी प्रतिकृति आवश्यक होती है।
S3 Replication Time Control (RTC)
Replication Time Control (RTC) CRR के लिए एक वैकल्पिक ऐड-ऑन है, जो Service Level Agreement प्रदान करता है: 99.99% ऑब्जेक्ट की प्रतिकृति 15 मिनट के भीतर बन जाती है और CloudWatch में प्रतिकृति मेट्रिक्स तथा सूचनाएँ उपलब्ध होती हैं। RTC के बिना प्रतिकृति के लिए कोई समय-गारंटी नहीं होती—अधिकांश ऑब्जेक्ट जल्दी प्रतिकृत हो जाते हैं, लेकिन कुछ मामलों में कई घंटे लग सकते हैं। जब आपकी DR या अनुपालन आवश्यकताएँ S3 में डेटा के लिए अधिकतम Recovery Point Objective (RPO) निर्दिष्ट करती हैं, तब RTC आवश्यक है। मानक प्रतिकृति डेटा स्थानांतरण लागत के अतिरिक्त, इसमें प्रति-GB प्रतिकृति शुल्क लगता है।
वर्ज़निंग और स्टोरेज लागत का प्रभाव
वर्ज़निंग सक्षम करने से स्टोरेज लागत बढ़ जाती है, क्योंकि S3 हर ऑब्जेक्ट के हर वर्ज़न को तब तक बनाए रखता है, जब तक उसे स्पष्ट रूप से हटाया न जाए। 100 MB की कोई file अगर 10 बार ओवरराइट की जाती है, तो अब वह 1,000 MB स्टोरेज घेरती है। इसे कम करने के लिए लाइफ़साइकल नियम का उपयोग करें, जो तय दिनों की संख्या के बाद गैर-वर्तमान वर्ज़न को अपने-आप समाप्त कर देते हैं (जैसे, 30 दिनों से पुराने गैर-वर्तमान वर्ज़न हटाना), या गैर-वर्तमान वर्ज़न को Glacier जैसी सस्ती स्टोरेज क्लास में ले जाएँ। उत्पादन वातावरण में स्टोरेज लागत नियंत्रित करने के लिए वर्ज़निंग के साथ हमेशा लाइफ़साइकल नियम भी लागू करें।
# Lifecycle rule to expire non-current versions after 30 days
aws s3api put-bucket-lifecycle-configuration \
--bucket my-important-bucket \
--lifecycle-configuration '{"Rules":[{"ID":"expire-old-versions","Status":"Enabled","NoncurrentVersionExpiration":{"NoncurrentDays":30}}]}'रैनसमवेयर से सुरक्षा
S3 वर्ज़निंग और Object Lock (Compliance मोड) का संयोजन रैनसमवेयर से मज़बूत सुरक्षा प्रदान करता है। अगर कोई हमलावर आपके ऑब्जेक्ट को एन्क्रिप्ट या हटा देता है, तो वर्ज़निंग यह सुनिश्चित करती है कि पिछले वर्ज़न सुरक्षित रहें (जब तक हमलावर उन्हें स्थायी रूप से हटा न दे—इसीलिए Object Lock रिटेंशन अवधि के दौरान स्थायी रूप से हटाने से रोकता है)। अधिकतम सुरक्षा के लिए: वर्ज़निंग सक्षम करें, MFA Delete सक्षम करें, महत्वपूर्ण डेटा पर Compliance मोड में Object Lock लागू करें, और अलग IAM क्रेडेंशियल वाले दूसरे Region में प्रतिकृति बनाएँ, ताकि किसी एक खाते के साथ समझौता होने पर सभी प्रतियाँ नष्ट न की जा सकें।
त्वरित जाँच
इस lesson में सिखाई गई AWS Solutions Architect (SAA-C03) अवधारणाओं की अपनी समझ जाँचें।
Lesson का पुनरावलोकन
इस lesson में आपने सीखा: वर्ज़निंग हर ऑब्जेक्ट के सभी वर्ज़न सुरक्षित रखती है और गलती से होने वाले विलोपन से बचाती है, MFA Delete और Object Lock अनुपालन तथा रैनसमवेयर सुरक्षा के लिए अतिरिक्त अपरिवर्तनीयता प्रदान करते हैं, और CRR तथा SRR DR और अनुपालन आवश्यकताओं को पूरा करने के लिए ऑब्जेक्ट को अन्य बकेट में दोहराते हैं। आगे हम S3 स्टोरेज क्लास और लागत अनुकूलन के लिए लाइफ़साइकल नीतियों का अध्ययन करेंगे।
एआई शिक्षक के साथ Cloud & IT Cert Prep सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 150
- पाठ
- 600
अक्सर पूछे जाने वाले प्रश्न
क्या “संस्करणन, MFA Delete और प्रतिकृति” पाठ निःशुल्क है?
हाँ—“संस्करणन, MFA Delete और प्रतिकृति” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloud & IT Cert Prep पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“संस्करणन, MFA Delete और प्रतिकृति” में मैं क्या सीखूँगा?
आकस्मिक विलोपन से सुरक्षा के लिए संस्करणन सक्षम कीजिए, क्रॉस-रीजन प्रतिकृति कॉन्फ़िगर कीजिए और MFA Delete जोड़िए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloud & IT Cert Prep का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cloud & IT Cert Prep शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloud & IT Cert Prep शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“संस्करणन, MFA Delete और प्रतिकृति” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cloud & IT Cert Prep पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cloud & IT Cert Prep पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- बकेट, ऑब्जेक्ट और क्षेत्र
- S3 अभिगम नियंत्रण: बकेट नीतियाँ और ACL
- संस्करणन, MFA Delete और प्रतिकृति
- स्टोरेज वर्ग और जीवनचक्र नीतियाँ