バケットのバージョニング未設定

データの保持要件に合わせて、オブジェクトのバージョニングと他の復元手段を構成してください。

説明

Cloud Storage のオブジェクトのバージョニングは、ファイルの上書きや削除後に以前のバージョンを復元するために役立ちます。本番データ、デプロイ用の成果物、バックアップを保存するバケットでは、必要な復元範囲を確認してください。

バージョニングを使わなくても、ソフトデリートや別のバックアップが適用されている場合があります。バージョニング自体は、バケットの削除や権限を持つユーザーによる以前のバージョンの削除を防ぎません。

想定される影響

  • 必要な以前のバージョンや他の復元手段がなければ、誤った上書きや削除を元に戻すことが難しくなります。
  • 保持・削除ポリシーを誤ると、復元ポイントを失ったり保存コストが増えたりする場合があります。

対処方法

  • 以前のバージョンを保持する必要があるバケットに versioning.enabled: true を設定してください。
  • ソフトデリート、オブジェクトのライフサイクル、保持ポリシーを併せて検討し、削除権限を制限して復元をテストしてください。

例

サポートが終了した Deployment Manager 形式の抜粋です。現在サポートされている管理ツールで同じ保持ポリシーを適用し、名前や省略した必須設定を環境に合わせて用意してください。

変更前

yaml
resources:
  - name: bucket
    type: storage.v1.bucket
    properties:
      name: my-bucket

変更後

yaml
resources:
  - name: bucket
    type: storage.v1.bucket
    properties:
      name: my-bucket
      versioning:
        enabled: true

説明:

  • 変更前: オブジェクトのバージョニングを指定していません。既存バケットの実際の設定と他の復元ポリシーも確認する必要があります。
  • 変更後: バージョニングを有効にします。過去に完全に削除されたオブジェクトを復元する設定ではありません。

参考資料