Cloud Storage のバージョニング無効化

Cloud Storage の以前のオブジェクトバージョンの保持と復元ポリシーを確認してください。

説明

Cloud Storage のバージョニングは、上書きまたは削除されたライブオブジェクトを非現行バージョンとして保持し、データ破損や操作ミスからの復元に役立ちます。ログ、バックアップ、本番データの復元要件に合わせて利用を判断してください。

バージョニングが無効でも、ソフトデリートなどの復元機能が適用される場合があります。バージョニングは変更者を記録する監査ログや、別のバックアップが必要になるすべての用途を代替するものではありません。

想定される影響

  • 必要な復元ポイントがなければ、上書きや削除後のオブジェクトの復元が難しくなります。
  • 不要な以前のバージョンを保持し続けると、保存コストが増える場合があります。

対処方法

  • 以前のバージョンを保持する必要があるバケットに versioning.enabled: true を設定してください。
  • ソフトデリートとライフサイクルポリシーを併せて検討し、保持期間を決めてください。以前のバージョンの削除権限を制限し、復元をテストしてください。

例

サポートが終了した Deployment Manager 形式の抜粋です。現在サポートされているツールで同じポリシーを管理し、実際のバケット名と必須設定を用意してください。

変更前

yaml
resources:
  - name: bucket
    type: storage.v1.bucket
    properties:
      storageClass: STANDARD
      location: EUROPE-WEST3

変更後

yaml
resources:
  - name: bucket
    type: storage.v1.bucket
    properties:
      storageClass: STANDARD
      location: EUROPE-WEST3
      versioning:
        enabled: true

説明:

  • 変更前: バージョニングを省略しています。既存バケットの実際の保持ポリシーと復元手段を確認する必要があります。
  • 変更後: バージョニングを有効にします。バケットの削除を防いだり、過去に完全に削除されたデータを復元したりする設定ではありません。

参考資料