не скопируешь...
задача состоит в следующем - защитить данные в s3 от удаления. Шеф говорит, что нужна копия данных в другом регионе на другом аккаунте. Я настаиваю на том, что включения Bucket Versioning и MFA delete вполне будет достаточно, чтобы какой-нибудь залётный самурай всё не грохнул. Прав ли я? И если нет, что как быстренько скопировать всю инфу? Replication?
ты прав, копия в другой регион не защита от удаления а часть стратегии DR
"чтобы какой-нибудь залётный самурай всё не грохнул. Прав ли я?" - прав
На сколько я понимаю задачу, лучше пользоваться DataSync. Частота синхронизации даст вам требуемый RPO. Жесткие explicit deny и allow только на DataSync помогут защитить данные во втором аккаунте от удаления. Ну и да, Versioning и MFA Delete дают паронаидальную уверенность. https://aws.amazon.com/blogs/storage/transferring-file-data-across-aws-regions-and-accounts-using-aws-datasync/
меня в подходе с версионированием смущает избыточная стоимость
Без неё репликация не работает.
Обсуждают сегодня