Définition simple
Object Lock est une fonction de stockage objet qui empêche la suppression ou la modification d’objets protégés pendant une période de rétention définie.
Définition technique
Le mécanisme s’appuie sur une politique d’immutabilité de type WORM (Write Once Read Many). Selon la plateforme, une rétention peut être appliquée par défaut ou par objet, avec des modes de gouvernance ou de conformité et éventuellement un legal hold.
Fonctionnement / rôle
Lorsqu’un objet ou une version est placé sous rétention, le stockage refuse les opérations de suppression ou de réduction de rétention qui ne sont pas autorisées par le mode choisi. L’application de sauvegarde continue d’écrire de nouveaux objets sans pouvoir altérer ceux encore protégés.
À quoi cela sert ?
Créer une couche d’immutabilité pour les sauvegardes et réduire l’impact d’un ransomware ou d’une suppression administrative accidentelle.
Exemple concret
Un dépôt S3 conserve chaque objet de sauvegarde pendant 30 jours avec Object Lock. Même un compte compromis ne peut pas supprimer les versions encore sous rétention selon la politique configurée.
Problèmes fréquents
- Durée de rétention trop courte ou trop longue
- Bucket ou dépôt créé sans les prérequis nécessaires
- Compte disposant de droits incompatibles avec le modèle de gouvernance retenu
- Capacité de stockage augmentant car les objets ne peuvent pas être purgés avant échéance
À retenir : Object Lock protège les objets selon une politique de rétention ; testez le modèle d’immutabilité et les droits avant de compter dessus comme protection anti-ransomware.