Почему это важно
Она сопротивляется уничтожению, но пригодность к восстановлению всё равно зависит от чистоты данных, ключей, каталога и пробных восстановлений.
Что подтверждено
Неизменяемость требует принудительного режима WORM или блокировки хранилища; обычный срок хранения и шифрование не создают такого же запрета удаления.
Граница применимости: Блокировки объектов и хранилищ резервных копий AWS.
Неизменяемая копия может быть старой, повреждённой или неполной, поэтому блокировка не заменяет проверку целостности и пробное восстановление.
Граница применимости: Готовность копии к восстановлению.
Что проверить
- Назовите режим блокировки.
- Проверьте право обхода.
- Отдельно докажите возможность восстановления.
Первоисточники
Locking objects with Object Lock
Amazon Web Services · Amazon S3 User Guide, проверено 30 августа 2026 года
Описывает WORM, version-scoped retention, legal hold и разные полномочия governance/compliance modes.
Открыть первоисточникAWS Backup Vault Lock
Amazon Web Services · AWS Backup Developer Guide, проверено 30 августа 2026 года
Разделяет governance и compliance lock, grace time и min/max retention; после grace compliance lock нельзя изменить.
Открыть первоисточник#StopRansomware Guide
Cybersecurity and Infrastructure Security Agency · официальный guide, проверено 30 августа 2026 года
Требует offline encrypted backups, регулярной проверки доступности и целостности и учитывает попытки ransomware удалить доступные копии.
Открыть первоисточникRestore testing
Amazon Web Services · AWS Backup Developer Guide, проверено 30 августа 2026 года
Описывает периодический real restore, измерение duration, отдельный test account и optional validation до удаления test resources.
Открыть первоисточник