Löschen eines Objekts aus einem MFA-Delete-fähigen Bucket
Wenn Sie MFA Delete konfigurieren, kann nur der Root-Benutzer Objektversionen dauerhaft löschen oder die Konfiguration der Versionsverwaltung in Ihrem S3-Bucket ändern. Sie müssen ein MFA-Gerät verwenden, um den Root-Benutzer zu authentifizieren, um die Löschaktion durchzuführen.
Wenn die Versioning-Konfiguration MFA Delete unterstützt, muss der Bucket-Eigentümer den x-amz-mfa-Anfrage-Header in Anfragen aufnehmen, um eine Objektversion dauerhaft zu löschen oder den Versioning-Status des Buckets zu ändern. Anforderung mit x-amz-mfa müssen HTTPS verwenden.
Der Wert des Headers ist die Verkettung der Seriennummer Ihres Authentifizierungsgeräts, eines Leerzeichens und des darauf angezeigten Authentifizierungscodes. Wenn sie dies im Anforderungs-Header nicht angeben, schlägt die Anforderung fehl.
Wenn Sie das verwenden, AWS CLI fügen Sie dieselben Informationen wie den Wert des mfa Parameters hinzu.
Weitere Informationen zu Authentifizierungsgeräten finden Sie unter Multi-Factor Authentication
Weitere Informationen zur Aktivierung von MFA Delete finden Sie unter Konfigurieren von MFA Delete.
Anmerkung
Das Löschen eines Objekts aus einem versionsfähigen Bucket, der MFA Delete unterstützt, ist nicht über den verfügbar. AWS-Managementkonsole
Verwenden Sie den folgenden Befehl, um ein Objekt aus einem versionsfähigen Bucket zu löschen, der MFA Delete unterstützt. Wenn Sie den folgenden Beispielbefehl verwenden möchten, ersetzen Sie durch Ihre eigenen Informationen.user input
placeholders
aws s3api delete-object --bucket--keyamzn-s3-demo-bucketOBJECT-KEY--version-id"VERSION ID"--mfa "MFA_DEVICE_SERIAL_NUMBERMFA_DEVICE_CODE"
Im folgenden Beispiel wird my-image.jpg (in der angegebenen Version) gelöscht, ein mit MFA Delete konfigurierter Bucket.
Weitere Informationen finden Sie unter DeleteObject in der API-Referenz zu Amazon Simple Storage Service.
DELETE /my-image.jpg?versionId=3HL4kqCxf3vjVBH40Nrjfkd HTTPS/1.1 Host: bucketName.s3.amazonaws.com x-amz-mfa: 20899872 301749 Date: Wed, 28 Oct 2009 22:32:00 GMT Authorization: AWS AKIAIOSFODNN7EXAMPLE:0RQf4/cRonhpaBX5sCYVf1bNRuU=