金融機関がSEC Rule 17a-4に基づき、取引記録をAmazon S3に最低10年間保存する規制義務を負っています。保持期間中はデータの変更・削除を一切禁じており、AWSアカウントのルートユーザーやAWSサポートを含むいかなる主体も記録を変更できないことが求められます。セキュリティエンジニアは新しいアーカイブ用S3バケットを設計しており、規制要件を最も厳格に満たす実装方法を選択する必要があります。
S3オブジェクトロックのCOMPLIANCEモードは保持期間中、ルートユーザー・AWSサポートを含む全プリンシパルが削除・上書きできないため、改ざん不可能なWORM要件を持つSEC規制に完全適合する。