To configure the Object Storage Repository as Immutable Storage, the following permissions are necessary:
"s3:ListBucket"
"s3:PutObject"
"s3:PutObjectAcl"
"s3:PutObjectTagging"
"s3:PutObjectVersionTagging"
"s3:PutObjectVersionAcl"
"s3:PutObjectRetention"
"s3:DeleteObject"
"s3:DeleteObjectVersion"
"s3:GetObject"
"s3:GetObjectAcl"
"s3:GetObjectTagging"
"s3:BypassGovernanceRetention"
"s3:GetObjectVersion"
"s3:GetBucketLocation"
"s3:ListBucket"
"s3:ListBucketMultipartUploads"
"s3:ListMultipartUploadParts"
"s3:AbortMultipartUpload"
"s3:PutLifecycleConfiguration"
"s3:GetLifecycleConfiguration"
"s3:GetBucketObjectLockConfiguration"
"s3:ListBucketVersions"