Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

S3 Object Lock-Anforderungen in StorageGRID

Änderungen vorschlagen

Die Voraussetzungen für die Aktivierung der globalen S3-Objektsperre, die Anforderungen an die Erstellung konformer ILM-Regeln und ILM-Richtlinien sowie die von StorageGRID auferlegten Einschränkungen für Buckets und Objekte, die S3-Objektsperre verwenden, sind zu beachten.

Voraussetzungen für die Verwendung der globalen S3 Object Lock-Einstellung

  • Die globale S3 Object Lock-Einstellung muss über den Grid Manager oder die Grid Management API aktiviert werden, bevor ein S3-Mandant einen Bucket mit aktivierter S3 Object Lock-Funktion erstellen kann.

  • Durch Aktivieren der globalen S3 Object Lock-Einstellung können alle S3-Mandantenkonten Buckets mit aktivierter S3 Object Lock-Funktion erstellen.

  • Nachdem Sie die globale S3 Object Lock-Einstellung aktiviert haben, kann die Einstellung nicht mehr deaktiviert werden.

  • Die globale S3 Object Lock kann erst aktiviert werden, wenn die Standardregel in allen aktiven ILM-Richtlinien konform ist (das heißt, die Standardregel muss den Anforderungen von Buckets mit aktivierter S3 Object Lock entsprechen).

  • Wenn die globale S3 Object Lock-Einstellung aktiviert ist, kann keine neue ILM-Richtlinie erstellt oder eine bestehende ILM-Richtlinie aktiviert werden, es sei denn, die Standardregel in der Richtlinie ist konform. Nachdem die globale S3 Object Lock-Einstellung aktiviert wurde, wird auf den Seiten „ILM-Regeln“ und „ILM-Richtlinien“ angezeigt, welche ILM-Regeln konform sind.

Anforderungen an konforme ILM Regeln

Wenn Sie die globale S3 Object Lock-Einstellung aktivieren möchten, muss sichergestellt sein, dass die Standardregel in allen aktiven ILM-Richtlinien konform ist. Eine konforme Regel erfüllt die Anforderungen sowohl von Buckets mit aktivierter S3 Object Lock-Funktion als auch von allen vorhandenen Buckets, für die die Legacy Compliance aktiviert ist:

  • Mindestens zwei replizierte Objektkopien oder eine löschcodierte Kopie müssen erstellt werden.

  • Diese Kopien müssen für die gesamte Dauer jeder Zeile in den Platzierungsanweisungen auf den Storage Nodes vorhanden sein.

  • Objektkopien können nicht in einem Cloud Storage Pool gespeichert werden.

  • Mindestens eine Zeile der Platzierungsanweisungen muss am Tag 0 beginnen, wobei die Aufnahmezeit als Referenzzeit verwendet wird.

  • Mindestens eine Zeile der Platzierungsanweisungen muss „forever“ lauten.

Anforderungen an ILM Richtlinien

Wenn die globale S3 Object Lock-Einstellung aktiviert ist, können aktive und inaktive ILM-Richtlinien sowohl konforme als auch nicht konforme Regeln enthalten.

  • Die Standardregel in einer aktiven oder inaktiven ILM-Richtlinie muss konform sein.

  • Nicht konforme Regeln gelten nur für Objekte in Buckets, bei denen S3 Object Lock nicht aktiviert ist oder bei denen die Legacy Compliance-Funktion nicht aktiviert ist.

  • Konforme Regeln können auf Objekte in jedem Bucket angewendet werden; S3 Object Lock oder Legacy Compliance müssen für den Bucket nicht aktiviert sein.

Anforderungen für Buckets mit aktiviertem S3 Object Lock

  • Wenn die globale S3 Object Lock-Einstellung für das StorageGRID System aktiviert ist, kann der Tenant Manager, die Tenant Management API oder die S3 REST API verwendet werden, um Buckets mit aktivierter S3 Object Lock-Funktion zu erstellen.

  • Wenn Sie S3 Object Lock verwenden möchten, müssen Sie S3 Object Lock beim Erstellen des Buckets aktivieren. S3 Object Lock kann für einen bestehenden Bucket nicht aktiviert werden.

  • Wenn S3 Object Lock für einen Bucket aktiviert ist, aktiviert StorageGRID automatisch die Versionierung für diesen Bucket. S3 Object Lock kann nicht deaktiviert oder die Versionierung für den Bucket ausgesetzt werden.

  • Optional können Sie mithilfe des Tenant Managers, der Tenant Management API oder der S3 REST API einen Standard-Aufbewahrungsmodus und eine Standard-Aufbewahrungsdauer für jeden Bucket festlegen. Die Standardeinstellungen für die Aufbewahrung gelten nur für neue Objekte, die dem Bucket hinzugefügt werden und keine eigenen Aufbewahrungseinstellungen haben. Diese Standardeinstellungen lassen sich überschreiben, indem für jede Objektversion beim Hochladen ein Aufbewahrungsmodus und ein Aufbewahrungsdatum festgelegt werden.

  • Die Bucket-Lebenszykluskonfiguration wird für Buckets mit aktiviertem S3 Object Lock unterstützt.

  • CloudMirror Replikation wird für Buckets mit aktiviertem S3 Object Lock nicht unterstützt.

Anforderungen an Objekte in Buckets mit aktiviertem S3 Object Lock

  • Um eine Objektversion zu schützen, können Sie Standardaufbewahrungseinstellungen für den Bucket festlegen oder Aufbewahrungseinstellungen für jede Objektversion angeben. Aufbewahrungseinstellungen auf Objektebene können mithilfe der S3-Clientanwendung oder der S3 REST API angegeben werden.

  • Die Aufbewahrungseinstellungen gelten für einzelne Objektversionen. Eine Objektversion kann sowohl ein Aufbewahrungsdatum als auch eine rechtliche Aufbewahrungseinstellung haben, nur eine von beiden oder keine. Die Angabe eines Aufbewahrungsdatums oder einer rechtlichen Aufbewahrungseinstellung für ein Objekt schützt nur die in der Anfrage angegebene Version. Es können neue Versionen des Objekts erstellt werden, während die vorherige Version des Objekts gesperrt bleibt.

Lebenszyklus von Objekten in Buckets mit aktiviertem S3 Object Lock

Jedes Objekt, das in einem Bucket mit aktiviertem S3 Object Lock gespeichert wird, durchläuft folgende Phasen:

  1. Objektaufnahme

    Wenn eine Objektversion zu einem Bucket hinzugefügt wird, für den S3 Object Lock aktiviert ist, werden die Aufbewahrungseinstellungen wie folgt angewendet:

    • Wenn Aufbewahrungseinstellungen für das Objekt festgelegt sind, werden die Einstellungen auf Objektebene angewendet. Alle Standard-Bucket-Einstellungen werden ignoriert.

    • Wenn für das Objekt keine Aufbewahrungseinstellungen angegeben sind, werden die Standard-Bucket-Einstellungen angewendet, sofern diese existieren.

    • Wenn für das Objekt oder den Bucket keine Aufbewahrungseinstellungen angegeben sind, ist das Objekt nicht durch S3 Object Lock geschützt.

    Wenn Aufbewahrungseinstellungen angewendet werden, sind sowohl das Objekt als auch alle S3-benutzerdefinierten Metadaten geschützt.

  2. Objektaufbewahrung und -Löschung

    Mehrere Kopien jedes geschützten Objekts werden von StorageGRID für die festgelegte Aufbewahrungsfrist gespeichert. Die genaue Anzahl und Art der Objektkopien sowie die Speicherorte werden durch die konformen Regeln in den aktiven ILM-Richtlinien bestimmt. Ob ein geschütztes Objekt vor Erreichen seines Aufbewahrungsdatums gelöscht werden kann, hängt von seinem Aufbewahrungsmodus ab.

    • Wenn ein Objekt unter einer rechtlichen Aufbewahrungspflicht steht, kann niemand das Objekt löschen, unabhängig vom Aufbewahrungsmodus.