Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Comment le verrouillage d'objets S3 protège les objets dans StorageGRID

En tant qu'administrateur de grille, vous pouvez activer le verrouillage d'objets S3 pour votre système StorageGRID et mettre en œuvre une politique ILM conforme afin de garantir que les objets dans des compartiments S3 spécifiques ne soient pas supprimés ou écrasés pendant une période déterminée.

Qu'est-ce que le S3 Object Lock ?

La fonctionnalité StorageGRID S3 Object Lock est une solution de protection des objets équivalente à S3 Object Lock dans Amazon Simple Storage Service (Amazon S3).

Lorsque le paramètre global de verrouillage des objets S3 est activé pour un système StorageGRID, un compte locataire S3 peut créer des compartiments avec ou sans verrouillage des objets S3 activé. Si un compartiment a le verrouillage des objets S3 activé, le versionnage du compartiment est requis et est activé automatiquement.

Un bucket sans S3 Object Lock ne peut contenir que des objets sans paramètres de rétention spécifiés. Aucun objet ingéré ne disposera de paramètres de rétention.

Un compartiment avec S3 Object Lock peut contenir des objets avec ou sans paramètres de rétention définis par les applications clientes S3. Certains objets ingérés auront des paramètres de rétention.

Un compartiment avec S3 Object Lock et une rétention par défaut configurée peut contenir des objets chargés avec des paramètres de rétention spécifiés et de nouveaux objets sans paramètres de rétention. Les nouveaux objets utilisent le paramètre par défaut, car la rétention n'a pas été configurée au niveau de l'objet.

En pratique, tous les nouveaux objets ingérés se voient attribuer des paramètres de rétention lorsque la rétention par défaut est configurée. Les objets existants sans paramètres de rétention d'objet restent inchangés.

Modes de rétention

La fonctionnalité StorageGRID S3 Object Lock prend en charge deux modes de rétention pour appliquer différents niveaux de protection aux objets. Ces modes sont équivalents aux modes de rétention Amazon S3.

  • En mode conformité :

    • L'objet ne peut pas être supprimé tant que sa date de conservation n'est pas atteinte.

    • La date de conservation de l'objet peut être augmentée, mais elle ne peut pas être diminuée.

    • La date de conservation de l'objet ne peut pas être supprimée avant que cette date ne soit atteinte.

  • En mode gouvernance :

    • Les utilisateurs disposant d'une autorisation spéciale peuvent utiliser un en-tête de contournement dans les requêtes pour modifier certains paramètres de conservation.

    • Ces utilisateurs peuvent supprimer une version d'objet avant que sa date de conservation ne soit atteinte.

    • Ces utilisateurs peuvent augmenter, diminuer ou supprimer la date de conservation d'un objet.

Paramètres de conservation des versions d'objets

Si un compartiment est créé avec le verrouillage d'objets S3 activé, les utilisateurs peuvent utiliser l'application cliente S3 pour spécifier, en option, les paramètres de rétention suivants pour chaque objet ajouté au compartiment :

  • Mode de conservation : conformité ou gouvernance.

  • Retain-until-date : Si la retain-until-date d’une version d’objet est future, l’objet peut être récupéré, mais il ne peut pas être supprimé.

  • Conservation légale : L’application d’une conservation légale à une version d’objet verrouille immédiatement cet objet. Par exemple, vous pourriez avoir besoin d’appliquer une conservation légale à un objet lié à une enquête ou à un litige. Une conservation légale n’a pas de date d’expiration, mais reste en place jusqu’à ce qu’elle soit explicitement supprimée. Les conservations légales sont indépendantes de la date limite de conservation.

    Remarque Si un objet fait l'objet d'une rétention légale, personne ne peut le supprimer, quel que soit son mode de conservation.

    Pour plus de détails sur les paramètres de l'objet, voir "Utilisez l'API REST S3 pour configurer S3 Object Lock".

Paramètre de rétention par défaut pour les compartiments

Si un compartiment est créé avec le verrouillage d'objet S3 activé, les utilisateurs peuvent éventuellement spécifier les paramètres par défaut suivants pour le compartiment :

  • Mode de conservation par défaut : conformité ou gouvernance.

  • Durée de conservation par défaut : durée pendant laquelle les nouvelles versions d’objets ajoutées à ce compartiment doivent être conservées, à compter du jour où elles sont ajoutées.

Les paramètres par défaut des compartiments s'appliquent uniquement aux nouveaux objets qui ne possèdent pas leurs propres paramètres de rétention. Les objets existants dans les compartiments ne sont pas affectés lorsque vous ajoutez ou modifiez ces paramètres par défaut.

Comparaison du verrouillage d'objets S3 à la conformité héritée

Le verrouillage d'objets S3 remplace la fonctionnalité de conformité qui était disponible dans les versions précédentes de StorageGRID. Parce que la fonctionnalité de verrouillage d'objets S3 est conforme aux exigences d'Amazon S3, elle rend obsolète la fonctionnalité propriétaire de conformité de StorageGRID, désormais appelée « conformité héritée ».

Remarque Le paramètre de conformité global est obsolète. Si vous avez activé ce paramètre dans une version précédente de StorageGRID, le paramètre de verrouillage des objets S3 est activé automatiquement. Vous pouvez continuer à utiliser StorageGRID pour gérer les paramètres des compartiments conformes existants ; cependant, vous ne pouvez pas créer de nouveaux compartiments conformes. Pour plus de détails, consultez "Base de connaissances NetApp : Comment gérer les compartiments conformes hérités dans StorageGRID 11.5".

Si vous avez utilisé l'ancienne fonctionnalité de conformité dans une version précédente de StorageGRID, reportez-vous au tableau suivant pour savoir comment elle se compare à la fonctionnalité S3 Object Lock dans StorageGRID.

Verrouillage d'objet S3 Conformité (legacy)

Comment cette fonctionnalité est-elle activée globalement ?

Dans le Gestionnaire de grille, sélectionnez Configuration > Système > S3 Object Lock.

N'est plus prise en charge.

Comment la fonctionnalité est-elle activée pour un bucket ?

Les utilisateurs doivent activer le verrouillage d'objet S3 lors de la création d'un nouveau compartiment à l'aide de Tenant Manager, de l'API de gestion des locataires ou de l'API REST S3.

N'est plus prise en charge.

Le versionnage des compartiments est-il pris en charge ?

Oui. Le versionnage des compartiments est requis et est activé automatiquement lorsque le verrouillage d'objets S3 est activé pour le compartiment.

Non.

Comment la rétention des objets est-elle définie ?

Les utilisateurs peuvent définir une date limite de conservation pour chaque version d'objet, ou ils peuvent définir une période de conservation par défaut pour chaque compartiment.

Les utilisateurs doivent définir une période de rétention pour l'ensemble du compartiment. La période de rétention s'applique à tous les objets du compartiment.

La durée de conservation peut-elle être modifiée ?

  • En mode conformité, la date de conservation d'une version d'objet peut être augmentée, mais jamais diminuée.

  • En mode gouvernance, les utilisateurs disposant d'autorisations spéciales peuvent réduire, voire supprimer, les paramètres de conservation d'un objet.

La période de rétention d'un bucket peut être augmentée, mais jamais diminuée.

Où le contrôle de la conservation légale est-il effectué ?

Les utilisateurs peuvent imposer ou lever une restriction légale pour toute version d'objet dans le bucket.

Une saisie légale est appliquée au seau et affecte tous les objets dans le seau.

Quand les objets peuvent-ils être supprimés ?

  • En mode conformité, une version d'objet peut être supprimée une fois la date limite de conservation atteinte, à condition que l'objet ne soit pas sous séquestre légal.

  • En mode gouvernance, les utilisateurs disposant d'autorisations spéciales peuvent supprimer un objet avant que sa date de conservation ne soit atteinte, à condition que l'objet ne soit pas sous séquestre légal.

Un objet peut être supprimé après l'expiration de sa période de rétention, à condition que le compartiment ne soit pas soumis à une procédure de conservation légale. Les objets peuvent être supprimés automatiquement ou manuellement.

La configuration du cycle de vie des compartiments est-elle prise en charge ?

Oui

Non