Exigences de S3 Object Lock dans StorageGRID
Vous devez examiner les exigences relatives à l'activation du paramètre global S3 Object Lock, les exigences relatives à la création de règles ILM et de politiques ILM conformes, ainsi que les restrictions que StorageGRID impose aux compartiments et aux objets qui utilisent S3 Object Lock.
Conditions requises pour l'utilisation du paramètre de verrouillage d'objet S3 global
-
Vous devez activer le paramètre global S3 Object Lock à l'aide de Grid Manager ou de l'API de gestion de Grid avant que tout locataire S3 puisse créer un compartiment avec S3 Object Lock activé.
-
L’activation du paramètre global S3 Object Lock permet à tous les comptes locataires S3 de créer des compartiments avec S3 Object Lock activé.
-
Une fois que vous avez activé le paramètre de verrouillage global des objets S3, vous ne pouvez plus le désactiver.
-
Vous ne pouvez pas activer le verrouillage global des objets S3 à moins que la règle par défaut dans toutes les stratégies ILM actives ne soit conforme (c'est-à-dire que la règle par défaut doit être conforme aux exigences des compartiments avec le verrouillage des objets S3 activé).
-
Lorsque le verrouillage global des objets S3 est activé, vous ne pouvez ni créer de nouvelle stratégie ILM ni activer une stratégie ILM existante à moins que la règle par défaut de cette stratégie ne soit conforme. Après l’activation du verrouillage global des objets S3, les pages des règles et des stratégies ILM indiquent quelles règles ILM sont conformes.
Exigences relatives aux règles ILM conformes
Pour activer le verrouillage global des objets S3, vous devez vous assurer que la règle par défaut de toutes les stratégies ILM actives est conforme. Une règle conforme satisfait aux exigences des compartiments pour lesquels le verrouillage des objets S3 est activé, ainsi qu'à celles des compartiments existants pour lesquels la conformité héritée est activée :
-
Il doit créer au moins deux copies d'objet répliquées ou une copie codée par effacement.
-
Ces copies doivent exister sur les nœuds de stockage pendant toute la durée de chaque ligne des instructions de placement.
-
Il est impossible d'enregistrer des copies d'objets dans un Cloud Storage Pool.
-
Au moins une ligne des instructions de placement doit commencer au jour 0, en utilisant Ingest time comme heure de référence.
-
Au moins une ligne des instructions de placement doit être « forever ».
Exigences relatives aux politiques ILM
Lorsque le paramètre de verrouillage global des objets S3 est activé, les stratégies ILM actives et inactives peuvent inclure des règles conformes et non conformes.
-
La règle par défaut dans une politique ILM active ou inactive doit être conforme.
-
Les règles de non-conformité s'appliquent uniquement aux objets dans des compartiments qui n'ont pas le verrouillage d'objets S3 activé ou qui n'ont pas la fonctionnalité de conformité héritée activée.
-
Les règles de conformité peuvent s'appliquer aux objets de n'importe quel compartiment ; S3 Object Lock ou la conformité héritée n'ont pas besoin d'être activés pour le compartiment.
Exigences pour les compartiments avec S3 Object Lock activé
-
Si le paramètre global S3 Object Lock est activé pour le système StorageGRID, vous pouvez utiliser le Tenant Manager, l'API de gestion des locataires ou l'API REST S3 pour créer des compartiments avec S3 Object Lock activé.
-
Si vous prévoyez d'utiliser S3 Object Lock, vous devez activer S3 Object Lock lors de la création du compartiment. Vous ne pouvez pas activer S3 Object Lock pour un compartiment existant.
-
Lorsque le verrouillage d'objets S3 est activé pour un compartiment, StorageGRID active automatiquement le versionnage pour ce compartiment. Vous ne pouvez pas désactiver le verrouillage d'objets S3 ni suspendre le versionnage pour ce compartiment.
-
Vous pouvez, si vous le souhaitez, spécifier un mode de conservation par défaut et une période de conservation pour chaque compartiment à l'aide du Tenant Manager, de l'API de gestion des locataires ou de l'API REST S3. Les paramètres de conservation par défaut du compartiment s'appliquent uniquement aux nouveaux objets ajoutés au compartiment qui n'ont pas leurs propres paramètres de conservation. Vous pouvez remplacer ces paramètres par défaut en spécifiant un mode de conservation et une date de conservation jusqu'à pour chaque version d'objet lors de son chargement.
-
La configuration du cycle de vie des compartiments est prise en charge pour les compartiments avec S3 Object Lock activé.
-
La réplication CloudMirror n'est pas prise en charge pour les compartiments avec le verrouillage d'objet S3 activé.
Exigences relatives aux objets dans les compartiments avec S3 Object Lock activé
-
Pour protéger une version d'objet, vous pouvez définir des paramètres de rétention par défaut pour le compartiment, ou vous pouvez définir des paramètres de rétention pour chaque version d'objet. Les paramètres de rétention au niveau de l'objet peuvent être définis à l'aide de l'application cliente S3 ou de l'API REST S3.
-
Les paramètres de conservation s'appliquent à chaque version d'objet. Une version d'objet peut avoir à la fois une date de conservation et une période de conservation légale, l'une mais pas l'autre, ou aucune. Spécifier une date de conservation ou une période de conservation légale pour un objet protège uniquement la version spécifiée dans la requête. Vous pouvez créer de nouvelles versions de l'objet, tandis que la version précédente de l'objet reste verrouillée.
Cycle de vie des objets dans les compartiments avec le S3 Object Lock activé
Chaque objet enregistré dans un compartiment avec le verrouillage d'objet S3 activé passe par les étapes suivantes :
-
Ingestion d'objet
Lorsqu'une version d'objet est ajoutée à un compartiment pour lequel le verrouillage d'objet S3 est activé, les paramètres de rétention sont appliqués comme suit :
-
Si des paramètres de rétention sont spécifiés pour l'objet, les paramètres au niveau de l'objet sont appliqués. Les paramètres de compartiment par défaut sont ignorés.
-
Si aucun paramètre de rétention n'est spécifié pour l'objet, les paramètres de compartiment par défaut sont appliqués, s'ils existent.
-
Si aucun paramètre de rétention n'est spécifié pour l'objet ou le compartiment, l'objet n'est pas protégé par S3 Object Lock.
Si des paramètres de rétention sont appliqués, l'objet et toutes les métadonnées définies par l'utilisateur S3 sont protégés.
-
-
Conservation et suppression des objets
Plusieurs copies de chaque objet protégé sont stockées par StorageGRID pendant la période de rétention spécifiée. Le nombre et le type exacts de copies d'objet ainsi que les emplacements de stockage sont déterminés par les règles de conformité des politiques ILM actives. La possibilité de supprimer un objet protégé avant que sa date de conservation ne soit atteinte dépend de son mode de rétention.
-
Si un objet fait l'objet d'une rétention légale, personne ne peut le supprimer, quel que soit son mode de conservation.
-