Découvrez les compartiments de branche StorageGRID
Un bucket de branche permet d'accéder aux objets d'un bucket tels qu'ils existaient à un moment donné.
Vous créez un compartiment de branche à partir d'un compartiment existant. Après avoir créé un compartiment de branche, le compartiment d'origine à partir duquel il a été créé est appelé le compartiment de base. De plus, vous pouvez créer un compartiment de branche à partir d'un autre compartiment de branche.
Un compartiment de branche fournit un accès aux données protégées, mais ne sert pas de sauvegarde. Pour continuer à protéger les données, utilisez ces fonctionnalités sur les compartiments de base :
-
"Réplication inter-grilles" pour les compartiments de base
-
"Politiques de compartiment" pour les compartiments versionnés afin de nettoyer les anciennes versions d'objets
Notez les caractéristiques suivantes des seaux de branche :
-
Vous pouvez accéder aux objets des compartiments de succursale en utilisant "Console S3 pour télécharger des objets".
-
Lorsque les clients accèdent aux objets dans un bucket de branche, ce sont les "politiques d'accès" du bucket de branche, plutôt que les politiques du bucket de base, qui déterminent si l'accès est accordé ou refusé.
-
Les objets créés dans un compartiment de base sont évalués en fonction de la manière dont "Règles ILM" s'appliquent au compartiment de base. Les objets créés dans un compartiment de branche sont évalués en fonction de la manière dont les règles ILM s'appliquent au compartiment de branche.
-
La réplication inter-grilles n'est pas prise en charge pour les compartiments de branche.
-
Les services de plateforme ne sont pas pris en charge pour les compartiments de branche.
Exemples d'utilisation des compartiments de branche
-
Vous pouvez utiliser un compartiment de branche pour supprimer les objets corrompus en créant un compartiment de branche à partir d'un point dans le temps antérieur à la corruption, puis en pointant les applications vers le compartiment de branche au lieu du compartiment de base contenant les objets corrompus.
-
Vous enregistrez des données dans un compartiment versionné. Une vulnérabilité accidentelle a entraîné l'ingestion de nombreux objets indésirables après l'instant T. Vous pouvez créer un compartiment de branche pour la valeur temporelle Before, T, et rediriger les opérations des clients vers ce compartiment de branche. Ainsi, seuls les objets ingérés avant la valeur temporelle Before T sont exposés aux clients.
Opérations sur les objets dans les compartiments de branche
-
Une opération PUT object sur un bucket de branche crée un objet dans la branche.
-
Une opération GET sur un bucket de branche récupère un objet de la branche. Si l'objet n'existe pas dans le bucket de branche, il est récupéré depuis le bucket de base.
-
La suppression d'objets dans les compartiments de branche s'effectue comme suit :
Opération Cible Résultat Visibilité des objets dans le compartiment de base Visibilité des objets dans le compartiment de branche Supprimer sans identifiant de version
Seau de base
Le marqueur de suppression est créé uniquement pour le compartiment de base
HEAD/GET renvoie « L'objet n'existe pas », mais certaines versions spécifiques restent accessibles
HEAD/GET renvoie Objet existe, et des versions spécifiques restent accessibles
Le marqueur de suppression aurait été créé après le
beforeTimedu compartiment de branche.Supprimer avec l'ID de version
Seau de base
La version spécifique de l'objet est supprimée pour le bucket de base et le bucket de branche
HEAD/GET renvoie La version de l'objet n'existe pas
HEAD/GET renvoie La version de l'objet n'existe pas
Supprimer sans identifiant de version
Bucket de branche
Le marqueur de suppression est créé uniquement pour le compartiment de branche
HEAD/GET renvoie un objet (l'objet du bucket de base n'est pas affecté)
HEAD/GET renvoie Objet n'existe pas
Supprimer avec l'ID de version
Bucket de branche
La version spécifique de l'objet est supprimée uniquement pour le compartiment de branche
HEAD/GET renvoie une version spécifique de l'objet (l'objet de base du bucket n'est pas affecté)
HEAD/GET renvoie La version de l'objet n'existe pas