StorageGRIDがオブジェクトの保持を決定する方法
StorageGRID は、グリッド管理者と個々のテナントユーザーの両方に対して、オブジェクトの保存期間を指定するオプションを提供します。一般的に、テナントユーザーが指定したデータ保持に関する指示は、グリッド管理者が指定したデータ保持に関する指示よりも優先されます。
テナントユーザーがオブジェクトの保持を制御する方法
テナントユーザーはこれらの方法を使用して、オブジェクトが StorageGRID に保存される期間を制御できます。
-
グリッドに対してグローバルな S3 オブジェクト ロック設定が有効になっている場合、S3 テナントのユーザーは、S3 オブジェクト ロックを有効にしたバケットを作成し、各バケットに対して デフォルトの保持期間 を選択できます。
-
グリッドに対してグローバル S3 オブジェクトロック設定が有効になっている場合、S3 テナントユーザーは S3 オブジェクトロックが有効になっているバケットを作成し、S3 REST API を使用して、そのバケットに追加された各オブジェクトバージョンに対して保持期限と法的保留設定を指定できます。
-
法的保留中のオブジェクトバージョンは、いかなる方法でも削除できません。
-
オブジェクトバージョンの保持期限が到来するまでは、いかなる方法を用いてもそのバージョンを削除することはできません。
-
S3オブジェクトロックが有効になっているバケット内のオブジェクトは、ILMによって「永久に」保持されます。ただし、保持期限が到来すると、オブジェクトのバージョンはクライアントからの要求、またはバケットのライフサイクルの満了によって削除される可能性があります。参照してください"S3 Object Lock でオブジェクトを管理する"。
-
-
S3テナントのユーザーは、バケットにライフサイクル設定を追加して、有効期限アクションを指定できます。バケットのライフサイクルが存在する場合、StorageGRID はクライアントが先にオブジェクトを削除しない限り、有効期限アクションで指定された日付または日数が経過するまでオブジェクトを保持します。"S3ライフサイクル構成を作成する"を参照してください。
-
S3クライアントは、オブジェクトの削除リクエストを発行できます。StorageGRID は、オブジェクトを削除するか保持するかを決定する際に、常にクライアントの削除リクエストを S3 バケットのライフサイクルや ILM よりも優先します。
グリッド管理者がオブジェクトの保持を制御する方法
グリッド管理者は、以下の方法を使用してオブジェクトの保持を制御できます。
-
テナントごとにS3オブジェクトロックの最大保持期間を設定します。次に、テナントユーザーは各バケットに対してデフォルトの保持期間を設定できます。最大保持期間は、そのバケットに新しく取り込まれたオブジェクト(オブジェクトの retain-until-date)にも適用されます。
-
オブジェクトの保管期間を制御するために、ILM配置指示を作成します。オブジェクトがILMルールに一致すると、StorageGRID はILMルールで定められた最後の期間が経過するまで、それらのオブジェクトを保存します。配置指示で「forever」が指定されている場合、オブジェクトは無期限に保持されます。
-
オブジェクトの保持期間を誰が管理するかに関わらず、ILMの設定によって、どのような種類のオブジェクトコピー(複製コピーまたはイレイジャー コーディング コピー)が保存されるか、およびコピーがどこに配置されるか(ストレージノードまたはクラウドストレージプール)が制御されます。
S3バケットのライフサイクルとILMの相互作用
S3バケットのライフサイクルが設定されている場合、ライフサイクルフィルターに一致するオブジェクトについては、ライフサイクルの有効期限切れアクションがILMポリシーを上書きします。その結果、オブジェクトを配置するためのILM指示が期限切れになった後でも、オブジェクトがグリッド上に残る可能性があります。
オブジェクト保持の例
S3オブジェクトロック、バケットライフサイクル設定、クライアント削除リクエスト、およびILM間の相互作用をより深く理解するために、次の例を参照してください。
例1:S3バケットのライフサイクルがILMよりも長くオブジェクトを保持する
- ILM
-
2部を1年間(365日間)保管します。
- バケットのライフサイクル
-
オブジェクトの有効期限を2年(730日)後に設定します。
- 結果
-
StorageGRID はオブジェクトを730日間保存します。StorageGRID はバケットのライフサイクル設定を使用して、オブジェクトを削除するか保持するかを決定します。
|
|
バケットのライフサイクルで、オブジェクトをILMで指定された期間よりも長く保持するように指定されている場合、StorageGRIDは保管するコピーの部数と種類を決定する際に、引き続きILMの配置手順を使用します。この例では、366日目から730日目まで、オブジェクトの2つのコピーがStorageGRIDに引き続き保存されます。 |
例2:S3バケットのライフサイクルがILMより前にオブジェクトを期限切れにする
- ILM
-
2部を2年間(730日間)保管する
- バケットのライフサイクル
-
オブジェクトを1年(365日)後に期限切れにする
- 結果
-
StorageGRID は、365日後にオブジェクトの両方のコピーを削除します。
例3:クライアントによる削除はバケットのライフサイクルとILMを上書きする
- ILM
-
ストレージノードに2つのコピーを「永久に」保存する
- バケットのライフサイクル
-
オブジェクトの有効期限を2年(730日)後に設定します。
- クライアント削除リクエスト
-
400日目に発行
- 結果
-
StorageGRID は、クライアントからの削除要求に応じて、400日目にオブジェクトの両方のコピーを削除します。
例4:S3 Object Lockがクライアントの削除リクエストを上書きする
- S3 Object Lock
-
オブジェクトバージョンの保持期限は2026年3月31日です。法的差し止め命令は発効していません。
- 準拠ILMルール
-
ストレージノードに2つのコピーを「永久に」保存する
- クライアント削除リクエスト
-
発行日:2024年3月31日
- 結果
-
StorageGRID は、保持期限までまだ2年あるため、オブジェクトのバージョンを削除しません。