StorageGRID で廃止された PUT Bucket compliance リクエスト
PUT Bucketコンプライアンスリクエストは非推奨です。ただし、このリクエストを使用して、既存のレガシー準拠バケットのコンプライアンス設定を変更することは引き続き可能です。例えば、既存のバケットを法的保留状態にしたり、保持期間を延長したりすることができます。
|
|
以前のバージョンの StorageGRID で利用可能だった StorageGRID コンプライアンス機能は非推奨となり、S3 Object Lock に置き換えられました。詳細については、以下をご覧ください。 |
この操作を完了するには、s3:PutBucketCompliance 権限が必要です。またはアカウントのrootである必要があります。
PUT Bucketコンプライアンスリクエストを発行する際には、コンプライアンス設定のすべてのフィールドに値を指定する必要があります。
リクエスト例
この例のリクエストは、 `mybucket`という名前のバケットのコンプライアンス設定を変更します。この例では、 `mybucket`内のオブジェクトがグリッドに取り込まれた時点から、保持期間は1年間ではなく2年間(1,051,200分)になります。このバケットにはリーガルホールドはありません。各オブジェクトは2年後に自動的に削除されます。
PUT /mybucket/?x-ntap-sg-compliance HTTP/1.1 Date: date Authorization: authorization name Host: host Content-Length: 152 <SGCompliance> <RetentionPeriodMinutes>1051200</RetentionPeriodMinutes> <LegalHold>false</LegalHold> <AutoDelete>true</AutoDelete> </SGCompliance>
| Name | 説明 |
|---|---|
RetentionPeriodMinutes |
このバケットに追加されたオブジェクトの保持期間(分単位)。保持期間は、オブジェクトがグリッドに取り込まれた時点から開始されます。 重要 RetentionPeriodMinutes に新しい値を指定する場合は、バケットの現在の保持期間以上の値を指定する必要があります。バケットの保持期間が設定されると、その値を小さくすることはできません。大きくすることしかできません。 |
LegalHold |
|
AutoDelete |
|
コンプライアンス設定の一貫性
PUT Bucket コンプライアンスリクエストを使用して S3 バケットのコンプライアンス設定を更新すると、StorageGRID はグリッド全体でバケットのメタデータを更新しようとします。デフォルトでは、StorageGRID は Strong-global 整合性を使用して、バケットメタデータを含むすべてのデータセンターサイトとすべてのストレージノードが、変更されたコンプライアンス設定に対してライトアフターリード整合性を持つことを保証します。
StorageGRID がデータセンターサイトまたはサイト内の複数のストレージノードが利用できないために Strong-global 整合性を達成できない場合、レスポンスの HTTP ステータスコードは 503 Service Unavailable.
この応答を受け取った場合は、必要なストレージサービスが可能な限り速やかに利用可能になるよう、グリッド管理者に連絡してください。グリッド管理者が各サイトのストレージノードを十分に利用可能にできない場合、テクニカルサポートから、Strong-site の整合性を強制することで失敗したリクエストを再試行するよう指示される場合があります。
|
|
テクニカルサポートから指示された場合、およびこのレベルを使用することによる潜在的な影響を理解している場合を除き、PUT バケットコンプライアンスに対して Strong-site の整合性を強制しないでください。 |
一貫性が*ストロングサイト*に低下すると、StorageGRID は、更新されたコンプライアンス設定について、サイト内のクライアント要求に対してのみ書き込み後読み取りの一貫性を保証します。これはつまり、すべてのサイトとストレージノードが利用可能になるまで、StorageGRID システムはこのバケットに対して一時的に複数の矛盾した設定を持つ可能性があるということです。設定に一貫性がないと、予期しない望ましくない動作が発生する可能性があります。例えば、バケットを法的保留下に置く際に、より低い整合性を強制的に適用した場合、一部のデータセンターサイトでは、バケットの以前のコンプライアンス設定(つまり、法的保留オフ)が引き続き有効になる可能性があります。その結果、法的保留中と思われるオブジェクトは、保持期間が満了すると、ユーザーまたは AutoDelete(有効な場合)によって削除される可能性があります。
Strong-site の一貫性の使用を強制するには、PUT Bucket コンプライアンス要求を再発行し、以下のように Consistency-Control HTTP リクエストヘッダーを含めます:
PUT /mybucket/?x-ntap-sg-compliance HTTP/1.1 Consistency-Control: strong-site
エラー応答
-
バケットが準拠するように作成されていない場合、応答の HTTP ステータスコードは `404 Not Found`です。
-
リクエストの `RetentionPeriodMinutes`がバケットの現在の保持期間より短い場合、HTTP ステータスコードは `400 Bad Request`です。