StorageGRID ブランチバケットを管理
テナントマネージャーを使用して、ブランチバケットの作成と詳細の表示を行います。
-
"対応ウェブブラウザ"を使用してTenant Managerにサインインしました。
-
あなたはルートアクセスまたは"すべてのバケットの権限を管理する"を持つユーザーグループに属しています。これらの権限は、グループポリシーまたはバケットポリシーの権限設定を上書きします。
-
ブランチを作成するベースバケットには"バージョン管理が有効になっています"があります。
-
あなたはベースバケットの所有者です。
ブランチバケットについては、以下の情報にご注意ください。
-
バケットまたはオブジェクトの S3 オブジェクトロックプロパティを設定する権限は、"バケットポリシーまたはグループポリシー"によって付与できます。
-
ベースバケットでバージョン管理を一時停止すると、ベースバケットの内容はブランチバケットに表示されなくなります。
|
|
ブランチバケットを設定して作成した後は、設定を変更することはできません。 |
ブランチバケットを作成する
-
ダッシュボードから「バケットの表示」を選択するか、STORAGE (S3) > Buckets を選択してください。
-
ブランチを作成する元のバケット(「ベースバケット」)を選択してください。
-
バケットの詳細ページで、「Branches」>「Create branch bucket」を選択します。
ベースバケットでバージョン管理が有効になっていない場合、「ブランチバケットを作成」ボタンは無効になります。
詳細を入力
-
ブランチバケットの詳細を入力してください。
フィールド 説明 ブランチバケット名
これらのルールに準拠するブランチバケットの名前:
-
各 StorageGRID システム全体で一意である必要があります(テナントアカウント内だけでなく)。
-
DNS規格に準拠している必要があります。
-
3文字以上63文字以内である必要があります。
-
各ラベルは小文字の英字または数字で始まり、小文字の英字または数字で終わる必要があり、使用できる文字は小文字の英字、数字、およびハイフンのみです。
-
仮想ホスト型スタイルのリクエストには、ピリオドを含めてはいけません。ピリオドは、サーバーのワイルドカード証明書の検証に問題を引き起こします。
詳細については、 "Amazon Web Services (AWS) のバケット命名規則に関するドキュメント"を参照してください。
注:ブランチバケットを作成した後は、名前を変更できません。
リージョン(ブランチバケットでは変更できません)
ブランチバケットのリージョン。
ブランチバケットのリージョンはベースバケットのリージョンと一致する必要があるため、このフィールドはブランチバケットでは無効になっています。
事前に
ベースバケットで作成されたオブジェクトバージョンがブランチバケットからアクセス可能になる期限。ブランチバケットを使用すると、Before タイムより前に作成されたオブジェクトバージョンにアクセスできます。
「以前」とは、既に経過した日付と時刻を指します。未来の日付は指定できません。
ブランチバケットタイプ
-
読み書き:ブランチバケット内のオブジェクトまたはオブジェクトバージョンを追加または削除できます。
-
読み取り専用:ブランチバケット内のオブジェクトは変更できません。
注: ブランチバケットが空の場合に限り、ブランチバケットのタイプを読み取り専用に設定できます。既存のブランチバケットのタイプが読み書き可能に設定されていて、まだ書き込みを行っていない場合は、タイプを読み取り専用に変更できます。
-
-
*続行*を選択します。
オブジェクト設定の管理(オプション)
ブランチバケットのオブジェクト設定は、ベースバケット内のオブジェクトバージョンには影響しません。
-
グローバルなS3オブジェクトロック設定が有効になっている場合は、必要に応じてブランチバケットのS3オブジェクトロックを有効にします。S3オブジェクトロックを有効にするには、ブランチバケットが読み書き可能なバケットである必要があります。
ブランチバケットに対してS3オブジェクトロックを有効にするのは、たとえば特定の規制要件を満たすために、オブジェクトを一定期間保持する必要がある場合に限ってください。S3オブジェクトロックは、一定期間または無期限にオブジェクトの削除や上書きを防止する永続的な設定です。
バケットに対してS3オブジェクトロック設定を有効にすると、無効にすることはできません。適切な権限を持つユーザーであれば誰でも、変更できないオブジェクトをブランチバケットに追加できます。これらのオブジェクトやブランチバケット自体を削除できない場合があります。 -
「S3 Object Lock を有効にする」を選択した場合は、必要に応じてブランチバケットの「デフォルトの保持期間」を有効にしてください。
グリッド管理者から"S3オブジェクトロックの特定の機能を使用する"の権限を付与してもらう必要があります。 *デフォルト保持*が有効になっている場合、ブランチバケットに追加された新しいオブジェクトは、削除または上書きされないように自動的に保護されます。*デフォルト保持*の設定は、独自の保持期間が設定されているオブジェクトには適用されません。
-
*デフォルト保持*が有効になっている場合は、ブランチバケットの*デフォルト保持モード*を指定してください。
デフォルトの保持モード 説明 ガバナンス
-
`s3:BypassGovernanceRetention`権限を持つユーザーは、 `x-amz-bypass-governance-retention: true`リクエストヘッダーを使用して保持設定をバイパスできます。
-
これらのユーザーは、オブジェクトのバージョンが保持期限に達する前に削除できます。
-
これらのユーザーは、オブジェクトの保持期限を増減または削除できます。
コンプライアンス
-
オブジェクトは、保持期限が到来するまで削除できません。
-
オブジェクトの保持期限は延長できますが、短縮することはできません。
-
オブジェクトの保持期限日は、その日付が到来するまで削除することはできません。
注:グリッド管理者がコンプライアンスモードの使用を許可している必要があります。
-
-
*デフォルト保持*が有効になっている場合は、ブランチバケットの*デフォルト保持期間*を指定してください。
*デフォルトの保持期間*は、ブランチバケットに追加された新しいオブジェクトを、取り込まれた時点からどのくらいの期間保持するかを示します。グリッド管理者が設定したテナントの最大保持期間以下の値を指定してください。
_最大_保持期限は、グリッド管理者がテナントを作成する際に設定されます。この値は1日から100年までの範囲で設定可能です。_デフォルト_の保持期限を設定する場合、最大保持期限に設定された値を超えることはできません。必要に応じて、グリッド管理者に最大保持期限の延長または短縮を依頼してください。
-
-
必要に応じて、*容量制限を有効にする*を選択します。
容量制限とは、ブランチバケットで使用可能な最大容量のことです。この値は論理的な量(オブジェクトのサイズ)を表しており、物理的な量(ディスク上のサイズ)を表すものではありません。
制限が設定されていない場合、ブランチバケットの容量は無制限です。詳細については、"容量制限の使用状況"を参照してください。
この設定は、ブランチバケットに直接取り込まれたオブジェクトにのみ適用され、ベースバケットからブランチバケットを通して見えるオブジェクトには適用されません。 -
必要に応じて、*オブジェクト数の制限を有効にする*を選択します。
オブジェクト数の制限とは、ブランチバケットに格納できるオブジェクトの最大数です。この値は論理的な量(オブジェクト数)を表します。制限が設定されていない場合、オブジェクトの数は無制限です。
この設定は、ブランチバケットに直接取り込まれたオブジェクトにのみ適用され、ベースバケットからブランチバケットを通して見えるオブジェクトには適用されません。 -
「バケットの作成」を選択します。
ブランチバケットが作成され、バケットページのテーブルに追加されます。
-
オプションで「バケットの詳細ページへ移動」を選択すると、"ブランチバケットの詳細を表示"追加の設定を行うことができます。
バケットの詳細ページでは、読み取り専用バケットの場合、オブジェクトの変更に関連する一部の設定オプションが無効になっています。