S3 バケットを作成します。
Tenant Manager を使用して、オブジェクトデータ用の S3 バケットを作成できます。
-
を使用してTenant Managerにサインインしておき"サポートされている Web ブラウザ"ます。
-
[Root access]または[Manage all buckets]が設定されたユーザグループに属している必要"アクセス権"があります。これらの権限は、グループまたはバケットポリシーの権限の設定よりも優先されます。
バケットまたはオブジェクトのS3オブジェクトロックプロパティを設定または変更する権限は、から付与できます"バケットポリシーまたはグループポリシー"。 -
バケットでS3オブジェクトロックを有効にする場合は、グリッド管理者がStorageGRID システムに対してグローバルなS3オブジェクトロック設定を有効にし、S3オブジェクトロックのバケットとオブジェクトの要件を確認しておく必要があります。
-
各テナントに5、000バケットがある場合は、グリッド内の各ストレージノードに64GB以上のRAMが搭載されます。
各グリッドには、最大100,000個のバケットを含めることができます。
ウィザードにアクセスします
-
ダッシュボードで* View Buckets を選択するか、 storage(S3)> Buckets *を選択します。
-
[ * バケットの作成 * ] を選択します。
詳細を入力します
-
バケットの詳細を入力します。
フィールド 製品説明 バケット名
次のルールを満たすバケットの名前。
-
StorageGRID システム全体で(テナントアカウント内だけではなく)一意である必要があります。
-
DNS に準拠している必要があります。
-
3文字以上63文字以下にする必要があります。
-
各ラベルの先頭と末尾の文字は小文字のアルファベットか数字にする必要があり、使用できる文字は小文字のアルファベット、数字、ハイフンのみです。
-
仮想ホスト形式の要求にピリオドを含めることはできません。ピリオドを使用すると、サーバワイルドカード証明書の検証で原因 の問題が発生します。
詳細については、を参照して "バケットの命名規則に関する Amazon Web Services ( AWS )のドキュメント"ください。
注:バケットの作成後にバケット名を変更することはできません。
地域
バケットのリージョン。
StorageGRID 管理者が利用可能なリージョンを管理します。バケットのリージョンは、オブジェクトに適用されるデータ保護ポリシーに影響する可能性があります。デフォルトでは、すべてのバケットがリージョンに作成され `us-east-1`ます。
注:バケットの作成後にリージョンを変更することはできません。
-
-
「 * Continue * 」を選択します。
設定の管理
-
必要に応じて、バケットのオブジェクトのバージョン管理を有効にします。
このバケット内の各オブジェクトのすべてのバージョンを格納する場合は、オブジェクトのバージョン管理を有効にします。そのあと、必要に応じて以前のバージョンのオブジェクトを読み出すことができます。バケットをグリッド間レプリケーションに使用する場合は、オブジェクトのバージョン管理を有効にする必要があります。
-
S3オブジェクトロックのグローバル設定が有効になっている場合は、必要に応じて、バケットのS3オブジェクトロックを有効にして、Write-Once-Read-Many(WORM)モデルを使用してオブジェクトを格納します。
バケットのS3オブジェクトロックは、一定の規制要件を満たすためにオブジェクトを一定期間保持する必要がある場合にのみ有効にしてください。S3オブジェクトロックは永続的な設定で、オブジェクトの削除や上書きを一定期間または無期限に防ぐことができます。
バケットでS3オブジェクトロックの設定を有効にしたあとに無効にすることはできません。このバケットには、適切な権限を持つユーザがオブジェクトを追加して変更できないようにすることができます。これらのオブジェクトやバケット自体を削除できない場合があります。 バケットで S3 オブジェクトのロックを有効にすると、バケットのバージョン管理が自動的に有効になります。
-
[S3オブジェクトロックを有効にする]*を選択した場合は、必要に応じてこのバケットに対して*デフォルトの保持*を有効にします。
グリッド管理者は、に対する権限をユーザに付与する必要があります"S3オブジェクトロックの特定の機能を使用する"。 default retention *を有効にすると、バケットに追加された新しいオブジェクトが自動的に削除または上書きされなくなります。デフォルトの保持*設定は、独自の保持期間を持つオブジェクトには適用されません。
-
default retention が有効になっている場合は、バケットの default retention mode *を指定します。
デフォルトの保持モード 製品説明 ガバナンス
-
権限を持つユーザ `s3:BypassGovernanceRetention`は、要求ヘッダーを使用して保持設定を省略でき `x-amz-bypass-governance-retention: true`ます。
-
これらのユーザは、retain-until-dateに達する前にオブジェクトバージョンを削除できます。
-
これらのユーザは、オブジェクトのretain-until-dateを増減、または削除できます。
コンプライアンス
-
retain-until-dateに達するまで、オブジェクトを削除できません。
-
オブジェクトのretain-until-dateは増やすことはできますが、減らすことはできません。
-
オブジェクトのretain-until-dateは、その日付に達するまで削除できません。
注:グリッド管理者が準拠モードの使用を許可する必要があります。
-
-
default retention が有効になっている場合は、バケットの default retention period *を指定します。
Default retention period *は、このバケットに追加された新しいオブジェクトを取り込んだ時点から保持する期間です。グリッド管理者が設定したテナントの最大保持期間以下の値を指定します。
A_maximum_retention periodは、グリッド管理者がテナントを作成するときに設定されます。指定できる値は1~100年です。_default_retention periodを設定する場合、最大保持期間に設定された値を超えることはできません。必要に応じて、最大保持期間を増減するようにグリッド管理者に依頼します。
-
-
容量制限は、このバケットのオブジェクトに使用できる最大容量です。この値は、物理容量(ディスク上のサイズ)ではなく、論理容量(オブジェクトサイズ)を表します。
制限が設定されていない場合、このバケットの容量は無制限です。詳細については、を参照してください "ヨウリヨウセイケンシヨウ" 。
-
[ * バケットの作成 * ] を選択します。
バケットが作成され、バケットページのテーブルに追加されます。
-
必要に応じて、*[Go to bucket details page]*を選択し"バケットの詳細を表示します"て追加の設定を実行します。