StorageGRID에서 S3 오브젝트 잠금을 전역적으로 설정합니다
S3 테넌트 계정이 객체 데이터 저장 시 규제 요건을 준수해야 하는 경우, 전체 StorageGRID 시스템에 대해 S3 Object Lock을 활성화해야 합니다. 전역 S3 Object Lock 설정을 활성화하면 모든 S3 테넌트 사용자가 S3 Object Lock을 사용하여 버킷과 객체를 생성 및 관리할 수 있습니다.
-
다음이 있습니다. "루트 액세스 권한"
-
현재 Grid Manager에 "지원되는 웹 브라우저"을(를) 사용하여 로그인되어 있습니다.
-
S3 객체 잠금 워크플로를 검토하셨고, 고려 사항을 이해하셨습니다.
-
활성 ILM 정책의 기본 규칙이 규정을 준수함을 확인했습니다. 자세한 내용은 "기본 ILM 규칙 생성"을 참조하십시오.
그리드 관리자는 테넌트 사용자가 S3 객체 잠금이 활성화된 새 버킷을 생성할 수 있도록 전역 S3 객체 잠금 설정을 활성화해야 합니다. 이 설정은 한 번 활성화하면 비활성화할 수 없습니다.
전역 S3 객체 잠금 설정을 활성화한 후 기존 테넌트의 규정 준수 설정을 검토하십시오. 이 설정을 활성화하면 테넌트별 S3 객체 잠금 설정은 테넌트가 생성된 시점의 StorageGRID 릴리스 버전에 따라 달라집니다.
|
|
전역 규정 준수 설정이 더 이상 사용되지 않습니다. 이전 버전의 StorageGRID를 사용하여 이 설정을 활성화한 경우 S3 Object Lock 설정이 자동으로 활성화됩니다. StorageGRID를 계속 사용하여 기존 규정 준수 버킷의 설정을 관리할 수 있지만, 새로운 규정 준수 버킷을 생성할 수는 없습니다. 자세한 내용은 "NetApp 기술 자료: StorageGRID 11.5에서 기존 규정 준수 버킷을 관리하는 방법"을 참조하십시오. |
-
구성 > 시스템 > *S3 객체 잠금*을 선택합니다.
S3 객체 잠금 설정 페이지가 나타납니다.
-
*S3 객체 잠금 활성화*를 선택합니다.
-
*적용*을 선택합니다.
확인 대화 상자가 나타나 S3 Object Lock을 활성화한 후에는 비활성화할 수 없다는 점을 알려줍니다.
-
시스템 전체에 S3 객체 잠금 기능을 영구적으로 활성화하려면 *확인*을 선택하십시오.
*확인*을 선택하면:
-
활성 ILM 정책의 기본 규칙이 규정을 준수하는 경우, S3 Object Lock이 전체 그리드에 대해 활성화되며 비활성화할 수 없습니다.
-
기본 규칙이 규정을 준수하지 않으면 오류가 발생합니다. 규정을 준수하는 규칙을 기본 규칙으로 포함하는 새 ILM 정책을 생성하고 활성화해야 합니다. *확인*을 선택합니다. 그런 다음 새 정책을 생성하고 시뮬레이션한 후 활성화합니다. 지침은 "ILM 정책 생성"을 참조하십시오.
-