Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

StorageGRID의 S3 오브젝트 잠금에 대한 규정 준수 ILM 정책

이 예제의 S3 버킷, ILM 규칙 및 ILM 정책을 시작점으로 활용하여 S3 객체 잠금이 활성화된 버킷의 객체에 대한 객체 보호 및 보존 요구 사항을 충족하는 ILM 정책을 정의할 수 있습니다.

참고 이전 StorageGRID 릴리스에서 레거시 규정 준수 기능을 사용한 경우 이 예제를 사용하여 레거시 규정 준수 기능이 활성화된 기존 버킷을 관리할 수도 있습니다.
주의 다음 ILM 규칙 및 정책은 예시일 뿐입니다. ILM 규칙을 구성하는 방법은 다양합니다. 새 정책을 활성화하기 전에 시뮬레이션을 통해 콘텐츠 손실을 방지하는 데 의도한 대로 작동하는지 확인하십시오.

S3 객체 잠금 예시의 버킷 및 객체

이 예시에서는 Bank of ABC라는 이름의 S3 테넌트 계정이 Tenant Manager를 사용하여 중요한 은행 기록을 저장하기 위해 S3 Object Lock이 활성화된 버킷을 생성했습니다.

버킷 정의 예시 값

테넌트 계정 이름

ABC 은행

버킷 이름

은행 기록

버킷 영역

us-east-1 (기본값)

bank-records 버킷에 추가되는 각 객체 및 객체 버전은 다음 retain-until-datelegal hold 설정 값을 사용합니다.

각 객체에 대한 설정 예시 값

retain-until-date

"2030-12-30T23:59:59Z" (2030년 12월 30일)

각 객체 버전마다 고유한 retain-until-date 설정이 있습니다. 이 설정값은 높일 수는 있지만 낮출 수는 없습니다.

legal hold

"OFF" (적용되지 않음)

법적 보존은 보존 기간 중 언제든지 모든 객체 버전에 적용하거나 해제할 수 있습니다. 객체에 법적 보존이 적용된 경우, `retain-until-date`에 도달하더라도 객체를 삭제할 수 없습니다.

S3 객체 잠금에 대한 ILM 규칙 1 예시: 버킷 매칭을 사용한 이레이저 코딩 프로파일

이 예시 ILM 규칙은 Bank of ABC라는 이름의 S3 테넌트 계정에만 적용됩니다. `bank-records`버킷 내의 모든 객체와 일치하며, 6+3 이레이저 코딩 프로파일을 사용하여 세 곳의 데이터 센터 사이트에 있는 Storage Node에 해당 객체를 저장합니다. 이 규칙은 S3 Object Lock이 활성화된 버킷의 요구 사항을 충족합니다. 즉, 수집 시간을 기준 시간으로 사용하여 0일부터 영구적으로 Storage Node에 객체 사본이 보관됩니다.

규칙 정의 예시 값

규칙 이름

규정 준수 규칙: 은행 기록 버킷의 EC 객체 - ABC 은행

테넌트 계정

ABC 은행

버킷 이름

bank-records

고급 필터

객체 크기(MB)가 1보다 큼

참고: 이 필터는 1MB 이하의 객체에 대해 이레이저 코딩이 사용되지 않도록 합니다.

규칙 정의 예시 값

기준 시간

수집 시간

배치

창립 첫날부터 영원히

삭제 코딩 프로파일

  • 세 곳의 데이터 센터 사이트에 있는 스토리지 노드에 이레이저 코딩된 복사본을 생성합니다.

  • 6+3 소거 부호화 방식을 사용합니다

S3 객체 잠금에 대한 ILM 규칙 2 예시: 비준수 규칙

이 예시 ILM 규칙은 처음에 스토리지 노드에 객체 복제본 두 개를 저장합니다. 1년 후에는 클라우드 스토리지 풀에 복제본 하나를 영구적으로 저장합니다. 이 규칙은 클라우드 스토리지 풀을 사용하기 때문에 S3 Object Lock이 활성화된 버킷의 객체에는 적용되지 않으므로 규정을 준수하지 않습니다.

규칙 정의 예시 값

규칙 이름

규정 미준수: 클라우드 스토리지 풀 사용

테넌트 계정

명시되지 않음

버킷 이름

명시되지는 않았지만, S3 객체 잠금(또는 기존 규정 준수 기능)이 활성화되지 않은 버킷에만 적용됩니다.

고급 필터

명시되지 않음

규칙 정의 예시 값

기준 시간

수집 시간

배치

  • 0일차에 데이터 센터 1과 데이터 센터 2의 스토리지 노드에 복제본 2개를 365일 동안 보관합니다.

  • 1년 후, 복제본 하나를 Cloud Storage Pool에 영구적으로 보관합니다.

S3 객체 잠금에 대한 ILM 규칙 3 예시: 기본 규칙

이 예시 ILM 규칙은 객체 데이터를 두 데이터 센터의 스토리지 풀로 복사합니다. 이 준수 규칙은 ILM 정책의 기본 규칙으로 사용되도록 설계되었습니다. 필터를 포함하지 않고, 비현재 참조 시간을 사용하지 않으며, S3 Object Lock이 활성화된 버킷의 요구 사항을 충족합니다. 즉, 수집 시점을 참조 시간으로 사용하여 0일부터 영구적으로 두 개의 객체 복사본이 스토리지 노드에 보관됩니다.

규칙 정의 예시 값

규칙 이름

기본 규정 준수 규칙: 두 개의 사본, 두 개의 데이터 센터

테넌트 계정

명시되지 않음

버킷 이름

명시되지 않음

고급 필터

명시되지 않음

규칙 정의 예시 값

기준 시간

수집 시간

배치

최초 생성일부터 영원히, 데이터 센터 1의 스토리지 노드와 데이터 센터 2의 스토리지 노드에 각각 하나씩, 총 두 개의 복제본을 보관하십시오.

S3 객체 잠금에 대한 규정 준수 ILM 정책 예시

S3 객체 잠금이 활성화된 버킷의 객체를 포함하여 시스템의 모든 객체를 효과적으로 보호하는 ILM 정책을 생성하려면 모든 객체의 스토리지 요구 사항을 충족하는 ILM 규칙을 선택해야 합니다. 그런 다음 정책을 시뮬레이션하고 활성화해야 합니다.

정책에 규칙 추가

이 예시에서 ILM 정책에는 다음과 같은 순서로 세 가지 ILM 규칙이 포함되어 있습니다.

  1. S3 객체 잠금이 활성화된 특정 버킷에서 1MB보다 큰 객체를 보호하기 위해 이레이저 코딩을 사용하는 규정 준수 규칙입니다. 객체는 최초 생성일부터 영구적으로 스토리지 노드에 저장됩니다.

  2. 이 규칙은 스토리지 노드에 객체 복제본 두 개를 1년 동안 생성한 후, 하나의 객체 복제본을 클라우드 스토리지 풀로 영구 이동시키는 비준수 규칙입니다. 이 규칙은 클라우드 스토리지 풀을 사용하는 S3 객체 잠금이 활성화된 버킷에는 적용되지 않습니다.

  3. 기본적으로 적용되는 규정 준수 규칙은 최초 생성일부터 영구적으로 Storage Nodes에 객체 복제본 두 개를 생성합니다.

정책 시뮬레이션

정책에 규칙을 추가하고, 기본 준수 규칙을 선택하고, 다른 규칙들을 구성한 후에는 S3 객체 잠금이 활성화된 버킷과 다른 버킷의 객체를 테스트하여 정책을 시뮬레이션해야 합니다. 예를 들어, 예제 정책을 시뮬레이션하면 테스트 객체는 다음과 같이 평가될 것으로 예상됩니다.

  • 첫 번째 규칙은 Bank of ABC 테넌트의 bank-records 버킷에서 1MB보다 큰 테스트 오브젝트에만 일치합니다.

  • 두 번째 규칙은 다른 모든 테넌트 계정의 규정을 준수하지 않는 버킷에 있는 모든 객체와 일치합니다.

  • 기본 규칙은 다음 객체와 일치합니다.

    • ABC 테넌트의 bank-records 버킷에서 1MB 이하의 오브젝트.

    • 다른 모든 테넌트 계정에 대해 S3 Object Lock이 활성화된 다른 버킷의 객체.

정책을 활성화합니다

새 정책이 객체 데이터를 예상대로 보호한다는 것을 완전히 확신하게 되면 정책을 활성화할 수 있습니다.