S3 Object Lock이 StorageGRID에서 오브젝트를 보호하는 방법
그리드 관리자는 StorageGRID 시스템에 S3 객체 잠금을 활성화하고 규정을 준수하는 ILM 정책을 구현하여 특정 S3 버킷의 객체가 지정된 기간 동안 삭제되거나 덮어쓰여지지 않도록 할 수 있습니다.
S3 객체 잠금이란 무엇입니까?
StorageGRID S3 객체 잠금 기능은 Amazon Simple Storage Service(Amazon S3)의 S3 객체 잠금과 동일한 객체 보호 솔루션입니다.
StorageGRID 시스템에 대해 전역 S3 객체 잠금 설정이 활성화된 경우, S3 테넌트 계정은 S3 객체 잠금 활성화 여부와 관계없이 버킷을 생성할 수 있습니다. 버킷에 S3 객체 잠금이 활성화된 경우 버킷 버전 관리가 필요하며 자동으로 활성화됩니다.
*S3 객체 잠금이 없는 버킷*에는 보존 설정이 지정되지 않은 객체만 저장할 수 있습니다. 수집된 객체에는 보존 설정이 적용되지 않습니다.
*S3 객체 잠금이 설정된 버킷*에는 S3 클라이언트 애플리케이션에서 지정한 보존 설정이 있는 객체와 없는 객체가 모두 포함될 수 있습니다. 수집된 객체 중 일부에는 보존 설정이 적용됩니다.
*S3 객체 잠금 및 기본 보존 설정이 구성된 버킷*에는 보존 설정이 지정된 업로드된 객체와 보존 설정이 없는 새 객체가 모두 존재할 수 있습니다. 새 객체는 객체 수준에서 보존 설정이 구성되지 않았기 때문에 기본 설정을 사용합니다.
기본 보존 설정이 구성된 경우, 새로 수집되는 모든 객체에는 보존 설정이 적용됩니다. 객체 보존 설정이 없는 기존 객체는 영향을 받지 않습니다.
보존 모드
StorageGRID S3 객체 잠금 기능은 객체에 서로 다른 수준의 보호를 적용할 수 있는 두 가지 보존 모드를 지원합니다. 이러한 모드는 Amazon S3의 보존 모드와 동일합니다.
-
규정 준수 모드:
-
해당 객체는 지정된 보존 기간이 만료될 때까지 삭제할 수 없습니다.
-
객체의 보존 기간은 늘릴 수는 있지만 줄일 수는 없습니다.
-
해당 날짜에 도달할 때까지 객체의 보존 기한을 제거할 수 없습니다.
-
-
거버넌스 모드에서:
-
특별 권한을 가진 사용자는 요청에 바이패스 헤더를 사용하여 특정 보존 설정을 수정할 수 있습니다.
-
이러한 사용자는 보존 기한이 도래하기 전에 개체 버전을 삭제할 수 있습니다.
-
이러한 사용자는 개체의 보존 기간을 늘리거나 줄이거나 없앨 수 있습니다.
-
객체 버전 보존 설정
S3 객체 잠금이 활성화된 상태로 버킷이 생성된 경우, 사용자는 S3 클라이언트 애플리케이션을 사용하여 버킷에 추가되는 각 객체에 대해 다음과 같은 보존 설정을 선택적으로 지정할 수 있습니다.
-
보존 모드: 규정 준수 또는 거버넌스 중 하나.
-
보존 기한: 객체 버전의 보존 기한이 미래 날짜로 설정되어 있으면 해당 객체를 검색할 수는 있지만 삭제할 수는 없습니다.
-
법적 보류: 객체 버전에 법적 보류를 적용하면 해당 객체가 즉시 잠깁니다. 예를 들어, 조사 또는 법적 분쟁과 관련된 객체에 법적 보류를 적용해야 할 수 있습니다. 법적 보류에는 만료일이 없으며 명시적으로 해제될 때까지 유지됩니다. 법적 보류는 보존 기한과 무관합니다.
법적 보존 조치가 적용된 객체는 보존 모드와 관계없이 누구도 삭제할 수 없습니다. 객체 설정에 대한 자세한 내용은 "S3 REST API를 사용하여 S3 Object Lock 구성"을 참조하십시오.
버킷에 대한 기본 보존 설정
S3 객체 잠금이 활성화된 상태로 버킷을 생성하는 경우, 사용자는 선택적으로 버킷에 대해 다음과 같은 기본 설정을 지정할 수 있습니다.
-
기본 보존 모드: 규정 준수 또는 거버넌스 중 하나.
-
기본 보존 기간: 이 버킷에 추가된 새 객체 버전을 추가된 날로부터 보존할 기간입니다.
기본 버킷 설정은 자체 보존 설정이 없는 새 객체에만 적용됩니다. 기존 버킷 객체는 이러한 기본 설정을 추가하거나 변경해도 영향을 받지 않습니다.
"S3 버킷 생성" 및 "S3 객체 잠금 기본 보존 기간 업데이트"을(를) 참조하십시오.
S3 객체 잠금과 기존 규정 준수 방식 비교
S3 객체 잠금 기능은 이전 StorageGRID 버전에서 제공되었던 규정 준수 기능을 대체합니다. S3 객체 잠금 기능은 Amazon S3 요구 사항을 준수하므로 기존의 StorageGRID 규정 준수 기능(이제는 "레거시 규정 준수"라고 함)은 더 이상 사용되지 않습니다.
|
|
전역 규정 준수 설정이 더 이상 사용되지 않습니다. 이전 버전의 StorageGRID를 사용하여 이 설정을 활성화한 경우 S3 Object Lock 설정이 자동으로 활성화됩니다. StorageGRID를 계속 사용하여 기존 규정 준수 버킷의 설정을 관리할 수 있지만, 새로운 규정 준수 버킷을 생성할 수는 없습니다. 자세한 내용은 "NetApp 기술 자료: StorageGRID 11.5에서 기존 규정 준수 버킷을 관리하는 방법"을 참조하십시오. |
이전 버전의 StorageGRID에서 레거시 규정 준수 기능을 사용한 경우 다음 표를 참조하여 StorageGRID의 S3 오브젝트 잠금 기능과 어떻게 비교되는지 알아보십시오.
| S3 Object Lock | 규정 준수(기존 방식) | |
|---|---|---|
이 기능을 전역적으로 활성화하는 방법은 무엇입니까? |
그리드 관리자에서 구성 > 시스템 > *S3 객체 잠금*을 선택합니다. |
더 이상 지원되지 않습니다. |
버킷에 대해 해당 기능을 활성화하는 방법은 무엇입니까? |
사용자는 테넌트 관리자, 테넌트 관리 API 또는 S3 REST API를 사용하여 새 버킷을 생성할 때 S3 객체 잠금을 활성화해야 합니다. |
더 이상 지원되지 않습니다. |
버킷 버전 관리가 지원되나요? |
예. 버킷 버전 관리는 필수이며, 버킷에 S3 Object Lock이 활성화되면 자동으로 활성화됩니다. |
아니요. |
객체 보존은 어떻게 설정됩니까? |
사용자는 각 객체 버전에 대한 보존 기간을 설정하거나 각 버킷에 대한 기본 보존 기간을 설정할 수 있습니다. |
사용자는 전체 버킷에 대한 보존 기간을 설정해야 합니다. 이 보존 기간은 버킷 내의 모든 객체에 적용됩니다. |
보존 기간을 변경할 수 있나요? |
|
버킷의 보존 기간은 늘릴 수는 있지만 줄일 수는 없습니다. |
법적 보류는 어디에서 관리되나요? |
사용자는 버킷에 있는 모든 객체 버전에 대해 법적 보류를 설정하거나 해제할 수 있습니다. |
법적 보존 조치가 버킷에 적용되며 버킷의 모든 객체에 영향을 줍니다. |
객체는 언제 삭제할 수 있습니까? |
|
버킷이 법적 보존 상태에 있지 않은 경우, 보존 기간이 만료되면 객체를 삭제할 수 있습니다. 객체는 자동으로 또는 수동으로 삭제할 수 있습니다. |
버킷 수명 주기 구성이 지원되나요? |
예 |
아니요 |