StorageGRID의 S3 오브젝트 잠금 요구 사항
전역 S3 객체 잠금 설정을 활성화하기 위한 요구 사항, 규정을 준수하는 ILM 규칙 및 ILM 정책을 생성하기 위한 요구 사항, 그리고 StorageGRID S3 객체 잠금을 사용하는 버킷 및 객체에 적용하는 제한 사항을 검토해야 합니다.
전역 S3 객체 잠금 설정 사용을 위한 요구 사항
-
S3 테넌트가 S3 Object Lock이 활성화된 버킷을 생성하려면 먼저 Grid Manager 또는 Grid Management API를 사용하여 전역 S3 Object Lock 설정을 활성화해야 합니다.
-
전역 S3 객체 잠금 설정을 활성화하면 모든 S3 테넌트 계정에서 S3 객체 잠금이 활성화된 버킷을 생성할 수 있습니다.
-
전역 S3 객체 잠금 설정을 활성화한 후에는 해당 설정을 비활성화할 수 없습니다.
-
모든 활성 ILM 정책의 기본 규칙이 _규정을 준수_하지 않으면(즉, 기본 규칙이 S3 Object Lock이 활성화된 버킷의 요구 사항을 준수해야 함) 전역 S3 Object Lock을 활성화할 수 없습니다.
-
전역 S3 객체 잠금 설정이 활성화되면 정책의 기본 규칙이 해당 설정을 준수하지 않는 한 새 ILM 정책을 생성하거나 기존 ILM 정책을 활성화할 수 없습니다. 전역 S3 객체 잠금 설정이 활성화되면 ILM 규칙 및 ILM 정책 페이지에 어떤 ILM 규칙이 해당 설정을 준수하는지 표시됩니다.
ILM 규정 준수를 위한 요구 사항
전역 S3 객체 잠금 설정을 활성화하려면 모든 활성 ILM 정책의 기본 규칙이 규정을 준수하는지 확인해야 합니다. 규정을 준수하는 규칙은 S3 객체 잠금이 활성화된 버킷과 기존 규정 준수가 활성화된 모든 버킷의 요구 사항을 모두 충족해야 합니다.
-
최소한 두 개의 복제된 객체 사본 또는 하나의 이레이저 코딩 사본을 생성해야 합니다.
-
이러한 복사본은 배치 지침의 각 줄이 실행되는 전체 기간 동안 스토리지 노드에 존재해야 합니다.
-
객체 복사본은 클라우드 스토리지 풀에 저장할 수 없습니다.
-
배치 지침의 최소 한 줄은 *수집 시간*을 기준 시간으로 사용하여 0일차부터 시작해야 합니다.
-
배치 지침의 최소 한 줄은 "forever"여야 합니다.
ILM 정책 요건
전역 S3 객체 잠금 설정이 활성화된 경우, 활성 및 비활성 ILM 정책에는 규정 준수 규칙과 비규정 준수 규칙이 모두 포함될 수 있습니다.
-
활성 또는 비활성 ILM 정책의 기본 규칙은 규정을 준수해야 합니다.
-
규정 미준수 규칙은 S3 객체 잠금이 활성화되지 않았거나 기존 규정 준수 기능이 활성화되지 않은 버킷의 객체에만 적용됩니다.
-
규정 준수 규칙은 모든 버킷의 객체에 적용될 수 있으며, 버킷에 대해 S3 Object Lock 또는 기존 규정 준수 기능을 활성화할 필요가 없습니다.
S3 객체 잠금이 활성화된 버킷에 대한 요구 사항
-
StorageGRID 시스템에 대해 전역 S3 객체 잠금 설정이 활성화된 경우, 테넌트 관리자, 테넌트 관리 API 또는 S3 REST API를 사용하여 S3 객체 잠금이 활성화된 버킷을 생성할 수 있습니다.
-
S3 객체 잠금을 사용하려면 버킷 생성 시 S3 객체 잠금을 활성화해야 합니다. 기존 버킷에는 S3 객체 잠금을 활성화할 수 없습니다.
-
버킷에 대해 S3 객체 잠금이 활성화되면 StorageGRID가 해당 버킷에 대한 버전 관리를 자동으로 활성화합니다. 버킷에 대해 S3 객체 잠금을 비활성화하거나 버전 관리를 일시 중지할 수는 없습니다.
-
선택적으로 Tenant Manager, 테넌트 관리 API 또는 S3 REST API를 사용하여 각 버킷에 대한 기본 보존 모드와 보존 기간을 지정할 수 있습니다. 버킷의 기본 보존 설정은 자체 보존 설정이 없는 버킷에 새로 추가되는 객체에만 적용됩니다. 객체 업로드 시 각 객체 버전에 대한 보존 모드와 보존 만료일을 지정하여 이러한 기본 설정을 재정의할 수 있습니다.
-
S3 Object Lock이 활성화된 버킷에 대해 버킷 수명 주기 구성이 지원됩니다.
-
CloudMirror S3 객체 잠금이 활성화된 버킷의 경우 CloudMirror 복제가 지원되지 않습니다.
S3 객체 잠금이 활성화된 버킷의 객체에 대한 요구 사항
-
객체 버전을 보호하려면 버킷에 대한 기본 보존 설정을 지정하거나 각 객체 버전에 대한 보존 설정을 지정할 수 있습니다. 객체 수준의 보존 설정은 S3 클라이언트 애플리케이션 또는 S3 REST API를 사용하여 지정할 수 있습니다.
-
보존 설정은 개별 객체 버전에 적용됩니다. 객체 버전은 보존 기간 설정과 법적 보존 설정을 모두 가질 수도 있고, 둘 중 하나만 가질 수도 있으며, 둘 다 가지지 않을 수도 있습니다. 객체에 보존 기간 설정 또는 법적 보존 설정을 지정하면 요청에 지정된 버전만 보호됩니다. 객체의 새 버전을 생성할 수 있지만 이전 버전은 계속 잠금 상태로 유지됩니다.
S3 객체 잠금이 활성화된 버킷의 객체 수명 주기
S3 객체 잠금이 활성화된 버킷에 저장되는 각 객체는 다음 단계를 거칩니다.
-
오브젝트 수집
S3 객체 잠금이 활성화된 버킷에 객체 버전이 추가되면 보존 설정이 다음과 같이 적용됩니다.
-
객체에 대한 보존 설정이 지정된 경우 객체 수준 설정이 적용됩니다. 기본 버킷 설정은 무시됩니다.
-
객체에 대한 보존 설정이 지정되지 않은 경우, 기본 버킷 설정이 존재하면 해당 설정이 적용됩니다.
-
객체 또는 버킷에 대한 보존 설정이 지정되지 않은 경우 해당 객체는 S3 Object Lock으로 보호되지 않습니다.
보존 설정이 적용된 경우 객체와 S3 사용자 정의 메타데이터가 모두 보호됩니다.
-
-
객체 보존 및 삭제
보호된 각 객체의 여러 복사본은 지정된 보존 기간 동안 StorageGRID에 저장됩니다. 객체 복사본의 정확한 개수, 유형 및 저장 위치는 활성 ILM 정책의 규정 준수 규칙에 따라 결정됩니다. 보호 대상 객체를 보존 기한 이전에 삭제할 수 있는지 여부는 해당 객체의 보존 모드에 따라 다릅니다.
-
법적 보존 조치가 적용된 객체는 보존 모드와 관계없이 누구도 삭제할 수 없습니다.
-