Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

S3 오브젝트 잠금을 사용하여 StorageGRID에서 오브젝트 보존

버킷과 객체가 보존에 관한 규제 요건을 준수해야 하는 경우 S3 객체 잠금을 사용할 수 있습니다.

참고 S3 Object Lock의 특정 기능을 사용하려면 그리드 관리자의 권한이 필요합니다.

S3 객체 잠금이란 무엇입니까?

StorageGRID S3 객체 잠금 기능은 Amazon Simple Storage Service(Amazon S3)의 S3 객체 잠금과 동일한 객체 보호 솔루션입니다.

StorageGRID 시스템에 대해 전역 S3 객체 잠금 설정이 활성화된 경우, S3 테넌트 계정은 S3 객체 잠금 활성화 여부와 관계없이 버킷을 생성할 수 있습니다. 버킷에 S3 객체 잠금이 활성화된 경우 버킷 버전 관리가 필요하며 자동으로 활성화됩니다.

*S3 객체 잠금이 없는 버킷*에는 보존 설정이 지정되지 않은 객체만 저장할 수 있습니다. 수집된 객체에는 보존 설정이 적용되지 않습니다.

*S3 객체 잠금이 설정된 버킷*에는 S3 클라이언트 애플리케이션에서 지정한 보존 설정이 있는 객체와 없는 객체가 모두 포함될 수 있습니다. 수집된 객체 중 일부에는 보존 설정이 적용됩니다.

*S3 객체 잠금 및 기본 보존 설정이 구성된 버킷*에는 보존 설정이 지정된 업로드된 객체와 보존 설정이 없는 새 객체가 모두 존재할 수 있습니다. 새 객체는 객체 수준에서 보존 설정이 구성되지 않았기 때문에 기본 설정을 사용합니다.

기본 보존 설정이 구성된 경우, 새로 수집되는 모든 객체에는 보존 설정이 적용됩니다. 객체 보존 설정이 없는 기존 객체는 영향을 받지 않습니다.

보존 모드

StorageGRID S3 객체 잠금 기능은 객체에 서로 다른 수준의 보호를 적용할 수 있는 두 가지 보존 모드를 지원합니다. 이러한 모드는 Amazon S3의 보존 모드와 동일합니다.

  • 규정 준수 모드:

    • 해당 객체는 지정된 보존 기간이 만료될 때까지 삭제할 수 없습니다.

    • 객체의 보존 기간은 늘릴 수는 있지만 줄일 수는 없습니다.

    • 해당 날짜에 도달할 때까지 객체의 보존 기한을 제거할 수 없습니다.

  • 거버넌스 모드에서:

    • 특별 권한을 가진 사용자는 요청에 바이패스 헤더를 사용하여 특정 보존 설정을 수정할 수 있습니다.

    • 이러한 사용자는 보존 기한이 도래하기 전에 개체 버전을 삭제할 수 있습니다.

    • 이러한 사용자는 개체의 보존 기간을 늘리거나 줄이거나 없앨 수 있습니다.

객체 버전 보존 설정

S3 객체 잠금이 활성화된 상태로 버킷이 생성된 경우, 사용자는 S3 클라이언트 애플리케이션을 사용하여 버킷에 추가되는 각 객체에 대해 다음과 같은 보존 설정을 선택적으로 지정할 수 있습니다.

  • 보존 모드: 규정 준수 또는 거버넌스 중 하나.

  • 보존 기한: 객체 버전의 보존 기한이 미래 날짜로 설정되어 있으면 해당 객체를 검색할 수는 있지만 삭제할 수는 없습니다.

  • 법적 보류: 객체 버전에 법적 보류를 적용하면 해당 객체가 즉시 잠깁니다. 예를 들어, 조사 또는 법적 분쟁과 관련된 객체에 법적 보류를 적용해야 할 수 있습니다. 법적 보류에는 만료일이 없으며 명시적으로 해제될 때까지 유지됩니다. 법적 보류는 보존 기한과 무관합니다.

    참고 법적 보존 조치가 적용된 객체는 보존 모드와 관계없이 누구도 삭제할 수 없습니다.

    객체 설정에 대한 자세한 내용은 "S3 REST API를 사용하여 S3 Object Lock 구성"을 참조하십시오.

버킷에 대한 기본 보존 설정

S3 객체 잠금이 활성화된 상태로 버킷을 생성하는 경우, 사용자는 선택적으로 버킷에 대해 다음과 같은 기본 설정을 지정할 수 있습니다.

  • 기본 보존 모드: 규정 준수 또는 거버넌스 중 하나.

  • 기본 보존 기간: 이 버킷에 추가된 새 객체 버전을 추가된 날로부터 보존할 기간입니다.

기본 버킷 설정은 자체 보존 설정이 없는 새 객체에만 적용됩니다. 기존 버킷 객체는 이러한 기본 설정을 추가하거나 변경해도 영향을 받지 않습니다.

S3 객체 잠금 작업

다음은 그리드 관리자와 테넌트 사용자를 위한 S3 객체 잠금 기능 사용에 필요한 주요 작업 목록입니다.

그리드 관리자
  • 전체 StorageGRID 시스템에 대한 글로벌 S3 오브젝트 잠금 설정을 활성화합니다.

  • 정보 라이프사이클 관리(ILM) 정책이 규정을 준수하는지 확인하십시오. 즉, 정책이 "S3 객체 잠금이 활성화된 버킷의 요구 사항"을 충족하는지 확인하십시오.

  • 필요에 따라 테넌트가 Compliance를 보존 모드로 사용할 수 있도록 허용하십시오. 그렇지 않으면 Governance 모드만 허용됩니다.

  • 필요에 따라 테넌트의 최대 보존 기간을 설정합니다.

테넌트 사용자
  • S3 객체 잠금을 사용할 때 버킷 및 객체에 대한 고려 사항을 검토하십시오.

  • 필요한 경우 그리드 관리자에게 문의하여 전역 S3 오브젝트 잠금 설정을 활성화하고 권한을 설정하십시오.

  • S3 객체 잠금이 활성화된 버킷을 생성합니다.

  • 선택적으로 버킷의 기본 보존 설정을 구성할 수 있습니다.

    • 기본 보존 모드: 그리드 관리자가 허용하는 경우 Governance 또는 Compliance.

    • 기본 보존 기간: 그리드 관리자가 설정한 최대 보존 기간보다 작거나 같아야 합니다.

  • S3 클라이언트 애플리케이션을 사용하여 객체를 추가하고 필요에 따라 객체별 보존 기간을 설정할 수 있습니다.

    • 보존 모드. 그리드 관리자가 허용하는 경우 거버넌스 또는 규정 준수.

    • 보존 기한: 그리드 관리자가 설정한 최대 보존 기간에서 허용하는 날짜보다 작거나 같아야 합니다.

S3 객체 잠금이 활성화된 버킷에 대한 요구 사항

  • StorageGRID 시스템에 대해 전역 S3 객체 잠금 설정이 활성화된 경우, 테넌트 관리자, 테넌트 관리 API 또는 S3 REST API를 사용하여 S3 객체 잠금이 활성화된 버킷을 생성할 수 있습니다.

  • S3 객체 잠금을 사용하려면 버킷 생성 시 S3 객체 잠금을 활성화해야 합니다. 기존 버킷에는 S3 객체 잠금을 활성화할 수 없습니다.

  • 버킷에 대해 S3 객체 잠금이 활성화되면 StorageGRID가 해당 버킷에 대한 버전 관리를 자동으로 활성화합니다. 버킷에 대해 S3 객체 잠금을 비활성화하거나 버전 관리를 일시 중지할 수는 없습니다.

  • 선택적으로 Tenant Manager, 테넌트 관리 API 또는 S3 REST API를 사용하여 각 버킷에 대한 기본 보존 모드와 보존 기간을 지정할 수 있습니다. 버킷의 기본 보존 설정은 자체 보존 설정이 없는 버킷에 새로 추가되는 객체에만 적용됩니다. 객체 업로드 시 각 객체 버전에 대한 보존 모드와 보존 만료일을 지정하여 이러한 기본 설정을 재정의할 수 있습니다.

  • S3 Object Lock이 활성화된 버킷에 대해 버킷 수명 주기 구성이 지원됩니다.

  • CloudMirror S3 객체 잠금이 활성화된 버킷의 경우 CloudMirror 복제가 지원되지 않습니다.

S3 객체 잠금이 활성화된 버킷의 객체에 대한 요구 사항

  • 객체 버전을 보호하려면 버킷에 대한 기본 보존 설정을 지정하거나 각 객체 버전에 대한 보존 설정을 지정할 수 있습니다. 객체 수준의 보존 설정은 S3 클라이언트 애플리케이션 또는 S3 REST API를 사용하여 지정할 수 있습니다.

  • 보존 설정은 개별 객체 버전에 적용됩니다. 객체 버전은 보존 기간 설정과 법적 보존 설정을 모두 가질 수도 있고, 둘 중 하나만 가질 수도 있으며, 둘 다 가지지 않을 수도 있습니다. 객체에 보존 기간 설정 또는 법적 보존 설정을 지정하면 요청에 지정된 버전만 보호됩니다. 객체의 새 버전을 생성할 수 있지만 이전 버전은 계속 잠금 상태로 유지됩니다.

S3 객체 잠금이 활성화된 버킷의 객체 수명 주기

S3 객체 잠금이 활성화된 버킷에 저장되는 각 객체는 다음 단계를 거칩니다.

  1. 오브젝트 수집

    S3 객체 잠금이 활성화된 버킷에 객체 버전이 추가되면 보존 설정이 다음과 같이 적용됩니다.

    • 객체에 대한 보존 설정이 지정된 경우 객체 수준 설정이 적용됩니다. 기본 버킷 설정은 무시됩니다.

    • 객체에 대한 보존 설정이 지정되지 않은 경우, 기본 버킷 설정이 존재하면 해당 설정이 적용됩니다.

    • 객체 또는 버킷에 대한 보존 설정이 지정되지 않은 경우 해당 객체는 S3 Object Lock으로 보호되지 않습니다.

    보존 설정이 적용된 경우 객체와 S3 사용자 정의 메타데이터가 모두 보호됩니다.

  2. 객체 보존 및 삭제

    보호된 각 객체의 여러 복사본은 지정된 보존 기간 동안 StorageGRID에 저장됩니다. 객체 복사본의 정확한 개수, 유형 및 저장 위치는 활성 ILM 정책의 규정 준수 규칙에 따라 결정됩니다. 보호 대상 객체를 보존 기한 이전에 삭제할 수 있는지 여부는 해당 객체의 보존 모드에 따라 다릅니다.

    • 법적 보존 조치가 적용된 객체는 보존 모드와 관계없이 누구도 삭제할 수 없습니다.

기존 규정 준수 버킷을 계속 관리할 수 있나요?

S3 객체 잠금 기능은 이전 StorageGRID 버전에서 제공되었던 규정 준수 기능을 대체합니다. 이전 버전의 StorageGRID를 사용하여 규정 준수 버킷을 생성한 경우 해당 버킷의 설정을 계속 관리할 수 있지만, 더 이상 새로운 규정 준수 버킷을 생성할 수 없습니다. 자세한 내용은 "NetApp 기술 자료: StorageGRID 11.5에서 기존 규정 준수 버킷을 관리하는 방법"을 참조하십시오.