Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Ative o bloqueio de objetos S3 globalmente

Colaboradores

Se uma conta de locatário do S3 precisar atender aos requisitos regulatórios ao salvar dados de objeto, você deverá ativar o bloqueio de objeto do S3 para todo o seu sistema StorageGRID. Ativar a configuração global S3 Object Lock permite que qualquer usuário do locatário do S3 crie e gerencie buckets e objetos com o S3 Object Lock.

Antes de começar
  • Você tem a permissão de acesso root.

  • Você está conetado ao Gerenciador de Grade usando um "navegador da web suportado".

  • Você revisou o fluxo de trabalho do S3 Object Lock e entende as considerações.

  • Você confirmou que a regra padrão na política ILM ativa é compatível. "Crie uma regra ILM padrão"Consulte para obter detalhes.

Sobre esta tarefa

Um administrador de grade deve habilitar a configuração global S3 Object Lock para permitir que os usuários do locatário criem novos buckets com o S3 Object Lock ativado. Depois que esta definição estiver ativada, não pode ser desativada.

Observação A configuração de conformidade global está obsoleta. Se você ativou essa configuração usando uma versão anterior do StorageGRID, a configuração bloqueio de objeto S3 será ativada automaticamente. Você pode continuar usando o StorageGRID para gerenciar as configurações de buckets em conformidade existentes; no entanto, não é possível criar novos buckets em conformidade. Para obter detalhes, "Base de Conhecimento da NetApp: Como gerenciar buckets em conformidade com o legado no StorageGRID 11,5" consulte .
Passos
  1. Selecione CONFIGURATION > System > S3 Object Lock.

    A página Configurações de bloqueio de objetos S3 é exibida.

  2. Selecione Ativar bloqueio de objetos S3.

  3. Selecione aplicar.

    Uma caixa de diálogo de confirmação é exibida e lembra que você não pode desativar o bloqueio de objeto S3 depois que ele estiver ativado.

  4. Se tiver a certeza de que pretende ativar permanentemente o bloqueio de objetos S3D para todo o seu sistema, selecione OK.

    Quando você seleciona OK:

    • Se a regra padrão na política ILM ativa for compatível, o bloqueio de objetos S3 agora está ativado para toda a grade e não pode ser desativado.

    • Se a regra padrão não for compatível, um erro será exibido. Você deve criar e ativar uma nova política ILM que inclua uma regra compatível como regra padrão. Selecione OK. Em seguida, crie uma nova política proposta, simule-a e ative-a. "Criar política ILM"Consulte para obter instruções.

Depois de terminar

Depois de ativar a configuração global S3 Object Lock, talvez você queira "Crie uma nova política ILM". Depois que a configuração estiver ativada, a política ILM pode incluir opcionalmente uma regra padrão compatível e uma regra padrão não compatível. Por exemplo, você pode querer usar uma regra não compatível que não tenha filtros para objetos em buckets que não tenham o bloqueio de objeto S3 ativado.