Ativar o S3 Object Lock globalmente no StorageGRID
Se uma conta de locatário do S3 precisar atender a requisitos regulatórios ao salvar dados de objetos, você deve habilitar o S3 Object Lock para todo o seu sistema StorageGRID. Habilitar a configuração global de S3 Object Lock permite que qualquer usuário de locatário do S3 crie e gerencie buckets e objetos com S3 Object Lock.
-
Você tem o "Permissão de acesso root".
-
Você está conectado ao Gerenciador de Grade usando um "navegador web compatível".
-
Você analisou o fluxo de trabalho de S3 Object Lock e compreende as considerações.
-
Você confirmou que a regra padrão na política ILM ativa está em conformidade. Veja "Criar uma regra ILM padrão" para detalhes.
Um administrador de grid deve habilitar a configuração global de Bloqueio de Objetos S3 para permitir que os usuários do tenant criem novos buckets com o Bloqueio de Objetos S3 habilitado. Depois de habilitada, essa configuração não pode ser desabilitada.
Revise as configurações de conformidade dos locatários existentes após ativar a configuração global de S3 Object Lock. Ao ativar essa configuração, as configurações de S3 Object Lock por locatário dependem da versão do StorageGRID vigente no momento em que o locatário foi criado.
|
|
A configuração de Compliance global está obsoleta. Se você habilitou essa configuração usando uma versão anterior do StorageGRID, a configuração S3 Object Lock é habilitada automaticamente. Você pode continuar usando StorageGRID para gerenciar as configurações dos buckets compatíveis existentes; no entanto, você não pode criar novos buckets compatíveis. Para detalhes, veja "NetApp Knowledge Base: como gerenciar buckets legados compatíveis no StorageGRID 11.5". |
-
Selecione Configuração > Sistema > S3 Object Lock.
A página Configurações de bloqueio de objetos S3 é exibida.
-
Selecione Ativar S3 Object Lock.
-
Selecione Aplicar.
Uma caixa de diálogo de confirmação é exibida e lembra você de que não é possível desativar o S3 Object Lock depois que ele é ativado.
-
Se você tem certeza de que deseja ativar permanentemente o S3 Object Lock para todo o seu sistema, selecione OK.
Ao selecionar OK:
-
Se a regra padrão na política ILM ativa estiver em conformidade, o S3 Object Lock agora está ativado para toda a grid e não pode ser desativado.
-
Se a regra padrão não for compatível, um erro será exibido. Você deve criar e ativar uma nova política ILM que inclua uma regra compatível como regra padrão. Selecione OK. Em seguida, crie uma nova política, simule-a e ative-a. Consulte "Criar política de ILM" para obter instruções.
-