Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Requisitos do S3 Object Lock no StorageGRID

Você deve revisar os requisitos para habilitar a configuração global de S3 Object Lock, os requisitos para criar regras ILM e políticas ILM compatíveis e as restrições que StorageGRID impõe aos buckets e objetos que usam S3 Object Lock.

Requisitos para usar a configuração global de S3 Object Lock

  • Você precisa habilitar a configuração global de S3 Object Lock usando o Grid Manager ou a Grid Management API antes que qualquer tenant S3 possa criar um bucket com S3 Object Lock habilitado.

  • Habilitar a configuração global de S3 Object Lock permite que todas as contas de locatário do S3 criem buckets com S3 Object Lock ativado.

  • Depois de ativar a configuração global de S3 Object Lock, você não poderá desativar a configuração.

  • Você não pode habilitar o S3 Object Lock global a menos que a regra padrão em todas as políticas ILM ativas seja compliant (ou seja, a regra padrão deve estar em conformidade com os requisitos dos buckets com S3 Object Lock habilitado).

  • Quando a configuração global de S3 Object Lock está ativada, você não pode criar uma nova política ILM nem ativar uma política ILM existente, a menos que a regra padrão na política seja compatível. Depois que a configuração global de S3 Object Lock for ativada, as páginas de regras ILM e políticas ILM indicam quais regras ILM são compatíveis.

Requisitos para regras ILM em conformidade

Se você deseja habilitar a configuração global de S3 Object Lock, você deve garantir que a regra padrão em todas as políticas ILM ativas esteja em conformidade. Uma regra em conformidade atende aos requisitos tanto dos buckets com S3 Object Lock habilitado quanto de quaisquer buckets existentes que tenham Compliance legada habilitada:

  • É necessário criar pelo menos duas cópias replicadas do objeto ou uma cópia com código de apagamento.

  • Essas cópias devem existir nos Storage Nodes durante toda a duração de cada linha nas instruções de posicionamento.

  • Não é possível salvar cópias de objetos em um Cloud Storage Pool.

  • Pelo menos uma linha das instruções de colocação deve começar no dia 0, usando Horário de ingestão como tempo de referência.

  • Pelo menos uma linha das instruções de posicionamento deve ser "para sempre".

Requisitos para políticas de ILM

Quando a configuração global de S3 Object Lock está ativada, as políticas ILM ativas e inativas podem incluir regras compatíveis e não compatíveis.

  • A regra padrão em uma política ILM ativa ou inativa deve estar em conformidade.

  • As regras de não conformidade aplicam-se apenas a objetos em buckets que não têm o S3 Object Lock ativado ou que não têm o recurso de Compliance legado ativado.

  • As regras de conformidade podem ser aplicadas a objetos em qualquer bucket; S3 Object Lock ou Compliance legada não precisam estar habilitados para o bucket.

Requisitos para buckets com S3 Object Lock ativado

  • Se a configuração global de S3 Object Lock estiver habilitada para o sistema StorageGRID, você pode usar o Tenant Manager, a Tenant Management API ou a S3 REST API para criar buckets com S3 Object Lock habilitado.

  • Se você planeja usar o S3 Object Lock, precisa habilitar o S3 Object Lock ao criar o bucket. Você não pode habilitar o S3 Object Lock para um bucket existente.

  • Quando o S3 Object Lock está habilitado para um bucket, o StorageGRID habilita automaticamente o versionamento para esse bucket. Você não pode desabilitar o S3 Object Lock nem suspender o versionamento para o bucket.

  • Opcionalmente, você pode especificar um modo de retenção padrão e um período de retenção para cada bucket usando o Tenant Manager, a Tenant Management API ou a S3 REST API. As configurações de retenção padrão do bucket se aplicam somente a novos objetos adicionados ao bucket que não têm suas próprias configurações de retenção. Você pode substituir essas configurações padrão especificando um modo de retenção e uma data de retenção para cada versão do objeto no momento do upload.

  • A configuração do ciclo de vida do bucket é compatível com buckets que possuem o S3 Object Lock ativado.

  • CloudMirror A replicação não é suportada para buckets com S3 Object Lock ativado.

Requisitos para objetos em buckets com S3 Object Lock ativado

  • Para proteger uma versão de objeto, você pode especificar configurações de retenção padrão para o bucket ou pode especificar configurações de retenção para cada versão de objeto. As configurações de retenção em nível de objeto podem ser especificadas usando o aplicativo cliente S3 ou a API REST.

  • As configurações de retenção se aplicam a versões individuais de objetos. Uma versão de objeto pode ter tanto uma configuração de data de retenção quanto de guarda legal, uma delas, mas não a outra, ou nenhuma das duas. Especificar uma data de retenção ou uma configuração de guarda legal para um objeto protege apenas a versão especificada na solicitação. Você pode criar novas versões do objeto, enquanto a versão anterior do objeto permanece bloqueada.

Ciclo de vida de objetos em buckets com S3 Object Lock ativado

Cada objeto salvo em um bucket com o S3 Object Lock ativado passa por estas etapas:

  1. Ingestão de objeto

    Quando uma versão de objeto é adicionada a um bucket com o S3 Object Lock ativado, as configurações de retenção são aplicadas da seguinte forma:

    • Se as configurações de retenção forem especificadas para o objeto, as configurações em nível de objeto serão aplicadas. Quaisquer configurações padrão de bucket serão ignoradas.

    • Se nenhuma configuração de retenção for especificada para o objeto, as configurações padrão do bucket serão aplicadas, se existirem.

    • Se nenhuma configuração de retenção for especificada para o objeto ou o bucket, o objeto não estará protegido pelo S3 Object Lock.

    Se as configurações de retenção forem aplicadas, tanto o objeto quanto quaisquer metadados definidos pelo usuário S3 estarão protegidos.

  2. Retenção e exclusão de objetos

    Várias cópias de cada objeto protegido são armazenadas pelo StorageGRID pelo período de retenção especificado. O número exato e o tipo de cópias de objeto, assim como os locais de armazenamento, são determinados pelas regras de conformidade nas políticas ILM ativas. Se um objeto protegido pode ser excluído antes de atingir sua data de retenção depende do seu modo de retenção.

    • Se um objeto estiver sob guarda legal, ninguém pode excluir o objeto, independentemente do seu modo de retenção.