Solicitação PUT de conformidade de bucket obsoleta no StorageGRID
A solicitação de conformidade de bucket PUT está obsoleta. No entanto, você pode continuar usando essa solicitação para modificar as configurações de conformidade de um bucket legado Compliant existente. Por exemplo, você pode colocar um bucket existente em guarda legal ou aumentar seu período de retenção.
|
|
O recurso de conformidade do StorageGRID, disponível em versões anteriores do StorageGRID, foi descontinuado e substituído pelo S3 Object Lock. Veja mais detalhes a seguir: |
Você deve ter a permissão s3:PutBucketCompliance ou ser o root da conta para concluir esta operação.
Você deve especificar um valor para cada campo das configurações de conformidade ao emitir uma solicitação PUT Bucket compliance.
Exemplo de solicitação
Esta solicitação de exemplo modifica as configurações de conformidade para o bucket denominado mybucket. Neste exemplo, os objetos em mybucket serão retidos por dois anos (1.051.200 minutos) em vez de um ano, a partir do momento em que o objeto for ingerido na grid. Não há guarda legal neste bucket. Cada objeto será excluído automaticamente após dois anos.
PUT /mybucket/?x-ntap-sg-compliance HTTP/1.1 Date: date Authorization: authorization name Host: host Content-Length: 152 <SGCompliance> <RetentionPeriodMinutes>1051200</RetentionPeriodMinutes> <LegalHold>false</LegalHold> <AutoDelete>true</AutoDelete> </SGCompliance>
| Nome | Descrição |
|---|---|
RetentionPeriodMinutes |
O período de retenção dos objetos adicionados a este bucket, em minutos. O período de retenção começa quando o objeto é ingerido no grid. Importante Ao especificar um novo valor para RetentionPeriodMinutes, você deve especificar um valor igual ou maior que o período de retenção atual do bucket. Depois que o período de retenção do bucket for definido, você não poderá diminuir esse valor; você só poderá aumentá-lo. |
LegalHold |
|
AutoDelete |
|
Consistência para configurações de conformidade
Ao atualizar as configurações de conformidade de um bucket S3 com uma solicitação PUT Bucket compliance, StorageGRID tenta atualizar os metadados do bucket em toda a grid. Por padrão, StorageGRID usa a consistência Strong-global para garantir que todos os sites do data center e todos os Storage Nodes que contêm metadados do bucket tenham consistência de leitura após gravação para as configurações de conformidade alteradas.
Se StorageGRID não conseguir atingir a consistência Strong-global porque um site de data center ou vários nós de armazenamento em um site estão indisponíveis, o código de status HTTP para a resposta é 503 Service Unavailable.
Se você receber esta resposta, entre em contato com o administrador da grid para garantir que os serviços de armazenamento necessários sejam disponibilizados o mais rápido possível. Caso o administrador da grid não consiga disponibilizar Storage Nodes suficientes em cada site, o suporte técnico pode orientar você a tentar novamente a solicitação com falha, forçando a consistência Strong-site.
|
|
Nunca force a consistência Strong-site para conformidade do bucket PUT, a menos que você tenha sido instruído a fazê-lo pelo suporte técnico e a menos que compreenda as possíveis consequências do uso desse nível. |
Quando a consistência é reduzida para Strong-site, StorageGRID garante que as configurações de conformidade atualizadas terão consistência de leitura após gravação apenas para solicitações de clientes dentro de um site. Isso significa que o sistema StorageGRID pode ter temporariamente várias configurações inconsistentes para este bucket até que todos os sites e Storage Nodes estejam disponíveis. As configurações inconsistentes podem resultar em comportamentos inesperados e indesejados. Por exemplo, se você estiver colocando um bucket sob guarda legal e forçar uma consistência menor, as configurações de conformidade anteriores do bucket (ou seja, guarda legal desativada) podem continuar em vigor em alguns sites do data center. Como resultado, objetos que você acredita estarem sob guarda legal podem ser excluídos quando o período de retenção expirar, seja pelo usuário ou pelo AutoDelete, se ativado.
Para forçar o uso da consistência Strong-site, reenvie a solicitação de conformidade do bucket PUT e inclua o Consistency-Control cabeçalho da solicitação HTTP, conforme mostrado a seguir:
PUT /mybucket/?x-ntap-sg-compliance HTTP/1.1 Consistency-Control: strong-site
Respostas de erro
-
Se o bucket não foi criado para estar em conformidade, o código de status HTTP para a resposta é
404 Not Found. -
Se
RetentionPeriodMinutesna solicitação for menor que o período de retenção atual do bucket, o código de status HTTP é400 Bad Request.
"Obsoleto: modificações de solicitação PUT Bucket para conformidade"