Gerenciar buckets de ramificação do StorageGRID
Utilize o Tenant Manager para criar e visualizar detalhes dos buckets de filiais.
-
Você fez login no Tenant Manager usando um "navegador web compatível".
-
Você pertence a um grupo de usuários que possui acesso Root ou "Gerenciar todas as permissões de buckets". Essas permissões substituem as configurações de permissões nas políticas de grupo ou bucket.
-
O bucket base a partir do qual você deseja criar uma ramificação tem "versionamento ativado".
-
Você é o proprietário do bucket base.
Observe as seguintes informações para os buckets de ramificação:
-
As permissões para definir as propriedades de bloqueio de objetos S3 de buckets ou objetos podem ser concedidas por "política de bucket ou política de grupo".
-
Se você suspender o versionamento no bucket base, o conteúdo do bucket base não ficará mais visível nos buckets de ramificação.
|
|
Depois de configurar e criar um bucket de branch, você não pode alterar a configuração. |
Criar bucket de ramificação
-
Selecione Exibir buckets no painel ou selecione STORAGE (S3) > Buckets.
-
Selecione o bucket do qual você deseja criar uma ramificação (o "bucket base").
-
Na página de detalhes do bucket, selecione Branches > Create branch bucket.
O botão Criar bucket de branch fica desativado se o bucket base não tiver versionamento ativado.
Insira os detalhes
-
Insira os detalhes do bucket da filial.
Campo Descrição Nome do bucket da filial
Um nome para o bucket da branch que esteja em conformidade com estas regras:
-
Deve ser único em cada sistema StorageGRID (e não apenas único dentro da conta do locatário).
-
Deve ser compatível com DNS.
-
Deve conter no mínimo 3 e no máximo 63 caracteres.
-
Cada etiqueta deve começar e terminar com uma letra minúscula ou um número e só pode usar letras minúsculas, números e hífens.
-
Não devem constar pontos em solicitações no estilo de hospedagem virtual. Pontos podem causar problemas na verificação do certificado curinga do servidor.
Para obter mais informações, consulte o "Documentação da Amazon Web Services (AWS) sobre regras de nomenclatura de buckets".
Observação: Você não pode alterar o nome depois de criar o bucket da branch.
Região (não pode ser modificada para buckets de ramificação)
A região do bucket do branch.
A região do bucket de ramificação deve corresponder à região do bucket base, portanto, esse campo está desativado para buckets de ramificação.
Antes do tempo
O horário limite para que as versões de objetos criadas no bucket base sejam acessíveis a partir do bucket de ramificação. O bucket de ramificação fornece acesso às versões de objetos criadas antes do horário Before.
O termo "antes" deve se referir a uma data e hora que já passaram. Não pode ser uma data futura.
Tipo de bucket de branch
-
Leitura e gravação: Você pode adicionar ou excluir objetos ou versões de objetos no bucket de ramificação.
-
Somente leitura: Você não pode modificar objetos no bucket de ramificação.
Nota: Você pode definir o tipo de bucket de branch como somente leitura apenas se o bucket de branch estiver vazio. Se o tipo de um bucket de branch existente estiver definido como leitura e gravação e você não tiver gravado nele, você pode alterar o tipo para somente leitura.
-
-
Selecione Continue.
Gerenciar configurações de objetos (opcional)
As configurações de objeto para um bucket de ramificação não afetam as versões de objeto no bucket base.
-
Se a configuração global de Bloqueio de Objetos S3 estiver ativada, opcionalmente ative o Bloqueio de Objetos S3 para o bucket da ramificação. Para ativar o Bloqueio de Objetos S3, o bucket da ramificação deve ser um bucket de leitura e gravação.
Habilite o S3 Object Lock para um bucket de ramificação somente se você precisar manter os objetos por um período fixo, por exemplo, para atender a determinados requisitos regulatórios. O S3 Object Lock é uma configuração permanente que ajuda você a impedir que os objetos sejam excluídos ou sobrescritos por um período fixo ou indefinidamente.
Depois que a configuração de Bloqueio de Objetos do S3 é ativada para um bucket, ela não pode ser desativada. Qualquer pessoa com as permissões corretas pode adicionar objetos ao bucket da ramificação que não podem ser alterados. Você pode não conseguir excluir esses objetos ou o próprio bucket da ramificação. -
Se você selecionou Ativar bloqueio de objeto S3, opcionalmente ative a retenção padrão para o bucket da ramificação.
O administrador do seu grid deve lhe dar permissão para "Use recursos específicos do S3 Object Lock". Quando a Retenção padrão está ativada, novos objetos adicionados ao bucket da ramificação serão automaticamente protegidos contra exclusão ou sobrescrita. A configuração Retenção padrão não se aplica a objetos que possuem seus próprios períodos de retenção.
-
Se a retenção padrão estiver ativada, especifique um modo de retenção padrão para o bucket de ramificação.
Modo de retenção padrão Descrição Governança
-
Usuários com a
s3:BypassGovernanceRetentionpermissão podem usar ox-amz-bypass-governance-retention: truecabeçalho da solicitação para ignorar as configurações de retenção. -
Esses usuários podem excluir uma versão de objeto antes que a data de retenção seja atingida.
-
Esses usuários podem aumentar, diminuir ou remover a retain-until-date de um objeto.
Conformidade
-
O objeto não pode ser excluído até que sua retain-until-date seja atingida.
-
A data de retenção do objeto pode ser aumentada, mas não pode ser diminuída.
-
A data de retenção do objeto não pode ser removida até que essa data seja atingida.
Nota: O administrador da sua grid deve permitir que você use o modo de conformidade.
-
-
Se a retenção padrão estiver ativada, especifique o período de retenção padrão para o bucket da ramificação.
O período de retenção padrão indica por quanto tempo os novos objetos adicionados ao bucket da ramificação devem ser retidos, a partir do momento em que são ingeridos. Especifique um valor menor ou igual ao período máximo de retenção para o tenant, conforme definido pelo administrador do grid.
Um período de retenção máximo, que pode ser um valor de 1 dia a 100 anos, é definido quando o administrador do grid cria o tenant. Quando você define um período de retenção padrão, ele não pode exceder o valor definido para o período de retenção máximo. Se necessário, solicite ao seu administrador do grid para aumentar ou diminuir o período de retenção máximo.
-
-
Opcionalmente, selecione Ativar limite de capacidade.
O limite de capacidade é a capacidade máxima disponível para o bucket da filial. Esse valor representa uma quantidade lógica (tamanho do objeto), não uma quantidade física (tamanho em disco).
Se nenhum limite for definido, a capacidade do bucket de ramificação é ilimitada. Consulte "Utilização do limite de capacidade" para mais informações.
Essa configuração se aplica somente a objetos ingeridos diretamente no bucket de ramificação, e não a objetos que são visíveis do bucket base através do bucket de ramificação. -
Opcionalmente, selecione Ativar limite de contagem de objetos.
O limite de contagem de objetos é o número máximo de objetos que o bucket da ramificação pode conter. Esse valor representa uma quantidade lógica (contagem de objetos). Se nenhum limite for definido, a contagem de objetos é ilimitada.
Essa configuração se aplica somente a objetos ingeridos diretamente no bucket de ramificação, e não a objetos que são visíveis do bucket base através do bucket de ramificação. -
Selecione Create bucket.
O bucket da ramificação é criado e adicionado à tabela na página Buckets.
-
Opcionalmente, selecione Acessar a página de detalhes do bucket para "ver detalhes do bucket do branch" e realizar configurações adicionais.
Na página de detalhes do bucket, algumas opções de configuração relacionadas à modificação de objetos estão desativadas para buckets somente leitura.