Atualizar retenção padrão do S3 Object Lock no StorageGRID
Se você habilitou o S3 Object Lock ao criar o bucket, pode editar o bucket para alterar as configurações de retenção padrão. Você pode habilitar (ou desabilitar) a retenção padrão e definir um modo de retenção padrão e um período de retenção.
-
Você está conectado ao Tenant Manager usando um "navegador web compatível".
-
Você pertence a um grupo de usuários que possui as "Gerenciar todos os buckets ou permissão de acesso à raiz". Essas permissões substituem as configurações de permissões nas políticas de grupo ou bucket.
-
O bloqueio de objetos S3 está habilitado globalmente para o seu sistema StorageGRID e você o habilitou ao criar o bucket. Consulte "Use o S3 Object Lock para reter objetos".
-
Selecione Exibir buckets no painel ou selecione STORAGE (S3) > Buckets.
-
Selecione o nome do bucket na tabela.
A página de detalhes do bucket é exibida.
-
Na aba Opções do bucket, selecione o acordeão S3 Object Lock.
-
Opcionalmente, habilite ou desabilite a retenção padrão para este bucket.
As alterações a esta configuração não se aplicam a objetos que já estejam no bucket nem a quaisquer objetos que possam ter seus próprios períodos de retenção.
-
Se a retenção padrão estiver ativada, especifique um modo de retenção padrão para o bucket.
Modo de retenção padrão Descrição Governança
-
Usuários com a
s3:BypassGovernanceRetentionpermissão podem usar ox-amz-bypass-governance-retention: truecabeçalho da solicitação para ignorar as configurações de retenção. -
Esses usuários podem excluir uma versão de objeto antes que a data de retenção seja atingida.
-
Esses usuários podem aumentar, diminuir ou remover a retain-until-date de um objeto.
Conformidade
-
O objeto não pode ser excluído até que sua retain-until-date seja atingida.
-
A data de retenção do objeto pode ser aumentada, mas não pode ser diminuída.
-
A data de retenção do objeto não pode ser removida até que essa data seja atingida.
Nota: O administrador da sua grid deve permitir que você use o modo de conformidade.
-
-
Se a retenção padrão estiver ativada, especifique o período de retenção padrão para o bucket.
O período de retenção padrão indica por quanto tempo os novos objetos adicionados a este bucket devem ser retidos, a partir do momento em que são ingeridos. Especifique um valor menor ou igual ao período máximo de retenção para o tenant, conforme definido pelo administrador do grid.
Um período de retenção máximo, que pode ser um valor de 1 dia a 100 anos, é definido quando o administrador do grid cria o tenant. Quando você define um período de retenção padrão, ele não pode exceder o valor definido para o período de retenção máximo. Se necessário, solicite ao seu administrador do grid para aumentar ou diminuir o período de retenção máximo.
-
Selecione Save changes.