Skip to main content
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Habilite o bloqueio de objetos S3 no StorageGRID

Colaboradores netapp-pcarriga

Se uma conta de locatário do S3 precisar atender aos requisitos regulatórios ao salvar dados de objeto, você deverá ativar o bloqueio de objeto do S3 para todo o seu sistema StorageGRID. Ativar a configuração global S3 Object Lock permite que qualquer usuário do locatário do S3 crie e gerencie buckets e objetos com o S3 Object Lock.

Antes de começar
Sobre esta tarefa

Um administrador de grade deve habilitar a configuração global S3 Object Lock para permitir que os usuários do locatário criem novos buckets com o S3 Object Lock ativado. Depois que esta definição estiver ativada, não pode ser desativada.

Após habilitar o S3 Object Lock, um administrador de grid também pode permitir que usuários de tenant habilitem o S3 Object Lock em um bucket existente. Depois que um administrador de grid habilita essa configuração, ele pode desabilitá-la. Para mais informações, consulte "Requisitos de bloqueio de objeto S3".

Revise as configurações de conformidade dos locatários existentes depois de ativar a configuração global S3 Object Lock. Quando você ativa essa configuração, as configurações de bloqueio de objeto S3 por locatário dependem da versão do StorageGRID no momento em que o locatário foi criado.

Observação A configuração de Compliance global está obsoleta. Se você habilitou essa configuração usando uma versão anterior do StorageGRID, a configuração S3 Object Lock é habilitada automaticamente. Você pode continuar usando o StorageGRID para gerenciar as configurações dos buckets compatíveis existentes; no entanto, não é possível criar novos buckets compatíveis. Para obter detalhes, consulte "Base de Conhecimento da NetApp: Como gerenciar buckets em conformidade com o legado no StorageGRID 11,5".
Passos
  1. Selecione Configuração > Sistema > Bloqueio de Objeto S3.

    A página Configurações de bloqueio de objetos S3 é exibida.

  2. Selecione Ativar Bloqueio de Objeto S3 para ativar o Bloqueio de Objeto S3 para todo o seu sistema StorageGRID.

  3. Opcionalmente, selecione Permitir que o S3 Object Lock seja ativado em buckets existentes.

    Cuidado Habilitar o S3 Object Lock em um bucket existente pode causar migração de dados não intencional de um Cloud Storage Pool de volta para o StorageGRID, dependendo das suas regras de ILM. Você não pode interromper essa migração depois que ela começa. Para mais informações, consulte "Requisitos de bloqueio de objeto S3".
  4. Selecione aplicar.

    Uma caixa de diálogo de confirmação é exibida e lembra que você não pode desativar o bloqueio de objeto S3 depois que ele estiver ativado.

  5. Se tiver a certeza de que pretende ativar permanentemente o bloqueio de objetos S3D para todo o seu sistema, selecione OK.

    Quando você seleciona OK:

    • Se a regra padrão na política ILM ativa for compatível, o bloqueio de objetos S3 agora está ativado para toda a grade e não pode ser desativado.

    • Se a regra padrão não for compatível, um erro será exibido. Você deve criar e ativar uma nova política ILM que inclua uma regra compatível como regra padrão. Selecione OK. Em seguida, crie uma nova política, simule-a e ative-a. Consulte "Criar política ILM" para obter instruções.