更改S3存储分段设置
在Canvas中提供Amazon S3工作环境后、您可以直接从BlueXP更改某些存储分段属性。
请注意、您不能更改存储分段名称、AWS帐户、区域或对象锁定设置。
您可以更改的存储分段属性包括:
-
分版本控制是为存储分段中的所有对象启用还是禁用。
-
您可以选择将标记应用于添加到存储分段中的对象。
-
是否对添加到存储分段中的新对象进行加密、并使用此选项进行加密。
您可以通过单击直接从BlueXP更改这些存储分段设置 用于存储分段。
更改版本控制设置
通过版本控制、您可以在一个存储分段中保留多个版本的对象、以便还原意外删除或覆盖的对象。您可以在将未来对象添加到存储分段时更改这些对象的版本控制设置。更改版本控制设置不会更改现有对象的值。
默认情况下、在BlueXP创建的新存储分段中禁用版本控制、除非您在创建存储分段时启用了对象锁定。 "从Amazon S3文档了解有关版本控制的更多信息"。
启用后、如果要暂时或永久停止版本控制、可以选择"已暂停"状态。启用版本控制后、您无法禁用它。
为存储分段中的对象添加或更改标记
标记是元数据、可用于对资源进行分组、以确定应用程序、环境、区域、云提供商等。标记由标记键和标记值组成。您可以向存储分段添加标记、以便在将这些标记添加到存储分段时将其应用于对象。您还可以更改和删除标记和标记值。
默认情况下、在由BlueXP创建的新分段中、标记处于禁用状态。 "从Amazon S3文档中了解有关标记的更多信息"。
添加标记后、单击*应用*以保存更改。如果要添加更多标记、请单击*添加新标记*。每个存储分段最多可以添加10个标记。
更改加密设置
通过服务器端加密、您可以对Amazon S3目标上的数据进行加密。Amazon S3会在将数据写入磁盘时在对象级别对数据进行加密、并在您访问数据时对数据进行解密。您可以更改添加到存储分段中的未来对象所使用的加密设置。
默认情况下、在BlueXP创建的新存储分段中使用Amazon S3托管密钥(SSE-S3)启用加密。 "从Amazon S3文档中了解有关服务器端加密的更多信息"。
或者、您也可以选择使用"AWS密钥管理服务密钥(SSE-KMS)"启用加密。您也可以使用自己的客户提供的密钥(SSE-C)进行加密、但此功能在BlueXP UI中不可用-您需要使用Amazon界面。
如果选择"AWS密钥管理服务密钥(SSE-KMS)"、则可以选择已创建的AWS KMS密钥、也可以使用AWS KMS密钥ARN (Amazon资源名称)。