管理 StorageGRID 分支存储桶
使用租户管理器可创建和查看分支存储区的详细信息。
-
您已使用 "支持的 Web 浏览器" 登录到租户管理器。
-
您属于具有根访问权限或 "管理所有存储桶权限" 的用户组。这些权限将覆盖组或存储桶策略中的权限设置。
-
要从中创建分支的基本存储桶具有 "已启用版本控制"。
-
您是基本存储桶的所有者。
请注意分支存储桶的以下信息:
-
可以通过 "存储区策略或组策略" 授予设置存储桶或对象的 S3 Object Lock 属性的权限。
-
如果在基本存储桶上挂起版本控制,则基本存储桶的内容将不再在其分支存储桶中可见。
|
|
配置并创建分支存储桶后,无法更改配置。 |
创建分支存储桶
-
从控制面板中选择*查看存储桶*,或选择*存储(S3)* > 存储桶。
-
选择要从中创建分支的存储桶("基本存储桶")。
-
在存储桶详细信息页面上,选择*Branches* > Create branch bucket。
如果基本存储桶未启用版本控制,则*创建分支存储桶*按钮将被禁用。
输入详细信息
-
输入分支存储桶的详细信息。
字段 问题描述 分支存储桶名称
符合以下规则的分支存储桶的名称:
-
必须在每个 StorageGRID 系统中保持唯一性(不仅仅是在租户帐户中唯一)。
-
必须符合 DNS 要求。
-
必须至少包含 3 个且不超过 63 个字符。
-
每个标签必须以小写字母或数字开头和结尾,并且只能使用小写字母、数字和连字符。
-
不得在虚拟托管样式请求中包含句点。句点将导致服务器通配符证书验证出现问题。
有关详细信息,请参见 "有关存储桶命名规则的 Amazon Web Services (AWS) 文档"。
注意:创建分支桶后无法更改名称。
区域(分支存储桶不可修改)
分支桶的区域。
分支桶的区域必须与基本桶的区域匹配,因此对于分支桶,此字段处于禁用状态。
之前
在基本存储桶中创建的对象版本可从分支存储桶访问的截止时间。分支存储桶提供对早于 Before 时间创建的对象版本的访问权限。
Before time 必须为已过去的日期和时间。它不能是将来的日期。
分支桶类型
-
读写:您可以在分支桶中添加或删除对象或对象版本。
-
只读:您无法修改分支存储桶中的对象。
注意:仅当分支桶为空时,才能将分支桶类型设置为只读。如果现有分支桶的类型设置为读写,并且尚未对其进行写入,则可以将类型更改为只读。
-
-
选择 Continue。
管理对象设置(可选)
分支存储桶的对象设置不会影响基本存储桶中的对象版本。
-
如果启用了全局 S3 Object Lock 设置,则可以选择为分支存储桶启用 S3 Object Lock。要启用 S3 Object Lock,分支存储桶必须为读写存储桶。
仅当需要将对象保留一段固定的时间(例如,为了满足某些监管要求)时,才为分支存储桶启用 S3 Object Lock。S3 Object Lock 是一个永久设置,可帮助您防止对象在一段固定的时间内或无限期内被删除或覆盖。
为存储桶启用 S3 Object Lock 设置后,将无法禁用该设置。任何具有正确权限的人都可以将无法更改的对象添加到分支存储桶。您可能无法删除这些对象或分支存储桶本身。 -
如果选择 Enable S3 Object Lock,则可选择启用分支存储桶的 Default retention。
您的网格管理员必须授予您权限以 "使用 S3 Object Lock 的特定功能"。 启用 默认保留 后,添加到分支存储桶的新对象将自动受到保护,不会被删除或覆盖。默认保留 设置不适用于具有自己保留期的对象。
-
如果启用了*默认保留*,请为分支存储桶指定*默认保留模式*。
默认保留模式 问题描述 治理
-
具有 `s3:BypassGovernanceRetention`权限的用户可以使用 `x-amz-bypass-governance-retention: true`请求标头绕过保留设置。
-
这些用户可以在达到保留截止日期之前删除对象版本。
-
这些用户可以增加、减少或删除对象的保留截止日期。
Compliance
-
在达到其保留截止日期之前,无法删除此对象。
-
对象的保留截止日期可以延长,但不能缩短。
-
在达到该日期之前,无法删除对象的 retain-until-date。
注意:您的网格管理员必须允许您使用合规模式。
-
-
如果启用了*默认保留*,请为分支存储桶指定*默认保留期*。
*默认保留期*表示添加到分支存储桶的新对象应保留多长时间,从摄入时开始计算。指定小于或等于网格管理员设置的租户最大保留期限的值。
当网格管理员创建租户时,会设置_最大_保留期限,该期限的值可以是 1 天到 100 年。设置_默认_保留期限时,该期限不能超过为最大保留期限设置的值。如果需要,请让您的网格管理员增加或减少最大保留期限。
-
-
(可选)选择 Enable capacity limit。
容量限制是分支桶可用的最大容量。此值表示逻辑量(对象大小),而不是物理量(磁盘大小)。
如果没有设置限制,则分支桶的容量是无限的。有关详细信息,请参见 "容量限制使用"。
此设置仅适用于直接摄取到分支存储桶中的对象,而不适用于通过分支存储桶从基础存储桶中可见的对象。 -
(可选)选择 Enable object count limit。
Object count limit 是分支桶可以包含的最大对象数。此值表示逻辑量(对象计数)。如果未设置限制,则对象计数无限制。
此设置仅适用于直接摄取到分支存储桶中的对象,而不适用于通过分支存储桶从基础存储桶中可见的对象。 -
选择*创建存储桶*。
分支存储桶已创建并添加到存储桶页面上的表中。
-
(可选)选择 Go to bucket details page 以 "查看分支存储桶详细信息" 并执行其他配置。
在"存储桶详细信息"页面上,与修改对象相关的某些配置选项对只读存储桶禁用。