在 StorageGRID 中更新 S3 对象锁定默认保留
如果在创建存储桶时启用了 S3 对象锁定,则可以编辑存储桶以更改默认保留设置。您可以启用(或禁用)默认保留并设置默认保留模式和保留期限。
-
您已使用 "支持的 Web 浏览器" 登录到租户管理器。
-
您属于具有 "管理所有存储桶或根访问权限" 的用户组。这些权限将覆盖组或存储桶策略中的权限设置。
-
已为您的 StorageGRID 系统全局启用 S3 Object Lock,并且您在创建存储桶时启用了 S3 Object Lock。请参阅 "使用 S3 Object Lock 保留对象"。
-
从控制面板中选择*查看存储桶*,或选择*存储(S3)* > 存储桶。
-
从表中选择存储桶名称。
此时将显示存储区详细信息页面。
-
在*存储桶选项*选项卡中,选择 S3 Object Lock 折叠面板。
-
可选地,启用或禁用此存储桶的*默认保留*。
对此设置的更改不适用于存储桶中已有的对象或可能具有其自己的保留期的任何对象。
-
如果启用了*默认保留*,请为存储桶指定*默认保留模式*。
默认保留模式 问题描述 治理
-
具有 `s3:BypassGovernanceRetention`权限的用户可以使用 `x-amz-bypass-governance-retention: true`请求标头绕过保留设置。
-
这些用户可以在达到保留截止日期之前删除对象版本。
-
这些用户可以增加、减少或删除对象的保留截止日期。
Compliance
-
在达到其保留截止日期之前,无法删除此对象。
-
对象的保留截止日期可以延长,但不能缩短。
-
在达到该日期之前,无法删除对象的 retain-until-date。
注意:您的网格管理员必须允许您使用合规模式。
-
-
如果启用了*默认保留*,请指定存储桶的*默认保留期*。
*默认保留期*表示从摄入时间开始,添加到此存储桶的新对象应保留多长时间。指定小于或等于网格管理员设置的租户最大保留期限的值。
当网格管理员创建租户时,会设置_最大_保留期限,该期限的值可以是 1 天到 100 年。设置_默认_保留期限时,该期限不能超过为最大保留期限设置的值。如果需要,请让您的网格管理员增加或减少最大保留期限。
-
选择 Save changes。