Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

在 StorageGRID 中启用 S3 Object Lock

贡献者 netapp-pcarriga

如果 S3 租户帐户在保存对象数据时需要遵守法规要求,则必须为整个 StorageGRID 系统启用 S3 对象锁定。启用全局 S3 对象锁定设置后,任何 S3 租户用户都可以使用 S3 对象锁定创建和管理存储分段和对象。

开始之前
关于此任务

网格管理员必须启用全局 S3 对象锁定设置,以允许租户用户创建启用了 S3 对象锁定的新分段。启用此设置后、将无法禁用它。

启用 S3 对象锁定后,网格管理员还可以允许租户用户在现有存储桶上启用 S3 对象锁定。网格管理员启用此设置后,可以将其禁用。有关详细信息,请参阅"S3 Object Lock 要求"

启用全局S3对象锁定设置后、请查看现有租户的合规性设置。启用此设置时、每个租户的S3对象锁定设置取决于创建租户时的StorageGRID版本。

备注 全局合规性设置已弃用。如果使用以前版本的 StorageGRID 启用了此设置,则会自动启用 S3 对象锁定设置。您可以继续使用 StorageGRID 来管理现有合规存储桶的设置;但是,您无法创建新的合规存储桶。有关详细信息,请参阅 "NetApp 知识库:如何在 StorageGRID 11.5 中管理原有的合规存储分段"
步骤
  1. 选择*配置* > 系统 > S3 对象锁

    此时将显示 "S3 Object Lock Settings" 页面。

  2. 选择 Enable S3 Object Lock 为您的整个 StorageGRID 系统启用 S3 对象锁定。

  3. (可选)选择 Allow S3 Object Lock to be enabled on existing buckets

    注意 在现有存储桶上启用 S3 对象锁定可能会导致数据意外从云存储池迁移回 StorageGRID,具体取决于您的 ILM 规则。此迁移启动后无法停止。有关详细信息,请参阅 "S3 Object Lock 要求"
  4. 选择 * 应用 * 。

    此时将显示一个确认对话框、提醒您在启用S3对象锁定后无法禁用它。

  5. 如果确实要为整个系统永久启用 S3 对象锁定,请选择 * 确定 * 。

    选择 * 确定 * 时:

    • 如果活动ILM策略中的默认规则合规、则会为整个网格启用S3对象锁定、并且无法禁用。

    • 如果默认规则不合规,则会出现错误。您必须创建并激活一个新的 ILM 策略,其中包含一个合规规则作为其默认规则。选择 OK。然后,创建新策略,模拟并激活它。有关说明,请参阅 "创建 ILM 策略"