在 StorageGRID 中启用 S3 Object Lock
如果 S3 租户帐户在保存对象数据时需要遵守法规要求,则必须为整个 StorageGRID 系统启用 S3 对象锁定。启用全局 S3 对象锁定设置后,任何 S3 租户用户都可以使用 S3 对象锁定创建和管理存储分段和对象。
-
您拥有"root访问权限"。
-
您已使用登录到网格管理器"支持的 Web 浏览器"。
-
您已查看S3对象锁定工作流、并了解注意事项。
-
您已确认活动 ILM 策略中的默认规则是合规的。有关详细信息,请参见 "创建默认 ILM 规则"。
网格管理员必须启用全局 S3 对象锁定设置,以允许租户用户创建启用了 S3 对象锁定的新分段。启用此设置后、将无法禁用它。
启用 S3 对象锁定后,网格管理员还可以允许租户用户在现有存储桶上启用 S3 对象锁定。网格管理员启用此设置后,可以将其禁用。有关详细信息,请参阅"S3 Object Lock 要求"。
启用全局S3对象锁定设置后、请查看现有租户的合规性设置。启用此设置时、每个租户的S3对象锁定设置取决于创建租户时的StorageGRID版本。
|
|
全局合规性设置已弃用。如果使用以前版本的 StorageGRID 启用了此设置,则会自动启用 S3 对象锁定设置。您可以继续使用 StorageGRID 来管理现有合规存储桶的设置;但是,您无法创建新的合规存储桶。有关详细信息,请参阅 "NetApp 知识库:如何在 StorageGRID 11.5 中管理原有的合规存储分段"。 |
-
选择*配置* > 系统 > S3 对象锁。
此时将显示 "S3 Object Lock Settings" 页面。
-
选择 Enable S3 Object Lock 为您的整个 StorageGRID 系统启用 S3 对象锁定。
-
(可选)选择 Allow S3 Object Lock to be enabled on existing buckets。
在现有存储桶上启用 S3 对象锁定可能会导致数据意外从云存储池迁移回 StorageGRID,具体取决于您的 ILM 规则。此迁移启动后无法停止。有关详细信息,请参阅 "S3 Object Lock 要求"。 -
选择 * 应用 * 。
此时将显示一个确认对话框、提醒您在启用S3对象锁定后无法禁用它。
-
如果确实要为整个系统永久启用 S3 对象锁定,请选择 * 确定 * 。
选择 * 确定 * 时:
-
如果活动ILM策略中的默认规则合规、则会为整个网格启用S3对象锁定、并且无法禁用。
-
如果默认规则不合规,则会出现错误。您必须创建并激活一个新的 ILM 策略,其中包含一个合规规则作为其默认规则。选择 OK。然后,创建新策略,模拟并激活它。有关说明,请参阅 "创建 ILM 策略"。
-