Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

StorageGRID 中 S3 物件鎖定的相容 ILM 原則

您可以使用此範例中的 S3 儲存桶、ILM 規則和 ILM 原則作為起點,定義 ILM 原則以滿足啟用了 S3 物件鎖定的儲存桶中物件的物件保護和保留要求。

註 如果您在先前的 StorageGRID 版本中使用過舊版符合法規功能,您也可以使用此範例來協助管理已啟用舊版符合法規功能的任何現有儲存桶。
警告 以下 ILM 規則和原則僅為範例。設定 ILM 規則的方法有很多種。在啟動新原則之前,請先進行模擬,以確認其運作方式符合預期,可保護內容免於遺失。

S3 物件鎖定範例的儲存桶和物件

在本例中、名為 Bank of ABC 的 S3 租戶帳戶使用 Tenant Manager 建立了一個已啟用 S3 Object Lock 的儲存桶、用於儲存關鍵的銀行記錄。

儲存桶定義 範例值

租戶帳戶名稱

${post_edited_translations.segment}

${post_edited_translations.segment}

${post_edited_translations.segment}

${post_edited_translations.segment}

${post_edited_translations.segment}

新增至 bank-records 儲存桶中的每個物件和物件版本都將使用下列值 `retain-until-date`和 `legal hold`設定。

每個物件的設定 範例值

retain-until-date

"2030-12-30T23:59:59Z"(2030年12月30日)

每個物件版本都有其專屬的 `retain-until-date`設定。此設定可以增加,但不能減少。

legal hold

「OFF」(未生效)

在保留期間的任何時間,都可以對任何物件版本設定或解除合法持有。如果物件處於合法持有,即使 `retain-until-date`已到達,也無法刪除該物件。

S3 物件鎖定範例的 ILM 規則 1:具有儲存桶比對的銷毀編碼設定檔

此範例 ILM 規則僅適用於名為 Bank of ABC 的 S3 租戶帳戶。它會比對 bank-records 儲存貯體中的任何物件,然後使用銷毀編碼,並透過 6+3 銷毀編碼設定檔將物件儲存在三個資料中心站台的 Storage Nodes 上。此規則符合已啟用 S3 Object Lock 的儲存貯體需求:以擷取時間作為基準時間,從第 0 天到永久在 Storage Nodes 上保留一個複本。

規則定義 範例值

規則名稱

符合法規規則:bank-records Bucket 中的 EC 物件 - Bank of ABC

租戶帳戶

${post_edited_translations.segment}

${post_edited_translations.segment}

bank-records

進階篩選器

物件大小(MB)大於 1

*注意:*此篩選器可確保不對 1 MB 或更小的物件使用銷毀編碼。

規則定義 範例值

參考時間

擷取時間

${post_edited_translations.segment}

從第 0 天起永久儲存

${post_edited_translations.segment}

  • 在三個資料中心站點的 Storage Nodes 上建立銷毀編碼複本

  • 採用 6+3 銷毀編碼方案

S3 物件鎖定範例的 ILM 規則 2:不符合法規的規則

此範例 ILM 規則最初在儲存節點上儲存兩個複寫的物件複本。一年後,它會將一個複本永久儲存在雲端儲存資源池中。由於此規則使用了雲端儲存資源池,因此不符合法規,並且不會套用於已啟用 S3 Object Lock 的儲存桶中的物件。

規則定義 範例值

規則名稱

不符合法規的規則:使用 Cloud Storage Pool

租戶帳戶

未指定

儲存桶名稱

${post_edited_translations.segment}

進階篩選器

未指定

規則定義 範例值

參考時間

擷取時間

${post_edited_translations.segment}

  • ${post_edited_translations.segment}

  • ${post_edited_translations.segment}

S3 物件鎖定範例的 ILM 規則 3:預設規則

此範例 ILM 規則將物件資料複製到兩個資料中心的儲存資源池中。此符合法規規則旨在作為 ILM 原則中的預設規則。它不包含任何篩選器、不使用非當前參考時間,並且滿足已啟用 S3 Object Lock 的儲存桶要求:從第 0 天起,兩個物件複本將永久保存在儲存節點上,並以擷取時間作為參考時間。

規則定義 範例值

規則名稱

預設符合法規規則:兩份複本,兩個資料中心

${post_edited_translations.segment}

未指定

儲存桶名稱

未指定

進階篩選器

未指定

規則定義 範例值

參考時間

擷取時間

${post_edited_translations.segment}

${post_edited_translations.segment}

${post_edited_translations.segment}

若要建立能夠有效保護系統中所有物件(包括已啟用 S3 物件鎖定的儲存桶中的物件)的 ILM 原則,您必須選擇符合所有物件儲存設備要求的 ILM 規則。然後,您必須模擬並啟動該原則。

${post_edited_translations.segment}

在本例中,ILM 原則包含三條 ILM 規則,順序如下:

  1. 一條符合法規的規則,使用銷毀編碼保護特定儲存桶中大於 1 MB 的物件,並啟用了 S3 Object Lock。這些物件從第 0 天起永久儲存在 Storage Nodes 上。

  2. 一條不符合法規的規則會在儲存節點上建立兩個複寫物件複本,持續一年,然後將其中一個物件複本永久移動到雲端儲存資源池。由於此規則使用雲端儲存資源池,因此不適用於已啟用 S3 Object Lock 的儲存桶。

  3. 預設符合法規規則,從第 0 天起,在儲存節點上建立兩個複寫物件複本,直到永遠。

${post_edited_translations.segment}

在您將規則新增至原則、選擇預設符合法規規則並排列其他規則之後,您應該透過測試已啟用 S3 Object Lock 的儲存桶以及其他儲存桶中的物件來模擬原則。例如,當您模擬範例原則時,您會預期測試物件的評估如下:

  • 第一條規則只會比對 ABC 銀行租戶的 bank-records 儲存桶中大於 1 MB 的測試物件。

  • 第二條規則將符合所有其他租戶帳戶中所有不符合法規的儲存桶中的所有物件。

  • 預設規則將符合以下物件:

    • ${post_edited_translations.segment}

    • 任何其他已為所有其他租戶帳戶啟用 S3 物件鎖定的儲存桶中的物件。

啟動原則

當您完全確信新原則能夠如預期地保護物件資料時,即可啟動它。