S3 物件鎖如何保護 StorageGRID 中的物件
身為網格系統管理員,您可以為 StorageGRID 系統啟用 S3 物件鎖定,並實作符合法規的 ILM 原則,以協助確保特定 S3 儲存桶中的物件在指定的時間內不會被刪除或覆寫。
${post_edited_translations.segment}
StorageGRID S3 物件鎖定功能是一種物件保護解決方案,相當於 Amazon Simple Storage Service (Amazon S3) 中的 S3 物件鎖定。
當 StorageGRID 系統啟用全域 S3 Object Lock 設定時,S3 租戶帳戶可以建立啟用或未啟用 S3 Object Lock 的儲存貯體。如果儲存貯體已啟用 S3 Object Lock,則需要儲存貯體版本控制,且系統會自動啟用該功能。
未啟用 S3 Object Lock 的儲存桶 只能包含未指定保留設定的物件。所有已擷取的物件都不會設定保留設定。
啟用了 S3 物件鎖定的儲存桶 可以包含由 S3 用戶端應用程式指定了保留設定的物件,也可以包含未指定保留設定的物件。某些已擷取的物件將具有保留設定。
已設定 S3 Object Lock 和預設保留的儲存桶 可以包含已上傳並指定了保留設定的物件,以及未指定保留設定的新物件。新物件使用預設設定,因為尚未在物件層級設定保留設定。
實際上,當設定了預設保留時,所有新擷取的物件都會套用保留設定。未設定物件保留設定的現有物件不受影響。
${post_edited_translations.segment}
StorageGRID S3 Object Lock 功能支援兩種保留模式,可對物件套用不同層級的保護。這些模式相當於 Amazon S3 保留模式。
-
${post_edited_translations.segment}
-
物件只有在達到其保留期限後才能刪除。
-
${post_edited_translations.segment}
-
${post_edited_translations.segment}
-
-
${post_edited_translations.segment}
-
擁有特殊權限的使用者可以使用請求中的繞過標頭來修改某些保留設定。
-
${post_edited_translations.segment}
-
這些使用者可以增加、減少或移除物件的保留截止日期。
-
${post_edited_translations.segment}
如果在建立儲存桶時啟用了 S3 物件鎖定,使用者可以使用 S3 用戶端應用程式,選擇性地為新增至儲存桶中的每個物件指定以下保留設定:
-
${post_edited_translations.segment}
-
${post_edited_translations.segment}
-
合法持有:對物件版本套用合法持有會立即鎖定該物件。例如,您可能需要對與調查或法律糾紛相關的物件套用合法持有。合法持有沒有到期日期,會一直有效,直到明確移除為止。合法持有與保留截止日期無關。
如果物件處於合法持有狀態,無論其保留模式為何,任何人都無法刪除該物件。 有關物件設定的詳細資訊,請參閱 "使用 S3 REST API 設定 S3 物件鎖定"。
儲存桶的預設保留設定
如果在建立儲存桶時啟用了 S3 Object Lock,使用者可以選擇為該儲存桶指定以下預設設定:
-
${post_edited_translations.segment}
-
${post_edited_translations.segment}
預設儲存桶設定僅適用於沒有自身保留設定的新物件。新增或變更這些預設設定不會影響現有儲存桶物件。
請參閱 "建立 S3 儲存桶" 與 "更新 S3 物件鎖定預設保留"。
比較 S3 Object Lock 與舊版法規遵循
S3 物件鎖定取代了早期 StorageGRID 版本中提供的法規遵循功能。由於 S3 物件鎖定功能符合 Amazon S3 的要求,因此它棄用了 StorageGRID 專屬的法規遵循功能,該功能現在稱為「舊版法規遵循」。
|
|
全域法規遵循設定已棄用。如果您使用舊版 StorageGRID 啟用了此設定,則 S3 物件鎖定設定將自動啟用。您可以繼續使用 StorageGRID 管理現有符合法規儲存區的設定;但是,您無法建立新的符合法規儲存區。如需詳細資訊,請參閱 "NetApp 知識庫:如何在 StorageGRID 11.5 中管理舊版符合法規的儲存桶"。 |
${post_edited_translations.segment}
| S3 物件鎖定 | ${post_edited_translations.segment} | |
|---|---|---|
此功能如何在全域範圍內啟用? |
${post_edited_translations.segment} |
不再支援。 |
如何為儲存桶啟用此功能? |
使用 Tenant Manager、租戶管理 API 或 S3 REST API 建立新儲存桶時,使用者必須啟用 S3 Object Lock。 |
不再支援。 |
是否支援儲存桶版本控制? |
是的。儲存桶版本控制是必要的,當為儲存桶啟用 S3 Object Lock 時,版本控制會自動啟用。 |
${post_edited_translations.segment} |
如何設定物件保留? |
使用者可以為每個物件版本設定保留截止日期,也可以為每個儲存貯體設定預設保留期間。 |
使用者必須為整個儲存桶設定保留期間。此保留期間適用於儲存桶中的所有物件。 |
保留期間可以更改嗎? |
|
${post_edited_translations.segment} |
合法持有由誰控制? |
使用者可以對桶中的任何物件版本設定合法持有或解除合法持有。 |
${post_edited_translations.segment} |
${post_edited_translations.segment} |
|
物件可以在保留期間到期後刪除,前提是儲存貯體未處於合法持有狀態。物件可以自動或手動刪除。 |
是否支援儲存桶生命週期組態? |
是的 |
否 |