在 StorageGRID 中啟用 S3 物件鎖定
如果S3租戶帳戶在儲存物件資料時需要遵守法規要求、您必須為整個StorageGRID 整個整個系統啟用S3物件鎖定。啟用全域S3物件鎖定設定、可讓任何S3租戶使用者使用S3物件鎖定來建立及管理儲存區和物件。
-
您有"root 存取權限"。
-
您已使用登入 Grid Manager "支援的網頁瀏覽器"。
-
您已檢閱 S3 物件鎖定工作流程、並瞭解考量事項。
-
您已確認目前 ILM 原則中的預設規則符合法規。詳情請參閱 "建立預設ILM規則"。
網格管理員必須啟用全域S3物件鎖定設定、才能讓租戶使用者建立啟用S3物件鎖定的新儲存區。啟用此設定後、便無法停用此設定。
啟用 S3 物件鎖定後,網格系統管理員還可以允許租戶使用者在現有儲存桶上啟用 S3 物件鎖定。網格系統管理員啟用此設定後,可以將其停用。如需詳細資訊,請參閱 "S3 物件鎖定要求"。
啟用全域 S3 物件鎖定設定後、請檢閱現有租戶的法規遵循設定。啟用此設定時、 S3 物件鎖定每個租戶設定取決於建立租戶時的 StorageGRID 版本。
|
|
全域合規性設定已棄用。如果您使用舊版 StorageGRID 啟用了此設定,則 S3 物件鎖定設定將自動啟用。您可以繼續使用 StorageGRID 管理現有符合法規儲存桶的設定;但是,您無法建立新的符合法規儲存桶。如需詳細資訊,請參閱 "NetApp知識庫:如何管理StorageGRID 支援老舊的知識庫、請參閱《知識庫文章"。 |
-
選擇*配置* > 系統 > S3 物件鎖定。
「S3物件鎖定設定」頁面隨即出現。
-
選擇 Enable S3 Object Lock 以對整個 StorageGRID 系統啟用 S3 物件鎖定。
-
(可選)選擇 Allow S3 Object Lock to be enabled on existing buckets。
根據您的 ILM 規則,在現有儲存桶上啟用 S3 物件鎖定可能會導致非預期的資料從雲端儲存資源池移轉回 StorageGRID。移轉一旦開始,您將無法停止。如需詳細資訊,請參閱 "S3 物件鎖定要求"。 -
選擇*應用*。
隨即會出現確認對話方塊、提醒您啟用 S3 物件鎖定之後、您無法停用該鎖定。
-
如果確定要為整個系統永久啟用S3物件鎖定、請選取*確定*。
當您選取*確定*時:
-
如果主動式 ILM 原則中的預設規則符合規定、則 S3 物件鎖定功能現在會針對整個網格啟用、因此無法停用。
-
如果預設規則不符合法規,則會顯示錯誤。您必須建立並啟動新的 ILM 原則,且該原則必須包含符合法規的規則作為其預設規則。選取 OK。然後,建立新原則、模擬並啟動它。如需相關指示,請參閱 "建立ILM原則"。
-