ECS: Come creare un bucket abilitato per Object Lock
Summary: Creazione di un bucket abilitato per il blocco degli oggetti. Abilitazione del blocco degli oggetti in un bucket esistente.
Instructions
Versione del codice ECS 3.6.x È stata introdotta la funzione di blocco degli object, ma esistono due prerequisiti per abilitare il blocco degli oggetti per i bucket in ECS:
- Il blocco degli oggetti non funziona con il bucket abilitato per ADO. Questo problema è stato risolto nella versione 3.8.x.
- Il blocco degli object non funziona con gli utenti legacy. (utenti non IAM)
È possibile creare un bucket S3 su ECS con Object Lock abilitato utilizzando una delle numerose utilità. Per OBS, è ora possibile abilitare/disabilitare il blocco degli object nell'interfaccia utente durante o dopo la creazione del bucket.
Di seguito è riportata la dimostrazione utilizzando il metodo S3Curl:
- Creare un utente IAM seguendo la procedura riportata di seguito nella Guida dell'amministratore.
Annotare la chiave segreta quando viene generata.
Esempio tratto da test di laboratorio -
2. Una volta che l'utente IAM è pronto, creare un profilo per S3curl.
admin@xxxxx81:/usr/share/s3curl> sudo cat .s3curl
%awsSecretAccessKeys = (
veeam1 => {
id => 'AKIAB5922998F4284549',
key => 'JUPcZFt5wf4dI2AW6Rp4euNU+Clteg319T4XYxPt',
},
@endpoints = ('10.xxx.xxx.81','10.xxx.xxx.82')
);
admin@xxxxx81:/usr/share/s3curl>
- Creare un bucket abilitato per Object Lock (senza ADO).
Esempio: Bucket "objlock_bkt" creato
admin@xxxxx81:/usr/share/s3curl> sudo ./s3curl.pl --id veeam1 --createBucket -- http://10.xxx.xxx.81:9020/objlock_bkt -H "x-amz-bucket-object-lock-enabled: true" admin@xxxxx81:/usr/share/s3curl>
Informazioni sul bucket creatoda bove con la funzione di blocco degli oggetti abilitata e ADO disabilitato in base alle esigenze:
admin@xxxxx81:~> svc_bucket info objlock_bkt
svc_bucket v1.0.38 (svc_tools v2.12.2) Started 2023-06-04 09:45:19
Bucket ID object_lock_test.objlock_bkt
Name objlock_bkt
Namespace object_lock_test
Owner User urn:ecs:iam::object_lock_test:root
Owner VDC Name nyc-vdc01
Owner zone/VDC ID urn:storageos:VirtualDataCenterData:50f52bd5-0b66-4928-86af-44f2d231b8ba
Keypool Hash ID 84ef34ea5b363f77dd97df4b8f6c28d47548935bd2db6f1b14b881bfa4098881
Keypool Policy None
Bucket ACL:
Type Affects Name Access Rights
user file/dir urn:ecs:iam::object_lock_test:root FULL_CONTROL
Replication Group (vpool) Name rg02-bos-nyc-chi
Replication Group (vpool) ID urn:storageos:ReplicationGroupInfo:4886a7b4-f9fe-4dc9-8b79-67d46f7db335:global
Bucket Creation Date 2023-06-01 08:51:31 (1685609491869)
Temp Failed (TSO) False
API Type S3
FS Access Enabled False
Encryption Enabled False
Versioning State Enabled
ADO Enabled False
ADO Read-Only False
Object Lock Enabled True
Auto commit period (seconds) None
Enforce Retention False
Lifecycle Policy None
Default FS Access permissions (for owner group):
File Dir
Read Write Exec Read Write Exec
Unk Unk Unk Unk Unk Unk
Object count 0
Total Object Size 0 GB
Abilitazione del blocco degli oggetti in un bucket esistente.
- Creareun nuovo bucket senza abilitare il blocco degli object.
Esempio dal laboratorio: Il bucket creato qui è "objlock_bkt_1".
sudo perl s3curl.pl --id veeam1 --createBucket -- http://10.xxx.xxx.81:9020/objlock_bkt_1
- Unafunzionalità di blocco degli object dded dopo la creazione del bucket utilizzando l'API riportata di seguito:
Esempio:
admin@xxxxx81:/usr/share/s3curl> sudo perl s3curl.pl --id veeam1 -- http://10.xxx.xxx.81:9020/objlock_bkt_1?enable-object-lock -X PUT
Informazioni bucket:
admin@xxxxx81:/usr/share/s3curl> svc_bucket info objlock_bkt_1 svc_bucket v1.0.38 (svc_tools v2.12.2) Started 2023-06-04 09:52:22 Bucket ID objlock_test.objlock_bkt_1 Name objlock_bkt_1 Namespace objlock_test Owner User urn:ecs:iam::objlock_test:root Owner VDC Name nyc-vdc01 Owner zone/VDC ID urn:storageos:VirtualDataCenterData:50f52bd5-0b66-4928-86af-44f2d231b8ba Keypool Hash ID 76e8cf1f8bf0699ffec438e846ce250811832b3e067f9cdaeb213b590245ded2 Keypool Policy None Bucket ACL: Type Affects Name Access Rights user file/dir urn:ecs:iam::objlock_test:root FULL_CONTROL Replication Group (vpool) Name rg02-bos-nyc-chi Replication Group (vpool) ID urn:storageos:ReplicationGroupInfo:4886a7b4-f9fe-4dc9-8b79-67d46f7db335:global Bucket Creation Date 2023-06-04 09:46:09 (1685871969218) Temp Failed (TSO) False API Type S3 FS Access Enabled False Encryption Enabled False Versioning State Enabled ADO Enabled False ADO Read-Only False Object Lock Enabled True Auto commit period (seconds) None Enforce Retention False Lifecycle Policy None Default FS Access permissions (for owner group): File Dir Read Write Exec Read Write Exec Unk Unk Unk Unk Unk Unk Object count 0 Total Object Size 0 GB
Per altri metodi come AWS CLI e Postman per abilitare il blocco degli oggetti, fare riferimento al link seguente:
https://infohub.delltechnologies.com/l/dell-ecs-and-veeam-backup-replication/creating-an-object-lock-enabled-bucket