ECS: Come creare un bucket abilitato per Object Lock

Summary: Creazione di un bucket abilitato per il blocco degli oggetti. Abilitazione del blocco degli oggetti in un bucket esistente.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Versione del codice ECS 3.6.x È stata introdotta la funzione di blocco degli object, ma esistono due prerequisiti per abilitare il blocco degli oggetti per i bucket in ECS:

  • Il blocco degli oggetti non funziona con il bucket abilitato per ADO. Questo problema è stato risolto nella versione 3.8.x.
  • Il blocco degli object non funziona con gli utenti legacy. (utenti non IAM)

È possibile creare un bucket S3 su ECS con Object Lock abilitato utilizzando una delle numerose utilità.  Per OBS, è ora possibile abilitare/disabilitare il blocco degli object nell'interfaccia utente durante o dopo la creazione del bucket.

Interfaccia utente che mostra le opzioni Bucket Details -> Controls 

Di seguito è riportata la dimostrazione utilizzando il metodo S3Curl:

  1. Creare un utente IAM seguendo la procedura riportata di seguito nella Guida dell'amministratore.
    Creare un utente IAM seguendo la procedura riportata di seguito nella Guida dell'amministratore 
    Annotare la chiave segreta quando viene generata.
    Esempio tratto da test di laboratorio -
    Esempio di test di laboratorio 
    2. Una volta che l'utente IAM è pronto, creare un profilo per S3curl.
admin@xxxxx81:/usr/share/s3curl> sudo cat .s3curl
%awsSecretAccessKeys = (
veeam1 => {
id => 'AKIAB5922998F4284549',
key => 'JUPcZFt5wf4dI2AW6Rp4euNU+Clteg319T4XYxPt',
},

@endpoints = ('10.xxx.xxx.81','10.xxx.xxx.82')
);
admin@xxxxx81:/usr/share/s3curl>

 

  1. Creare un bucket abilitato per Object Lock (senza ADO).
    Esempio: Bucket "objlock_bkt" creato
admin@xxxxx81:/usr/share/s3curl> sudo ./s3curl.pl --id veeam1 --createBucket -- http://10.xxx.xxx.81:9020/objlock_bkt -H "x-amz-bucket-object-lock-enabled: true"
admin@xxxxx81:/usr/share/s3curl>

Informazioni sul bucket creatoda bove con la funzione di blocco degli oggetti abilitata e ADO disabilitato in base alle esigenze:

admin@xxxxx81:~> svc_bucket info objlock_bkt
svc_bucket v1.0.38 (svc_tools v2.12.2)                 Started 2023-06-04 09:45:19
 
Bucket ID                        object_lock_test.objlock_bkt
 
  Name                             objlock_bkt
  Namespace                        object_lock_test
  Owner User                       urn:ecs:iam::object_lock_test:root
  Owner VDC Name                   nyc-vdc01
  Owner zone/VDC ID                urn:storageos:VirtualDataCenterData:50f52bd5-0b66-4928-86af-44f2d231b8ba
  Keypool Hash ID                  84ef34ea5b363f77dd97df4b8f6c28d47548935bd2db6f1b14b881bfa4098881
  Keypool Policy                   None
  Bucket ACL:
    Type       Affects    Name                                Access Rights
    user       file/dir   urn:ecs:iam::object_lock_test:root  FULL_CONTROL
 
  Replication Group (vpool) Name   rg02-bos-nyc-chi
  Replication Group (vpool) ID     urn:storageos:ReplicationGroupInfo:4886a7b4-f9fe-4dc9-8b79-67d46f7db335:global
  Bucket Creation Date             2023-06-01 08:51:31 (1685609491869)
  Temp Failed (TSO)                False
 
  API Type                         S3
  FS Access Enabled                False
  Encryption Enabled               False
  Versioning State                 Enabled
  ADO Enabled                      False
  ADO Read-Only                    False
  Object Lock Enabled              True
  Auto commit period (seconds)     None
  Enforce Retention                False
  Lifecycle Policy                 None
 
  Default FS Access permissions (for owner group):
    File                        Dir
    Read    Write   Exec       Read    Write   Exec
    Unk     Unk     Unk        Unk     Unk     Unk
 
  Object count                     0
  Total Object Size                0 GB


Abilitazione del blocco degli oggetti in un bucket esistente.

  1. Creareun nuovo bucket senza abilitare il blocco degli object.
    Esempio dal laboratorio: Il bucket creato qui è "
    objlock_bkt_1".
sudo perl s3curl.pl --id veeam1 --createBucket -- http://10.xxx.xxx.81:9020/objlock_bkt_1
  1. Unafunzionalità di blocco degli object dded dopo la creazione del bucket utilizzando l'API riportata di seguito:
    Esempio:
admin@xxxxx81:/usr/share/s3curl> sudo perl s3curl.pl --id veeam1 -- http://10.xxx.xxx.81:9020/objlock_bkt_1?enable-object-lock -X PUT                        


Informazioni bucket:

admin@xxxxx81:/usr/share/s3curl> svc_bucket info objlock_bkt_1
svc_bucket v1.0.38 (svc_tools v2.12.2)                 Started 2023-06-04 09:52:22
 
Bucket ID                        objlock_test.objlock_bkt_1
 
  Name                             objlock_bkt_1
  Namespace                        objlock_test
  Owner User                       urn:ecs:iam::objlock_test:root
  Owner VDC Name                   nyc-vdc01
  Owner zone/VDC ID                urn:storageos:VirtualDataCenterData:50f52bd5-0b66-4928-86af-44f2d231b8ba
  Keypool Hash ID                  76e8cf1f8bf0699ffec438e846ce250811832b3e067f9cdaeb213b590245ded2
  Keypool Policy                   None
  Bucket ACL:
    Type       Affects    Name                                Access Rights
    user       file/dir   urn:ecs:iam::objlock_test:root      FULL_CONTROL
 
  Replication Group (vpool) Name   rg02-bos-nyc-chi
  Replication Group (vpool) ID     urn:storageos:ReplicationGroupInfo:4886a7b4-f9fe-4dc9-8b79-67d46f7db335:global
  Bucket Creation Date             2023-06-04 09:46:09 (1685871969218)
  Temp Failed (TSO)                False
 
  API Type                         S3
  FS Access Enabled                False
  Encryption Enabled               False
  Versioning State                 Enabled
  ADO Enabled                      False
  ADO Read-Only                    False
  Object Lock Enabled              True
  Auto commit period (seconds)     None
  Enforce Retention                False
  Lifecycle Policy                 None
 
  Default FS Access permissions (for owner group):
    File                        Dir
    Read    Write   Exec       Read    Write   Exec
    Unk     Unk     Unk        Unk     Unk     Unk
 
  Object count                     0
  Total Object Size                0 GB

Per altri metodi come AWS CLI e Postman per abilitare il blocco degli oggetti, fare riferimento al link seguente:
https://infohub.delltechnologies.com/l/dell-ecs-and-veeam-backup-replication/creating-an-object-lock-enabled-bucket

Affected Products

ECS
Article Properties
Article Number: 000215145
Article Type: How To
Last Modified: 19 شوال 1447
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.