ECS: Jak vytvořit kbelík s povoleným zámkem objektu
Summary: Vytvoření kbelíku s povoleným zámkem objektu. Povolení zámku objektu u existujícího kbelíku
Instructions
Kód ECS verze 3.6.x Zamknutí objektu, ale povolení zámku objektu pro kbelíky v systému ECS vyžaduje splnění dvou předpokladů:
- Object-lock nefunguje s kbelíkem s povoleným ADO. To je vyřešeno ve verzi 3.8.x.
- Funkce Object-lock nefunguje se staršími uživateli. (uživatelé mimo IAM)
V systému ECS můžete vytvořit kbelík S3 s povolenou funkcí Object Lock pomocí jednoho z mnoha nástrojů. V případě OBS lze nyní zámek objektu povolit/zakázat v uživatelském rozhraní během nebo po vytvoření kbelíku.
Níže je ukázka použití metody S3Curl:
- Vytvořte uživatele IAM podle níže uvedených kroků v příručce správce.
Poznamenejte si tajný klíč při vygenerování.
Ukázka z laboratorního testu -
2. Jakmile budete mít uživatele IAM připraveného, vytvořte profil pro S3curl.
admin@xxxxx81:/usr/share/s3curl> sudo cat .s3curl
%awsSecretAccessKeys = (
veeam1 => {
id => 'AKIAB5922998F4284549',
key => 'JUPcZFt5wf4dI2AW6Rp4euNU+Clteg319T4XYxPt',
},
@endpoints = ('10.xxx.xxx.81','10.xxx.xxx.82')
);
admin@xxxxx81:/usr/share/s3curl>
- Vytvořte kbelík s povoleným uzamčením objektu (bez ADO).
Příklad: Byl vytvořen kbelík "objlock_bkt"
admin@xxxxx81:/usr/share/s3curl> sudo ./s3curl.pl --id veeam1 --createBucket -- http://10.xxx.xxx.81:9020/objlock_bkt -H "x-amz-bucket-object-lock-enabled: true" admin@xxxxx81:/usr/share/s3curl>
Informace o kbelíkuvytvořeného kbelíku s povolenou funkcí uzamčení objektu a zakázanou aplikací ADO podle potřeby:
admin@xxxxx81:~> svc_bucket info objlock_bkt
svc_bucket v1.0.38 (svc_tools v2.12.2) Started 2023-06-04 09:45:19
Bucket ID object_lock_test.objlock_bkt
Name objlock_bkt
Namespace object_lock_test
Owner User urn:ecs:iam::object_lock_test:root
Owner VDC Name nyc-vdc01
Owner zone/VDC ID urn:storageos:VirtualDataCenterData:50f52bd5-0b66-4928-86af-44f2d231b8ba
Keypool Hash ID 84ef34ea5b363f77dd97df4b8f6c28d47548935bd2db6f1b14b881bfa4098881
Keypool Policy None
Bucket ACL:
Type Affects Name Access Rights
user file/dir urn:ecs:iam::object_lock_test:root FULL_CONTROL
Replication Group (vpool) Name rg02-bos-nyc-chi
Replication Group (vpool) ID urn:storageos:ReplicationGroupInfo:4886a7b4-f9fe-4dc9-8b79-67d46f7db335:global
Bucket Creation Date 2023-06-01 08:51:31 (1685609491869)
Temp Failed (TSO) False
API Type S3
FS Access Enabled False
Encryption Enabled False
Versioning State Enabled
ADO Enabled False
ADO Read-Only False
Object Lock Enabled True
Auto commit period (seconds) None
Enforce Retention False
Lifecycle Policy None
Default FS Access permissions (for owner group):
File Dir
Read Write Exec Read Write Exec
Unk Unk Unk Unk Unk Unk
Object count 0
Total Object Size 0 GB
Povolení zámku objektu u existujícího kbelíku
- Obnovte nový kbelík bez povolení uzamčení objektu.
Příklad z laboratoře: Zde vytvořený kbelík se jmenuje "objlock_bkt_1".
sudo perl s3curl.pl --id veeam1 --createBucket -- http://10.xxx.xxx.81:9020/objlock_bkt_1
- Funkce uzamčení objektu dded po vytvoření kbelíku pomocí níže uvedeného rozhraní API:
Příklad:
admin@xxxxx81:/usr/share/s3curl> sudo perl s3curl.pl --id veeam1 -- http://10.xxx.xxx.81:9020/objlock_bkt_1?enable-object-lock -X PUT
Informace o kbelíku:
admin@xxxxx81:/usr/share/s3curl> svc_bucket info objlock_bkt_1 svc_bucket v1.0.38 (svc_tools v2.12.2) Started 2023-06-04 09:52:22 Bucket ID objlock_test.objlock_bkt_1 Name objlock_bkt_1 Namespace objlock_test Owner User urn:ecs:iam::objlock_test:root Owner VDC Name nyc-vdc01 Owner zone/VDC ID urn:storageos:VirtualDataCenterData:50f52bd5-0b66-4928-86af-44f2d231b8ba Keypool Hash ID 76e8cf1f8bf0699ffec438e846ce250811832b3e067f9cdaeb213b590245ded2 Keypool Policy None Bucket ACL: Type Affects Name Access Rights user file/dir urn:ecs:iam::objlock_test:root FULL_CONTROL Replication Group (vpool) Name rg02-bos-nyc-chi Replication Group (vpool) ID urn:storageos:ReplicationGroupInfo:4886a7b4-f9fe-4dc9-8b79-67d46f7db335:global Bucket Creation Date 2023-06-04 09:46:09 (1685871969218) Temp Failed (TSO) False API Type S3 FS Access Enabled False Encryption Enabled False Versioning State Enabled ADO Enabled False ADO Read-Only False Object Lock Enabled True Auto commit period (seconds) None Enforce Retention False Lifecycle Policy None Default FS Access permissions (for owner group): File Dir Read Write Exec Read Write Exec Unk Unk Unk Unk Unk Unk Object count 0 Total Object Size 0 GB
Další metody, jako je AWS CLI a Postman pro povolení uzamčení objektu, najdete na následujícím odkazu:
https://infohub.delltechnologies.com/l/dell-ecs-and-veeam-backup-replication/creating-an-object-lock-enabled-bucket