ECS: Jak vytvořit kbelík s povoleným zámkem objektu

Summary: Vytvoření kbelíku s povoleným zámkem objektu. Povolení zámku objektu u existujícího kbelíku

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Kód ECS verze 3.6.x Zamknutí objektu, ale povolení zámku objektu pro kbelíky v systému ECS vyžaduje splnění dvou předpokladů:

  • Object-lock nefunguje s kbelíkem s povoleným ADO. To je vyřešeno ve verzi 3.8.x.
  • Funkce Object-lock nefunguje se staršími uživateli. (uživatelé mimo IAM)

V systému ECS můžete vytvořit kbelík S3 s povolenou funkcí Object Lock pomocí jednoho z mnoha nástrojů.  V případě OBS lze nyní zámek objektu povolit/zakázat v uživatelském rozhraní během nebo po vytvoření kbelíku.

Uživatelské rozhraní s podrobnostmi kbelíku –> možnosti ovládacích prvků 

Níže je ukázka použití metody S3Curl:

  1. Vytvořte uživatele IAM podle níže uvedených kroků v příručce správce.
    Vytvořte uživatele IAM podle níže uvedených kroků v příručce pro správu 
    Poznamenejte si tajný klíč při vygenerování.
    Ukázka z laboratorního testu -
    Příklad z laboratorního testu 
    2. Jakmile budete mít uživatele IAM připraveného, vytvořte profil pro S3curl.
admin@xxxxx81:/usr/share/s3curl> sudo cat .s3curl
%awsSecretAccessKeys = (
veeam1 => {
id => 'AKIAB5922998F4284549',
key => 'JUPcZFt5wf4dI2AW6Rp4euNU+Clteg319T4XYxPt',
},

@endpoints = ('10.xxx.xxx.81','10.xxx.xxx.82')
);
admin@xxxxx81:/usr/share/s3curl>

 

  1. Vytvořte kbelík s povoleným uzamčením objektu (bez ADO).
    Příklad: Byl vytvořen kbelík "objlock_bkt"
admin@xxxxx81:/usr/share/s3curl> sudo ./s3curl.pl --id veeam1 --createBucket -- http://10.xxx.xxx.81:9020/objlock_bkt -H "x-amz-bucket-object-lock-enabled: true"
admin@xxxxx81:/usr/share/s3curl>

Informace o kbelíkuvytvořeného kbelíku s povolenou funkcí uzamčení objektu a zakázanou aplikací ADO podle potřeby:

admin@xxxxx81:~> svc_bucket info objlock_bkt
svc_bucket v1.0.38 (svc_tools v2.12.2)                 Started 2023-06-04 09:45:19
 
Bucket ID                        object_lock_test.objlock_bkt
 
  Name                             objlock_bkt
  Namespace                        object_lock_test
  Owner User                       urn:ecs:iam::object_lock_test:root
  Owner VDC Name                   nyc-vdc01
  Owner zone/VDC ID                urn:storageos:VirtualDataCenterData:50f52bd5-0b66-4928-86af-44f2d231b8ba
  Keypool Hash ID                  84ef34ea5b363f77dd97df4b8f6c28d47548935bd2db6f1b14b881bfa4098881
  Keypool Policy                   None
  Bucket ACL:
    Type       Affects    Name                                Access Rights
    user       file/dir   urn:ecs:iam::object_lock_test:root  FULL_CONTROL
 
  Replication Group (vpool) Name   rg02-bos-nyc-chi
  Replication Group (vpool) ID     urn:storageos:ReplicationGroupInfo:4886a7b4-f9fe-4dc9-8b79-67d46f7db335:global
  Bucket Creation Date             2023-06-01 08:51:31 (1685609491869)
  Temp Failed (TSO)                False
 
  API Type                         S3
  FS Access Enabled                False
  Encryption Enabled               False
  Versioning State                 Enabled
  ADO Enabled                      False
  ADO Read-Only                    False
  Object Lock Enabled              True
  Auto commit period (seconds)     None
  Enforce Retention                False
  Lifecycle Policy                 None
 
  Default FS Access permissions (for owner group):
    File                        Dir
    Read    Write   Exec       Read    Write   Exec
    Unk     Unk     Unk        Unk     Unk     Unk
 
  Object count                     0
  Total Object Size                0 GB


Povolení zámku objektu u existujícího kbelíku

  1. Obnovte nový kbelík bez povolení uzamčení objektu.
    Příklad z laboratoře: Zde vytvořený kbelík se jmenuje "
    objlock_bkt_1".
sudo perl s3curl.pl --id veeam1 --createBucket -- http://10.xxx.xxx.81:9020/objlock_bkt_1
  1. Funkce uzamčení objektu dded po vytvoření kbelíku pomocí níže uvedeného rozhraní API:
    Příklad:
admin@xxxxx81:/usr/share/s3curl> sudo perl s3curl.pl --id veeam1 -- http://10.xxx.xxx.81:9020/objlock_bkt_1?enable-object-lock -X PUT                        


Informace o kbelíku:

admin@xxxxx81:/usr/share/s3curl> svc_bucket info objlock_bkt_1
svc_bucket v1.0.38 (svc_tools v2.12.2)                 Started 2023-06-04 09:52:22
 
Bucket ID                        objlock_test.objlock_bkt_1
 
  Name                             objlock_bkt_1
  Namespace                        objlock_test
  Owner User                       urn:ecs:iam::objlock_test:root
  Owner VDC Name                   nyc-vdc01
  Owner zone/VDC ID                urn:storageos:VirtualDataCenterData:50f52bd5-0b66-4928-86af-44f2d231b8ba
  Keypool Hash ID                  76e8cf1f8bf0699ffec438e846ce250811832b3e067f9cdaeb213b590245ded2
  Keypool Policy                   None
  Bucket ACL:
    Type       Affects    Name                                Access Rights
    user       file/dir   urn:ecs:iam::objlock_test:root      FULL_CONTROL
 
  Replication Group (vpool) Name   rg02-bos-nyc-chi
  Replication Group (vpool) ID     urn:storageos:ReplicationGroupInfo:4886a7b4-f9fe-4dc9-8b79-67d46f7db335:global
  Bucket Creation Date             2023-06-04 09:46:09 (1685871969218)
  Temp Failed (TSO)                False
 
  API Type                         S3
  FS Access Enabled                False
  Encryption Enabled               False
  Versioning State                 Enabled
  ADO Enabled                      False
  ADO Read-Only                    False
  Object Lock Enabled              True
  Auto commit period (seconds)     None
  Enforce Retention                False
  Lifecycle Policy                 None
 
  Default FS Access permissions (for owner group):
    File                        Dir
    Read    Write   Exec       Read    Write   Exec
    Unk     Unk     Unk        Unk     Unk     Unk
 
  Object count                     0
  Total Object Size                0 GB

Další metody, jako je AWS CLI a Postman pro povolení uzamčení objektu, najdete na následujícím odkazu:
https://infohub.delltechnologies.com/l/dell-ecs-and-veeam-backup-replication/creating-an-object-lock-enabled-bucket

Affected Products

ECS
Article Properties
Article Number: 000215145
Article Type: How To
Last Modified: 07 Apr 2026
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.