ECS: Sådan opretter du en Object Lock-aktiveret bucket
Summary: Oprettelse af en bucket til objektlås aktiveret. Aktivering af objektlås på en eksisterende bucket.
Instructions
ECS-kodeversion 3.6.x Introducerede funktionen Objektlås, men der er to forudsætninger for at aktivere Objektlås for buckets på ECS:
- Objektlås fungerer ikke med ADO-aktiveret bucket. Dette behandles i 3.8.x.
- Objektlås fungerer ikke med ældre brugere. (Ikke-IAM-brugere)
Du kan oprette en S3-bucket på ECS med Object Lock aktiveret ved hjælp af et af de mange hjælpeprogrammer. For OBS kan objektlås nu aktiveres/deaktiveres i brugergrænsefladen under eller efter oprettelse af bucket.
Nedenfor er demonstrationen ved hjælp af S3Curl-metoden:
- Opret en IAM-bruger ved at følge nedenstående trin fra administratorvejledningen.
Notér den hemmelige nøgle, når den genereres.
Eksempel fra laboratorietest -
2. Når du har IAM-brugeren klar, skal du oprette en profil til S3curl.
admin@xxxxx81:/usr/share/s3curl> sudo cat .s3curl
%awsSecretAccessKeys = (
veeam1 => {
id => 'AKIAB5922998F4284549',
key => 'JUPcZFt5wf4dI2AW6Rp4euNU+Clteg319T4XYxPt',
},
@endpoints = ('10.xxx.xxx.81','10.xxx.xxx.82')
);
admin@xxxxx81:/usr/share/s3curl>
- Opret en Object Lock-aktiveret bucket (uden ADO).
Eksempel: Oprettet spand "objlock_bkt"
admin@xxxxx81:/usr/share/s3curl> sudo ./s3curl.pl --id veeam1 --createBucket -- http://10.xxx.xxx.81:9020/objlock_bkt -H "x-amz-bucket-object-lock-enabled: true" admin@xxxxx81:/usr/share/s3curl>
Bucket-info for en bove-oprettet bucket med objektlåsfunktionen aktiveret og ADO deaktiveret efter behov:
admin@xxxxx81:~> svc_bucket info objlock_bkt
svc_bucket v1.0.38 (svc_tools v2.12.2) Started 2023-06-04 09:45:19
Bucket ID object_lock_test.objlock_bkt
Name objlock_bkt
Namespace object_lock_test
Owner User urn:ecs:iam::object_lock_test:root
Owner VDC Name nyc-vdc01
Owner zone/VDC ID urn:storageos:VirtualDataCenterData:50f52bd5-0b66-4928-86af-44f2d231b8ba
Keypool Hash ID 84ef34ea5b363f77dd97df4b8f6c28d47548935bd2db6f1b14b881bfa4098881
Keypool Policy None
Bucket ACL:
Type Affects Name Access Rights
user file/dir urn:ecs:iam::object_lock_test:root FULL_CONTROL
Replication Group (vpool) Name rg02-bos-nyc-chi
Replication Group (vpool) ID urn:storageos:ReplicationGroupInfo:4886a7b4-f9fe-4dc9-8b79-67d46f7db335:global
Bucket Creation Date 2023-06-01 08:51:31 (1685609491869)
Temp Failed (TSO) False
API Type S3
FS Access Enabled False
Encryption Enabled False
Versioning State Enabled
ADO Enabled False
ADO Read-Only False
Object Lock Enabled True
Auto commit period (seconds) None
Enforce Retention False
Lifecycle Policy None
Default FS Access permissions (for owner group):
File Dir
Read Write Exec Read Write Exec
Unk Unk Unk Unk Unk Unk
Object count 0
Total Object Size 0 GB
Aktivering af objektlås på en eksisterende bucket.
- Create en ny spand uden at aktivere objektlås.
Eksempel fra laboratoriet: Spanden, der oprettes her, er "objlock_bkt_1".
sudo perl s3curl.pl --id veeam1 --createBucket -- http://10.xxx.xxx.81:9020/objlock_bkt_1
- Endded objektlåsfunktion efter oprettelse af bucket ved hjælp af nedenstående API:
Eksempel:
admin@xxxxx81:/usr/share/s3curl> sudo perl s3curl.pl --id veeam1 -- http://10.xxx.xxx.81:9020/objlock_bkt_1?enable-object-lock -X PUT
Bucket info:
admin@xxxxx81:/usr/share/s3curl> svc_bucket info objlock_bkt_1 svc_bucket v1.0.38 (svc_tools v2.12.2) Started 2023-06-04 09:52:22 Bucket ID objlock_test.objlock_bkt_1 Name objlock_bkt_1 Namespace objlock_test Owner User urn:ecs:iam::objlock_test:root Owner VDC Name nyc-vdc01 Owner zone/VDC ID urn:storageos:VirtualDataCenterData:50f52bd5-0b66-4928-86af-44f2d231b8ba Keypool Hash ID 76e8cf1f8bf0699ffec438e846ce250811832b3e067f9cdaeb213b590245ded2 Keypool Policy None Bucket ACL: Type Affects Name Access Rights user file/dir urn:ecs:iam::objlock_test:root FULL_CONTROL Replication Group (vpool) Name rg02-bos-nyc-chi Replication Group (vpool) ID urn:storageos:ReplicationGroupInfo:4886a7b4-f9fe-4dc9-8b79-67d46f7db335:global Bucket Creation Date 2023-06-04 09:46:09 (1685871969218) Temp Failed (TSO) False API Type S3 FS Access Enabled False Encryption Enabled False Versioning State Enabled ADO Enabled False ADO Read-Only False Object Lock Enabled True Auto commit period (seconds) None Enforce Retention False Lifecycle Policy None Default FS Access permissions (for owner group): File Dir Read Write Exec Read Write Exec Unk Unk Unk Unk Unk Unk Object count 0 Total Object Size 0 GB
For andre metoder som AWS CLI og Postman for at aktivere objektlås, se nedenstående link:
https://infohub.delltechnologies.com/l/dell-ecs-and-veeam-backup-replication/creating-an-object-lock-enabled-bucket