ECS: Sådan opretter du en Object Lock-aktiveret bucket

Summary: Oprettelse af en bucket til objektlås aktiveret. Aktivering af objektlås på en eksisterende bucket.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

ECS-kodeversion 3.6.x Introducerede funktionen Objektlås, men der er to forudsætninger for at aktivere Objektlås for buckets på ECS:

  • Objektlås fungerer ikke med ADO-aktiveret bucket. Dette behandles i 3.8.x.
  • Objektlås fungerer ikke med ældre brugere. (Ikke-IAM-brugere)

Du kan oprette en S3-bucket på ECS med Object Lock aktiveret ved hjælp af et af de mange hjælpeprogrammer.  For OBS kan objektlås nu aktiveres/deaktiveres i brugergrænsefladen under eller efter oprettelse af bucket.

Brugergrænseflade, der viser oplysninger om bucket (Bucket Details) –> kontrolindstillinger 

Nedenfor er demonstrationen ved hjælp af S3Curl-metoden:

  1. Opret en IAM-bruger ved at følge nedenstående trin fra administratorvejledningen.
    Opret IAM-bruger ved at følge nedenstående trin fra administratorvejledningen 
    Notér den hemmelige nøgle, når den genereres.
    Eksempel fra laboratorietest -
    Eksempel fra laboratorietest 
    2. Når du har IAM-brugeren klar, skal du oprette en profil til S3curl.
admin@xxxxx81:/usr/share/s3curl> sudo cat .s3curl
%awsSecretAccessKeys = (
veeam1 => {
id => 'AKIAB5922998F4284549',
key => 'JUPcZFt5wf4dI2AW6Rp4euNU+Clteg319T4XYxPt',
},

@endpoints = ('10.xxx.xxx.81','10.xxx.xxx.82')
);
admin@xxxxx81:/usr/share/s3curl>

 

  1. Opret en Object Lock-aktiveret bucket (uden ADO).
    Eksempel: Oprettet spand "objlock_bkt"
admin@xxxxx81:/usr/share/s3curl> sudo ./s3curl.pl --id veeam1 --createBucket -- http://10.xxx.xxx.81:9020/objlock_bkt -H "x-amz-bucket-object-lock-enabled: true"
admin@xxxxx81:/usr/share/s3curl>

Bucket-info for en bove-oprettet bucket med objektlåsfunktionen aktiveret og ADO deaktiveret efter behov:

admin@xxxxx81:~> svc_bucket info objlock_bkt
svc_bucket v1.0.38 (svc_tools v2.12.2)                 Started 2023-06-04 09:45:19
 
Bucket ID                        object_lock_test.objlock_bkt
 
  Name                             objlock_bkt
  Namespace                        object_lock_test
  Owner User                       urn:ecs:iam::object_lock_test:root
  Owner VDC Name                   nyc-vdc01
  Owner zone/VDC ID                urn:storageos:VirtualDataCenterData:50f52bd5-0b66-4928-86af-44f2d231b8ba
  Keypool Hash ID                  84ef34ea5b363f77dd97df4b8f6c28d47548935bd2db6f1b14b881bfa4098881
  Keypool Policy                   None
  Bucket ACL:
    Type       Affects    Name                                Access Rights
    user       file/dir   urn:ecs:iam::object_lock_test:root  FULL_CONTROL
 
  Replication Group (vpool) Name   rg02-bos-nyc-chi
  Replication Group (vpool) ID     urn:storageos:ReplicationGroupInfo:4886a7b4-f9fe-4dc9-8b79-67d46f7db335:global
  Bucket Creation Date             2023-06-01 08:51:31 (1685609491869)
  Temp Failed (TSO)                False
 
  API Type                         S3
  FS Access Enabled                False
  Encryption Enabled               False
  Versioning State                 Enabled
  ADO Enabled                      False
  ADO Read-Only                    False
  Object Lock Enabled              True
  Auto commit period (seconds)     None
  Enforce Retention                False
  Lifecycle Policy                 None
 
  Default FS Access permissions (for owner group):
    File                        Dir
    Read    Write   Exec       Read    Write   Exec
    Unk     Unk     Unk        Unk     Unk     Unk
 
  Object count                     0
  Total Object Size                0 GB


Aktivering af objektlås på en eksisterende bucket.

  1. Create en ny spand uden at aktivere objektlås.
    Eksempel fra laboratoriet: Spanden, der oprettes her, er "
    objlock_bkt_1".
sudo perl s3curl.pl --id veeam1 --createBucket -- http://10.xxx.xxx.81:9020/objlock_bkt_1
  1. Endded objektlåsfunktion efter oprettelse af bucket ved hjælp af nedenstående API:
    Eksempel:
admin@xxxxx81:/usr/share/s3curl> sudo perl s3curl.pl --id veeam1 -- http://10.xxx.xxx.81:9020/objlock_bkt_1?enable-object-lock -X PUT                        


Bucket info:

admin@xxxxx81:/usr/share/s3curl> svc_bucket info objlock_bkt_1
svc_bucket v1.0.38 (svc_tools v2.12.2)                 Started 2023-06-04 09:52:22
 
Bucket ID                        objlock_test.objlock_bkt_1
 
  Name                             objlock_bkt_1
  Namespace                        objlock_test
  Owner User                       urn:ecs:iam::objlock_test:root
  Owner VDC Name                   nyc-vdc01
  Owner zone/VDC ID                urn:storageos:VirtualDataCenterData:50f52bd5-0b66-4928-86af-44f2d231b8ba
  Keypool Hash ID                  76e8cf1f8bf0699ffec438e846ce250811832b3e067f9cdaeb213b590245ded2
  Keypool Policy                   None
  Bucket ACL:
    Type       Affects    Name                                Access Rights
    user       file/dir   urn:ecs:iam::objlock_test:root      FULL_CONTROL
 
  Replication Group (vpool) Name   rg02-bos-nyc-chi
  Replication Group (vpool) ID     urn:storageos:ReplicationGroupInfo:4886a7b4-f9fe-4dc9-8b79-67d46f7db335:global
  Bucket Creation Date             2023-06-04 09:46:09 (1685871969218)
  Temp Failed (TSO)                False
 
  API Type                         S3
  FS Access Enabled                False
  Encryption Enabled               False
  Versioning State                 Enabled
  ADO Enabled                      False
  ADO Read-Only                    False
  Object Lock Enabled              True
  Auto commit period (seconds)     None
  Enforce Retention                False
  Lifecycle Policy                 None
 
  Default FS Access permissions (for owner group):
    File                        Dir
    Read    Write   Exec       Read    Write   Exec
    Unk     Unk     Unk        Unk     Unk     Unk
 
  Object count                     0
  Total Object Size                0 GB

For andre metoder som AWS CLI og Postman for at aktivere objektlås, se nedenstående link:
https://infohub.delltechnologies.com/l/dell-ecs-and-veeam-backup-replication/creating-an-object-lock-enabled-bucket

Affected Products

ECS
Article Properties
Article Number: 000215145
Article Type: How To
Last Modified: 07 Apr 2026
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.