Konfigurieren der Objekt-Aufbewahrung (Bucket Lock) für Cloud-Container-Speicherpools in „ Google Cloud Storage “
Google Cloud Storage (GCS) Bucket Lock- und Object Retention-Richtlinien bieten zusätzlichen Schutz für Daten, die in Cloud-Container-Speicherpools gespeichert sind. Diese Funktionen verhindern, dass Objekte während einer festgelegten Aufbewahrungsfrist geändert oder gelöscht werden. Mit der Objektsperre können Sie einen festen Zeitraum festlegen, in dem ein Objekt unveränderlich bleibt und nicht überschrieben oder gelöscht werden kann. Object Retention hilft Unternehmen dabei, gesetzliche Anforderungen zu erfüllen, die eine WORM-Datensicherung (Write Once Read Many) vorschreiben.
Vorbereitende Schritte
- Datenbanksicherungen in der Cloud und die Aufbewahrung in Cloud-Speicherpools werden in Pools, die GCS Object Lock verwenden, nicht unterstützt.
- GCS-Buckets mit erzwungenen Aufbewahrungsrichtlinien dürfen nur von einem einzigen IBM Storage Protect Speicherpool verwendet werden. Teilen Sie einen gesperrten Bucket nicht über mehrere Pools hinweg.
- Bei Containerobjekten mit referenzierten Daten wird die Sperre am Ende der Aufbewahrungsfrist vom IBM Storage Protect Server verlängert, bis alle referenzierten Daten abgelaufen sind oder nicht mehr benötigt werden. Nach Ablauf der Gültigkeitsdauer wird der Container gelöscht.
- IBM Storage Protect Die Richtlinieneinstellungen sind unabhängig von der GCS-Sperrdauer.
Informationen zu dieser Task
- Direkt von Kunden eingelesene Daten
- Daten, die aus einem anderen Speicherpool herabgestuft wurden
GCS bietet zwei Aufbewahrungsmodi, die dem „ AWS -Objektsperre” ähneln:
- Speichermodi
- Governance-Modus: Benutzer mit bestimmten IAM-Berechtigungen können Aufbewahrungseinstellungen überschreiben, um geschützte Objekte zu löschen oder zu ändern.
- Compliance-Modus: Kein Benutzer, einschließlich Administratoren, kann die Sperre vor Ablauf der Aufbewahrungsfrist außer Kraft setzen. (Derzeit nicht unterstützt)
Prozedur
Um die GCS-Objektspeicherung mithilfe des Befehlszeilen-Verwaltungsclients zu konfigurieren, führen Sie die folgenden Schritte aus:
Nächste Schritte
Sobald die Konfiguration abgeschlossen ist, ist der Speicherpool bereit, Daten zu empfangen. Container werden beim Schreiben in den GCS-Bucket gesperrt und bleiben gesperrt, solange sie von IBM Storage Protect Clients referenziert werden.
- Status der Cloud-Datensperre
- Dauer der Clouddatensperre