本页面介绍了如何在 Google Distributed Cloud (GDC) 气隙环境中为存储分区设置保留期限。它介绍了使用 GDC 控制台和命令行界面 (CLI) 定义存储桶中数据必须保留的时间长度的先决条件和步骤。这些信息可帮助您满足监管和数据管理要求。
本页面面向基础架构运维人员组中的 IT 管理员或应用运维人员组中的开发者等受众群体,他们负责在 GDC 网闸隔离配置环境中配置和管理存储桶设置。如需了解详情,请参阅 GDC 网闸隔离配置文档的受众群体。
准备工作
项目命名空间用于管理 Management API 服务器中的存储桶资源。您 必须拥有项目才能使用存储分区和对象。
您还必须拥有相应的存储桶权限才能执行以下操作。请参阅授予存储桶访问权限。
对于双区域存储分区,请配置 kubectl 以访问 Global API 服务器。按照 Global API 服务器资源 中的步骤操作,并将 GLOBAL_API_SERVER 环境变量设置为 kubeconfig 文件。
设置存储桶保留期限
控制台
- 在导航菜单中,点击对象存储 。
- 点击要更新的存储桶的名称。
- 点击配置 标签页。
- 在“安全性”部分中,点击保留政策 字段旁边的 修改。
- 将天数修改为高于现有天数的值,然后点击保存 。
API
默认情况下,您可以随时删除对象。您可以启用具有保留期限的对象锁定功能,以防止存储桶中的所有对象在指定天数内被删除。在保留期限结束后删除所有对象之前,您无法删除存储桶。
您必须在创建存储桶时启用对象锁定功能。创建存储桶后,您无法启用或停用对象锁定功能。不过,您可以修改默认对象保留期限。
您可以创建存储桶,并选择是否启用对象锁定功能。如果您已启用对象锁定功能,则可以选择是否指定默认保留期限。
如需修改保留期限,请更新
Bucket.spec.bucketPolicy.lockingPolicy.defaultObjectRetentionDays字段中的
存储分区资源。
以下示例展示了如何更新存储分区资源中的字段:
apiVersion: object.gdc.goog/v1
kind: Bucket
metadata:
name: BUCKET_NAME
namespace: NAMESPACE_NAME
spec:
description: "This bucket has a default retention period specified."
storageClass: Standard
bucketPolicy:
lockingPolicy:
defaultObjectRetentionDays: RETENTION_DAY_COUNT
----------
apiVersion: object.gdc.goog/v1
kind: Bucket
metadata:
name: BUCKET_NAME
namespace: NAMESPACE_NAME
spec:
description: "This would enable object locking but not specify a default retention period."
storageClass: Standard
bucketPolicy:
lockingPolicy:
----------
apiVersion: object.gdc.goog/v1
kind: Bucket
metadata:
name: BUCKET_NAME
namespace: NAMESPACE_NAME
spec:
description: "This bucket does not have locking or retention enabled."
storageClass: Standard
对保留期限的任何更新都适用于更新后在存储桶中创建的对象。对于预先存在的对象,保留期限不会更改。
启用对象锁定功能后,如果您尝试覆盖对象,则会添加该对象的新版本。您可以检索这两个对象版本。如需检索对象版本,请参阅列出存储对象。
如需创建一次写入、多次读取 (WORM) 存储桶,请参阅 WORM 存储桶部分。