VK Cloud logo

Блокировка объектов

Временная блокировка по умолчанию

Временная блокировка по умолчанию (DefaultRetention) устанавливается на уровне бакета. Она применяется ко всем новым объектам, загружаемым в бакет, и не распространяется на уже загруженные объекты. Устанавливать блокировку по умолчанию необязательно.

Чтобы управлять временной блокировкой по умолчанию:

  1. Перейдите в личный кабинет VK Cloud.

  2. Выберите проект, в котором находится нужный бакет.

  3. Перейдите в раздел Object StorageБакеты.

  4. Перейдите в настройки бакета одним из способов:

    • Нажмите  для нужного бакета и выберите пункт Настройки.
    • Нажмите на имя нужного бакета, затем на странице бакета нажмите кнопку  .
  5. Перейдите на вкладку Версионирование. Убедитесь, что оно включено.

  6. Перейдите на вкладку Блокировка.

  7. Включите блокировку объектов, если этого не было сделано ранее.

  8. Включите опцию Блокировать объекты по умолчанию.

  9. Выберите режим защиты:

  10. Выберите срок хранения в днях.

  11. Нажмите кнопку Сохранить.

Бессрочная блокировка

Бессрочная блокировка (legal hold) может устанавливаться как при загрузке объекта в бакет, так и для объекта, уже находящегося в бакете. Устанавливать и снимать такую блокировку может только пользователь, обладающий правами на запись WRITE.

Чтобы управлять бессрочной блокировкой:

  1. Перейдите в личный кабинет VK Cloud.

  2. Выберите проект, в котором находится нужный бакет.

  3. Перейдите в раздел Object StorageБакеты.

  4. Нажмите на имя бакета.

  5. Нажмите на имя объекта.

  6. Перейдите на вкладку Версионирование. Убедитесь, что оно включено.

  7. Перейдите на вкладку Блокировка.

  8. Включите блокировку объектов, если этого не было сделано ранее.

  9. Нажмите на значок  .

  10. Включите или выключите опцию Бессрочная блокировка.

  11. Нажмите кнопку Применить.

Временная блокировка

Временная блокировка (retention period) может устанавливаться как при загрузке объекта в бакет, так и для объекта, уже находящегося в бакете.

Чтобы управлять временной блокировкой:

  1. Перейдите в личный кабинет VK Cloud.

  2. Выберите проект, в котором находится нужный бакет.

  3. Перейдите в раздел Object StorageБакеты.

  4. Нажмите на имя бакета.

  5. Нажмите на имя объекта.

  6. Перейдите на вкладку Версионирование. Убедитесь, что оно включено.

  7. Перейдите на вкладку Блокировка.

  8. Включите блокировку объектов, если этого не было сделано ранее.

  9. Нажмите на значок  .

  10. Включите или выключите опцию Временная блокировка.

  11. Если вы включили опцию Временная блокировка, выберите режим защиты:

  12. Если вы включили опцию Временная блокировка, укажите дату и время окончания блокировки. Минимальное значение — 24 часа с момента установки блокировки.

  13. Нажмите кнопку Применить.

Обход временной блокировки

Пользователь, обладающий правами на запись WRITE, может обойти временную блокировку с режимом GOVERNANCE, используя в командах флаг --bypass-governance-retention. Обходя блокировку, он может:

  • удалить объект до окончания срока блокировки;
  • снять временную блокировку;
  • сократить срок блокировки;
  • изменить режим на COMPLIANCE.

Чтобы выполнить действие в обход блокировки:

  1. Установите и настройте AWS CLI, если он еще не установлен.

  2. Откройте консоль и выполните нужное действие.

    Чтобы удалить объект, для которого установлена управляемая временная блокировка, выполните команду:

    aws s3api delete-object \  --bucket <ИМЯ_БАКЕТА> \  --key <КЛЮЧ_ОБЪЕКТА> \  --bypass-governance-retention \  --endpoint-url <ENDPOINT_URL>

    Здесь:

    • <ИМЯ_БАКЕТА> — имя бакета, в котором находится нужный объект.

    • <КЛЮЧ_ОБЪЕКТА> — полное имя объекта, включая путь до него.

    • <ENDPOINT_URL> — должен соответствовать региону аккаунта:

      • https://hb.vkcloud-storage.ru или https://hb.ru-msk.vkcloud-storage.ru — для региона Москва;
      • https://hb.kz-ast.vkcloud-storage.ru — для региона Казахстан.