Блокировка объектов
Временная блокировка по умолчанию (DefaultRetention) устанавливается на уровне бакета. Она применяется ко всем новым объектам, загружаемым в бакет, и не распространяется на уже загруженные объекты.
Устанавливать блокировку по умолчанию необязательно.
Чтобы управлять временной блокировкой по умолчанию:
-
Перейдите в личный кабинет VK Cloud.
-
Выберите проект, в котором находится нужный бакет.
-
Перейдите в раздел Object Storage → Бакеты.
-
Перейдите в настройки бакета одним из способов:
- Нажмите
для нужного бакета и выберите пункт Настройки.
- Нажмите на имя нужного бакета, затем на странице бакета нажмите кнопку
.
- Нажмите
-
Перейдите на вкладку Версионирование. Убедитесь, что оно включено.
-
Перейдите на вкладку Блокировка.
-
Включите блокировку объектов, если этого не было сделано ранее.
-
Включите опцию Блокировать объекты по умолчанию.
-
Выберите режим защиты:
Governance— управляемый режим с возможностью обхода блокировки;Compliance— строгий режим без возможности снятия блокировки до истечения установленного срока.
-
Выберите срок хранения в днях.
-
Нажмите кнопку Сохранить.
Бессрочная блокировка (legal hold) может устанавливаться как при загрузке объекта в бакет, так и для объекта, уже находящегося в бакете. Устанавливать и снимать такую блокировку может только пользователь, обладающий правами на запись WRITE.
Чтобы управлять бессрочной блокировкой:
-
Перейдите в личный кабинет VK Cloud.
-
Выберите проект, в котором находится нужный бакет.
-
Перейдите в раздел Object Storage → Бакеты.
-
Нажмите на имя бакета.
-
Нажмите на имя объекта.
-
Перейдите на вкладку Версионирование. Убедитесь, что оно включено.
-
Перейдите на вкладку Блокировка.
-
Включите блокировку объектов, если этого не было сделано ранее.
-
Нажмите на значок
.
-
Включите или выключите опцию Бессрочная блокировка.
-
Нажмите кнопку Применить.
Временная блокировка (retention period) может устанавливаться как при загрузке объекта в бакет, так и для объекта, уже находящегося в бакете.
Чтобы управлять временной блокировкой:
-
Перейдите в личный кабинет VK Cloud.
-
Выберите проект, в котором находится нужный бакет.
-
Перейдите в раздел Object Storage → Бакеты.
-
Нажмите на имя бакета.
-
Нажмите на имя объекта.
-
Перейдите на вкладку Версионирование. Убедитесь, что оно включено.
-
Перейдите на вкладку Блокировка.
-
Включите блокировку объектов, если этого не было сделано ранее.
-
Нажмите на значок
.
-
Включите или выключите опцию Временная блокировка.
-
Если вы включили опцию Временная блокировка, выберите режим защиты:
Governance— управляемый режим с возможностью обхода блокировки;Compliance— строгий режим без возможности снятия блокировки до истечения установленного срока.
-
Если вы включили опцию Временная блокировка, укажите дату и время окончания блокировки. Минимальное значение — 24 часа с момента установки блокировки.
-
Нажмите кнопку Применить.
Пользователь, обладающий правами на запись WRITE, может обойти временную блокировку с режимом GOVERNANCE, используя в командах флаг --bypass-governance-retention. Обходя блокировку, он может:
- удалить объект до окончания срока блокировки;
- снять временную блокировку;
- сократить срок блокировки;
- изменить режим на
COMPLIANCE.
Чтобы выполнить действие в обход блокировки:
-
Установите и настройте AWS CLI, если он еще не установлен.
-
Откройте консоль и выполните нужное действие.
Удалить объектСнять блокировкуСократить срокИзменить режимЧтобы удалить объект, для которого установлена управляемая временная блокировка, выполните команду:
aws s3api delete-object \--bucket <ИМЯ_БАКЕТА> \--key <КЛЮЧ_ОБЪЕКТА> \--bypass-governance-retention \--endpoint-url <ENDPOINT_URL>Здесь:
-
<ИМЯ_БАКЕТА>— имя бакета, в котором находится нужный объект. -
<КЛЮЧ_ОБЪЕКТА>— полное имя объекта, включая путь до него. -
<ENDPOINT_URL>— должен соответствовать региону аккаунта:https://hb.vkcloud-storage.ruилиhttps://hb.ru-msk.vkcloud-storage.ru— для региона Москва;https://hb.kz-ast.vkcloud-storage.ru— для региона Казахстан.
-