Use retenções de objetos para proteger os dados do Cloud Storage contra exclusão ou substituição. Essas retenções ajudam você a atender aos requisitos de conformidade regulamentar ou de descoberta legal. É possível aplicar retenções temporárias e baseadas em eventos a objetos individuais. Além disso, é possível configurar buckets para aplicar retenções baseadas em eventos a novos objetos por padrão.
Nesta página, você verá como usar as retenções de objeto, incluindo a colocação de retenções por padrão em novos objetos e a colocação de retenções em objetos individuais.
Permissões necessárias
Antes de usar esse recurso no Cloud Storage, você precisa ter permissão suficiente para visualizar e atualizar buckets e objetos no Cloud Storage:
Se você é proprietário do projeto que contém o bucket, provavelmente já tem as permissões necessárias.
Para usar o IAM, é necessário ter as permissões
storage.buckets.update,storage.buckets.get,storage.objects.updateestorage.objects.getdo bucket pertinente. Consulte Como usar permissões do IAM para instruções sobre como conseguir um papel, como Administrador do Storage, que tenha essas permissões.Se você usar ACLs, precisará da permissão PROPRIETÁRIO no bucket em questão e nos objetos dentro dele. Consulte Como configurar ACLs para instruções sobre como fazer isso.
Ativar a propriedade de retenção baseada em evento padrão
As tarefas a seguir mostram como configurar e visualizar a propriedade de retenção baseada em eventos padrão em um bucket. Quando essa propriedade é ativada, novos objetos adicionados ao bucket recebem automaticamente uma retenção baseada em evento.
Configurar a propriedade de retenção baseada em evento padrão
Para ativar ou desativar a propriedade de retenção baseada em eventos padrão para um bucket, siga estas instruções:
Console
- No console do Google Cloud , acesse a página Buckets do Cloud Storage.
Na lista de buckets, clique no nome daquele em que você quer definir a propriedade de retenção baseada em eventos padrão.
Selecione a guia Proteção na parte superior da página.
O status atual do bucket aparece na seção Opção de retenção baseada em evento padrão.
Na seção Opção de retenção baseada em evento padrão, clique no status atual para alterá-lo.
O status aparece como Ativado ou Desativado.
Para saber como acessar informações detalhadas de erro sobre operações do Cloud Storage com falha no Google Cloud console, consulte Solução de problemas.
Linha de comando
Use o comando gcloud storage buckets update com a flag apropriada:
gcloud storage buckets update gs://BUCKET_NAME FLAG
Em que:
BUCKET_NAMEé o nome do bucket pertinente. Por exemplo,my-bucket.FLAGé--default-event-based-holdpara ativar retenções de objeto padrão baseadas em eventos ou--no-default-event-based-holdpara desativá-las.
Bibliotecas de cliente
C++
Para mais informações, consulte a documentação de referência da API Cloud Storage C++.
Para se autenticar no Cloud Storage, configure o Application Default Credentials. Saiba mais em Configurar a autenticação para bibliotecas de cliente.
O exemplo a seguir ativa retenções padrão baseadas em eventos em um bucket:
O exemplo a seguir desativa as retenções padrão baseadas em eventos em um bucket:
C#
Saiba mais na documentação de referência C# da API Cloud Storage.
Para se autenticar no Cloud Storage, configure o Application Default Credentials. Saiba mais em Configurar a autenticação para bibliotecas de cliente.
O exemplo a seguir ativa retenções padrão baseadas em eventos em um bucket:
O exemplo a seguir desativa as retenções padrão baseadas em eventos em um bucket:
Go
Saiba mais na documentação de referência Go da API Cloud Storage.
Para se autenticar no Cloud Storage, configure o Application Default Credentials. Saiba mais em Configurar a autenticação para bibliotecas de cliente.
O exemplo a seguir ativa retenções padrão baseadas em eventos em um bucket:
O exemplo a seguir desativa as retenções padrão baseadas em eventos em um bucket: