בדף הזה מוסבר איך להשתמש בתכונה 'נעילת שמירת אובייקטים', כולל הפעלת התכונה בקטגוריה והגדרת הגדרות שמירה לאובייקטים בקטגוריה.
התפקידים הנדרשים
כדי לקבל את ההרשאות שנדרשות להפעלת התכונה 'נעילת שמירת אובייקטים' בקטגוריה ולהגדרת תצורות שמירה באובייקטים, צריך לבקש מהאדמין להקצות לכם את תפקיד ה-IAM 'אדמין לניהול אחסון' (roles/storage.admin) בקטגוריה או בפרויקט שמכיל את הקטגוריה. התפקיד המוגדר מראש הזה כולל את ההרשאות שנדרשות להגדרה ולניהול של הגדרות שמירה. כדי לראות את ההרשאות הנדרשות, מרחיבים את הקטע ההרשאות הנדרשות:
ההרשאות הנדרשות
storage.buckets.createstorage.buckets.enableObjectRetentionstorage.buckets.getstorage.buckets.list- ההרשאה הזו נדרשת רק אם אתם מתכננים להשתמש בGoogle Cloud מסוף כדי לבצע את ההוראות שבדף הזה.
storage.objects.getstorage.objects.list- ההרשאה הזו נדרשת רק אם אתם מתכננים להשתמש בGoogle Cloud מסוף כדי לבצע את ההוראות שבדף הזה.
storage.objects.overrideUnlockedRetention- ההרשאה הזו נדרשת רק אם אתם מתכננים לנעול או לקצר הגדרת שמירת נתונים קיימת.
storage.objects.setRetentionstorage.objects.update
יכול להיות שתוכלו לקבל את ההרשאות האלה גם באמצעות תפקידים בהתאמה אישית.
במאמר הגדרה וניהול של מדיניות IAM בקטגוריות מוסבר איך מקצים תפקידים בקטגוריות. במאמר ניהול הגישה לפרויקטים מוסבר איך להקצות תפקידים בפרויקטים.
הפעלת שמירת אובייקטים בקטגוריה
כדי לאפשר הגדרות שימור לאובייקטים בקטגוריה: אם רוצים להפעיל הגדרות של שמירת אובייקטים בקטגוריה קיימת, צריך לפעול לפי ההוראות לשימוש במסוף Google Cloud .
המסוף
כדי להפעיל הגדרות של שמירת אובייקטים בקטגוריה חדשה:
- יוצרים מאגר כרגיל, ובשלב Choose how to protect object data בוחרים באפשרות Retention (For compliance) ואז באפשרות Enable object retention.
כדי להפעיל הגדרות של שמירת אובייקטים בקטגוריה קיימת:
- במסוף Google Cloud , נכנסים לדף Buckets של Cloud Storage.
ברשימת הקטגוריות, לוחצים על שם הקטגוריה שרוצים להפעיל בה שמירת אובייקטים.
בוחרים בכרטיסייה Protection ליד החלק העליון של הדף.
הסטטוס של שמירת האובייקטים בקטגוריה מוצג בקטע Object retention.
בקטע Object retention, לוחצים על Object Retention Not Enabled.
בתיבת הדו-שיח שמופיעה, לוחצים על Confirm.
שורת הפקודה
יוצרים קטגוריה כרגיל, וכוללים את הדגל --enable-per-object-retention בפקודה.
ספריות לקוח
C++
למידע נוסף, קראו את מאמרי העזרה של Cloud Storage C++ API.
כדי לבצע אימות ב-Cloud Storage, אתם צריכים להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לספריות לקוח.
C#
למידע נוסף, קראו את מאמרי העזרה של Cloud Storage C# API.
כדי לבצע אימות ב-Cloud Storage, אתם צריכים להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לספריות לקוח.
Java
למידע נוסף, קראו את מאמרי העזרה של Cloud Storage Java API.
כדי לבצע אימות ב-Cloud Storage, אתם צריכים להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לספריות לקוח.
Node.js
למידע נוסף, קראו את מאמרי העזרה של Cloud Storage Node.js API.
כדי לבצע אימות ב-Cloud Storage, אתם צריכים להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לספריות לקוח.
PHP
למידע נוסף, קראו את מאמרי העזרה של Cloud Storage PHP API.
כדי לבצע אימות ב-Cloud Storage, אתם צריכים להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לספריות לקוח.
Python
למידע נוסף, קראו את מאמרי העזרה של Cloud Storage Python API.
כדי לבצע אימות ב-Cloud Storage, אתם צריכים להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לספריות לקוח.
Rust
ממשקי API ל-REST
API בפורמט JSON
יוצרים קטגוריה כרגיל, וכוללים את פרמטר השאילתה enableObjectRetention=true כחלק מהבקשה.
API בפורמט XML
יוצרים קטגוריה כרגיל, וכוללים את הכותרת x-goog-bucket-object-lock-enabled: True כחלק מהבקשה.
צפייה בסטטוס שמירת האובייקטים של קטגוריה
כדי לבדוק אם אפשר להגדיר הגדרות שמירה לאובייקטים בקטגוריה:
המסוף
- במסוף Google Cloud , נכנסים לדף Buckets של Cloud Storage.
לוחצים על שם הקטגוריה שרוצים לבדוק את הסטטוס שלה.
לוחצים על הכרטיסייה הגנה.
הסטטוס של שמירת האובייקטים בקטגוריה מוצג בקטע Object retention.
שורת הפקודה
משתמשים בפקודה gcloud storage buckets describe עם הדגל --format:
gcloud storage buckets describe gs://BUCKET_NAME --format="default(per_object_retention)"
כאשר BUCKET_NAME הוא השם של הקטגוריה שבמדיניות שמירת הנתונים שלה רוצים לצפות. לדוגמה, my-bucket.
אם לקטגוריה יש מדיניות שמירת נתונים שהוגדרה בהצלחה, התשובה תיראה דומה לזו:
per_object_retention: mode: Enabled
אם לקטגוריה אין מדיניות שמירת נתונים שהוגדרה בהצלחה, התשובה תיראה דומה לזו:
null
ספריות לקוח
C++
למידע נוסף, קראו את מאמרי העזרה של Cloud Storage C++ API.
כדי לבצע אימות ב-Cloud Storage, אתם צריכים להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לספריות לקוח.
כדי לראות את הגדרות השמירה של אובייקטים בקטגוריה, פועלים לפי ההוראות להצגת המטא-נתונים של הקטגוריה ומחפשים את השדה של שמירת האובייקט בתשובה.C#
למידע נוסף, קראו את מאמרי העזרה של Cloud Storage C# API.
כדי לבצע אימות ב-Cloud Storage, אתם צריכים להגדיר את Application Default Credentials. מידע נוסף זמין במאמר הגדרת אימות לספריות לקוח.
כדי לראות את הגדרות השמירה של אובייקטים בקטגוריה, פועלים לפי ההוראות להצגת המטא-נתונים של הקטגוריה ומחפשים את השדה של שמירת האובייקט בתשובה.