Questa pagina descrive come utilizzare la funzionalità Blocco della conservazione degli oggetti, tra cui l'attivazione per un bucket e l'impostazione delle configurazioni di conservazione per gli oggetti all'interno del bucket.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per abilitare la funzionalità Blocco della conservazione degli oggetti per un bucket e impostare le configurazioni di conservazione sugli oggetti, chiedi all'amministratore di concederti il ruolo IAM Amministratore archiviazione (roles/storage.admin) sul bucket o sul progetto che contiene il bucket. Questo ruolo predefinito contiene le autorizzazioni necessarie per impostare e gestire le configurazioni di conservazione. Per vedere quali sono esattamente le autorizzazioni richieste, espandi la sezione Autorizzazioni obbligatorie:
Autorizzazioni obbligatorie
storage.buckets.createstorage.buckets.enableObjectRetentionstorage.buckets.getstorage.buckets.list- Questa autorizzazione è necessaria solo se prevedi di utilizzare la consoleGoogle Cloud per eseguire le istruzioni riportate in questa pagina.
storage.objects.getstorage.objects.list- Questa autorizzazione è necessaria solo se prevedi di utilizzare la consoleGoogle Cloud per eseguire le istruzioni riportate in questa pagina.
storage.objects.overrideUnlockedRetention- Questa autorizzazione è necessaria solo se prevedi di bloccare o ridurre una configurazione di conservazione esistente.
storage.objects.setRetentionstorage.objects.update
Potresti anche ottenere queste autorizzazioni con ruoli personalizzati.
Per informazioni sulla concessione dei ruoli sui bucket, consulta Impostare e gestire le policy IAM sui bucket. Per informazioni sulla concessione dei ruoli nei progetti, consulta Gestisci l'accesso ai progetti.
Abilitare le conservazioni degli oggetti per un bucket
Utilizza le seguenti istruzioni per consentire le configurazioni di conservazione per gli oggetti in un bucket. Se vuoi abilitare le configurazioni di conservazione degli oggetti per un bucket esistente, devi seguire le istruzioni della console Google Cloud .
Console
Per abilitare le configurazioni di conservazione degli oggetti per un nuovo bucket:
- Crea un bucket come di consueto e, nel passaggio Scegli come proteggere i dati degli oggetti, seleziona Conservazione (per la conformità) seguito da Attiva la conservazione degli oggetti.
Per abilitare le configurazioni di conservazione degli oggetti per un bucket esistente:
- Nella console Google Cloud , vai alla pagina Bucket in Cloud Storage.
Nell'elenco dei bucket, fai clic sul nome del bucket per cui vuoi attivare le conservazioni degli oggetti.
Seleziona la scheda Protezione nella parte superiore della pagina.
Lo stato di conservazione degli oggetti del bucket viene visualizzato nella sezione Conservazione degli oggetti.
Nella sezione Conservazione degli oggetti, fai clic su Conservazione degli oggetti non abilitata.
Nella finestra di dialogo visualizzata, fai clic su Conferma.
Riga di comando
Crea un bucket come faresti normalmente e includi il flag
--enable-per-object-retention nel comando.
Librerie client
C++
Per saperne di più, consulta la documentazione di riferimento dell'API Cloud Storage C++.
Per eseguire l'autenticazione in Cloud Storage, configura le Credenziali predefinite dell'applicazione. Per saperne di più, vedi Configura l'autenticazione per le librerie client.
C#
Per saperne di più, consulta la documentazione di riferimento dell'API Cloud Storage C#.
Per eseguire l'autenticazione in Cloud Storage, configura le Credenziali predefinite dell'applicazione. Per saperne di più, vedi Configura l'autenticazione per le librerie client.
Java
Per saperne di più, consulta la documentazione di riferimento dell'API Cloud Storage