Abilitare e utilizzare le configurazioni di conservazione degli oggetti

Panoramica

Questa pagina descrive come utilizzare la funzionalità Blocco della conservazione degli oggetti, tra cui l'attivazione per un bucket e l'impostazione delle configurazioni di conservazione per gli oggetti all'interno del bucket.

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per abilitare la funzionalità Blocco della conservazione degli oggetti per un bucket e impostare le configurazioni di conservazione sugli oggetti, chiedi all'amministratore di concederti il ruolo IAM Amministratore archiviazione (roles/storage.admin) sul bucket o sul progetto che contiene il bucket. Questo ruolo predefinito contiene le autorizzazioni necessarie per impostare e gestire le configurazioni di conservazione. Per vedere quali sono esattamente le autorizzazioni richieste, espandi la sezione Autorizzazioni obbligatorie:

Autorizzazioni obbligatorie

  • storage.buckets.create
  • storage.buckets.enableObjectRetention
  • storage.buckets.get
  • storage.buckets.list
    • Questa autorizzazione è necessaria solo se prevedi di utilizzare la consoleGoogle Cloud per eseguire le istruzioni riportate in questa pagina.
  • storage.objects.get
  • storage.objects.list
    • Questa autorizzazione è necessaria solo se prevedi di utilizzare la consoleGoogle Cloud per eseguire le istruzioni riportate in questa pagina.
  • storage.objects.overrideUnlockedRetention
    • Questa autorizzazione è necessaria solo se prevedi di bloccare o ridurre una configurazione di conservazione esistente.
  • storage.objects.setRetention
  • storage.objects.update

Potresti anche ottenere queste autorizzazioni con ruoli personalizzati.

Per informazioni sulla concessione dei ruoli sui bucket, consulta Impostare e gestire le policy IAM sui bucket. Per informazioni sulla concessione dei ruoli nei progetti, consulta Gestisci l'accesso ai progetti.

Abilitare le conservazioni degli oggetti per un bucket

Utilizza le seguenti istruzioni per consentire le configurazioni di conservazione per gli oggetti in un bucket. Se vuoi abilitare le configurazioni di conservazione degli oggetti per un bucket esistente, devi seguire le istruzioni della console Google Cloud .

Console

Per abilitare le configurazioni di conservazione degli oggetti per un nuovo bucket:

  1. Crea un bucket come di consueto e, nel passaggio Scegli come proteggere i dati degli oggetti, seleziona Conservazione (per la conformità) seguito da Attiva la conservazione degli oggetti.

Per abilitare le configurazioni di conservazione degli oggetti per un bucket esistente:

  1. Nella console Google Cloud , vai alla pagina Bucket in Cloud Storage.

    Vai a Bucket

  2. Nell'elenco dei bucket, fai clic sul nome del bucket per cui vuoi attivare le conservazioni degli oggetti.

  3. Seleziona la scheda Protezione nella parte superiore della pagina.

    Lo stato di conservazione degli oggetti del bucket viene visualizzato nella sezione Conservazione degli oggetti.

  4. Nella sezione Conservazione degli oggetti, fai clic su Conservazione degli oggetti non abilitata.

  5. Nella finestra di dialogo visualizzata, fai clic su Conferma.

Riga di comando

Crea un bucket come faresti normalmente e includi il flag --enable-per-object-retention nel comando.

Librerie client

C++

Per saperne di più, consulta la documentazione di riferimento dell'API Cloud Storage C++.

Per eseguire l'autenticazione in Cloud Storage, configura le Credenziali predefinite dell'applicazione. Per saperne di più, vedi Configura l'autenticazione per le librerie client.

//! [create-bucket-with-object-retention]
namespace gcs = ::google::cloud::storage;
using ::google::cloud::StatusOr;
[](gcs::Client client, std::string const& bucket_name,
   std::string const& project_id) {
  auto bucket = client.CreateBucket(bucket_name, gcs::BucketMetadata{},
                                    gcs::EnableObjectRetention(true),
                                    gcs::OverrideDefaultProject(project_id));
  if (!bucket) throw std::move(bucket).status();

  if (!bucket->has_object_retention()) {
    throw std::runtime_error("missing object retention in new bucket");
  }
  std::cout << "Successfully created bucket " << bucket_name
            << " with object retention: " << bucket->object_retention()
            << "\n";
}
//! [create-bucket-with-object-retention]

C#

Per saperne di più, consulta la documentazione di riferimento dell'API Cloud Storage C#.

Per eseguire l'autenticazione in Cloud Storage, configura le Credenziali predefinite dell'applicazione. Per saperne di più, vedi Configura l'autenticazione per le librerie client.


using Google.Apis.Storage.v1.Data;
using Google.Cloud.Storage.V1;
using System;

public class CreateBucketWithObjectRetentionSample
{
    public Bucket CreateBucketWithObjectRetention(
        string projectId = "your-project-id",
        string bucketName = "your-unique-bucket-name")
    {
        var storage = StorageClient.Create();
        var bucket = storage.CreateBucket(projectId, bucketName, new CreateBucketOptions
        {
            ObjectRetentionEnabled = true
        });
        Console.WriteLine($"Created {bucketName}, with Object Retention enabled.");
        return bucket;
    }
}

Java

Per saperne di più, consulta la documentazione di riferimento dell'API Cloud Storage