Zum Inhalt springen

FAQ

Zuletzt aktualisiert am

  • Allgemein

    Ist der Block- und Object Storage logisch und physisch getrennt?

    Ja, Object Storage ist logisch und physisch vom Block Storage getrennt.

    Wie kann ich separate Rollen mit unterschiedlichen Rechten für meine Buckets verwenden?

    Mit unserem Object Storage können alle Anmeldeinformationen innerhalb eines Projekts derzeit auf alle Buckets innerhalb eines Projekts zugreifen, wenn die Standard-Anmeldeinformationsgruppe verwendet wird. Dies bietet maximale Flexibilität innerhalb eines Projekts.

    Wenn Sie eine andere Lösung benötigen, gibt es mehrere Möglichkeiten:

    • Sie können die „Credentials Groups“ innerhalb desselben Projekts verwenden und den Zugriff pro Gruppe einschränken
    • Eine andere Möglichkeit wäre, hierfür ein weiteres Projekt zu erstellen.
  • Object Lock

    Kann ich Object Lock für einen vorhandenen Bucket aktivieren?

    Nein. Object Lock kann nur bei der Bucket-Erstellung aktiviert werden, indem objectLockEnabled=true gesetzt wird. Vorhandene Buckets können nicht nachträglich umgestellt werden.

    Kann ich den Object Lock für einen Bucket deaktivieren?

    Nein. Sobald der Object Lock für einen Bucket aktiviert ist, kann sie nicht deaktiviert werden. Der Bucket erzwingt den Object Lock während seiner gesamten Lebensdauer.

    Was ist die maximale Aufbewahrungsdauer?

    Die maximale Aufbewahrungsdauer beträgt 365 Tage.

    Was ist der Unterschied zwischen COMPLIANCE- und GOVERNANCE-Modus?

    • KONFORMITÄT: Niemand kann die Aufbewahrungsfrist für ein Objekt löschen, überschreiben oder verkürzen, bis es abläuft. Dies ist der strengste Modus und eignet sich für behördliche Anforderungen.
    • GOVERNANCE: Objekte sind geschützt, aber Benutzer mit der Berechtigung s3:BypassGovernanceRetention können geschützte Objekte ändern oder löschen. Das ist hilfreich als Schutz vor versehentlichem Löschen, wenn gleichzeitig administrative Eingriffe möglich bleiben sollen.

    Was passiert, wenn ich die Standardaufbewahrung aus einem Bucket entferne?

    Es sind nur zukünftige Uploads betroffen. Objekte, die mit einer Aufbewahrungsfrist hochgeladen wurden, behalten ihren bestehenden Schutz. Die Object Lock selbst bleibt für den Bucket aktiv.

    Was passiert, wenn ich die Compliance-Sperre für ein Projekt deaktiviere?

    Die Compliance-Sperre kann nur deaktiviert werden, wenn im Projekt keine Buckets mit Object Lock vorhanden sind. Da der Object Lock nicht aus einem vorhandenen Bucket entfernt werden kann, müssen Sie alle Buckets mit aktivierter Object Lock löschen, bevor Sie die Compliance-Sperre deaktivieren können. Die API gibt HTTP 409-Konflikt zurück, wenn noch Buckets mit aktivierter Object Lock vorhanden sind.

    Buckets ohne Object Lock sind nicht betroffen und müssen nicht gelöscht werden. Sobald die Compliance-Sperre deaktiviert ist, können Sie mit der Object Lock keine neuen Buckets erstellen, bis die Compliance-Sperre wieder aktiviert wird.

    Überschreibt die Standardaufbewahrung die Aufbewahrung pro Objekt?

    Nein. Wenn Sie ein Objekt mit einer expliziten Aufbewahrungseinstellung hochladen, hat diese Einstellung Vorrang vor der Bucket-Standardeinstellung. Die Standardaufbewahrung gilt nur für Objekte, die ohne explizite Aufbewahrungseinstellung hochgeladen werden.

    Welche S3-Operationen sind für Object Lock verfügbar?

    Die folgenden S3-kompatiblen API-Vorgänge werden auf Buckets mit aktivierter Object Lock unterstützt: