Este tópico descreve o comportamento da replicação de dados, incluindo a replicação entre regiões e a Replicação na mesma região (SRR), quando usada com recursos como versionamento, regras de ciclo de vida, criptografia no lado do servidor e políticas de retenção.
Replicação de dados com versionamento
As seguintes limitações se aplicam ao uso da replicação de dados com versionamento:
Ative a replicação de dados apenas entre dois buckets com o mesmo estado de versionamento (ativado ou desativado). Não altere o estado de versionamento do bucket de source ou de destino durante a sincronização dos dados.
Não pause o versionamento do bucket de source ou de destino durante a sincronização de dados. Para pausar o versionamento, exclua primeiro a regra de replicação de dados.
Ao excluir um objeto de um bucket de source com versionamento ativado, ocorrem os seguintes cenários:
|
Tipo de solicitação |
Política de sincronização de dados |
Resultado |
|
Uma solicitação Delete é enviada sem especificar um ID de versão do objeto |
Sincronizar adições e modificações |
O objeto não é excluído do bucket de source nem do bucket de destino. Em vez disso, o OSS cria um marcador de exclusão no bucket de source. Esse marcador é então replicado para o bucket de destino. |
|
Sincronizar adições, exclusões e modificações |
||
|
Uma solicitação Delete é enviada especificando um ID de versão do objeto |
Sincronizar adições e modificações |
O objeto é excluído apenas do bucket de source. Ele não é excluído do bucket de destino. |
|
Sincronizar adições, exclusões e modificações |
O objeto é excluído tanto do bucket de source quanto do bucket de destino. |
Replicação de dados com regras de ciclo de vida
A replicação de dados com versionamento gera múltiplas versões anteriores no bucket de destino, o que aumenta o consumo de armazenamento. Para reduzir custos, use regras de ciclo de vida para controlar despesas e implementar políticas personalizadas de retenção de dados.
Ao usar a replicação de dados com regras de ciclo de vida, observe os pontos abaixo:
A replicação de dados copia os resultados de uma regra de ciclo de vida do bucket de source para o bucket de destino, mas não a regra em si. Caso deseje que o bucket de destino siga a mesma regra de ciclo de vida, configure-a manualmente nesse bucket.
Uma réplica de objeto no bucket de destino mantém a data de criação do objeto original no bucket de source, e não o momento da replicação.
Se uma regra de ciclo de vida excluir um objeto no bucket de source durante a replicação, o processo ainda poderá ser concluído. Nessa situação, a réplica do objeto permanece no bucket de destino.
Ao usar a replicação entre regiões em um bucket com versionamento ativado, os marcadores de exclusão do bucket de source são replicados para o bucket de destino. Essa operação torna o marcador de exclusão a versão atual do objeto no destino, e a versão atual anterior passa a ser uma versão não atual. Se o bucket de destino possuir uma regra de ciclo de vida para excluir versões não atuais (por exemplo, após um dia), a versão não atual do objeto será permanentemente removida quando a condição for atendida. Portanto, tenha cautela ao configurar regras de ciclo de vida que excluam versões não atuais para evitar perda acidental de dados no bucket de destino.
Replicação de dados com criptografia no lado do servidor
A replicação de dados dentro da mesma conta suporta objetos não criptografados e objetos criptografados usando criptografia no lado do servidor com chaves gerenciadas pelo KMS (SSE-KMS) ou chaves gerenciadas pelo OSS (SSE-OSS). Para mais informações, consulte Criptografia no lado do servidor.
Ao usar SSE-KMS, a chave usada para criptografia e descriptografia depende da especificação de um ID de Customer Master Key (CMK).
Caso nenhum CMK ID seja especificado, o CMK padrão gerenciado pelo KMS será usado para criptografia e descriptografia.
Se você especificar um CMK ID, o CMK indicado será usado para criptografia e descriptografia.
Os cenários a seguir ocorrem ao combinar replicação de dados com criptografia no lado do servidor:
|
Status de criptografia do objeto de source |
Método de criptografia do bucket de destino |
Configuração da regra de replicação de dados |
Método de criptografia do objeto de destino |
Descrição |
|
Não criptografado |
Não criptografado |
- |
Não criptografado |
Usa o método de criptografia do bucket de destino. |
|
SSE-OSS |
SSE-OSS |
|||
|
SSE-KMS, sem CMK ID especificado |
SSE-KMS, sem CMK ID especificado |
|||
|
SSE-KMS, com CMK ID1 especificado |
Nenhum CMK ID configurado |
SSE-KMS, com CMK ID1 especificado |
O CMK ID configurado na regra de replicação de dados tem precedência. |
|
|
Configuração de CMK para ID2 |
SSE-KMS, com CMK ID2 especificado |
|||
|
SSE-OSS |
- |
- |
SSE-OSS |
Usa o método de criptografia do objeto de source. |
|
SSE-KMS |
- |
Não replicar objetos criptografados com KMS |
Não replicado |
Depende da configuração da regra de replicação de dados. |
|
Configure um CMK ID |
SSE-KMS, com um CMK ID especificado |
Replicação de dados com políticas de retenção
Após o bloqueio de uma política de retenção (WORM) para um bucket, você pode fazer upload e ler objetos nele. No entanto, não é possível modifique (sobrescrever) ou excluir objetos até que o período de retenção expire.
Para mais detalhes sobre políticas de retenção, consulte Políticas de retenção.
Os cenários abaixo ocorrem ao usar replicação de dados combinada com políticas de retenção:
|
O objeto de source está sob proteção WORM? |
Operação permitida no bucket de source |
O objeto de destino está sob proteção WORM? |
A operação é replicada para o bucket de destino? |
|
Não |
Adicionar um objeto |
Sim |
Não |
|
Sobrescrever um objeto |
Sim |
Não |
|
|
Exclua um objeto |
Sim |
Não |
|
|
Não |
Adicionar um objeto |
Não |
Sim |
|
Sobrescrever um objeto |
Não |
Sim |
|
|
Exclua um objeto |
Não |
Sim |
|
|
Sim |
Adicionar um objeto |
Sem impacto. |
Sim |