O BucketWorm aplica o modelo Write Once, Read Many (WORM) a um bucket do OSS, tornando todos os objetos imutáveis durante um período de retenção especificado. Nesse período, os objetos podem ser carregados e lidos, mas nenhum usuário, incluindo o proprietário do bucket, pode modificá-los ou excluí-los.
Casos de uso
As políticas de retenção do OSS ajudam a atender aos requisitos regulatórios de órgãos como SEC e FINRA. Os casos de uso típicos incluem arquivamento para conformidade e auditoria de dados de log nos setores financeiro, de seguros, saúde e valores mobiliários.
O OSS possui acreditação da Cohasset Associates e atende aos requisitos de retenção de registros eletrônicos, incluindo a Regra 17a-4(f) da SEC, a Regra 4511 da FINRA e a Regra 1.31 da Commodity Futures Trading Commission (CFTC). Relatório de Avaliação do OSS pela Cohasset.
Pré-requisitos
O versionamento deve estar ativado ou desativado para o bucket, não suspenso. Versionamento.
Observações de uso
Não é possível ativar o OSS-HDFS e configurar uma política de retenção no nível do bucket para o mesmo bucket simultaneamente.
Durante o período de retenção, você pode configurar uma regra de ciclo de vida para fazer a transição dos objetos para uma classe de armazenamento diferente, reduzindo custos de armazenamento e mantendo a conformidade.
A política de retenção no nível do bucket (BucketWorm) e a política de retenção no nível do objeto (ObjectWorm) são mutuamente exclusivas. Não é possível ativar ambas no mesmo bucket.
Como funciona
-
Regra de ativação
Ao ser criada, a política de retenção entra no estado InProgress por 24 horas. Os recursos do bucket ficam protegidos durante esse período.
-
Dentro de 24 horas após a criação
Se não estiver bloqueada, o proprietário do bucket e usuários autorizados podem excluir a política.
Após o bloqueio, a política não pode ser excluída nem encurtada, apenas estendida. Tentativas de excluir ou modificar dados protegidos retornam
409 FileImmutable.
-
Após 24 horas
Caso não seja bloqueada dentro de 24 horas, a política expira e pode ser excluída.
-
-
Regra de exclusão
Uma política de retenção é um atributo de metadados do bucket. A exclusão do bucket também remove sua política.
Se a política não for bloqueada dentro de 24 horas após a criação, o proprietário do bucket e usuários autorizados poderão excluí-la.
Não é possível excluir a política ou o bucket enquanto houver objetos dentro do período de retenção.
-
Exemplo
Suponha que você crie e bloqueie uma política de retenção de 30 dias em 1º de junho de 2022 e carregue três objetos em momentos diferentes:
Nome do objeto
Hora do upload
Hora de expiração
file1.txt
1º de abril de 2022
30 de abril de 2022
file2.txt
1º de junho de 2022
30 de junho de 2022
file3.txt
1º de setembro de 2022
30 de setembro de 2022
Procedimento
OSS console
Alibaba Cloud SDKs
ossutil
Referência da API
Para personalizações avançadas, chame a REST API diretamente. Isso requer cálculo manual de assinatura. InitiateBucketWorm.
Uso com versionamento
Para permitir atualizações contínuas de dados mantendo todas as versões históricas imutáveis — cenário comum em proteção de backups, rastreamento de ativos e conformidade financeira —, ative tanto o versionamento quanto uma política de retenção no mesmo bucket. O versionamento preserva versões antigas quando objetos são sobrescritos ou excluídos; já a política de retenção impede que qualquer versão seja modificada ou excluída durante o período de retenção.
Quando ambos os recursos estão ativados:
Ordem de ativação: Não há restrição de ordem. Ative o versionamento e as políticas de retenção em qualquer sequência.
-
Restrições de transição de estado:
Após a ativação de uma política de retenção, não é possível alterar o estado do versionamento de ativado para suspenso.
É possível ativar uma política de retenção para um bucket com versionamento suspenso. Depois que a política for ativada, você poderá alterar o estado do versionamento para ativado.
-
Proteção de versões de objetos:
Uma política de retenção protege todas as versões de um objeto. Nenhuma versão pode ser excluída ou modificada durante o período de retenção.
É possível carregar um objeto com o mesmo nome para criar uma nova versão. A nova versão também fica protegida pela política de retenção.
A política de retenção não protege marcadores de exclusão, portanto, a exclusão deles não é restringida pela política.
-
Sinergia com replicação de dados:
Tanto os buckets de origem quanto os de destino suportam configurações independentes para versionamento e políticas de retenção.
As informações de versão são transmitidas normalmente durante a replicação. O bucket de destino gerencia as versões com base em sua própria configuração.
A exclusão de uma versão no bucket de origem não é sincronizada com um bucket de destino que tenha uma política de retenção ativada.