Zu Content springen
Deutsch
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

Object Storage: Object Lock

Mit Object Lock kann sichergestellt werden, dass Objekte, welche von einem S3 Client oder einer Backuplösung gespeichert werden, nicht überschrieben oder gelöscht werden können.

Object Lock ist eine Funktion im Object Storage, die verhindert, dass Objekte für einen definierten Zeitraum verändert oder gelöscht werden können (WORM – Write Once, Read Many). Im Object Storage Portal können Sie eine entsprechende Retention-Policy für Ihren Bucket definieren. Diese Anleitung beschreibt, wie Sie Object Lock aktivieren und konfigurieren.

Bucket erstellen

Stellen Sie bei der Erstellung eines Buckets das Flag Object Lock auf Enable. Beim Speichern wird eine Warnung angezeigt, dass dies eine nicht wiederrufbare Einstellung ist, sowie dass «Versioning» für den Bucket aktiviert wird.

Anschliessend wird der neu erstellte Bucket mit einem «Schlösschen» angezeigt. Dies bedeutet, dass Object Lock erfolgreich aktiviert wurde.


Öffnen Sie die Funktion Properties und wechseln Sie in den Reiter Object Lock, um die Retention-Policy und den Aufbewahrungszeitraum für den Bucket zu konfigurieren.

Generell gilt, dass die Konfiguration des Buckets (Aufbewahrungszeit) als Basis für die einzelnen Objekte genommen wird. Wird Datei A am Tag 1 hochgeladen und die Aufbewahrungszeit ist 7 Tage, kann sie am Tag 8 gelöscht werden. Datei B wird am Tag 3 hochgeladen und kann entsprechend an Tag 10 gelöscht werden.

Object Lock Policies


«Governance Mode» bedeutet, dass die Objekte im Bucket während der definierten Zeit (in diesem Fall 7 Tage) nicht verändert oder gelöscht werden können, ausser man benutzt dafür einen speziell dafür angelegten Benutzer mit Sonderrechten (oder der Inhaber des Buckets).

«Compliance Mode» bedeutet, dass die Objekte im Bucket gleich wie beim «Governance Mode» nicht verändert oder gelöscht werden können. Hierbei ist aber wichtig, dass es auch dem Administrator nicht mehr möglich sein wird, dies zu ändern. Die Daten sind geschrieben und fortan unveränderbar, bis die Frist abläuft.

«None» bedeutet, dass Object Lock auf dem Bucket aktiviert ist, aber keine Standard-Retention-Policy hinterlegt wird. Backup-Lösungen wie Veeam setzen die Retention-Richtlinien direkt via API auf die einzelnen Objekte – in diesem Fall muss keine Standard-Policy konfiguriert werden.



An den einzelnen Objekten ist die Löschfunktion nicht mehr sichtbar, solange die Retention-Frist aktiv ist. Unter Properties können Sie einsehen, bis wann die aktuelle Version gesperrt ist.