获取文件库锁定(GET 锁定策略) - Amazon S3 Glacier
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

如果您不熟悉 Amazon Simple Storage Service (Amazon S3) 中的归档存储功能,建议您先详细了解 Amazon S3 中的 S3 Glacier 存储类、S3 Glacier 即时检索S3 Glacier 灵活检索S3 Glacier 深度归档。有关更多信息,请参阅 Amazon S3 用户指南中的 S3 Glacier 存储类和用于存档对象的存储类。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

获取文件库锁定(GET 锁定策略)

描述

此操作会从指定文件库上设置的 lock-policy 子资源中检索以下属性:

  • 在文件库上设置的文件库锁定策略。

  • 文件库锁定的状态(InProgessLocked)。

  • 当锁定 ID 到期时。锁定 ID 用于完成文件库锁定过程。

  • 当文件库锁定启动并进入 InProgress 状态时。

通过调用 InProgress 将文件库锁定置于 启动文件库锁定(POST 锁定策略) 状态。通过调用 Locked 将文件库锁定置于 完成文件库锁定 (POST lockId) 状态。您可通过调用 中止文件库锁定(DELETE 锁定策略) 停止文件库锁定过程。有关文件库锁定过程的更多信息,请参阅 S3 Glacier 文件库锁定

如果未在文件库上设置文件库锁定策略,则该操作会返回 404 Not found 错误。有关文件库锁定策略的更多信息,请参阅 文件库锁定策略

请求

要返回当前的文件库锁定策略和其他属性,请向文件库的 GET 子资源的 URI 发送一个 HTTP lock-policy 请求,如以下语法示例中所示。

语法

GET /AccountId/vaults/vaultName/lock-policy HTTP/1.1 Host: glacier.Region.amazonaws.com Date: Date Authorization: SignatureValue x-amz-glacier-version: 2012-06-01

注意

AccountId 值是拥有文件库的账户的 Amazon Web Services 账户 ID。您可以指定 Amazon Web Services 账户 ID,也可以选择指定“-”(连字符),在这种情况下,Amazon S3 Glacier 使用与用来对请求进行签名的凭证相关联的 Amazon Web Services 账户 ID。如果您使用账户 ID,请勿在 ID 中包含任何连字符 ('-')。

请求参数

此操作不使用请求参数。

请求标头

此操作仅使用所有操作通用的请求头。有关通用请求头的信息,请参阅常见请求标头

请求正文

此操作没有请求正文。

响应

作为响应,Amazon S3 Glacier (S3 Glacier) 将在响应正文中以 JSON 格式返回文件库访问策略。

语法

HTTP/1.1 200 OK x-amzn-RequestId: x-amzn-RequestId Date: Date Content-Type: application/json Content-Length: length { "Policy": "string", "State": "string", "ExpirationDate": "string", "CreationDate":"string" }

响应标头

此操作仅使用大多数响应通用的响应头。有关通用响应头的信息,请参阅常用响应标头

响应正文

响应正文包含以下 JSON 字段。

策略

以 JSON 字符串形式表示的文件库锁定策略(使用“\”作为转义符)。

类型:字符串

状态

文件库锁定的状态。

类型:字符串

有效值:InProgress|Locked

ExpirationDate

锁定 ID 到期的 UTC 日期和时间。如果文件库锁定处于 null 状态,则此值可为 Locked

类型:以 ISO 8601 日期格式表示的字符串,例如 2013-03-20T17:03:43.221Z

CreationDate

将文件库锁定置于 InProgress 状态的 UTC 日期和时间。

类型:以 ISO 8601 日期格式表示的字符串,例如 2013-03-20T17:03:43.221Z

错误

有关 Amazon S3 Glacier 异常和错误消息的信息,请参阅错误响应

示例

以下示例演示如何获取文件库锁定策略。

示例请求

在此示例中,GET 请求会发送到文件库的 lock-policy 子资源的 URI。

GET /-/vaults/examplevault/lock-policy HTTP/1.1 Host: glacier.us-west-2.amazonaws.com x-amz-Date: 20170210T120000Z x-amz-glacier-version: 2012-06-01 Authorization: AWS4-HMAC-SHA256 Credential=AKIAIOSFODNN7EXAMPLE/20141123/us-west-2/glacier/aws4_request,SignedHeaders=host;x-amz-date;x-amz-glacier-version,Signature=9257c16da6b25a715ce900a5b45b03da0447acf430195dcb540091b12966f2a2

响应示例

如果请求成功,S3 Glacier 将在响应正文中以 JSON 字符串形式返回文件库访问策略。返回的 JSON 字符串使用“\”作为转义符,如启动文件库锁定(POST 锁定策略)示例请求中所示。但为了便于阅读,以下示例显示了不带转义符的返回的 JSON 字符串。

HTTP/1.1 200 OK x-amzn-RequestId: AAABZpJrTyioDC_HsOmHae8EZp_uBSJr6cnGOLKp_XJCl-Q Date: Wed, 10 Feb 2017 12:00:00 GMT Content-Type: application/json Content-Length: length { "Policy": " { "Version": "2012-10-17", "Statement": [ { "Sid": "Define-vault-lock", "Principal": { "AWS": "arn:aws:iam::999999999999:root" }, "Effect": "Deny", "Action": "glacier:DeleteArchive", "Resource": [ "arn:aws:glacier:us-west-2:999999999999:vaults/examplevault" ], "Condition": { "NumericLessThanEquals": { "glacier:ArchiveAgeInDays": "365" } } } ] } ", "State": "InProgress", "ExpirationDate": "exampledate", "CreationDate": "exampledate" }

另请参阅

有关在特定语言的 Amazon SDK 中使用此 API 的更多信息,请参阅以下内容: