使用 S3 Glacier 控制台锁定文件库 - Amazon S3 Glacier
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

如果您不熟悉 Amazon Simple Storage Service (Amazon S3) 中的归档存储功能,建议您先详细了解 Amazon S3 中的 S3 Glacier 存储类、S3 Glacier 即时检索S3 Glacier 灵活检索S3 Glacier 深度归档。有关更多信息,请参阅 Amazon S3 用户指南中的 S3 Glacier 存储类和用于存档对象的存储类。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 S3 Glacier 控制台锁定文件库

通过 Amazon S3 Glacier 文件库锁定,您可以轻松利用文件库锁定策略对单独的 S3 Glacier 文件库进行部署并实施合规性控制。有关 S3 Glacier 文件库锁定的更多信息,请参阅使用文件库锁定策略进行 Amazon S3 Glacier 访问控制

重要
  • 建议您先创建文件库,完成文件库锁定策略,然后将您的档案上传到文件库,以便将该策略应用于它们。

  • 文件库锁定策略在被锁定后即不能更改或删除。

使用 S3 Glacier 控制台对您的文件库启动文件库锁定策略

通过将文件库锁定策略附加到您的文件库来启动锁定,这会将锁定设置为正在进行状态并返回一个锁定 ID。当策略处于正在进行状态时,在锁定 ID 到期前,您有 24 个小时来验证文件库锁定策略。

  1. 登录到 Amazon Web Services Management Console,然后通过以下网址打开 S3 Glacier 控制台:https://console.aws.amazon.com/glacier/home

  2. 选择区域下,从“区域”选择器中选择 Amazon Web Services 区域。

  3. 在左侧导航窗格中,选择文件库

  4. 文件库页面上,选择创建文件库

  5. 创建新的文件库。

    重要

    建议您先创建文件库,完成文件库锁定策略,然后将您的档案上传到文件库,以便将该策略应用于它们。

  6. 文件库列表中选择您的新文件库。

  7. 选择文件库策略选项卡。

  8. 文件库锁定策略部分,选择启动文件库锁定策略

  9. 启动文件库锁定策略页面上,可以使用标准文本框在文本格式的文件库锁定策略中指定记录保留控制措施。

    注意

    您可以在文本格式的文件库锁定策略中指定记录保留控制措施,并通过调用 Initiate Vault Lock API 操作或通过 S3 Glacier 控制台中的交互式用户界面来启动文件库锁定。有关设置文件库锁定策略的格式的信息,请参阅 Amazon S3 Glacier 文件库锁定策略示例

  10. 选择 Save changes(保存更改)。

  11. 记录文件库锁定 ID对话框中,复制您的锁定 ID并将其保存在安全的地方。

    重要

    文件库锁定策略启动后,您有 24 小时的时间来验证该策略并完成锁定过程。要完成锁定过程,必须提供锁定 ID。如果未在 24 小时内提供锁定 ID,则锁定 ID 将过期,并且处于正在进行状态的策略将被删除。

  12. 将您的锁定 ID 保存在安全的地方后,选择关闭

  13. 在接下来的 24 小时内测试您的文件库锁定策略。如果策略按预期运行,请选择完成文件库锁定策略

  14. 完成文件库锁定对话框中,选中该复选框,以确认完成文件库锁定策略过程是不可逆的。

  15. 在文本框中输入提供的锁定 ID

  16. 选择完成文件库锁定