配置WORM策略

通过该操作,您可以对已创建的命令空间的WORM策略进行修改。

前提条件

操作步骤

  1. 选择“资源 > 资源 > 命名空间”。
  2. 在左上方的“帐户”下拉框中选择需要配置WORM策略的命名空间所属的帐户。
  3. 单击命名空间名称,进入详情页面。选择“WORM”页签。
  4. 单击“配置”。

    系统弹出“配置WORM策略”页面。

  5. 选择策略模式。包括:

    • 企业级:主要用于企业实施内部控制。通过保留期限和普通用户/特权用户的权限设置,达到确保数据安全访问和防止数据篡改的目的,实现对企业归档文件和数据的保护。对于保留期内的文件,普通用户不能修改、删除或重命名它们;特权用户(系统管理员)不能修改或重命名,但可以使用特权删除文件。对于超出保留期的文件,普通用户和系统管理员不能修改或重命名,但可以读取或删除。

      相关参数如表1所示。

      表1 企业级策略模式参数

      参数名称

      参数说明

      最大保留期

      指定命名空间/Dtree支持的最大保护期。

      最小保留期

      指定命名空间/Dtree支持的最小保护期。

      默认保留期

      文件进入保护状态后的默认保护期。

      自动锁定

      开启后,如果文件在默认等待时间内未修改,该文件自动进入锁定状态。

      legal hold文件修改

      legal hold文件在保留期内,普通用户/特权用户无法删除。

      开启后,允许修改legal hold文件的保留期。

    • 无:即“None模式”,表示上传的对象默认不保护。

      设置“legal hold文件修改”,开启后,允许修改legal hold文件的保留期。

  6. 当策略模式从“企业模式”更改为“无”时,需要选择鉴权用户的认证模式,并输入鉴权用户的用户名和密码。

    命名空间如需将已配置的“企业级”WORM策略更改为“无”,请先执行CLI命令change worm_disable_switch general worm_disable=true,设置WORM可关闭。执行WORM策略修改操作,需要选择鉴权用户的认证模式,并输入两个鉴权用户的用户名和密码。

    同时满足以下条件的用户才能鉴权成功:

    • 鉴权用户只能为超级管理员或管理员。
    • 鉴权用户的“锁定状态”为“未锁定”。
    • 鉴权用户的“密码状态”为“正常”或“密码即将到期”。如果不要求首次登录时修改密码,“密码状态”也可以为“用户密码处于初始化状态,需要修改”。

    WORM策略更改为“无”后:

    • 修改前处于初始化状态的文件或对象不能通过自动锁定进入保护状态,需要执行chmod -w后才能进入保护状态;修改前处于其他状态的文件或对象的状态切换过程保持不变。
    • 新上传的文件或对象的WORM策略默认为“无”。
    • WORM参数将改为默认值,最大保留期为70年,最小保留期为0年,默认保留期为3年,自动锁定状态为关闭。

  7. 单击“确定”。