Cette page décrit comment appliquer la fonctionnalité de verrou de bucket, y compris comment utiliser les règles de conservation et les verrouiller de manière permanente sur les buckets.
Avant de commencer
Avant de pouvoir utiliser la fonctionnalité de verrou de bucket, assurez-vous d'avoir suivi les étapes des sections suivantes.
Obtenir les rôles requis
Pour obtenir les autorisations nécessaires pour utiliser le verrou de bucket, demandez à votre administrateur de vous accorder le rôle "Administrateur de l'espace de stockage" (roles/storage.admin) sur le bucket. Ce rôle prédéfini contient les autorisations requises pour utiliser le verrou de bucket. Pour afficher les autorisations exactes requises, développez la section Autorisations requises :
Autorisations requises
storage.buckets.getstorage.buckets.list- Cette autorisation n'est nécessaire que si vous prévoyez d'utiliser la consoleGoogle Cloud pour suivre les instructions de cette page.
storage.buckets.update
Vous pouvez également obtenir ces autorisations avec des rôles personnalisés.
Pour en savoir plus sur l'attribution de rôles sur des buckets, consultez Définir et gérer des stratégies IAM sur des buckets.
Définir une règle de conservation sur un bucket
Pour ajouter, modifier ou supprimer une règle de conservation sur un bucket, procédez comme suit :
Console
- Dans la console Google Cloud , accédez à la page Buckets de Cloud Storage.
Dans la liste des buckets, cliquez sur le nom du bucket dont vous souhaitez modifier les règles de conservation.
Sélectionnez l'onglet Protection en haut de la page.
Dans la section Règle de conservation, définissez votre règle de conservation :
Si aucune règle de conservation ne s'applique actuellement au bucket, cliquez sur le lien add_box Définir une règle de conservation. Choisissez une unité de temps et une durée pour votre période de conservation.
Si une règle de conservation s'applique actuellement à un bucket, elle apparaît dans la section. Cliquez sur Modifier pour modifier la durée de conservation ou sur Supprimer pour supprimer complètement la règle de conservation.
Consultez la section Durées de conservation pour en savoir plus sur la conversion entre les différentes unités de temps par la consoleGoogle Cloud .
Pour savoir comment obtenir des informations détaillées sur les erreurs liées à l'échec des opérations Cloud Storage dans la console Google Cloud , consultez Dépannage.
Ligne de commande
Exécutez la commande gcloud storage buckets update avec l'option appropriée :
gcloud storage buckets update gs://BUCKET_NAME FLAG
Où :
BUCKET_NAMEcorrespond au nom du bucket concerné. Par exemple,my-bucket.FLAGcorrespond au paramètre souhaité pour la période de conservation du bucket. Utilisez l'un des formats suivants :--retention-periodet une période de conservation, si vous souhaitez ajouter ou modifier une règle de conservation. Exemple :--retention-period=1d43200s.--clear-retention-period, si vous souhaitez supprimer la règle de conservation du bucket.
Si l'opération réussit, la réponse se présente comme suit :
Updating gs://my-bucket/... Completed 1
Bibliothèques clientes
C++
Pour en savoir plus, consultez la documentation de référence de l'API Cloud Storage en langage C++.
Pour vous authentifier auprès de Cloud Storage, configurez le service Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour les bibliothèques clientes.
L'exemple suivant définit une règle de conservation sur un bucket :
L'exemple suivant supprime la règle de conservation d'un bucket :
C#
Pour en savoir plus, consultez la documentation de référence des API Cloud Storage en langage C#.
Pour vous authentifier auprès de Cloud Storage, configurez le service Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour les bibliothèques clientes.
L'exemple suivant définit une règle de conservation sur un bucket :
L'exemple suivant supprime la règle de conservation d'un bucket :
Go
Pour en savoir plus, consultez la documentation de référence des API Cloud Storage en langage Go.
Pour vous authentifier auprès de Cloud Storage, configurez le service Identifiants par défaut de l'application. Pour en savoir plus, consultez Configurer l'authentification pour les bibliothèques clientes.
L'exemple suivant définit une règle de conservation sur un bucket :
L'exemple suivant supprime la règle de conservation d'un bucket :