ストレージ バケットを作成する

このページでは、Google Distributed Cloud(GDC)エアギャップ アプライアンス プロジェクトのストレージ バケットを作成する方法について説明します。前提条件、作成と検証の手順、命名ガイドラインについて説明します。これにより、分離されたデプロイのニーズを満たす、コンプライアンスに準拠した適切に構成されたオブジェクト ストレージを確立できます。

このページは、GDC エアギャップ環境内のプロジェクトのオブジェクト ストレージ バケットのプロビジョニングと管理を検討している、インフラストラクチャ オペレーター グループの IT 管理者やアプリケーション オペレーター グループのデベロッパーなどを対象としています。

始める前に

プロジェクト名前空間は、管理 API サーバーのバケット リソースを管理します。バケットとオブジェクトを操作するには、プロジェクトが必要です。

次の操作を行うには、適切なバケット権限も必要です。バケットへのアクセス権を付与するをご覧ください。

管理 API サーバーに対してコマンドを実行するには、ログインして生成します(まだない場合)。

ストレージ バケットの命名ガイドライン

バケット名は、次の命名規則に準拠する必要があります。

  • プロジェクト内で一意であること。プロジェクトは、一意の接頭辞をバケット名に追加して、組織内で競合が発生しないようにします。組織間で接頭辞とバケット名が競合する可能性は低いですが、その場合はバケットの作成が失敗し、「bucket name in use」エラーが返されます。
  • 1 文字以上 57 文字以下であること。
  • 個人を特定できる情報(PII)を含めないこと。
  • DNS に準拠していること。
  • 先頭は英字にしてください。その後には英字、数字、ハイフンのみ使用できます。

バケットの作成

バケットを作成するには、バケット仕様をプロジェクト名前空間に適用します。

  kubectl --kubeconfig MANAGEMENT_API_SERVER_KUBECONFIG apply -f bucket.yaml

バケット仕様の例を次に示します。

    apiVersion: object.gdc.goog/v1
    kind: Bucket
    metadata:
      name: BUCKET_NAME
      namespace: NAMESPACE_NAME
    spec:
      description: DESCRIPTION
      storageClass: Standard
      bucketPolicy:
        lockingPolicy:
          defaultObjectRetentionDays: RETENTION_DAY_COUNT

詳細については、Bucket API リファレンスをご覧ください。