בדף הזה מוסבר איך ליצור קטגוריות אחסון WORM ב-Google Distributed Cloud (GDC) עם בידוד פיזי.
לפני שמתחילים
מרחב שמות של פרויקט מנהל משאבי קטגוריות בשרת Management API. כדי לעבוד עם קטגוריות ואובייקטים, צריך פרויקט.
כדי לבצע את הפעולה הבאה, צריך גם הרשאות מתאימות ל-bucket. מידע נוסף זמין במאמר הענקת גישה לקטגוריות.
יצירת קטגוריה מסוג WORM
מאגר WORM מבטיח ששום דבר לא ידרוס אובייקטים ושומר אותם למשך תקופה מינימלית. רישום ביומן ביקורת הוא תרחיש שימוש לדוגמה לקטגוריית WORM.
כדי ליצור קטגוריה מסוג WORM:
מגדירים תקופת שמירה כשיוצרים את הקטגוריה. לדוגמה, בקטגוריה הבאה מוגדרת תקופת שמירה של 365 ימים.
apiVersion: object.gdc.goog/v1 kind: Bucket metadata: name: foo logging-bucket namespace: foo-service spec: description: "Audit logs for foo" storageClass: Standard bucketPolicy: lockingPolicy: defaultObjectRetentionDays: 365הקצאת התפקיד
project-bucket-object-viewerלכל המשתמשים שזקוקים לגישת קריאה בלבד:apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: namespace: foo-service name: object-readonly-access roleRef: kind: Role name: project-bucket-object-viewer apiGroup: rbac.authorization.k8s.io subjects: - kind: ServiceAccount namespace: foo-service name: foo-log-processor - kind: User name: bob@example.com apiGroup: rbac.authorization.k8s.ioמקצים את התפקיד
project-bucket-object-adminלמשתמשים שצריכים לכתוב תוכן לדלי:apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: namespace: foo-service name: object-write-access roleRef: kind: Role name: project-bucket-object-viewer apiGroup: rbac.authorization.k8s.io subjects: - kind: ServiceAccount namespace: foo-service name: foo-service-account