Verrou de conservation des objets

Configuration

Cette page présente la fonctionnalité de verrou de conservation des objets, qui vous permet de définir une configuration de conservation sur les objets dans les buckets Cloud Storage pour lesquels cette fonctionnalité est activée. Une configuration de conservation régit la durée de conservation de l'objet et permet d'empêcher définitivement la réduction ou la suppression de la durée de conservation.

Associé au mode de journalisation d'audit détaillé qui consigne les détails des requêtes et des réponses Cloud Storage, le verrou de conservation de l'objet peut vous aider à respecter les exigences réglementaires et de conformité, telles que celles associés à FINRA, SEC et CFTC. Cela peut également vous aider à respecter les réglementations d'autres secteurs, tels que les soins de santé.

Présentation

Le verrou de conservation des objets vous permet de définir les exigences de conservation des données pour chaque objet. Cela diffère du verrou de bucket, qui définit les exigences de conservation des données de manière uniforme pour tous les objets d'un bucket. Avec le verrou de conservation des objets, la configuration de conservation que vous placez sur un objet contient les propriétés suivantes :

  • Un délai de conservation, qui spécifie une date et une heure jusqu'à laquelle l'objet doit être conservé. Avant la fin de ce délai, l'objet ne peut pas être supprimé ni remplacé. Notez qu'un objet qui n'a pas atteint ce délai de conservation peut toujours être rendu obsolète.

  • Un mode de conservation, qui contrôle les modifications que vous pouvez apporter à la configuration de conservation.

    • Unlocked permet aux utilisateurs autorisés de modifier ou de supprimer la configuration de conservation d'un objet sans aucune limite. Dans l'API XML, ce mode est nommé GOVERNANCE.

    • Locked empêche définitivement la réduction ou la suppression de la date de conservation. Une fois défini sur Locked, le mode ne peut pas être modifié et la durée de conservation peut seulement être augmentée. Dans l'API XML, ce mode est nommé COMPLIANCE.

    • Le verrouillage d'une configuration de conservation peut vous aider à respecter les réglementations en termes de conservation des documents.

Vous ne pouvez définir des configurations de conservation que pour les objets résidant dans des buckets pour lesquels la fonctionnalité a été activée.

  • L'activation de la fonctionnalité sur un bucket ne peut être effectuée que lors de sa création.

  • Une fois activée, la fonctionnalité ne peut plus être désactivée sur un bucket.

Points à prendre en compte

  • Un bucket contenant des objets conservés ne peut pas être supprimé tant que le délai de conservation de tous les objets du bucket n'est pas écoulé et que tous les objets du bucket n'ont pas été supprimés.

  • Un objet peut être soumis à la fois à sa propre configuration de conservation et à une règle de conservation du bucket globale. Si c'est le cas, l'objet est conservé jusqu'à ce que les deux conservations qui s'appliquent à lui aient été satisfaites.

  • Les requêtes qui tentent de définir une configuration de conservation sur un objet soumis à une conservation basée sur des événements échouent.

    • Les requêtes visant à définir simultanément une configuration de conservation pour un objet et à placer une conservation basée sur un événement sur l'objet échouent également.

    • Un objet peut être simultanément soumis à une configuration de conservation et à une préservation temporaire.

  • Vous ne pouvez pas détruire les versions de clé Cloud Key Management Service qui chiffrent les objets verrouillés si ceux-ci n'ont pas atteint l'expiration de leur délai de conservation. Pour en savoir plus, consultez la section Versions de clé utilisées pour chiffrer les objets verrouillés.

  • Vous pouvez utiliser la fonctionnalité de gestion du cycle de vie des objets pour supprimer automatiquement des objets, mais une règle de cycle de vie ne supprime pas les objets tant qu'ils n'ont pas atteint l'expiration de leur date de conservation, même si les conditions de la règle de cycle de vie sont satisfaites.

  • Les configurations de conservation des objets n'ont pas d'impact sur la gestion des versions des objets, et une version d'objet active dont la date de conservation n'est pas encore atteinte peut toujours être rendue obsolète.

  • Vous ne devez pas définir de configurations de conservation sur des objets censés être temporaires, tels que les éléments d'une importation composite parallèle.

  • Les métadonnées modifiables d'un objet ne sont pas soumises à la règle de conservation. Vous pouvez donc les modifier, même si l'objet lui-même ne peut pas l'être.

Étapes suivantes