← Cloudflare R2 / r2 / buckets
Zámky bucketu
Zámky bucketu brání smazání a přepsání objektů v bucketu R2 po stanovenou dobu, nebo i natrvalo. Po zapnutí zámky bucketu vynucují zásady uchovávání dat u vašich objektů a pomáhají je chránit před náhodným nebo předčasným smazáním.
Začínáme se zámky bucketů
Než začnete, budete potřebovat:
- Existující bucket R2. Pokud ještě žádný bucket R2 nemáte, přečtěte si Vytváření bucketů.
- (Pouze API) Token API s oprávnění k úpravě konfigurace R2 bucketu.
Povolení zámku bucketu přes dashboard
-
V dashboardu Cloudflare přejděte na Objektové úložiště R2 stránce.
Přejděte na Přehled ↗ -
Vyberte bucket, ke kterému chcete přidat pravidlo bucket lock.
-
Přepněte na Nastavení kartě, poté přejděte dolů k Pravidla zámku bucketu kartě.
-
Vyberte Přidání pravidla a zadejte název pravidla, prefix a dobu uchování.
-
Vyberte Uložit změny.
Povolení zámku bucketu přes Wrangler
- Nainstalujte
npm↗. - Nainstalujte Wrangler, CLI nástroj vývojářské platformy.
- Přihlaste se do Wrangleru pomocí
wrangler loginpříkaz. - Pravidlo zámku bucketu přidáte do bucketu spuštěním
r2 bucket lock addpříkaz.
npx wrangler r2 bucket lock add <BUCKET_NAME> [OPTIONS]Celou konfiguraci zámku bucketu můžete alternativně nastavit ze souboru JSON pomocí r2 bucket lock set příkaz.
npx wrangler r2 bucket lock set <BUCKET_NAME> --file <FILE_PATH>Soubor JSON by měl mít formát těla požadavku put bucket lock configuration API.
Povolení zámku bucketu přes API
Informace o tom, jak začít používat Cloudflare API, naleznete v Volání API. Informace o povinných parametrech a další příklady nastavení konfigurace zámku bucketu najdete v Dokumentace API.
Níže je uveden příklad nastavení konfigurace zámku bucketu (souboru pravidel):
curl -X PUT "https://api.cloudflare.com/client/v4/accounts/<ACCOUNT_ID>/r2/buckets/<BUCKET_NAME>/lock" \
-H "Authorization: Bearer <API_TOKEN>" \
-H "Content-Type: application/json" \
-d '{
"rules": [
{
"id": "lock-logs-7d",
"enabled": true,
"prefix": "logs/",
"condition": {
"type": "Age",
"maxAgeSeconds": 604800
}
},
{
"id": "lock-images-indefinite",
"enabled": true,
"prefix": "images/",
"condition": {
"type": "Indefinite"
}
}
]
}'Tento požadavek vytvoří dvě pravidla:
lock-logs-7d: Objekty podlogs/prefixem jsou uchovávány 7 dní (604800 sekund).lock-images-indefinite: Objekty podimages/prefixem jsou uzamčeny natrvalo.
Získání pravidel zámku bucketu pro váš bucket R2
Dashboard
-
V dashboardu Cloudflare přejděte na Objektové úložiště R2 stránce.
Přejděte na Přehled ↗ -
Vyberte bucket, ke kterému chcete přidat pravidlo bucket lock.
-
Přepněte na Nastavení kartě, poté přejděte dolů k Pravidla zámku bucketu kartě.
Wrangler
Chcete-li vypsat pravidla zámku bucketu, spusťte r2 bucket lock list příkaz:
npx wrangler r2 bucket lock list <BUCKET_NAME>API
Informace o povinných parametrech a příklady získání pravidel uzamčení bucketu naleznete v Dokumentace API.
Odstranění pravidel Bucket Lock z vašeho bucketu R2
Dashboard
-
V dashboardu Cloudflare přejděte na Objektové úložiště R2 stránce.
Přejděte na Přehled ↗ -
Vyberte bucket, ke kterému chcete přidat pravidlo bucket lock.
-
Přepněte na Nastavení kartě, poté přejděte dolů k Pravidla zámku bucketu kartě.
-
Vyhledejte pravidlo, které chcete odebrat, a vyberte
...ikonu vedle něj a poté vyberte Smazat.
Wrangler
Chcete-li odstranit pravidlo zámku bucketu, spusťte r2 bucket lock remove příkaz:
npx wrangler r2 bucket lock remove <BUCKET_NAME> --id <RULE_ID>API
Chcete-li odstranit pravidla zámku bucketu přes API, vynechte je z aktualizované konfigurace a použijte put bucket lock configuration API.
Pravidla zámku bucketu
Konfigurace zámku bucketu může obsahovat až 1 000 pravidel. Každé pravidlo určuje, na které objekty se vztahuje (pomocí prefixu) a jak dlouho musí tyto objekty zůstat uzamčené. Můžete:
- Uzamkněte objekty na určitou dobu, například na 90 dní.
- Uchovejte objekty do určitého data, například do 1. ledna 2026.
- Objekty zůstanou uzamčené natrvalo.
Pokud se na stejný prefix nebo klíč objektu vztahuje více pravidel, má přednost nejpřísnější (nejdelší) požadavek na dobu uchování.
Poznámky
- Pravidla bez prefixu platí pro všechny objekty v bucketu.
- Pravidla platí jak pro nové, tak pro stávající objekty v bucketu.
- Pravidla zámku bucketu mají přednost před pravidla životního cyklu. Pokud se například pravidlo životního cyklu pokusí odstranit objekt po 30 dnech, ale pravidlo zámku bucketu vyžaduje jeho uchování po dobu 90 dnů, objekt nebude odstraněn, dokud nebude splněn požadavek 90 dnů.
- Bucket nelze vyprázdnit, dokud jsou nastavena libovolná pravidla zámku bucketu. Odstraňte všechna pravidla zámku před vyprazdňování bucketu. Pravidla Bucket Lock se rovněž uplatní, když odstraňování složek z dashboardu.