INTEGRITY Документация

Блокировки бакета

Блокировки бакета предотвращают удаление и перезапись объектов в бакете R2 в течение заданного периода или бессрочно. Когда блокировки бакета включены, они применяют политики хранения к вашим объектам, защищая их от случайного или преждевременного удаления.

Начало работы с блокировками бакета

Прежде чем начать, вам потребуется:

Включение блокировки бакета через панель управления

  1. На панели управления Cloudflare перейдите к разделу Объектное хранилище R2 страницу.

    Перейдите в Обзор ↗
  2. Выберите бакет, к которому нужно добавить правило блокировки.

  3. Перейдите на вкладку Настройки вкладке, затем прокрутите вниз до Bucket lock rules карточка.

  4. Выберите Добавление правила и укажите имя правила, префикс и срок хранения.

  5. Выберите Save changes.

Включение блокировки бакета через Wrangler

  1. Установка npm.
  2. Установка Wrangler, CLI платформы разработчика.
  3. Войдите в Wrangler с помощью wrangler login команда.
  4. Правило блокировки бакета добавьте в бакет, выполнив r2 bucket lock add команда.
npx wrangler r2 bucket lock add <BUCKET_NAME> [OPTIONS]

Также вы можете задать всю конфигурацию блокировки бакета из файла JSON с помощью r2 bucket lock set команда.

npx wrangler r2 bucket lock set <BUCKET_NAME> --file <FILE_PATH>

JSON-файл должен соответствовать формату тела запроса put bucket lock configuration API.

Включение блокировки бакета через API

Сведения о начале работы с Cloudflare API см. в Выполняйте вызовы API. Информацию об обязательных параметрах и дополнительные примеры настройки конфигурации Bucket Lock см. Документация по API.

Ниже приведён пример настройки конфигурации блокировки бакета (набора правил):

curl -X PUT "https://api.cloudflare.com/client/v4/accounts/<ACCOUNT_ID>/r2/buckets/<BUCKET_NAME>/lock" \
    -H "Authorization: Bearer <API_TOKEN>" \
    -H "Content-Type: application/json" \
    -d '{
        "rules": [
            {
                "id": "lock-logs-7d",
                "enabled": true,
                "prefix": "logs/",
                "condition": {
                    "type": "Age",
                    "maxAgeSeconds": 604800
                }
            },
            {
                "id": "lock-images-indefinite",
                "enabled": true,
                "prefix": "images/",
                "condition": {
                    "type": "Indefinite"
                }
            }
        ]
    }'

Этот запрос создает два правила:

Получение правил блокировки бакета для вашего бакета R2

Dashboard

  1. На панели управления Cloudflare перейдите к разделу Объектное хранилище R2 страницу.

    Перейдите в Обзор ↗
  2. Выберите бакет, к которому нужно добавить правило блокировки.

  3. Перейдите на вкладку Настройки вкладке, затем прокрутите вниз до Bucket lock rules карточка.

Wrangler

Чтобы получить список правил блокировки бакета, выполните r2 bucket lock list команда:

npx wrangler r2 bucket lock list <BUCKET_NAME>

API

Сведения о необходимых параметрах и примеры получения правил блокировки бакета см. в Документация по API.

Удаление правил блокировки бакета из вашего бакета R2

Dashboard

  1. На панели управления Cloudflare перейдите к разделу Объектное хранилище R2 страницу.

    Перейдите в Обзор ↗
  2. Выберите бакет, к которому нужно добавить правило блокировки.

  3. Перейдите на вкладку Настройки вкладке, затем прокрутите вниз до Bucket lock rules карточка.

  4. Найдите правило, которое хотите удалить, выберите ... значок рядом с ним, а затем выберите Удалить.

Wrangler

Чтобы удалить правило блокировки бакета, выполните r2 bucket lock remove команда:

npx wrangler r2 bucket lock remove <BUCKET_NAME> --id <RULE_ID>

API

Чтобы удалить правила блокировки бакета через API, исключите их из обновленной конфигурации и используйте put bucket lock configuration API.

Bucket lock rules

Конфигурация блокировки бакета может включать до 1,000 правил. Каждое правило определяет, на какие объекты оно распространяется (по префиксу) и как долго эти объекты должны оставаться заблокированными. Вы можете:

Если к одному и тому же префиксу или ключу объекта применяется несколько правил, приоритет имеет самое строгое, то есть самое длительное, требование хранения.

Примечания