En esta página, se analiza la función de bloqueo de retención de objetos, que te permite establecer una configuración de retención en los objetos dentro de los buckets de Cloud Storage que habilitaron la función. Una configuración de retención rige por cuánto tiempo se debe retener el objeto y tiene la opción de evitar de forma permanente que se reduzca o se quite el tiempo de retención.
En conjunto con el modo de registro de auditoría detallado, que registra los detalles de las solicitudes y respuestas de Cloud Storage, Object Retention Lock te puede ayudar a cumplir los requisitos regulatorios y de cumplimiento, como los asociados con la FINRA, la SEC y la CFTC. También te puede ayudar a abordar las normativas en otras industrias, como la atención médica.
Descripción general
El bloqueo de retención de objetos te permite definir los requisitos de retención de datos por objeto. Esto difiere del bloqueo de buckets, que define los requisitos de retención de datos de manera uniforme para todos los objetos de un bucket. Para establecer o actualizar las configuraciones de retención de millones o miles de millones de objetos con un solo trabajo, usa las operaciones por lotes de Storage.
Con el bloqueo de retención de objetos, la configuración de retención que colocas en un objeto contiene las siguientes propiedades:
Un tiempo de retención que especifica una fecha y una hora hasta la cual se debe retener el objeto. Antes de este momento, el objeto no se puede borrar ni reemplazar. Ten en cuenta que un objeto que no alcanzó este tiempo de retención hasta que se pueda hacer no actual.
- El tiempo de retención hasta tiene un valor máximo de 3,155,760,000 segundos (100 años) a partir de la fecha y hora actuales.
Un modo de retención que controla los cambios que puedes realizar en la configuración de retención.
Unlockedpermite que los usuarios autorizados modifiquen o quiten la configuración de retención de un objeto sin limitaciones. En la API de XML, este modo se llamaGOVERNANCE.Lockedevita que la fecha de retención se reduzca o se quite de forma permanente. Una vez establecido enLocked, el modo no se puede cambiar y el período de retención solo se puede aumentar. En la API de XML, este modo se llamaCOMPLIANCE.El bloqueo de una configuración de retención puede ayudar a que tus datos cumplan las reglamentaciones de retención de registros.
Solo puedes establecer la configuración de retención en los objetos que residen en buckets que habilitaron la función.
Los buckets existentes solo pueden habilitar la función con la Google Cloud console.
Una vez habilitada, la función no se puede inhabilitar en un bucket.
Después de habilitar la función en un bucket, Cloud Storage aplica una retención al
projects.deletepermiso para el proyecto que contiene el bucket, en la medida de lo posible. Para saber si se aplicó una retención, enumera todas las retenciones del proyecto.Mientras esté en vigor, esta retención impide que el proyecto se borre. Para borrar el proyecto, primero debes