如果您希望在指定时间内任何用户(包含桶或对象的拥有者)均不能修改和删除OBS桶中的指定对象,您可以配置对象级WORM。
本文介绍为对象配置WORM,包含:上传对象时配置WORM、上传对象后配置WORM。
约束与限制
- 桶级WORM策略只对策略生效之后新上传的对象生效,如果要使存量对象也受WORM策略保护,请单独为对象配置对象级WORM。
- WORM不阻止修改对象元数据。
注意事项
- 开启对象级WORM功能前需要先开启桶级WORM,当对象同时被桶级WORM和对象级WORM锁定时,优先遵从对象级WORM的保护策略。
- 对象级WORM保留期只能延长不能缩短。
- 在客户销户、欠费超期情况下,WORM未到期数据会被删除而不做保留。
- 分段上传产生的分段文件不受WORM保护。
- 在开启了WORM开关的桶中,使用追加写上传对象将失败并返回403。
- 策略目前仅支持合规模式。
权限控制
您必须是对象拥有者或拥有配置对象级默认WORM策略的权限,才能配置对象级WORM。相关授权,请参见对象级WORM授权信息。
上传对象时配置对象级WORM
OBS支持通过管理控制台、API方式配置对象级WORM,不支持通过SDK、OBS Browser+、obsutil方式配置对象级WORM。
使用OBS控制台
- 在OBS管理控制台左侧导航栏选择“桶列表”。
- 在OBS管理控制台桶列表中,单击待操作的桶,进入“对象”页面。
- 在对象列表页,单击“上传对象”,系统弹出“上传对象”对话框。
也可以进入待上传文件的文件夹,单击“上传对象”。
此处以批量上传为例。仅支持单个上传的区域请根据界面提示进行操作。
如果待上传至OBS的文件存放在Microsoft OneDrive中,建议这些待上传文件的名称不要超过32位,以保证兼容性。
图1 上传对象
- 在“高级配置(可选)”下配置WORM保留策略。
关于上传对象时的其他参数设置,请参见使用OBS控制台。

表1 对象WORM参数说明 | 参数名称 | 说明 |
| 保留策略 | 选择对象的保留策略,支持继承桶的保留策略和单独为对象配置保留策略。 - 继承桶保留策略:继承对象所属桶的默认保留策略。若所属桶未配置默认保留策略,则对象不受WORM保护。
- 配置:单独为对象配置保留策略。对象的保留策略仅保护当前对象不受删除或覆盖,且优先级高于所属桶的默认保留策略。
|
| 保留期 | 当“保留策略”选择“配置”时,支持配置保留期。系统将阻止在指定时间点前删除受保护的对象版本。 |
- 单击“确定”。
上传对象后配置对象级WORM或延长保留期
OBS支持通过管理控制台、API方式配置对象级WORM,不支持通过SDK、OBS Browser+、obsutil方式配置对象级WORM。
如果对象未配置WORM或配置了WORM需要延长保留期,可以按照以下步骤操作。
使用OBS控制台
- 在OBS管理控制台左侧导航栏选择“桶列表”。
- 在OBS管理控制台桶列表中,单击待操作的桶,进入“对象”页面。
- 在对象列表页,找到需要配置对象级WORM或延长保留期的对象,单击“更多>延长保留期”,选择时间点。
图2 延长保留期
保留期不支持缩短,仅支持选择延后到指定时间点。
例如:原保留期是2023年3月30日,如果您在2023年3月1日选择延长保留期,那么您可以选择2023年3月31日或以后的日期;如果您在2023年4月1日选择延长保留期,那么您可以选择当天(2023年4月1日)或以后的日期,如果您选择当天日期,在当天24点后该对象会失去WORM策略的保护。
- 单击“确定”。