# 配置桶级WORM
如果您希望在指定时间内任何用户（包含桶或对象的拥有者）均不能修改和删除OBS桶中的所有对象，您可以配置桶级WORM。
本文介绍为桶配置WORM，包含：创建桶时配置WORM、桶创建后配置WORM、取消或修改桶级WORM的默认保留期。
#### 约束与限制
- 桶级WORM开关一旦打开，无法关闭，但可以禁用桶级默认保留期。
- 开启桶级WORM后，无法暂停桶的多版本控制。
- 开启桶级WORM开关的桶暂不支持跨区域复制能力。
- 桶级WORM策略只对策略生效之后新上传的对象生效，如果要使存量对象也受WORM策略保护，请单独为对象配置对象级WORM。
- 不支持迁移场景。
- WORM不阻止修改对象元数据。
- 并行文件系统不支持WORM。
 
#### 注意事项
- 开启对象级WORM功能前需要先开启桶级WORM，当对象同时被桶级WORM和对象级WORM锁定时，优先遵从对象级WORM的保护策略。
- 对象级WORM保留期只能延长不能缩短。
- 分段上传产生的分段文件不受WORM保护。
- 在配置桶日志记录时，不建议您将日志存储桶设置为WORM保留策略生效的桶，可能会由于老旧文件无法被删除而导致存储费用持续增长。
- 在开启了WORM开关的桶中，使用追加写上传对象将失败并返回403。
- 策略目前仅支持合规模式。
 
#### 权限控制
您必须是桶拥有者或拥有配置桶级默认WORM策略的权限，才能配置桶级WORM。相关授权，请参见[桶级WORM授权信息](https://support.huaweicloud.com/api-obs/obs_04_0167.html)。
#### 创建桶时配置桶级WORM
OBS支持通过[管理控制台](https://console.huaweicloud.com/console/?locale=zh-cn#/obs/manager/buckets)、API方式配置桶级WORM，不支持通过SDK、OBS Browser+、obsutil方式配置桶级WORM。
#### 使用OBS控制台
1. 在OBS[管理控制台](https://console.huaweicloud.com/console/?locale=zh-cn#/obs/manager/buckets)左侧导航栏选择"桶列表"。
2. 在页面右上角单击"创建桶"。
3. 在"**高级配置** "区域，开启WORM并配置默认保留期。
   
   关于创建桶时的其他参数设置，请参见[使用OBS控制台](https://support.huaweicloud.com/usermanual-obs/zh-cn_topic_0045829088.html#ZH-CN_TOPIC_0000001952642149__zh-cn_topic_0000001827915808_section76646451854)。
   ![](https://support.huaweicloud.com/usermanual-obs/figure/zh-cn_image_0000002666164537.png "点击放大")
   启用WORM后，还需要配置默认保留期，保留策略才能生效，系统将不能删除在保留期内受保护的版本对象。可按天或年配置，填写上限为100年。按年配置取值范围为1-100，按天配置取值范围为1-36500。
   启用WORM后，存在如下限制：
   - **WORM开启后无法关闭，但您可以通过配置或暂不配置默认保留期来控制对象是否可以被写删。**
   
   - **启用WORM会自动启用多版本控制，且不可关闭多版本控制。**
   
   - **启用WORM的桶，不支持配置跨区域复制且已配置的跨区域复制规则将不生效。**
   
   - **桶开启WORM功能后，上传对象时可以在高级配置中继承桶策略，或者配置对象级WORM保留策略。对象级WORM保留策略优先于桶级WORM保留策略生效。**
   
   
   
   
 
#### 使用API
[创建桶](https://support.huaweicloud.com/api-obs/obs_04_0021.html)
OBS支持通过[管理控制台](https://console.huaweicloud.com/console/?locale=zh-cn#/obs/manager/buckets)、API方式配置桶级WORM，不支持通过SDK、OBS Browser+、obsutil方式配置桶级WORM。
#### 使用OBS控制台
1. 在OBS[管理控制台](https://console.huaweicloud.com/console/?locale=zh-cn#/obs/manager/buckets)左侧导航栏选择"桶列表"。
2. 在桶列表中，单击待操作的桶，进入"对象"页面。
3. 在左侧导航栏，单击"概览"，进入"概览"页。
4. 在"基础配置"区域下，单击"WORM"卡片，系统弹出"WORM"对话框。
5. 打开开关，勾选并设置"默认保留期"。 
   ![](https://support.huaweicloud.com/usermanual-obs/figure/zh-cn_image_0000002635889704.png "点击放大")
   启用WORM后，还需要配置默认保留期，保留策略才能生效，系统将不能删除在保留期内受保护的版本对象。可按天或年配置，填写上限为100年。按年配置取值范围为1-100，按天配置取值范围为1-36500。
   启用WORM后，存在如下限制：
   - **WORM开启后无法关闭，但您可以通过配置或暂不配置默认保留期来控制对象是否可以被写删。**
   
   - **启用WORM会自动启用多版本控制，且不可关闭多版本控制。**
   
   - **启用WORM的桶，不支持配置跨区域复制且已配置的跨区域复制规则将不生效。**
   
   - **桶开启WORM功能后，上传对象时可以在高级配置中继承桶策略，或者配置对象级WORM保留策略。对象级WORM保留策略优先于桶级WORM保留策略生效。**
   
   
   
   
6. 单击"确定"。
 
#### 使用API
[配置桶级默认WORM策略](https://support.huaweicloud.com/api-obs/obs_04_0167.html)
配置桶级WORM后，如果要查看桶级WORM策略，可以使用以下API：
[获取桶级默认WORM策略](https://support.huaweicloud.com/api-obs/obs_04_0168.html)
#### 取消或修改桶级WORM的默认保留期
OBS支持通过[管理控制台](https://console.huaweicloud.com/console/?locale=zh-cn#/obs/manager/buckets)、API方式取消或修改桶级WORM的默认保留期，不支持通过SDK、OBS Browser+、obsutil方式配置桶级WORM。
#### 使用OBS控制台
1. 在OBS[管理控制台](https://console.huaweicloud.com/console/?locale=zh-cn#/obs/manager/buckets)左侧导航栏选择"桶列表"。
2. 在桶列表中，单击待操作的桶，进入"对象"页面。
3. 在左侧导航栏，单击"概览"，进入"概览"页。
4. 在"基础配置"区域下，单击"WORM"卡片，系统弹出"WORM"对话框。
5. 取消或修改"默认保留期"。 
   - 如果您想取消"默认保留期"，请去掉"默认保留期"前面的勾选。 ![](https://support.huaweicloud.com/usermanual-obs/figure/zh-cn_image_0000002666168887.png "点击放大")
     
   
   - 如果您想修改"默认保留期"，请在输入框中输入数字。 ![](https://support.huaweicloud.com/usermanual-obs/figure/zh-cn_image_0000002666048813.png "点击放大")
     
   
   
   
   
6. 单击"确定"。
 
#### 使用API
将[配置桶级默认WORM策略](https://support.huaweicloud.com/api-obs/obs_04_0167.html)中的"Rule"相关参数置空或修改参数值，即可取消或修改桶级WORM的默认保留期。
#### 相关文档
#### WORM和多版本控制同时开启时对象的删除机制
- 删除对象时产生的删除标记不受WORM保护，可以被正常删除。
- 所有对象版本在WORM保留期内均不可被删除。
- 可以通过生命周期规则清理无历史版本的删除标记，但无法删除在WORM保留期内的对象版本。
 
#### WORM和多版本控制同时使用是否会增加存储费用？
会增加存储费用，详细如下：
WORM生效后，会保留桶中所有的对象版本，在保留期内无法手动删除对象，也无法通过生命周期规则删除对象。当频繁更新对象时，会产生大量的版本对象，一些老旧版本对象无法被及时删除，会增加存储费用。
建议您设置合理的保留期，也可以通过生命周期规则来转换存储类别以节约成本。
#### 什么情况下需要使用WORM？
当桶中的重要文件（如注册的客户数据、相关合同文件、技术文件、医疗患者档案等）需要长期保存且不允许修改和删除，建议您根据文件保存要求，开启WORM并设置合理的保留期。
