
准备工作
- 实验会创建一个 Google Cloud 项目和一些资源,供您使用限定的一段时间
- 实验有时间限制,并且没有暂停功能。如果您中途结束实验,则必须重新开始。
- 在屏幕左上角,点击开始实验即可开始
Create a storage bucket
/ 20
Set up Retention Policy
/ 20
Lock the Retention Policy
/ 20
Set up Temporary Hold
/ 20
Create Event-based holds
/ 20
在本实验中,您将学习如何使用 Cloud Storage 存储桶锁定功能,通过该功能可以为 Cloud Storage 存储桶配置数据保留政策,以管理对象在存储桶中必须保留的时长。该功能还可让您锁定数据保留政策,永久性地防止政策缩减或移除。
结合 Cloud Storage 详细的审核日志记录模式(用于记录 Cloud Storage 请求和响应详情)或对象生命周期管理,存储桶锁定可帮助您满足法规和合规性要求,例如与 FINRA、SEC 和 CFTC 相关的要求。您还可以利用存储桶锁定功能,满足医疗保健行业的特定数据保留法规要求。
在本实验中,您将学习如何完成以下操作:
请阅读以下说明。实验是计时的,并且您无法暂停实验。计时器在您点击开始实验后即开始计时,显示 Google Cloud 资源可供您使用多长时间。
此实操实验可让您在真实的云环境中开展实验活动,免受模拟或演示环境的局限。为此,我们会向您提供新的临时凭据,您可以在该实验的规定时间内通过此凭据登录和访问 Google Cloud。
为完成此实验,您需要:
点击开始实验按钮。如果该实验需要付费,系统会打开一个对话框供您选择支付方式。左侧是“实验详细信息”窗格,其中包含以下各项:
点击打开 Google Cloud 控制台(如果您使用的是 Chrome 浏览器,请右键点击并选择在无痕式窗口中打开链接)。
该实验会启动资源并打开另一个标签页,显示“登录”页面。
提示:将这些标签页安排在不同的窗口中,并排显示。
如有必要,请复制下方的用户名,然后将其粘贴到登录对话框中。
您也可以在“实验详细信息”窗格中找到“用户名”。
点击下一步。
复制下面的密码,然后将其粘贴到欢迎对话框中。
您也可以在“实验详细信息”窗格中找到“密码”。
点击下一步。
继续在后续页面中点击以完成相应操作:
片刻之后,系统会在此标签页中打开 Google Cloud 控制台。
Cloud Shell 是一种装有开发者工具的虚拟机。它提供了一个永久性的 5GB 主目录,并且在 Google Cloud 上运行。Cloud Shell 提供可用于访问您的 Google Cloud 资源的命令行工具。
点击 Google Cloud 控制台顶部的激活 Cloud Shell 。
在弹出的窗口中执行以下操作:
如果您连接成功,即表示您已通过身份验证,且项目 ID 会被设为您的 Project_ID
gcloud
是 Google Cloud 的命令行工具。它已预先安装在 Cloud Shell 上,且支持 Tab 自动补全功能。
输出:
输出:
gcloud
的完整文档,请参阅 gcloud CLI 概览指南。
Google Cloud 中已安装 Cloud Storage 实用工具 gsutil 并可直接使用。在本实验中,您将在 Cloud Shell 中使用 gsutil。
点击检查我的进度以验证是否完成了以下目标:
假设某金融分支机构需要满足 SEC Rule 17a-4 要求,将金融交易记录保留 6 年(在本实验中对应 10 秒)。为满足此要求,该分支机构的 IT 管理员(负责分支机构内部的日常记录管理和保留的技术管理员)希望创建一个 Cloud Storage 存储桶,并为其设置期限为 10 秒的保留政策。
了解如何为存储桶设置保留政策。
10d
表示 10 天,用 10m
表示 10 个月,用 10y
表示 10 年。如需了解详情,请使用命令:gsutil help retention set
。
示例输出:
Effective Time
(生效时间)定义了政策在存储桶上的生效时间。
示例输出:
给定对象的保留政策过期后,便可将其删除。
如需延长保留政策的期限,请使用 gsutil retention set
命令更新保留政策。
点击检查我的进度以验证是否完成了以下目标:
在未锁定状态下,您可以从存储桶中移除保留政策或缩短保留时间。锁定保留政策后,便无法将其从存储桶中移除,也无法缩短保留时间。
确认锁定情况的示例输出:
y
进行确认。gsutil retention get "gs://$Cloud Storage_BUCKET/"
保留政策一旦锁定便无法解锁,只能延长其期限。如果自生效时间设置或上次更新以来经过的时间已超过保留政策期限,生效时间将会更新。
点击检查我的进度以验证是否完成了以下目标:
继续沿用上述示例,假设存储桶已配置锁定的 10 秒保留政策。
金融监管机构决定对其中一家分支机构的客户进行审核,并要求在审核期间保留这些记录。这些客户的部分 Cloud Storage 对象即将过期,很快就会被自动删除。
为处理此问题,监管调查开始后,分支机构的 IT 管理员为与此次审核相关的每个对象设置临时冻结标志。设置该标志后,即使对象保留期限已超过 10 秒,其仍会继续受到防删除保护。
您应该会看到以下错误消息:
点击检查我的进度以验证是否完成了以下目标:
继续沿用上述示例,假设存储桶已配置锁定的 10 秒保留政策。
除了将金融交易记录保留 10 秒外,该分支机构还需要从贷款结清之日起将贷款记录保留 10 秒。为此,该分支机构的 IT 管理员需要上传贷款记录,将其作为新的 Cloud Storage 对象,并设置基于事件的冻结标志。
每天,随着贷款的结清,该分支机构 IT 管理员都会取消相应 Cloud Storage 对象基于事件的冻结标记设置。无需采取进一步操作,因为 Cloud Storage 会自动计算新的保留政策,从那日起 10 秒后过期。
利用基于事件的冻结,您可以延迟保留政策的倒计时,直到冻结解除。基于事件的冻结可以针对每个对象进行管理,还可作为存储桶属性中的默认设置,在向存储桶添加新对象时自动应用。
了解如何为贷款启用基于事件的冻结。
您应该会看到类似如下所示的输出:
请注意,此场景未定义保留期限。必须先为对象解除基于事件的冻结,然后才能设置保留期限。
您应该会看到类似如下所示的输出:
您应该会看到以下内容:
gsutil retention event set "gs://bucket-name/object-name"
点击检查我的进度以验证是否完成了以下目标:
不巧的是,该分支机构关停了贷款业务。分支机构 IT 管理员仍需在整个保留期限内维护现有记录,但再也不用在存储桶中生成任何记录。在最后一个贷款保留期限过期且不再需要冻结后,分支机构 IT 管理员便可删除空存储桶。即使存储桶设置了锁定的保留政策,仍可将其删除,因为其中不包含任何需要保留的数据。
在本实验中,您学习了如何使用按时间定义的政策、临时冻结、基于事件的冻结来管理对象保留,以及如何删除设置了锁定状态的保留政策的存储桶。
详细了解 Cloud Storage:
…可帮助您充分利用 Google Cloud 技术。我们的课程会讲解各项技能与最佳实践,可帮助您迅速上手使用并继续学习更深入的知识。我们提供从基础到高级的全方位培训,并有点播、直播和虚拟三种方式选择,让您可以按照自己的日程安排学习时间。各项认证可以帮助您核实并证明您在 Google Cloud 技术方面的技能与专业知识。
本手册的最后更新时间:2025 年 9 月 30 日
本实验的最后测试时间:2025 年 9 月 30 日
版权所有 2025 Google LLC 保留所有权利。Google 和 Google 徽标是 Google LLC 的商标。其他所有公司名和产品名可能是其各自相关公司的商标。
此内容目前不可用
一旦可用,我们会通过电子邮件告知您
太好了!
一旦可用,我们会通过电子邮件告知您
一次一个实验
确认结束所有现有实验并开始此实验