Bloqueando um Sistema de Arquivos

Bloquear um sistema de arquivos do File Storage para evitar atualizações, movimentos e exclusões do recurso. Os bloqueios ajudam a proteger os recursos contra adulteração.

Importante

Um bloqueio em um recurso do sistema de arquivos não impede que usuários autorizados alterem o conteúdo do sistema de arquivos. Os usuários ainda podem criar, alterar e excluir arquivos em um sistema de arquivos com um bloqueio de recurso.

Os bloqueios de recursos do OCI incluem os seguintes tipos:

  • Excluir bloqueio: Impede a exclusão do recurso bloqueado.
  • Bloqueio completo: Impede a atualização, a movimentação e a exclusão do recurso bloqueado.

Você só pode adicionar ou remover um tipo de bloqueio por vez, mas ambos os bloqueios podem ser aplicados a um recurso. Por exemplo, você pode inicialmente aplicar um bloqueio de exclusão, mas optar por aplicar um bloqueio completo posteriormente.

O usuário que coloca um bloqueio é o proprietário do bloqueio. Qualquer usuário autorizado com privilégio de bloqueio ou usuários com permissão de gerenciamento global da tenancy tem a autorização para criar e remover qualquer bloqueio na tenancy. Você pode substituir ou remover bloqueios do sistema de arquivos.

Política Obrigatória do Serviço IAM

Para criar bloqueios, além de permissões para gerenciar o sistema de arquivos, você precisa de permissões para gerenciar bloqueios.

Para bloquear um sistema de arquivos, você deve ter permissões RESOURCE_LOCK_ADD.

    1. Na página da lista Sistemas de Arquivos, selecione o sistema de arquivos com o qual você deseja trabalhar. Se precisar de ajuda para localizar a página da lista ou o sistema de arquivos, consulte Listando Sistemas de Arquivos.
    2. Na página de detalhes, ao lado de Bloqueio de Recursos, selecione Adicionar.
    3. Na caixa de diálogo Adicionar Bloqueio, selecione o tipo de bloqueio e selecione Salvar alterações.
  • Use o comando oci fs file-system add e os parâmetros necessários para bloquear um sistema de arquivos:

    oci fs file-system add --file-system-id <file_system_OCID> --type <lock_type>

    Para ver uma lista completa de parâmetros e valores para comandos CLI, consulte a Referência de Comando CLI.

  • Execute a operação AddFileSystemLock para bloquear um sistema de arquivos.

    Para obter informações sobre como usar a API e assinar solicitações, consulte a documentação da API REST e Credenciais de Segurança. Para obter informações sobre SDKs, consulte SDKs e a CLI.