eEKAS-verwaltetes SMB mit S3 WORM

Vertrauter Dateizugriff mit objektbasierter Aufbewahrung

Benutzer arbeiten mit üblichen SMB-Clients, während eEKAS geschlossene Dateien direkt als S3-Objekte speichert und die COMPLIANCE-Aufbewahrung des Buckets anwendet. SMB-Benutzer benötigen keine S3-Schlüssel.

Verfügbar mit euroNAS eEKAS
SMB-2- und SMB-3-ClientsVertrauter Datei- und Ordnerzugriff für berechtigte Benutzer
↓
Verschiebbare IP-Gruppe und SMB-GatewayEine Dienstadresse folgt dem Gateway beim Failover
↓
S3-Bucket mit COMPLIANCE-AufbewahrungGeschlossene Dateien werden zu geschützten Objektversionen
Ein Namespace, zwei Zugriffsmodelle

Dateien werden direkt in geschützten S3-Storage geschrieben

Dies ist weder ein geplanter Export noch eine zweite Archivkopie. Das SMB-Gateway stellt den gewählten S3-Bucket direkt als Freigabe bereit, während die S3-Ebene die Objektaufbewahrung erzwingt.

1

Geschützten Bucket wählen

Die COMPLIANCE-Standardaufbewahrung des Buckets wird vor der Gateway-Erstellung festgelegt.

2

SMB-Gateway erstellen

Bucket, Freigabename und verschiebbare Dienst-IP werden in der eEKAS-GUI zugeordnet.

3

Freigabezugriff vergeben

SMB-Benutzer oder -Gruppen erhalten Lese-/Schreib- oder Nur-Lese-Rechte – ohne S3-Schlüssel.

4

Schreiben und aufbewahren

Nach dem Schließen kann die geschützte S3-Objektversion während der Aufbewahrung nicht überschrieben, umbenannt oder gelöscht werden.

Der praktische Nutzen

WORM-Aufbewahrung in vertraute Dateiabläufe integrieren

Keine S3-Integration auf dem ClientBenutzer greifen mit normalen SMB-Clients zu und benötigen keine S3-Zugangsdaten.
S3-erzwungene COMPLIANCE-AufbewahrungDie Objektebene verhindert, dass geschützte Versionen vor ihrem Ablaufdatum verkürzt oder gelöscht werden.
Getrennte BerechtigungenSMB-Freigaberechte bleiben von optionalen S3-API-Zugangsdaten unabhängig.
Dienstverschiebung ohne neue AdresseDie IP-Gruppe hält SMB-Gateway und Dienstadresse beim Failover zusammen.

Geeignete Workloads

Für abgeschlossene Unterlagen – nicht für ständig veränderte Anwendungsdaten

Gut geeignet

Archivorientierte Dateiabläufe

Unterlagen, Nachweise, abgeschlossene Dokumente, Berichte, Exporte, Medienergebnisse und andere Write-once- oder Write-few-Inhalte.

Normale Dateifreigabe verwenden

Häufig veränderte Arbeitsdaten

Datenbankdateien, Anwendungen mit wiederholten direkten Änderungen, Workloads mit Bereichssperren und Benutzer, die aufbewahrte Dateien regelmäßig umbenennen müssen.

Namen und Ordner vor der Ablage planen. Die Aufbewahrung beschränkt absichtlich das Umorganisieren geschützter Dateien. Ihr Ablauf erlaubt die Löschung, entfernt Objekte aber nicht automatisch.
eEKAS in Aktion

Bucket, Gateway und Berechtigungen über die GUI konfigurieren

Der vollständige Workflow steht in der Verwaltungsoberfläche bereit und erfordert keine Kommandozeilen-Vorkenntnisse.

Mehrschichtige Resilienz

WORM-Aufbewahrung schützt Objektversionen – nicht den gesamten Dienst

W

Aufbewahrung

Verhindert die vorzeitige Änderung oder Löschung geschützter Objektversionen.

R

Replikation

Stellt einen weiteren Standort oder eine weitere Kopie mit asynchronem Verhalten und definiertem Recovery-Verfahren bereit.

B

Backup

Bewahrt unabhängige Recovery-Generationen außerhalb des Live-Namespace auf.

S

Sicherheit

Schützt Konten, Zugangsdaten, Clients und administrativen Zugriff vor Missbrauch.

Geschützten S3-Storage für normale Dateibenutzer zugänglich machen

Aufbewahrung, Identitäten, Failover, Recovery und Anwendungsverhalten vor der Aktivierung gemeinsam prüfen.

SMB, S3, Object Lock und WORM decken unterschiedliche Teile des Servicedesigns ab. Aufbewahrung ersetzt weder Backup und Replikation noch Malware-Schutz, Identitätsschutz und getestete Recovery-Prozesse. Das unterstützte Verhalten hängt von der qualifizierten euroNAS-Version und Architektur ab.

Nach oben scrollen