Dashboard – IP-Filter, Bucket-Retention & RO-Mount
This content is not available in your language yet.
Die Funktionen auf dieser Seite finden Sie im Dashboard unter dem jeweiligen Bucket im Tab Einstellungen (bzw. bei Snapshots für das Mounten).
S3-Zugangsdaten
Abschnitt betitelt „S3-Zugangsdaten“Unter Einstellungen → S3-Zugangsdaten sehen Sie pro Bucket Bucket-ID, Region, Access Key und Secret Key (letzterer maskiert, bis Sie ihn einblenden). QR-Codes erleichtern das Übertragen auf mobile Geräte oder andere Rechner.
| Feld | Verhalten |
|---|---|
| Access Key | Jederzeit wieder anzeigbar |
| Secret Key | Wird nur einmal angezeigt und danach bei uns gelöscht |
| Bucket-ID, Region | Immer sichtbar |
Speichern Sie den Secret Key sofort sicher (Passwortmanager, Konfigurationsdatei). Kommt die Anzeige gar nicht zustande – etwa bei einem Verbindungsabbruch –, bleibt der Secret Key erhalten und Sie können es erneut versuchen. Ist er einmal angezeigt und nicht gesichert worden, wenden Sie sich an den Support. Ausführlich: S3-Zugangsdaten.
IP-Filter (IP-Allowlist)
Abschnitt betitelt „IP-Filter (IP-Allowlist)“Wenn der IP-Filter aktiv ist, sind nur Zugriffe von den eingetragenen IP-Adressen bzw. Netzen auf die Objekte des Buckets erlaubt. Damit können Sie den Zugriff auf Ihren Bucket (je nach Anbindung z. B. S3-API) auf bekannte Rechner, Büro-Standorte oder VPN-Ausgangs-IPs beschränken. Zugriffe auf Webhooks sind davon ausgenommen und immer möglich.
Die Anmeldung am Dashboard steuern Sie getrennt über die Portal-IP-Whitelist.
Einträge pflegen
Abschnitt betitelt „Einträge pflegen“- Optional IP-Filter aktivieren einschalten.
- Adressen im Feld eingeben – einzelne IPv4-Adressen oder CIDR-Bereiche, z.B.
192.168.1.0/24oder10.0.0.1 - Hinzufügen – die Einträge erscheinen in der Liste; einzelne Zeilen können Sie Entfernen.
- Speichern (mit aktivem Filter ist mindestens eine erlaubte Adresse nötig).
Bucket-Snapshot-Retention und Pruning
Abschnitt betitelt „Bucket-Snapshot-Retention und Pruning“Hier legen Sie fest, wie Bucket-Snapshots (die Speicher-Abbilder bei uns) mit der Zeit automatisch bereinigt werden – nur diese Snapshots, nicht Ihre normalen S3-Objekte.
Schalter Aktiv / Inaktiv
Abschnitt betitelt „Schalter Aktiv / Inaktiv“Mit Aktiv / Inaktiv steuern Sie, ob die hinterlegte Regel angewendet wird (technisch: Pruning ein- oder ausgeschaltet). Ohne Aktivierung werden die Zahlen ggf. gespeichert, aber es findet keine automatische Bereinigung nach der Regel statt.
Strategien (wie im Dashboard)
Abschnitt betitelt „Strategien (wie im Dashboard)“Sie tragen Zahlen in eine oder mehrere der drei Bereiche ein und speichern mit Speichern (es müssen sinnvolle Werte gesetzt sein):
- Fixe Anzahl behalten – „Behalten Sie die letzten N Snapshots“ (Feld Anzahl behalten).
- Aktuellste aufheben – „Jeweils den aktuellsten Snapshot pro Zeitraum behalten“ mit Feldern für Stunden, Tage, Wochen, Monate, Jahre (typische S3-artige Staffelung auf Bucket-Snapshot-Ebene).
- Verfallszeitpunkt – „Snapshots nach Ablauf relativ zum aktuellsten Snapshot automatisch löschen“ mit Nach Stunden und/oder Nach Tagen.
Die genaue Kombination und Auswertung erfolgt serverseitig; bei Unsicherheit wenden Sie sich an den Support.
Was passiert beim „Ablauf“?
Abschnitt betitelt „Was passiert beim „Ablauf“?“Überschüssige bzw. nach der Regel nicht mehr gewünschte Bucket-Snapshots werden automatisch entfernt, sobald Pruning aktiv ist und die Bedingungen erfüllt sind. Der aktive Bucket-Inhalt (Ihre S3-Objekte) wird dadurch nicht ersetzt – es geht um die Snapshot-Historie auf unserer Seite.
Hinweis- und Sperrlogik („Policy gesperrt“)
Abschnitt betitelt „Hinweis- und Sperrlogik („Policy gesperrt“)“- Solange die Policy nicht gesperrt ist, können Sie Werte ändern und erneut Speichern.
- Richtlinie sperren legt ein Passwort fest (6–32 Zeichen). Bewahren Sie das Passwort gut auf — ohne es lässt sich die Richtlinie nicht entsperren.
- Ist die Policy gesperrt, sind die Werte nicht editierbar. Richtlinie entsperren verlangt dasselbe Passwort.
Snapshot als read-only mounten
Abschnitt betitelt „Snapshot als read-only mounten“Aus einem Bucket-Snapshot können Sie einen eingeschränkten, nur lesbaren Bucket bereitstellen – gedacht als temporäre Wiederherstellung oder zum Auslesen eines festen Stands, ohne den aktiven Haupt-Bucket zu verändern. Technisch wird der Snapshot als OverlayFS gemountet, nicht kopiert. Die UI beschreibt das als Snapshot-Mount (eingeschränkter Bucket) und weist darauf hin, dass keine weiteren Funktionen vorgesehen sind und Sie den Mount bei Bedarf wieder unmounten können.
- Haupt-Bucket wählen → Tab Snapshots.
- Bei einem Snapshot mounten wählen (nicht verfügbar, sobald der Snapshot bereits gemountet ist – Status z. B. „Gemountet“).
- Es entsteht ein neuer Eintrag in der Bucket-Liste (als read-only-Mount, unter dem Ursprungs-Bucket eingerückt) mit eigener Bucket-ID (
b1.…).
Quota und Speicher
Abschnitt betitelt „Quota und Speicher“Snapshots können Speicher exklusiv binden – dieser Anteil zählt zur Quota des Haupt-Buckets und wird freigegeben, wenn der Snapshot gelöscht wird. Der read-only-Mount zeigt den für diesen Stand referenzierten Speicher in der Bucket-Liste.
S3-Zugangsdaten
Abschnitt betitelt „S3-Zugangsdaten“Der Mount besitzt eine eigene Bucket-ID, aber mit denselben Credentials (Access Key und Secret Key) wie dem Haupt-Bucket.
Unmounten
Abschnitt betitelt „Unmounten“Im Dashboard können Sie den read-only Mount über Unmounten entfernen, wenn Sie ihn nicht mehr brauchen.