Перейти к содержимому

Обзор

Для хранения данных в Object Storage используются бакеты. Бакет — это логический контейнер для объектов. С помощью бакетов вы можете систематизировать объекты и управлять ими.

Работать с бакетами можно с помощью разных инструментов: веб-консоли, через API, SDK, утилит командной строки. Используя программы для работы с FUSE, вы можете монтировать бакеты к директориям в вашей операционной системе.

Все данные в бакетах зашифрованы. По умолчанию для шифрования в бакете используется алгоритм AES-256.

К бакету можно обратиться по URL вида:

  • http(s)://storage.mwsapis.ru/<имя_бакета>
  • http(s)://<имя_бакета>.storage.mwsapis.ru

В Object Storage поддерживается безопасное подключение по протоколу HTTPS. На текущий момент в Object Storage используются сертификаты Wildcard, поддерживающие только один уровень поддоменов.

В Object Storage реализовано несколько механизмов для управления доступом к ресурсам:

  • политики бакетов;
  • пользовательские политики;
  • политики организации.

С помощью этих механизмов можно гибко настраивать доступ к бакетами объектам, в том числе ограничить права на выполнение определенных операций для разных пользователей, групп и сервисов.

По умолчанию бакеты создаются с ограниченным доступом, который определяется настройками в IAM. Доступ к бакету будет только у учетных записей с необходимыми разрешениями на уровне проекта.

В Object Storage поддерживается назначение класса хранения не только отдельным объектам, но и на уровне бакета. Класс хранения, назначенный на уровне бакета, будет использоваться по умолчанию в тех случаях, когда у загружаемых в бакет объектов не задан собственный класс хранения.

В Object Storage имеются широкие возможности для настройки бакетов. Вы можете:

  • систематизировать и классифицировать бакеты с помощью тегов;
  • распределять содержимое бакетов по папкам;
  • задавать классы хранения по умолчанию для загружаемых в бакет объектов;
  • управлять доступом с помощью ролей и политик;
  • логировать операции с объектами и бакетами для анализа и аудита;
  • настраивать правила жизненного цикла для объектов в бакете;
  • отслеживать изменения объектов и защищать их от удаления с помощью версионирования;
  • устанавливать ограничения на максимальный размер бакета;
  • настраивать конфигурацию CORS для кросс-доменных запросов.

Получить статистику потребления ресурсов в бакетах Object Storage можно с помощью сервиса мониторинга.

Сервис мониторинга отслеживает следующие метрики:

  • Объем входящего и исходящего трафика, Б/с.

  • Количество операций чтения и записи в секунду.

  • Объем, занимаемый объектами в бакете, ГБ: общий и по типам объектов (простые, составные, части незавершенных составных загрузок).

    Если бакет имеет ограничение по размеру, максимальный размер будет отображен на графике.

  • Количество объектов в бакете, шт: общее и по типам объектов (простые, составные, части составных загрузок).

Получать данные мониторинга можно следующими способами:

  • Имя бакета должно быть уникальным для всего Object Storage. Вы не сможете создать бакет, если в Object Storage уже есть бакет с таким же именем.
  • Бакет невозможно переименовать.
  • Бакеты не могут быть вложенными: вы не можете создать бакет внутри бакета.
  • Удалить можно только пустой бакет. Перед удалением бакета нужно удалить из него все объекты.