Обзор
Для хранения данных в Object Storage используются бакеты. Бакет — это логический контейнер для объектов. С помощью бакетов вы можете систематизировать объекты и управлять ими.
Работать с бакетами можно с помощью разных инструментов: веб-консоли, через API, SDK, утилит командной строки. Используя программы для работы с FUSE, вы можете монтировать бакеты к директориям в вашей операционной системе.
Все данные в бакетах зашифрованы. По умолчанию для шифрования в бакете используется алгоритм AES-256.
Доступ к бакетам по ссылкам
Заголовок раздела «Доступ к бакетам по ссылкам»К бакету можно обратиться по URL вида:
http(s)://storage.mwsapis.ru/<имя_бакета>http(s)://<имя_бакета>.storage.mwsapis.ru
Обращение к бакету по HTTPS
Заголовок раздела «Обращение к бакету по HTTPS»В Object Storage поддерживается безопасное подключение по протоколу HTTPS. На текущий момент в Object Storage используются сертификаты Wildcard, поддерживающие только один уровень поддоменов.
Управление доступом
Заголовок раздела «Управление доступом»В Object Storage реализовано несколько механизмов для управления доступом к ресурсам:
- политики бакетов;
- пользовательские политики;
- политики организации.
С помощью этих механизмов можно гибко настраивать доступ к бакетами объектам, в том числе ограничить права на выполнение определенных операций для разных пользователей, групп и сервисов.
По умолчанию бакеты создаются с ограниченным доступом, который определяется настройками в IAM. Доступ к бакету будет только у учетных записей с необходимыми разрешениями на уровне проекта.
Классы хранения
Заголовок раздела «Классы хранения»В Object Storage поддерживается назначение класса хранения не только отдельным объектам, но и на уровне бакета. Класс хранения, назначенный на уровне бакета, будет использоваться по умолчанию в тех случаях, когда у загружаемых в бакет объектов не задан собственный класс хранения.
Доступные настройки
Заголовок раздела «Доступные настройки»В Object Storage имеются широкие возможности для настройки бакетов. Вы можете:
- систематизировать и классифицировать бакеты с помощью тегов;
- распределять содержимое бакетов по папкам;
- задавать классы хранения по умолчанию для загружаемых в бакет объектов;
- логировать операции с объектами и бакетами для анализа и аудита;
- настраивать правила жизненного цикла для объектов в бакете;
- отслеживать изменения объектов и защищать их от удаления с помощью версионирования;
- устанавливать ограничения на максимальный размер бакета;
- настраивать конфигурацию CORS для кросс-доменных запросов.
Мониторинг бакета
Заголовок раздела «Мониторинг бакета»Получить статистику потребления ресурсов в бакетах Object Storage можно с помощью сервиса мониторинга.
Сервис мониторинга отслеживает следующие метрики:
Объем входящего и исходящего трафика, Б/с.
Количество операций чтения и записи в секунду.
Объем, занимаемый объектами в бакете, ГБ: общий и по типам объектов (простые, составные, части незавершенных составных загрузок).
Если бакет имеет ограничение по размеру, максимальный размер будет отображен на графике.
Количество объектов в бакете, шт: общее и по типам объектов (простые, составные, части составных загрузок).
Получать данные мониторинга можно следующими способами:
- просматривать в виде графиков за выбранный период и в режиме онлайн-мониторинга;
- получать метрики через API сервиса мониторинга, в том числе с помощью Prometheus.
Доступные операции
Заголовок раздела «Доступные операции»Особенности и ограничения
Заголовок раздела «Особенности и ограничения»- Имя бакета должно быть уникальным для всего Object Storage. Вы не сможете создать бакет, если в Object Storage уже есть бакет с таким же именем.
- Бакет невозможно переименовать.
- Бакеты не могут быть вложенными: вы не можете создать бакет внутри бакета.
- Удалить можно только пустой бакет. Перед удалением бакета нужно удалить из него все объекты.