Architektur der Object Storage
Zuletzt aktualisiert am
STACKIT Object Storage ist ein vollständig verwalteter, S3-kompatibler Dienst, der durch ein verteiltes Speichersystem unterstützt wird, das physisch vom Blockspeicher und Backup-Speicher getrennt ist. So wird es umgesetzt:
Speichermodell
Abschnitt betitelt „Speichermodell“Object Storage verwendet einen flachen Namespace. Sie speichern Daten in Buckets und jedes Objekt innerhalb eines Buckets wird durch seinen Schlüssel adressiert, eine UTF-8-Zeichenfolge, die innerhalb dieses Buckets eindeutig ist. Es gibt keine Verzeichnishierarchie; Stattdessen verwenden Sie Schlüsselpräfixe, um Objekte logisch zu organisieren. Das Speichersystem verwaltet die Platzierung, Replikation und den Abruf transparent.
Regionen und Verfügbarkeitszonen
Abschnitt betitelt „Regionen und Verfügbarkeitszonen“Object Storage ist in bestimmten Regionen verfügbar. Innerhalb jeder Region werden Ihre Daten automatisch über alle drei Verfügbarkeitszonen repliziert. Diese Replikation erfolgt transparent, Sie müssen sie nicht konfigurieren.
Das folgende Diagramm zeigt die Struktur von Object Storage in einer Beispielregion (EU01):
Jede Region verfügt über eine dedizierte Endpunkt-URL. Sie müssen den Endpunkt der Region verwenden, in der sich Ihr Bucket befindet.
| Region | Endpunkt-URL |
|---|---|
| EU01 | https://object.storage.eu01.onstackit.cloud |
| EU02 | https://object.storage.eu02.onstackit.cloud |
Buckets sind regionsspezifisch. Sie können einen Bucket nach der Erstellung nicht zwischen Regionen verschieben.
Objekte adressieren
Abschnitt betitelt „Objekte adressieren“Object Storage unterstützt zwei URL-Stile zur Adressierung von Objekten. Beide Stile sind im Verhalten gleichwertig:
| Stil | URL-Muster |
|---|---|
| Virtual Hosted | https://[bucket_name].object.storage.eu01.onstackit.cloud/[key_name] |
| Path Style | https://object.storage.eu01.onstackit.cloud/[bucket_name]/[key_name] |
Anmeldeinformationen
Abschnitt betitelt „Anmeldeinformationen“Object Storage verwendet ein Paar aus Zugriffsschlüssel und geheimem Schlüssel zur Authentifizierung und Autorisierung. Anmeldeinformationen sind auf ein STACKIT-Projekt beschränkt: Jeder, der Zugriff auf das Projekt hat, kann Anmeldeinformationen erstellen, die Zugriff auf alle Buckets in diesem Projekt gewähren.
Sie können Anmeldeinformationen mit dem STACKIT-Portal oder der Object Storage API erstellen und verwalten. Um zu erfahren, wie, lesen Sie Erstellen und löschen Sie Object Storage-Anmeldeinformationen.
Konsistenzmodell
Abschnitt betitelt „Konsistenzmodell“Object Storage bietet für hochgeladene Objekte Read-after-Write-Konsistenz: Unmittelbar nach einem erfolgreichen PUT liefert jedes nachfolgende GET dieses Objekt zurück. Für Objektaktualisierungen und -löschungen bietet der Dienst eventual consistency.
Management
Abschnitt betitelt „Management“Sie können Object Storage mit dem STACKIT-Portal, der STACKIT-CLI, der STACKIT-API oder jedem S3-kompatiblen Client verwalten:
- Object Storage für ein Projekt aktivieren
- Buckets erstellen und löschen
- Hochladen, Herunterladen und Löschen von Objekten
- Konfigurieren von Bucket-Richtlinien, Versionierung, Lebenszyklusregeln und CORS
- Anmeldeinformationen verwalten
- Object Lock und Compliance-Sperre konfigurieren