En-têtes et options des requêtes S3 CreateMultipartUpload dans StorageGRID
L’opération CreateMultipartUpload (anciennement appelée Initiate Multipart Upload) lance un téléchargement en plusieurs parties pour un objet et renvoie un ID de téléchargement.
L' `x-amz-storage-class`en-tête de requête est pris en charge. La valeur soumise pour `x-amz-storage-class`influe sur la manière dont StorageGRID protège les données d'objet lors de l'ingestion, et non sur le nombre de copies persistantes de l'objet stockées dans le système StorageGRID (ce nombre étant déterminé par ILM).
Si la règle ILM correspondant à un objet ingéré utilise l’option Strict "option d'ingestion", l’ `x-amz-storage-class`en-tête n’a aucun effet.
Les valeurs suivantes peuvent être utilisées pour x-amz-storage-class :
-
STANDARD(Défaut)-
Double validation : Si la règle ILM spécifie l’option d’ingestion « Double validation », dès qu’un objet est ingéré, une seconde copie de cet objet est créée et distribuée sur un nœud de stockage différent (double validation). Lors de l’évaluation de l’ILM, StorageGRID détermine si ces copies intermédiaires initiales respectent les instructions de placement de la règle. Si ce n’est pas le cas, il peut être nécessaire de créer de nouvelles copies de l’objet à d’autres emplacements et de supprimer les copies intermédiaires initiales.
-
Équilibré : Si la règle ILM spécifie l’option Équilibré et StorageGRID ne peut pas effectuer immédiatement toutes les copies spécifiées dans la règle, StorageGRID effectue deux copies intermédiaires sur différents nœuds de stockage.
Si StorageGRID peut créer immédiatement toutes les copies d'objets spécifiées dans la règle ILM (placement synchrone), l
x-amz-storage-classen-tête n'a aucun effet.
-
-
REDUCED_REDUNDANCY-
Double validation : Si la règle ILM spécifie l’option Double validation, StorageGRID crée une seule copie intermédiaire lors de l’ingestion de l’objet (validation unique).
-
Équilibré : Si la règle ILM spécifie l’option Équilibré, StorageGRID crée une seule copie intermédiaire uniquement si le système ne peut pas créer immédiatement toutes les copies spécifiées dans la règle. Si StorageGRID peut effectuer un placement synchrone, cet en-tête est sans effet. L’ `REDUCED_REDUNDANCY`option est particulièrement utile lorsque la règle ILM correspondant à l’objet crée une seule copie répliquée. Dans ce cas, utiliser `REDUCED_REDUNDANCY`évite la création et la suppression inutiles d’une copie supplémentaire de l’objet pour chaque opération d’ingestion.
L'utilisation de l'
REDUCED_REDUNDANCY`option est déconseillée dans d'autres circonstances. `REDUCED_REDUNDANCYElle augmente le risque de perte de données lors de l'ingestion. Par exemple, vous pourriez perdre des données si la copie unique est initialement stockée sur un Storage Node qui tombe en panne avant que l'évaluation ILM puisse avoir lieu. -
|
|
Le fait de ne disposer que d'une seule copie répliquée pour une période donnée expose les données à un risque de perte définitive. Si une seule copie répliquée d'un objet existe, cet objet est perdu en cas de panne ou d'erreur grave d'un Storage Node. Vous perdez également temporairement l'accès à l'objet lors des procédures de maintenance telles que les mises à niveau. |
La spécification de REDUCED_REDUNDANCY n'affecte que le nombre de copies créées lors de la première ingestion d'un objet. Elle n'affecte pas le nombre de copies de l'objet créées lors de l'évaluation de l'objet par les politiques ILM actives et n'entraîne pas le stockage des données à des niveaux de redondance inférieurs dans le système StorageGRID.
|
|
Si vous ingérez un objet dans un compartiment avec S3 Object Lock activé, l’ `REDUCED_REDUNDANCY`option est ignorée. Si vous ingérez un objet dans un compartiment Compliant hérité, l’ `REDUCED_REDUNDANCY`option renvoie une erreur. StorageGRID effectuera toujours une double validation à l’ingestion pour garantir le respect des exigences de conformité. |
En-têtes de requête pris en charge
Les en-têtes de requête suivants sont pris en charge :
-
Content-Type -
x-amz-checksum-algorithmActuellement, seule la valeur SHA256 pour
x-amz-checksum-algorithmest prise en charge. -
x-amz-meta-, suivi d'une paire nom-valeur contenant des métadonnées définies par l'utilisateurLors de la spécification de la paire nom-valeur pour les métadonnées définies par l'utilisateur, utilisez ce format général :
x-amz-meta-_name_: `value`
Si vous souhaitez utiliser l’option Heure de création définie par l’utilisateur comme heure de référence pour une règle ILM, vous devez utiliser
creation-timecomme nom des métadonnées qui enregistrent la date de création de l’objet. Par exemple :x-amz-meta-creation-time: 1443399726
La valeur pour
creation-timeest évaluée en secondes depuis le 1er janvier 1970.L'ajout creation-timeen tant que métadonnées définies par l'utilisateur n'est pas autorisé si vous ajoutez un objet à un compartiment avec la conformité héritée activée. Une erreur sera renvoyée. -
En-têtes de requête S3 Object Lock :
-
x-amz-object-lock-mode -
x-amz-object-lock-retain-until-date -
x-amz-object-lock-legal-holdSi une requête est effectuée sans ces en-têtes, les paramètres de rétention par défaut du compartiment sont utilisés pour calculer la date de rétention jusqu'à la version de l'objet.
-
-
En-têtes de requête SSE :
-
x-amz-server-side-encryption -
x-amz-server-side-encryption-customer-key-MD5 -
x-amz-server-side-encryption-customer-key -
x-amz-server-side-encryption-customer-algorithm
Pour plus d'informations sur la façon dont StorageGRID gère les caractères UTF-8, consultez "PutObject". -
En-têtes de requête pour le chiffrement côté serveur
Vous pouvez utiliser les en-têtes de requête suivants pour chiffrer un objet multipartite avec le chiffrement côté serveur. Les options SSE et SSE-C sont mutuellement exclusives.
-
SSE : Utilisez l’en-tête suivant dans la requête CreateMultipartUpload si vous souhaitez chiffrer l’objet avec une clé unique gérée par StorageGRID. Ne spécifiez pas cet en-tête dans aucune des requêtes UploadPart.
-
x-amz-server-side-encryption
-
-
SSE-C : Utilisez ces trois en-têtes dans la requête CreateMultipartUpload (et dans chaque requête UploadPart suivante) si vous souhaitez chiffrer l’objet avec une clé unique que vous fournissez et gérez.
-
x-amz-server-side-encryption-customer-algorithm: PrécisezAES256. -
x-amz-server-side-encryption-customer-key: Spécifiez votre clé de chiffrement pour le nouvel objet. -
x-amz-server-side-encryption-customer-key-MD5: Spécifiez le condensé MD5 de la clé de chiffrement du nouvel objet.
-
|
|
Les clés de chiffrement que vous fournissez ne sont jamais stockées. Si vous perdez une clé de chiffrement, vous perdez l'objet correspondant. Avant d'utiliser des clés fournies par le client pour sécuriser les données d'objet, examinez les considérations pour "utilisation du chiffrement côté serveur". |
En-têtes de requête non pris en charge
L'en-tête de requête suivant n'est pas pris en charge :
-
x-amz-website-redirect-locationL'
x-amz-website-redirect-location`en-tête renvoie `XNotImplemented.
Versionnage
Le chargement en plusieurs parties comprend des opérations distinctes pour lancer le chargement, lister les chargements, charger les différentes parties, assembler les parties chargées et finaliser le chargement. Les objets sont créés (et versionnés le cas échéant) lorsque l’opération CompleteMultipartUpload est effectuée.