Découvrez les services de plateforme pour StorageGRID
Avant de mettre en œuvre les services de la plateforme, consultez la présentation et les points à prendre en compte pour utiliser ces services.
Pour plus d'informations sur S3, voir "Utilisez l'API REST S3".
Aperçu des services de la plateforme
${post_edited_translations.segment}
Étant donné que l'emplacement cible des services de plateforme est généralement externe à votre déploiement StorageGRID, ces services vous offrent la puissance et la flexibilité liées à l'utilisation de ressources de stockage externes, de services de notification et de services de recherche ou d'analyse pour vos données.
Toute combinaison de services de plateforme peut être configurée pour un seul compartiment S3. Par exemple, vous pouvez configurer à la fois la "Service CloudMirror" et la "notifications" sur un compartiment StorageGRID S3 afin de mettre en miroir des objets spécifiques vers Amazon Simple Storage Service (S3), tout en envoyant une notification pour chaque objet à une application de surveillance tierce afin de vous aider à suivre vos dépenses AWS.
|
|
L'utilisation des services de plateforme doit être activée pour chaque compte locataire par un administrateur StorageGRID à l'aide de Grid Manager ou de l'API de gestion Grid. |
Comment les services de la plateforme sont configurés
Les services de la plateforme communiquent avec des points de terminaison externes que vous configurez à l'aide de l'"Gestionnaire de locataires" ou de l'"API de gestion des locataires". Chaque point de terminaison représente une destination externe, telle qu'un compartiment StorageGRID S3, un compartiment Amazon Web Services, un sujet Amazon SNS, un point de terminaison webhook ou un cluster Elasticsearch hébergé localement, sur AWS ou ailleurs.
Après avoir créé un point de terminaison externe, vous pouvez activer un service de plateforme pour un compartiment en ajoutant une configuration XML au compartiment. La configuration XML identifie les objets sur lesquels le compartiment doit agir, l'action que le compartiment doit effectuer et le point de terminaison que le compartiment doit utiliser pour le service.
Vous devez ajouter des configurations XML distinctes pour chaque service de plateforme que vous souhaitez configurer. Par exemple :
-
Si vous souhaitez que tous les objets dont les clés commencent par
/imagessoient répliqués dans un compartiment Amazon S3, vous devez ajouter une configuration de réplication au compartiment source. -
Si vous souhaitez également envoyer des notifications lorsque ces objets sont stockés dans le compartiment, vous devez ajouter une configuration de notifications.
-
Si vous souhaitez indexer les métadonnées de ces objets, vous devez ajouter la configuration de notification des métadonnées utilisée pour implémenter l'intégration de la recherche.
${post_edited_translations.segment}
| Service de plateforme | API REST S3 | Consultez |
|---|---|---|
Réplication CloudMirror |
|
|
Notifications |
|
|
Intégration de la recherche |
|
Considérations relatives à l'utilisation des services de plateforme
| ${post_edited_translations.segment} | Détails |
|---|---|
Surveillance du point de terminaison de destination |
Vous devez surveiller la disponibilité de chaque point de terminaison de destination. Si la connectivité au point de terminaison de destination est perdue pendant une période prolongée et qu'un important arriéré de requêtes existe, les requêtes client supplémentaires (telles que les requêtes PUT) adressées à StorageGRID échoueront. Vous devez réessayer ces requêtes ayant échoué lorsque le point de terminaison devient accessible. |
Limitation du débit du point de terminaison de destination |
Le logiciel StorageGRID peut limiter le nombre de requêtes S3 entrantes pour un compartiment si le débit d'envoi des requêtes dépasse le débit auquel le point de terminaison de destination peut les recevoir. La limitation ne se produit que lorsqu'il y a un retard d'envoi des requêtes en attente vers le point de terminaison de destination. Le seul effet visible est un allongement du temps d'exécution des requêtes S3 entrantes. Si vous constatez un ralentissement significatif des performances, vous devez réduire le débit d'ingestion ou utiliser un point de terminaison offrant une capacité supérieure. Si le nombre de requêtes en attente continue d'augmenter, les opérations S3 côté client (telles que les requêtes PUT) finiront par échouer. CloudMirror Les requêtes sont plus susceptibles d'être affectées par les performances du point de terminaison de destination, car elles impliquent généralement plus de transfert de données que les requêtes d'intégration de recherche ou de notification d'événements. |
Garanties de commande |
StorageGRID garantit l'ordre des opérations sur un objet au sein d'un site. Tant que toutes les opérations sur un objet sont effectuées au sein du même site, l'état final de l'objet (pour la réplication) sera toujours égal à l'état dans StorageGRID. StorageGRID s'efforce d'ordonner les requêtes lors d'opérations effectuées sur plusieurs sites StorageGRID. Par exemple, si vous écrivez initialement un objet sur le site A, puis que vous écrasez ultérieurement le même objet sur le site B, l'objet final répliqué par CloudMirror dans le compartiment de destination n'est pas garanti d'être la version la plus récente. |
Suppressions d'objets pilotées par ILM |
Pour correspondre au comportement de suppression d'AWS CRR et d'Amazon Simple Notification Service, les requêtes CloudMirror et de notification d'événement ne sont pas envoyées lorsqu'un objet du compartiment source est supprimé en raison des règles ILM de StorageGRID. Par exemple, aucune requête CloudMirror ou de notification d'événement n'est envoyée si une règle ILM supprime un objet après 14 jours. En revanche, les demandes d'intégration de recherche sont envoyées lorsque des objets sont supprimés en raison de l'ILM. |
Utilisation des points de terminaison Kafka |
Pour les points de terminaison Kafka, le protocole Mutual TLS n'est pas pris en charge. Par conséquent, si vous avez L'authentification des points de terminaison Kafka utilise les types d'authentification suivants. Ces types diffèrent de ceux utilisés pour l'authentification d'autres points de terminaison, tels que Amazon SNS, et nécessitent des identifiants de nom d'utilisateur et de mot de passe.
${post_edited_translations.segment} |
Considérations relatives à l'utilisation du service de réplication CloudMirror
| ${post_edited_translations.segment} | Détails |
|---|---|
État de la réplication |
StorageGRID ne prend pas en charge l' `x-amz-replication-status`en-tête. |
Taille de l'objet |
La taille maximale des objets pouvant être répliqués dans un compartiment de destination par le service de réplication CloudMirror est de 5 Tio, ce qui correspond à la taille maximale des objets pris en charge. Note : la taille maximale recommandée pour une opération PutObject unique est de 5 Gio (5 368 709 120 octets). Si vous avez des objets d'une taille supérieure à 5 Gio, utilisez plutôt le chargement partitionné. |
Gestion des versions de compartiments et identifiants de version |
${post_edited_translations.segment} Lors de l'utilisation du versionnage, veuillez noter que l'ordre des versions d'objets dans le compartiment de destination est déterminé au mieux et n'est pas garanti par le CloudMirror service, en raison des limitations du protocole S3. ${post_edited_translations.segment} |
${post_edited_translations.segment} |
Le service CloudMirror ne réplique pas les requêtes PutObjectTagging ou DeleteObjectTagging qui fournissent un ID de version, en raison des limites du protocole S3. Les ID de version de la source et de la destination n'étant pas liés, il est impossible de garantir qu'une mise à jour de balise pour un ID de version spécifique sera répliquée. En revanche, le service CloudMirror réplique les requêtes PutObjectTagging ou DeleteObjectTagging qui ne spécifient pas d'identifiant de version. Ces requêtes mettent à jour les balises pour la clé la plus récente (ou la version la plus récente si le compartiment est versionné). Les ingestions normales avec balises (et non des mises à jour de balises) sont également répliquées. |
Téléversements en plusieurs parties et |
Lors de la duplication d'objets téléchargés en plusieurs parties, le CloudMirror service ne conserve pas les différentes parties. Par conséquent, la valeur |
Objets chiffrés avec SSE-C (chiffrement côté serveur avec clés fournies par le client) |
Le service CloudMirror ne prend pas en charge les objets chiffrés avec SSE-C. Si vous tentez d’ingérer un objet dans le compartiment source pour la réplication CloudMirror et que la requête inclut les en-têtes SSE-C, l’opération échoue. |
Compartiment avec S3 Object Lock activé |
${post_edited_translations.segment} |