Operações e detalhes de implementação do bucket S3 no StorageGRID
O sistema StorageGRID suporta um máximo de 5.000 buckets por conta de locatário do S3.
Cada grid pode ter no máximo 100.000 buckets.
Para suportar 5.000 buckets, cada Storage Node na grid deve ter no mínimo 64 GB de RAM.
As restrições de nome de bucket seguem as restrições da região AWS US Standard, mas você deve restringi-las ainda mais às convenções de nomenclatura DNS para dar suporte a solicitações no estilo de hospedagem virtual do S3.
Veja a seguir para mais informações:
As operações ListObjects (GET Bucket) e ListObjectVersions (GET Bucket object versions) são compatíveis com StorageGRID "valores de consistência".
Você pode verificar se as atualizações do último tempo de acesso estão habilitadas ou desabilitadas para buckets individuais. Veja "Obter o último tempo de acesso do bucket".
A tabela a seguir descreve como o StorageGRID implementa as operações de bucket da API REST do S3. Para executar qualquer uma dessas operações, as credenciais de acesso necessárias devem ser fornecidas para a conta.
| Operação | Implementação |
|---|---|
CreateBucket |
Cria um novo bucket. Ao criar o bucket, você se torna o proprietário dele.
|
DeleteBucket |
Exclui o bucket. |
DeleteBucketCors |
Remove a configuração CORS do bucket. |
DeleteBucketEncryption |
Remove a criptografia padrão do bucket. Os objetos criptografados existentes permanecem criptografados, mas quaisquer novos objetos adicionados ao bucket não são criptografados. |
DeleteBucketLifecycle |
Exclui a configuração de ciclo de vida do bucket. Consulte "Criar configuração de ciclo de vida do S3". |
DeleteBucketPolicy |
Exclui a política associada ao bucket. |
DeleteBucketReplication |
Exclui a configuração de replicação associada ao bucket. |
DeleteBucketTagging |
Utiliza o Atenção: Se uma tag de política ILM não padrão estiver definida para este bucket, haverá uma |
GetBucketAcl |
Retorna uma resposta positiva e o ID, DisplayName e a permissão do proprietário do bucket, indicando que o proprietário tem acesso total ao bucket. |
GetBucketCors |
Retorna a `cors`configuração do bucket. |
GetBucketEncryption |
Retorna a configuração de criptografia padrão para o bucket. |
GetBucketLifecycleConfiguration (anteriormente chamado GET Bucket lifecycle) |
Retorna a configuração do ciclo de vida do bucket. Consulte "Criar configuração de ciclo de vida do S3". |
GetBucketLocation |
Retorna a região que foi definida usando o elemento |
GetBucketNotificationConfiguration (anteriormente chamado de GET Bucket notification) |
Retorna a configuração de notificação associada ao bucket. |
GetBucketPolicy |
Retorna a política associada ao bucket. |
GetBucketReplication |
Retorna a configuração de replicação associada ao bucket. |
GetBucketTagging |
Utiliza o Atenção: Se uma tag de política ILM não padrão estiver definida para este bucket, haverá uma tag de bucket |
GetBucketVersioning |
Esta implementação utiliza o
|
GetObjectLockConfiguration |
Retorna o modo de retenção padrão do bucket e o período de retenção padrão, se configurados. |
HeadBucket |
Determina se um bucket existe e se você tem permissão para acessá-lo. Esta operação retorna:
|
ListObjects e ListObjectsV2 (anteriormente chamado GET Bucket) |
Retorna alguns ou todos (até 1.000) os objetos em um bucket. A Storage Class para objetos pode ter um dos dois valores, mesmo que o objeto tenha sido ingerido com a
Se o bucket contiver um grande número de chaves excluídas com o mesmo prefixo, a resposta pode incluir algumas Para as solicitações HeadObject e ListObject, o StorageGRID retorna os timestamps LastModified com precisões diferentes, enquanto a AWS retorna os timestamps com a mesma precisão, como mostrado nos exemplos a seguir:
|
ListObjectVersions (anteriormente chamado de GET Bucket Object versions) |
Com acesso de LEITURA em um bucket, usar essa operação com o |
PutBucketCors |
Define a configuração CORS para um bucket, permitindo que ele atenda solicitações de origem cruzada. O compartilhamento de recursos de origem cruzada (CORS) é um mecanismo de segurança que permite que aplicativos web cliente em um domínio acessem recursos em um domínio diferente. Por exemplo, suponha que você use um bucket S3 chamado |
PutBucketEncryption |
Define o estado de criptografia padrão de um bucket existente. Quando a criptografia no nível do bucket está habilitada, todos os novos objetos adicionados ao bucket são criptografados. O StorageGRID oferece suporte à criptografia do lado do servidor com chaves gerenciadas pelo StorageGRID. Ao especificar a regra de configuração de criptografia do lado do servidor, defina o parâmetro A configuração de criptografia padrão do bucket é ignorada se a solicitação de upload do objeto já especificar criptografia (ou seja, se a solicitação incluir o |
PutBucketLifecycleConfiguration (anteriormente denominado PUT Bucket lifecycle) |
Cria uma nova configuração de ciclo de vida para o bucket ou substitui uma configuração de ciclo de vida existente. O StorageGRID suporta até 1.000 regras de ciclo de vida em uma configuração de ciclo de vida. Cada regra pode incluir os seguintes elementos XML:
StorageGRID não suporta estas ações:
Consulte "Criar configuração de ciclo de vida do S3". Para entender como a ação de expiração no ciclo de vida do bucket interage com as instruções de posicionamento do ILM, consulte "Como o ILM opera ao longo do ciclo de vida de um objeto". Nota: a configuração do ciclo de vida do bucket pode ser usada com buckets que têm o S3 Object Lock ativado, mas a configuração do ciclo de vida do bucket não é compatível com buckets legados Compliant. |
PutBucketNotificationConfiguration (anteriormente chamada de PUT Bucket notification) |
Configura as notificações para o bucket usando o XML de configuração de notificações incluído no corpo da solicitação. Você deve estar ciente dos seguintes detalhes de implementação:
|
PutBucketPolicy |
Define a política associada ao bucket. Consulte "Use políticas de acesso a buckets e grupos". |
PutBucketReplication |
Configura "StorageGRID CloudMirror replicação" para o bucket usando o XML de configuração de replicação fornecido no corpo da solicitação. Para a replicação CloudMirror, você deve estar ciente dos seguintes detalhes de implementação:
|
PutBucketTagging |
Utiliza o
Atenção: Se uma tag de política ILM não padrão for definida para este bucket, haverá uma Nota: Esta operação irá sobrescrever quaisquer tags existentes no bucket. Se alguma tag existente for omitida do conjunto, essa tag será removida do bucket. |
PutBucketVersioning |
Utiliza o
|
PutObjectLockConfiguration |
Configura ou remove o modo de retenção padrão do bucket e o período de retenção padrão. Se o período de retenção padrão for modificado, a data de retenção das versões existentes do objeto permanece a mesma e não é recalculada usando o novo período de retenção padrão. Veja "Use a API REST S3 para configurar o S3 Object Lock" para obter informações detalhadas. |