Skip to main content
Uma versão mais recente deste produto está disponível.
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Saiba mais sobre os serviços de plataforma para StorageGRID

Antes de implementar os serviços da plataforma, revise a visão geral e as considerações para o uso desses serviços.

Para obter informações sobre S3, consulte "Utilize a API REST S3".

Visão geral dos serviços da plataforma

Os serviços da plataforma StorageGRID podem ajudar você a implementar uma estratégia de nuvem híbrida, permitindo o envio de notificações de eventos e cópias de objetos S3 e metadados de objetos para destinos externos.

Como o local de destino dos serviços de plataforma geralmente é externo à sua implementação do StorageGRID, os serviços de plataforma oferecem a você o poder e a flexibilidade que advêm do uso de recursos de storage externos, serviços de notificação e serviços de pesquisa ou análise para seus dados.

É possível configurar qualquer combinação de serviços de plataforma para um único bucket do S3. Por exemplo, você pode configurar tanto o "Serviço CloudMirror" quanto o "notificações" em um bucket do StorageGRID S3 para espelhar objetos específicos no Amazon Simple Storage Service (S3), enquanto envia uma notificação sobre cada objeto para um aplicativo de monitoramento de terceiros para ajudar você a acompanhar seus gastos com a AWS.

Dica O uso dos serviços da plataforma deve ser habilitado para cada conta de locatário por um administrador do StorageGRID usando o Grid Manager ou a API de Gerenciamento do Grid.

Como os serviços da plataforma são configurados

Os serviços da plataforma comunicam-se com endpoints externos que você configura usando o "Tenant Manager" ou o "API de gerenciamento de inquilinos". Cada endpoint representa um destino externo, como um bucket do StorageGRID S3, um bucket do Amazon Web Services, um tópico do Amazon SNS, um endpoint de webhook ou um cluster Elasticsearch hospedado localmente, na AWS ou em outro lugar.

Após criar um endpoint externo, você pode habilitar um serviço de plataforma para um bucket adicionando uma configuração XML ao bucket. A configuração XML identifica os objetos sobre os quais o bucket deve atuar, a ação que o bucket deve executar e o endpoint que o bucket deve usar para o serviço.

Você deve adicionar configurações XML separadas para cada serviço de plataforma que deseja configurar. Por exemplo:

  • Se você deseja que todos os objetos cujas chaves começam com /images sejam replicados para um bucket do Amazon S3, você deve adicionar uma configuração de replicação ao bucket de origem.

  • Se você também quiser enviar notificações quando esses objetos forem armazenados no bucket, você deve adicionar uma configuração de notificações.

  • Se você deseja indexar os metadados desses objetos, deve adicionar a configuração de notificação de metadados usada para implementar a integração de pesquisa.

O formato do XML de configuração é regido pelas APIs REST do S3 usadas para implementar os serviços da plataforma StorageGRID:

Serviço de plataforma S3 API REST Consulte

CloudMirror replicação

  • GetBucketReplication

  • PutBucketReplication

Notificações

  • GetBucketNotificationConfiguration

  • PutBucketNotificationConfiguration

Integração de pesquisa

  • GET Configuração de notificação de metadados do bucket

  • PUT Configuração de notificação de metadados do bucket

Considerações sobre o uso de serviços de plataforma

Consideração Detalhes

Monitoramento do endpoint de destino

Você deve monitorar a disponibilidade de cada ponto de extremidade de destino. Se a conectividade com o ponto de extremidade de destino for perdida por um período prolongado e houver um grande acúmulo de solicitações, solicitações adicionais do cliente (como solicitações PUT) para o StorageGRID falharão. Você deve tentar novamente essas solicitações com falha quando o ponto de extremidade de destino estiver acessível.

Limitação de endpoint de destino

O software StorageGRID pode limitar as solicitações S3 recebidas para um bucket se a taxa de envio das solicitações exceder a taxa na qual o endpoint de destino pode recebê-las. A limitação só ocorre quando há um acúmulo de solicitações aguardando para serem enviadas ao endpoint de destino.

O único efeito visível é que as solicitações S3 recebidas levarão mais tempo para serem executadas. Se você começar a detectar um desempenho significativamente mais lento, você deve reduzir a taxa de ingestão ou usar um endpoint com maior capacidade. Se o acúmulo de solicitações continuar crescendo, as operações do cliente S3 (como solicitações PUT) eventualmente falharão.

As solicitações do CloudMirror têm mais probabilidade de serem afetadas pelo desempenho do endpoint de destino, porque normalmente envolvem mais transferência de dados do que as solicitações de integração de pesquisa ou de notificação de eventos.

Garantias de ordenação

StorageGRID garante a ordem das operações em um objeto dentro de um site. Contanto que todas as operações em um objeto sejam realizadas no mesmo site, o estado final do objeto (para replicação) será sempre igual ao estado no StorageGRID.

StorageGRID faz o possível para ordenar as solicitações quando as operações são realizadas entre sites do StorageGRID. Por exemplo, se você gravar um objeto inicialmente no site A e depois sobrescrever o mesmo objeto no site B, não há garantia de que o objeto final replicado pelo CloudMirror para o bucket de destino seja o objeto mais recente.

Exclusões de objetos controladas por ILM

Para corresponder ao comportamento de exclusão do AWS CRR e do Amazon Simple Notification Service, solicitações de CloudMirror e de notificação de eventos não são enviadas quando um objeto no bucket de origem é excluído devido às regras do ILM do StorageGRID. Por exemplo, nenhuma solicitação de CloudMirror ou de notificação de evento é enviada se uma regra do ILM excluir um objeto após 14 dias.

Em contrapartida, as solicitações de integração de pesquisa são enviadas quando objetos são excluídos devido ao ILM.

Usando endpoints do Kafka

Para endpoints do Kafka, o TLS mútuo não é suportado. Como resultado, se você tiver ssl.client.auth definido como required na configuração do seu broker Kafka, isso pode causar problemas na configuração do endpoint do Kafka.

A autenticação dos endpoints do Kafka utiliza os seguintes tipos de autenticação. Esses tipos são diferentes daqueles usados para a autenticação de outros endpoints, como Amazon SNS, e exigem credenciais de nome de usuário e senha.

  • SASL/PLAIN

  • SASL/SCRAM-SHA-256

  • SASL/SCRAM-SHA-512

Nota: As configurações de proxy de armazenamento configuradas não se aplicam aos endpoints dos serviços da plataforma Kafka.

Considerações sobre o uso do serviço de replicação CloudMirror

Consideração Detalhes

Status de replicação

StorageGRID não suporta o x-amz-replication-status header.

Tamanho do objeto

O tamanho máximo para objetos que podem ser replicados para um bucket de destino pelo serviço de replicação CloudMirror é de 5 TiB, que é o mesmo que o tamanho máximo de objeto suportado.

Nota: O tamanho máximo recomendado para uma única operação PutObject é de 5 GiB (5.368.709.120 bytes). Se você tiver objetos maiores que 5 GiB, use o upload multipart.

Versionamento de buckets e IDs de versão

Se o bucket S3 de origem no StorageGRID tiver o versionamento ativado, você também deve ativar o versionamento para o bucket de destino.

Ao usar o versionamento, observe que a ordem das versões dos objetos no bucket de destino é feita da melhor maneira possível e não é garantida pelo serviço CloudMirror, devido a limitações no protocolo S3.

Nota: Os IDs de versão do bucket de origem no StorageGRID não estão relacionados aos IDs de versão do bucket de destino.

Marcação para versões de objetos

O serviço CloudMirror não replica nenhuma solicitação PutObjectTagging ou DeleteObjectTagging que forneça um ID de versão, devido a limitações do protocolo S3. Como os IDs de versão da origem e do destino não estão relacionados, não há como garantir que uma atualização de tag para um ID de versão específico seja replicada.

Em contrapartida, o serviço CloudMirror replica solicitações PutObjectTagging ou solicitações DeleteObjectTagging que não especificam um ID de versão. Essas solicitações atualizam as tags para a chave mais recente (ou a versão mais recente, se o bucket for versionado). Ingestões normais com tags (não atualizações de tags) também são replicadas.

Envios multipartes e `ETag`valores

Ao espelhar objetos que foram carregados usando um upload multipart, o serviço CloudMirror não preserva as partes. Como resultado, o ETag valor do objeto espelhado será diferente do ETag valor do objeto original.

Objetos criptografados com SSE-C (criptografia do lado do servidor com chaves fornecidas pelo cliente)

O serviço CloudMirror não suporta objetos que são criptografados com SSE-C. Se você tentar ingerir um objeto no bucket de origem para a replicação CloudMirror e a solicitação incluir os cabeçalhos de solicitação SSE-C, a operação falhará.

Bucket com S3 Object Lock ativado

A replicação não é compatível para buckets de origem ou destino com o S3 Object Lock ativado.