Skip to main content
此產品有較新版本可以使用。
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

了解 StorageGRID 的平台服務

在實作平台服務之前,請審查這些服務的總覽和使用注意事項。

有關 S3 的資訊,請參閱"使用 S3 REST API"

平台服務總覽

StorageGRID 平台服務可以幫助您實作混合雲策略,讓您可以將事件通知以及 S3 物件和物件中繼資料的副本傳送到外部目的地。

由於平台服務的目標位置通常位於 StorageGRID 部署的外部,因此平台服務能夠讓您利用外部儲存資源、通知服務以及資料搜尋或分析服務,從而獲得強大的功能和靈活度。

您可以為單一 S3 儲存桶設定任意平台服務組合。例如,您可以在 StorageGRID S3 儲存桶上同時設定 "CloudMirror 服務""通知",以便將特定物件鏡射到 Amazon Simple Storage Service (S3),同時將每個此類物件的通知傳送給協力廠商監控應用程式,協助您追蹤 AWS 費用。

提示 StorageGRID 系統管理員必須使用 Grid Manager 或 Grid Management API 為每個租戶帳戶啟用平台服務。

平台服務的設定方式

平台服務透過您使用 "${post_edited_translations.segment}""租戶管理 API" 設定的外部端點進行通訊。每個端點代表一個外部目的地,例如 StorageGRID S3 儲存桶、Amazon Web Services 儲存桶、Amazon SNS 主題、webhook 端點或託管在本機、AWS 或其他位置的 Elasticsearch 叢集。

建立外部端點後,您可以透過向儲存桶新增 XML 組態來為該儲存桶啟用平台服務。XML 組態用於識別儲存桶應操作的物件、儲存桶應執行的行動,以及儲存桶應用於該服務的端點。

您必須為每個要設定的平台服務新增個別的 XML 組態。例如:

  • 如果您希望鍵以 `/images`開頭的所有物件複寫到 Amazon S3 儲存桶,則必須在來源桶中新增複寫組態。

  • 如果您還想在這些物件儲存到儲存桶時傳送通知,則必須新增通知組態。

  • 如果要為這些物件的中繼資料建立索引,則必須新增用於實作搜尋整合的中繼資料通知組態。

組態 XML 的格式由用於實作 StorageGRID 平台服務的 S3 REST API 控制:

平台服務 S3 REST API 請參閱

CloudMirror 複寫

  • GetBucketReplication

  • PutBucketReplication

通知

  • GetBucketNotificationConfiguration

  • PutBucketNotificationConfiguration

搜尋整合

  • 取得 Bucket 中繼資料通知組態

  • PUT Bucket 中繼資料通知組態

使用平台服務的注意事項

考慮 詳細資料

目的地端點監控

您必須監控每個目的地端點的可用度。如果與目的地端點的連線長時間中斷,且存在大量請求積壓,則用戶端向 StorageGRID 發出的其他請求(例如 PUT 請求)將會失敗。當端點恢復連線後,您必須重試這些失敗的請求。

目的地端點限速

如果請求發送速率超過目的地端點接收速率,StorageGRID 軟體可能會限制對某個儲存桶的 S3 請求速率。只有當有大量請求積壓等待發送到目的地端點時,才會發生限速。

唯一可見的影響是傳入的 S3 請求執行時間會延長。如果效能明顯下降,則應降低擷取速率或使用容量更大的端點。如果請求積壓持續成長,用戶端的 S3 操作(例如 PUT 請求)最終會失敗。

CloudMirror 要求更容易受到目的地端點效能的影響,因為這些要求通常比搜尋整合或事件通知要求涉及更多的資料傳輸。

排序保證

StorageGRID 保證站台內物件操作的順序。只要對物件的所有操作都在同一站台內進行,最終物件狀態(用於複寫)將始終與 StorageGRID 中的狀態一致。

StorageGRID 會盡力對跨 StorageGRID 站點執行的操作請求進行排序。例如,如果您最初將物件寫入站點 A,然後稍後在站點 B 覆寫同一個物件,則 CloudMirror 最終複寫到目的地儲存貯體的物件不能保證是較新的物件。

ILM 驅動的物件刪除

為了與 AWS CRR 和 Amazon Simple Notification Service 的刪除行為保持一致,當來源儲存桶中的物件因 StorageGRID ILM 規則而被刪除時,不會傳送 CloudMirror 和事件通知請求。例如,如果 ILM 規則在 14 天後刪除物件,則不會傳送任何 CloudMirror 或事件通知請求。

相反,當物件因 ILM 而刪除時,會傳送搜尋整合請求。

使用 Kafka 端點

Kafka 端點不支援雙向 TLS。因此,如果您在 Kafka 代理人組態中將 ssl.client.auth`設為 `required,可能會導致 Kafka 端點組態問題。

Kafka 端點的驗證使用下列幾種驗證類型。這些類型與其他端點(例如 Amazon SNS)的驗證類型不同,並且需要使用者名稱和密碼憑證。

  • SASL/PLAIN

  • SASL/SCRAM-SHA-256

  • SASL/SCRAM-SHA-512

*附註:*已設定的儲存設備 Proxy 設定不適用於 Kafka 平台服務端點。

使用 CloudMirror 複寫服務的注意事項

考慮 詳細資料

${post_edited_translations.segment}

StorageGRID 不支援 `x-amz-replication-status`標頭。

物件大小

CloudMirror 複寫服務可複寫至目的地儲存桶的物件大小上限為 5 TiB,與最大_支援_物件大小相同。

附註:單一 PutObject 操作的最大_建議_大小為 5 GiB(5,368,709,120 位元組)。如果物件大於 5 GiB,請改用分段上傳。

儲存桶版本控制和版本 ID

如果 StorageGRID 中的來源 S3 儲存桶已啟用版本控制,則也應為目的地儲存桶啟用版本控制。

使用版本控制時,請注意,由於 S3 協定的限制,CloudMirror 服務無法保證目的地儲存桶中物件版本的順序,僅能盡力而為。

附註:StorageGRID 中來源儲存桶的版本 ID 與目的地儲存桶的版本 ID 無關。

物件版本的標記

CloudMirror 服務由於 S3 協定的限制,不會複寫任何提供版本 ID 的 PutObjectTagging 或 DeleteObjectTagging 請求。由於來源和目的地的版本 ID 並不相關,因此無法確保對特定版本 ID 的標籤更新會被複寫。

相反,CloudMirror 服務會複寫未指定版本 ID 的 PutObjectTagging 請求或 DeleteObjectTagging 請求。這些請求會更新最新金鑰(或儲存貯體已啟用版本控制時的最新版本)的標籤。含有標籤的一般擷取(非標籤更新)也會複寫。

多部分上傳和 ETag

當鏡射使用分段上傳方式上傳的物件時,CloudMirror 服務不會保留分段資訊。因此,鏡射物件的 ETag 值將與原始物件的 ETag 值不同。

使用 SSE-C 加密的物件(使用客戶提供的金鑰進行伺服器端加密)

CloudMirror 服務不支援使用 SSE-C 加密的物件。如果您嘗試將物件擷取至來源儲存桶以進行 CloudMirror 複寫,且要求中包含 SSE-C 要求標頭,則作業將會失敗。

已啟用 S3 Object Lock 的儲存桶

已啟用 S3 Object Lock 的來源或目的地儲存桶不支援複寫。