了解 StorageGRID 的平台服務
在實作平台服務之前,請審查這些服務的總覽和使用注意事項。
有關 S3 的資訊,請參閱"使用 S3 REST API"。
平台服務總覽
StorageGRID 平台服務可以幫助您實作混合雲策略,讓您可以將事件通知以及 S3 物件和物件中繼資料的副本傳送到外部目的地。
由於平台服務的目標位置通常位於 StorageGRID 部署的外部,因此平台服務能夠讓您利用外部儲存資源、通知服務以及資料搜尋或分析服務,從而獲得強大的功能和靈活度。
您可以為單一 S3 儲存桶設定任意平台服務組合。例如,您可以在 StorageGRID S3 儲存桶上同時設定 "CloudMirror 服務" 和 "通知",以便將特定物件鏡射到 Amazon Simple Storage Service (S3),同時將每個此類物件的通知傳送給協力廠商監控應用程式,協助您追蹤 AWS 費用。
|
|
StorageGRID 系統管理員必須使用 Grid Manager 或 Grid Management API 為每個租戶帳戶啟用平台服務。 |
平台服務的設定方式
平台服務透過您使用 "${post_edited_translations.segment}" 或 "租戶管理 API" 設定的外部端點進行通訊。每個端點代表一個外部目的地,例如 StorageGRID S3 儲存桶、Amazon Web Services 儲存桶、Amazon SNS 主題、webhook 端點或託管在本機、AWS 或其他位置的 Elasticsearch 叢集。
建立外部端點後,您可以透過向儲存桶新增 XML 組態來為該儲存桶啟用平台服務。XML 組態用於識別儲存桶應操作的物件、儲存桶應執行的行動,以及儲存桶應用於該服務的端點。
您必須為每個要設定的平台服務新增個別的 XML 組態。例如:
-
如果您希望鍵以 `/images`開頭的所有物件複寫到 Amazon S3 儲存桶,則必須在來源桶中新增複寫組態。
-
如果您還想在這些物件儲存到儲存桶時傳送通知,則必須新增通知組態。
-
如果要為這些物件的中繼資料建立索引,則必須新增用於實作搜尋整合的中繼資料通知組態。
組態 XML 的格式由用於實作 StorageGRID 平台服務的 S3 REST API 控制:
| 平台服務 | S3 REST API | 請參閱 |
|---|---|---|
CloudMirror 複寫 |
|
|
通知 |
|
|
搜尋整合 |
|
使用平台服務的注意事項
| 考慮 | 詳細資料 |
|---|---|
目的地端點監控 |
您必須監控每個目的地端點的可用度。如果與目的地端點的連線長時間中斷,且存在大量請求積壓,則用戶端向 StorageGRID 發出的其他請求(例如 PUT 請求)將會失敗。當端點恢復連線後,您必須重試這些失敗的請求。 |
目的地端點限速 |
如果請求發送速率超過目的地端點接收速率,StorageGRID 軟體可能會限制對某個儲存桶的 S3 請求速率。只有當有大量請求積壓等待發送到目的地端點時,才會發生限速。 唯一可見的影響是傳入的 S3 請求執行時間會延長。如果效能明顯下降,則應降低擷取速率或使用容量更大的端點。如果請求積壓持續成長,用戶端的 S3 操作(例如 PUT 請求)最終會失敗。 CloudMirror 要求更容易受到目的地端點效能的影響,因為這些要求通常比搜尋整合或事件通知要求涉及更多的資料傳輸。 |
排序保證 |
StorageGRID 保證站台內物件操作的順序。只要對物件的所有操作都在同一站台內進行,最終物件狀態(用於複寫)將始終與 StorageGRID 中的狀態一致。 StorageGRID 會盡力對跨 StorageGRID 站點執行的操作請求進行排序。例如,如果您最初將物件寫入站點 A,然後稍後在站點 B 覆寫同一個物件,則 CloudMirror 最終複寫到目的地儲存貯體的物件不能保證是較新的物件。 |
ILM 驅動的物件刪除 |
為了與 AWS CRR 和 Amazon Simple Notification Service 的刪除行為保持一致,當來源儲存桶中的物件因 StorageGRID ILM 規則而被刪除時,不會傳送 CloudMirror 和事件通知請求。例如,如果 ILM 規則在 14 天後刪除物件,則不會傳送任何 CloudMirror 或事件通知請求。 相反,當物件因 ILM 而刪除時,會傳送搜尋整合請求。 |
使用 Kafka 端點 |
Kafka 端點不支援雙向 TLS。因此,如果您在 Kafka 代理人組態中將 Kafka 端點的驗證使用下列幾種驗證類型。這些類型與其他端點(例如 Amazon SNS)的驗證類型不同,並且需要使用者名稱和密碼憑證。
*附註:*已設定的儲存設備 Proxy 設定不適用於 Kafka 平台服務端點。 |
使用 CloudMirror 複寫服務的注意事項
| 考慮 | 詳細資料 |
|---|---|
${post_edited_translations.segment} |
StorageGRID 不支援 `x-amz-replication-status`標頭。 |
物件大小 |
CloudMirror 複寫服務可複寫至目的地儲存桶的物件大小上限為 5 TiB,與最大_支援_物件大小相同。 附註:單一 PutObject 操作的最大_建議_大小為 5 GiB(5,368,709,120 位元組)。如果物件大於 5 GiB,請改用分段上傳。 |
儲存桶版本控制和版本 ID |
如果 StorageGRID 中的來源 S3 儲存桶已啟用版本控制,則也應為目的地儲存桶啟用版本控制。 使用版本控制時,請注意,由於 S3 協定的限制,CloudMirror 服務無法保證目的地儲存桶中物件版本的順序,僅能盡力而為。 附註:StorageGRID 中來源儲存桶的版本 ID 與目的地儲存桶的版本 ID 無關。 |
物件版本的標記 |
CloudMirror 服務由於 S3 協定的限制,不會複寫任何提供版本 ID 的 PutObjectTagging 或 DeleteObjectTagging 請求。由於來源和目的地的版本 ID 並不相關,因此無法確保對特定版本 ID 的標籤更新會被複寫。 相反,CloudMirror 服務會複寫未指定版本 ID 的 PutObjectTagging 請求或 DeleteObjectTagging 請求。這些請求會更新最新金鑰(或儲存貯體已啟用版本控制時的最新版本)的標籤。含有標籤的一般擷取(非標籤更新)也會複寫。 |
多部分上傳和 |
當鏡射使用分段上傳方式上傳的物件時,CloudMirror 服務不會保留分段資訊。因此,鏡射物件的 |
使用 SSE-C 加密的物件(使用客戶提供的金鑰進行伺服器端加密) |
CloudMirror 服務不支援使用 SSE-C 加密的物件。如果您嘗試將物件擷取至來源儲存桶以進行 CloudMirror 複寫,且要求中包含 SSE-C 要求標頭,則作業將會失敗。 |
已啟用 S3 Object Lock 的儲存桶 |
已啟用 S3 Object Lock 的來源或目的地儲存桶不支援複寫。 |