Einführung in IBM Cloud Object Storage
IBM Cloud® Object Storage speichert verschlüsselte und über mehrere Standorte hinweg verteilte Daten. Dieses Einführungs-Tutorial führt Sie durch die Schritte, die erforderlich sind, um mit „ IBM Cloud Object Storage “ Buckets zu erstellen, Objekte hochzuladen und Zugriffsrichtlinien einzurichten, damit andere Benutzer mit Ihren Daten arbeiten können.
Vorbereitende Schritte
Für den Einstieg in IBM Cloud Object Storagebenötigen Sie Folgendes:
- Ein IBM Cloud® Platform-Konto
- Eine Instanz von IBM Cloud Object Storage
- Einige Dateien auf Ihrem lokalen Computer zum Hochladen in Object Storage.
Dieses Lernprogramm hilft neuen Benutzern bei den ersten Schritten mit der IBM Cloud Platform-Konsole. Entwickler, die eine Einführung in die API wünschen, finden entsprechende Informationen im Entwicklerhandbuch oder in der API-Übersicht.
Buckets zum Speichern Ihrer Daten erstellen
-
Bestellung von IBM Cloud Object Storage erstellt eine Serviceinstanz. Bei IBM Cloud Object Storage handelt es sich um ein Multi-Tenant-System und alle Instanzen von Object Storage nutzen gemeinsam die physische Infrastruktur. Sie werden nach der Erstellung der Service-Instanz automatisch dorthin weitergeleitet. Ihre Object Storage-Instanzen werden in der Ressourcenliste unter Speicher aufgeführt.
Die Begriffe 'Ressourceninstanz' und 'Serviceinstanz' beziehen sich auf dasselbe Konzept und können austauschbar verwendet werden.
-
Sie benötigen einen Bucket, bevor Sie Daten in Ihrer neuen Service-Instanz speichern können. Wählen Sie zum Erstellen eines Buckets zunächst einen eindeutigen Namen aus. Alle Buckets in allen Regionen weltweit nutzen gemeinsam denselben Namensbereich. Stellen Sie sicher, dass Sie über die korrekten Berechtigungen zum Erstellen von Buckets verfügen.
Achten Sie bei der Benennung von Buckets oder Objekten darauf, keine personenbezogenen Daten (PII) zu verwenden. Personenbezogene Daten sind Informationen, mit denen ein Benutzer (eine natürliche Person) anhand des Namens, Standorts oder anderer Mittel identifiziert werden kann.
Bucket-Namen müssen über DNS erreichbar sein und sind nicht groß-/kleinschreibungsabhängig.
-
Wählen Sie zunächst die Ebene der Ausfallsicherheit aus, die Sie wünschen. Wählen Sie anschließend einen Speicherort aus, an dem Ihre Daten physisch gespeichert werden sollen. Ausfallsicherheit bezieht sich auf das Ausmaß des geografischen Bereichs, in dem Ihre Daten verteilt sind. Bei der regionenübergreifenden Ausfallsicherheit werden Ihre Daten auf mehrere Ballungsräume verteilt, während bei der regionalen Ausfallsicherheit die Daten auf einen einzigen Ballungsraum verteilt werden. Ein einzelnes Rechenzentrum verteilt Daten ausschließlich auf Geräte innerhalb eines einzigen Standorts.
-
Wählen Sie Bucket Speicherklasse aus, um genau widerzuspiegeln, wie oft Sie erwarten, die gespeicherten Daten zu lesen. Dies ist wichtig, da es Ihre Abrechnungsdetails bestimmt. Folgen Sie dem Link Erstellen, um das neue Bucket zu erstellen und aufzurufen.
-
Bestimmen Sie die erweiterten Konfigurationen, falls vorhanden, die für Ihren Inhalt geeignet sind. Sie können Daten speichern, indem Sie sie aus einer beliebigen Speicherebene (Standard, Vault, Cold Vault und Flex) in ein langfristiges Offline-Archiv verschieben oder die Online-Option „Cold Vault“ nutzen.
Buckets sind nur eine von mehreren Möglichkeiten, Ihre Daten zu organisieren. Objektnamen (oft auch als Objektschlüssel bezeichnet) können einen oder mehrere Schrägstriche enthalten, um eine verzeichnisähnliche Struktur zu schaffen. Anschließend verwenden Sie den Teil des Objektnamens vor einem Trennzeichen, um ein Objektpräfix zu bilden, mit dem über die „ Object Storage “-API alle zugehörigen Objekte in einem einzigen Bucket aufgelistet werden können.
Objekte zu Buckets hinzufügen
Wechseln Sie nun zu einem Ihrer Buckets, indem Sie das entsprechende Bucket in der Liste auswählen. Klicken Sie auf Objekte hinzufügen. Neue Objekte überschreiben bereits vorhandene gleichnamige Objekte in demselben Bucket. Wenn Sie die Konsole zum Hochladen von Objekten verwenden, stimmt der Objektname stets mit dem Dateinamen überein. Wenn Sie die API zum Schreiben von Daten verwenden, muss keine Beziehung zwischen dem Dateinamen und dem Objektschlüssel bestehen. Fügen Sie zum Fortfahren eine Reihe von Dateien zu diesem Bucket hinzu.
Objekte dürfen beim Hochladen über die Konsole maximal 200 MB groß sein, es sei denn, Sie verwenden das Hochgeschwindigkeits-Übertragungs-Plugin „ Aspera “ oder nutzen
Cross-Origin Resource Sharing ( CORS ), indem Sie die Header „ CORS “ setzen. Größere Objekte (von bis zu 10 TB) können auch über die API in Teile zerlegt und parallel hochgeladen werden. Objektschlüssel können bis zu 1024 Zeichen lang sein; idealerweise sollten Sie dabei alle Zeichen vermeiden, die in einer Webadresse problematisch sein könnten. Beispielsweise können ?, =, < und andere Sonderzeichen zu unerwünschtem Verhalten führen, wenn sie nicht nach dem „ URL “-Standard kodiert sind.
Objekte in der Benutzeroberfläche suchen und filtern
Mithilfe der „ Object Storage “-Konsole können Sie Objekte in einem Bucket mithilfe von Such- und Filterfunktionen schnell finden. Die Benutzeroberfläche bietet sowohl eine einfache Suche als auch erweiterte Filteroptionen, mit denen Sie Objekte anhand bestimmter Eigenschaften effizient finden können.
Objekte nach Präfix suchen
Sie können Objekte schnell finden, indem Sie nach deren Namen oder Präfixen suchen.
- Wählen Sie auf der Registerkarte „Objekte“ Ihres Buckets die Option „Filtern nach: Nur Präfix“ aus.
- Geben Sie ein Stichwort oder ein Präfix in das Suchfeld ein.
- Die Objektliste wird automatisch entsprechend dem eingegebenen Wert aktualisiert.
Die Suche erfolgt anhand des Objektnamens (Schlüssel), und die Ergebnisse werden in Echtzeit während der Eingabe gefiltert.
Objekte anhand erweiterter Eigenschaften filtern
Sie können erweiterte Filter anwenden, um Objekte anhand mehrerer Attribute einzugrenzen.
- Wählen Sie auf der Registerkarte „Objekte“ die Option „Filtern nach: Erweiterte Eigenschaften“ aus.
- Wählen Sie eine Immobilie aus der Liste aus:
- Name enthält oder Präfix
- Größe (Byte)
- Letzte Änderung
- Erweiterung
- Geben Sie die gewünschten Werte ein oder wählen Sie sie aus.
- (Optional) Klicken Sie auf „Filter hinzufügen“, um weitere Bedingungen hinzuzufügen.
- Wählen Sie „UND“ oder „ODER“, um festzulegen, wie mehrere Filter angewendet werden sollen.
- Klicken Sie auf „Übernehmen“, um die gefilterte Objektliste anzuzeigen.
Beispielsweise können Sie alle Objekte, die größer als 500000 Byte sind und deren Namen das Wort „backup“ enthalten, finden, indem Sie Filter nach Größe und Name kombinieren.
Verfügbare Filteroptionen
Sie können aus den folgenden Filtertypen auswählen:
| Filteroption | Beschreibung |
|---|---|
| Präfix | Filtert Objekte anhand der ersten Zeichen ihres Namens. |
| Name enthält | Es werden Objekte gefunden, die einen bestimmten Text enthalten. |
| Größe (Byte) | Filter nach Objektgröße mithilfe von Vergleichsoperatoren. |
| Letzte Änderung | Filter nach Änderungsdatum. |
| Erweiterung | Filtert Objekte nach Dateityp. |
Mehrere Filter kombinieren
Sie können mehrere Filter kombinieren, um Ihre Suche weiter zu verfeinern:
- Verwenden Sie „AND“, um Objekte zurückzugeben, die alle Bedingungen erfüllen
- Verwenden Sie „OR“, um Objekte zurückzugeben, die einer beliebigen Bedingung entsprechen
Dies trägt dazu bei, Objekte in großen Datensätzen genauer zu identifizieren.
Das Filtern großer Buckets mit vielen Objekten kann die Browserleistung beeinträchtigen. Die Ergebnisse hängen von der Anzahl der Objekte und den angewendeten Filtern ab.
Wenn ein Objekt mit einem Sonderzeichen in einen Bucket hochgeladen wird, kann dies zu Problemen bei der Anzeige und dem Zugriff darauf in der Benutzeroberfläche führen. In diesen Fällen sollte das Objekt gelöscht und unter einem standardmäßigeren Namen erneut hochgeladen werden. Sie können diese Objekte möglicherweise mithilfe von Ablauf- oder Lebenszyklusregeln löschen, falls das Löschen über die Benutzeroberfläche oder die Befehlszeilenschnittstelle nicht erfolgreich ist. Vermeiden Sie Sonderzeichen, um Schwierigkeiten beim Aufrufen oder Löschen des Objekts zu vermeiden.
Wie lade ich einen Benutzer ein, Buckets und Daten zu verwalten?
Die Verwendung eines anderen Benutzers als Administrator für die Instanz und alle darin gespeicherten Daten ist eine wichtige Methode, um die Verantwortung für die Verwaltung Ihrer IBM Cloud Object Storage-Instanz zu verteilen.
-
Um den neuen Benutzer hinzuzufügen, müssen Sie zunächst die aktuelle Oberfläche „ Object Storage “ verlassen und zur IAM-Konsole wechseln. Gehen Sie zum Menü „Verwalten“ und folgen Sie dem Link unter „ Zugriff (IAM) > Benutzer “. Klicken Sie auf Benutzer einladen.
-
Geben Sie die E-Mail-Adresse eines Benutzers ein, den Sie zu Ihrer Organisation einladen möchten, erweitern Sie dann den Abschnitt Services und wählen Sie im Menü Zugriff zuweisen für das Element 'Ressource' aus. Wählen Sie nun im Menü „Dienste“ die Option „ Cloud Object Storage “ aus.
-
Jetzt werden drei weitere Felder angezeigt: Serviceinstanz, _Ressourcentyp_und Ressourcen-ID. Das erste Feld definiert, auf welche Instanz von Object Storage der Benutzer zugreifen kann. Mit diesem Feld kann auch festgelegt werden, dass allen Instanzen von Object Storage dieselbe Zugriffsebene erteilt wird. Die übrigen Felder können wir vorerst leer lassen.
-
Das Kontrollkästchen unter „Rollen auswählen“ legt fest, welche Aktionen dem Benutzer zur Verfügung stehen. Wählen Sie die Plattformzugriffsrolle 'Administrator' aus, damit der Benutzer seinerseits anderen Benutzern und Servcice-IDs Zugriff auf die Instanz erteilen kann. Wählen Sie die Servicezugriffsrolle 'Manager' aus, wenn der Benutzer die Object Storage-Instanz verwalten können sowie Buckets und Objekte erstellen und löschen können soll. Diese Kombinationen aus einem Subjekt (Benutzer), einer Rolle (Manager) und einer Ressource ( Object Storage-Serviceinstanz) bilden zusammen IAM-Richtlinien. Ausführlichere Informationen zu Rollen und Richtlinien finden Sie unter Siehe die IAM-Dokumentation.
Entwicklern Zugriff auf ein Bucket erteilen
-
Navigieren Sie zum Menü „Verwalten“ und folgen Sie dem Link unter „ Zugriff (IAM) > Dienst-IDs “. Hier können Sie eine Service-ID erstellen, die als abstrakte, an das Konto gebundene Identität dient. Service-IDs können API-Schlüsseln zugewiesen werden und kommen in Situationen zum Einsatz, in denen Sie die Identität eines bestimmten Entwicklers nicht mit einem Prozess oder einer Komponente einer Anwendung verknüpfen möchten.
-
Wiederholen Sie den obigen Prozess, wählen Sie jedoch in Schritt 3 eine bestimmte Serviceinstanz aus und geben Sie "bucket" als Ressourcentyp und den vollständigen CRN eines vorhandenen Buckets als _Ressourcen-ID_ein.
-
Jetzt kann die Service-ID auf dieses bestimmte Bucket zugreifen, nicht aber auf andere.
Nächste Schritte
Nun, da Sie mit Ihrem Objektspeicher über die webbasierte Konsole vertraut sind, könnten Sie an einem ähnlichen Workflow über die Befehlszeile interessiert sein. Verwenden Sie das Befehlszeilendienstprogramm ibmcloud cos, um eine
Serviceinstanz zu erstellen und mit IAM zu interagieren. Außerdem können Sie curl für den direkten Zugriff auf COS verwenden. Lesen Sie zum Einstieg die API-Übersicht.