Iniciación a IBM Cloud Object Storage

IBM Cloud® Object Storage almacena datos cifrados y dispersos en varias ubicaciones geográficas. Este tutorial de introducción explica los pasos necesarios para utilizar IBM Cloud Object Storage con el fin de crear buckets, subir objetos y configurar políticas de acceso que permitan a otros usuarios trabajar con tus datos.

Antes de empezar

Necesita lo siguiente para empezar a utilizar IBM Cloud Object Storage:

Esta guía de aprendizaje muestra a los nuevos usuarios los primeros pasos a seguir en la consola de IBM Cloud Platform. Los desarrolladores que deseen comenzar a utilizar la API, deben consultar la Guía del desarrollador o la Visión general de la API.

Creación de algunos grupos para almacenar los datos

  1. El pedido de IBM Cloud Object Storage crea una instancia de servicio. IBM Cloud Object Storage es un sistema multiarrendatario y todas las instancias de Object Storage comparten la infraestructura física. Se te redirigirá automáticamente a la instancia del servicio en cuanto se cree. Las instancias de Object Storage se muestran bajo Almacenamiento en la lista de recursos.

    Los términos 'instancia de recurso' e 'instancia de servicio' hacen referencia al mismo concepto, y se pueden utilizar indistintamente.

  2. Necesitas un «bucket» para poder almacenar datos en tu nueva instancia del servicio. Para Crear un grupo, empiece eligiendo un nombre exclusivo. Todos los grupos de todas las regiones del globo comparten un único espacio de nombres. Asegúrese de que tiene los permisos correctos para crear un grupo.

    Cuando asignes nombres a buckets u objetos, asegúrate de evitar el uso de información de identificación personal (PII). PII es información que puede identificar a un usuario (persona física) por nombre, ubicación o cualquier otro medio.

    Los nombres de los buckets deben poder resolverse mediante DNS y no distinguen entre mayúsculas y minúsculas.

  3. En primer lugar, elija el nivel de resiliencia que desee. A continuación, elige una ubicación donde te gustaría que se almacenaran físicamente tus datos. La capacidad de recuperación hace referencia al ámbito y la escala del área geográfica en la que se distribuyen los datos. La resiliencia interregional distribuye los datos entre varias áreas metropolitanas, mientras que la resiliencia regional los distribuye dentro de una única área metropolitana. Un único centro de datos distribuye los datos únicamente entre los dispositivos de una misma ubicación.

  4. Elija clase de almacenamiento de grupo para reflejar con precisión la frecuencia con la que espera leer los datos almacenados. Esto es importante ya que determina los detalles de facturación. Siga el enlace Crear para crear y acceder al nuevo grupo.

  5. Determine las configuraciones avanzadas, si las hay, adecuadas para su contenido. Puede almacenar datos pasando de cualquiera de los niveles de almacenamiento (Standard, Vault, Cold Vault y Flex) al archivo fuera de línea a largo plazo, o bien utilizar la opción Cold Vault en línea.

Los grupos constituyen una manera de organizar sus datos, pero no son la única manera. Los nombres de los objetos (a los que a menudo se denomina «claves de objeto» ) pueden incluir una o varias barras inclinadas para crear un sistema de organización similar al de los directorios. A continuación, se utiliza la parte del nombre del objeto que precede al delimitador para formar un prefijo de objeto, que se emplea para enumerar los objetos relacionados en un único bucket a través de la API de Object Storage.

Adición de algunos objetos a los grupos

Para continuar, vaya a uno de los grupos seleccionándolo en la lista. Pulse Añadir objetos. Los objetos nuevos sobrescriben los objetos existentes con los mismos nombres dentro del mismo grupo. Si utiliza la consola para cargar objetos, el nombre de objeto siempre coincide con el nombre de archivo. No es necesario que haya ninguna relación entre el nombre del archivo y el nombre del objeto si utiliza la API para escribir datos. Para continuar, añada unos cuantos archivos a este grupo.

El tamaño de los objetos está limitado a 200 MB cuando se suben a través de la consola, a menos que se utilice el complemento de transferencia de alta velocidad Aspera o se utilice el Cross-Origin Resource Sharing ( CORS ), configurando los encabezados CORS. Los objetos mayores (hasta 10 TB) también se pueden dividir en partes y cargar en paralelo mediante la API. Las claves de objeto pueden tener un máximo de 1024 caracteres de longitud, y es mejor evitar cualquier carácter que pueda ser problemático en una dirección web. Por ejemplo, ?, =, < y otros caracteres especiales podrían provocar un comportamiento no deseado si no se codifican según el estándar URL.

Buscar y filtrar objetos en la interfaz de usuario

Puedes utilizar la consola de Object Storage para localizar rápidamente objetos dentro de un depósito mediante las funciones de búsqueda y filtrado. La interfaz de usuario ofrece tanto opciones de búsqueda sencilla como de filtrado avanzado para ayudarte a encontrar objetos de forma eficaz en función de propiedades específicas.

Buscar objetos por prefijo

Puedes encontrar objetos rápidamente buscando por su nombre o por su prefijo.

  1. En la pestaña « Objetos » de tu depósito, selecciona « Filtrar por: solo prefijo ».
  2. Introduce una palabra clave o un prefijo en el campo de búsqueda.
  3. La lista de objetos se actualiza automáticamente en función del valor introducido.

La búsqueda se basa en el nombre del objeto (clave) y los resultados se filtran en tiempo real a medida que escribes.

Filtrar objetos según propiedades avanzadas

Puedes aplicar filtros avanzados para filtrar los objetos en función de varios atributos.

  1. En la pestaña «Objetos», selecciona « Filtrar por: Propiedades avanzadas ».
  2. Elige una propiedad de la lista:
    • El nombre contiene o el prefijo
    • Tamaño (Bytes)
    • Última modificación
    • Extensión
  3. Introduce o selecciona los valores necesarios.
  4. (Opcional) Haz clic en « Añadir filtro » para incluir condiciones adicionales.
  5. Selecciona «Y» o «O» para definir cómo se aplican varios filtros.
  6. Haz clic en «Aplicar» para ver la lista de objetos filtrados.

Por ejemplo, puedes encontrar todos los objetos de más de 500 000 bytes cuyos nombres contengan «backup» combinando los filtros de tamaño y nombre.

Opciones de filtro disponibles

Puedes elegir entre los siguientes tipos de filtro:

Opciones de filtro de objetos
Opción de filtro Descripción
Prefijo Filtra los objetos según los primeros caracteres de su nombre.
El nombre contiene Busca objetos que contengan un texto concreto.
Tamaño (Bytes) Filtros basados en el tamaño de los objetos mediante operadores de comparación.
Última modificación Filtros según la fecha de modificación.
Extensión Filtra los objetos por tipo de archivo.

Combinar varios filtros

Puedes combinar varios filtros para afinar aún más tu búsqueda:

  • Utiliza «AND» para obtener los objetos que cumplan todas las condiciones
  • Utiliza «OR» para obtener objetos que cumplan cualquier condición

Esto ayuda a identificar los objetos con mayor precisión en conjuntos de datos de gran tamaño.

El filtrado de conjuntos grandes con muchos objetos podría afectar al rendimiento del navegador. Los resultados dependen del número de objetos y de los filtros aplicados.

Si se sube a un depósito un objeto que contiene un carácter especial, esto podría provocar problemas a la hora de visualizarlo y acceder a él en la interfaz de usuario. En estos casos, se debe eliminar el objeto y volver a subirlo con un nombre más habitual. Si las operaciones de eliminación a través de la interfaz de usuario y la línea de comandos no se completan con éxito, puede eliminar estos objetos mediante reglas de caducidad o de ciclo de vida. Evite los caracteres especiales para evitar dificultades de acceso o de supresión del objeto.

¿Cómo invito a un usuario a administrar grupos y datos?

Incorporar a otro usuario y permitirle actuar como administrador para la instancia y los datos almacenados en ella es una forma importante de distribuir la responsabilidad de administrar la instancia de IBM Cloud Object Storage.

  1. Para añadir el nuevo usuario, primero debes salir de la interfaz actual de Object Storage y dirigirte a la consola de IAM. Ve al menú « Gestionar » y sigue el enlace « Acceso (IAM) > Usuarios ». Pulse Invitar a usuarios.

  2. Especifique la dirección de correo electrónico de un usuario que desee invitar a su organización y, a continuación, expanda la sección Servicios y seleccione "Recurso" en el menú Asignar acceso a. Ahora selecciona « Cloud Object Storage » en el menú « Servicios ».

  3. Ahora aparecen tres campos más: Instancia de servicio, _Tipo de recurso_e ID de recurso. El primer campo define la instancia de Object Storage a la que puede acceder el usuario. Se puede establecer de modo que otorgue el mismo nivel de acceso a todas las instancias de Object Storage. Por ahora podemos dejar los demás campos en blanco.

  4. La casilla de selección situada debajo de «Seleccionar roles» determina el conjunto de acciones disponibles para el usuario. Seleccione el rol de acceso de plataforma de "Administrador" para permitir que el usuario otorgue a otros usuarios e ID de servicio acceso a la instancia. Seleccione el rol de acceso al servicio "Gestor" para permitir que el usuario gestione la instancia de Object Storage y cree y suprima grupos y objetos. Estas combinaciones de un sujeto (usuario), un rol (gerente) y un recurso (instancia del servicio Object Storage ) conforman en conjunto las políticas de IAM. Para obtener información más detallada sobre los roles y las políticas, consulta la documentación de IAM.

Concesión de acceso a un grupo a los desarrolladores.

  1. Ve al menú « Gestionar » y sigue el enlace « Acceso (IAM) > ID de servicio ». Aquí puedes crear un identificador de servicio, que actúa como una identidad abstracta vinculada a la cuenta. A los identificadores de servicio se les pueden asignar claves API y se utilizan en situaciones en las que no se desea vincular la identidad de un desarrollador concreto a un proceso o componente de una aplicación.

  2. Repita el proceso anterior pero en el paso 3, elija una instancia de servicio determinada y especifique "bucket" como Tipo de recurso y el CRN completo de un grupo existente como ID de recurso.

  3. Ahora el ID de servicio puede acceder a esa grupo en particular, y no a otros.

Próximos pasos

Ahora que está familiarizado con el almacenamiento de objetos a través de la consola basada en web, puede que le interese realizar un flujo de trabajo similar desde la línea de mandatos. Consulte utilizando el programa de utilidad de línea de mandatos ibmcloud cos para crear una instancia de servicio e interactuar con IAM. Y puede seguir utilizando curl para acceder a COS directamente. Consulte la visión general de API para empezar.