Noeuds finaux et emplacements de stockage
L'envoi d'une demande à une API REST ou la configuration d'un client de stockage nécessite de définir un point d'extrémité cible ou une URL. Chaque emplacement de stockage possède son propre ensemble d'adresses URL.
La résilience d'un compartiment est définie par le point d'extrémité utilisé pour le créer. La résilience interrégionale répartit vos données sur plusieurs zones métropolitaines, tandis que la résilience régionale répartit les données sur une seule zone métropolitaine. La résilience du centre de données unique répartit les données sur plusieurs appliances au sein d'un même centre de données. Les compartiments régionaux et inter-régionaux peuvent assurer la disponibilité lorsqu'un site est indisponible.
Les charges de travail de calcul colocalisées avec un noeud final Object Storage régional auront des temps d'attente réduits et de meilleures performances. Pour les charges de travail nécessitant une résilience inter-région, les impacts sur les
performances sont atténués via les routes de noeud final geo se connectant à la zone métropolitaine inter-régionale la plus proche.
Certaines charges de travail peuvent tirer parti de l'utilisation d'un noeud final de centre de données unique. Les données stockées dans un seul site sont toujours distribuées sur de nombreux dispositifs de stockage physique, mais elles sont contenues dans un seul centre de données. Cela peut permettre d'améliorer les performances des ressources de calcul au sein du même site, mais pas d'assurer la disponibilité si le site devient indisponible. Les buckets d'un centre de données unique ne fournissent pas de sauvegarde automatisée en cas de destruction du site, de sorte que toutes les applications utilisant un site unique doivent tenir compte de utilisation de la réplication pour la reprise après sinistre dans leur conception.
Toutes les demandes doivent utiliser SSL lorsque vous utilisez IAM, et le service rejettera toute demande en texte clair.
Tous les noeuds finaux IBM Cloud® Object Storage prennent en charge le chiffrement TLS 1.2.
La résilience et l'emplacement d'un compartiment que vous avez sélectionnés lors de la création et de la mise à disposition du compartiment ne peuvent pas être modifiés par la suite.
Types de noeud final
Les services IBM Cloud® sont connectés à un réseau à trois niveaux, segmentant le trafic public, privé et de gestion.
- Les noeuds finaux privés ne sont pas disponibles à partir d'un VPC, mais sont disponibles pour la plupart des demandes provenant d' IBM Cloud. Les noeuds finaux privés offrent de bien meilleures performances et les bandes passantes sortantes ou entrantes n'entraînent pas de frais même si le trafic s'effectue entre les régions et entre les centres de données. **Il est recommandé d'utiliser un noeud final privé, dans la mesure du possible. **
- Les noeuds finaux publics peuvent accepter des demandes de n'importe où et les frais sont imputés à la bande passante sortante. La bande passante entrante est gratuite. Les noeuds finaux publics doivent être utilisés pour les accès autres que ceux des ressources de cloud computing IBM Cloud.
- Les noeuds finaux directs sont utilisés pour les demandes provenant de ressources dans des VPC. Comme les noeuds finaux privés, les noeuds finaux directs offrent de bien meilleures performances que les noeuds finaux publics et les bandes passantes sortantes ou entrantes n'entraînent pas de frais, même si le trafic s'effectue entre les régions ou entre les centres de données. Les noeuds finaux directs sont accessibles via des passerelles de noeud final privé virtuel, comme décrit ici.
Les demandes doivent être envoyées au noeud final associé à un emplacement de compartiment défini. Si vous n'êtes pas sûr de l'emplacement d'un compartiment, il existe une extension de l'API de liste de compartiments qui renvoie les informations relatives à l'emplacement et à la classe de stockage pour tous les compartiments d'une instance de service. Un autre endroit où trouver un noeud final est d'ouvrir l'onglet de configuration de compartiment dans la console IBM Cloud.
Lorsque vous utilisez des points de terminaison privés virtuels dans une application qui envoie des requêtes à un COS d' IBM, il peut être nécessaire d'ajouter une configuration supplémentaire pour l'authentification. Les SDK COS d' IBM tenteront
automatiquement de récupérer un jeton IAM à partir de https://iam.cloud.ibm.com/identity/token. Si vous utilisez un noeud final virtualisé pour l'acquisition de jeton, vous devrez modifier le noeud final IAM de manière appropriée.
Noeuds finaux régionaux
Des compartiments créés sur un noeud final régional distribuent des données dans trois centres de données répartis dans une région métropolitaine. L'un de ces centres de données peut être indisponible ou même détruit sans que cela ne vienne mettre en péril la disponibilité des données.
| Région | Type | Noeud final |
|---|---|---|
us-south |
Public | s3.us-south.cloud-object-storage.appdomain.cloud |
us-east |
Public | s3.us-east.cloud-object-storage.appdomain.cloud |
eu-gb |
Public | s3.eu-gb.cloud-object-storage.appdomain.cloud |
eu-de |
Public | s3.eu-de.cloud-object-storage.appdomain.cloud |
au-syd |
Public | s3.au-syd.cloud-object-storage.appdomain.cloud |
jp-tok |
Public | s3.jp-tok.cloud-object-storage.appdomain.cloud |
jp-osa |
Public | s3.jp-osa.cloud-object-storage.appdomain.cloud |
ca-tor |
Public | s3.ca-tor.cloud-object-storage.appdomain.cloud |
br-sao |
Public | s3.br-sao.cloud-object-storage.appdomain.cloud |
eu-es |
Public | s3.eu-es.cloud-object-storage.appdomain.cloud |
ca-mon |
Public | s3.ca-mon.cloud-object-storage.appdomain.cloud |
in-che |
Public | s3.in-che.cloud-object-storage.appdomain.cloud |
in-mum |
Public | s3.in-mum.cloud-object-storage.appdomain.cloud |
| Région | Type | Noeud final |
|---|---|---|
us-south |
Privé | s3.private.us-south.cloud-object-storage.appdomain.cloud |
us-east |
Privé | s3.private.us-east.cloud-object-storage.appdomain.cloud |
eu-gb |
Privé | s3.private.eu-gb.cloud-object-storage.appdomain.cloud |
eu-de |
Privé | s3.private.eu-de.cloud-object-storage.appdomain.cloud |
au-syd |
Privé | s3.private.au-syd.cloud-object-storage.appdomain.cloud |
jp-tok |
Privé | s3.private.jp-tok.cloud-object-storage.appdomain.cloud |
jp-osa |
Privé | s3.private.jp-osa.cloud-object-storage.appdomain.cloud |
ca-tor |
Privé | s3.private.ca-tor.cloud-object-storage.appdomain.cloud |
br-sao |
Privé | s3.private.br-sao.cloud-object-storage.appdomain.cloud |
eu-es |
Privé | s3.private.eu-es.cloud-object-storage.appdomain.cloud |
ca-mon |
Privé | s3.private.ca-mon.cloud-object-storage.appdomain.cloud |
in-che |
Privé | s3.private.in-che.cloud-object-storage.appdomain.cloud |
in-mum |
Privé | s3.private.in-mum.cloud-object-storage.appdomain.cloud |
| Région | Type | Noeud final |
|---|---|---|
us-south |
Directe | s3.direct.us-south.cloud-object-storage.appdomain.cloud |
us-east |
Directe | s3.direct.us-east.cloud-object-storage.appdomain.cloud |
eu-gb |
Directe | s3.direct.eu-gb.cloud-object-storage.appdomain.cloud |
eu-de |
Directe | s3.direct.eu-de.cloud-object-storage.appdomain.cloud |
au-syd |
Directe | s3.direct.au-syd.cloud-object-storage.appdomain.cloud |
jp-tok |
Directe | s3.direct.jp-tok.cloud-object-storage.appdomain.cloud |
jp-osa |
Directe | s3.direct.jp-osa.cloud-object-storage.appdomain.cloud |
ca-tor |
Directe | s3.direct.ca-tor.cloud-object-storage.appdomain.cloud |
br-sao |
Directe | s3.direct.br-sao.cloud-object-storage.appdomain.cloud |
eu-es |
Directe | s3.direct.eu-es.cloud-object-storage.appdomain.cloud |
ca-mon |
Directe | s3.direct.ca-mon.cloud-object-storage.appdomain.cloud |
in-che |
Directe | s3.direct.in-che.cloud-object-storage.appdomain.cloud |
in-mum |
Directe | s3.direct.in-mum.cloud-object-storage.appdomain.cloud |
Points de terminaison entre régions
Les buckets créés à un point d'extrémité interrégional distribuent les données dans trois régions d'un même lieu géographique. L'une de ces régions peut être indisponible ou même détruite sans que cela ne vienne mettre en péril la disponibilité des données. Les demandes sont acheminées vers la zone métropolitaine interrégionale la plus proche en utilisant le protocole BGP (Border Gateway Protocol). Lors d'une panne, les demandes sont automatiquement réacheminées vers une région active. Les utilisateurs expérimentés qui souhaitent écrire leur propre logique de basculement peuvent le faire en envoyant des demandes à un noeud final relié et en ignorant le routage BGP.
| Géo | Type | Noeud final |
|---|---|---|
us |
Public | s3.us.cloud-object-storage.appdomain.cloud |
eu |
Public | s3.eu.cloud-object-storage.appdomain.cloud |
ap |
Public | s3.ap.cloud-object-storage.appdomain.cloud |
| Géo | Type | Noeud final |
|---|---|---|
us |
Privé | s3.private.us.cloud-object-storage.appdomain.cloud |
eu |
Privé | s3.private.eu.cloud-object-storage.appdomain.cloud |
ap |
Privé | s3.private.ap.cloud-object-storage.appdomain.cloud |
| Géo | Type | Noeud final |
|---|---|---|
us |
Directe | s3.direct.us.cloud-object-storage.appdomain.cloud |
eu |
Directe | s3.direct.eu.cloud-object-storage.appdomain.cloud |
ap |
Directe | s3.direct.ap.cloud-object-storage.appdomain.cloud |
Exemple :
-
Les données du compartiment interrégional
USsont réparties uniquement entre les régions (telles que Dallas, WDC et SJC) dans l'emplacement géographiqueUS. -
Les données contenues dans le seau interrégional
EUsont distribuées uniquement entre les régions (telles qu'Amsterdam et FRA) de l'emplacement géographiqueEU. -
Les données du compartiment interrégional
APsont réparties uniquement entre les régions (telles que TOK, SYD et OSA) dans l'emplacement géographiqueAP.
Noeuds finaux de centre de données unique
Les centres de données uniques ne sont pas situés au même endroit que les services IBM Cloud, tels que IAM ou Key Protect, et n'offrent aucune résilience en cas de panne ou de destruction du site.
Si une panne de réseau engendre une partition dans laquelle le centre de données ne peut pas accéder à IAM, les informations d'authentification et d'autorisation sont lues à partir d'un cache qui peut devenir périmé. Ces données en cache peuvent empêcher l'application des règles IAM nouvelles ou modifiées pendant une période pouvant aller jusqu'à 24 heures.
| Région | Type | Noeud final |
|---|---|---|
ams03 |
Public | s3.ams03.cloud-object-storage.appdomain.cloud |
che01 |
Public | s3.che01.cloud-object-storage.appdomain.cloud |
mon01 |
Public | s3.mon01.cloud-object-storage.appdomain.cloud |
par01 |
Public | s3.par01.cloud-object-storage.appdomain.cloud |
sjc04 |
Public | s3.sjc04.cloud-object-storage.appdomain.cloud |
sng01 |
Public | s3.sng01.cloud-object-storage.appdomain.cloud |
| Région | Type | Noeud final |
|---|---|---|
ams03 |
Privé | s3.private.ams03.cloud-object-storage.appdomain.cloud |
che01 |
Privé | s3.private.che01.cloud-object-storage.appdomain.cloud |
mon01 |
Privé | s3.private.mon01.cloud-object-storage.appdomain.cloud |
par01 |
Privé | s3.private.par01.cloud-object-storage.appdomain.cloud |
sjc04 |
Privé | s3.private.sjc04.cloud-object-storage.appdomain.cloud |
sjc01 |
Privé | s3.private.sjc04.cloud-object-storage.appdomain.cloud |
sng01 |
Privé | s3.private.sng01.cloud-object-storage.appdomain.cloud |
| Région | Type | Noeud final |
|---|---|---|
ams03 |
Directe | s3.direct.ams03.cloud-object-storage.appdomain.cloud |
che01 |
Directe | s3.direct.che01.cloud-object-storage.appdomain.cloud |
mon01 |
Directe | s3.direct.mon01.cloud-object-storage.appdomain.cloud |
par01 |
Directe | s3.direct.par01.cloud-object-storage.appdomain.cloud |
sjc04 |
Directe | s3.direct.sjc04.cloud-object-storage.appdomain.cloud |
sng01 |
Directe | s3.direct.sng01.cloud-object-storage.appdomain.cloud |
Noeuds finaux gérés dans l'Union européenne
IBM Cloud Activity Tracker peut archiver dans un compartiment sur des instances IBM Cloud Object Storage spécifiques. Ce tableau présente les emplacements gérés dans l'Union européenne des instances Object Storage pour l'archivage des événements.
| Emplacement de compartiment Object Storage | Résilience | Ville |
|---|---|---|
ams03 |
Site unique | Amsterdam |
eu-de |
Régional | Francfort |
eu-gb |
Régional | Londres |
par01 |
Site unique | Paris |
eu-geo |
|
Amsterdam et Francfort |
Noeuds finaux de configuration des ressources
Les demandes effectuées à l'aide de l'API de configuration des ressources sont envoyées à un noeud final global, quel que soit l'emplacement du compartiment.
| Type | Noeud final |
|---|---|
| Public | config.cloud-object-storage.cloud.ibm.com/v1 |
| Privé | config.private.cloud-object-storage.cloud.ibm.com/v1 |
| Directe | config.direct.cloud-object-storage.cloud.ibm.com/v1 |
Emplacements déclassés
Au fil du temps, il peut s'avérer nécessaire de transformer des emplacements d'un centre de données unique en une configuration régionale, ou de déclasser entièrement un emplacement. Ces situations exigent que les utilisateurs migrent les données
d'un compartiment à un autre. Veuillez consulter ce guide pour migrer un seau à l'aide de rclone.
| Région | Type | Noeud final |
|---|---|---|
mel01 |
Public | s3.mel01.cloud-object-storage.appdomain.cloud |
mel01 |
Privé | s3.private.mel01.cloud-object-storage.appdomain.cloud |
mel01 |
Directe | s3.direct.mel01.cloud-object-storage.appdomain.cloud |
mex01 |
Public | s3.mex01.cloud-object-storage.appdomain.cloud |
mex01 |
Privé | s3.private.mex01.cloud-object-storage.appdomain.cloud |
mex01 |
Directe | s3.direct.mex01.cloud-object-storage.appdomain.cloud |
tor01 |
Public | s3.tor01.cloud-object-storage.appdomain.cloud |
tor01 |
Privé | s3.private.tor01.cloud-object-storage.appdomain.cloud |
tor01 |
Directe | s3.direct.tor01.cloud-object-storage.appdomain.cloud |
osl01 |
Public | s3.osl01.cloud-object-storage.appdomain.cloud |
osl01 |
Privé | s3.private.osl01.cloud-object-storage.appdomain.cloud |
osl01 |
Directe | s3.direct.osl01.cloud-object-storage.appdomain.cloud |
hkg02 |
Public | s3.hkg02.cloud-object-storage.appdomain.cloud |
hkg02 |
Privé | s3.private.hkg02.cloud-object-storage.appdomain.cloud |
hkg02 |
Directe | s3.direct.hkg02.cloud-object-storage.appdomain.cloud |
seo01 |
Public | s3.seo01.cloud-object-storage.appdomain.cloud |
seo01 |
Privé | s3.private.seo01.cloud-object-storage.appdomain.cloud |
seo01 |
Directe | s3.direct.seo01.cloud-object-storage.appdomain.cloud |
mil01 |
Public | s3.mil01.cloud-object-storage.appdomain.cloud |
mil01 |
Privé | s3.private.mil01.cloud-object-storage.appdomain.cloud |
mil01 |
Directe | s3.direct.mil01.cloud-object-storage.appdomain.cloud |