Initiation à IBM Cloud Object Storage

IBM Cloud® Object Storage stocke les données chiffrées et dispersées sur plusieurs emplacements géographiques. Ce tutoriel de prise en main vous guide à travers les étapes nécessaires pour utiliser IBM Cloud Object Storage afin de créer des compartiments, d'y télécharger des objets et de configurer des politiques d'accès permettant à d'autres utilisateurs d'exploiter vos données.

Avant de commencer

Vous avez besoin des éléments suivants pour commencer à utiliser IBM Cloud Object Storage:

Lors des premières étapes à l'aide de la console de la plateforme IBM Cloud, ce tutoriel prend un nouvel utilisateur. Pour les développeurs qui souhaitent commencer à utiliser l'API, voir le guide des développeurs ou la présentation de l'API.

Création de compartiments dans lesquels stocker vos données

  1. La commande de IBM Cloud Object Storage crée une instance de service. IBM Cloud Object Storage est un système à service partagé et toutes les instances de Object Storage partagent une infrastructure physique. Vous êtes automatiquement redirigé vers l'instance du service dès sa création. Vos instances Object Storage sont répertoriées sous Stockage dans la liste de ressources.

    Les termes 'instance de ressource' et 'instance de service' font référence au même concept, et peuvent être utilisés de manière interchangeable.

  2. Vous devez disposer d'un « bucket » avant de pouvoir stocker des données dans votre nouvelle instance de service. Pour Créer un compartiment, commencez par choisir un nom unique. Tous les compartiments de toutes les régions du monde partagent un espace de nom unique. Vérifiez que vous disposez des droits d'accès appropriés pour créer un compartiment.

    Lorsque vous nommez des compartiments ou des objets, veillez à ne pas utiliser d'informations permettant d'identifier une personne (PII). Celles-ci permettent d'identifier un utilisateur (personne physique) en incluant un nom, un emplacement ou toute autre chose.

    Les noms de compartiments doivent pouvoir être résolus via le DNS et ne sont pas sensibles à la casse.

  3. Tout d'abord, choisissez le niveau de résilience de votre choix. Choisissez ensuite l' emplacement où vous souhaitez que vos données soient physiquement stockées. La résilience fait référence à la portée et à la dimension de la zone géographique dans laquelle vos données sont distribuées. La résilience interrégionale répartit vos données sur plusieurs zones métropolitaines, tandis que la résilience régionale les répartit au sein d'une seule zone métropolitaine. Un centre de données unique distribue les données uniquement entre les appareils d'un même site.

  4. Choisissez la classe de stockage du compartiment pour refléter avec précision la fréquence à laquelle vous prévoyez de lire les données stockées. Ceci est important car il détermine vos détails de facturation. Suivez le lien Créer pour créer votre compartiment et y accéder.

  5. Déterminez les configurations avancées, le cas échéant, adaptées à votre contenu. Vous pouvez stocker des données en transférant celles-ci depuis n'importe quel niveau de stockage (Standard, Vault, Cold Vault et Flex) vers une archive hors ligne à long terme, ou en utilisant l'option Cold Vault en ligne.

Les compartiments vous permettent d'organiser vos données, mais ce n'est pas le seul moyen d'y parvenir. Les noms d'objets (souvent appelés « clés d'objet ») peuvent comporter une ou plusieurs barres obliques afin de respecter une structure de répertoires. Vous utilisez ensuite la partie du nom de l'objet située avant un délimiteur pour former un préfixe d'objet, qui sert à répertorier les objets associés dans un même compartiment via l'API « Object Storage ».

Ajout de certains objets à vos compartiments

A présent, accédez à l'un de vos compartiments en le sélectionnant dans la liste. Cliquez sur Ajouter des objets. Les nouveaux objets écrasent les objets existants portant le même nom au sein d'un même compartiment. Lorsque vous utilisez la console pour envoyer par téléchargement un objet, le nom de l'objet correspond toujours au nom du fichier. Il n'est pas nécessaire d'établir une relation entre le nom de fichier et la clé d'objet si vous utilisez l'API pour écrire des données. A présent, ajoutez une poignée de fichiers à ce compartiment.

La taille des objets est limitée à 200 Mo lorsqu'ils sont téléchargés via la console, sauf si vous utilisez le plug-in de transfert haut débit Aspera ou si vous recourez au partage de ressources entre origines (Cross-Origin Resource Sharing, CORS ), en configurant les en-têtes CORS. Les objets plus volumineux (jusqu'à 10 To) peuvent également être fractionnés en parties et envoyés par téléchargement en parallèle à l'aide de l'API. Les clés d'objet peuvent comporter jusqu'à 1024 caractères et il est préférable de ne pas utiliser des caractères pouvant poser des problèmes dans une adresse Web. Par exemple, ?, =, < et d'autres caractères spéciaux peuvent entraîner un comportement indésirable s'ils ne sont pas encodés selon la norme « URL ».

Rechercher et filtrer des objets dans l'interface utilisateur

Vous pouvez utiliser la console d' Object Storage s pour localiser rapidement des objets au sein d'un compartiment grâce aux fonctionnalités de recherche et de filtrage. L'interface utilisateur propose à la fois une recherche simple et des options de filtrage avancées pour vous aider à trouver efficacement des objets en fonction de propriétés spécifiques.

Rechercher des objets par préfixe

Vous pouvez trouver rapidement des objets en effectuant une recherche par nom ou par préfixe.

  1. Dans l'onglet « Objets » de votre compartiment, sélectionnez « Filtrer par : préfixe uniquement ».
  2. Saisissez un mot-clé ou un préfixe dans le champ de recherche.
  3. La liste des objets se met à jour automatiquement en fonction de la valeur saisie.

La recherche s'effectue à partir du nom de l'objet (clé), et les résultats sont filtrés en temps réel au fur et à mesure que vous tapez.

Filtrer les objets à l'aide de propriétés avancées

Vous pouvez appliquer des filtres avancés pour affiner la sélection des objets en fonction de plusieurs critères.

  1. Dans l'onglet « Objets », sélectionnez « Filtrer par : Propriétés avancées ».
  2. Choisissez un bien immobilier dans la liste :
    • Le nom contient ou le préfixe
    • Taille (octets)
    • Dernière modification
    • Extension (poste)
  3. Saisissez ou sélectionnez les valeurs requises.
  4. (Facultatif) Cliquez sur « Ajouter un filtre » pour ajouter des conditions supplémentaires.
  5. Sélectionnez « ET » ou « OU » pour définir la manière dont plusieurs filtres sont appliqués.
  6. Cliquez sur « Appliquer » pour afficher la liste des objets filtrés.

Par exemple, vous pouvez rechercher tous les objets dont la taille est supérieure à 500 000 octets et dont le nom contient le mot « backup » en combinant des filtres de taille et de nom.

Options de filtrage disponibles

Vous pouvez choisir parmi les types de filtres suivants :

Options de filtrage des objets
Option de filtrage Description
Préfixe Filtre les objets en fonction des premiers caractères de leur nom.
Le nom contient Permet de trouver les objets contenant un texte spécifique.
Taille (octets) Filtres basés sur la taille des objets à l'aide d'opérateurs de comparaison.
Dernière modification Filtres basés sur la date de modification.
Extension (poste) Filtre les objets par type de fichier.

Combiner plusieurs filtres

Vous pouvez combiner plusieurs filtres pour affiner davantage votre recherche :

  • Utilisez « AND » pour renvoyer les objets qui répondent à toutes les conditions
  • Utilisez « OR » pour renvoyer les objets qui répondent à n'importe quelle condition

Cela permet d'identifier les objets avec plus de précision dans les grands ensembles de données.

Le filtrage de grands ensembles contenant de nombreux objets peut avoir un impact sur les performances du navigateur. Les résultats dépendent du nombre d'objets et des filtres appliqués.

Si un objet contenant un caractère spécial est téléchargé dans un compartiment, cela peut entraîner des problèmes d'affichage et d'accès dans l'interface utilisateur. Dans ces cas-là, il convient de supprimer l'objet et de le télécharger à nouveau en lui attribuant un nom plus classique. Vous pouvez supprimer ces objets à l'aide des règles d'expiration ou de cycle de vie si les suppressions via l'interface utilisateur et l'interface de ligne de commande échouent. Évitez les caractères spéciaux afin d'éviter toute difficulté d'accès ou de suppression de l'objet.

Comment puis-je inviter un utilisateur à administrer des compartiments et des données?

Le fait d'intégrer un autre utilisateur et de lui permettre d'agir en tant qu'administrateur pour l'instance et les données qui y sont stockées est un moyen important de répartir la responsabilité de l'administration de votre instance IBM Cloud Object Storage.

  1. Pour ajouter un nouvel utilisateur, vous devez d'abord quitter l'interface actuelle d' Object Storage s et vous rendre sur la console IAM. Accédez au menu « Gérer » et cliquez sur le lien « Accès (IAM) > Utilisateurs ». Cliquez sur Inviter des utilisateurs.

  2. Entrez l'adresse électronique d'un utilisateur que vous souhaitez inviter à rejoindre votre organisation, puis développez la section Services et sélectionnez "Ressource" dans le menu Affecter l'accès à. Sélectionnez maintenant « Cloud Object Storage » dans le menu Services.

  3. A présent, trois autres zones apparaissent: Instance de service, _Type de ressource_et ID de ressource. La première zone définit l'instance d'Object Storage à laquelle l'utilisateur peut accéder. Elle peut également être définie pour octroyer le même niveau d'accès à toutes les instances d'Object Storage. Nous pouvons laisser les autres champs vides pour l'instant.

  4. La case à cocher située sous « Sélectionner les rôles » détermine l'ensemble des actions auxquelles l'utilisateur a accès. Sélectionnez le rôle d'accès à la plateforme "Administrateur" pour permettre à l'utilisateur d'octroyer des droits d'accès à l'instance à d'autres utilisateurs et ID de service. Sélectionnez le rôle d'accès au service "Responsable" pour permettre à l'utilisateur de gérer l'instance Object Storage et de créer et supprimer des compartiments et des objets. Ces combinaisons d'un sujet (utilisateur), d'un rôle (responsable) et d'une ressource (instance du service « Object Storage ») constituent ensemble les politiques IAM. Pour obtenir des informations plus détaillées sur les rôles et les politiques, consultez la documentation IAM.

Octroi de droits d'accès à un compartiment pour les développeurs

  1. Accédez au menu « Gérer » et cliquez sur le lien « Accès (IAM) > Identifiants de service ». Vous pouvez créer ici un identifiant de service, qui fait office d'identité abstraite associée au compte. Les identifiants de service peuvent se voir attribuer des clés API et sont utilisés dans les cas où vous ne souhaitez pas associer l'identité d'un développeur particulier à un processus ou à un composant d'une application.

  2. Répétez le processus ci-dessus, mais à l'étape 3, choisissez une instance de service particulière et entrez "bucket" comme Type de ressource et CRN complet d'un compartiment existant comme ID ressource.

  3. A présent, l'ID de service peut accéder à ce compartiment spécifique, et uniquement à celui-ci.

Etapes suivantes

Maintenant que vous êtes familiarisé avec votre stockage d'objets via la console Web, vous pouvez être intéressé à effectuer un flux de travaux similaire à partir de la ligne de commande. Utilisez l'utilitaire de ligne de commande ibmcloud cos pour créer une instance de service et interagir avec IAM. Vous pouvez également utiliser curl pour accéder directement à COS. Pour commencer, Consultez la présentation de l'API.