A propos des SDK IBM COS
IBM Cloud® Object Storage fournit des SDK pour Java, Python, NodeJS et Go avec des fonctions permettant de tirer le meilleur parti du service IBM Cloud Object Storage.
Ces SDK sont basés sur les SDK d'API AWS S3 officiels, mais sont modifiés pour utiliser des fonctions IBM Cloud, notamment IAM, Key Protect, Immutable Object Storage, etc.
| Fonction | Java | Python | NodeJS | GO | Interface CLI | Terraform |
|---|---|---|---|---|---|---|
| Prise en charge de clé d'API IAM | ||||||
| Envoi par téléchargement en plusieurs parties géré | ||||||
| Réception par téléchargement en plusieurs parties gérée | ||||||
| Création d'une liste de compartiments étendue | ||||||
| Création d'une liste d'objets version 2 | ||||||
| Key Protect | ||||||
| SSE-C | ||||||
| Règles d'archivage | ||||||
| Règles de conservation | ||||||
| Transfert haut débit Aspera |
Prise en charge de clé d'API IAM
Permet de créer des clients avec une clé d'API au lieu d'une paire de clés constituée d'une clé d'accès et d'une clé secrète. La gestion des jetons est gérée automatiquement et ceux-ci sont automatiquement régénérés lors des opérations de longue durée.
Envoi par téléchargement en plusieurs parties géré
A l'aide d'une classe TransferManager, le SDK peut gérer toute la logique nécessaire à l'envoi par téléchargement d'objets en plusieurs parties en parallèle.
Réception par téléchargement en plusieurs parties gérée
A l'aide d'une classe TransferManager, le SDK peut gérer toute la logique nécessaire à la réception par téléchargement d'objets en plusieurs parties en parallèle.
Création d'une liste de compartiments étendue
Cette extension de l'API S3 renvoie une liste de compartiments avec leur code LocationConstraint. Tous les compartiments d'une instance de service sont toujours renvoyés sur une demande de liste, pas uniquement le sous-ensemble
situé dans la région du noeud final cible. Cette API est utile pour rechercher l'emplacement d'un compartiment.
Création d'une liste d'objets version 2
Cette fonction permet de définir une portée plus puissante pour la création de liste d'objets.
Key Protect
IBM® Key Protect for IBM Cloud® vous aide à créer des clés cryptées pour les applications à travers les services IBM Cloud® Les clés sont sécurisées par des modules de sécurité matérielle (HSM) basés sur le cloud FIPS 140-2 niveau 3 qui protègent contre le vol d'informations. Hyper Protect Crypto Services est un module HSM dédié à service exclusif que vous contrôliez. Le service repose sur un matériel FIPS 140-2 Niveau 4, qui propose le niveau de sécurité maximal offert par un fournisseur de cloud sur le marché.
SSE-C
IBM Cloud® Object Storage fournit plusieurs options de chiffrement pour vos données. Par défaut, tous les objets qui sont stockés dans IBM Cloud Object Storage sont chiffrés à l'aide de clés générées de manière aléatoire et d'une transformation en tout ou rien (AONT - All-Or-Nothing-Transform). Alors que ce modèle de chiffrement par défaut fournit une sécurité au repos, certaines charges de travail nécessitent un contrôle complet sur les clés de chiffrement de données utilisées. Vous pouvez gérer vos clés manuellement en fournissant vos propres clés de chiffrement, une méthode appelée chiffrement SSE-C (Server-Side Encryption with Customer-Provided Keys).
Règles d'archivage
La fonction d'archivage d'IBM Cloud® Object Storage est une option à faible coût pour des données dont l'accès est plutôt rare. Vous pouvez migrer des données à partir de n'importe quel niveau de stockage (Standard, Coffre, Coffre froid et Flex) vers une archive hors ligne à long terme.
Règles de conservation
Immutable Object Storage assure l'intégrité des données en les rendant non réinscriptibles (WORM - Write-Once-Read-Many). Les objets ne peuvent pas être modifiés tant que leur durée de conservation n'est pas terminée et jusqu'au retrait de toute conservation légale.
Transfert haut débit Aspera
Le transfert haut débit Aspera (Aspera High-Speed Transfer) améliore les performances de transfert des données dans la plupart des cas, notamment sur les réseaux avec des temps d'attente élevés ou soumis à la perte de paquets. Au lieu du "
PUT HTTP standard, Aspera high-speed transfer télécharge l'objet en utilisant le protocole FASP.