엔드포인트 및 스토리지 위치
REST API 요청을 보내거나 스토리지 클라이언트를 구성하려면 대상 엔드포인트 또는 URL을 설정해야 합니다. 각 스토리지 위치에는 고유 URL 세트가 있습니다.
버킷의 복원성은 이를 작성하는 데 사용된 엔드포인트에 의해 정의됩니다. 지역 간 복원력은 여러 대도시 지역에 걸쳐 데이터를 분산하는 반면, 지역별 복원력은 단일 대도시 지역에 걸쳐 데이터를 분산합니다. 단일 데이터 센터 복원력은 단일 데이터 센터 내의 여러 어플라이언스에 데이터를 분산시킵니다. 지역 및 교차 지역 버킷은 한 사이트의 가동 중단 중에도 가용성을 유지할 수 있습니다.
하나의 지역 Object Storage 엔드포인트에 함께 배치된 컴퓨팅 워크로드는 낮은 대기 시간과 더 나은 성능을 보여줍니다. 교차 지역 복원성이 필요한 워크로드의 경우 가장 가까운 교차 지역 메트로 영역에 연결되는 geo 엔드포인트 라우트를 경유하여 성능에 미치는 영향이 완화됩니다.
일부 워크로드는 단일 데이터 센터 엔드포인트를 사용하는 것이 이득인 경우가 있습니다. 단일 사이트에 저장된 데이터는 여전히 여러 실제 스토리지 어플라이언스에 분산되지만 하나의 데이터 센터에 포함되어 있습니다. 이는 동일한 사이트에 있는 컴퓨팅 리소스의 성능을 향상시킬 수 있지만, 해당 사이트가 가동 중단되는 경우에는 가용성을 유지하지 못합니다. 단일 데이터 센터 버킷은 사이트가 파괴된 경우 자동 백업을 제공하지 않으므로 단일 사이트를 사용하는 애플리케이션은 설계 시 재해 복구를 위한 복제 사용을 고려해야 합니다.
IAM 사용 시 모든 요청은 SSL 을 사용해야 하며, 일반 텍스트 요청은 서비스에서 거부합니다.
모든 IBM Cloud® Object Storage 엔드포인트에서 TLS 1.2 암호화를 지원합니다.
버킷 작성 및 프로비저닝 중에 선택한 버킷의 복원성 및 위치는 이후에 수정할 수 없습니다.
엔드포인트 유형
IBM Cloud® 서비스는 공용, 개인용 및 관리 트래픽으로 구분된 3계층 네트워크에 연결됩니다.
- 사설 엔드포인트 는 VPC에서 사용할 수 없지만 IBM Cloud내에서 시작된 대부분의 요청에 사용할 수 있습니다. 개인용 엔드포인트는 더 나은 성능을 제공하며, 트래픽이 지역 간 또는 데이터 센터 간을 이동하더라도 발신 또는 수신 대역폭에 대해 비용이 발생하지 않습니다. **가능한 경우에는 항상 개인용 엔드포인트를 사용하는 것이 가장 좋습니다. **
- 공용 엔드포인트는 모든 위치로부터의 요청을 수락할 수 있으며 발신 대역폭에 따라 비용이 결정됩니다. 수신 대역폭은 무료입니다. 공용 엔드포인트는 IBM Cloud 클라우드 컴퓨팅 리소스로부터의 액세스가 아닌 액세스에 사용해야 합니다.
- 직접 엔드포인트 는 VPC내의 리소스 에서 시작되는 요청에 사용됩니다. 개인용 엔드포인트와 같이 직접 엔드포인트에서는 공용 엔드포인트를 통해 더 나은 성능을 제공하며, 트래픽이 지역 간 또는 데이터 센터 간을 이동하더라도 발신 또는 수신 대역폭에 대해 비용이 발생하지 않습니다. 여기 에 설명된 대로 Virtual Private Endpoint 게이트웨이를 통해 직접 엔드포인트에 액세스할 수 있습니다.
요청은 해당 버킷의 위치와 연관된 엔드포인트에 전송되어야 합니다. 버킷의 위치를 모르는 경우에는 서비스 인스턴스에 있는 모든 버킷의 위치 및 스토리지 클래스 정보를 리턴하는, 버킷 나열 API에 대한 확장을 사용할 수 있습니다. 엔드포인트를 찾을 수 있는 또 다른 위치는 IBM Cloud 콘솔에서 버킷 구성 탭을 여는 것입니다.
IBM COS에 요청을 보내는 애플리케이션에서 가상 사설 엔드포인트를 사용할 경우, 인증을 위해 추가 구성을 적용해야 할 수 있습니다. IBM 의 COS SDK는 자동으로 IAM 토큰을 가져오려고 시도합니다 https://iam.cloud.ibm.com/identity/token. 토큰 획득을 위해 가상화된 엔드포인트를 사용하는 경우 IAM 엔드포인트를 적절하게 변경해야 합니다.
지역 엔드포인트
지역 엔드포인트에서 작성된 버킷은 메트로 지역에 분산된 세 개의 데이터 센터에 데이터를 분배합니다. 이러한 데이터 센터 중 하나에서 가동 중단 또는 심지어 파괴가 발생하는 경우에도 가용성에는 영향을 주지 않습니다.
| 지역 | 유형 | 엔드포인트 |
|---|---|---|
us-south |
공용 | s3.us-south.cloud-object-storage.appdomain.cloud |
us-east |
공용 | s3.us-east.cloud-object-storage.appdomain.cloud |
eu-gb |
공용 | s3.eu-gb.cloud-object-storage.appdomain.cloud |
eu-de |
공용 | s3.eu-de.cloud-object-storage.appdomain.cloud |
au-syd |
공용 | s3.au-syd.cloud-object-storage.appdomain.cloud |
jp-tok |
공용 | s3.jp-tok.cloud-object-storage.appdomain.cloud |
jp-osa |
공용 | s3.jp-osa.cloud-object-storage.appdomain.cloud |
ca-tor |
공용 | s3.ca-tor.cloud-object-storage.appdomain.cloud |
br-sao |
공용 | s3.br-sao.cloud-object-storage.appdomain.cloud |
eu-es |
공용 | s3.eu-es.cloud-object-storage.appdomain.cloud |
ca-mon |
공용 | s3.ca-mon.cloud-object-storage.appdomain.cloud |
in-che |
공용 | s3.in-che.cloud-object-storage.appdomain.cloud |
in-mum |
공용 | s3.in-mum.cloud-object-storage.appdomain.cloud |
| 지역 | 유형 | 엔드포인트 |
|---|---|---|
us-south |
개인용 | s3.private.us-south.cloud-object-storage.appdomain.cloud |
us-east |
개인용 | s3.private.us-east.cloud-object-storage.appdomain.cloud |
eu-gb |
개인용 | s3.private.eu-gb.cloud-object-storage.appdomain.cloud |
eu-de |
개인용 | s3.private.eu-de.cloud-object-storage.appdomain.cloud |
au-syd |
개인용 | s3.private.au-syd.cloud-object-storage.appdomain.cloud |
jp-tok |
개인용 | s3.private.jp-tok.cloud-object-storage.appdomain.cloud |
jp-osa |
개인용 | s3.private.jp-osa.cloud-object-storage.appdomain.cloud |
ca-tor |
개인용 | s3.private.ca-tor.cloud-object-storage.appdomain.cloud |
br-sao |
개인용 | s3.private.br-sao.cloud-object-storage.appdomain.cloud |
eu-es |
개인용 | s3.private.eu-es.cloud-object-storage.appdomain.cloud |
ca-mon |
개인용 | s3.private.ca-mon.cloud-object-storage.appdomain.cloud |
in-che |
개인용 | s3.private.in-che.cloud-object-storage.appdomain.cloud |
in-mum |
개인용 | s3.private.in-mum.cloud-object-storage.appdomain.cloud |
| 지역 | 유형 | 엔드포인트 |
|---|---|---|
us-south |
직접 | s3.direct.us-south.cloud-object-storage.appdomain.cloud |
us-east |
직접 | s3.direct.us-east.cloud-object-storage.appdomain.cloud |
eu-gb |
직접 | s3.direct.eu-gb.cloud-object-storage.appdomain.cloud |
eu-de |
직접 | s3.direct.eu-de.cloud-object-storage.appdomain.cloud |
au-syd |
직접 | s3.direct.au-syd.cloud-object-storage.appdomain.cloud |
jp-tok |
직접 | s3.direct.jp-tok.cloud-object-storage.appdomain.cloud |
jp-osa |
직접 | s3.direct.jp-osa.cloud-object-storage.appdomain.cloud |
ca-tor |
직접 | s3.direct.ca-tor.cloud-object-storage.appdomain.cloud |
br-sao |
직접 | s3.direct.br-sao.cloud-object-storage.appdomain.cloud |
eu-es |
직접 | s3.direct.eu-es.cloud-object-storage.appdomain.cloud |
ca-mon |
직접 | s3.direct.ca-mon.cloud-object-storage.appdomain.cloud |
in-che |
직접 | s3.direct.in-che.cloud-object-storage.appdomain.cloud |
in-mum |
직접 | s3.direct.in-mum.cloud-object-storage.appdomain.cloud |
교차 지역 엔드포인트
지역 간 엔드포인트에서 생성된 버킷은 지리적 위치의 세 지역에 걸쳐 데이터를 배포합니다. 이러한 지역 중 하나에서 가동 중단 또는 심지어 파괴가 발생하는 경우에도 가용성에는 영향을 주지 않습니다. 요청은 BGP(보더 게이트웨이 프로토콜) 라우팅을 사용하여 가장 가까운 지역 간 대도시 지역으로 라우팅됩니다. 가동 중단이 발생하면 요청이 자동으로 활성 지역으로 다시 라우팅됩니다. 고유 장애 복구 로직을 작성하려는 고급 사용자는 요청을 한정된 엔드포인트로 전송하고 BGP 라우팅을 우회하여 이를 수행할 수 있습니다.
| 위치 | 유형 | 엔드포인트 |
|---|---|---|
us |
공용 | s3.us.cloud-object-storage.appdomain.cloud |
eu |
공용 | s3.eu.cloud-object-storage.appdomain.cloud |
ap |
공용 | s3.ap.cloud-object-storage.appdomain.cloud |
| 위치 | 유형 | 엔드포인트 |
|---|---|---|
us |
개인용 | s3.private.us.cloud-object-storage.appdomain.cloud |
eu |
개인용 | s3.private.eu.cloud-object-storage.appdomain.cloud |
ap |
개인용 | s3.private.ap.cloud-object-storage.appdomain.cloud |
| 위치 | 유형 | 엔드포인트 |
|---|---|---|
us |
직접 | s3.direct.us.cloud-object-storage.appdomain.cloud |
eu |
직접 | s3.direct.eu.cloud-object-storage.appdomain.cloud |
ap |
직접 | s3.direct.ap.cloud-object-storage.appdomain.cloud |
예를 들어, 다음과 같습니다.
-
US교차 지역 버킷의 데이터는US지리적 위치의 지역 (예: 댈러스, WDC및 SJC) 에만 분배됩니다. -
EU지역 간 버킷의 데이터는EU지리적 위치의 지역(예: 암스테르담, FRA)에만 배포됩니다. -
AP교차 지역 버킷의 데이터는AP지리적 위치의 지역 (예: TOK, SYD및 OSA) 에만 분배됩니다.
단일 데이터 센터 엔트포인트
단일 데이터 센터는 IAM 또는 Key Protect 과 같은 IBM Cloud 서비스와 함께 위치하지 않으며, 사이트 중단 또는 파괴 시 복원력을 제공하지 않습니다.
네트워크 장애로 인해 데이터 센터가 IAM에 액세스할 수 없는 파티션이 생성되는 경우 인증 및 권한 정보를 시간이 경과된(stale) 캐시에서 읽게 됩니다. 이 캐시된 데이터로 인해 새로 작성되거나 변경된 IAM 정책이 최대 24시간 동안 적용되지 않을 수 있습니다.
| 지역 | 유형 | 엔드포인트 |
|---|---|---|
ams03 |
공용 | s3.ams03.cloud-object-storage.appdomain.cloud |
che01 |
공용 | s3.che01.cloud-object-storage.appdomain.cloud |
mon01 |
공용 | s3.mon01.cloud-object-storage.appdomain.cloud |
par01 |
공용 | s3.par01.cloud-object-storage.appdomain.cloud |
sjc04 |
공용 | s3.sjc04.cloud-object-storage.appdomain.cloud |
sng01 |
공용 | s3.sng01.cloud-object-storage.appdomain.cloud |
| 지역 | 유형 | 엔드포인트 |
|---|---|---|
ams03 |
개인용 | s3.private.ams03.cloud-object-storage.appdomain.cloud |
che01 |
개인용 | s3.private.che01.cloud-object-storage.appdomain.cloud |
mon01 |
개인용 | s3.private.mon01.cloud-object-storage.appdomain.cloud |
par01 |
개인용 | s3.private.par01.cloud-object-storage.appdomain.cloud |
sjc04 |
개인용 | s3.private.sjc04.cloud-object-storage.appdomain.cloud |
sjc01 |
개인용 | s3.private.sjc04.cloud-object-storage.appdomain.cloud |
sng01 |
개인용 | s3.private.sng01.cloud-object-storage.appdomain.cloud |
| 지역 | 유형 | 엔드포인트 |
|---|---|---|
ams03 |
직접 | s3.direct.ams03.cloud-object-storage.appdomain.cloud |
che01 |
직접 | s3.direct.che01.cloud-object-storage.appdomain.cloud |
mon01 |
직접 | s3.direct.mon01.cloud-object-storage.appdomain.cloud |
par01 |
직접 | s3.direct.par01.cloud-object-storage.appdomain.cloud |
sjc04 |
직접 | s3.direct.sjc04.cloud-object-storage.appdomain.cloud |
sng01 |
직접 | s3.direct.sng01.cloud-object-storage.appdomain.cloud |
EU 관리 엔드포인트
IBM Cloud Activity Tracker 은 특정 IBM Cloud Object Storage 인스턴스의 버킷으로 아카이브할 수 있습니다. 다음 표는 이벤트를 아카이브하기 위한 Object Storage 인스턴스의 EU 관리 위치를 보여줍니다.
| Object Storage 버킷 위치 | 복원성 | 구/군/시 |
|---|---|---|
ams03 |
단일 사이트 | 암스테르담 |
eu-de |
지역 | 프랑크푸르트 |
eu-gb |
지역 | 런던 |
par01 |
단일 사이트 | 파리 |
eu-geo |
교차 지역 | 암스테르담 및 프랑크푸르트 |
자원 구성 엔드포인트
자원 구성 API를 사용하여 작성된 요청은 버킷의 위치에 관계없이 글로벌 엔드포인트로 전송됩니다.
| 유형 | 엔드포인트 |
|---|---|
| 공용 | config.cloud-object-storage.cloud.ibm.com/v1 |
| 개인용 | config.private.cloud-object-storage.cloud.ibm.com/v1 |
| 직접 | config.direct.cloud-object-storage.cloud.ibm.com/v1 |
사용 중지된 위치
시간이 경과됨에 따라 위치를 단일 데이터 센터에서 지역 구성으로 변환하거나 위치를 완전히 사용 중지해야 할 수도 있습니다. 이 경우 사용자가 데이터를 한 버킷에서 다른 버킷으로 마이그레이션해야 합니다. 여기를 참조하세요 를 사용하여 버킷을 마이그레이션하기 위한 가이드 rclone.
| 지역 | 유형 | 엔드포인트 |
|---|---|---|
mel01 |
공용 | s3.mel01.cloud-object-storage.appdomain.cloud |
mel01 |
개인용 | s3.private.mel01.cloud-object-storage.appdomain.cloud |
mel01 |
직접 | s3.direct.mel01.cloud-object-storage.appdomain.cloud |
mex01 |
공용 | s3.mex01.cloud-object-storage.appdomain.cloud |
mex01 |
개인용 | s3.private.mex01.cloud-object-storage.appdomain.cloud |
mex01 |
직접 | s3.direct.mex01.cloud-object-storage.appdomain.cloud |
tor01 |
공용 | s3.tor01.cloud-object-storage.appdomain.cloud |
tor01 |
개인용 | s3.private.tor01.cloud-object-storage.appdomain.cloud |
tor01 |
직접 | s3.direct.tor01.cloud-object-storage.appdomain.cloud |
osl01 |
공용 | s3.osl01.cloud-object-storage.appdomain.cloud |
osl01 |
개인용 | s3.private.osl01.cloud-object-storage.appdomain.cloud |
osl01 |
직접 | s3.direct.osl01.cloud-object-storage.appdomain.cloud |
hkg02 |
공용 | s3.hkg02.cloud-object-storage.appdomain.cloud |
hkg02 |
개인용 | s3.private.hkg02.cloud-object-storage.appdomain.cloud |
hkg02 |
직접 | s3.direct.hkg02.cloud-object-storage.appdomain.cloud |
seo01 |
공용 | s3.seo01.cloud-object-storage.appdomain.cloud |
seo01 |
개인용 | s3.private.seo01.cloud-object-storage.appdomain.cloud |
seo01 |
직접 | s3.direct.seo01.cloud-object-storage.appdomain.cloud |
mil01 |
공용 | s3.mil01.cloud-object-storage.appdomain.cloud |
mil01 |
개인용 | s3.private.mil01.cloud-object-storage.appdomain.cloud |
mil01 |
직접 | s3.direct.mil01.cloud-object-storage.appdomain.cloud |