IBM COS SDK 정보
IBM Cloud® Object Storage는 IBM Cloud Object Storage를 최대한 활용할 수 있는 기능을 갖춘 Python, NodeJS 및 Go용 SDK를 제공합니다.
이러한 SDK는 공식 AWS S3 API SDK를 기반으로 하면서 IAM, Key Protect, 불변 오브젝트 스토리지 등의 IBM Cloud 기능을 사용하도록 수정되었습니다.
| 기능 | Java | Python | NodeJS | Go | CLI | Terraform |
|---|---|---|---|---|---|---|
| IAM API 키 지원 | ||||||
| 관리되는 다중 파트 업로드 | ||||||
| 관리되는 다중 파트 다운로드 | ||||||
| 확장된 버킷 나열 | ||||||
| 버전 2 오브젝트 나열 | ||||||
| Key Protect | ||||||
| SSE-C | ||||||
| 아카이브 규칙 | ||||||
| 보존 정책 | ||||||
| Aspera 고속 전송 |
IAM API 키 지원
액세스 및 비밀 키 쌍 대신 API 키를 사용하여 클라이언트를 작성할 수 있도록 합니다. 토큰 관리는 자동으로 처리되며 토큰은 장기 실행 오퍼레이션 중에 자동으로 새로 고쳐집니다.
관리되는 다중 파트 업로드
SDK가 TransferManager 클래스를 사용하여 병렬 파트로 오브젝트를 업로드하는 데 필요한 모든 로직을 처리합니다.
관리되는 다중 파트 다운로드
SDK가 TransferManager 클래스를 사용하여 병렬 파트로 오브젝트를 다운로드하는 데 필요한 모든 로직을 처리합니다.
확장된 버킷 나열
이 S3 API에 대한 확장은 버킷의 목록을 해당 LocationConstraint과 함께 리턴합니다. 나열 요청 시 대상 엔드포인트의 지역에 있는 서브세트만이 아니라 항상 서비스 인스턴스의 모든 버킷이 리턴됩니다. 이 API는 버킷이 있는 위치를 찾는 데 유용합니다.
버전 2 오브젝트 나열
버전 2 나열은 오브젝트 나열에 대해 더 강력한 범위 지정을 사용할 수 있게 해 줍니다.
Key Protect
{IBM® Key Protect for IBM Cloud® IBM Cloud® 서비스에서 앱의 암호화된 키를 만들 수 있도록 도와줍니다. 키는 정보 도난을 방지하는 FIPS 140-2레벨 3클라우드 기반 HSM (Hardware Security Module) 으로 보호됩니다. Hyper Protect Crypto Services 는 사용자가 제어하는 단일 테넌트 전용 HSM입니다. 이 서비스는 업계에서 클라우드 제공자가 제공하는 최고 레벨인 FIPS 140-2 레벨 4 하드웨어를 기반으로 빌드됩니다.
SSE-C
IBM Cloud® Object Storage는 데이터를 암호화하는 몇 가지 옵션을 제공합니다. 기본적으로 IBM Cloud Object Storage에 저장된 모든 오브젝트는 랜덤으로 생성된 키 및 AONT(All-Or-Nothing-Transform)를 사용하여 암호화됩니다. 이 기본 암호화 모델은 저장 데이터 보안을 제공하지만, 일부 워크로드는 사용되는 데이터 암호화 키에 대한 완전한 제어를 필요로 합니다. 고객 제공 키를 사용한 서버 측 암호화(SSE-C)라고도 하는 자체 암호화 키를 제공하여 수동으로 키를 관리할 수 있습니다.
아카이브 규칙
IBM Cloud® Object Storage 아카이브는 거의 액세스되지 않는 데이터에 대한 저비용 옵션입니다. 스토리지 티어(표준, 볼트, 콜드 볼트 및 Flex)에서 장기 오프라인 아카이브로 데이터를 마이그레이션할 수 있습니다.
보존 정책
불변 오브젝트 스토리지는 WORM(Write-Once-Read-Many) 방식으로 데이터 무결성을 유지합니다. 보존 기간이 끝나고 법적 보존이 제거될 때까지 오브젝트를 수정할 수 없습니다.
Aspera 고속 전송
Aspera 고속 전송은 대부분의 조건, 특히 높은 대기 시간과 패킷 손실이 발생하는 네트워크에서 데이터 전송 성능을 향상시킵니다. Aspera 고속 전송은 표준 HTTP ' PUT 대신 FASP 프로토콜을 사용하여 개체를 업로드합니다.