Terminais e locais de armazenamento

O envio de uma solicitação de API de REST ou a configuração de um cliente de armazenamento requer a configuração de um terminal de destino ou URL. Cada local de armazenamento tem seu próprio conjunto de URLs.

A resiliência de um depósito é definida pelo terminal usado para criá-la. A resiliência entre regiões distribuirá seus dados em várias áreas metropolitanas, enquanto a resiliência regional distribuirá os dados em uma única área metropolitana. A resiliência de um único data center espalha os dados entre vários appliances em um único data center. Os depósitos Regionais e de Região cruzada podem manter a disponibilidade durante uma indisponibilidade do site.

As cargas de trabalho de cálculo localizadas concomitantemente com um terminal Regional do Object Storage verão uma latência inferior e um desempenho melhor. Para cargas de trabalho que requerem resiliência de Região cruzada, os impactos de desempenho são minimizados por meio de rotas do terminal geo que se conectam à área metropolitana de região cruzada mais próxima.

Algumas cargas de trabalho podem se beneficiar do uso de um terminal de Data center único. Os dados armazenados em um único site ainda são distribuídos em muitos dispositivos de armazenamento físico, mas estão contidos em um único data center. Isso pode melhorar o desempenho dos recursos de cálculo dentro do mesmo site, mas não manterá a disponibilidade no caso de uma indisponibilidade do site. Os buckets de um único data center não oferecem backup automatizado em caso de destruição do site, portanto, todos os aplicativos que usam um único site devem considerar o uso de replicação para recuperação de desastres em seu projeto.

Todas as solicitações devem usar SSL ao usar o IAM, e o serviço rejeitará todas as solicitações de texto simples.

Todos os terminais do IBM Cloud® Object Storage suportam a criptografia TLS 1.2.

A resiliência e o local de um depósito que você selecionou durante a criação e o fornecimento do depósito não podem ser modificados posteriormente..

Tipos de terminais

Os serviços do IBM Cloud® são conectados a uma rede de três camadas, segmentando o tráfego público, privado e de gerenciamento.

  • Terminais privados não estão disponíveis por meio de uma VPC, mas estão disponíveis para a maioria das solicitações originadas do IBM Cloud. Os terminais privados fornecem melhor desempenho e não incorrem em encargos para nenhuma largura da banda de saída ou recebida, mesmo se o tráfego é de regiões cruzadas ou em data centers. Sempre que possível, é melhor usar um terminal privado.
  • Os Terminais públicos podem aceitar solicitações de qualquer lugar e os encargos são avaliados na largura da banda de saída. A largura da banda recebida é grátis. Os terminais públicos devem ser usados para acesso não originado de um recurso de computação em nuvem do IBM Cloud.
  • Terminais diretos são usados para solicitações originárias de recursos dentro de VPCs. Assim como os Terminais privados, os Terminais diretos proporcionarão melhor desempenho sobre os Terminais públicos e não incorrerão em encargos para nenhuma largura da banda de saída ou de entrada mesmo se o tráfego for de regiões cruzadas ou entre os data centers. Os terminais diretos podem ser acessados por meio de gateways do Virtual Private Endpoint, conforme descrito aqui

As solicitações devem ser enviadas para o terminal associado ao local de um determinado depósito. Se você não tem certeza de onde um depósito está localizado, há uma extensão para a API de listagem de depósito que retorna as informações de local e de classe de armazenamento para todos os depósitos em uma instância de serviço. Outro local para localizar um terminal é abrir a guia Configuração do depósito no IBM Cloud Console.

Ao usar Pontos de Extremidade Privados Virtuais em um aplicativo que faz solicitações a um COS ( IBM ), pode ser necessário adicionar algumas configurações adicionais para autenticação. Os SDKs do COS do IBM tentarão automaticamente obter um token IAM de https://iam.cloud.ibm.com/identity/token. Se você estiver usando um terminal virtualizado para aquisição de token, será necessário alterar o terminal do IAM adequadamente.

Terminais regionais

Os depósitos criados em um terminal regional distribuem dados em três data centers que são difundidos em uma área metropolitana. Qualquer um desses data centers pode sofrer uma indisponibilidade ou até mesmo a destruição sem afetar a disponibilidade.

Terminais regionais
Região Tipo Terminal
us-south Público s3.us-south.cloud-object-storage.appdomain.cloud
us-east Público s3.us-east.cloud-object-storage.appdomain.cloud
eu-gb Público s3.eu-gb.cloud-object-storage.appdomain.cloud
eu-de Público s3.eu-de.cloud-object-storage.appdomain.cloud
au-syd Público s3.au-syd.cloud-object-storage.appdomain.cloud
jp-tok Público s3.jp-tok.cloud-object-storage.appdomain.cloud
jp-osa Público s3.jp-osa.cloud-object-storage.appdomain.cloud
ca-tor Público s3.ca-tor.cloud-object-storage.appdomain.cloud
br-sao Público s3.br-sao.cloud-object-storage.appdomain.cloud
eu-es Público s3.eu-es.cloud-object-storage.appdomain.cloud
ca-mon Público s3.ca-mon.cloud-object-storage.appdomain.cloud
in-che Público s3.in-che.cloud-object-storage.appdomain.cloud
in-mum Público s3.in-mum.cloud-object-storage.appdomain.cloud
Terminais regionais
Região Tipo Terminal
us-south Privado s3.private.us-south.cloud-object-storage.appdomain.cloud
us-east Privado s3.private.us-east.cloud-object-storage.appdomain.cloud
eu-gb Privado s3.private.eu-gb.cloud-object-storage.appdomain.cloud
eu-de Privado s3.private.eu-de.cloud-object-storage.appdomain.cloud
au-syd Privado s3.private.au-syd.cloud-object-storage.appdomain.cloud
jp-tok Privado s3.private.jp-tok.cloud-object-storage.appdomain.cloud
jp-osa Privado s3.private.jp-osa.cloud-object-storage.appdomain.cloud
ca-tor Privado s3.private.ca-tor.cloud-object-storage.appdomain.cloud
br-sao Privado s3.private.br-sao.cloud-object-storage.appdomain.cloud
eu-es Privado s3.private.eu-es.cloud-object-storage.appdomain.cloud
ca-mon Privado s3.private.ca-mon.cloud-object-storage.appdomain.cloud
in-che Privado s3.private.in-che.cloud-object-storage.appdomain.cloud
in-mum Privado s3.private.in-mum.cloud-object-storage.appdomain.cloud
Terminais regionais
Região Tipo Terminal
us-south Direto s3.direct.us-south.cloud-object-storage.appdomain.cloud
us-east Direto s3.direct.us-east.cloud-object-storage.appdomain.cloud
eu-gb Direto s3.direct.eu-gb.cloud-object-storage.appdomain.cloud
eu-de Direto s3.direct.eu-de.cloud-object-storage.appdomain.cloud
au-syd Direto s3.direct.au-syd.cloud-object-storage.appdomain.cloud
jp-tok Direto s3.direct.jp-tok.cloud-object-storage.appdomain.cloud
jp-osa Direto s3.direct.jp-osa.cloud-object-storage.appdomain.cloud
ca-tor Direto s3.direct.ca-tor.cloud-object-storage.appdomain.cloud
br-sao Direto s3.direct.br-sao.cloud-object-storage.appdomain.cloud
eu-es Direto s3.direct.eu-es.cloud-object-storage.appdomain.cloud
ca-mon Direto s3.direct.ca-mon.cloud-object-storage.appdomain.cloud
in-che Direto s3.direct.in-che.cloud-object-storage.appdomain.cloud
in-mum Direto s3.direct.in-mum.cloud-object-storage.appdomain.cloud

Terminais de região cruzada

Os buckets criados em um ponto de extremidade entre regiões distribuem dados entre três regiões em uma localização geográfica. Qualquer uma dessas regiões pode sofrer uma indisponibilidade ou até mesmo a destruição sem afetar a disponibilidade. As solicitações são encaminhadas para a área metropolitana inter-regional mais próxima usando o roteamento BGP (Border Gateway Protocol). Em uma indisponibilidade, as solicitações são novamente roteadas automaticamente para uma região ativa. Os usuários avançados que desejam gravar sua própria lógica de failover podem fazer isso enviando solicitações para um terminal com tethering e ignorando o roteamento do BGP.

Terminais de região cruzada
Geo Tipo Terminal
us Público s3.us.cloud-object-storage.appdomain.cloud
eu Público s3.eu.cloud-object-storage.appdomain.cloud
ap Público s3.ap.cloud-object-storage.appdomain.cloud
Terminais de região cruzada
Geo Tipo Terminal
us Privado s3.private.us.cloud-object-storage.appdomain.cloud
eu Privado s3.private.eu.cloud-object-storage.appdomain.cloud
ap Privado s3.private.ap.cloud-object-storage.appdomain.cloud
Terminais de região cruzada
Geo Tipo Terminal
us Direto s3.direct.us.cloud-object-storage.appdomain.cloud
eu Direto s3.direct.eu.cloud-object-storage.appdomain.cloud
ap Direto s3.direct.ap.cloud-object-storage.appdomain.cloud

Por exemplo:

  • Os dados no depósito de região cruzada do US são distribuídos apenas entre as regiões (como Dallas, WDC e SJC) na localização geográfica do US

  • Os dados em EU cross-region bucket são distribuídos somente entre as regiões (como Amsterdã e FRA) na localização geográfica EU.

  • Os dados no depósito de regiões cruzadas do AP são distribuídos somente entre regiões (como TOK, SYD e OSA) na localização geográfica do AP

Terminais de Data center único

Os data centers únicos não são co-localizados com os serviços IBM Cloud, como IAM ou Key Protect, e não oferecem resiliência em caso de interrupção ou destruição do site.

Caso uma falha de rede resulte em uma partição em que o data center não consiga acessar o IAM, as informações de autenticação e autorização são lidas em um cache que pode se tornar antigo. Esses dados em cache podem resultar em uma falta de cumprimento de políticas novas ou alteradas do IAM por até 24 horas.

Terminais de Data center único
Região Tipo Terminal
ams03 Público s3.ams03.cloud-object-storage.appdomain.cloud
che01 Público s3.che01.cloud-object-storage.appdomain.cloud
mon01 Público s3.mon01.cloud-object-storage.appdomain.cloud
par01 Público s3.par01.cloud-object-storage.appdomain.cloud
sjc04 Público s3.sjc04.cloud-object-storage.appdomain.cloud
sng01 Público s3.sng01.cloud-object-storage.appdomain.cloud
Terminais de Data center único
Região Tipo Terminal
ams03 Privado s3.private.ams03.cloud-object-storage.appdomain.cloud
che01 Privado s3.private.che01.cloud-object-storage.appdomain.cloud
mon01 Privado s3.private.mon01.cloud-object-storage.appdomain.cloud
par01 Privado s3.private.par01.cloud-object-storage.appdomain.cloud
sjc04 Privado s3.private.sjc04.cloud-object-storage.appdomain.cloud
sjc01 Privado s3.private.sjc04.cloud-object-storage.appdomain.cloud
sng01 Privado s3.private.sng01.cloud-object-storage.appdomain.cloud
Terminais de Data center único
Região Tipo Terminal
ams03 Direto s3.direct.ams03.cloud-object-storage.appdomain.cloud
che01 Direto s3.direct.che01.cloud-object-storage.appdomain.cloud
mon01 Direto s3.direct.mon01.cloud-object-storage.appdomain.cloud
par01 Direto s3.direct.par01.cloud-object-storage.appdomain.cloud
sjc04 Direto s3.direct.sjc04.cloud-object-storage.appdomain.cloud
sng01 Direto s3.direct.sng01.cloud-object-storage.appdomain.cloud

Terminais gerenciados pela UE

O IBM Cloud Activity Tracker pode arquivar em um depósito em instâncias específicas do IBM Cloud Object Storage. Esta tabela mostra os locais de instâncias do Object Storage gerenciados pela UE para arquivar eventos.

Terminais gerenciados pela UE
Local do depósito do Object Storage Resiliência Cidade
ams03 Site único Amsterdã
eu-de Regional Frankfurt
eu-gb Regional Londres
par01 Site único Paris
eu-geo cruzada da U.E. Amsterdã e Frankfurt

Terminais de Configuração do Recurso.

As solicitações feitas usando a API de Configuração de recurso são enviadas para um terminal global, independentemente do local do depósito

Pontos de extremidade de configuração de recursos
Tipo Terminal
Público config.cloud-object-storage.cloud.ibm.com/v1
Privado config.private.cloud-object-storage.cloud.ibm.com/v1
Direto config.direct.cloud-object-storage.cloud.ibm.com/v1

Locais desatribuídos

Com o tempo, pode ser necessário que os locais se transformem de um data center único em uma configuração regional ou que um local seja desatribuído inteiramente. Essas situações requerem que os usuários migrem dados de um depósito para outro. Consulte este guia para migrar um bucket usando rclone.

Pontos finais desativados
Região Tipo Terminal
mel01 Público s3.mel01.cloud-object-storage.appdomain.cloud
mel01 Privado s3.private.mel01.cloud-object-storage.appdomain.cloud
mel01 Direto s3.direct.mel01.cloud-object-storage.appdomain.cloud
mex01 Público s3.mex01.cloud-object-storage.appdomain.cloud
mex01 Privado s3.private.mex01.cloud-object-storage.appdomain.cloud
mex01 Direto s3.direct.mex01.cloud-object-storage.appdomain.cloud
tor01 Público s3.tor01.cloud-object-storage.appdomain.cloud
tor01 Privado s3.private.tor01.cloud-object-storage.appdomain.cloud
tor01 Direto s3.direct.tor01.cloud-object-storage.appdomain.cloud
osl01 Público s3.osl01.cloud-object-storage.appdomain.cloud
osl01 Privado s3.private.osl01.cloud-object-storage.appdomain.cloud
osl01 Direto s3.direct.osl01.cloud-object-storage.appdomain.cloud
hkg02 Público s3.hkg02.cloud-object-storage.appdomain.cloud
hkg02 Privado s3.private.hkg02.cloud-object-storage.appdomain.cloud
hkg02 Direto s3.direct.hkg02.cloud-object-storage.appdomain.cloud
seo01 Público s3.seo01.cloud-object-storage.appdomain.cloud
seo01 Privado s3.private.seo01.cloud-object-storage.appdomain.cloud
seo01 Direto s3.direct.seo01.cloud-object-storage.appdomain.cloud
mil01 Público s3.mil01.cloud-object-storage.appdomain.cloud
mil01 Privado s3.private.mil01.cloud-object-storage.appdomain.cloud
mil01 Direto s3.direct.mil01.cloud-object-storage.appdomain.cloud