Terminais e locais de armazenamento
O envio de uma solicitação de API de REST ou a configuração de um cliente de armazenamento requer a configuração de um terminal de destino ou URL. Cada local de armazenamento tem seu próprio conjunto de URLs.
A resiliência de um depósito é definida pelo terminal usado para criá-la. A resiliência entre regiões distribuirá seus dados em várias áreas metropolitanas, enquanto a resiliência regional distribuirá os dados em uma única área metropolitana. A resiliência de um único data center espalha os dados entre vários appliances em um único data center. Os depósitos Regionais e de Região cruzada podem manter a disponibilidade durante uma indisponibilidade do site.
As cargas de trabalho de cálculo localizadas concomitantemente com um terminal Regional do Object Storage verão uma latência inferior e um desempenho melhor. Para cargas de trabalho que requerem resiliência de Região cruzada, os impactos de desempenho
são minimizados por meio de rotas do terminal geo que se conectam à área metropolitana de região cruzada mais próxima.
Algumas cargas de trabalho podem se beneficiar do uso de um terminal de Data center único. Os dados armazenados em um único site ainda são distribuídos em muitos dispositivos de armazenamento físico, mas estão contidos em um único data center. Isso pode melhorar o desempenho dos recursos de cálculo dentro do mesmo site, mas não manterá a disponibilidade no caso de uma indisponibilidade do site. Os buckets de um único data center não oferecem backup automatizado em caso de destruição do site, portanto, todos os aplicativos que usam um único site devem considerar o uso de replicação para recuperação de desastres em seu projeto.
Todas as solicitações devem usar SSL ao usar o IAM, e o serviço rejeitará todas as solicitações de texto simples.
Todos os terminais do IBM Cloud® Object Storage suportam a criptografia TLS 1.2.
A resiliência e o local de um depósito que você selecionou durante a criação e o fornecimento do depósito não podem ser modificados posteriormente..
Tipos de terminais
Os serviços do IBM Cloud® são conectados a uma rede de três camadas, segmentando o tráfego público, privado e de gerenciamento.
- Terminais privados não estão disponíveis por meio de uma VPC, mas estão disponíveis para a maioria das solicitações originadas do IBM Cloud. Os terminais privados fornecem melhor desempenho e não incorrem em encargos para nenhuma largura da banda de saída ou recebida, mesmo se o tráfego é de regiões cruzadas ou em data centers. Sempre que possível, é melhor usar um terminal privado.
- Os Terminais públicos podem aceitar solicitações de qualquer lugar e os encargos são avaliados na largura da banda de saída. A largura da banda recebida é grátis. Os terminais públicos devem ser usados para acesso não originado de um recurso de computação em nuvem do IBM Cloud.
- Terminais diretos são usados para solicitações originárias de recursos dentro de VPCs. Assim como os Terminais privados, os Terminais diretos proporcionarão melhor desempenho sobre os Terminais públicos e não incorrerão em encargos para nenhuma largura da banda de saída ou de entrada mesmo se o tráfego for de regiões cruzadas ou entre os data centers. Os terminais diretos podem ser acessados por meio de gateways do Virtual Private Endpoint, conforme descrito aqui
As solicitações devem ser enviadas para o terminal associado ao local de um determinado depósito. Se você não tem certeza de onde um depósito está localizado, há uma extensão para a API de listagem de depósito que retorna as informações de local e de classe de armazenamento para todos os depósitos em uma instância de serviço. Outro local para localizar um terminal é abrir a guia Configuração do depósito no IBM Cloud Console.
Ao usar Pontos de Extremidade Privados Virtuais em um aplicativo que faz solicitações a um COS ( IBM ), pode ser necessário adicionar algumas configurações adicionais para autenticação. Os SDKs do COS do IBM tentarão automaticamente obter um
token IAM de https://iam.cloud.ibm.com/identity/token. Se você estiver usando um terminal virtualizado para aquisição de token, será necessário alterar o terminal do IAM adequadamente.
Terminais regionais
Os depósitos criados em um terminal regional distribuem dados em três data centers que são difundidos em uma área metropolitana. Qualquer um desses data centers pode sofrer uma indisponibilidade ou até mesmo a destruição sem afetar a disponibilidade.
| Região | Tipo | Terminal |
|---|---|---|
us-south |
Público | s3.us-south.cloud-object-storage.appdomain.cloud |
us-east |
Público | s3.us-east.cloud-object-storage.appdomain.cloud |
eu-gb |
Público | s3.eu-gb.cloud-object-storage.appdomain.cloud |
eu-de |
Público | s3.eu-de.cloud-object-storage.appdomain.cloud |
au-syd |
Público | s3.au-syd.cloud-object-storage.appdomain.cloud |
jp-tok |
Público | s3.jp-tok.cloud-object-storage.appdomain.cloud |
jp-osa |
Público | s3.jp-osa.cloud-object-storage.appdomain.cloud |
ca-tor |
Público | s3.ca-tor.cloud-object-storage.appdomain.cloud |
br-sao |
Público | s3.br-sao.cloud-object-storage.appdomain.cloud |
eu-es |
Público | s3.eu-es.cloud-object-storage.appdomain.cloud |
ca-mon |
Público | s3.ca-mon.cloud-object-storage.appdomain.cloud |
in-che |
Público | s3.in-che.cloud-object-storage.appdomain.cloud |
in-mum |
Público | s3.in-mum.cloud-object-storage.appdomain.cloud |
| Região | Tipo | Terminal |
|---|---|---|
us-south |
Privado | s3.private.us-south.cloud-object-storage.appdomain.cloud |
us-east |
Privado | s3.private.us-east.cloud-object-storage.appdomain.cloud |
eu-gb |
Privado | s3.private.eu-gb.cloud-object-storage.appdomain.cloud |
eu-de |
Privado | s3.private.eu-de.cloud-object-storage.appdomain.cloud |
au-syd |
Privado | s3.private.au-syd.cloud-object-storage.appdomain.cloud |
jp-tok |
Privado | s3.private.jp-tok.cloud-object-storage.appdomain.cloud |
jp-osa |
Privado | s3.private.jp-osa.cloud-object-storage.appdomain.cloud |
ca-tor |
Privado | s3.private.ca-tor.cloud-object-storage.appdomain.cloud |
br-sao |
Privado | s3.private.br-sao.cloud-object-storage.appdomain.cloud |
eu-es |
Privado | s3.private.eu-es.cloud-object-storage.appdomain.cloud |
ca-mon |
Privado | s3.private.ca-mon.cloud-object-storage.appdomain.cloud |
in-che |
Privado | s3.private.in-che.cloud-object-storage.appdomain.cloud |
in-mum |
Privado | s3.private.in-mum.cloud-object-storage.appdomain.cloud |
| Região | Tipo | Terminal |
|---|---|---|
us-south |
Direto | s3.direct.us-south.cloud-object-storage.appdomain.cloud |
us-east |
Direto | s3.direct.us-east.cloud-object-storage.appdomain.cloud |
eu-gb |
Direto | s3.direct.eu-gb.cloud-object-storage.appdomain.cloud |
eu-de |
Direto | s3.direct.eu-de.cloud-object-storage.appdomain.cloud |
au-syd |
Direto | s3.direct.au-syd.cloud-object-storage.appdomain.cloud |
jp-tok |
Direto | s3.direct.jp-tok.cloud-object-storage.appdomain.cloud |
jp-osa |
Direto | s3.direct.jp-osa.cloud-object-storage.appdomain.cloud |
ca-tor |
Direto | s3.direct.ca-tor.cloud-object-storage.appdomain.cloud |
br-sao |
Direto | s3.direct.br-sao.cloud-object-storage.appdomain.cloud |
eu-es |
Direto | s3.direct.eu-es.cloud-object-storage.appdomain.cloud |
ca-mon |
Direto | s3.direct.ca-mon.cloud-object-storage.appdomain.cloud |
in-che |
Direto | s3.direct.in-che.cloud-object-storage.appdomain.cloud |
in-mum |
Direto | s3.direct.in-mum.cloud-object-storage.appdomain.cloud |
Terminais de região cruzada
Os buckets criados em um ponto de extremidade entre regiões distribuem dados entre três regiões em uma localização geográfica. Qualquer uma dessas regiões pode sofrer uma indisponibilidade ou até mesmo a destruição sem afetar a disponibilidade. As solicitações são encaminhadas para a área metropolitana inter-regional mais próxima usando o roteamento BGP (Border Gateway Protocol). Em uma indisponibilidade, as solicitações são novamente roteadas automaticamente para uma região ativa. Os usuários avançados que desejam gravar sua própria lógica de failover podem fazer isso enviando solicitações para um terminal com tethering e ignorando o roteamento do BGP.
| Geo | Tipo | Terminal |
|---|---|---|
us |
Público | s3.us.cloud-object-storage.appdomain.cloud |
eu |
Público | s3.eu.cloud-object-storage.appdomain.cloud |
ap |
Público | s3.ap.cloud-object-storage.appdomain.cloud |
| Geo | Tipo | Terminal |
|---|---|---|
us |
Privado | s3.private.us.cloud-object-storage.appdomain.cloud |
eu |
Privado | s3.private.eu.cloud-object-storage.appdomain.cloud |
ap |
Privado | s3.private.ap.cloud-object-storage.appdomain.cloud |
| Geo | Tipo | Terminal |
|---|---|---|
us |
Direto | s3.direct.us.cloud-object-storage.appdomain.cloud |
eu |
Direto | s3.direct.eu.cloud-object-storage.appdomain.cloud |
ap |
Direto | s3.direct.ap.cloud-object-storage.appdomain.cloud |
Por exemplo:
-
Os dados no depósito de região cruzada do
USsão distribuídos apenas entre as regiões (como Dallas, WDC e SJC) na localização geográfica doUS -
Os dados em
EUcross-region bucket são distribuídos somente entre as regiões (como Amsterdã e FRA) na localização geográficaEU. -
Os dados no depósito de regiões cruzadas do
APsão distribuídos somente entre regiões (como TOK, SYD e OSA) na localização geográfica doAP
Terminais de Data center único
Os data centers únicos não são co-localizados com os serviços IBM Cloud, como IAM ou Key Protect, e não oferecem resiliência em caso de interrupção ou destruição do site.
Caso uma falha de rede resulte em uma partição em que o data center não consiga acessar o IAM, as informações de autenticação e autorização são lidas em um cache que pode se tornar antigo. Esses dados em cache podem resultar em uma falta de cumprimento de políticas novas ou alteradas do IAM por até 24 horas.
| Região | Tipo | Terminal |
|---|---|---|
ams03 |
Público | s3.ams03.cloud-object-storage.appdomain.cloud |
che01 |
Público | s3.che01.cloud-object-storage.appdomain.cloud |
mon01 |
Público | s3.mon01.cloud-object-storage.appdomain.cloud |
par01 |
Público | s3.par01.cloud-object-storage.appdomain.cloud |
sjc04 |
Público | s3.sjc04.cloud-object-storage.appdomain.cloud |
sng01 |
Público | s3.sng01.cloud-object-storage.appdomain.cloud |
| Região | Tipo | Terminal |
|---|---|---|
ams03 |
Privado | s3.private.ams03.cloud-object-storage.appdomain.cloud |
che01 |
Privado | s3.private.che01.cloud-object-storage.appdomain.cloud |
mon01 |
Privado | s3.private.mon01.cloud-object-storage.appdomain.cloud |
par01 |
Privado | s3.private.par01.cloud-object-storage.appdomain.cloud |
sjc04 |
Privado | s3.private.sjc04.cloud-object-storage.appdomain.cloud |
sjc01 |
Privado | s3.private.sjc04.cloud-object-storage.appdomain.cloud |
sng01 |
Privado | s3.private.sng01.cloud-object-storage.appdomain.cloud |
| Região | Tipo | Terminal |
|---|---|---|
ams03 |
Direto | s3.direct.ams03.cloud-object-storage.appdomain.cloud |
che01 |
Direto | s3.direct.che01.cloud-object-storage.appdomain.cloud |
mon01 |
Direto | s3.direct.mon01.cloud-object-storage.appdomain.cloud |
par01 |
Direto | s3.direct.par01.cloud-object-storage.appdomain.cloud |
sjc04 |
Direto | s3.direct.sjc04.cloud-object-storage.appdomain.cloud |
sng01 |
Direto | s3.direct.sng01.cloud-object-storage.appdomain.cloud |
Terminais gerenciados pela UE
O IBM Cloud Activity Tracker pode arquivar em um depósito em instâncias específicas do IBM Cloud Object Storage. Esta tabela mostra os locais de instâncias do Object Storage gerenciados pela UE para arquivar eventos.
| Local do depósito do Object Storage | Resiliência | Cidade |
|---|---|---|
ams03 |
Site único | Amsterdã |
eu-de |
Regional | Frankfurt |
eu-gb |
Regional | Londres |
par01 |
Site único | Paris |
eu-geo |
cruzada da U.E. | Amsterdã e Frankfurt |
Terminais de Configuração do Recurso.
As solicitações feitas usando a API de Configuração de recurso são enviadas para um terminal global, independentemente do local do depósito
| Tipo | Terminal |
|---|---|
| Público | config.cloud-object-storage.cloud.ibm.com/v1 |
| Privado | config.private.cloud-object-storage.cloud.ibm.com/v1 |
| Direto | config.direct.cloud-object-storage.cloud.ibm.com/v1 |
Locais desatribuídos
Com o tempo, pode ser necessário que os locais se transformem de um data center único em uma configuração regional ou que um local seja desatribuído inteiramente. Essas situações requerem que os usuários migrem dados de um depósito para outro.
Consulte este guia para migrar um bucket usando rclone.
| Região | Tipo | Terminal |
|---|---|---|
mel01 |
Público | s3.mel01.cloud-object-storage.appdomain.cloud |
mel01 |
Privado | s3.private.mel01.cloud-object-storage.appdomain.cloud |
mel01 |
Direto | s3.direct.mel01.cloud-object-storage.appdomain.cloud |
mex01 |
Público | s3.mex01.cloud-object-storage.appdomain.cloud |
mex01 |
Privado | s3.private.mex01.cloud-object-storage.appdomain.cloud |
mex01 |
Direto | s3.direct.mex01.cloud-object-storage.appdomain.cloud |
tor01 |
Público | s3.tor01.cloud-object-storage.appdomain.cloud |
tor01 |
Privado | s3.private.tor01.cloud-object-storage.appdomain.cloud |
tor01 |
Direto | s3.direct.tor01.cloud-object-storage.appdomain.cloud |
osl01 |
Público | s3.osl01.cloud-object-storage.appdomain.cloud |
osl01 |
Privado | s3.private.osl01.cloud-object-storage.appdomain.cloud |
osl01 |
Direto | s3.direct.osl01.cloud-object-storage.appdomain.cloud |
hkg02 |
Público | s3.hkg02.cloud-object-storage.appdomain.cloud |
hkg02 |
Privado | s3.private.hkg02.cloud-object-storage.appdomain.cloud |
hkg02 |
Direto | s3.direct.hkg02.cloud-object-storage.appdomain.cloud |
seo01 |
Público | s3.seo01.cloud-object-storage.appdomain.cloud |
seo01 |
Privado | s3.private.seo01.cloud-object-storage.appdomain.cloud |
seo01 |
Direto | s3.direct.seo01.cloud-object-storage.appdomain.cloud |
mil01 |
Público | s3.mil01.cloud-object-storage.appdomain.cloud |
mil01 |
Privado | s3.private.mil01.cloud-object-storage.appdomain.cloud |
mil01 |
Direto | s3.direct.mil01.cloud-object-storage.appdomain.cloud |