Topologia de rede

Há muitas maneiras de se conectar ao IBM Cloud® Object Storage e a opção de terminal pode ter um impacto sobre o desempenho.

Distância física

Quando um aplicativo faz uma solicitação para o COS, ele precisa cruzar alguma distância física.  Conforme essa distância aumenta, a latência da solicitação também aumentará. Para diminuir a latência imposta pela distância física, é ideal co-localizar recursos de cálculo e armazenamento de objeto onde possível. Se o seu aplicativo estiver em execução no IBM Cloud na região us-south , então, para otimizar o desempenho, seria melhor ler e gravar dados em um depósito também localizado na região us-south

As cargas de trabalho que requerem acesso a dados em locais de longo alcance podem se beneficiar do uso do IBM Aspera, especialmente se houver uma perda de pacote significativa  Mais informações sobre o uso do IBM Aspera High-Speed Transfer e do COS podem ser localizadas no guia Aspera

Os aplicativos com alcance global se beneficiarão do uso de uma Content Delivery Network para armazenar em cache ativos armazenados no COS em locais mais próximos de seus usuários finais.  Os arquivos originais continuam a ser hospedados em seu depósito, mas as cópias podem ser armazenadas em cache em vários locais em todo o mundo em que os usuários estão originando solicitações

Requisitos de resiliência

Algumas cargas de trabalho podem requerer os níveis adicionais de resiliência que são fornecidos com a gravação de dados em depósitos de região cruzada, enquanto outros podem depender do desempenho marginal aumentado localizado em um depósito de data center único.  Cada aplicativo precisa atingir um equilíbrio entre maior disponibilidade e desempenho mais rápido.

Ao usar um terminal de Região cruzada, é possível direcionar o tráfego de entrada para um ponto de acesso específico enquanto ainda dispersa dados entre as três regiões. Ao enviar solicitações para um ponto de acesso individual não haverá failover automatizado se essa região ficar indisponível. Os aplicativos que direcionam o tráfego para um ponto de acesso em vez do geo terminal devem implementar a lógica de failover apropriada internamente para obter as vantagens de disponibilidade do armazenamento de região cruzada

Uma razão para usar um ponto de acesso é controlar onde o ingresso e o egresso de dados ocorrem enquanto ainda dispersa os dados na área mais ampla possível. Imagine um aplicativo em execução na região us-south que deseja armazenar dados em um depósito de região cruzada dos EUA, mas deseja assegurar que todas as solicitações de leitura e gravação permaneçam na área de Dallas:

  1. O aplicativo cria um cliente usando o terminal https://s3.private.dal.us.cloud-object-storage.appdomain.cloud ..
  2. O serviço COS em Dallas sofre uma interrupção.
  3. O aplicativo detecta uma falha persistente tentando usar o ponto de acesso.
  4. O aplicativo reconhece a necessidade de failover para um ponto de acesso diferente, como San Jose.
  5. O aplicativo cria um novo cliente usando o terminal https://s3.private.sjc.us.cloud-object-storage.appdomain.cloud .
  6. A conectividade é continuada e o acesso pode ser roteado novamente para Dallas quando o serviço for restaurado

Para contraste, imagine outro aplicativo usando o terminal de região cruzada dos EUA normal:

  1. O aplicativo cria um cliente usando o terminal https://s3.us.cloud-object-storage.appdomain.cloud ..
  2. O serviço COS em Dallas sofre uma interrupção.
  3. Todas as solicitações do COS são automaticamente roteadas novamente para San Jose ou Washington até que o serviço seja restaurado

Tipo de rede

O tráfego direcionado para o COS pode vir de uma das três redes: Público, Privado ou Direto. A rede de destino é definida pelo terminal em serviço do COS usado para acessar um depósito. Enquanto um depósito é criado em um único local (seja Região cruzada, Regional ou Site único) ainda é possível acessar esse mesmo depósito por meio de qualquer um dos três tipos de rede descritos.

O tráfego público atravessa a internet pública até atingir o IBM Cloud e é roteado para um balanceador de carga que direciona o tráfego para a rede de armazenamento distribuído do COS O tráfego privado se origina dentro do IBM Cloud e nunca toca a Internet pública  O tráfego direto se origina em uma nuvem privada virtual que poderia conter os data centers locais e os recursos do IBM Cloud . Essa arquitetura requer o IBM Direct Linke permite que os usuários se conectem diretamente à rede privada do IBM Cloud por meio do data center de um usuário (usando um proxy reverso) sem nunca tocar na Internet pública.

Como a rede privada elimina quaisquer variações, congestionamentos ou vulnerabilidades encontradas na internet pública, recomenda-se que todas as cargas de trabalho usem a rede privada sempre que possível.