将经典基础设施实例转换为 IBM Cloud 平台实例
IBM Cloud Object Storage 支持两种服务类型:属于 IBM Cloud 平台的一部分的现代实例,以及属于原始经典 SoftLayer 平台的一部分的旧版实例。 IBM 将逐步弃用并停止提供旧版 Cloud Object Storage (经典基础设施)服务。
在 2027 年 8 月 6 日支持终止 (EOS) 日期之后,IBM Cloud Object Storage (经典基础设施)实例将不再获得支持。 您将无法再访问未转换的实例,且其中任何剩余数据都将被删除。 受影响的客户可在服务终止(EOS)截止日期前,通过 IBM Cloud 控制台将经典基础设施实例转换为 IBM Cloud 平台实例。
此次转换无需您迁移数据或更改应用程序配置。 该设计旨在尽可能减少干扰。
准备工作
- 请确认您能够访问 IBM Cloud 控制台。
- 确定您要转换的经典基础设施实例。
- 如果您的应用程序使用了旧版 S3 访问控制列表(ACL),或者依赖跨账户访问控制,请在继续操作前查阅“对应用程序的潜在影响”,并提交支持工单。
- 请确保您拥有以下最低 IAM 权限:
- 资源组的 “读取”平台角色,用于为新的 IBM Cloud 平台实例选择目标资源组。
- IBM Cloud Object Storage的编辑器平台角色,用于创建新的 IBM Cloud 平台实例和服务凭据。
- IBM Cloud Object Storage 的 Manager 服务角色,用于将 HMAC 密钥迁移至具有 Manager 权限的 IAM。
转换您的实例
请在2027年8月6日之前完成以下步骤。 请不要等到截止日期,尽早采取行动才能确保过渡顺利。
- 登录 IBM Cloud Object Storage 控制台。
- 转到“转化”页面。
- 在 “待转换实例”表中,选择要转换的一个或多个实例。
- 在侧边栏中,确认目标账户和资源组,并批准转换操作。
- 批准后,IBM 将立即执行转换过程。
- 在“转化”页面上跟踪转化的进度。
转换过程中会发生什么
在控制台中批准转换后,IBM 将对所选的 Cloud Object Storage (经典基础设施)实例执行转换过程。 大多数实例转换在不到一分钟内即可完成,但转换时间可能会有所不同。 您可以在控制台的“转化”页面中查看转化状态。
转换完成后,已转换的实例将显示在“实例”页面上。 转换后的实例命名为 <original-name>-converted。 在清理完成期间,原始的“经典基础设施”实例可能会保持可见状态约15分钟,之后将被删除。
如果不转换会怎样
如果在截止日期之前未采取任何措施,受影响的实例将不会被转换,将无法再访问这些实例,且其中剩余的数据将被删除。 如果您不想迁移到 IBM Cloud 平台,请在2027年8月6日之前将您的数据复制到其他位置。
转换后可用的功能
迁移至 IBM Cloud 平台可确保长期的平台一致性,并能使用旧版实例所不具备的可选功能。
集成服务
转换完成后,您的实例将支持 IBM Cloud Identity and Access Management (IAM),该服务可访问以下集成:
- 活动跟踪
- 指标监控
- 自带密钥(BYOK)
- Key Protect (多租户)
- Key Protect (单租户)
如需了解更多信息,请参阅 “集成服务”。
桶和对象的特性
对于已转换的实例及其存储桶,如果存储桶所在区域支持以下功能,则可使用这些功能:
- 配额实施
- 到期政策
- 数据保留与对象锁定(WORM)
- 版本控制
- 备份策略和存储桶备份库
- 复制
- 基于网络的限制,包括传统IP防火墙和基于上下文的限制
- Aspera
更精细的访问控制
转换完成后,您可以使用 IBM Cloud 的IAM功能,为您的数据提供精细化的访问控制。 您可以使用 HMAC 和 IAM 密钥创建多个凭证。 提供以下 IAM 角色:
- 写入者
- 读取者
- 管理者
- 对象阅读器
- 内容读取者
IAM 还支持在存储桶级别和实例级别使用服务 ID、访问组和访问策略。
通过转换流程,您可以继续使用与旧版实例相同的 HMAC 凭据,并可选择在后续采用高级 IAM 功能。 如需了解更多信息,请参阅 《IAM 入门指南》。
存储类
转换后,您将无法使用 Flex 存储类创建新的存储桶。 请改用“Smart Tier”存储类作为替代方案。
转换后需进行的更改
转换后的实例使用 IBM Cloud IAM进行授权。 应用程序可以继续使用相同的 S3 端点来访问其存储桶。 计费功能将迁移至 IBM Cloud 平台系统。
转换后服务凭证的可见性
转换完成后,除非用户在该实例上被明确授予 “管理员” IAM 角色,否则将无法查看现有的服务凭据。 此行为由 IAM 操作 resource-controller.credential.retrieve_all 强制执行,该操作控制检索服务凭据的权限,且仅分配给“管理员”角色。
如果您的团队成员在转换后需要访问服务凭据,请在 IBM Cloud Object Storage 实例上为其分配“管理员”角色。 该分配操作可以在转换之前或之后进行。
如需了解更多信息,请参阅“查看服务凭据”、“资源控制器 API 参考”以及“ IAM 入门指南”。
对应用的潜在影响
IBM Cloud IAM 不支持一些不常用的旧版访问控制设置,且跨账户访问控制的处理方式有所不同。
转换后,不支持以下 S3 存储桶级别的访问控制列表 (ACL):
| 授予对象 | 不支持此权限 |
|---|---|
| 公用 | WRITE 和 FULL_CONTROL |
| 已认证的用户 | READ 和 FULL_CONTROL |
| 日志交付 | READ_ACP、WRITE 和 FULL_CONTROL |
转换后,不支持以下 S3 对象级访问控制列表(ACL):
| 授予对象 | 不支持此权限 |
|---|---|
| 公用 | READ_ACP |
如果您的应用程序使用了这些旧版 S3 访问控制列表(ACL),或者依赖跨账户访问控制,请在转换前向 IBM Cloud 提交支持工单。
对账户可能产生的影响
转换完成后,计费系统将迁移至现代化的 IBM Cloud 平台系统。 定价和折扣将延续至转换后的实例,但可能会因内部系统差异而存在细微差别。
获取支持
如果您对此次转换有任何疑问或顾虑,请提交 IBM Cloud 支持工单。