關於 IBM COS SDK

IBM Cloud® Object Storage 提供 SDK for Java、SDK for Python、SDK for NodeJS 和 SDK for Go,以充分利用 IBM Cloud Object Storage。

這些 SDK 是根據正式的 AWS S3 API SDK,但修改為使用 IBM Cloud 特性,例如 IAM、Key Protect、Immutable Object Storage 及其他特性。

每個 SDK 支援的功能
特性 Java Python NodeJS GO CLI Terraform
IAM API 金鑰支援 勾號圖示 勾號圖示 勾號圖示 勾號圖示 勾號圖示 勾號圖示
受管理多部分上傳 勾號圖示 勾號圖示 勾號圖示 勾號圖示 勾號圖示
受管理多部分下載 勾號圖示 勾號圖示 勾號圖示 勾號圖示
延伸儲存區清單 勾號圖示 勾號圖示 勾號圖示 勾號圖示 勾號圖示
第 2 版物件清單 勾號圖示 勾號圖示 勾號圖示 勾號圖示
Key Protect 勾號圖示 勾號圖示 勾號圖示 勾號圖示 勾號圖示
SSE-C 勾號圖示 勾號圖示 勾號圖示 勾號圖示
保存規則 勾號圖示 勾號圖示 勾號圖示 勾號圖示 勾號圖示
保留原則 勾號圖示 勾號圖示 勾號圖示 勾號圖示 勾號圖示
Aspera 高速傳輸 勾號圖示 勾號圖示

IAM API 金鑰支援

容許使用 API 金鑰來建立用戶端,而非存取金鑰及密碼金鑰的配對。 記號管理為自動處理,且記號會在長時間執行的作業期間自動重新整理。

受管理多部分上傳

SDK 會使用 TransferManager 類別,處理以平行組件上傳物件的所有必要邏輯。

受管理多部分下載

SDK 會使用 TransferManager 類別,處理以平行組件下載物件的所有必要邏輯。

延伸儲存區清單

這個 S3 API 延伸會傳回儲存區及其 LocationConstraint 的清單。 服務實例中的所有儲存區都一律會在清單要求中傳回,而不只是傳回目標端點地區中的子集。 尋找儲存區所在的位置時,此 API 非常有用。

第 2 版物件清單

第 2 版清單允許更強大的物件清單範圍設定。

Key Protect

IBM® Key Protect for IBM Cloud® 可協助您為跨IBM Cloud®服務的應用程式建立加密金鑰。 金鑰由 FIPS 140-2 Level 3 雲端型硬體安全模組 (HSM) 保護,以防止資訊竊取。Hyper Protect Crypto Services 是由您控制的單一承租戶專用 HSM。 該服務根據 FIPS 140-2 第 4 級硬體所建置,這是產業內任何雲端提供者所提供的最高安全層次的硬體。

SSE-C

IBM Cloud® Object Storage 提供多個用於加密資料的選項。 依預設,IBM Cloud Object Storage 中儲存的所有物件都使用多個隨機產生的金鑰以及全部轉換或根本不轉換 (AONT) 進行加密。 雖然這個預設加密模型提供靜態安全,但是有些工作負載需要完整控制所使用的資料加密金鑰。 您可以提供自己的加密金鑰來手動管理金鑰,這稱為「具有客戶提供金鑰的伺服器端加密 (SSE-C)」。

保存規則

IBM Cloud® Object Storage 保存是一個低成本選項,適用於很少存取的資料。 您可以將資料從所有儲存空間層級(標準、儲存庫、冷儲存庫和 Flex)移轉至長期離線保存檔。

保留原則

Immutable Object Storage 會以 WORM(一寫多讀)方式維護資料完整性。 除非保留期間結束以及移除所有合法保留,否則無法修改物件。

Aspera 高速傳輸

Aspera 高速傳送改善大部分情況下的資料傳送效能,尤其是網路具有高延遲或封包流失的情況。 Aspera高速傳輸不是使用標準 HTTP PUT,而是使用 FASP 協定上傳物件。