IBM Cloud Object Storage
IBM Cloud Object Storage es un servicio de almacenamiento en la nube altamente escalable, diseñado para ofrecer una gran durabilidad, resiliencia y seguridad. Almacena, gestiona y accede a tus datos a través del portal de autoservicio y las API RESTful. Los archivos que se cargan en IBM Cloud Object Storage se denominan objetos. Los objetos cargados se organizan en grupos que sirven como contenedores para objetos.
Un IBM Cloud Object Storage representa un destino de servicio, donde una notificación entrante se puede almacenar y consumir mediante programación en acciones.
Configuración de un destino de IBM Cloud Object Storage en la interfaz de usuario
Antes de configurar IBM Cloud Object Storage como destino, asegúrese de que dispone de una instancia IBM Cloud Object Storage creada y configurada en la misma cuenta que su instancia Event Notifications.
Si utiliza la CLI o la API de Event Notifications para configurar la instancia de servicio IBM Cloud Object Storage como destino, asegúrese de que ha habilitado la autorización para conceder acceso entre servicios antes de realizar la integración con IBM Cloud Object Storage. Para obtener más información, consulte Uso de autorizaciones para otorgar acceso entre servicios.
Si desea aplicar restricciones de acceso basadas en direcciones IP, se recomienda utilizar restricciones basadas en contexto en lugar de un cortafuegos de cubo heredado. Para más detalles, consulte Restringir el acceso por contexto de red en la documentación de Object Storage. Si su configuración debe continuar utilizando un cortafuegos heredado, utilice el Centro de asistencia para crear un caso de asistencia para obtener ayuda con la información del intervalo de IP.
Para configurar un destino de IBM Cloud Object Storage, sigue estos pasos:
-
Desde tu instancia de Event Notifications, haz clic en Destinos.
-
Haz clic en Crear para crear un nuevo destino.
-
Introduce los siguientes datos del destino en el cuadro de diálogo Crear destino:
-
Nombre: Introduce un nombre para tu destino.
-
Descripción: Si lo desea, introduzca una descripción de su destino.
-
Tipo: En Destino, selecciona IBM Cloud Object Storage de la lista como tipo de destino.
-
Nombre de la instancia: Selecciona el nombre de la instancia de IBM Cloud Object Storage de la lista. De lo contrario, haz clic en Crear nueva instancia para crear una instancia de IBM Cloud Object Storage.
Al seleccionar una instancia de IBM Cloud Object Storage, la autorización entre los servicios se crea internamente entre las dos instancias del servicio, si dicha autorización no existe.
-
Nombre del depósito: Introduce el nombre del depósito que se utilizará para crear un nuevo objeto por cada notificación en la instancia de IBM Cloud Object Storage.
Puede obtener el nombre de grupo de la instancia de IBM Cloud Object Storage. Para obtener más información, consulte Nombre de grupo.
El patrón (una combinación del nombre de destino y el ID de notificación) que utiliza Event Notifications para almacenar el objeto en el depósito IBM Cloud Object Storage es similar al del siguiente ejemplo:
Rhonda Macejkovic/013f87bc-0537-4dad-8511-8cb054890ffc.json,donde
Rhonda Macejkovices el nombre del destino y013f87bc-0537-4dad-8511-8cb054890ffces el ID de la notificación..jsones el formato de la carga útil. -
Punto final: Introduce el punto final de IBM Cloud Object Storage: URL. Para obtener más información, consulta Endpoint URL.
-
-
Haz clic en Crear destino.
Utilización de autorizaciones para otorgar acceso entre servicios
Utilice IBM Cloud® Identity and Access Management (IAM) para crear o eliminar una autorización que otorgue a un servicio acceso a otro servicio.
Creación de una autorización en la consola
-
En la consola de IBM Cloud, pulse Gestionar > Acceso (IAM) y seleccione Autorizaciones.
-
Pulse Crear.
-
Seleccione una cuenta de origen.
- Si el servicio de origen que necesita acceso al servicio de destino está en esta cuenta, seleccione Esta cuenta.
-
Seleccione un Servicio de origen como Event Notifications.
-
Especifique si desea que la autorización sea para todos los recursos o recursos basándose en los atributos seleccionados. Si ha seleccionado Recursos basándose en los atributos seleccionados, especifique Añadir atributos: sólo grupo de recursos de origen o sólo instancia de servicio de origen.
-
Seleccione un Servicio de destino como IBM Cloud Object Storage.
-
Para el servicio en cuestión, especifica si deseas que la autorización sea válida para todas las instancias, solo para una instancia concreta de la cuenta o solo para las instancias de un determinado grupo de recursos.
-
Seleccione los roles (Lector y Escritor de objetos) para asignar acceso al servicio de origen que accede al servicio de destino.
Si sólo ha seleccionado una de estas dos funciones (lector o escritor de objetos) durante la autorización de servicio a servicio, no podrá escribir ni leer en el bucket IBM Cloud Object Storage. En estos casos se produce un error por fallo de autorización de servicio a servicio. Asegúrese de volver a crear una autorización entre los servicios con ambos roles seleccionados.
-
Pulse Autorizar.
Creación de una autorización utilizando la CLI
Para autorizar a un servicio de origen a acceder a un servicio de destino, ejecute el mandato ibmcloud iam authorization-policy-create.
Para obtener más información sobre todos los parámetros que están disponibles para este mandato, consulte ibmcloud iam authorization-policy-create.
¿Cómo encontrar el nombre de grupo en la instancia de servicio de IBM Cloud Object Storage ?
-
Inicie sesión en la cuenta de IBM Cloud.
-
Accede a la Lista de recursos en el menú.
-
Vaya a Almacenamiento en la lista de recursos.
-
Haz clic en el nombre de la instancia de IBM Cloud Object Storage para abrir tu consola de IBM Cloud Object Storage.
-
En la consola de IBM Cloud Object Storage, haz clic en Buckets.
-
Selecciona y copia el nombre del bucket que desees utilizar en el proceso de creación del destino.
¿Cómo encontrar el Endpoint URL de la instancia de servicio IBM Cloud Object Storage?
Los puntos finales se utilizan con sus credenciales (Nombre de depósito, Clave de API, SDK) para indicar al servicio dónde buscar el depósito.
private IBM Cloud Object Storage no serán compatibles con las nuevas integraciones, ya que Event Notifications utiliza ahora la red VPC. Se recomienda utilizar los puntos finales de direct IBM Cloud Object Storage al
crear nuevas integraciones. Las integraciones existentes a través de private seguirán funcionando.
-
Inicie sesión en la cuenta de IBM Cloud.
-
Accede a la Lista de recursos en el menú.
-
Vaya a Almacenamiento en la lista de recursos.
-
Haz clic en el nombre de la instancia de IBM Cloud Object Storage para abrir tu consola de IBM Cloud Object Storage.
-
En la consola de IBM Cloud Object Storage, vaya a Grupos en el menú.
-
Pulse el Nombre de grupo necesario para ver los detalles de Configuración de grupo.
-
Vaya a la sección Endpoints y copie sus endpoints públicos o privados según sea necesario. Utilice este valor como Punto final en la sección Configuración de un destino de IBM Cloud Object Storage.
Prueba de una configuración de destino de IBM Cloud Object Storage
Puedes probar un destino de IBM Cloud Object Storage en el menú de opciones situado junto al destino. Puede comprobar si la configuración proporcionada es correcta con un solo clic.
Para obtener más información sobre cómo probar un destino, consulte Probar destinos.
IBM Cloud Object Storage política de reintentos
Cuando se envían notificaciones a IBM Cloud Object Storage, problemas como errores de red y fallos de la aplicación pueden hacer que las solicitudes fallen. Event Notifications reintenta automáticamente las solicitudes fallidas para proporcionar resiliencia.
Para obtener información detallada sobre el comportamiento de reintento, incluidos los intentos de reintento, los retrasos y los valores de tiempo de espera, consulte Política de reintento para destinos.