IBM Cloud Object Storage
IBM Cloud Object Storage est un service de stockage dans le cloud hautement évolutif, conçu pour offrir une durabilité, une résilience et une sécurité élevées. Stockez, gérez et accédez à vos données via le portail en libre-service et les API RESTful. Les fichiers téléchargés sur IBM Cloud Object Storage sont appelés des objets. Les objets téléchargés sont organisés en compartiments qui servent de conteneurs pour les objets.
Un IBM Cloud Object Storage représente une destination de service, où une notification entrante peut être stockée et consommée à l'aide d'un programme pour les actions.
Configuration d'une destination IBM Cloud Object Storage dans l'interface utilisateur
Avant de configurer IBM Cloud Object Storage comme destination, assurez-vous que vous disposez d'une instance IBM Cloud Object Storage créée et configurée dans le même compte que votre instance Event Notifications.
Si vous utilisez Event Notifications CLI ou API pour configurer l'instance de service IBM Cloud Object Storage comme destination, assurez-vous que vous avez activé l'autorisation d'accès entre les services avant de procéder à l'intégration avec IBM Cloud Object Storage. Pour plus d'informations, voir Utilisation des autorisations d'octroi d'accès entre services.
Si vous souhaitez appliquer des restrictions d'accès basées sur les adresses IP, il est recommandé d'utiliser des restrictions basées sur le contexte au lieu d'un pare-feu de type "bucket". Pour plus de détails, voir Restriction de l'accès par contexte réseau dans la documentation Object Storage. Si votre installation doit continuer à utiliser un ancien pare-feu, utilisez le Centre d'assistance pour créer un dossier d'assistance afin d'obtenir des informations sur la plage d'adresses IP.
Pour configurer une destination IBM Cloud Object Storage, procédez comme suit :
-
Depuis votre instance d' Event Notifications, cliquez sur Destinations.
-
Cliquez sur Créer pour créer une nouvelle destination.
-
Saisissez les informations suivantes concernant la destination dans la boîte de dialogue Créer une destination:
-
Nom: saisissez un nom pour votre destination.
-
Description: vous pouvez, si vous le souhaitez, saisir une description de votre destination.
-
Type: sous Destination, sélectionnez IBM Cloud Object Storage dans la liste comme type de destination.
-
Nom de l'instance: sélectionnez le nom de l'instance IBM Cloud Object Storage dans la liste. Sinon, cliquez sur Créer une nouvelle instance pour créer une instance d' IBM Cloud Object Storage.
Lorsque vous sélectionnez une instance d' IBM Cloud Object Storage, l'autorisation entre les services est créée en interne entre les deux instances de service, si cette autorisation n'existe pas encore.
-
Nom du compartiment: saisissez le nom du compartiment à utiliser pour créer un nouvel objet par notification dans l'instance d' IBM Cloud Object Storage.
Vous pouvez obtenir le nom de compartiment à partir de votre instance IBM Cloud Object Storage. Pour plus d'informations, voir Nom du compartiment.
Le modèle (combinaison du nom de destination et de l’ID de notification) utilisé par Event Notifications pour stocker l’objet dans le compartiment IBM Cloud Object Storage est similaire à l’exemple suivant :
Rhonda Macejkovic/013f87bc-0537-4dad-8511-8cb054890ffc.json,où est
Rhonda Macejkovicle nom de la destination et l'ID de notification. est013f87bc-0537-4dad-8511-8cb054890ffc``.jsonle format de la charge utile. -
Point de terminaison: saisissez le point de terminaison de l' IBM Cloud Object Storage URL. Pour plus d'informations, consultez la page Endpoint URL.
-
-
Cliquez sur Créer une destination.
Utilisation des autorisations pour accorder l'accès entre services
Utilisez IBM Cloud® Identity and Access Management (IAM) pour créer ou supprimer une autorisation qui accorde un accès de service à un autre service.
Création d'une autorisation dans la console
-
Dans la console IBM Cloud, cliquez sur Gérer > Accès (IAM) puis sélectionnez Autorisations.
-
Cliquez sur Créer.
-
Sélectionnez un compte source.
- Si le service source qui a besoin d'accéder au service cible se trouve dans ce compte, sélectionnez Ce compte.
-
Sélectionnez un service source comme Event Notifications.
-
Indiquez si vous souhaitez que l'autorisation concerne toutes les ressources ou les ressources en fonction des attributs sélectionnés. Si vous avez sélectionné Ressources en fonction des attributs sélectionnés, spécifiez Ajouter des attributs: uniquement le groupe de ressources source ou l'instance de service source.
-
Sélectionnez un service cible comme IBM Cloud Object Storage.
-
Pour le service concerné, précisez si vous souhaitez que l'autorisation s'applique à toutes les instances, uniquement à une instance spécifique du compte ou uniquement aux instances d'un certain groupe de ressources.
-
Sélectionnez les deux rôles (Lecteur et Auteur d'objets) pour affecter l'accès au service source qui accède au service cible.
Si vous n'avez sélectionné qu'un seul de ces deux rôles (lecteur ou rédacteur d'objets) lors de l'autorisation de service à service, vous ne pouvez ni écrire ni lire dans le seau IBM Cloud Object Storage. Dans ce cas, vous obtenez un message d'erreur concernant l'échec de l'autorisation de service à service. Veillez à recréer une autorisation entre les services avec les deux rôles sélectionnés.
-
Cliquez sur Autoriser.
Création d'une autorisation à l'aide de l'interface de ligne de commande
Pour autoriser un service source à accéder à un service cible, exécutez la commande ibmcloud iam authorization-policy-create.
Pour plus de détails sur les paramètres disponibles de cette commande, voir ibmcloud iam authorization-policy-create.
Comment trouver le nom de compartiment dans l'instance de service IBM Cloud Object Storage ?
-
Connectez-vous à votre compte IBM Cloud.
-
Accédez à la liste des ressources dans le menu.
-
Accédez à Stockage dans la liste des ressources.
-
Cliquez sur le nom de l'instance IBM Cloud Object Storage pour ouvrir votre console IBM Cloud Object Storage.
-
Dans la console d' IBM Cloud Object Storage, cliquez sur Buckets.
-
Sélectionnez et copiez le nom du compartiment requis pour l'utiliser lors de la création de la destination.
Comment trouver le point de terminaison URL de l'instance de service IBM Cloud Object Storage?
Les points d'extrémité sont utilisés avec vos identifiants (nom de compartiment, clé d'API, SDK) pour indiquer à votre service où chercher votre compartiment.
private IBM Cloud Object Storage ne sera pas pris en charge pour les nouvelles intégrations, puisque Event Notifications utilise désormais le réseau VPC. Il est recommandé d'utiliser direct IBM Cloud Object Storage
endpoints lors de la création de nouvelles intégrations. Les intégrations existantes via private endpoints continueront à fonctionner.
-
Connectez-vous à votre compte IBM Cloud.
-
Accédez à la liste des ressources dans le menu.
-
Accédez à Stockage dans la liste des ressources.
-
Cliquez sur le nom de l'instance IBM Cloud Object Storage pour ouvrir votre console IBM Cloud Object Storage.
-
Dans la console IBM Cloud Object Storage, accédez à Buckets dans le menu.
-
Cliquez sur le nom de compartiment requis pour afficher les détails de la configuration de compartiment.
-
Naviguez jusqu'à la section Endpoints et copiez vos endpoints publics ou privés selon vos besoins. Utilisez cette valeur comme noeud final dans la section Configuration d'une destination IBM Cloud Object Storage.
Test d'une configuration de destination IBM Cloud Object Storage
Vous pouvez tester une destination IBM Cloud Object Storage dans le menu des options situé à côté de la destination. Vous pouvez vérifier d'un simple clic si la configuration fournie est correcte.
Pour plus d'informations sur le test d'une destination, voir Test des destinations.
IBM Cloud Object Storage politique de réessai
Lors de l'envoi de notifications à IBM Cloud Object Storage, des problèmes tels que des erreurs de réseau et des pépins d'application peuvent faire échouer les demandes. Event Notifications relance automatiquement les demandes qui ont échoué afin de garantir la résilience.
Pour obtenir des informations détaillées sur le comportement des tentatives, y compris les tentatives, les délais et les valeurs de temporisation, voir Politique de tentatives pour les destinations.