IBM Cloud Object Storage
IBM Cloud Object Storage è un servizio di archiviazione cloud altamente scalabile, progettato per garantire elevata durata, resilienza e sicurezza. Archivia, gestisci e accedi ai tuoi dati tramite il portale self-service e le API RESTful. I file caricati in IBM Cloud Object Storage sono chiamati oggetti. Gli oggetti caricati sono organizzati in bucket che servono da contenitori per gli oggetti.
Un IBM Cloud Object Storage rappresenta una destinazione del servizio, dove una notifica in entrata può essere memorizzata e utilizzata in modo programmatico per le azioni.
Configurazione di una destinazione IBM Cloud Object Storage nella IU
Prima di configurare IBM Cloud Object Storage come destinazione, assicurarsi di avere un'istanza IBM Cloud Object Storage creata e configurata nello stesso account dell'istanza Event Notifications.
Se si utilizza la CLI o l'API di Event Notifications per configurare l'istanza del servizio IBM Cloud Object Storage come destinazione, assicurarsi di aver abilitato l'autorizzazione a concedere l'accesso tra i servizi prima di integrarsi con IBM Cloud Object Storage. Per ulteriori informazioni, vedi il documento relativo all'utilizzo delle autorizzazioni per concedere l'accesso tra i servizi.
Se si desidera applicare restrizioni di accesso basate sugli indirizzi IP, si consiglia di utilizzare restrizioni basate sul contesto invece di un firewall bucket legacy. Per ulteriori informazioni, vedere Limitazione dell'accesso per contesto di rete nella documentazione di Object Storage. Se la configurazione deve continuare a utilizzare un firewall legacy, utilizzare il Centro di assistenza per creare un caso di assistenza per le informazioni sull'intervallo IP.
Per configurare una destinazione IBM Cloud Object Storage, procedere come segue:
-
Dall'istanza di Event Notifications, fare clic su Destinazioni.
-
Fai clic su Crea per creare una nuova destinazione.
-
Inserisci i seguenti dettagli relativi alla destinazione nella finestra di dialogo "Crea destinazione ":
-
Nome: inserisci un nome per la tua destinazione.
-
Descrizione: Se lo desideri, inserisci una descrizione della tua destinazione.
-
Tipo: nella sezione " Destinazione ", seleziona IBM Cloud Object Storage dall'elenco il tipo di destinazione desiderato.
-
Nome dell'istanza: selezionare il nome dell'istanza " IBM Cloud Object Storage " dall'elenco. Altrimenti, fare clic su “Crea nuova istanza” per creare un’istanza di IBM Cloud Object Storage.
Quando si seleziona un'istanza di IBM Cloud Object Storage, l'autorizzazione tra i servizi viene creata internamente tra le due istanze di servizio, qualora tale autorizzazione non esista già.
-
Nome del bucket: inserire il nome del bucket da utilizzare per la creazione di un nuovo oggetto per ogni notifica nell'istanza di IBM Cloud Object Storage.
Puoi ottenere il nome bucket dalla tua istanza IBM Cloud Object Storage. Per ulteriori informazioni, vedi Nome bucket.
Lo schema (una combinazione tra il nome della destinazione e l'ID di notifica) utilizzato da Event Notifications per archiviare l'oggetto nel bucket IBM Cloud Object Storage è simile a quello riportato nell'esempio seguente:
Rhonda Macejkovic/013f87bc-0537-4dad-8511-8cb054890ffc.json,dove
Rhonda Macejkovicè il nome della destinazione e013f87bc-0537-4dad-8511-8cb054890ffcè l'ID della notifica..jsonè il formato del payload. -
Endpoint: inserire l'endpoint IBM Cloud Object Storage URL. Per ulteriori informazioni, consultare la pagina Endpoint URL.
-
-
Fare clic su " Crea destinazione ".
Utilizzo delle autorizzazioni per concedere l'accesso tra i servizi
Utilizza IBM Cloud® Identity and Access Management (IAM) per creare o rimuovere un'autorizzazione che conceda a un servizio l'accesso a un altro servizio.
Creazione di un'autorizzazione nella console
-
Nella console IBM Cloud , fare clic su Gestisci > Accesso (IAM) e selezionare Autorizzazioni.
-
Fai clic su Crea.
-
Selezionare un account di origine.
- Se il servizio di origine che deve accedere al servizio di destinazione si trova in questo account, selezionare Questo account.
-
Selezionare un Servizio origine come Event Notifications.
-
Specificare se si desidera che l'autorizzazione sia per tutte le risorse o per le risorse in base agli attributi selezionati. Se è stato selezionato Risorse in base agli attributi selezionati, specificare Aggiungi attributi: solo gruppo di risorse di origine o solo istanza del servizio di origine.
-
Seleziona un Target service come IBM Cloud Object Storage.
-
Per il servizio di destinazione, specifica se desideri che l'autorizzazione sia per tutte le istanze, solo per una specifica istanza dell'account o solo per le istanze di un determinato gruppo di risorse.
-
Selezionare entrambi i ruoli (Lettore e Scrittore oggetto) per assegnare l'accesso al servizio di origine che accede al servizio di destinazione.
Se si è selezionato solo uno dei due ruoli (Reader o Object Writer) durante l'autorizzazione da servizio a servizio, non è possibile scrivere o leggere dal bucket IBM Cloud Object Storage. In questi casi si ottiene un errore di autorizzazione da servizio a servizio. Assicurarsi di ricreare un'autorizzazione tra i servizi con entrambi i ruoli selezionati.
-
Fai clic su Autorizza.
Creazione di un'autorizzazione tramite la CLI
Per autorizzare un servizio di origine ad accedere ad un servizio di destinazione, eseguire il comando ibmcloud iam authorization-policy-create.
Per ulteriori informazioni su tutti i parametri disponibili per questo comando, vedi ibmcloud iam authorization - policy - create.
Come trovare il nome bucket nell'istanza del servizio IBM Cloud Object Storage ?
-
Esegui l'accesso al tuo account IBM Cloud.
-
Accedi alla voce " Elenco risorse " nel menu.
-
Passare a Memoria nell'elenco Risorse.
-
Fai clic sul nome dell'istanza di " IBM Cloud Object Storage " per aprire la console " IBM Cloud Object Storage ".
-
Nella console di IBM Cloud Object Storage, fare clic su " Bucket".
-
Seleziona e copia il nome del bucket che desideri utilizzare nella procedura di creazione della destinazione.
Come trovare l'endpoint URL dell'istanza del servizio IBM Cloud Object Storage?
Gli endpoint vengono utilizzati con le credenziali (nome bucket, chiave API, SDK) per indicare al servizio dove cercare il bucket.
private IBM Cloud Object Storage gli endpoint non saranno supportati per le nuove integrazioni, poiché Event Notifications utilizza ora la rete VPC. Si consiglia di utilizzare gli endpoint di direct IBM Cloud Object
Storage durante la creazione di nuove integrazioni. Le integrazioni esistenti tramite gli endpoint di private continueranno a funzionare.
-
Esegui l'accesso al tuo account IBM Cloud.
-
Accedi alla voce " Elenco risorse " nel menu.
-
Passare a Memoria nell'elenco Risorse.
-
Fai clic sul nome dell'istanza di " IBM Cloud Object Storage " per aprire la console " IBM Cloud Object Storage ".
-
Nella console IBM Cloud Object Storage, passa a Bucket nel menu.
-
Fai clic su Bucket name richiesto per visualizzare i dettagli di Bucket configuration.
-
Passare alla sezione Endpoint e copiare gli endpoint pubblici o privati, come richiesto. Utilizza questo valore come Endpoint nella sezione Configurazione di una destinazione IBM Cloud Object Storage.
Verifica di una configurazione di destinazione IBM Cloud Object Storage
È possibile testare una destinazione " IBM Cloud Object Storage " nel menu delle opzioni accanto alla destinazione stessa. È possibile verificare con un solo clic se la configurazione fornita è corretta.
Per ulteriori informazioni sulla verifica di una destinazione, vedere Verifica delle destinazioni.
IBM Cloud Object Storage politica di riprova
Quando si inviano notifiche a IBM Cloud Object Storage, problemi come errori di rete e malfunzionamenti dell'applicazione possono causare il fallimento delle richieste. Event Notifications riprova automaticamente le richieste fallite per garantire la resilienza.
Per informazioni dettagliate sul comportamento dei tentativi di riprova, inclusi i tentativi di riprova, i ritardi e i valori di timeout, vedere Criteri di riprova per le destinazioni.