Objektitallennus
Objektitallennus tarjoaa S3-yhteensopivia bucketteja tiedostoille, varmuuskopioille, medialle ja staattisille resursseille. Objektit tallennetaan Ceph RGW:hen, yksinomaan EU:n/ETA:n alueella, ja ne ovat tavoitettavissa S3 API:n kautta osoitteessa https://s3.sweden.frostmoln.cloud (alue sweden).
Luo bucket
Kohdassa Tallennus → Objektitallennus luo bucket globaalisti yksilöllisellä nimellä (3–63 merkkiä, pieniä kirjaimia, numeroita, väliviivoja). Voit ottaa versioinnin käyttöön ja valita tallennusluokan luonnissa.
fm storage bucket create my-bucket --region sweden --versioning
fm storage bucket list
fm storage bucket delete my-bucket # --force poistaaksesi ei-tyhjän bucketinresource "frostmoln_bucket" "assets" {
name = "my-bucket"
versioning = "enabled"
}S3-käyttötunnistetiedot
Objektitallennus käyttää tenantiisi rajattuja S3-käyttöavaimia. Luo tunnistetieto, niin saat käyttöavaimen tunnuksen (Access Key ID) ja salaisen avaimen (Secret Key) — salainen avain näytetään kerran, joten tallenna se heti.
fm storage s3-credential create \
--name app \
--allowed-bucket my-bucket \
--allowed-action s3:GetObject --allowed-action s3:PutObject \
--ip 203.0.113.0/24
fm storage s3-credential list
fm storage s3-credential rotate <access-key-id> # peruuttaa vanhan avaimen välittömästi
fm storage s3-credential delete <access-key-id>Jokainen tunnistetieto voidaan rajata — ja rajoitukset valvotaan palvelimen puolella, ne eivät ole vain ohjeellisia:
- Sallitut bucketit — rajaa tiettyihin buckettteihin (tyhjä = kaikki buckettisi).
- Sallitut toiminnot — rajaa tiettyihin S3-toimintoihin (esim.
s3:GetObject,s3:PutObject,s3:ListBucket; tyhjä = kaikki). - Lähde-IP:t — rajaa käyttö annettuihin CIDR-alueisiin.
- Vanheneminen — valinnainen automaattinen vanheneminen.
Tallenna salainen avain
Salainen avain palautetaan vain luonnissa (ja kierrätyksen yhteydessä). Tallenna se Secrets-palveluun tai salaisuuksien hallintaan — älä koskaan versionhallintaan. Tunnistetiedon kierrätys tai poisto peruuttaa vanhan avaimen välittömästi (ei armonaikaa).
Käytä sitä minkä tahansa S3-asiakkaan kanssa
Osoita mikä tahansa S3-yhteensopiva työkalu tai SDK päätepisteeseen ja alueeseen (SigV4):
aws s3 ls --endpoint-url https://s3.sweden.frostmoln.cloud --region sweden s3://my-bucket/
aws s3 cp ./file.txt s3://my-bucket/ --endpoint-url https://s3.sweden.frostmoln.cloud --region swedenrclone, s3cmd, mc ja AWS-SDK:t toimivat kaikki samalla tavalla — monilatauslataukset (multipart), tavuvälin GET-pyynnöt ja objektien metadata ovat vakiomuotoista S3:a.
Ominaisuudet
- Versiointi — kytke päälle bucketkohtaisesti; aiemmat versiot säilytetään ja ne ovat listattavissa.
- Esiallekirjoitetut URL:t — luo aikarajoitettuja allekirjoitettuja GET/PUT/DELETE-linkkejä, jotta selain tai asiakas voi siirtää objektin suoraan ilman tunnistetietojen hallussapitoa.
- CORS — selainlataukset portaalista toimivat suoraan; mukautettu CORS, objektien elinkaarisäännöt ja staattisen verkkosivuston isännöinti ovat saatavilla S3 API:n kautta edistyneeseen käyttöön.
INFO
Bucketit ja niiden data pysyvät valitulla EU:n/ETA:n alueella. S3 API on tuettu rajapinta (Swiftiä ei tarjota).