Skip to content

Objektitallennus

Objektitallennus tarjoaa S3-yhteensopivia bucketteja tiedostoille, varmuuskopioille, medialle ja staattisille resursseille. Objektit tallennetaan Ceph RGW:hen, yksinomaan EU:n/ETA:n alueella, ja ne ovat tavoitettavissa S3 API:n kautta osoitteessa https://s3.sweden.frostmoln.cloud (alue sweden).

Luo bucket

Kohdassa Tallennus → Objektitallennus luo bucket globaalisti yksilöllisellä nimellä (3–63 merkkiä, pieniä kirjaimia, numeroita, väliviivoja). Voit ottaa versioinnin käyttöön ja valita tallennusluokan luonnissa.

bash
fm storage bucket create my-bucket --region sweden --versioning
fm storage bucket list
fm storage bucket delete my-bucket            # --force poistaaksesi ei-tyhjän bucketin
hcl
resource "frostmoln_bucket" "assets" {
  name       = "my-bucket"
  versioning = "enabled"
}

S3-käyttötunnistetiedot

Objektitallennus käyttää tenantiisi rajattuja S3-käyttöavaimia. Luo tunnistetieto, niin saat käyttöavaimen tunnuksen (Access Key ID) ja salaisen avaimen (Secret Key) — salainen avain näytetään kerran, joten tallenna se heti.

bash
fm storage s3-credential create \
  --name app \
  --allowed-bucket my-bucket \
  --allowed-action s3:GetObject --allowed-action s3:PutObject \
  --ip 203.0.113.0/24

fm storage s3-credential list
fm storage s3-credential rotate <access-key-id>   # peruuttaa vanhan avaimen välittömästi
fm storage s3-credential delete <access-key-id>

Jokainen tunnistetieto voidaan rajata — ja rajoitukset valvotaan palvelimen puolella, ne eivät ole vain ohjeellisia:

  • Sallitut bucketit — rajaa tiettyihin buckettteihin (tyhjä = kaikki buckettisi).
  • Sallitut toiminnot — rajaa tiettyihin S3-toimintoihin (esim. s3:GetObject, s3:PutObject, s3:ListBucket; tyhjä = kaikki).
  • Lähde-IP:t — rajaa käyttö annettuihin CIDR-alueisiin.
  • Vanheneminen — valinnainen automaattinen vanheneminen.

Tallenna salainen avain

Salainen avain palautetaan vain luonnissa (ja kierrätyksen yhteydessä). Tallenna se Secrets-palveluun tai salaisuuksien hallintaan — älä koskaan versionhallintaan. Tunnistetiedon kierrätys tai poisto peruuttaa vanhan avaimen välittömästi (ei armonaikaa).

Käytä sitä minkä tahansa S3-asiakkaan kanssa

Osoita mikä tahansa S3-yhteensopiva työkalu tai SDK päätepisteeseen ja alueeseen (SigV4):

bash
aws s3 ls --endpoint-url https://s3.sweden.frostmoln.cloud --region sweden s3://my-bucket/
aws s3 cp ./file.txt s3://my-bucket/ --endpoint-url https://s3.sweden.frostmoln.cloud --region sweden

rclone, s3cmd, mc ja AWS-SDK:t toimivat kaikki samalla tavalla — monilatauslataukset (multipart), tavuvälin GET-pyynnöt ja objektien metadata ovat vakiomuotoista S3:a.

Ominaisuudet

  • Versiointi — kytke päälle bucketkohtaisesti; aiemmat versiot säilytetään ja ne ovat listattavissa.
  • Esiallekirjoitetut URL:t — luo aikarajoitettuja allekirjoitettuja GET/PUT/DELETE-linkkejä, jotta selain tai asiakas voi siirtää objektin suoraan ilman tunnistetietojen hallussapitoa.
  • CORS — selainlataukset portaalista toimivat suoraan; mukautettu CORS, objektien elinkaarisäännöt ja staattisen verkkosivuston isännöinti ovat saatavilla S3 API:n kautta edistyneeseen käyttöön.

INFO

Bucketit ja niiden data pysyvät valitulla EU:n/ETA:n alueella. S3 API on tuettu rajapinta (Swiftiä ei tarjota).

Liittyvät