Skip to content

Objektlagring

Objektlagring tilbyr S3-kompatible buckets for filer, sikkerhetskopier, medier og statiske ressurser. Objekter lagres på Ceph RGW, utelukkende i EU/EØS, og er tilgjengelige over S3 API på https://s3.sweden.frostmoln.cloud (region sweden).

Opprett en bucket

Under Lagring → Objektlagring oppretter du en bucket med et globalt unikt navn (3–63 tegn, små bokstaver, tall, bindestreker). Du kan aktivere versjonering og velge en lagringsklasse ved oppretting.

bash
fm storage bucket create my-bucket --region sweden --versioning
fm storage bucket list
fm storage bucket delete my-bucket            # --force for å slette en ikke-tom bucket
hcl
resource "frostmoln_bucket" "assets" {
  name       = "my-bucket"
  versioning = "enabled"
}

S3-påloggingsinformasjon

Objektlagring bruker S3-tilgangsnøkler avgrenset til tenanten din. Opprett en påloggingsinformasjon og du mottar en tilgangsnøkkel-ID og en hemmelig nøkkel — den hemmelige nøkkelen vises én gang, så lagre den umiddelbart.

bash
fm storage s3-credential create \
  --name app \
  --allowed-bucket my-bucket \
  --allowed-action s3:GetObject --allowed-action s3:PutObject \
  --ip 203.0.113.0/24

fm storage s3-credential list
fm storage s3-credential rotate <access-key-id>   # tilbakekaller den gamle nøkkelen umiddelbart
fm storage s3-credential delete <access-key-id>

Hver påloggingsinformasjon kan avgrenses — og grensene håndheves på serversiden, ikke bare som veiledning:

  • Tillatte buckets — begrens til bestemte buckets (tom = alle dine buckets).
  • Tillatte handlinger — begrens til bestemte S3-handlinger (f.eks. s3:GetObject, s3:PutObject, s3:ListBucket; tom = alle).
  • Kilde-IPer — begrens bruk til gitte CIDR-områder.
  • Utløp — valgfritt automatisk utløp.

Lagre den hemmelige nøkkelen

Den hemmelige nøkkelen returneres bare ved oppretting (og ved rotering). Lagre den i Secrets eller en hemmelighetshåndterer — aldri i kildekontroll. Å rotere eller slette en påloggingsinformasjon tilbakekaller den gamle nøkkelen umiddelbart (ingen overgangsperiode).

Bruk den med en hvilken som helst S3-klient

Pek et hvilket som helst S3-kompatibelt verktøy eller SDK mot endepunktet og regionen (SigV4):

bash
aws s3 ls --endpoint-url https://s3.sweden.frostmoln.cloud --region sweden s3://my-bucket/
aws s3 cp ./file.txt s3://my-bucket/ --endpoint-url https://s3.sweden.frostmoln.cloud --region sweden

rclone, s3cmd, mc og AWS-SDKene fungerer alle på samme måte — flerdelte opplastinger, byte-range-GETer og objektmetadata er standard S3.

Funksjoner

  • Versjonering — slå av/på per bucket; tidligere versjoner beholdes og kan listes.
  • Forhåndssignerte URLer — generer tidsbegrensede signerte GET/PUT/DELETE-lenker slik at en nettleser eller klient kan overføre et objekt direkte uten å ha påloggingsinformasjon.
  • CORS — nettleseropplastinger fra portalen fungerer ut av boksen; egendefinert CORS, livssyklusregler for objekter og hosting av statiske nettsteder er tilgjengelig gjennom S3 API for avansert bruk.

INFO

Buckets og dataene deres holder seg innenfor den valgte EU/EØS-regionen. S3 API er det støttede grensesnittet (Swift tilbys ikke).

Relatert