Skip to content

Objektlagring

Objektlagring tillhandahåller S3-kompatibla buckets för filer, säkerhetskopior, media och statiska tillgångar. Objekt lagras på Ceph RGW, uteslutande inom EU/EES, och nås via S3-API:et på https://s3.sweden.frostmoln.cloud (region sweden).

Skapa en bucket

Under Lagring → Objektlagring skapar du en bucket med ett globalt unikt namn (3–63 tecken, gemena bokstäver, siffror, bindestreck). Du kan aktivera versionshantering och välja en lagringsklass vid skapande.

bash
fm storage bucket create my-bucket --region sweden --versioning
fm storage bucket list
fm storage bucket delete my-bucket            # --force för att ta bort en icke-tom bucket
hcl
resource "frostmoln_bucket" "assets" {
  name       = "my-bucket"
  versioning = "enabled"
}

S3-autentiseringsuppgifter

Objektlagring använder S3-åtkomstnycklar med scope till din tenant. Skapa en autentiseringsuppgift och du får en åtkomstnyckel-ID och en hemlig nyckel — den hemliga nyckeln visas en gång, så spara den omedelbart.

bash
fm storage s3-credential create \
  --name app \
  --allowed-bucket my-bucket \
  --allowed-action s3:GetObject --allowed-action s3:PutObject \
  --ip 203.0.113.0/24

fm storage s3-credential list
fm storage s3-credential rotate <access-key-id>   # återkallar den gamla nyckeln omedelbart
fm storage s3-credential delete <access-key-id>

Varje autentiseringsuppgift kan ges scope — och gränserna tillämpas på serversidan, inte enbart vägledande:

  • Tillåtna buckets — begränsa till specifika buckets (tomt = alla dina buckets).
  • Tillåtna åtgärder — begränsa till specifika S3-åtgärder (t.ex. s3:GetObject, s3:PutObject, s3:ListBucket; tomt = alla).
  • Käll-IP:er — begränsa användning till angivna CIDR-intervall.
  • Utgång — valfri automatisk utgång.

Spara den hemliga nyckeln

Den hemliga nyckeln returneras endast vid skapande (och vid rotation). Lagra den i Hemligheter eller en hemlighetshanterare — aldrig i källkontroll. Att rotera eller ta bort en autentiseringsuppgift återkallar den gamla nyckeln omedelbart (ingen respitperiod).

Använd den med valfri S3-klient

Peka valfritt S3-kompatibelt verktyg eller SDK mot slutpunkten och regionen (SigV4):

bash
aws s3 ls --endpoint-url https://s3.sweden.frostmoln.cloud --region sweden s3://my-bucket/
aws s3 cp ./file.txt s3://my-bucket/ --endpoint-url https://s3.sweden.frostmoln.cloud --region sweden

rclone, s3cmd, mc och AWS-SDK:erna fungerar alla på samma sätt — flerdelade uppladdningar, byte-range-GET:ar och objektmetadata är standard-S3.

Funktioner

  • Versionshantering — växla per bucket; tidigare versioner behålls och kan listas.
  • Försignerade URL:er — generera tidsbegränsade signerade GET/PUT/DELETE-länkar så att en webbläsare eller klient kan överföra ett objekt direkt utan att hålla autentiseringsuppgifter.
  • CORS — webbläsaruppladdningar från portalen fungerar direkt; anpassad CORS, livscykelregler för objekt och hosting av statiska webbplatser är tillgängliga via S3-API:et för avancerad användning.

INFO

Buckets och deras data stannar inom den valda EU/EES-regionen. S3-API:et är det gränssnitt som stöds (Swift erbjuds inte).

Relaterat