Облачная платформаEvolution

Концепции сервиса Object Storage


В описании сервиса Object Storage используются следующие основные понятия:

Тенант

Логическая сущность для организации хранения бакетов.

Бакет

Логическая сущность для организации хранения объектов. Допускается хранение объектов, имеющих различные классы хранения данных.

Примечание

Если при загрузке данных в бакет указать нужный класс хранения из числа доступных, то объект будет сохранен с указанным классом хранения.

Блокировка (Object Lock)

Инструмент, который защищает от удаления версии объекта в версионируемом бакете.

Объект

Файл с данными в произвольном формате, является основной единицей хранения. Объекты размещаются в бакетах.

Тегирование объекта

Присвоение пары ключ-значение для логической маркировки объекта.

Версионирование бакета

Инструмент для хранения нескольких копий объекта в бакете. Каждая версия является полной копией объекта и занимает соответствующий объем в Object Storage.

Ключ

Идентификатор объекта в бакете. Ключи можно записать как путь в файловой системе. Ключ состоит из символов формата UTF-8, занимает меньше 1024 байт и не содержит символов : * ? » < > | !.

Папка

В структуре хранилища нет папок, но графические файловые менеджеры имитируют папки. В роли папки выступает объект с нулевым размером, ключ которого входит в ключи других объектов как префикс.

Метаданные

С объектом хранятся метаданные в виде пар «имя-значение». Метаданные могут быть системными и пользовательскими.

Мультикомпонентная (multipart) загрузка

Способ загрузки больших объектов частями.

Класс хранения

В Object Storage доступны четыре класса хранения объектов: стандартный, холодный, ледяной и однозонный. Классы хранения предназначены для разных сценариев использования хранилища.

Жизненный цикл

Жизненный цикл (Lifecycle) объектов автоматизирует процессы управления хранимыми данными с помощью политик для оптимизации затрат на хранение. Политики жизненного цикла автоматически выполняют указанные действия с объектами при наступлении заданных условий.

SSE-C

Метод шифрования данных в Object Storage, при котором пользователь предоставляет собственный ключ для шифрования. Ключ используется только во время обработки запроса и не сохраняется в Object Storage, что обеспечивает высокий уровень контроля и безопасности.

SSE-KMS

Метод шифрования данных в Object Storage с использованием криптографического ключа, управляемого сервисом Key Management.

Аудит-логирование

Сбор логов и просмотр истории событий, а также экспорт журналов логов во внешнюю клиентскую систему SIEM (разработка находится на стадии Preview).