Konzepte der Object Storage
Zuletzt aktualisiert am
STACKIT Object Storage baut auf einer kleinen Reihe grundlegender Konzepte auf. Wenn Sie sie verstehen, können Sie Ihr Speicherlayout entwerfen und den Service nutzen.
Buckets
Abschnitt betitelt „Buckets“Ein Bucket ist ein logischer Container zum Speichern von Objekten. Jedes von Ihnen gespeicherte Objekt muss sich in einem Bucket befinden. Sie können je nach Anwendungsfall beliebig viele Buckets erstellen und diese Buckets auch entsprechend Ihren spezifischen Anforderungen einrichten.
Buckets sind regionsspezifisch: Ein Bucket in EU01 ist unabhängig von einem Bucket mit demselben Namen in EU02. Bucket-Namen müssen innerhalb einer Region eindeutig sein. Buckets können nicht verschachtelt werden, Sie können keinen Bucket innerhalb eines anderen Buckets erstellen.
Um den Zugriff auf einen Bucket und seine Objekte zu steuern, können Sie eine Bucket-Richtlinie anhängen. Weitere Informationen finden Sie unter Bucket-Richtlinien.
Objekte
Abschnitt betitelt „Objekte“Ein Objekt ist die grundlegende Entität, die in einem Bucket gespeichert ist. Jedes Objekt besteht aus drei Teilen:
- Schlüssel: Eine UTF-8-Zeichenfolge, die das Objekt in seinem Bucket eindeutig identifiziert.
- Metadaten: Schlüssel-Wert-Paare, die das Objekt beschreiben. Sie können beim Hochladen benutzerdefinierte Metadaten definieren.
- Daten: Der tatsächliche im Objekt gespeicherte Inhalt.
Objektpräfixe
Abschnitt betitelt „Objektpräfixe“Da Buckets nicht verschachtelt werden können, verwenden Sie Schlüsselpräfixe, um Objekte innerhalb eines Buckets zu organisieren. Ein Präfix ist eine Zeichenfolge am Anfang des Schlüssels. Mit einem Trennzeichen, in der Regel /, können Clients und Tools Präfixe wie virtuelle Ordner behandeln.
Um beispielsweise Bilder nach Jahr in einem Bucket mit dem Namen media-bucket zu organisieren, verwenden Sie Schlüssel wie:
2023/photo-a.jpg2023/photo-b.jpg2024/photo-c.jpg
Anschließend können Sie nur das Präfix 2023/ auflisten oder darauf arbeiten, ohne den gesamten Bucket zu scannen.
Sicherheit
Abschnitt betitelt „Sicherheit“Alle Objekte werden im Ruhezustand standardmäßig mit AES-256 verschlüsselt. Wenn Sie Ihre eigenen Verschlüsselungsschlüssel verwenden müssen, können Sie SSE-C (serverseitige Verschlüsselung mit vom Kunden bereitgestellten Schlüsseln) verwenden. Alle Daten während der Übertragung sind durch TLS 1.3 geschützt.
Um zu erfahren, wie Sie die Verschlüsselung konfigurieren, lesen Sie Verschlüsselung.
Anmeldeinformationen
Abschnitt betitelt „Anmeldeinformationen“Object Storage authentifiziert Anfragen mit einer Zugriffsschlüssel-ID und einem geheimen Zugriffsschlüssel. Anmeldeinformationen werden auf STACKIT-Projektebene verwaltet: Alle in einem Projekt erstellten Anmeldeinformationen haben Zugriff auf alle Buckets innerhalb dieses Projekts.
Endpunkte
Abschnitt betitelt „Endpunkte“STACKIT stellt für jede Region einen dedizierten Endpunkt bereit. Sie müssen den Endpunkt verwenden, der der Region entspricht, in der sich Ihr Bucket befindet.
| Region | Endpunkt-URL |
|---|---|
| EU01 | https://object.storage.eu01.onstackit.cloud |
| EU02 | https://object.storage.eu02.onstackit.cloud |
Object Storage unterstützt sowohl Virtual Hosted Style als auch Path Style für die Adressierung von Objekten:
| Stil | URL-Muster |
|---|---|
| Virtual Hosted | https://[bucket_name].object.storage.eu01.onstackit.cloud/[key_name] |
| Path Style | https://object.storage.eu01.onstackit.cloud/[bucket_name]/[key_name] |