Magazyn obiektowy S3 – Przegląd
Kompatybilna z S3 pamięć obiektowa oparta na Ceph z replikacją danych. Przechowuj kopie zapasowe, pliki multimedialne, dane aplikacji lub zasoby statyczne i zarządzaj wszystkim z poziomu panelu klienta. Połącz się za pomocą dowolnego narzędzia zgodnego z S3: AWS CLI, s3cmd, rclone, MinIO Client lub Python (boto3).
Co zawiera usługa
Każdy plan S3 Storage obejmuje:
| Pojemność | Możliwość zwiększenia lub zmniejszenia w dowolnym momencie z poziomu panelu |
| Buckety | Do 100 bucketów na konto |
| Obiekty | Nieograniczona liczba w ramach wykupionej pojemności |
| Klucze dostępu | Możliwość tworzenia wielu kluczy, ich rotacji i usuwania w dowolnym momencie |
| Konta usługowe | Szczegółowe uprawnienia dla poszczególnych bucketów z możliwością konfiguracji dostępu |
| Monitoring | Statystyki wykorzystania w czasie rzeczywistym: zajęta przestrzeń, liczba obiektów, transfer i operacje |
| Połączenie | HTTPS z dostępem typu path-style |
| Quick Connect | Gotowe konfiguracje dla AWS CLI, s3cmd, rclone, MinIO Client i Python |
Cennik
Usługa S3 Object Storage jest rozliczana godzinowo na podstawie zarezerwowanej pojemności, w cenie około 7 EUR za 1 TB miesięcznie (naliczane godzinowo). Opłata dotyczy zarezerwowanej przestrzeni niezależnie od ilości faktycznie przechowywanych danych. Usunięcie obiektów nie obniża kosztów, dopóki nie zmniejszysz zarezerwowanej pojemności magazynu.
Panel S3
Po aktywacji usługi S3 Storage w panelu klienta dostępne będą następujące sekcje:
| Sekcja | Dostępne funkcje |
|---|---|
| Szczegóły usługi | Wyświetlanie zarezerwowanej pojemności i informacji o koncie oraz zwiększanie lub zmniejszanie dostępnej przestrzeni |
| Buckety S3 | Tworzenie i usuwanie bucketów oraz podgląd liczby obiektów i zajętej przestrzeni dla każdego z nich |
| Poświadczenia S3 | Zarządzanie kluczami dostępu i kontami usługowymi oraz podgląd adresu endpoint i identyfikatora użytkownika |
| S3 Quick Connect | Gotowe do skopiowania konfiguracje i polecenia dla popularnych klientów zgodnych z S3 |
| Zużycie S3 | Monitorowanie wykorzystania przestrzeni, transferu (przychodzącego i wychodzącego) oraz operacji API (GET, PUT, DELETE, LIST) |
Zarządzanie bucketami
Przejdź do sekcji Buckety S3, aby tworzyć i zarządzać kontenerami na dane. Każdy bucket może przechowywać nieograniczoną liczbę obiektów w ramach całkowitej dostępnej pojemności.
Aby utworzyć bucket, wpisz jego nazwę i kliknij + Utwórz. Lista bucketów pokazuje liczbę przechowywanych obiektów oraz całkowity zajęty rozmiar każdego z nich.
Zasady nazewnictwa: Nazwa bucketu może zawierać małe litery, cyfry oraz myślniki. Musi rozpoczynać się i kończyć literą lub cyfrą.
Poświadczenia i zarządzanie dostępem
Sekcja Poświadczenia S3 wyświetla dane potrzebne do połączenia z usługą: adres Endpoint URL oraz User ID. W tym miejscu zarządzasz również dwoma rodzajami dostępu.
Klucze dostępu
Klucze dostępu zapewniają pełny dostęp do wszystkich bucketów na koncie. Są przeznaczone do własnych zastosowań, takich jak wykonywanie kopii zapasowych lub codzienna praca z magazynem danych. Możesz utworzyć wiele kluczy, regularnie je wymieniać oraz usuwać te, które nie są już używane. Aby wygenerować nową parę kluczy, kliknij + Nowy klucz.
Konta usługowe – dostęp do wybranego bucketu
Konta usługowe to oddzielne dane uwierzytelniające przypisane do jednego konkretnego bucketu z określonym zakresem uprawnień. Jest to zalecany sposób udostępniania dostępu aplikacjom, integracjom, automatyzacjom oraz podmiotom zewnętrznym.
Podczas tworzenia konta usługowego wybierasz:
| Pole | Opis |
|---|---|
| Nazwa | Opisowa nazwa konta, np. backup-robot, cdn-reader lub deploy-bot |
| Bucket | Bucket, do którego konto usługowe będzie miało dostęp |
| Uprawnienia | Odczyt – pobieranie obiektów | Zapis – przesyłanie obiektów | Odczyt i zapis – pełny dostęp do bucketu |
Przykładowe zastosowania kont usługowych
| Zastosowanie | Bucket | Uprawnienia |
|---|---|---|
| Automatyczne kopie zapasowe (cron, CI/CD) | backups | Odczyt i zapis |
| CDN lub hosting plików statycznych | public-assets | Odczyt |
| Przesyłanie artefaktów CI/CD | builds | Zapis |
| Dostęp dla wykonawcy lub partnera | shared-project | Odczyt i zapis |
Wskazówka dotycząca bezpieczeństwa: Do automatyzacji oraz integracji z zewnętrznymi aplikacjami zawsze używaj kont usługowych zamiast głównych kluczy dostępu. Dzięki temu, jeśli dane uwierzytelniające zostaną ujawnione, zagrożony będzie tylko jeden bucket, a nie cała przestrzeń dyskowa.
Łączenie z magazynem danych
Przejdź do sekcji Szybkie połączenie S3, aby znaleźć gotowe konfiguracje dla następujących klientów:
| AWS CLI | Polecenie instalacji, konfiguracja poświadczeń oraz przykładowe operacje |
| s3cmd | Plik konfiguracyjny oraz przykłady użycia |
| rclone | Konfiguracja zdalnego magazynu oraz polecenia synchronizacji |
| MinIO Client | Konfiguracja aliasu oraz zarządzanie plikami |
| Python (boto3) | Przykładowy kod umożliwiający programowy dostęp do magazynu |
Każda zakładka zawiera już uzupełnione Twoje dane dostępowe. Wystarczy je skopiować, wkleić do wybranego klienta i rozpocząć pracę.
Monitorowanie wykorzystania
Sekcja Zużycie S3 zapewnia podgląd bieżącego wykorzystania magazynu danych w czasie rzeczywistym:
| Metryka | Opis |
|---|---|
| Wykorzystanie przestrzeni | Aktualnie zajęta przestrzeń w odniesieniu do przydzielonego limitu (np. 120 GB / 500 GB) |
| Obiekty i buckety | Łączna liczba przechowywanych obiektów oraz utworzonych bucketów |
| Transfer danych | Ruch przychodzący i wychodzący wraz z procentowym udziałem każdego z nich |
| Operacje | Zestawienie operacji według typu: GET, PUT, DELETE i LIST wraz z liczbą wszystkich oraz pomyślnie zakończonych operacji |
Uwaga: Informacje o wykorzystaniu przestrzeni są aktualizowane w czasie rzeczywistym. Statystyki transferu danych oraz operacji mogą być opóźnione maksymalnie o 15 minut.