ECS: Správa kbelíků – přehled a odstraňování problémů
Summary: Tento článek popisuje, jak spravovat kbelíky, co je třeba zvážit a jak řešit související problémy.
Symptoms
Cause
Resolution
Správa kbelíku
Co je kbelík?
| Kbelíky jsou kontejnery pro objekty vytvořené v oboru názvů a někdy se považují za logický kontejner pro podnájemce. V systému S3 se kontejnery nazývají kbelíky a tento termín převzal i systém ECS. V protokolu Atmos je ekvivalentem kbelíku podnájemce; v protokolu Swift je to pak kontejner a v CAS je kbelíkem fond CAS. Kbelíky jsou globální zdroje v systému ECS. Každý kbelík je vytvořen v oboru názvů a každý obor názvů je vytvořen ve skupině replikace (RG). Kbelíky jsou globální prostředky, které můžou zahrnovat více lokalit. Vytvoření kbelíku zahrnuje jeho přiřazení k oboru názvů a skupině replikace. Úroveň kbelíku je místo, kde je povoleno vlastnictví a přístup k souborům nebo certifikačním autoritám. Ke kbelíkům lze přistupovat prostřednictvím různých nástrojů současně, tj. přistupovat ke stejnému segmentu pomocí služby GeoDrive a prohlížeče S3. |
Jak vytvořit kbelík?
Systém ECS nabízí několik způsobů, jak vytvořit kbelík. Chcete-li vytvořit kbelík, je nutné provést následující kroky:
Přihlaste se do systému ECS pomocí prohlížeče a v grafickém uživatelském rozhraní systému ECS vyberte ikonu nápovědy ECS („?“), která odkazuje na průvodce správou systému ECS – „Getting started with ECS – Create a bucket“.
Informace o správě a operacích s objekty naleznete v příručce k rozhraní REST API systému ECS.
|
Které protokoly jsou podporovány?
Když je vytvořen uživatel objektu – „Manage“ – „Users“ – „New Object User“, jsou k dispozici následující protokoly:
|
Jaké možnosti kbelíků jsou podporovány? – Vytvoření kbelíku
Vytvořením nového kbelíku („Manage“ – „Buckets“ – „New Bucket“) se zpřístupní následující možnosti:
| Systém souborů |
| Vyžadováno pro protokol NFSv3. Vyžadováno při vytváření kbelíku. Všimněte si, že po vytvoření kbelíku to nelze změnit. Viz článek ECS: Vzorové postupy pro připojení exportů NFS, kde najdete další informace. |
| CAS |
| U operací CAS je to třeba nastavit při vytváření kbelíku. Ke kbelíkům CAS nelze přistupovat pomocí jiných protokolů a při vytváření kbelíku je nutné nastavit možnost CAS. |
| Vyhledávání metadat |
| Povolí indexování objektů na základě metadat uživatele a systému. Nelze povolit po uložení. Podívejte se na nápovědu k systému ECS (ikona "?") v grafickém uživatelském rozhraní systému ECS, která odkazuje na příručku pro správu systému ECS - "Buckets" - "Práce s kbelíky na portálu ECS" - "Bucket settings" - "Pole pro vyhledávání metadat" |
| Přístup během výpadku (ADO) |
| ECS umožňuje nakonfigurovat kbelíky tak, aby byly přístupné v případě, že jeden z virtuálních datových center selže. Viz článek ECS: Důležitost parametru ADO (přístup během výpadku), kde najdete další informace. |
| Šifrování na straně serveru |
| Povolí šifrování dat v klidu, které šifruje data na discích úložiště, aby se snížilo riziko ztráty dat fyzickou krádeží disků. Viz nápověda k systému ECS (ikona "?") v grafickém uživatelském rozhraní systému ECS, která odkazuje na příručku pro správu systému ECS – "Buckets" – "Práce s buckety na portálu ECS" – "Bucket settings" |
| Kvóta |
| Doporučenou a vynucenou kvótu lze přiřadit na úrovni kbelíku nebo oboru názvů. Viz článek ECS: Jak zvýšit kvótu nastavenou v kbelíku ECS, kde najdete další informace. |
| Značení kbelíků |
| Značky kbelíku jsou páry klíč-hodnota, které můžete přidružit kbelíku. Max. 10 štítků na kbelík. Podívejte se do nápovědy systému ECS (ikona '?) v grafickém uživatelském rozhraní ECS, která odkazuje na Průvodce správou systému ECS - 'Buckets' - 'Práce s kbelíky na portálu ECS' - 'Bucket settings' - 'Bucket tagging' |
| Uchování |
| Uchování je možné nastavit na úrovni kbelíku nebo oboru názvů. Uchovávání se vztahuje na kbelíky CAS a S3. Viz nápověda systému ECS (ikona "?") v grafickém uživatelském rozhraní systému ECS, která odkazuje na Průvodce správou systému ECS - "Jmenné prostory" - "Práce s jmennými prostory na portálu ECS" - "Nastavení jmenného prostoru" - "Doby uchovávání a zásady" |
Jaké možnosti kbelíků jsou podporovány? – Úprava kbelíku
Po vytvoření kbelíku je možné upravit nastavení kbelíku v rozevíracím seznamu „Edit Bucket“ pomocí možností „Edit ACL“ a „Edit Policy“. V grafickém uživatelském rozhraní systému ECS naleznete odkazy na příručku pro správu systému ECS – „Manage“ – „Buckets“ – „Edit Bucket“.
Oprávnění, která má uživatel při přístupu ke kbelíku, se nastavují pomocí seznamu řízení přístupu (ACL). Seznam ACL můžete přiřadit uživateli, sadě předdefinovaných skupin, například všem uživatelům, a vlastní skupině. Když vytvoříte kbelík a přiřadíte mu vlastníka, vytvoří se seznam ACL, který vlastníkovi kbelíku přiřadí výchozí sadu oprávnění – vlastník má ve výchozím nastavení přiřazené úplné řízení. Oprávnění přiřazená vlastníkovi můžete upravit nebo můžete přidat nová oprávnění pro uživatele výběrem operace „Edit ACL“ pro daný kbelík:
| Úprava seznamů ACL | ||||||||||||||||||
Protokol S3 umožňuje nastavit následující oprávnění:
Lze vytvořit více uživatelů s různými oprávněními. Podívejte se na nápovědu k systému ECS (ikona „?“) v grafickém uživatelském rozhraní systému ECS, která odkazuje na příručku pro správu systému ECS : „Buckets“ – „Working with buckets in the ECS Portal“ – „Set ACLs“. Informace o certifikačních autoritách naleznete v článku ECS: Pokud chcete získat další informace, nastavte seznamy ACL kbelíku pro certifikační autority. |
Zásady kbelíku poskytují větší flexibilitu než seznamy ACL a umožňují jemně přesnější kontrolu nad oprávněními pro operace kbelíku a pro operace s objekty v rámci kbelíku. Podmínky zásad se používají k přiřazení oprávnění pro rozsah objektů, které odpovídají podmínce, a slouží k automatickému přiřazování oprávnění nově nahraným objektům. Oprávnění přiřazená objektům můžete upravit nebo můžete přidat nová oprávnění výběrem operace „Edit Policy“ pro daný kbelík:
| Úprava zásady |
|
Grafické uživatelské rozhraní ECS obsahuje editor zásad kbelíku pro vytvoření zásady kbelíku pro stávající kbelík. Zásady se definují ve formátu JSON a syntaxe používaná pro zásady je stejná jako syntaxe používaná pro Amazon AWS:
Příklady výše uvedených operací najdete v nápovědě k systému ECS (ikona „?“) v grafickém uživatelském rozhraní systému ECS, která odkazuje na příručku pro správu systému ECS : „Buckets“ – „Working with buckets in the ECS Portal“ – „Set Bucket Policies“ – „Bucket Policy Scenarios“. |
Jak testovat kbelíky?
| Existují různé způsoby, jak otestovat připojení protokolu S3, toto je několik příkladů, jak se k nim dostat. Nejjednodušší způsob přístupu ke kbelíku S3 je prostřednictvím prohlížeče S3. |
Jaká jsou omezení kbelíku?
| Kbelíky jsou omezeny maximální kapacitou nakonfigurovanou pro systém, pro který je kbelík nakonfigurovaný. Kbelíky jsou povolené pro více protokolů, s výjimkou kbelíků CAS. Kbelíky CAS nelze sdílet. Přístup klientů a dostupnost operací rozhraní API na úrovni oborů názvů, kbelíků a objektů během TSO se řídí následujícími možnostmi rozhraní ADO nastavenými na úrovni oboru názvů a kbelíku:
|
Jak odstranit kbelík?
| Chcete-li odstranit kbelík, ujistěte se, že je zcela prázdný. To zahrnuje nejen aktuální objekty, ale také pokud jsou nakonfigurované, je nutné odstranit verze a značky odstranění, než budete moci tento kbelík odebrat. Pokud není možné kbelík odstranit ručně, lze pro něj nastavit zásadu životního cyklu, aby jej bylo možné odstranit. Viz článek ECS: Jak odstranit kbelík S3 s mnoha objekty pomocí zásad životního cyklu, kde najdete další informace. |
Additional Information
Co je třeba zvážit
Před vytvořením kbelíků nezapomeňte, že některé možnosti nelze později změnit:
Ujistěte se, že jsou kbelíky správně nakonfigurované, jinak může být vyžadována migrace.
Pro pojmenování kbelíků S3 v systému ECS platí následující pravidla:
Vzorové postupy ohledně kbelíků:
Chcete-li získat další informace, vyberte v grafickém uživatelském rozhraní možnost ECS Help (ikona „?“), která odkazuje na průvodce příručka pro správu systému ECS. |
Omezení kódu ECS pro kbelíky
Aktuální implementované opravy pro omezení kbelíků naleznete v nejnovějších poznámkách k verzi ECS.
