Un bucket est le conteneur de base qui stocke les objets dans Object Storage Service (OSS). Il possède une structure plate où tous les objets sont stockés directement, sans hiérarchie de répertoires comme dans un système de fichiers traditionnel.
Bien que la structure soit plate, vous pouvez simuler des dossiers dans les outils graphiques, tels que la console OSS et OSS Browser, en utilisant une barre oblique (/) comme délimiteur dans les noms d'objets. Par exemple : folder/file.jpg.
Concepts clés
Les propriétés principales d'un bucket sont définies par les concepts suivants.
Région
La région spécifie l'emplacement physique du centre de données où réside le bucket. La région d'un bucket ne peut pas être modifiée après sa création.
Classe de stockage
Sélectionnez une classe de stockage en fonction de la fréquence d'accès à vos données. Ce choix affecte directement les coûts de stockage. Si vous hésitez, choisissez Standard. Vous pourrez ultérieurement utiliser des règles de cycle de vie pour déplacer automatiquement les données vers une classe de stockage plus économique.
|
Classe de stockage |
Caractéristiques principales |
Scénarios typiques |
|
Standard |
Prend en charge les accès en lecture et écriture fréquents. Aucune durée minimale de stockage n'est requise. |
Données métier dynamiques pour les sites web et les applications. |
|
Infrequent Access |
Pour les données dont la fréquence d'accès est faible. La durée minimale de stockage est de 30 jours. |
Données de surveillance, journaux et sauvegardes d'entreprise. |
|
Archive Storage |
Pour les données rarement consultées, par exemple une fois par an. La durée minimale de stockage est de 60 jours. |
Archivage à long terme et imagerie médicale. |
|
Cold Archive/Deep Cold Archive |
Pour les données presque jamais consultées. La durée minimale de stockage est de 180 jours. Les données doivent être restaurées avant d'être accessibles. |
Données de conformité et archives d'images historiques. |
Pour plus d'informations, consultez les classes de stockage et la Tarification OSS.
Type de redondance de stockage
Le type de redondance détermine le nombre de réplicas de données et le niveau de fiabilité des données. Pour plus d'informations, consultez les types de redondance des données. Vous pouvez mettre à niveau un bucket du stockage localement redondant (LRS) vers le stockage redondant inter-zones (ZRS), mais vous ne pouvez pas revenir du ZRS au LRS.
|
Type de redondance |
Fiabilité des données |
Scénarios |
|
LRS (stockage localement redondant) |
99,999999999 % (11 neufs) |
Environnements de développement et de test |
|
ZRS (stockage redondant inter-zones) |
99,9999999999 % (12 neufs) |
Environnements de production |
Opérations de base
Un compte Alibaba Cloud peut créer au maximum 100 buckets par région. Un bucket unique n'a aucune limite de capacité.
Créer un bucket : Créez un nouveau bucket pour stocker vos objets.
Répertorier les buckets : Consultez la liste des buckets que vous avez créés.
Obtenir la région d'un bucket : Consultez la région dans laquelle se trouve un bucket.
Supprimer un bucket : Supprimez un bucket dont vous n'avez plus besoin.
FAQ sur les buckets : Trouvez des solutions aux problèmes courants.
Contrôle d'accès
OSS propose un modèle de contrôle d'accès multicouche. Les stratégies sont appliquées selon l'ordre de priorité suivant, du plus élevé au plus bas :
Bloquer l'accès public : Paramètre au niveau du bucket qui offre un moyen simple de bloquer tout accès public. Lorsqu'il est activé, il bloque toutes les formes d'accès public en remplaçant toute autre autorisation, telle que les listes de contrôle d'accès (ACL) ou les stratégies de bucket, qui pourraient autrement accorder un accès public. Ce paramètre est activé par défaut pour tous les nouveaux buckets créés dans la console.
Stratégie de bucket : Stratégie d'autorisation basée sur les ressources qui accorde des autorisations d'accès granulaires à votre bucket et aux objets qu'il contient, pour d'autres comptes ou des utilisateurs anonymes.
Stratégie RAM : Stratégie d'autorisation basée sur les utilisateurs qui contrôle les ressources OSS auxquelles les utilisateurs Resource Access Management (RAM) de votre compte Alibaba Cloud peuvent accéder.
ACL de bucket : Méthode simplifiée de gestion des autorisations qui propose trois autorisations prédéfinies au niveau du bucket : privé, lecture publique et lecture-écriture publique.
Configurations spécifiques aux scénarios
Garantir la sécurité et la conformité des données
Pour protéger vos données contre les accès non autorisés et les fuites accidentelles, adoptez une stratégie combinée :
Maintenez l'option Bloquer l'accès public activée en tant que mesure de sécurité fondamentale.
Utilisez une stratégie RAM pour accorder un accès avec le moindre privilège aux utilisateurs internes et aux applications.
Utilisez le chiffrement côté serveur pour protéger les données au repos.
Activez le stockage des journaux pour enregistrer toutes les demandes d'accès à des fins d'audit de sécurité et de dépannage.
Mettre en œuvre la reprise après sinistre et la sauvegarde des données
Pour prévenir la perte de données due à une suppression accidentelle ou à des pannes régionales, vous pouvez configurer les fonctionnalités suivantes :
Empêcher les suppressions accidentelles : Activez le versioning pour conserver les versions historiques des objets. Vous pouvez les restaurer à tout moment.
Automatiser les sauvegardes : Utilisez la fonctionnalité de sauvegarde planifiée pour sauvegarder automatiquement vos données chaque jour.
Réduire les coûts de stockage à long terme
Pour les données consultées moins fréquemment au fil du temps, telles que les journaux et les fichiers de sauvegarde, vous pouvez utiliser la fonctionnalité de gestion du cycle de vie. En définissant des règles, vous pouvez automatiquement transférer les données du stockage Standard vers Infrequent Access ou Archive Storage, puis supprimer automatiquement les données après leur expiration. Ce processus optimise continuellement vos coûts de stockage sans intervention manuelle.
Accélérer l'accès pour les utilisateurs mondiaux
Si votre activité dessert une clientèle mondiale, vous pouvez activer l'accélération de transfert pour améliorer les vitesses de téléchargement et de téléversement. Cette fonctionnalité utilise un réseau mondial de points d'accès et des itinéraires optimisés pour accélérer les transferts de données entre les pays et les régions. Pour les sites web statiques ou la distribution de petits fichiers populaires, vous pouvez l'utiliser conjointement avec le CDN afin d'améliorer l'expérience d'accès.
Automatiser le traitement et l'analyse des données
Pour déclencher automatiquement des workflows en aval après le téléversement de données dans OSS, vous pouvez utiliser la fonctionnalité de notification d'événements. Cette fonctionnalité envoie des notifications à une destination, telle que Message Service (MNS) ou Function Compute (FC), lorsque des événements tels que la création ou la suppression d'objets se produisent. Cela vous permet de construire des pipelines de traitement de données pilotés par les événements pour des tâches telles que le traitement d'images automatisé, le traitement vidéo et audio ou l'analyse de données.