O Cloud Storage Gateway (CSG) é um serviço de gateway implantável em data centers on-premises e na Alibaba Cloud. O CSG usa buckets do Object Storage Service (OSS) da Alibaba Cloud como armazenamento de backend e fornece serviços de arquivo padrão pelos protocolos Network File System (NFS) e Server Message Block (SMB), além de serviços de armazenamento em bloco pelo protocolo Internet Small Computer Systems Interface (iSCSI).
CSG oferece suporte a dois tipos de gateways:
-
Gateways de arquivos
Os gateways de arquivos mapeiam objetos e pastas em buckets do OSS para arquivos e diretórios em sistemas de arquivos do File Storage NAS. Leia e grave objetos em um bucket do OSS específico usando os protocolos NFS e SMB padrão. Esses gateways usam armazenamento local para manter dados frequentes em cache, garantindo acesso de alto desempenho ao amplo espaço de armazenamento dos buckets do OSS. Além disso, são compatíveis com o Portable Operating System Interface (POSIX) e softwares de backup de terceiros. Para backup ou compartilhamento de arquivos pequenos, recomendamos gateways de arquivos padrão ou básicos. Para requisitos de alto desempenho ou acesso simultâneo de vários clientes a dados compartilhados, indicamos gateways de arquivos aprimorados ou avançados.
-
Gateways de blocos
Os gateways de blocos criam volumes de armazenamento no OSS e permitem acessar o serviço pelo protocolo iSCSI. Aplicações locais acessam esses volumes como destinos iSCSI. Esses gateways operam em dois modos: write-through e cache. No modo write-through, os dados do volume são fragmentados e sincronizados com a nuvem, adequando-se a cenários com links de alta velocidade, como linhas dedicadas. No modo cache, discos de cache local aceleram as operações de leitura e gravação e transferem os dados em cache para a nuvem de forma assíncrona. Esse modo é ideal para cenários que exigem acesso rápido a dados locais e transferência de dados para o OSS em velocidade normal.
Cenários
O CSG aplica-se aos seguintes cenários:
-
Expansão de armazenamento e migração de dados
O CSG emprega algoritmos inteligentes de cache para identificar automaticamente dados frequentes e raros. Os dados raros ficam armazenados na nuvem, enquanto os frequentes permanecem no cache local para acesso rápido. Ao conectar seu data center on-premises ao armazenamento em nuvem, os usuários acessam os dados continuamente. Isso permite expandir o armazenamento do data center para a nuvem. O CSG também mantém uma cópia completa dos dados na nuvem para garantir a integridade das informações.
-
Recuperação de desastres na nuvem
Com o aumento de cargas de trabalho executadas na nuvem, a confiabilidade e a continuidade dessas operações tornam-se essenciais. O CSG suporta tecnologias de virtualização, permitindo integrar serviços de terceiros aos serviços da Alibaba Cloud para recuperação de desastres.
-
Compartilhamento e distribuição de dados em várias regiões
Implante instâncias do CSG em múltiplas regiões e associe-as ao mesmo bucket do OSS para compartilhar e distribuir arquivos entre diferentes localidades. Essa funcionalidade é útil para filiais que precisam sincronizar e compartilhar dados.
-
Compatibilidade com aplicações legadas
Alguns usuários executam aplicações legadas e modernas simultaneamente na nuvem. As aplicações legadas, migradas de data centers on-premises, utilizam protocolos de armazenamento padrão como NFS, SMB e iSCSI, enquanto as modernas geralmente suportam protocolos de acesso a objetos. A comunicação entre aplicações que usam protocolos distintos é complexa. O CSG faz a ponte entre esses protocolos e viabiliza a troca de dados entre aplicações legadas e modernas.
-
Alternativa ao ossfs e ossftp
O ossfs e o ossftp são ferramentas open source para upload de arquivos no OSS por meio de protocolos de arquivo. Contudo, não são recomendados para ambientes de produção devido à baixa compatibilidade com POSIX. Montar sistemas de arquivos em vários clientes com ossfs ou ossftp exige configuração adicional e pode consumir muito tempo. Como alternativa, o CSG permite criar uma instância de gateway e montar um compartilhamento NFS no Linux ou mapear um compartilhamento SMB como unidade de rede no Windows. Assim, gerencie os dados nos buckets do OSS da mesma forma que em um sistema de arquivos local.
Desempenho
O CSG é implantado entre as aplicações e o OSS. Por isso, seu desempenho depende de diversos fatores, incluindo velocidade e configuração do disco local, largura de banda entre o iniciador iSCSI e o gateway, capacidade de armazenamento alocada à máquina virtual do gateway e largura de banda entre essa máquina virtual e o OSS. Para obter acesso a dados com baixa latência, configure cache local suficiente para os dados acessados recentemente. Calcule a capacidade recomendada de cache local da seguinte forma: Capacidade recomendada de cache local = [Largura de banda da aplicação (Mbit/s) - Largura de banda de backend do gateway (Mbit/s)] × Duração da gravação (segundos) × 1,2. Para melhorar o desempenho de acesso local, estime o volume total de dados frequentes, compare esse valor com a capacidade recomendada de cache e utilize o maior deles como capacidade do disco de cache local. A largura de banda de sincronização do gateway depende da largura de banda do OSS. O OSS oferece até 10 Gbit/s de largura de banda por usuário. Esse valor pode variar ligeiramente entre clusters de diferentes regiões. Para mais informações, entre em contato com o suporte técnico do OSS na região correspondente.
O CSG suporta o recurso de aceleração de transferência, que aumenta a taxa de transferência de dados entre regiões utilizando a largura de banda pública dos gateways. Ative a aceleração de transferência durante ou após a criação de um compartilhamento.
Durabilidade dos dados e disponibilidade do serviço
No modo cache, os dados são gravados no disco usando E/S síncrona para evitar perda de informações em caso de falhas de energia. O CSG garante a durabilidade e a confiabilidade dos dados em cache local utilizando discos da Alibaba Cloud. A confiabilidade dos gateways on-premises depende do armazenamento de backend do seu ambiente virtual. Recomendamos o uso de armazenamento RAID ou de um sistema de armazenamento distribuído para os discos de cache local. O CSG atualiza e envia os dados dos discos de cache local para os buckets do OSS. O Object Storage Service da Alibaba Cloud garante 99,9999999999% (doze noves) de confiabilidade projetada para os dados, assegurando a segurança das informações durante a transferência do CSG para a Alibaba Cloud.
Escalabilidade e elasticidade
O CSG utiliza buckets do OSS como armazenamento de backend, herdando a escalabilidade e a elasticidade do serviço. Diferentemente de sistemas de arquivos comuns, onde armazenar grande quantidade de arquivos em um único diretório pode causar problemas, o OSS não impõe limites à capacidade total de armazenamento nem à capacidade de um único bucket. Armazene um número ilimitado de objetos em um bucket. O OSS armazena cópias dos seus dados em servidores diferentes dentro da mesma região, todos sustentados pela infraestrutura de alto desempenho da Alibaba Cloud.
Segurança
O CSG oferece gerenciamento de identidade de usuários e controle de acesso a recursos por meio do Resource Access Management (RAM). O RAM permite criar e gerenciar vários usuários RAM sob uma conta Alibaba Cloud e conceder permissões específicas a cada um deles. Dessa forma, controle o acesso a diferentes recursos da Alibaba Cloud sem precisar compartilhar seus pares de AccessKey. Atribua permissões mínimas a cada usuário RAM para reduzir riscos de segurança. Para mais informações, consulte Usar o RAM para implementar controle de acesso baseado em contas.
O CSG criptografa os dados transferidos dos gateways para os buckets do OSS. Também é possível ativar a criptografia no lado do servidor do OSS e configurar uma CMK para que os arquivos enviados de um compartilhamento para o OSS sejam criptografados automaticamente com a CMK especificada.
Operações
No console do CSG, implante uma máquina virtual de gateway em um data center on-premises ou em uma instância ECS, configure gateways de arquivos ou de blocos, além de criar discos de cache e compartilhamentos. Também é possível gerenciar o CSG por meio de operações de API que aceitam requisições GET via HTTP ou HTTPS.
Modelo de custos
O faturamento do CSG baseia-se no uso de recursos. Gateways implantados na nuvem são cobrados conforme as especificações do gateway, os tipos de cache e a largura de banda da rede pública, com suporte tanto para pagamento conforme o uso quanto para assinatura. Gateways on-premises rodam em suas próprias máquinas virtuais e recursos de cache, e a Alibaba Cloud cobra apenas pela licença de software do gateway. Para mais detalhes, consulte Itens faturáveis e métodos de faturamento.