Um bucket é o contêiner básico que armazena objetos no Object Storage Service (OSS). O bucket possui uma estrutura plana em que todos os objetos são armazenados diretamente, sem a hierarquia de diretórios típica de sistemas de arquivos tradicionais.
Embora a estrutura seja plana, ferramentas gráficas como o OSS console e o OSS Browser permitem simular pastas usando a barra (/) como delimitador nos nomes dos objetos. Por exemplo: folder/file.jpg.
Conceitos principais
As propriedades fundamentais de um bucket são definidas pelos conceitos a seguir.
Região
A região especifica a localização física do data center onde o bucket está hospedado. Não é possível alterar a região de um bucket após sua criação.
Classe de armazenamento
Selecione uma classe de armazenamento com base na frequência de acesso aos seus dados. Essa escolha impacta diretamente os custos de armazenamento. Em caso de dúvida, selecione Standard. Posteriormente, utilize regras de ciclo de vida para mover dados automaticamente para uma classe de armazenamento mais econômica.
|
Classe de armazenamento |
Principais características |
Cenários típicos |
|
Standard |
Suporta acesso frequente de leitura e escrita. Não exige duração mínima de armazenamento. |
Dados dinâmicos de negócios para sites e aplicativos. |
|
Infrequent Access |
Destinado a dados com menor frequência de acesso. A duração mínima de armazenamento é de 30 dias. |
Dados de monitoramento, logs e backups corporativos. |
|
Archive Storage |
Indicado para dados raramente acessados, como uma vez por ano. A duração mínima de armazenamento é de 60 dias. |
Arquivamento de longo prazo e imagens médicas. |
|
Cold Archive/Deep Cold Archive |
Projetado para dados quase nunca acessados. A duração mínima de armazenamento é de 180 dias. Os dados precisam ser restaurados antes do acesso. |
Dados de conformidade e arquivos históricos de imagens. |
Para mais informações, consulte Classes de armazenamento e Preços do OSS.
Tipo de redundância de armazenamento
O tipo de redundância determina o número de réplicas de dados e o nível de confiabilidade. Para mais detalhes, consulte Tipos de redundância de dados. É possível fazer upgrade de um bucket de Armazenamento Localmente Redundante (LRS) para armazenamento com redundância de zona (ZRS), mas não é permitido fazer downgrade de ZRS para LRS.
|
Tipo de redundância |
Confiabilidade dos dados |
Cenários |
|
LRS (armazenamento localmente redundante) |
99,999999999% (11 noves) |
Ambientes de desenvolvimento e teste |
|
ZRS (armazenamento com redundância de zona) |
99,9999999999% (12 noves) |
Ambientes de produção |
Operações básicas
Uma conta Alibaba Cloud pode criar no máximo 100 buckets por região. Um único bucket não possui limite de capacidade.
Criar buckets: Crie um novo bucket para armazenar seus objetos.
Listar buckets: Visualize uma lista dos buckets criados por você.
Obter a região de um bucket: Consulte a região onde um bucket está localizado.
Excluir bucket: Exclua um bucket que não seja mais necessário.
Perguntas frequentes sobre buckets: Encontre soluções para problemas comuns.
Controle de acesso
O OSS oferece um modelo de controle de acesso em várias camadas. As políticas são aplicadas na seguinte ordem de precedência, da maior para a menor:
Block Public Access: Configuração no nível do bucket que oferece uma maneira simples de bloquear todo o acesso público. Quando ativada, bloqueia todas as formas de acesso público substituindo quaisquer outras permissões, como listas de controle de acesso (ACLs) ou políticas de bucket, que poderiam conceder acesso público. Essa configuração vem ativada por padrão para todos os novos buckets criados no console.
Bucket Policy: Política de autorização baseada em recursos que concede permissões de acesso refinadas ao seu bucket e aos objetos nele contidos para outras contas ou usuários anônimos.
RAM Policy: Política de autorização baseada em usuários que controla quais recursos do OSS os usuários do Resource Access Management (RAM) sob sua conta Alibaba Cloud podem acessar.
Bucket ACL: Método simplificado de gerenciamento de permissões que fornece três permissões predefinidas no nível do bucket: privado, leitura pública e leitura/gravação pública.
Configurações para cenários específicos
Garantir segurança e conformidade dos dados
Para proteger seus dados contra acessos não autorizados e vazamentos acidentais, adote uma estratégia combinada:
Mantenha o Block Public Access ativado como medida fundamental de segurança.
Utilize uma política do RAM para conceder acesso de privilégio mínimo a usuários e aplicativos internos.
Aplique criptografia no lado do servidor para proteger dados estáticos.
Ative o armazenamento de logs para registrar todas as solicitações de acesso, facilitando auditorias de segurança e solução de problemas.
Implementar recuperação de desastres e backup de dados
Para evitar perda de dados devido a exclusões acidentais ou falhas regionais, configure os seguintes recursos:
Prevenir exclusão acidental: Ative o versionamento para manter versões históricas dos objetos. A restauração pode ser feita a qualquer momento.
Automatizar backups: Utilize o recurso de backup agendado para realizar backup automático dos seus dados diariamente.
Reduzir custos de armazenamento de longo prazo
Para dados cuja frequência de acesso diminui com o tempo, como logs e arquivos de backup, utilize o recurso de gerenciamento de ciclo de vida. Ao definir regras, é possível converter dados automaticamente de Standard para Infrequent Access ou Archive Storage e, em seguida, excluí-los após a expiração. Esse processo otimiza continuamente seus custos de armazenamento sem necessidade de intervenção manual.
Acelerar o acesso global dos usuários
Se o seu negócio atende a uma base de usuários global, ative a aceleração de transferência para melhorar as velocidades de upload e download. Esse recurso utiliza uma rede global de pontos de acesso e rotas otimizadas para acelerar transferências de dados entre países e regiões. Para sites estáticos ou distribuição de arquivos pequenos populares, combine-o com a CDN para aprimorar a experiência de acesso.
Automatizar processamento e análise de dados
Para acionar fluxos de trabalho downstream automaticamente após o upload de dados no OSS, utilize o recurso de notificação de eventos. Esse recurso envia notificações para um destino, como Message Service (MNS) ou Function Compute (FC), quando ocorrem eventos como criação ou exclusão de objetos. Assim, você constrói pipelines de processamento de dados orientados a eventos para tarefas como processamento de imagens, processamento de vídeo e áudio ou análise de dados automatizada.