O Object Storage Service (OSS) da Alibaba Cloud é um service de armazenamento em cloud altamente escalável, seguro, econômico e confiável. Ele oferece durabilidade de dados de 99,9999999999% (doze noves) e disponibilidade de dados de 99,995%. O OSS disponibiliza diversas classes de armazenamento para ajudar você a otimizar seus custos de armazenamento.
O OSS fornece APIs RESTful independentes de plataforma para armazenar e acessar qualquer tipo de dado, a partir de qualquer aplicação, em qualquer lugar e a qualquer momento.
Utilize as APIs, SDKs ou ferramentas de migração fornecidas pela Alibaba Cloud para migrar facilmente grandes volumes de dados para dentro ou para fora do OSS. Após armazenar seus dados no OSS, utilize a classe de armazenamento Standard como armazenamento principal para aplicativos móveis, grandes sites, compartilhamento de imagens ou conteúdo popular de áudio e vídeo. Para dados acessados com menor frequência, utilize classes de armazenamento mais econômicas com períodos de retenção mais longos, como Infrequent Access, Archive, Cold Archive ou Deep Cold Archive.
Como um data lake baseado em cloud, o OSS oferece capacidades de download de alta largura de banda. Em algumas regiões, uma única conta da Alibaba Cloud pode atingir uma largura de banda total de download de até 100 Gbps nas redes pública e interna, atendendo às demandas de IA e análise de dados em grande escala. Para obter informações sobre a largura de banda em diferentes regiões, consulte OSS bandwidth.
Primeiros passos com o OSS
-
Introdução em vídeo
Assista ao vídeo a seguir para obter uma introdução rápida ao OSS.
-
FAQ
Navegue pelo OSS getting started FAQ para obter respostas às perguntas frequentes sobre o OSS.
Como o OSS funciona
Os dados são armazenados como objetos em buckets. Para armazenar dados no OSS, crie primeiro um bucket e especifique suas propriedades, como região, permissões de acesso e classe de armazenamento. Após criar o bucket, faça upload dos dados como objetos e atribua um ObjectKey exclusivo a cada objeto.
Ao enviar uma solicitação, o OSS verifica a identidade do remetente usando criptografia simétrica com um AccessKey ID e um AccessKey secret.
As operações de objetos no OSS são atômicas e oferecem consistência forte.
-
Bucket
Um bucket é um contêiner usado para armazenar objetos. Todos os objetos devem pertencer a um bucket. Um bucket possui várias propriedades de configuração, incluindo sua região, permissões de acesso e classe de armazenamento. Crie diferentes tipos de buckets para armazenar dados distintos conforme suas necessidades.
-
Objeto
Um objeto, também conhecido como arquivo, é a unidade básica de dados no OSS. Diferentemente dos sistemas de arquivos tradicionais, os objetos não possuem uma estrutura hierárquica de pastas. Um objeto consiste em metadados (Object Meta), dados do usuário (Data) e uma chave (nome do arquivo). Um objeto é identificado exclusivamente por sua chave dentro de um bucket. Os metadados do objeto são um conjunto de pares chave-valor que descrevem as propriedades do objeto, como tipo de arquivo e codificação. Também é possível armazenar informações personalizadas nos metadados.
-
ObjectKey
Nos SDKs para várias linguagens, ObjectKey, Key e ObjectName são sinônimos. Todos se referem ao nome de um objeto que você especifica para uma operação. Por exemplo, ao fazer upload de um objeto para um bucket, o ObjectKey é o nome completo do objeto, que inclui o caminho completo e a extensão do arquivo, como
abc/efg/123.jpg. -
Região
Uma região é a localização física de um data center do OSS. Escolha uma região para criar um bucket com base em fatores como custo e origem das suas solicitações. Uma região geograficamente mais próxima dos seus usuários geralmente fornece acesso mais rápido. Para obter mais informações, consulte Regions supported by OSS.
-
Endpoint
Um endpoint é o nome de domínio usado para acessar o OSS. O OSS fornece services por meio de APIs RESTful HTTP. Use endpoints diferentes para acessar o OSS em regiões distintas. Os endpoints para acessar a mesma região pela internet e por uma rede interna também são diferentes. Por exemplo, o endpoint de internet para a região China (Hangzhou) é oss-cn-hangzhou.aliyuncs.com, e o endpoint de rede interna é oss-cn-hangzhou-internal.aliyuncs.com. Para obter mais informações, consulte Endpoints for each region.
-
AccessKey
Um par de AccessKey, também conhecido como AK, consiste em um AccessKey ID e um AccessKey secret usados para verificação de identidade. O OSS usa o AccessKey ID e o AccessKey secret para criptografia simétrica a fim de verificar a identidade do remetente da solicitação. O AccessKey ID identifica o usuário. O AccessKey secret é uma chave que você usa para criptografar strings de assinatura, que o OSS então utiliza para verificar a assinatura. Mantenha seu AccessKey secret confidencial. Para o OSS, um par de AccessKey pode ser obtido de uma das seguintes fontes:
Um par de AccessKey pertencente ao proprietário do bucket.
Um par de AccessKey concedido a terceiros pelo proprietário do bucket por meio de autorização do RAM.
Um par de AccessKey concedido a terceiros pelo proprietário do bucket por meio do Security Token Service (STS).
Para obter mais informações sobre pares de AccessKey, consulte Create an AccessKey pair.
-
Atomicidade e consistência forte
As operações de objetos no OSS são atômicas. Uma operação tem sucesso ou falha. Um objeto não possui estado intermediário. Quando um objeto é carregado, o OSS garante que o objeto lido esteja completo. O OSS não retorna um objeto parcialmente carregado.
As operações de objetos no OSS oferecem consistência forte. Ao receber uma resposta bem-sucedida para uma operação de upload (PUT), o objeto carregado fica imediatamente disponível para operações de leitura, e seus dados redundantes são gravados com êxito. Um upload não possui estado intermediário. Isso significa que é possível ler dados imediatamente após uma operação de gravação. Para uma operação de exclusão, após excluir com êxito um objeto especificado, ele deixa de existir imediatamente.
Para obter uma visão geral completa dos conceitos básicos do OSS, consulte Basic concepts.
Principais recursos
-
Versionamento
O versionamento é um recurso de proteção de dados no nível do bucket. Ao ativar o versionamento, as operações de substituição e exclusão criam versões históricas de um objeto em vez de remover permanentemente os dados. Se você substituir ou excluir acidentalmente um objeto, poderá restaurá-lo para qualquer uma de suas versões anteriores. Para obter mais informações, consulte Versioning.
-
Política de bucket
O proprietário de um bucket pode usar uma política de bucket para conceder a diferentes usuários permissões específicas para acessar resources designados do OSS. Por exemplo, conceda a um usuário anônimo ou a um usuário de outra conta permissões para acessar ou gerenciar um bucket inteiro ou resources específicos dentro dele. Também é possível conceder permissões diferentes (como somente leitura, leitura/gravação ou controle total) a diferentes usuários do Resource Access Management (RAM) na mesma conta. Para obter informações sobre como configurar uma política de bucket, consulte Use bucket policies to grant permissions to access OSS.
-
Replicação entre regiões
A replicação entre regiões é a replicação automática e assíncrona (quase em tempo real) de objetos entre buckets em diferentes data centers (regiões) do OSS. Ela replica a criação, atualização e exclusão de objetos de um bucket de source para um bucket de destino em uma região diferente. Este recurso suporta casos de uso como recuperação de desastres entre regiões e replicação de dados. Para obter mais informações, consulte Cross-region replication.
-
Criptografia de dados
Criptografia no lado do servidor: Ao fazer upload de um objeto, o OSS o criptografa no recebimento e armazena os dados criptografados. Ao baixar o objeto, o OSS o descriptografa automaticamente antes de enviá-lo a você. O cabeçalho de resposta HTTP indica que o objeto foi criptografado no lado do servidor. Para obter mais informações, consulte Server-side encryption.
Criptografia no lado do cliente: Criptografe seus dados localmente antes de fazer upload deles para o OSS. Para obter mais informações, consulte Client-side encryption.
-
Retenção permanente de dados
Por padrão, os dados carregados em um bucket são armazenados permanentemente, exceto nos seguintes casos:
Os dados são excluídos manualmente usando o console do OSS, uma API ou SDK, ossutil ou ossbrowser. Para obter mais informações, consulte Delete objects.
Os dados são excluídos automaticamente após um período especificado com base em uma regra de ciclo de vida. Para obter mais informações, consulte Lifecycle rules based on last modified time.
-
Seus dados serão excluídos se você não quitar um pagamento atrasado dentro de 15 dias após a suspensão do seu service OSS. Para obter mais informações, consulte Service suspension due to overdue payments.
O OSS e o Elastic Compute Service (ECS) são services de cloud independentes. Parar, desligar ou liberar uma instância ECS não afeta os dados armazenados no OSS. A durabilidade dos seus dados no OSS é garantida por mecanismos de redundância de armazenamento e não depende do estado de execução das suas instâncias de computação.
Para obter uma visão geral completa dos recursos do OSS, consulte Features.
Maneiras de usar o OSS
O OSS oferece métodos flexíveis para upload, download e gerenciamento de dados.
-
Uso do console
O OSS fornece um console baseado na web onde você pode gerenciar seus resources do OSS. Para obter mais informações, consulte console do OSS e OSS console overview.
-
Uso de API ou SDK
O OSS disponibiliza APIs RESTful e SDKs para várias linguagens de programação para facilitar o desenvolvimento personalizado. Para obter mais informações, consulte OSS API Reference e OSS SDK Reference.
-
Uso de ferramentas
O OSS oferece diversas ferramentas, incluindo a ferramenta gráfica ossbrowser, a ferramenta de linha de comando ossutil e a ferramenta FTP ossftp. Para obter mais informações, consulte Common OSS tools.
-
Uso do Cloud Storage Gateway
Os buckets no OSS têm uma estrutura plana e não usam conceitos de sistema de arquivos, como diretórios. Para usar o OSS como uma pasta ou disco local, configure o Cloud Storage Gateway. Para obter mais informações, consulte a página do product Cloud Storage Gateway.
Faturamento
Consulte Billing overview.
Outros services de armazenamento da Alibaba Cloud
Além do armazenamento de objetos, a Alibaba Cloud fornece outros tipos de services de armazenamento, como Apsara File Storage NAS e Elastic Block Storage (EBS), para atender às necessidades do seu negócio em diferentes cenários. Para obter mais informações, consulte Introduction to Alibaba Cloud storage services.
Para casos de uso de clientes e soluções relacionadas aos services de armazenamento da Alibaba Cloud, consulte Família de Armazenamento da Alibaba Cloud.