O Object Storage Service (OSS) no CloudBox oferece armazenamento local, acesso e processamento de dados não estruturados dentro do CloudBox. Crie buckets e utilize as mesmas APIs e SDKs do OSS em nuvem pública.
Benefícios
O CloudBox é um service de cloud totalmente gerenciado da Alibaba Cloud que implanta uma pilha integrada de hardware e software da nuvem pública em seu data center local. Ele proporciona a mesma experiência da nuvem pública e atende aos requisitos de segurança de dados, processamento local e baixa latência. Como solução pronta para uso, o CloudBox permite focar na lógica de negócios e reduz a operação e manutenção (O&M) de hardware e da plataforma de nuvem. Para mais informações, consulte What is CloudBox?.
Em comparação com a nuvem pública, o CloudBox oferece as seguintes vantagens de implantação local: maior segurança dos dados, processamento local e baixa latência.
Segurança de dados: Os dados residem em data centers sob seu controle, atendendo aos requisitos regulatórios de residência de dados.
Processamento local de dados: O processamento ocorre localmente, sem envio para a nuvem, o que reduz os custos de transferência de dados.
Baixa latência: A proximidade física do CloudBox com seus dispositivos locais possibilita interação quase em tempo real com dispositivos e aplicações on-premises.
Recursos exclusivos: O armazenamento não é compartilhado com outros clientes da nuvem pública, permitindo armazenar dados sensíveis com segurança.
Faturamento
Para obter detalhes sobre métodos de faturamento, regras de expansão e exemplos de cobrança do OSS no CloudBox, consulte Object Storage Service billing.
Limites
Cada conta Alibaba Cloud pode criar no máximo 100 buckets específicos por região no OSS no CloudBox.
Todos os buckets no OSS no CloudBox e os objetos neles contidos suportam apenas a classe de armazenamento Standard.
Para criptografia no lado do servidor, o OSS no CloudBox suporta apenas SSE-OSS. O SSE-KMS não é suportado.
O OSS no CloudBox fornece apenas endpoints internos. Para transferir dados entre o CloudBox e recursos do OSS em nuvem pública, estabeleça uma conexão de rede e utilize ossimport.
Endpoints do CloudBox
O acesso aos buckets do OSS no CloudBox ocorre por meio de uma VPC do CloudBox, utilizando dois tipos de endpoints: endpoints de controle e endpoints de dados.
-
Endpoint de controle
Os endpoints de controle gerenciam exclusivamente operações no nível de bucket no OSS no CloudBox. Para ver as operações de API suportadas, consulte API operations supported by control endpoints.
O formato é
<Cloudbox-Id>.<Region>.oss-cloudbox-control.aliyuncs.com. Exemplo:cb-f8z7yvzgwfkl9q0h****.cn-shenzhen.oss-cloudbox-control.aliyuncs.com. -
Endpoint de dados
Os endpoints de dados executam operações nos buckets do OSS no CloudBox e em seus dados. Para consultar as operações de API compatíveis, veja API operations supported by data endpoints.
O formato é
<Cloudbox-Id>.<Region>.oss-cloudbox.aliyuncs.com. Exemplo:cb-f8z7yvzgwfkl9q0h****.cn-shenzhen.oss-cloudbox.aliyuncs.com.
Se você criar uma VPC no CloudBox e precisar usar o OSS dentro dessa VPC, entre em contato com o suporte técnico para ativar os nomes de domínio.
Suporte a SDK
Acesse o OSS no CloudBox usando o SDK do OSS para Java, Python ou Go. No OSS no CloudBox, as chamadas de operações do SDK seguem o mesmo padrão do OSS em nuvem pública. A única diferença reside na criação do cliente: use assinaturas V4, especifique a região e o ID do CloudBox e defina o endpoint como o nome de domínio de dados do CloudBox. A tabela abaixo indica a versão mínima de cada SDK com suporte ao OSS no CloudBox:
|
SDK |
Versão mínima com suporte ao CloudBox |
Configuração essencial para criação do cliente |
|
Java SDK |
3.15.0 ou posterior |
SignVersion.V4, region, cloudBoxId |
|
Python SDK V2 (alibabacloud-oss-python-sdk-v2) |
1.1.1 ou posterior |
region, cloud_box_id (ou enable_auto_detect_cloud_box_id); assinaturas V4 são usadas por padrão |
|
Go SDK V2 (alibabacloud-oss-go-sdk-v2) |
v1.2.1 ou posterior |
WithRegion, WithCloudBoxId (ou WithEnableAutoDetectCloudBoxId); assinaturas V4 são usadas por padrão |
A versão anterior do Go SDK (aliyun-oss-go-sdk) também oferece suporte ao CloudBox a partir da v2.2.3. Ao criar um cliente, defina explicitamente oss.AuthVersion(oss.AuthV4) e utilize-o em conjunto com oss.CloudBoxId. Para novos projetos, recomendamos o uso da nova geração do Go SDK V2 (alibabacloud-oss-go-sdk-v2).
Os exemplos a seguir demonstram como criar um cliente para acessar o CloudBox. O endpoint corresponde ao nome de domínio de dados do CloudBox, no formato <Cloudbox-Id>.<Region>.oss-cloudbox.aliyuncs.com:
import com.aliyun.oss.OSS;
import com.aliyun.oss.OSSClientBuilder;
import com.aliyun.oss.ClientBuilderConfiguration;
import com.aliyun.oss.common.auth.CredentialsProviderFactory;
import com.aliyun.oss.common.auth.DefaultCredentialProvider;
import com.aliyun.oss.common.auth.EnvironmentVariableCredentialsProvider;
import com.aliyun.oss.common.comm.SignVersion;
// The CloudBox data domain name, in the format Cloudbox-Id.Region.oss-cloudbox.aliyuncs.com.
String endpoint = "https://cb-f8z7yvzgwfkl9q0h****.cn-hangzhou.oss-cloudbox.aliyuncs.com";
// The region where the CloudBox is located.
String region = "cn-hangzhou";
// The CloudBox ID.
String cloudBoxId = "cb-f8z7yvzgwfkl9q0h****";
// Obtain access credentials from environment variables. Make sure that the OSS_ACCESS_KEY_ID and OSS_ACCESS_KEY_SECRET environment variables are set.
EnvironmentVariableCredentialsProvider credentialsProvider = CredentialsProviderFactory.newEnvironmentVariableCredentialsProvider();
ClientBuilderConfiguration conf = new ClientBuilderConfiguration();
// CloudBox requires V4 signatures.
conf.setSignatureVersion(SignVersion.V4);
OSS ossClient = OSSClientBuilder.create()
.endpoint(endpoint)
.credentialsProvider(new DefaultCredentialProvider(credentialsProvider.getCredentials()))
.clientConfiguration(conf)
.region(region)
.cloudBoxId(cloudBoxId)
.build();
// After the client is created, bucket and object operations are called in the same way as in public cloud OSS.
import alibabacloud_oss_v2 as oss
# Load the default configuration. V4 signatures are used by default.
cfg = oss.config.load_default()
# Obtain access credentials from environment variables. Make sure that the OSS_ACCESS_KEY_ID and OSS_ACCESS_KEY_SECRET environment variables are set.
cfg.credentials_provider = oss.credentials.EnvironmentVariableCredentialsProvider()
# The region where the CloudBox is located.
cfg.region = "cn-hangzhou"
# The CloudBox ID. This is equivalent to .cloudBoxId() in the Java SDK and sets the signing product to oss-cloudbox.
cfg.cloud_box_id = "cb-f8z7yvzgwfkl9q0h****"
# The CloudBox data domain name, in the format Cloudbox-Id.Region.oss-cloudbox.aliyuncs.com.
cfg.endpoint = "cb-f8z7yvzgwfkl9q0h****.cn-hangzhou.oss-cloudbox.aliyuncs.com"
client = oss.Client(cfg)
# After the client is created, bucket and object operations are called in the same way as in public cloud OSS.
package main
import (
"github.com/aliyun/alibabacloud-oss-go-sdk-v2/oss"
"github.com/aliyun/alibabacloud-oss-go-sdk-v2/oss/credentials"
)
func main() {
cfg := oss.LoadDefaultConfig().
// Obtain access credentials from environment variables. Make sure that the OSS_ACCESS_KEY_ID and OSS_ACCESS_KEY_SECRET environment variables are set.
WithCredentialsProvider(credentials.NewEnvironmentVariableCredentialsProvider()).
// The region where the CloudBox is located.
WithRegion("cn-hangzhou").
// V4 signatures are used by default. This line sets it explicitly.
WithSignatureVersion(oss.SignatureVersionV4).
// The CloudBox data domain name, in the format Cloudbox-Id.Region.oss-cloudbox.aliyuncs.com.
WithEndpoint("cb-f8z7yvzgwfkl9q0h****.cn-hangzhou.oss-cloudbox.aliyuncs.com").
// The CloudBox ID. This is equivalent to .cloudBoxId() in the Java SDK and sets the signing product to oss-cloudbox.
WithCloudBoxId("cb-f8z7yvzgwfkl9q0h****")
client := oss.NewClient(cfg)
_ = client
// After the client is created, bucket and object operations are called in the same way as in public cloud OSS.
}
Operações de API suportadas pelos endpoints de controle
A tabela a seguir lista as operações de API no nível de bucket suportadas pelos endpoints de controle do OSS no CloudBox.
|
Categoria |
API |
Descrição |
|
Operações básicas |
Cria um bucket do OSS no CloudBox. |
|
|
Exclui um bucket do OSS no CloudBox. |
||
|
Obtém informações sobre um bucket do OSS no CloudBox. |
||
|
Consulta a localização de um bucket do OSS no CloudBox. |
||
|
Controle de acesso (ACL) |
Define as permissões de acesso para um bucket do OSS no CloudBox. |
|
|
Consulta as permissões de acesso de um bucket do OSS no CloudBox. |
||
|
Ciclo de vida |
Configura uma regra de ciclo de vida para um bucket do OSS no CloudBox. |
|
|
Lista as regras de ciclo de vida de um bucket do OSS no CloudBox. |
||
|
Remove as regras de ciclo de vida de um bucket do OSS no CloudBox. |
||
|
Versionamento |
Define o estado de versionamento de um bucket do OSS no CloudBox. |
|
|
Verifica o estado de versionamento de um bucket do OSS no CloudBox. |
||
|
Política de autorização |
Aplica uma política de autorização a um bucket do OSS no CloudBox. |
|
|
Obtém a política de autorização de um bucket do OSS no CloudBox. |
||
|
Revoga a política de autorização de um bucket do OSS no CloudBox. |
||
|
Gerenciamento de logs |
Ativa o recurso de armazenamento de logs para um bucket do OSS no CloudBox. |
|
|
Visualiza a configuração de armazenamento de logs de um bucket do OSS no CloudBox. |
||
|
Desativa o recurso de armazenamento de logs para um bucket do OSS no CloudBox. |
||
|
Site estático |
Configura um bucket do OSS no CloudBox para hospedagem de site estático. |
|
|
Obtém a configuração de hospedagem de site estático de um bucket do OSS no CloudBox. |
||
|
Desabilita a hospedagem de site estático em um bucket do OSS no CloudBox. |
||
|
Proteção contra hotlink (Referer) |
Configura uma regra de proteção contra hotlink para um bucket do OSS no CloudBox. |
|
|
Verifica a regra de proteção contra hotlink de um bucket do OSS no CloudBox. |
||
|
Criptografia |
Define uma regra de criptografia para um bucket do OSS no CloudBox. |
|
|
Consulta a regra de criptografia de um bucket do OSS no CloudBox. |
||
|
Remove a regra de criptografia de um bucket do OSS no CloudBox. |
Operações de API suportadas pelos endpoints de dados
As tabelas a seguir detalham as operações de API disponíveis nos endpoints de dados do OSS no CloudBox.
Operações de service
|
API |
Descrição |
|
Retorna todos os buckets do OSS no CloudBox pertencentes ao solicitante. |
Operações de bucket
|
Categoria |
API |
Descrição |
|
Operações básicas |
Cria um bucket do OSS no CloudBox. |
|
|
Exclui um bucket do OSS no CloudBox. |
||
|
Lista informações sobre todos os objetos em um bucket do OSS no CloudBox. |
||
|
Enumera informações sobre todos os objetos em um bucket do OSS no CloudBox. |
||
|
Consulta informações sobre um bucket do OSS no CloudBox. |
||
|
Identifica a localização de um bucket do OSS no CloudBox. |
||
|
Controle de acesso (ACL) |
Define as permissões de acesso para um bucket do OSS no CloudBox. |
|
|
Consulta as permissões de acesso de um bucket do OSS no CloudBox. |
||
|
Ciclo de vida |
Configura uma regra de ciclo de vida para um bucket do OSS no CloudBox. |
|
|
Consulta a regra de ciclo de vida de um bucket do OSS no CloudBox. |
||
|
Exclui a regra de ciclo de vida de um bucket do OSS no CloudBox. |
||
|
Versionamento |
Define o estado de versionamento de um bucket do OSS no CloudBox. |
|
|
Consulta o estado de versionamento de um bucket do OSS no CloudBox. |
||
|
Lista as versões de todos os objetos em um bucket do OSS no CloudBox. |
||
|
Política de autorização |
Aplica uma política de autorização a um bucket do OSS no CloudBox. |
|
|
Obtém a política de autorização de um bucket do OSS no CloudBox. |
||
|
Revoga a política de autorização de um bucket do OSS no CloudBox. |
||
|
Gerenciamento de logs |
Ativa o recurso de armazenamento de logs para um bucket do OSS no CloudBox. |
|
|
Visualiza a configuração de armazenamento de logs de um bucket do OSS no CloudBox. |
||
|
Desativa o recurso de armazenamento de logs para um bucket do OSS no CloudBox. |
||
|
Site estático |
Configura um bucket do OSS no CloudBox para hospedagem de site estático. |
|
|
Consulta a configuração de hospedagem de site estático de um bucket do OSS no CloudBox. |
||
|
Desabilita a hospedagem de site estático em um bucket do OSS no CloudBox. |
||
|
Proteção contra hotlink (Referer) |
Configura uma regra de proteção contra hotlink para um bucket do OSS no CloudBox. |
|
|
Verifica a regra de proteção contra hotlink de um bucket do OSS no CloudBox. |
||
|
Criptografia |
Define uma regra de criptografia para um bucket do OSS no CloudBox. |
|
|
Consulta a regra de criptografia de um bucket do OSS no CloudBox. |
||
|
Remove a regra de criptografia de um bucket do OSS no CloudBox. |
Operações de objeto
|
Categoria |
API |
Descrição |
|
Operações básicas |
Faz upload de um objeto. |
|
|
Obtém um objeto. |
||
|
Copia um objeto. |
||
|
Faz upload de um objeto usando append upload. |
||
|
Exclui um único objeto. |
||
|
Exclui múltiplos objetos. |
||
|
Retorna apenas os metadados de um objeto, sem o conteúdo. |
||
|
Retorna os metadados básicos de um objeto, incluindo ETag, tamanho e hora da última modificação, sem incluir o conteúdo. |
||
|
Upload multipart |
Inicia um evento de upload multipart. |
|
|
Envia dados em partes com base em um nome de objeto e ID de upload especificados. |
||
|
Copia dados de um objeto existente para fazer upload de uma parte. Adicione o cabeçalho de solicitação x-oss-copy-source a uma solicitação UploadPart. |
||
|
Conclui um upload multipart após o envio de todas as partes. |
||
|
Cancela um evento de upload multipart e exclui as partes correspondentes. |
||
|
Lista todos os eventos de upload multipart em andamento que foram iniciados, mas não concluídos ou cancelados. |
||
|
Lista todas as partes enviadas com sucesso que pertencem a um ID de upload específico. |
||
|
Controle de acesso (ACL) |
Modifica as permissões de acesso de um objeto. |
|
|
Consulta as permissões de acesso de um objeto. |
||
|
Link simbólico |
Cria um link simbólico. |
|
|
Obtém um link simbólico. |
||
|
Tags |
Define ou atualiza as tags de um objeto. |
|
|
Obtém as tags de um objeto. |
||
|
Exclui as tags especificadas de um objeto. |