Compatibilité des points d’accès - FSx pour ONTAP

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Compatibilité des points d’accès

Vous pouvez utiliser des points d'accès pour accéder aux données stockées sur et FSx pour le volume ONTAP à l'aide de l'Amazon S3 suivant APIs pour l'accès aux données. Toutes les opérations répertoriées ci-dessous peuvent accepter des points d'accès ARNs ou des alias de point d'accès.

La table suivante présente une liste non exhaustive des opérations Amazon S3 et leur compatibilité avec les points d’accès. Le tableau indique les opérations prises en charge par les points d'accès utilisant un volume FSx for ONTAP comme source de données.

Opérations S3 Point d'accès connecté à un volume FSx pour ONTAP

AbortMultipartUpload

Pris en charge

CompleteMultipartUpload

Pris en charge

CopyObject (copies dans une même région uniquement)

Pris en charge, si la source et la destination se trouvent dans le même point d'accès

CreateMultipartUpload

Pris en charge

DeleteObject

Pris en charge

DeleteObjects

Pris en charge

DeleteObjectTagging

Pris en charge

GetBucketAcl

Non pris en charge

GetBucketCors

Non pris en charge

GetBucketLocation

Pris en charge

GetBucketNotificationConfiguration

Non pris en charge

GetBucketPolicy

Non pris en charge

GetObject

Pris en charge

GetObjectAcl

Non pris en charge

GetObjectAttributes

Pris en charge

GetObjectLegalHold

Non pris en charge

GetObjectRetention

Non pris en charge

GetObjectTagging

Pris en charge

HeadBucket

Pris en charge

HeadObject

Pris en charge

ListMultipartUploads

Pris en charge

ListObjects

Pris en charge

ListObjectsV2

Pris en charge

ListObjectVersions

Non pris en charge

ListParts

Pris en charge

Presign

Non pris en charge

PutObject

Pris en charge

PutObjectAcl

Non pris en charge

PutObjectLegalHold

Non pris en charge

PutObjectRetention

Non pris en charge

PutObjectTagging

Pris en charge

RestoreObject

Non pris en charge

UploadPart

Pris en charge

UploadPartCopy (copies dans une même région uniquement)

Pris en charge, si la source et la destination se trouvent dans le même point d'accès

Les limites de l'utilisation des opérations Amazon S3 sont les suivantes :

  • La taille maximale des objets est de 5 Go pour les téléchargements, mais vous pouvez télécharger des objets de plus grande taille

  • FSX_ONTAPest la seule classe de stockage prise en charge

  • SSE-FSX est le seul mode de chiffrement côté serveur pris en charge

  • Les fonctionnalités Amazon S3 suivantes ne sont pas prises en charge : listes de contrôle d'accès (ACLs), pays du demandeur, gestion des versions d'objets, verrouillage des objets, cycle de vie des objets, hébergement statique de sites Web (par exemple, redirection de sites Web), authentification multifactorielle (MFA) et écritures conditionnelles

Pour des exemples d'utilisation de points d'accès pour effectuer des opérations d'accès aux données sur des fichiers, voirUtilisation des points d’accès.

Objet ETag

La balise d'entité est un hachage de l'objet. Le ETag reflète uniquement les modifications apportées au contenu d'un objet, et non à ses métadonnées. ETag Il ne s'agit pas d'un MD5 condensé des données de l'objet.

Sommes de contrôle d'objets

Vous pouvez utiliser des valeurs de checksum pour vérifier l'intégrité des données que vous téléchargez. Lorsque vous téléchargez des données et que vous spécifiez un algorithme de somme de contrôle, le AWS SDK utilise l'algorithme de somme de contrôle que vous avez choisi pour calculer une valeur de somme de contrôle avant la transmission des données. Amazon S3 calcule ensuite indépendamment une somme de contrôle de vos données et les valide par rapport à la valeur de contrôle fournie. Les objets ne sont acceptés qu'après avoir confirmé que l'intégrité des données a été maintenue pendant le transport vers Amazon S3. Contrairement aux sommes de contrôle pour les objets contenus dans des compartiments Amazon S3 à usage général, la valeur de la somme de contrôle n'est pas stockée dans le volume FSx for NetApp ONTAP sous forme de métadonnées d'objet et d'objet lui-même. Cela signifie que les valeurs de la somme de contrôle ne sont pas renvoyées dans la réponse et ne sont pas utilisées pour vérifier l'intégrité de l'objet lors du téléchargement.

Chiffrement côté serveur avec Amazon FSx (SSE-FSX)

Le chiffrement de tous les systèmes de FSx fichiers Amazon est configuré par défaut et sont chiffrés au repos à l'aide de clés gérées à l'aide de AWS Key Management Service. Les données sont automatiquement cryptées et déchiffrées dans le système de fichiers au fur et à mesure que les données sont écrites et lues dans le système de fichiers. Ces processus sont gérés de manière transparente par Amazon FSx.

Chargement partitionné

Le chargement partitionné vous permet de charger un seul objet en tant qu’ensemble de parties. Chaque partie est une portion contiguë des données de l’objet. Vous pouvez charger ces parties d’objet indépendamment et dans n’importe quel ordre. Le téléchargement partitionné prend en compte les points d'accès suivants lors de l'utilisation de points d'accès S3 avec FSx for ONTAP :

  • Les parties associées aux téléchargements partitionnés en cours (c'est-à-dire les téléchargements incomplets) ne sont pas incluses dans FSx les sauvegardes de volumes ONTAP.

  • Le stockage utilisé associé aux parties de téléchargement partitionné en cours (c'est-à-dire un téléchargement incomplet) n'est pas reflété dans la métrique de capacité de StorageUsed stockage du volume de destination mais est reflété dans la CloudWatch métrique de capacité CloudWatch de StorageUsed stockage du système de fichiers parent.

  • Une fois qu'une opération de téléchargement partitionné est terminée, les métadonnées de pièce associées ne sont plus stockées avec l'objet. Cela signifie que vous ne pouvez pas récupérer les métadonnées d'une partie d'un objet en utilisant GetObjectAttributes ou en télécharger une seule partie en fonction du numéro de pièce de l'objet en cours de lecture.