Descripción general de Cloud Storage

En esta página, se describe cómo funciona Cloud Storage y los casos de uso que admite.

Cómo funciona Cloud Storage

Cloud Storage es un servicio de almacenamiento administrado y escalable que ofreceCloud de Confiance by S3NS , y que te permite almacenar datos como objetos en contenedores llamados buckets.

Todos los buckets están asociados a un proyecto que, a su vez, se puede agrupar en una organización. Después de crear un proyecto, puedes crear buckets, subir objetos a tus buckets y descargarlos. También puedes otorgar permisos para que tus datos sean accesibles para las principales que especifiques o para todos en la Internet pública. Las capacidades de directorio te permiten usar Cloud Storage de manera más similar a un disco duro o un almacenamiento conectado a la red (NAS): las carpetas te permiten organizar objetos en una estructura de directorio y las carpetas administradas te permiten simplificar el control de acceso a tus objetos.

Cada proyecto, bucket, objeto, carpeta y carpeta administrada es un recurso enCloud de Confiance by S3NS, al igual que las instancias de Compute Engine.

La Cloud de Confiance by S3NS jerarquía

A continuación, te mostramos cómo puede aplicarse la estructura de Cloud Storage a un caso real:

  • Organización: Tu empresa, llamada Example Inc., crea una organización de Cloud de Confiance by S3NS llamada exampleinc.org.

  • Proyecto: Example Inc. compila varias aplicaciones y cada una está asociada a un proyecto. Cada proyecto tiene su propio conjunto de API de Cloud Storage, además de otros recursos.

  • Bucket: Cada proyecto puede contener varios buckets, que son contenedores para almacenar tus objetos. Por ejemplo, puedes crear un bucket photos para todos los archivos de imagen que genere tu app y un bucket videos separado. Cloud Storage ofrece diferentes clases de almacenamiento y ubicaciones para tus buckets, lo que te permite elegir la durabilidad y la disponibilidad de tus datos para satisfacer las necesidades de tus cargas de trabajo.

    Los buckets sirven como base de datos principal en el ecosistema más amplio de Cloud de Confiance by S3NS. Puedes conectar tus buckets como backends de almacenamiento para otros servicios deCloud de Confiance by S3NS , como AI Hypercomputer, Vertex AI y Google Kubernetes Engine.

  • Objeto: Los buckets contienen objetos, como una imagen llamada puppy.png. Un objeto es un dato inmutable que consta de un archivo de cualquier formato. Cada bucket puede contener objetos individuales ilimitados.

  • Carpetas: Los buckets con espacio de nombres jerárquico habilitado pueden contener carpetas. Las carpetas habilitan un sistema de archivos real para almacenar objetos, a diferencia de un sistema de archivos simulado. Puedes cambiar el nombre de una carpeta y todos los objetos que contiene de forma atómica en una sola operación.

  • Carpeta administrada: Cada bucket también puede contener carpetas administradas que otorgan o revocan acceso adicional más allá de los permisos de IAM establecidos en el bucket. Las carpetas administradas no usan una verdadera estructura de árbol de directorios, sino que son una superposición de recursos que se usa solo para la verificación de permisos.

Nombres de recursos

Cada recurso tiene un nombre exclusivo que lo identifica, similar a un nombre de archivo. Los buckets tienen un nombre de recurso con el formato projects/_/buckets/BUCKET_NAME, en el que BUCKET_NAME es el ID del bucket. Los objetos tienen un nombre de recurso con el formato projects/_/buckets/BUCKET_NAME/objects/OBJECT_NAME, en el que OBJECT_NAME es el ID del objeto.

Un #NUMBER agregado al final del nombre del recurso indica una generación específica del objeto. #0 es un identificador especial para la versión más reciente de un objeto. #0 es útil para agregar cuando el nombre del objeto termina en una string que, de otro modo, se interpretaría como un número de generación.

Herramientas para Cloud Storage

Puedes interactuar con Cloud Storage con las siguientes herramientas:

  • Consola deCloud de Confiance : La consola de Cloud de Confiance proporciona una interfaz visual para que administres tus datos en un navegador.

  • Google Cloud CLI: La gcloud CLI te permite interactuar con Cloud Storage a través de una terminal con comandos de gcloud storage.

  • Bibliotecas cliente: Las bibliotecas cliente de Cloud Storage te permiten administrar tus datos con uno de tus lenguajes preferidos, incluidos C++, C#, Go, Java, Node.js, PHP, Python y Ruby.

  • APIs de REST: Administra tus datos con la API de JSON o XML.

  • Terraform: Terraform es una herramienta de infraestructura como código (IaC) que puedes usar para aprovisionar la infraestructura de Cloud Storage. Para obtener más información, consulta Aprovisiona recursos con Cloud Storage.

  • Cloud Storage FUSE: Cloud Storage FUSE te permite activar los buckets de Cloud Storage en tu sistema de archivos local. Esto permite que las aplicaciones lean desde un bucket o escriban en un bucket con la semántica del sistema de archivos estándar.

  • Biblioteca de Python de GCSFS: GCSFS es una biblioteca de Python que proporciona una interfaz de sistema de archivos de Python para Cloud Storage.

Casos de uso y funciones clave

Cloud Storage proporciona almacenamiento de objetos duradero y disponible a nivel mundial que se adapta a una amplia variedad de cargas de trabajo empresariales, desde el entrenamiento de alto rendimiento de la Inteligencia Artificial (IA) y el aprendizaje automático (AA) hasta el archivado reglamentario.

Almacena datos y accede a ellos para la IA/AA y las estadísticas de datos

Acelera tus canalizaciones de IA/AA y tus estadísticas analíticas con un acceso a los datos de alta capacidad de procesamiento y baja latencia diseñado para el procesamiento a gran escala.

Función Capacidad, producto o función
Cloud Storage FUSE Activa buckets en tu sistema de archivos local, lo que permite que tus aplicaciones lean desde un bucket o escriban en un bucket con la semántica del sistema de archivos estándar.

Para obtener más detalles sobre la optimización del rendimiento, consulta Optimiza el almacenamiento para la IA/AA y el análisis de datos.

Seguridad y cumplimiento de tus datos

Protege tus activos y cumple con los estándares regulatorios globales con políticas de retención de datos inmutables, controles de acceso y encriptación integrados.

Capa de seguridad Capacidad, producto o función
Control de acceso Aplica el acceso con el privilegio mínimo y restringe el tráfico a redes de confianza. Entre los productos y las funciones, se incluyen los siguientes:
  • Identity and Access Management: Autoriza a usuarios, grupos o cuentas de servicio específicos para realizar acciones en recursos de Cloud Storage a través de controles de acceso basados en roles.
  • Acceso uniforme a nivel del bucket: Unifica el control de acceso para tus recursos de Cloud Storage inhabilitando las listas de control de acceso (LCA) a nivel del objeto y usando exclusivamente las políticas de IAM a nivel del bucket.
Encriptación de datos Encripta los datos en reposo y en tránsito. Entre los productos y las funciones, se incluyen los siguientes:
  • Claves administradas porS3NS: Encripta tus datos de Cloud Storage en reposo automáticamente de forma predeterminada con claves del servidor que son propiedad de S3NSy que este mantiene.
  • CMEK (Cloud KMS): Controla los programas de rotación, los permisos de acceso y los ciclos de vida de tus claves de encriptación para proteger tus recursos de Cloud Storage.
  • CSEK: Protege tus datos en reposo de Cloud Storage proporcionando tus propias claves criptográficas con cada solicitud a la API individual, en lugar de S3NS almacenar o recuperar tu material de claves.
Retención e inmutabilidad de los datos Evita la eliminación accidental y ayuda a satisfacer el cumplimiento de los datos. Los productos y las funciones incluyen lo siguiente:
  • Bloqueo del bucket: Determina durante cuánto tiempo se deben retener los objetos en los buckets especificando una política de retención para que el bucket aplique las reglas de retención de datos de cumplimiento y regulatorias.
  • Retención de objetos: Administra la vida útil de objetos individuales aplicando una fecha y hora de retención hasta que se cumpla inmutables a objetos específicos, lo que impide que se borren o reemplacen hasta que venza ese período.
  • Control de versiones de objetos: Conserva copias históricas de tus datos archivando automáticamente los objetos activos reemplazados o borrados como versiones no actuales, lo que te permite restablecer estados anteriores de los objetos en cualquier momento.

Copia de seguridad, recuperación ante desastres y continuidad del negocio

Protege tu empresa contra la pérdida de datos, los eventos de desastre y las interrupciones regionales con la disponibilidad en varias regiones y la replicación rápida entre regiones.

Capacidad, producto o función Descripción
Birregiones y multirregiones Replica automáticamente los datos en regiones de Cloud de Confiance by S3NS separadas geográficamente para lograr una disponibilidad del 99.99%.
Replicación turbo Replica el 100% de los objetos escritos recientemente entre pares de regiones dobles en un plazo de 15 minutos.

Optimización de costos y administración del ciclo de vida de los datos

Reduce la inversión en almacenamiento durante el ciclo de vida de los datos haciendo coincidir la frecuencia de acceso con niveles de almacenamiento rentables.

Clase de almacenamiento, producto o función Descripción
Clases de almacenamiento Elige entre Standard Storage, Nearline Storage, Coldline Storage, Archive Storage y Rapid Storage según la frecuencia de acceso a los datos.
Autoclass Traslada automáticamente objetos entre clases de almacenamiento según los patrones de acceso a los objetos.
Administración del ciclo de vida de los objetos Borra o haz una transición de objetos con políticas personalizadas basadas en reglas.

Distribución de contenido y publicación web

Distribuye recursos digitales, descargas y archivos multimedia a nivel global con baja latencia y alta disponibilidad.

Capacidad, producto o función Descripción
Cloud CDN y Cloud Load Balancing Almacena en caché recursos estáticos en las ubicaciones de conexión de integración globales de S3NSpara la entrega web con latencia ultrabaja.
URLs firmadas Ofrecen acceso de lectura o escritura a objetos privados por tiempo limitado sin necesidad de S3NS credenciales.
Alojamiento de sitio web estático Entrega recursos estáticos de HTML, CSS, JavaScript y multimedia directamente desde un bucket público.

Migración de datos y transferencia controlada por eventos

Agiliza la transferencia de datos externos a Cloud de Confiance by S3NS y activa flujos de trabajo de procesamiento automatizados cuando se suben objetos.

Integración Descripción
Servicio de transferencia de almacenamiento Transferencia administrada y a gran escala de datos en línea desde Amazon S3, Microsoft Azure Blob Storage, fuentes HTTP o almacenamiento local
Transfer Appliance Dispositivos de hardware reforzados que envían hasta cientos de petabytes de datos sin conexión a Cloud de Confiance by S3NS.
Eventarc y Pub/Sub Emite notificaciones de eventos en tiempo real sobre la creación, el borrado o las actualizaciones de metadatos de objetos para activar servicios de Cloud Functions o Cloud Run.

Guías de inicio rápido

Para conocer los aspectos básicos del uso de Cloud Storage, visita las siguientes guías:

¿Buscas otros productos?

Si Cloud Storage no es la solución de almacenamiento adecuada para ti, consulta más información sobre los siguientes servicios de almacenamiento:

¿Qué sigue?