Cloud Storage

Auf dieser Seite wird beschrieben, wie Cloud Storage funktioniert und welche Anwendungsfälle unterstützt werden.

So funktioniert Cloud Storage

Cloud Storage ist ein skalierbarer und verwalteter Speicherdienst vonCloud de Confiance by S3NS , mit dem Sie Daten als Objekte in Containern namens Buckets speichern können.

Alle Buckets sind einem Projekt zugeordnet und Sie können Ihre Projekte in einer Organisation gruppieren. Nachdem Sie ein Projekt erstellt haben, können Sie Buckets erstellen, Objekte in Ihre Buckets hochladen und Objekte aus Ihren Buckets herunterladen. Sie können auch Berechtigungen erteilen, um Ihre Daten für von Ihnen angegebene Hauptkonten oder für jeden im öffentlichen Internet zugänglich zu machen. Mit den Verzeichnisfunktionen können Sie Cloud Storage ähnlich wie eine Festplatte oder ein Network Attached Storage (NAS) verwenden: Mit Ordnern können Sie Objekte in einer Verzeichnisstruktur organisieren und mit verwalteten Ordnern können Sie die Zugriffssteuerung für Ihre Objekte vereinfachen.

Jedes Projekt, jeder Bucket, jedes Objekt, jeder Ordner und jeder verwaltete Ordner ist eine Ressource inCloud de Confiance by S3NS, ebenso wie Compute Engine-Instanzen.

Die Cloud de Confiance by S3NS Hierarchie

So kann die Cloud Storage-Struktur auf einen realen Fall angewendet werden:

  • Organisation: Ihr Unternehmen, Beispiel GmbH, erstellt eine Cloud de Confiance by S3NS-Organisation mit dem Namen exampleinc.org.

  • Projekt: Example Inc. erstellt mehrere Anwendungen, die jeweils einem Projekt zugeordnet sind. Jedes Projekt hat eigene Cloud Storage APIs und andere Ressourcen.

  • Bucket: Jedes Projekt kann mehrere Buckets enthalten, in denen Ihre Objekte gespeichert werden. Sie können beispielsweise einen photos-Bucket für alle von Ihrer App erzeugten Bilddateien und einen separaten videos-Bucket erstellen. Cloud Storage bietet verschiedene Speicherklassen und Standorte für Ihre Buckets. So können Sie die Langlebigkeit und Verfügbarkeit Ihrer Daten an die Anforderungen Ihrer Arbeitslasten anpassen.

    Buckets dienen als primäre Datengrundlage im gesamten Cloud de Confiance by S3NS-Ökosystem. Sie können Ihre Buckets als Speichermodule für andereCloud de Confiance by S3NS -Dienste wie AI Hypercomputer, Vertex AI und Google Kubernetes Engine verwenden.

  • Objekt: Buckets enthalten Objekte, z. B. ein Bild namens puppy.png. Ein Objekt ist ein unveränderliches Datenelement, das aus einer Datei mit einem beliebigen Format besteht. Jeder Bucket kann im Wesentlichen unbegrenzte einzelne Objekte enthalten.

  • Ordner: Buckets mit aktiviertem hierarchischen Namespace können Ordner enthalten. Ordner ermöglichen ein echtes Dateisystem zum Speichern von Objekten im Gegensatz zu einem simulierten Dateisystem. Sie können einen Ordner und alle darin enthaltenen Objekte in einem Vorgang atomar umbenennen.

  • Verwalteter Ordner: Jeder Bucket kann auch verwaltete Ordner enthalten, die zusätzlichen Zugriff über die für den Bucket festgelegten IAM-Berechtigungen hinaus gewähren oder widerrufen. Verwaltete Ordner verwenden keine echte Verzeichnisbaumstruktur. Stattdessen ist ein verwalteter Ordner ein Ressourcen-Overlay, das nur für die Berechtigungsprüfung verwendet wird.

Ressourcennamen

Jede Ressource hat einen eindeutigen Namen, durch den sie identifiziert werden kann, ähnlich wie ein Dateiname. Buckets haben einen Ressourcennamen im Format projects/_/buckets/BUCKET_NAME, wobei BUCKET_NAME die ID des Buckets ist. Objekte haben einen Ressourcennamen im Format projects/_/buckets/BUCKET_NAME/objects/OBJECT_NAME, wobei OBJECT_NAME die ID des Objekts ist.

Die Kennung #NUMBER am Ende des Ressourcennamens weist auf eine bestimmte Generierung des Objekts hin. #0 ist eine spezielle Kennung für die zuletzt erstellte Version eines Objekts. Das Anfügen von #0 an einen Objektnamen ist nützlich, wenn dessen Ende ein String ist, der andernfalls als Generierungsnummer interpretiert würde.

Tools für Cloud Storage

Sie können mit Cloud Storage über die folgenden Tools interagieren:

  • Cloud de Confiance Console: Die Cloud de Confiance Console bietet eine visuelle Benutzeroberfläche zur Verwaltung Ihrer Daten in einem Browser.

  • Google Cloud CLI: Über die gcloud CLI können Sie mit Cloud Storage über ein Terminal interagieren, das gcloud storage-Befehle nutzt.

  • Clientbibliotheken: Mit den Clientbibliotheken von Cloud Storage können Sie Ihre Daten in einer Ihrer bevorzugten Sprachen verwalten, einschließlich C++, C#, Go, Java, Node.js, PHP, Python und Ruby.

  • REST APIs: Verwalten Sie Ihre Daten mit der JSON oder der XML API.

  • Terraform: Terraform ist ein IaC-Tool (Infrastruktur als Code), mit dem Sie die Infrastruktur für Cloud Storage bereitstellen können. Weitere Informationen finden Sie unter Ressourcen mit Cloud Storage bereitstellen.

  • Cloud Storage FUSE: Mit Cloud Storage FUSE können Sie Cloud Storage-Buckets in Ihrem lokalen Dateisystem bereitstellen. Auf diese Weise können Ihre Anwendungen mithilfe der Standardsemantik des Dateisystems aus einem Bucket lesen oder in einen Bucket schreiben.

  • GCSFS-Python-Bibliothek: GCSFS ist eine Python-Bibliothek, die eine Python-Dateisystemschnittstelle für Cloud Storage bietet.

Anwendungsfälle und wichtige Funktionen

Cloud Storage bietet einen langlebigen, global verfügbaren Objektspeicher, der sich an eine Vielzahl von Unternehmensarbeitslasten anpassen lässt, vom leistungsstarken Training für künstliche Intelligenz (KI) und maschinelles Lernen (ML) bis hin zur behördlichen Archivierung.

Daten für KI/ML und Datenanalyse speichern und darauf zugreifen

Beschleunigen Sie Ihre KI/ML-Pipelines und Analyseergebnisse mit Datenzugriff mit hohem Durchsatz und niedriger Latenz, der für die Verarbeitung im großen Maßstab entwickelt wurde.

Funktion Funktion, Produkt oder Feature
Cloud Storage FUSE Buckets werden in Ihrem lokalen Dateisystem bereitgestellt, sodass Ihre Anwendungen mithilfe der Standardsemantik des Dateisystems aus einem Bucket lesen oder in einen Bucket schreiben können.

Weitere Informationen zur Leistungsoptimierung finden Sie unter Speicher für KI/ML und Datenanalyse optimieren.

Datensicherheit und Compliance

Schützen Sie Ihre Assets und erfüllen Sie globale regulatorische Standards mit integrierter Verschlüsselung, Zugriffssteuerungen und unveränderlichen Richtlinien zur Datenaufbewahrung.

Sicherheitsebene Funktion, Produkt oder Feature
Zugriffssteuerung Zugriff mit den geringsten Berechtigungen erzwingen und Traffic auf vertrauenswürdige Netzwerke beschränken. Zu den Produkten und Funktionen gehören:
  • Identity and Access Management: Autorisieren Sie bestimmte Nutzer, Gruppen oder Dienstkonten, Aktionen für Cloud Storage-Ressourcen auszuführen, indem Sie die rollenbasierte Zugriffssteuerung verwenden.
  • Einheitlicher Zugriff auf Bucket-Ebene: Vereinheitlichen Sie die Zugriffssteuerung für Ihre Cloud Storage-Ressourcen, indem Sie Access Control Lists (ACLs) auf Objektebene deaktivieren und ausschließlich IAM-Richtlinien auf Bucket-Ebene verwenden.
Datenverschlüsselung Verschlüsseln Sie ruhende Daten und Daten bei der Übertragung. Zu den Produkten und Funktionen gehören:
  • VonS3NSverwaltete Schlüssel: Ihre Cloud Storage-Daten werden standardmäßig automatisch im inaktiven Zustand mit serverseitigen Schlüsseln verschlüsselt, die gehören und von S3NSverwaltet werden.
  • CMEK (Cloud KMS): Sie können die Rotationszeitpläne, Zugriffsberechtigungen und Lebenszyklen Ihrer Verschlüsselungsschlüssel steuern, um Ihre Cloud Storage-Ressourcen zu schützen.
  • CSEK: Sie können Ihre Cloud Storage-Daten im Ruhezustand schützen, indem Sie mit jeder einzelnen API-Anfrage Ihre eigenen kryptografischen Schlüssel angeben, anstatt S3NS Ihr Schlüsselmaterial zu speichern oder wiederherzustellen.
Datenaufbewahrung und Unveränderlichkeit Verhindern Sie, dass versehentlich Daten gelöscht werden, und erfüllen Sie die Anforderungen an die Daten-Compliance. Zu den Produkten und Funktionen gehören:
  • Bucket-Sperre: Legen Sie durch Angeben einer Aufbewahrungsrichtlinie für den Bucket fest, wie lange Objekte in Buckets aufbewahrt werden müssen, um die Regeln zur Datenaufbewahrung für Vorschriften und Compliance einzuhalten.
  • Objektaufbewahrung: Legen Sie die Lebensdauer einzelner Objekte fest, indem Sie ein unveränderliches Datum und eine unveränderliche Uhrzeit bis zur Aufbewahrung auf bestimmte Objekte anwenden. So wird verhindert, dass sie vor Ablauf dieses Zeitraums gelöscht oder ersetzt werden.
  • Objektversionsverwaltung: Bewahren Sie historische Kopien Ihrer Daten auf, indem Sie überschriebene oder gelöschte Live-Objekte automatisch als nicht aktuelle Versionen archivieren. So können Sie vergangene Objektzustände jederzeit wiederherstellen.

Sicherung, Notfallwiederherstellung und Geschäftskontinuität

Schützen Sie Ihr Unternehmen mit multiregionaler Verfügbarkeit und schneller regionsübergreifender Replikation vor Datenverlust, Katastrophen und regionalen Ausfällen.

Funktion, Produkt oder Feature Beschreibung
Dual-Regionen und Multiregionen Daten werden automatisch in geografisch getrennten Cloud de Confiance by S3NS Regionen repliziert, um eine Verfügbarkeit von 99,99% zu gewährleisten.
Turboreplikation 100% der neu geschriebenen Objekte werden innerhalb von 15 Minuten zwischen Dual-Region-Paaren repliziert.

Kostenoptimierung und Verwaltung des Datenlebenszyklus

Reduzieren Sie die Speicherkosten über den gesamten Datenlebenszyklus hinweg, indem Sie die Zugriffshäufigkeit an kostengünstige Speicherstufen anpassen.

Speicherklasse, Produkt oder Funktion Beschreibung
Speicherklassen Wählen Sie je nach Häufigkeit des Datenzugriffs zwischen Standard Storage, Nearline Storage, Coldline Storage, Archive Storage und Rapid Storage aus.
Autoclass Objekte basierend auf den Zugriffsmustern automatisch zwischen Speicherklassen verschieben.
Verwaltung des Objektlebenszyklus Objekte mithilfe benutzerdefinierter regelbasierter Richtlinien löschen oder überblenden

Inhaltsverteilung und Webbereitstellung

Digitale Assets, Downloads und Media-Dateien weltweit mit niedriger Latenz und Hochverfügbarkeit bereitstellen.

Funktion, Produkt oder Feature Beschreibung
Cloud CDN und Cloud Load Balancing Statische Assets an den globalen Edge-Standorten von S3NSzwischenspeichern, um eine Webbereitstellung mit extrem niedriger Latenz zu ermöglichen.
Signierte URLs Sie können zeitlich begrenzten Lese- oder Schreibzugriff auf private Objekte gewähren, ohne dass S3NS Anmeldedaten erforderlich sind.
Hosting statischer Websites Stellen Sie statische HTML-, CSS-, JavaScript- und Media-Assets direkt aus einem öffentlichen Bucket bereit.

Datenmigration und ereignisgesteuerte Aufnahme

Sie können die Übertragung externer Daten in Cloud de Confiance by S3NS optimieren und automatisierte Verarbeitungsworkflows beim Hochladen von Objekten auslösen.

Integration Beschreibung
Storage Transfer Service Verwaltete Übertragung großer Mengen von Onlinedaten aus Amazon S3, Microsoft Azure Blob Storage, HTTP-Quellen oder lokalem Speicher.
Transfer Appliance Robuste Hardware-Appliances, mit denen bis zu Hunderten von Petabyte an Offlinedaten an Cloud de Confiance by S3NSgesendet werden.
Eventarc und Pub/Sub Echtzeit-Ereignisbenachrichtigungen bei der Erstellung oder Löschung von Objekten oder bei Aktualisierungen von Metadaten ausgeben, um Cloud Functions- oder Cloud Run-Dienste auszulösen.

Kurzanleitungen

Die Grundlagen zur Verwendung von Cloud Storage finden Sie in den folgenden Leitfäden:

Suchen Sie nach anderen Produkten?

Wenn Cloud Storage nicht die richtige Speicherlösung für Sie ist, finden Sie hier weitere Informationen zu den folgenden Speicherdiensten:

Nächste Schritte