View a markdown version of this page

Compatibilité des points d’accès - FSx pour ONTAP

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Compatibilité des points d’accès

Vous pouvez utiliser des points d'accès pour accéder aux données stockées sur un volume FSx for ONTAP à l'aide des API Amazon S3 suivantes pour l'accès aux données. Toutes les opérations répertoriées ci-dessous peuvent accepter des ARN ou des alias de point d’accès.

La table suivante présente une liste non exhaustive des opérations Amazon S3 et leur compatibilité avec les points d’accès. Le tableau indique quelles opérations sont prises en charge par les points d'accès utilisant un volume FSx for ONTAP comme source de données.

Opérations S3 Point d'accès connecté à un volume FSx pour ONTAP

AbortMultipartUpload

Pris en charge

CompleteMultipartUpload

Pris en charge

CopyObject (copies dans une même région uniquement)

Pris en charge, si la source et la destination se trouvent sur le même point d'accès. L'x-amz-object-annotation-directiveen-tête n'est pas pris en charge.

CreateMultipartUpload

Pris en charge

DeleteObject

Pris en charge

DeleteObjects

Pris en charge

DeleteObjectTagging

Pris en charge

DeleteObjectAnnotation

Non pris en charge

GetBucketAcl

Non pris en charge

GetBucketCors

Non pris en charge

GetBucketLocation

Pris en charge

GetBucketNotificationConfiguration

Non pris en charge

GetBucketPolicy

Non pris en charge

GetObject

Pris en charge

GetObjectAcl

Non pris en charge

GetObjectAnnotation

Non pris en charge

GetObjectAttributes

Pris en charge

GetObjectLegalHold

Non pris en charge

GetObjectRetention

Non pris en charge

GetObjectTagging

Pris en charge

HeadBucket

Pris en charge

HeadObject

Pris en charge

ListMultipartUploads

Pris en charge

ListObjects

Pris en charge

ListObjectsV2

Pris en charge

ListObjectVersions

Non pris en charge

ListObjectAnnotations

Non pris en charge

ListParts

Pris en charge

Presign

Non pris en charge

PutObject

Pris en charge

PutObjectAnnotation

Non pris en charge

PutObjectAcl

Non pris en charge

PutObjectLegalHold

Non pris en charge

PutObjectRetention

Non pris en charge

PutObjectTagging

Pris en charge

RestoreObject

Non pris en charge

UploadPart

Pris en charge

UploadPartCopy (copies dans une même région uniquement)

Pris en charge, si la source et la destination se trouvent dans le même point d'accès

Les limites relatives à l'utilisation des opérations Amazon S3 sont les suivantes :

  • La taille maximale des objets est de 50 Go pour les téléchargements, mais vous pouvez télécharger des objets plus grands que cela

  • FSX_ONTAPest la seule classe de stockage prise en charge

  • SSE-FSX est le seul mode de chiffrement côté serveur pris en charge

  • Les fonctionnalités Amazon S3 suivantes ne sont pas prises en charge : listes de contrôle d'accès (ACL) autres que les annotations d'objetsbucket-owner-full-control, les paiements du demandeur, le versionnage des objets, le verrouillage des objets, le cycle de vie des objets, l'hébergement de sites Web statiques (par exemple, la redirection de sites Web), l'authentification multifacteur (MFA) et les écritures conditionnelles

Pour des exemples d'utilisation de points d'accès pour effectuer des opérations d'accès aux données sur des fichiers, consultezUtilisation des points d’accès.

ETag de l'objet

La balise d'entité est un hachage de l'objet. ETag reflète les modifications uniquement appliquées au contenu d'un objet, pas ses métadonnées. L'ETag n'est pas un condensé MD5 des données de l'objet.

Sommes de contrôle des objets

Vous pouvez utiliser des valeurs de somme de contrôle pour vérifier l'intégrité des données que vous chargez. Lorsque vous chargez des données et que vous spécifiez un algorithme de somme de contrôle, le AWS SDK utilise l'algorithme de somme de contrôle que vous avez choisi pour calculer une valeur de somme de contrôle avant la transmission des données. Amazon S3 calcule ensuite indépendamment une somme de contrôle de vos données et la valide par rapport à la valeur de contrôle fournie. Les objets ne sont acceptés qu'après avoir confirmé que l'intégrité des données a été préservée pendant le transit vers Amazon S3. Contrairement aux sommes de contrôle pour les objets des compartiments Amazon S3 General Purpose, la valeur de la somme de contrôle n'est pas stockée dans le volume FSx for NetApp ONTAP en tant que métadonnées de l'objet et dans l'objet lui-même. Cela signifie que les valeurs de la somme de contrôle ne sont pas renvoyées dans la réponse et ne sont pas utilisées pour vérifier l'intégrité de l'objet lors du téléchargement.

Server-side chiffrement avec Amazon FSx () SSE-FSX

Tous les systèmes de fichiers Amazon FSx ont un chiffrement configuré par défaut et sont chiffrés au repos avec des clés gérées à l'aide AWS Key Management Service de. Les données sont automatiquement cryptées et déchiffrées sur le système de fichiers au fur et à mesure que les données y sont écrites et lues. Ces processus sont gérés de manière transparente par Amazon FSx.

Chargement partitionné

Le chargement partitionné vous permet de charger un seul objet en tant qu’ensemble de parties. Chaque partie est une portion contiguë des données de l’objet. Vous pouvez charger ces parties d’objet indépendamment et dans n’importe quel ordre. Le téléchargement partitionné prend en compte les considérations suivantes lors de l'utilisation de points d'accès S3 avec FSx pour ONTAP :

  • Les parties associées aux chargements partitionnés en cours (c'est-à-dire les téléchargements incomplets) ne sont pas incluses dans FSx pour les sauvegardes de volumes ONTAP.

  • Le stockage utilisé associé aux parties chargées en plusieurs parties (c'est-à-dire incomplètes) n'est pas reflété dans la métrique de capacité de StorageUsed stockage du volume de destination mais est reflétée dans la CloudWatch métrique de capacité de StorageUsed stockage du système de fichiers parent. CloudWatch

  • Une fois qu'une opération de téléchargement partitionné est terminée, les métadonnées des parties associées ne sont plus stockées avec l'objet. Cela signifie que vous ne pouvez pas récupérer les métadonnées des parties d'un objet en utilisant GetObjectAttributes ou en téléchargeant une seule partie d'un objet en utilisant le numéro de pièce de l'objet en cours de lecture.

Liste de contrôle d'accès (ACL)

Les listes de contrôle d’accès (ACL) d’Amazon S3 vous permettent d’accéder aux compartiments et aux objets. Les points d'accès S3 pour FSx ne prennent en charge que la valeur bucket-owner-full-control ACL. L'utilisation de toute autre valeur ACL entraînera une InvalidArgument exception.