Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Compatibilité des points d’accès
Vous pouvez utiliser des points d'accès pour accéder aux données stockées sur un volume FSx for ONTAP à l'aide des API Amazon S3 suivantes pour l'accès aux données. Toutes les opérations répertoriées ci-dessous peuvent accepter des ARN ou des alias de point d’accès.
La table suivante présente une liste non exhaustive des opérations Amazon S3 et leur compatibilité avec les points d’accès. Le tableau indique quelles opérations sont prises en charge par les points d'accès utilisant un volume FSx for ONTAP comme source de données.
| Opérations S3 | Point d'accès connecté à un volume FSx pour ONTAP |
|---|---|
|
Pris en charge |
|
|
Pris en charge |
|
|
|
Pris en charge, si la source et la destination se trouvent sur le même point d'accès. L' |
|
Pris en charge |
|
|
Pris en charge |
|
|
Pris en charge |
|
|
Pris en charge |
|
|
Non pris en charge |
|
|
Non pris en charge |
|
|
Non pris en charge |
|
|
Pris en charge |
|
|
Non pris en charge |
|
|
Non pris en charge |
|
|
Pris en charge |
|
|
Non pris en charge |
|
|
Non pris en charge |
|
|
Pris en charge |
|
|
Non pris en charge |
|
|
Non pris en charge |
|
|
Pris en charge |
|
|
Pris en charge |
|
|
Pris en charge |
|
|
Pris en charge |
|
|
Pris en charge |
|
|
Pris en charge |
|
|
Non pris en charge |
|
|
Non pris en charge |
|
|
Pris en charge |
|
|
Non pris en charge |
|
|
Pris en charge |
|
|
Non pris en charge |
|
|
Non pris en charge |
|
|
Non pris en charge |
|
|
Non pris en charge |
|
|
Pris en charge |
|
|
Non pris en charge |
|
|
Pris en charge |
|
|
|
Pris en charge, si la source et la destination se trouvent dans le même point d'accès |
Les limites relatives à l'utilisation des opérations Amazon S3 sont les suivantes :
La taille maximale des objets est de 50 Go pour les téléchargements, mais vous pouvez télécharger des objets plus grands que cela
FSX_ONTAPest la seule classe de stockage prise en chargeSSE-FSX est le seul mode de chiffrement côté serveur pris en charge
Les fonctionnalités Amazon S3 suivantes ne sont pas prises en charge : listes de contrôle d'accès (ACL) autres que les annotations d'objets
bucket-owner-full-control, les paiements du demandeur, le versionnage des objets, le verrouillage des objets, le cycle de vie des objets, l'hébergement de sites Web statiques (par exemple, la redirection de sites Web), l'authentification multifacteur (MFA) et les écritures conditionnelles
Pour des exemples d'utilisation de points d'accès pour effectuer des opérations d'accès aux données sur des fichiers, consultezUtilisation des points d’accès.
ETag de l'objet
La balise d'entité est un hachage de l'objet. ETag reflète les modifications uniquement appliquées au contenu d'un objet, pas ses métadonnées. L'ETag n'est pas un condensé MD5 des données de l'objet.
Sommes de contrôle des objets
Vous pouvez utiliser des valeurs de somme de contrôle pour vérifier l'intégrité des données que vous chargez. Lorsque vous chargez des données et que vous spécifiez un algorithme de somme de contrôle, le AWS SDK utilise l'algorithme de somme de contrôle que vous avez choisi pour calculer une valeur de somme de contrôle avant la transmission des données. Amazon S3 calcule ensuite indépendamment une somme de contrôle de vos données et la valide par rapport à la valeur de contrôle fournie. Les objets ne sont acceptés qu'après avoir confirmé que l'intégrité des données a été préservée pendant le transit vers Amazon S3. Contrairement aux sommes de contrôle pour les objets des compartiments Amazon S3 General Purpose, la valeur de la somme de contrôle n'est pas stockée dans le volume FSx for NetApp ONTAP en tant que métadonnées de l'objet et dans l'objet lui-même. Cela signifie que les valeurs de la somme de contrôle ne sont pas renvoyées dans la réponse et ne sont pas utilisées pour vérifier l'intégrité de l'objet lors du téléchargement.
Server-side chiffrement avec Amazon FSx () SSE-FSX
Tous les systèmes de fichiers Amazon FSx ont un chiffrement configuré par défaut et sont chiffrés au repos avec des clés gérées à l'aide AWS Key Management Service de. Les données sont automatiquement cryptées et déchiffrées sur le système de fichiers au fur et à mesure que les données y sont écrites et lues. Ces processus sont gérés de manière transparente par Amazon FSx.
Chargement partitionné
Le chargement partitionné vous permet de charger un seul objet en tant qu’ensemble de parties. Chaque partie est une portion contiguë des données de l’objet. Vous pouvez charger ces parties d’objet indépendamment et dans n’importe quel ordre. Le téléchargement partitionné prend en compte les considérations suivantes lors de l'utilisation de points d'accès S3 avec FSx pour ONTAP :
Les parties associées aux chargements partitionnés en cours (c'est-à-dire les téléchargements incomplets) ne sont pas incluses dans FSx pour les sauvegardes de volumes ONTAP.
Le stockage utilisé associé aux parties chargées en plusieurs parties (c'est-à-dire incomplètes) n'est pas reflété dans la métrique de capacité de
StorageUsedstockage du volume de destination mais est reflétée dans la CloudWatch métrique de capacité deStorageUsedstockage du système de fichiers parent. CloudWatchUne fois qu'une opération de téléchargement partitionné est terminée, les métadonnées des parties associées ne sont plus stockées avec l'objet. Cela signifie que vous ne pouvez pas récupérer les métadonnées des parties d'un objet en utilisant
GetObjectAttributesou en téléchargeant une seule partie d'un objet en utilisant le numéro de pièce de l'objet en cours de lecture.
Liste de contrôle d'accès (ACL)
Les listes de contrôle d’accès (ACL) d’Amazon S3 vous permettent d’accéder aux compartiments et aux objets. Les points d'accès S3 pour FSx ne prennent en charge que la valeur bucket-owner-full-control ACL. L'utilisation de toute autre valeur ACL entraînera une InvalidArgument exception.