As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Compatibilidade dos pontos de acesso
Você pode usar pontos de acesso para acessar dados armazenados em um volume FSx for ONTAP usando as seguintes APIs do Amazon S3 para acesso aos dados. Todas as operações listadas abaixo podem aceitar ARNs de ponto de acesso ou aliases de ponto de acesso.
A tabela a seguir é uma lista parcial das operações do Amazon S3 e mostra se elas são compatíveis com pontos de acesso. A tabela mostra quais operações são suportadas pelos pontos de acesso usando um volume FSx for ONTAP como fonte de dados.
| Operação do S3 | Ponto de acesso conectado a um volume FSx for ONTAP |
|---|---|
|
Compatível |
|
|
Compatível |
|
|
|
Suportado, se a origem e o destino estiverem no mesmo ponto de acesso. O |
|
Compatível |
|
|
Compatível |
|
|
Compatível |
|
|
Compatível |
|
|
Não compatível |
|
|
Sem compatibilidade |
|
|
Não suportado |
|
|
Compatível |
|
|
Não compatível |
|
|
Não suportado |
|
|
Compatível |
|
|
Não compatível |
|
|
Não suportado |
|
|
Compatível |
|
|
Não compatível |
|
|
Não suportado |
|
|
Compatível |
|
|
Compatível |
|
|
Compatível |
|
|
Compatível |
|
|
Compatível |
|
|
Compatível |
|
|
Não compatível |
|
|
Não suportado |
|
|
Compatível |
|
|
Não compatível |
|
|
Compatível |
|
|
Não compatível |
|
|
Sem compatibilidade |
|
|
Sem compatibilidade |
|
|
Não suportado |
|
|
Compatível |
|
|
Não compatível |
|
|
Compatível |
|
|
|
Suportado, se a origem e o destino estiverem dentro do mesmo ponto de acesso |
As limitações para usar as operações do Amazon S3 são as seguintes:
O tamanho máximo do objeto é 50 GiB para uploads, mas você pode baixar objetos maiores do que isso
FSX_ONTAPé a única classe de armazenamento suportadaSSE-FSX é o único modo de criptografia do lado do servidor suportado
Os seguintes recursos do Amazon S3 não são suportados: listas de controle de acesso (ACLs) que não sejam, anotações de objetos
bucket-owner-full-control, pagamentos de solicitantes, controle de versão de objetos, bloqueio de objetos, ciclo de vida de objetos, hospedagem estática de sites (por exemplo, redirecionamento de sites), autenticação multifator (MFA) e gravações condicionais
Para obter exemplos de como usar pontos de acesso para realizar operações de acesso a dados em dados de arquivos, consulteUsar pontos de acesso.
Tag de objeto
A tag de entidade é um hash do objeto. O ETag reflete as alterações apenas no conteúdo de um objeto, não em seus metadados. A ETag não é um resumo MD5 dos dados do objeto.
Somas de verificação de objetos
Você pode usar valores de checksum para verificar a integridade dos dados que você carrega. Quando você carrega dados e especifica um algoritmo de soma de verificação, o AWS SDK usa o algoritmo de soma de verificação escolhido para calcular um valor de soma de verificação antes da transmissão de dados. Em seguida, o Amazon S3 calcula de forma independente uma soma de verificação dos seus dados e a valida em relação ao valor da soma de verificação fornecido. Os objetos são aceitos somente após a confirmação de que a integridade dos dados foi mantida durante o trânsito para o Amazon S3. Diferentemente das somas de verificação para objetos nos buckets de uso geral do Amazon S3, o valor da soma de verificação não é armazenado no volume FSx for NetApp ONTAP como metadados do objeto e como o próprio objeto. Isso significa que os valores da soma de verificação não são retornados na resposta e não são usados para verificar a integridade do objeto no download.
Server-side criptografia com Amazon FSx () SSE-FSX
Todos os sistemas de arquivos Amazon FSx têm criptografia configurada por padrão e são criptografados em repouso com chaves gerenciadas usando AWS Key Management Service. Os dados são automaticamente criptografados e descriptografados no sistema de arquivos à medida que os dados são gravados e lidos no sistema de arquivos. Esses processos são tratados de maneira transparente pelo Amazon FSx.
Multipart upload
O multipart upload permite que você faça upload de um único objeto como um conjunto de partes. Cada parte é uma parte contígua de dados do objeto. O upload dessas partes de objetos pode ser feito de maneira independente e em qualquer ordem. O upload de várias partes tem as seguintes considerações ao usar pontos de acesso S3 com FSx for ONTAP:
As partes associadas aos uploads de várias partes em andamento (ou seja, uploads incompletos) não estão incluídas no FSx para backups de volume do ONTAP.
O armazenamento usado associado às partes de upload de várias partes em andamento (ou seja, upload incompleto) não é refletido na métrica de capacidade de
StorageUsedarmazenamento do volume de destino, mas é refletido na CloudWatch métrica de capacidade CloudWatch deStorageUsedarmazenamento do sistema de arquivos principal.Depois que uma operação de upload de várias partes é concluída, os metadados da peça associada não são mais armazenados com o objeto. Isso significa que você não pode recuperar metadados de partes do objeto usando
GetObjectAttributesou baixar uma única parte de um objeto pelo número da peça do objeto que está sendo lido.
Lista de controle de acesso (ACL)
As listas de controle de acesso (ACLs) do Amazon S3 permitem o gerenciamento do acesso aos buckets e objetos. Os pontos de acesso S3 para FSx suportam somente o valor da bucket-owner-full-control ACL. Usar qualquer outro valor de ACL resultará em uma InvalidArgument exceção.