View a markdown version of this page

Kompatibilitas titik akses - FSx untuk ONTAP

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kompatibilitas titik akses

Anda dapat menggunakan titik akses untuk mengakses data yang disimpan pada volume FSx untuk ONTAP menggunakan API Amazon S3 berikut untuk alamat data. Semua operasi yang tercantum di bawah ini dapat menerima ARN titik akses atau alias titik akses.

Tabel berikut adalah daftar sebagian operasi Amazon S3 dan apakah mereka kompatibel dengan titik akses. Tabel menunjukkan operasi mana yang didukung oleh titik akses menggunakan FSx untuk volume ONTAP sebagai sumber data.

Operasi S3 Titik akses terpasang ke FSx untuk volume ONTAP

AbortMultipartUpload

Didukung

CompleteMultipartUpload

Didukung

CopyObject(Hanya salinan wilayah yang sama)

Didukung, jika sumber dan tujuan berada dalam titik akses yang sama. x-amz-object-annotation-directiveHeader tidak didukung.

CreateMultipartUpload

Didukung

DeleteObject

Didukung

DeleteObjects

Didukung

DeleteObjectTagging

Didukung

DeleteObjectAnnotation

Tidak didukung

GetBucketAcl

Tidak didukung

GetBucketCors

Tidak didukung

GetBucketLocation

Didukung

GetBucketNotificationConfiguration

Tidak didukung

GetBucketPolicy

Tidak didukung

GetObject

Didukung

GetObjectAcl

Tidak didukung

GetObjectAnnotation

Tidak didukung

GetObjectAttributes

Didukung

GetObjectLegalHold

Tidak didukung

GetObjectRetention

Tidak didukung

GetObjectTagging

Didukung

HeadBucket

Didukung

HeadObject

Didukung

ListMultipartUploads

Didukung

ListObjects

Didukung

ListObjectsV2

Didukung

ListObjectVersions

Tidak didukung

ListObjectAnnotations

Tidak didukung

ListParts

Didukung

Presign

Tidak didukung

PutObject

Didukung

PutObjectAnnotation

Tidak didukung

PutObjectAcl

Tidak didukung

PutObjectLegalHold

Tidak didukung

PutObjectRetention

Tidak didukung

PutObjectTagging

Didukung

RestoreObject

Tidak didukung

UploadPart

Didukung

UploadPartCopy(Hanya salinan wilayah yang sama)

Didukung, jika sumber dan tujuan berada dalam titik akses yang sama

Batasan untuk menggunakan operasi Amazon S3 adalah sebagai berikut:

  • Ukuran objek maksimum adalah 50 GiB untuk unggahan, tetapi Anda dapat mengunduh objek yang lebih besar dari itu

  • FSX_ONTAPadalah satu-satunya kelas penyimpanan yang didukung

  • SSE-FSX adalah satu-satunya mode enkripsi sisi server yang didukung

  • Fitur-fitur Amazon S3 berikut tidak didukung: daftar kontrol akses (ACL) selainbucket-owner-full-control, Anotasi Objek, Pembayaran Pemohon, Versi Objek, Kunci Objek, Siklus Hidup Objek, Hosting Situs Web Statis (misalnya, pengalihan situs web), otentikasi multi-faktor (MFA), dan penulisan bersyarat

Untuk contoh menggunakan titik akses untuk melakukan operasi akses data pada data file, lihatMenggunakan titik akses.

Objek ETag

Tag entitas adalah hash dari objek. ETag mencerminkan perubahan hanya pada konten suatu objek, bukan metadata-nya. ETag bukan ringkasan MD5 dari data objek.

Checksum Objek

Anda dapat menggunakan nilai checksum untuk memverifikasi integritas data yang Anda unggah. Saat Anda mengunggah data dan menentukan algoritma checksum, AWS SDK menggunakan algoritma checksum pilihan Anda untuk menghitung nilai checksum sebelum transmisi data. Amazon S3 kemudian secara independen menghitung checksum data Anda dan memvalidasinya terhadap nilai checksum yang disediakan. Objek hanya diterima setelah memastikan integritas data dipertahankan selama transit ke Amazon S3. Tidak seperti checksum untuk objek di bucket Tujuan Umum Amazon S3, nilai checksum tidak disimpan dalam FSx untuk volume NetApp ONTAP sebagai metadata objek dan objek itu sendiri. Ini berarti bahwa nilai checksum tidak dikembalikan dalam respons dan tidak digunakan untuk memverifikasi integritas objek saat mengunduh.

Server-side enkripsi dengan Amazon FSx () SSE-FSX

Semua sistem file Amazon FSx memiliki enkripsi yang dikonfigurasi secara default dan dienkripsi saat diam dengan kunci yang dikelola menggunakan AWS Key Management Service. Data secara otomatis dienkripsi dan didekripsi pada sistem file saat data sedang ditulis dan dibaca dari sistem file. Proses ini ditangani secara transparan oleh Amazon FSx.

Pengunggahan multibagian

Unggahan multibagian memungkinkan Anda untuk mengunggah satu objek sebagai kumpulan bagian. Setiap bagian merupakan bagian data objek yang saling berkaitan. Anda dapat mengunggah bagian-bagian objek ini secara independen, dan dalam urutan apa pun. Pengunggahan multipart memiliki pertimbangan berikut saat menggunakan titik akses S3 dengan FSx untuk ONTAP:

  • Bagian yang terkait dengan unggahan multibagian yang sedang berlangsung (yaitu unggahan yang tidak lengkap) tidak disertakan dalam FSx untuk cadangan volume ONTAP.

  • Penyimpanan yang digunakan terkait dengan bagian unggahan multibagian yang sedang berlangsung (yaitu unggahan tidak lengkap) tidak tercermin dalam CloudWatch metrik kapasitas StorageUsed penyimpanan volume tujuan tetapi tercermin dalam metrik kapasitas StorageUsed CloudWatch penyimpanan sistem file induk.

  • Setelah operasi upload multipart selesai, metadata bagian terkait tidak lagi disimpan bersama objek. Ini berarti Anda tidak dapat mengambil metdata bagian objek menggunakan GetObjectAttributes atau mengunduh satu bagian dari objek dengan nomor bagian objek yang sedang dibaca.

Daftar Kontrol Akses (ACL)

Daftar kontrol akses (ACL) Amazon S3 memungkinkan Anda mengelola akses ke bucket dan objek. Titik akses S3 untuk FSx hanya mendukung nilai bucket-owner-full-control ACL. Menggunakan nilai ACL lainnya akan menghasilkan peng InvalidArgument ecualian.