Seaux de stockage d'objets

Découvrez les seaux de stockage d'objets, dans lesquels vous pouvez stocker des objets dans un compartiment.

Dans le service de stockage d'objets, un seau est un conteneur permettant de stocker des objets dans un compartiment dans un espace de noms du service de stockage d'objets. Un seau est associé à un seul compartiment. Le compartiment comporte des politiques indiquant les actions que vous pouvez effectuer sur un seau et tous les objets qu'il contient.

Vous ne pouvez pas imbriquer des seaux. Un seau ne peut pas contenir d'autres seaux.

Tâches de seau

Vous pouvez effectuer les tâches suivantes du seau de stockage d'objets :

Politique GIA requise

Pour utiliser Oracle Cloud Infrastructure, un administrateur doit être membre d'un groupe auquel l'accès de sécurité est accordé dans une politique par un administrateur de location. Cet accès est requis que vous utilisiez la console ou l'API REST avec une trousse SDK, l'interface de ligne de commande ou un autre outil. Si vous obtenez un message indiquant que vous ne disposez pas de l'autorisation requise, vérifiez auprès de l'administrateur de la location quel type d'accès vous avez et dans quel compartiment votre accès fonctionne.

Pour en savoir plus sur les politiques, voir Gestion des domaines d'identité et Politiques communes.

Autorisations de stockage d'objets

La politique Permettre aux administrateurs du stockage d'objets de gérer les seaux et les objets permet au groupe spécifié d'effectuer toutes les opérations sur les seaux et les objets associés. Vous devez être membre de ce groupe pour créer un seau.

Si vous êtes administrateur du service de stockage d'objets et que vous voulez imposer des politiques plus restrictives pour les seaux, mettez à jour la politique pour inclure ces restrictions. Voir Informations détaillées sur le stockage d'objets, le stockage d'archives et le transfert de données pour en savoir plus.

Zones de sécurité

Les zones de sécurité garantissent que vos ressources en nuage sont conformes aux principes de sécurité d'Oracle. Si une opération sur une ressource d'un compartiment de la zone de sécurité enfreint une politique pour cette zone de sécurité, l'opération est refusée.

Les politiques de zone de sécurité suivantes affectent votre capacité à gérer les seaux :

  • Vous ne pouvez pas déplacer un seau d'une zone de sécurité vers un compartiment qui n'est pas dans la même zone de sécurité, car il pourrait être moins sécurisé. Pour plus de détails, voir Restreindre le déplacement des ressources.
  • Les seaux situés dans une zone de sécurité doivent être privés.
  • Les seaux d'une zone de sécurité doivent utiliser les clés de chiffrement principales gérées par le client dans le service de chambre forte.

Demandes préauthentifiées

Les demandes préauthentifiées vous permettent d'accéder à un seau ou à un objet sans avoir des données d'identification qui vous sont propres. Par exemple, vous pouvez créer une demande qui vous permet de charger des sauvegardes dans un seau sans détenir des clés d'API. Voir Demandes préauthentifiées de stockage d'objets pour plus de détails.

Contrôle des versions d'objet

Vous pouvez activer le contrôle des versions d'objet pour conserver les versions précédentes des objets. Le contrôle des versions d'objet vous permet de voir, d'extraire et de récupérer les versions précédentes des objets et offre une protection contre le remplacement ou la suppression d'objets, que cette opération soit accidentelle ou malveillante. Pour plus d'informations sur cette fonction, voir Contrôle des versions du service de stockage d'objets.

Politiques de cycle de vie des objets

À l'aide des politiques de cycle de vie des objets appliquées au niveau du seau, vous pouvez gérer automatiquement l'archivage et la suppression d'objets en fonction d'un programme prédéfini. Pour plus d'informations sur cette fonction, voir Gestion du cycle de vie des objets du service de stockage d'objets.

Règles de conservation

Vous pouvez appliquer des règles de conservation au niveau du seau pour fournir des options de stockage d'objets non mutables pour les données écrites dans le service de stockage d'objets à des fins de gouvernance, de conformité réglementaire et d'exigences légales. Pour plus d'informations sur cette fonction, voir Règles de conservation des données du service de stockage d'objets.

Politique de réplication

À l'aide d'une politique de réplication pour un compartiment, vous pouvez répliquer automatiquement les objets d'un compartiment de stockage d'objets vers un autre compartiment de la même région ou d'une autre région. Pour plus d'informations sur cette fonction, voir Réplication du stockage d'objets.

Marquage de ressources

Appliquer des marqueurs aux ressources afin de les organiser en fonction des besoins de l'entreprise. Vous pouvez appliquer des marqueurs lorsque vous créez une ressource, et vous pouvez mettre à jour une ressource plus tard pour ajouter, réviser ou supprimer des marqueurs. Pour des informations générales sur l'application de marqueurs, voir Marqueurs de ressource.

Le service de stockage d'objets prend en charge l'ajout de marqueurs aux compartiments.

Surveillance des ressources

Vous pouvez surveiller l'état, la capacité et la performance de vos ressources Oracle Cloud Infrastructure à l'aide de mesures, d'alarmes et d'avis. Pour plus d'informations, voir Surveillance et Avis.

Pour plus d'informations sur la surveillance des seaux, voir Mesures de stockage d'objets.

Rapports d'utilisation

Un rapport d'utilisation est un fichier CSV (valeurs séparées par des virgules) qui permet d'obtenir une répartition détaillée des ressources Oracle Cloud Infrastructure à des fins de vérification ou de rapprochement de factures. Un rapport d'utilisation est généré tous les jours et stocké dans un seau de stockage d'objets. Pour plus d'informations, voir Aperçu des rapports de coût et d'utilisation et Accès aux rapports de coût et d'utilisation.

Automatisation au moyen d'événements

Vous pouvez créer l'automatisation en fonction des modifications d'état des ressources Oracle Cloud Infrastructure en utilisant des types d'événement, des règles et des actions. Pour plus d'informations, voir Aperçu des événements.

Les seaux émettent des événements pour les modifications d'état de seau par défaut. Les événements relatifs aux objets sont gérés différemment des autres ressources. Les objets n'émettent pas d'événements par défaut. Utilisez la console, l'interface de ligne de commande ou l'API pour permettre à un compartiment d'émettre des événements pour les modifications d'état d'objet. Vous pouvez activer des événements pour les modifications d'état d'objet pendant ou après la création d'un seau. Pour plus d'informations, voir Activation ou désactivation de l'émission des événements pour les modifications d'état d'objet.

Noms de seau

Les noms de seau sont générés par le système par défaut, mais vous pouvez remplacer la valeur par défaut par un nom de votre choix.

Noms de seau générés par le système

Lorsqu'un seau est créé, le système génère un nom par défaut pour ce seau, par exemple bucket-20190306-1359. Ce nom de seau identifie l'année, le mois et le jour courants où le seau a été créé. Vous pouvez utiliser ce nom généré par le système pour votre nouveau seau ou vous pouvez spécifier un autre nom.

Noms de seau spécifiés par l'utilisateur

Si vous modifiez le nom de seau par défaut ou le nom de n'importe quel seau, respectez les consignes suivantes :

  • Assurez-vous que le nom est unique dans l'espace de noms du stockage d'objets de votre location.
  • Utilisez de 1 à 256 caractères.
  • Les caractères valides sont les lettres (majuscules), les chiffres, les tirets, les traits de soulignement et les points.
    Important

    Les noms de seau et d'objet sont sensibles à la casse. Le stockage d'objets traite les noms "comptes-fournisseurs" et "Comptes-fournisseurs" comme des seaux distincts.
  • Évitez d'entrer des informations confidentielles.

Niveaux de stockage par défaut

Lorsque vous créez un seau, vous décidez du niveau de stockage par défaut approprié pour le stockage des objets :

  • Utilisez le niveau Standard pour les données pour lesquelles vous avez besoin d'un accès rapide, immédiat et fréquent.
  • Utilisez le niveau Archive pour les données auxquelles vous accédez rarement, mais qui doivent être conservées pendant de longues périodes.

La propriété de niveau de stockage est ensuite affectée à chaque objet que vous chargez dans un seau.

Pour plus d'informations, voir Niveaux de stockage d'objets. Pour automatiser le déplacement des données vers le niveau le plus rentable, voir Niveaux automatiques.

Important

Vous ne pouvez pas modifier le niveau de stockage par défaut d'un seau après sa création.

Seaux publics

Lorsque vous créez un seau, celui est considéré comme un seau privé et l'accès au seau et à son contenu requiert l'authentification et l'autorisation. Toutefois, le stockage d'objets prend en charge les accès anonymes et non authentifiés à un seau qui n'est pas dans une zone de sécurité. Vous pouvez rendre un seau public en permettant l'accès en lecture au seau.

Important

Évaluez avec soin les besoins de l'entreprise concernant l'accès public à un seau. Lorsque vous permettez l'accès anonyme à un seau, tout utilisateur peut obtenir des métadonnées d'objet, télécharger des objets du seau et, facultativement, répertorier le contenu du seau. Nous vous recommandons d'utiliser des demandes préauthentifiées plutôt que des seaux publics. Les demandes préauthentifiées prennent en charge davantage de fonctions d'autorisation, d'expiration et de portée, ce qui n'est pas possible avec les seaux publics. Voir Demandes préauthentifiées de stockage d'objets pour plus de détails.

Autorisations requises

Les autorisations suivantes sont requises pour configurer un seau public :

  • Pour permettre l'accès public lors de la création d'un seau, utilisez l'autorisation BUCKET_CREATE.

  • Pour permettre l'accès public pour un seau existant, utilisez l'autorisation BUCKET_UPDATE.

Options

Lors de la création d'un seau public, vous disposez des options suivantes :

  • Vous pouvez configurer l'accès pour permettre à un utilisateur de lister et de télécharger des objets. Ces accès sont définis par défaut.

  • Vous pouvez configurer l'accès pour permettre uniquement le téléchargement d'objets. Un utilisateur n'a pas pu lister le contenu d'un seau.

Portée et contraintes

Tenez compte de la portée et des contraintes suivantes concernant l'accès public :

  • Les seaux situés dans une zone de sécurité ne peuvent pas être publics.
  • La modification du type d'accès est bidirectionnelle. Vous pouvez modifier l'accès d'un seau de public à privé ou de privé à public.
  • La modification du type d'accès n'a pas d'incidence sur les demandes préauthentifiées existantes. Les demandes préauthentifiées existantes fonctionnent toujours.

Vous pouvez activer l'accès public anonyme pour des seaux nouveaux ou existants à l'aide de la console, de l'interface de ligne de commande ou d'une trousse SDK pour accéder à l'API.