《存储漫谈Ceph原理与实践》第三章接入层3.2对象存储RGW(一)

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
对象存储 OSS,内容安全 1000次 1年
简介: 《存储漫谈Ceph原理与实践》第三章接入层3.2对象存储RGW

3.2.1      对象存储和S3

 

1.  什么是对象存储

 

对象存储,也称为基于对象的存储,是一种采用扁平化数据组织的新型存储方式。对   象存储主要用于处理海量半结构化或者非结构化数据,常用于备份归档、静态网站托管、视频存储以及无纸化办公、网盘等场景。同时,根据具体应用场景和业务使用形态,对象   存储可进一步细分为多种不同存储类别,如标准存储、低频存储、归档存储等。在数据组   织形态上,文件数据通常会被分解为称对象的离散单元,并保存在多个存储库中,而不是作为文件夹中的文件或服务器上的块来保存,这也是对象存储与传统文件存储、块   存储的本质区别。同时,其使用方式也与文件存储、块存储有着较大差异,对象存储主要   采用基于 HTTP(s) 的访问方式,只要网络可达,就可以便捷地使用对象存储服务,因此也通常将之称为云存储。


Ceph本身采用分层架构设计,其中底层架构核心之一的 RADOS本身就是一套分布式对象存储系统,主要通过开放librados库来提供对象接口访问底层 RADOS集群,但由于它只提供私有访问接口,无法提供基于 HTTP(s) 通用协议的访问方式,因而使用上十分受限。Ceph 其实还是一个真正意义上的软件定义统一存储解决方案,可同时提供块存储、对象存储以及文件存储访问能力,其主要是在接入层通过调用 librados接口实现了不同存储网关类型,如对象网关、块存储网关等。其中对象存储网关 RGWRADOSGateWay)更是通过适配云存储领域中应用最为广泛的AmazonS3OpenStackSwift 接口协议,使得用户应用无须任何改造就可轻松接入 Ceph提供的对象存储系统中。上述的S3接口协议和Swift接口协议也已成为新型对象存储接口的事实标准。


在 Ceph 分层架构中,RGW 属于接口层,位于 RADOS 集群之上。RGW 通过对 S3 和Swift接口语义的实现,可提供基于用户(User、存储桶(Bucket、对象(Object及统计(Statistics)等多种不同业务、运维类型的接口操作。目前 Ceph  的  RGW  服务并没有完全兼容S3或者 Swift 接口,但是其功能也在快速完善过程中,同时也引入了更多新的功能特性,进一步丰富了业务使用场景。比如通过 librgw提供基于POSIX语义的使用 式来访问对象存储,同时还可结合对象存储生命周期功能和存储类别(StorageClass实现数据的分层迁移动作。其他更多功能特性,读者有兴趣也可以查阅官方文档。


2.  对象存储的应用领域

 

随着云计算、大数据等新技术的快速兴起,各行各业开始快速拥抱这些新兴技术,以   解决行业所面临的难题,实现业务转型。计算、存储、网络作为云数据中心 IaaS层的三大件,一直拥有无可撼动的地位。物联网、地理信息系统、视频监控存储、工业互联网 4.0、医疗PACS影像、虚拟化应用等每天都在催生海量数据含结构化、半结构化以及非结构化数据其中大部分为非结构化数据。如何有效应对并解决DT时代ZB 级非结构化数据的存储需求,接入层传统集中式存储面临着诸多挑战,已经显得力不从心。具体体现在如下几个方面。

1)海量数据带来应用复杂性增长,数据的存放、管理、利用成为难题。

2)云计算、大数据等场景下,要求存储架构弹性扩展、敏捷响应。

3)传统存储部署复杂、资源浪费,数据难以共享,已经无法满足新的需求。

伴随着用户需求的变化和存储技术的变革,软件定义存储能够提供给客户更好的性能,更高的灵活性和开放性,更强的扩展性,更简单的管理以及更少的用户投入。为应对这种   海量非结构化数据的存储需求,采用扁平化数据存储组织方式的分布式对象存储技术成了   一颗冉冉升起的新星。


3.  RGW数据组织结构

 

在对象存储系统中,包含3个基本概念,即用户User、存储桶Bucket和对象

Object。为更好理解对象存储网关RGW的实现本质,下面就对这3个概念及其基本特征进行重点阐述。

1)用户(User

用户(User指的是对象存储应用的使用者,可以是一个独立的个体,也可以是系统的一个角色(如一个应用。只有创建了用户并赋予了相关权限之后,才允许访问存储   集群对应的存储池和数据。用户管理在 Ceph 集群中属于管理功能,可以通过管理员直接创建、更新、删除用户或者对用户赋予对应的caps 权限。同一个用户可以拥有一个或者多个存储桶,同时还可以为用户创建对应的子账户。

(2)  存储桶(Bucket)

存储桶(BucketCephRGW 中存储对象的容器,是用户用来管理存储对象的逻辑存储空间。Ceph 对象存储服务提供了基于桶和对象的扁平化存储方式,桶中的所有对象都处于同一逻辑层级,去除了文件系统中的多层级树形目录结构。每个存储桶都有自己的访问权限、所属区域等属性,用户可以在不同区域创建不同存储类别和访问权限的桶,并配置更多高级属性来满足不同场景的存储诉求。

对象存储服务设置有多种桶存储类别,分别为标准存储、低频访问存储、归档存储类型,从而满足客户业务对存储性能、成本的不同诉求。创建桶时可以指定桶的存储类别,桶的   存储类别也可以在创建之后进行修改。在 Ceph中,同一个租户tenant)命名空间下,桶名必须是全局唯一的且不能修改,即用户创建的桶不能与自己已创建的其他桶名称相同,   也不能与其他用户创建的桶名称相同。桶所属的区域在创建后也不能修改。每个桶在创建时都会生成默认的桶ACLAccessControlList,桶ACL的每项包含了对被授权用户授予什么样的权限,如读取权限、写入权限等。用户只有对桶有相应的权限,才可以对桶进   行相应的操作,如创建、删除、显示、设置桶 ACL等。一个默认账号可创建1000个桶。每个桶中存放的对象的数量和大小总和默认没有限制,用户不需要考虑数据的可扩展性。   存储桶命名规则如下。

◆  只能包含小写字母,数字和短横线(-);

◆  必须以小写字母或数字开头;

◆  长度必须在 363字节之间。

存储桶是用户管理对象的单位,所有对象都必须属于一个存储桶。存储桶具有一些属   性来控制区域,如对象访问控制、对象生命周期等。这些属性适用于存储桶下的所有对象,因此用户可以灵活地创建不同的存储桶,以完成不同的管理功能。


(3)  对象(Object)

对象ObjectCeph对象存储服务中数据存储的基本单位区别于 RADOS层的文件数据切片Object概念,一个对象实际是一个文件的数据及其相关属性信息(元数据的集合体。用户上传至 Ceph 对象存储系统的数据都以对象的形式保存在存储桶(Bucket中。一个对象一般包括键值(Key、元数据(Metadata、实体数据(Data)三部分。

Key    :键值,即对象的名称。一个桶里的每个对象必须拥有唯一的对象键值。对象文件命名规则为经过 UTF-8编码的长度大于 0且不超过 1024 的字符序列,对象的名称对大小写敏感。

Metadata :对象元数据,即对象的描述信息,包括系统元数据和用户元数据。这些元数据以键值对(Key-Value)的形式被上传到 Ceph中。

◆  系统元数据由Ceph自动生成,在处理对象数据时使用,包括DateContent- length、Last-modify、Content-MD5等;

◆  用户元数据由用户在上传对象时指定,是用户自定义的对象描述信息。

Data:实体数据,即文件的数据内容。

通常情况下,人们将对象等同于文件来进行管理,但是由于 Ceph   RGW提供的是一种对象存储服务,并没有文件系统中的文件和文件夹概念。为了使用户更方便地进行数据   理,CephRGW提供了一种方式来模拟文件夹层级。通过在对象的名称中增/,例如采“test/123.jpg的命名方式,此时,“test就被模拟成了一个文件夹“123.jpg”模拟成“test文件夹下的文件名了,而实际上,对象名称Key仍然是“test/123..jpg。上传对象时,可以指定对象的存储类别,若不指定,默认与桶的存储类别一致。

相关实践学习
借助OSS搭建在线教育视频课程分享网站
本教程介绍如何基于云服务器ECS和对象存储OSS,搭建一个在线教育视频课程分享网站。
相关文章
|
5月前
|
存储 监控 文件存储
存储之外,还有什么?云计算对象存储服务OSS深度洞察
存储之外,还有什么?云计算对象存储服务OSS深度洞察
275 0
|
3月前
|
存储 Java 对象存储
springboot配置阿里云OSS存储实现文件上传下载功能
【1月更文挑战第1天】springboot配置阿里云OSS存储实现文件上传下载功能
567 2
|
8天前
|
存储 安全 API
对象存储OSS产品常见问题之附件上传后存储存在被窃取的风险如何解决
对象存储OSS是基于互联网的数据存储服务模式,让用户可以安全、可靠地存储大量非结构化数据,如图片、音频、视频、文档等任意类型文件,并通过简单的基于HTTP/HTTPS协议的RESTful API接口进行访问和管理。本帖梳理了用户在实际使用中可能遇到的各种常见问题,涵盖了基础操作、性能优化、安全设置、费用管理、数据备份与恢复、跨区域同步、API接口调用等多个方面。
16 0
|
1月前
|
存储 安全 数据安全/隐私保护
oss数据加密与存储
阿里云OSS提供多种数据加密(SSE-S3, SSE-KMS, SSE-C, CSE-KMS)与存储安全措施,包括服务器和客户端加密、数据在磁盘上加密存储、多重冗余备份、访问控制列表和HTTPS安全传输。KMS支持密钥管理,确保数据静态和传输时的安全。严格的访问策略和身份验证保护资源免受未授权访问,满足高安全性和合规性需求。
41 3
|
3月前
|
存储 对象存储 Python
Python中使用阿里云OSS存储实现文件上传和下载功能
Python中使用阿里云OSS存储实现文件上传和下载功能
445 2
|
4月前
|
存储 对象存储 数据安全/隐私保护
这个错误提示表明你没有权限列出OSS的存储桶
这个错误提示表明你没有权限列出OSS的存储桶
78 1
|
7月前
|
存储 弹性计算 开发工具
云存储Clouder认证:基于存储产品快速搭建网盘—课时7:基于对象存储OSS快速搭建网盘
云存储Clouder认证:基于存储产品快速搭建网盘—课时7:基于对象存储OSS快速搭建网盘
222 0
|
1月前
|
Java API 开发工具
如何用阿里云 oss 下载文件
阿里云对象存储服务(OSS)提供了多种方式下载文件,以下讲解下各种方式的下载方法
885 1
|
1月前
|
存储 安全 对象存储
手把手教你搭建阿里云图床(PicGo+Typora+阿里云OSS),新手小白一看就会
本文详细介绍了怎样帮助新手小白从注册,购买阿里云OSS,到一步一步配置OSS做为图床,和PicGo、Typora软件连接,配置好关联之后,在使用Typora写文章时,如果需要插入图片,只需要将图片复制粘贴到Typora的编辑区域,就会自动通过PicGo上传到指定图床,自动复制外网能访问的URL并展示,简直不要太方便,极大的解决了编辑文章时复制处理图片链接的痛点。
175 2
手把手教你搭建阿里云图床(PicGo+Typora+阿里云OSS),新手小白一看就会
|
2月前
|
对象存储
minio临时凭证直传切换到阿里云oss
minio临时凭证直传切换到阿里云oss
176 1