Passa al contenuto principale

Guida di avvio

Il Storage oggetti Cloud Temple è un servizio di archiviazione oggetti altamente sicuro e certificato SecNumCloud, basato sul protocollo Amazon S3. Ti consente di archiviare tutti i tipi di dati, inclusi quelli più sensibili, in conformità con i più elevati standard di sicurezza. Puoi gestire il tuo archivio direttamente dalla console Cloud Temple e integrare numerose librerie esistenti o client CLI per un utilizzo programmatico.

Prima di iniziare

Per eseguire le azioni descritte di seguito, è necessario disporre di:

  • Un account Cloud Temple collegato alla console
  • Il ruolo 'Owner' oppure le autorizzazioni IAM che ti consentono di eseguire azioni sul tenant dell'organizzazione interessata.

Elenco di tutti i bucket S3 del tuo tenant

Puoi accedere all'insieme di tutti i tuoi bucket tramite il menu 'Archiviazione oggetti' della console Cloud Temple:

Puoi visualizzare tutti i conti creati sul tuo tenant e autorizzati ad accedere al servizio S3 tramite la scheda 'Account di archiviazione'.

Esplorare un bucket S3

Quando fai clic sul nome di un bucket, hai accesso per primo alla scheda 'File' per visualizzarne il contenuto:

Nella scheda 'Impostazioni' puoi visualizzare i dettagli delle informazioni del tuo bucket S3:

Nota importante: il concetto di 'Protezione dalla cancellazione' si riferisce alla durata di protezione dei dati, e non a una cancellazione programmata. I dati rimangono accessibili per l'intera durata configurata. Per attivare la cancellazione automatica dei dati al termine del periodo di conservazione, è necessario definire una politica di ciclo di vita (lifecycle).

Esempio di politica di ciclo di vita (lifecycle.json):

Prerequisiti:

  • deve essere utilizzato il conto di archiviazione 'chiave di accesso globale', poiché deve disporre dei permessi 's3:PutLifecycleConfiguration' e 's3:GetLifecycleConfiguration' sul bucket.
{
"Rules": [
{
"ID": "DeleteOldObjects",
"Prefix": "", // "" = tutto il bucket, altrimenti specificare un prefisso
"Status": "Enabled",
"Expiration": {
"Days": 30 // elimina dopo 30 giorni
},
"NoncurrentVersionExpiration": {
"NoncurrentDays": 7 // elimina le vecchie versioni 7 giorni dopo la creazione di una nuova
}
}
]
}

Se utilizzi AWS CLI:

aws --endpoint-url https://<ecs-endpoint> \
s3api put-bucket-lifecycle-configuration \
--bucket <nome-del-bucket> \
--lifecycle-configuration file://lifecycle.json

Scrivere un file in un bucket (upload)

❯ mc cp ./version.txt cloudtemple-fr1/demo-app/
`./version.txt` -> `cloudtemple-fr1/demo-app/version.txt`

Scaricare un file da un bucket

❯ mc cp cloudtemple-fr1/demo-app/app.tar.gz .
`cloudtemple-fr1/demo-app/app.tar.gz` -> `./app.tar.gz`

Eliminare un file da un bucket

❯ mc rm cloudtemple-fr1/demo-app/version.txt
Eliminato `cloudtemple-fr1/demo-app/version.txt`.

Creazione di un nuovo account di archiviazione

La creazione di un account di archiviazione sul tuo tenant avviene premendo il pulsante 'Nuovo account di archiviazione' in alto a destra, nell'opzione 'Account di archiviazione':

La piattaforma ti fornisce quindi la chiave di accesso e la chiave segreta del tuo bucket:

ATTENZIONE: Le chiavi segreta e di accesso vengono visualizzate una sola volta. Dopo questa prima visualizzazione, non sarà più possibile consultare nuovamente la chiave segreta. È quindi fondamentale annotare immediatamente queste informazioni; in caso contrario, sarà necessario generare una nuova coppia di chiavi. La rigenerazione avviene nelle opzioni della chiave selezionando l'opzione "Reimposta chiave di accesso".

Creazione di un bucket S3

La creazione di un nuovo bucket avviene facendo clic sul pulsante 'Nuovo bucket' in alto a destra dello schermo:

Viene quindi visualizzata una finestra in cui è necessario compilare i seguenti campi:

  1. La regione di creazione del tuo bucket,
  2. Il tipo di bucket: prestazioni elevate o archiviazione,
  3. Il nome del tuo bucket (deve essere univoco).

Eliminazione di un bucket S3

L'eliminazione di un bucket avviene nelle azioni associate al bucket selezionando l'opzione 'Elimina'.

ATTENZIONE: L'eliminazione è definitiva e non esiste alcun modo per recuperare i dati.

Gestione delle politiche di accesso

L'associazione del conto ai bucket e la configurazione delle restrizioni di accesso vengono eseguite nell'interfaccia 'Politiche' del bucket.

Questa interfaccia consente di concedere l'accesso al conto di archiviazione al bucket in base a quattro ruoli predefiniti (read_only, read_write, write_only, maintainer).