Облачная платформа

К разделу «Облачная платформа

Облачные ресурсы IaaS
Облачные ресурсы IaaS
Облачная платформа на базе собственных дата-центров уровня TIER III
Ускоренные вычисления на базе NVIDIA GPU
Ускоренные вычисления на базе NVIDIA GPU
Для сложных вычислений, машинного обучения и обработки видео/3D-графики
Частное облако
Частное облако
Защищенное частное облако (УЗ-1, К-1, лицензии ФСБ и ФСТЭК)
Кластеры Kubernetes
Кластеры Kubernetes
Развертывание, масштабирование, репликация и мониторинг контейнерных приложений
Защищенное облако 152-ФЗ
Защищенное облако 152-ФЗ
Размещение конфиденциальных данных в защищенной инфраструктуре и аудит работы с персональными данными
Серверы в аренду VPS/VDS
Серверы в аренду VPS/VDS
Высокопроизводительные виртуальные серверы для бизнеса и разработчиков
Резервное копирование для бизнеса
Резервное копирование для бизнеса
Автоматизированное управление резервными копиями виртуальных машин и баз данных
База данных в облаке
База данных в облаке
Управляемые СУБД с масштабированием по мере необходимости и высоким SLA
Миграция в облако Linx Cloud
Миграция в облако Linx Cloud
Перенос IT-инфраструктуры в облако Linx Cloud из других платформ
Объектное хранилище S3
Объектное хранилище S3
Защищенное объектное хранилище S3 по стандартам 152-ФЗ на платформе Linx Cloud
Облако для ВУЗов
Облако для ВУЗов
25% скидка на облачные сервисы от цены прайса на год!
Безопасность

К разделу «Безопасность

Статический анализ исходного кода SAST
Статический анализ исходного кода SAST
Облачный сервис для защиты приложений на этапе разработки исходного кода
Двухфакторная аутентификация MFA
Двухфакторная аутентификация MFA
Удаленный доступ – легко и безопасно. Сервис MFA подходит для любого типа инфраструктуры
Облачная защита WAF + AntiDDoS
Облачная защита WAF + AntiDDoS
Многоуровневая защита интернет-ресурсов и веб-приложений с минимальными вложениями
DRaaS — аварийное восстановление
DRaaS — аварийное восстановление
Аварийное восстановление ИТ-инфраструктуры. Защитите ИТ-системы уже сегодня!
Межсетевой экран нового поколения NGFW
Межсетевой экран нового поколения NGFW
Виртуальный межсетевой экран нового поколения для комплексной защиты ресурсов в облаке
Антивирус
Антивирус
Защита инфраструктуры от вирусов и шифровальщиков
Сканирование на уязвимости
Сканирование на уязвимости
Мониторинг и оценка уязвимостей ИТ-инфраструктуры
Security Operations Center (SOC)
Security Operations Center (SOC)
Центр противодействия кибератакам на любом этапе инцидента
ГОСТ-VPN
ГОСТ-VPN
Защищенный канал связи для ИСПДн
Межсетевой экран
Межсетевой экран
Защита сети компании от несанкционированного доступа извне
Аттестация частного облака для ГИС
Аттестация частного облака для ГИС
Размещение госинформационных систем «под ключ» с соблюдением К1 и УЗ-1 (ИСПДн)
Security Awareness
Security Awareness
Обучение сотрудников навыкам информационной безопасности на базе онлайн-платформы
Тарифы База знаний
Облако
Часто задаваемые вопросы по объектному хранилищу (S3)

Часто задаваемые вопросы по объектному хранилищу (S3)

Как работает сервис?

Клиенту предоставляется функциональность по созданию бакетов (логических директорий с отдельными настройками доступа и жизненного цикла), записи в них объектов, хранению и управлению жизненным циклов этих объектов. Клиент подключается к указанному Endpoint-URL по протоколу S3, используя access key и secret key

Чем сервис отличается от собственного хранилища?

По сравнению с хранением на собственных серверах, вам не нужно заботиться об ограничениях объёма хранилища, так сервис практически не ограничен в объемах и его масштабирование находится в зоне ответственности Linx. Взаимодействие происходит приложением напрямую через S3 API. Человек может взаимодействовать с сервисом через приложения AWS CLI и WinSCP, а также другими S3 совместимыми приложениями (Cyberduck, Rclone, S3 Browser и др.)

Что такое объект?

Объектом называют совокупность данных, метаданных и уникального ключа доступа к данным

Что такое бакет?

Бакетом называют виртуальную директорию/папку/контейнер, в которой хранятся объекты. На уровне бакета Вы можете управлять доступом к объектам, жизненным циклом, включать/выключать версионность, блокировать объекты для изменений с помощью функции WORM (write once read many)

Что такое метаданные?

Метаданными называют информацию о данных, размещаемых в Объектном хранилищем. Обычно это имя, тип, объём и дата создания объекта. Кроме того Вы можете добавлять свои типы метаданных, с помощью которых организовывать автоматизацию управления, поиска и анализа хранимых объектов

В чем плюсы услуги Объектное хранилище Linx?

Главное удобство — экономичность и оптимизация бюджета компании на хранение информации. Это решение не требует ни капитальных расходов на инфраструктуру, ни операционных затрат в виде зарплаты персоналу. Вы платите только за объём используемого дискового пространства и, опционально, за исходящий трафик.

Другой плюс – к данным, хранящимся в объектном хранилище Linx, обеспечивается доступ в любое время и из любой точки России.

Кроме того, Linx обеспечивает максимальная совместимость с S3 API – мирового стандарта взаимодействия с объектными хранилищами

Где расположено объектное хранилище Linx?

На данный момент инсталляция размещена в нашем собственном дата-центре в Москве

Насколько безопасно объектное хранилище?

В нашем сервисе реализована многоуровневая система защиты:

- безопасность хранения в ЦОД, в котором физически находится инфраструктура;

- система доступов, позволяющая управлять файлами и данными только тем пользователям, у которых есть на это право. Вы можете разграничить обращения или установить разные уровни доступа в зависимости от бизнес-задачи;

- подключение к объектному хранилищу можно организовать через выделенный канал точка-точка без выхода в сеть Интернет

Можно ли использовать бакет Объектного хранилища (S3) в качестве сетевого диска?

Да, хоть такой способ использования услуги не является оптимальным, Вы можете подключить бакет как сетевой диск, например, с помощь Rclone, WinSCP (для Windows) или s3fs для Linux

Зачем использовать функцию блокировки изменений (object lock, WORM)?

Функция блокировка изменений, object lock, WORM используется для того, чтобы избежать случайного или злонамеренного изменения данных, хранящихся в объектном хранилище. Блокировка может быть включена на определённое время либо навсегда. Обычно применяется следующим образом:

создаётся бакет, в котором включён object lock

пользователю или приложению выдаются права только на запись данных в этот бакет

далее если учётная запись будетскомпрометирована, или пользователь по ошибке попробует изменить/удалить ранее загруженные данные, объектное хранилище ему этого не позволит.

Услуга Объектное хранилище Linx поддерживает все режимы AWS S3 Object lock: Governance, Compliance и Legal Hold

Реализовано ли шифрование данных в хранилище? Если да, то по какому механизму? Включено ли шифрование по умолчанию для новых бакетов?

На данный момент можно применять шифрование по типу Client-encrypt полностью на стороне Клиента. На стороне объектного хранилища объекты не шифруются. По умолчанию для новых бакетов оно не включено

Поддерживает ли хранилище IAM или другую какую-либо систему пользователей для разграничения доступа к bucket? Нас интересует поддерживается ди разграничение по: Пользователю, Бакету, Префиксу и IP?

IAM на данный момент нет. Клиенту при подготовке тенанта создаются юзеры, от лица которых пользователи управляют бакетами и объектами в них. Всем юзерам доступны все бакеты и их содержание в рамках одного тенанта. Необходимое разграничения доступов вы можете заказать обратившись в службу поддержки

Есть ли аудит доступа? Интересует логирование операций GET, PUT, DELETE

Логирование пока не настроено для предоставления пользователям

Oт чего зависит скорость загрузки в Объектное хранилище (S3)?

Скорость зависит от нескольких факторов:

-производительности вашего ПО,

-производительности вашего оборудования,

-пропускной способности вашего канала доступа в Интернет,

-пропускной способности выделенного канала точка-точка, если доступ осуществляется через него,

-способа загрузки (для больших объектов рекомендуем использовать multipart/составную загрузку),

-текущей нагрузки на инфраструктуру Linx

Какой максимальный объем можно загружать в одном PUT?

5 GB при заливке одним объектом. При multipart лимита нет. При необходимости расширить возможный объём загрузки одним объектом, необходимо обратиться в службу поддержки

Есть ли нотификация (например email на почту) о событиях или ошибках?

На данный момент нет.

Есть ли возможность включить версионность объектов?

Да, версионность объектов доступна. Включается у конкретного бакета.

Пример команды для включения версионности:

aws s3api put-bucket-versioning --profile '' --endpoint-url=https://r1g1z1.p20s3.linx.ru --bucket --versioning-configuration Status=Enabled, где

= имени пользователя

= названием бакета


Исходящий трафик будет подсчитываться, только если клиент начнет скачивать с S3? Входящий трафик на обоих тарифах бесплатный?

Да, входящий трафик дополнительно не тарифицируется. На Тарифе 1 также не тарифицируется и исходящий трафик. На Тарифе 2 исходящего трафик дополнительно тарифицируется

Требуется ли клиенту предоставлять пул IP адресов, с которых он будет обращаться к нашему S3?

Требуется только если это зарубежные IP адреса. Если адреса по geo IP определяются как находящиеся в Российской Федерации, то не требуется.

Кроме того к отдельным объектам и бакетам Клиент самостоятельно может настроить ограничения доступа с определённых IP адресов

Как узнать текущие значения занятого пространства?

На данный момент Клиент может посмотреть размеры своих каталогов/бакетов через программу, которой пользуется:

В WinSCP выделить нужный бакет (или несколько бакетов) --> нажать правую кнопку мыши → нажать "Свойства" -> нажать "Посчитать" → будет показан использованный объём)

В AWS CLI через команду приведённую ниже:

aws s3 ls s3://mybucket \

    --recursive \

    --human-readable \

    --summarize

Возможно ли подключение методом virtual hosted style?

Да, подключение с помощь методом virtual hosted style (VHS) доступен в услуге объектное хранилище Linx.

Если вы планируете использовать его, пожалуйста, сообщите при заказе услуги вашему менеджеру или в службу поддержки Linx, если уже пользуетесь услугой

Было полезно?

Остались вопросы?

Опишите вашу задачу, и мы поможем вам ее решить

Или напишите нам info@linxdatacenter.com
Нажимая кнопку «Отправить», вы соглашаетесь с Политикой обработки персональных данных ООО «Связь ВСД»