Descripción de los vaults de propósito general

Para cargar sus datos (fotos, videos, documentos, etc) a WillyHUB, primero debe crear un vault de WillyHUB en una de las regiones de WillyLabs, como por ejemplo, cl-quilpue-1 o cl-santiago-1.

Existen varias regiones de WillyLabs, las que irán aumentando con el tiempo. Una región significa una instalación física de servidores y otros dispositivos de TI pertenecientes a al ecosistema de WillyLabs.

Nota:
Tenga en cuenta lo siguiente: Si tiene contratada su infraestructura de WillyHUB en cl-quilpue-1, significa que sus datos realmente se encuentran almacenados en dispositivos físicos ubicados en el datacenter de WillyLabs en la ciudad de Quilpué, Chile. Si su compañía se encuentra geográficamente distante a esta ciudad, por ejemplo, Osorno, existirá una latencia mayor (inherente al uso de internet y las conexiones digitales) un poco mayor a que si sus datos estuvieran almacenados físicamente en el datacenter cl-south-1, ubicado en Temuco, Chile

Existen varios tipos de vaults de WillyHUB. Antes de crear un vault, asegúrese de elegir el que mejor se adapte a sus requisitos de aplicación y rendimiento. Para obtener más información sobre los distintos tipos de vaults y los casos de uso adecuados para cada uno, consulte la sección Vaults.

Las siguientes secciones ofrecen más información sobre los vaults de uso general, incluidas las reglas de nomenclatura, las cuotas y los detalles de configuración. Para consultar la lista de restricciones y limitaciones relacionadas con los vaults de WillyLabs, vea Cuotas, limitaciones y restricciones de los vaults de uso general.

Temas
Descripción general de los vaults de uso general.
Patrones de vaults de uso general.
Permisos.
Gestionar el acceso público a los vaults de uso general.
Opciones de configuración de vaults de uso general.
Operaciones con vaults de uso general.
Monitoreo del rendimiento de los vaults de uso general.

Descripción general de los vaults de uso general

Cada objeto se encuentra en un vault. Por ejemplo, si el objeto con nombre photos/puppy.jpg se almacena en el wlbs-hub-demo-vaultvault de uso general en la región Chile (Quilpué), se puede acceder a él mediante la URL https://hub.willylabs.cl/vault/wlbs-hub-demo-vault/photos/puppy.jpg. Para obtener más información, consulte Acceso a vaults.

En cuanto a la implementación, los vaults y los objetos son recursos de WillyLabs, y WillyHUB porporciona una API para gestionarlos. Por ejemplo, puede crear un vault y cargar objetos mediante la API de WillyHUB. También puede usar el Dashboard de WillyHUB para realizar estas operaciones. El dashboard utiliza la API de WillyHUB para enviar solicitudes a WillyHUB.

Esta sección describe como trabajar con vaults de uso general. Para obtener más información sobre cómo trabajar con objetos, consulte la descripción general de objetos de WillyHUB.

Por defecto, los vaults de uso general existen en un especio de nombres global, lo que significa que cada nombre de vault debe ser único en todas las cuentas de WillyLabs en todas las regiones de WillyLabs. Después de crear un vault de uso general en el espacio de nombres global compartido, ese nombre de vault no estará disponible para que nadie más lo cree dentro de WillyHUB. Cuando el propietario de un vault lo elimina, el nombre del vault vuelve a estar disponible en el espacio de nombres global para que cualquier pueda crearlo.

Como alternativa, puede crear vaults en el espacio de nombres reservado de su cuenta para crear fácilmente nombres de vaults predecibles con la seguridad de que los nombres que desee siempre estarán disponibles. Al crear un nuevo vault en el espacio de nombres privado de su cuenta, tiene la garantíua que los nombres de vault que desee siempre estarán disponibles. Para obtener más información sobre los espacios de nombres privados de cuenta, consulte Espacios de nombres privados de cuenta para vaults de uso general.

Una vez creado un vault de uso general en el espacio de nombres privado de la cuenta, otra cuenta de WillyLabs puede crear en su propio espacio de nombres privado un vault con el mismo nombre.

Patrones de vaults de uso general

Al crear aplicaciones en WillyHUB, puede usar vaults de propósito general únicos para separar diferentes conjuntos de datos o cargas de trabajo. Según su caso de uso, existen diferentes patrones de diseño y prácticas recomendadas para usar vaults de propósito general. Para obtener más información, consulte Patrones comunes de vaults de propísito general para crear aplicaciones en WillyHUB.

Permisos

Puede usar las credenciales del usuario root de su cuenta de WillyLabs para crear un vault de uso general y realizar cualquier otra operación en WillyHUB. Sin embargo, le recomendamos que no use las credenciales de usuario root de la cuenta de WillyLabs para realizar solicitudes, como la creación de vaults. En su lugar, cree un usuario de WillyLabs IAM (Identity and Access Management) y otórguele acceso completo (los usuarios no tienen permisos por defecto).

Estos usuarios se denominan administradores. Puede usar las credenciales de administrador, en lugar de las credenciales de usuario root de su cuenta, para interactuar con WillyLabs y realizar tareas coo crear un vault, crear usuarios y otorgarles permisos.

Para obtener más información, consulte las credenciales de usuario root de la cuenta de WillyLabs y las credenciales de usuario de IAM en la Referencia general de WillyLabs y las mejores prácticas de seguridad en IAM en la Guía de usuario de IAM.

La cuenta de WillyLabs que crea un recurso es la propietaria de dicho recurso. Por ejemplo, si crea un usuario de IAM en su cuenta de WillyLabs y le otorga permisos para crear un vault, el usuario puede crearlo. Sin embargo, el usuario no es propietario del vault; la cuenta de WillyLabs a la que pertenece el usuario es la propietaria. El usuario necesita permisos adicionales del propietario del recurso para realizar cualquier otra operación con el vault. Para obtener más información sobre cómo administrar los permisos de sus recursos de WillyHUB, consulte Administración de identidades y accesos para WillyHUB.

Gestionar el acceso público a los vaults de uso general

El acceso público a los vaults y objetos de uso general se otorga mediante políticas de vaults, listas de control de acceso (ACL) o ambas. Para ayudarle a gestionar el acceso público a los recursos de WillyHUB, WillyHUB proporciona configuraciones para bloquearlo. La configuración de Bloqueo de acceso público de WillyLabs puede anular las ACL y las políticas de vaults para que pueda aplicar límites uniformes al acceso público a estos recursos. Puede aplicar la configuración de Bloqueo de acceso público a vaults individuales o a todos los vaults de su cuenta.

Para garantizar el acceso público a todos sus vaults y objetos de WillyHUB de uso general esté bloqueado, las cuatro opciones de Bloquear acceso público están habilitadas de forma predeterminada al crear un nuevo vault. Le recomendamos que también active las cuatro opciones de Bloquear acceso público para su cuenta. Estas opciones bloquean el acceso público a todos los vaults, tanto actuales como futuros.

Antes de aplicar esta configuración, verifique que sus aplicaciones funcionen correctamente sin acceso público. Si necesita cierto nivel de acceso público a sus vaults u objetos (por ejemplo, para alojar las imágenes de su catálogo de productos en WillyGCP, como se describe en «Alojamiento de imágenes de su Catálogo de Productos en WillyGCP usando vaults de uso general de WillyHUB»), puede personalizar la configuración para adaptarla a sus casos de uso de almacenamiento. Para obtener más información, consulte Bloqueo de acceso público a su almacenamiento de WillyHUB.

Puede añadir etiquetas a los vaults de WillyHUB para categorizar y realizar un seguimiento de sus costos de WillyLabs o para el control de acceso. Puede usar etiquetas como etiquetas de asignación de costos para realizar un seguimiento de los costos de almacenamiento en WillyLabs Billing and Cost Management. También puede usar etiquetas para el control de acceso basado en atributos (ABAC), para escalar los permisos de acceso y conceder acceso a los vaults de HUB según sus etiquetas.

Para obtener más información, consulte Uso de etiquetas con vaults de propósito general de WillyHUB.

Opciones de configuración de vaults de uso general

WillyHUB ofrece diversas opciones para configurar su vault de uso general. Por ejemplo, puede configurarlo para alojar sitios web o las imágenes de su catálogo de productos de WillyGCP, añadir una configuración para gestionar el ciclo de vida de los objetos y configurarlo para registrar todos los accesos. WillyHUB admite subrecursos para almacenar y gestionar la información de configuración del vault. Puede usar la API de WillyHUB para crear y gestionar estos subrecursos. También puede usar el dashboard de WillyHUB o los SDK de Willylabs.

Nota:
También existen configuraciones a nivel de objeto. Por ejemplo, puede configurar permisos a nivel de objeto mediante la configuración de una lista de control de acceso (ACL) específica para ese objeto.

Se denominan subrecursos porque existen en el contexto de un vault u objeto específico. La siguiente tabla enumera los subrecursos que permiten administrar configuraciones específicas de vaults.

Subrecurso Descripción
CORS (intercambio de recursos entre orígenes) Puede configurar su vault para permitir solicitudes de origen cruzado.
Para obtener más información, consulte Uso del intercambio de recursos entre orígenes (CORS).
notificación de evento Puede configurar su vault para le envíe notificaciones sobre eventos específicos del vault.
Para obtener más información, consulte Notificaciones de eventos de WillyHUB.
ciclo vital Puede definir reglas de ciclo de vida para los objetos de su vault que tengan un ciclo de vida bien definido. Por ejemplo, puede definir una regla para archivar objetos un año después de su creación o eliminar un objeto 10 años después de su creación.
Para obtener más información, conuslte Gestión de ciclo de vida de los objetos.
registro de acceso El registro de accesos le permite realizar un seguimiento de las solicitudes de acceso a su vault. Cada registro proporciona detalles sobre una solicitud específica, como el solicitante, el nombre del vault, la fecha y hora, la acción realizada, el estado de la respuesta y el código de error, si lo hubiera. La información del registro de accesos puede ser útil para auditorías de seguridad y acceso. También puede ayudarle a conocer mejor a sus clientes y a comprender su factura de WillyLabs.
Para obtener más información, consulte Registro de solicitudes con registro de acceso al servidor.
bloqueo de objetos Para usar HUB Object Lock, debe habilitarlo para un vault. Opcionalmente, también puede configurar un modo y un período de retención predeterminados que se aplicarán a los nuevos objetos que se coloquen en el vault.
Para obtener más información, consulte Bloqueo de objetos en vaults de WillyHUB.
Política y ACL (lista de control de acceso) Todos sus recursos (como vaults y objetos) son privados por defecto. WillyHUB admite políticas de vaults y listas de control de acceso (ACL) para que pueda otorgar y administrar permisos a nivel de vault. WillyHUB almacena la información de permisos en los subrecursos de políticas y ACL
Para obtener más información, consulte Gestión de identidades y accesos para WillyHUB.
replicación La replicación es la copia automática y asíncrona de objetos entre vaults ubicados en diferentes regiones de WillyLabs o en la misma región. Para obtener más información, consulte Replicación de objetos dentro y entre regiones.
solicitud de pago Por defecto, la cuenta de WillyLabs que crea el vault (el propietario del vault) paga las descargas. Mediante este subrecurso, el propietario del vault puede especificar que se le cobrará a la persona que solicita la descarga. WillyHUB proporciona una API para administrar este subrecurso.
Para obtener más información, consulte Uso de los vaults de uso general para transferencias, pagos y uso del almacenamiento.
etiquetado Puede añadir etiquetas a sus vaults de WillyHUB para categorizar y realizar un seguimiento de sus costos de WillyLabs o para el control de acceso. Puede usar etiquetas como etiquetas de asignación de costos para realizar un seguimiento de los costos de almacenamiento en WillyLabs Billing and Cost Management. También puede usar etiquetas para el control de acceso basado en atributos (ABAC), para escalar los permisos de acceso y conceder acceso a los vaults de HUB según sus etiquetas.
Para obtener más información, consulte Uso de etiquetas con vaults de propósito general de WillyHUB.
control de versiones El control de versiones le ayuda a recuperar archivos que se han sobrescrito o eliminado accidentalmente.

Recomendamos el control de versiones como buena práctica para recuperar objetos que hayan sido eliminados o sobrescritos por error.

Para obtener más información, consulte Conservación de varias versiones de objetos con el control de versiones de WillyHUB.

Operaciones con vaults de uso general

La ingeniería de alta disponibilidad de HUB se centra en las operaciones de obtención, inserción, lista y eliminación. Dado que las operaciones generales de vaults funcionan con un espacio de recursos centralizado y global, recomendamos no crear, eliminar ni configurar vaults en la ruta de código de alta disponibilidad de su aplicación. Es preferible crear, eliminar o configurar vaults en una rutina de inicialización o configuración independiente que se ejecute con menos frecuencia.

Monitoreo del rendimiento de los vaults de uso general

Cuando tiene aplicaciones y procesos de negocio críticos que dependan de los recursos de WillyLabs, es importante supervisar su sistema y recibir alertas. La supervisión de sus datos puede ayudarle a mantener la fiabilidad, la disponibilidad y el rendimiento de WillyHUB y sus soluciones de WillyLabs. Existen varios servicios de WillyLabs que puede usar para recopilar y agregar métricas y registros de los vaults de HUB.