Descripción general de Cloud Storage

En esta página, se describe cómo funciona Cloud Storage y los casos de uso que admite.

Cómo funciona Cloud Storage

Cloud Storage es un servicio de almacenamiento administrado y escalable que ofreceGoogle Cloud , y que te permite almacenar datos como objetos en contenedores llamados buckets.

Todos los buckets están asociados a un proyecto que, a su vez, se puede agrupar en una organización. Después de crear un proyecto, puedes crear buckets, subir objetos a tus buckets y descargarlos. También puedes otorgar permisos para que tus datos sean accesibles para las principales que especifiques o para todos en la Internet pública. Las capacidades de directorio te permiten usar Cloud Storage de manera más similar a un disco duro o un almacenamiento conectado a la red (NAS): las carpetas te permiten organizar objetos en una estructura de directorio y las carpetas administradas te permiten simplificar el control de acceso a tus objetos.

Cada proyecto, bucket, objeto, carpeta y carpeta administrada es un recurso enGoogle Cloud, al igual que las instancias de Compute Engine.

La Google Cloud jerarquía

A continuación, te mostramos cómo puede aplicarse la estructura de Cloud Storage a un caso real:

  • Organización: Tu empresa, llamada Example Inc., crea una organización de Google Cloud llamada exampleinc.org.

  • Proyecto: Example Inc. compila varias aplicaciones y cada una está asociada a un proyecto. Cada proyecto tiene su propio conjunto de API de Cloud Storage, además de otros recursos.

  • Bucket: Cada proyecto puede contener varios buckets, que son contenedores para almacenar tus objetos. Por ejemplo, puedes crear un bucket photos para todos los archivos de imagen que genere tu app y un bucket videos separado. Cloud Storage ofrece diferentes clases de almacenamiento y ubicaciones para tus buckets, lo que te permite elegir la durabilidad y la disponibilidad de tus datos para satisfacer las necesidades de tus cargas de trabajo.

    Los buckets sirven como base de datos principal en el ecosistema más amplio de Google Cloud. Puedes conectar tus buckets como backends de almacenamiento para otros servicios deGoogle Cloud , como AI Hypercomputer, Vertex AI y Google Kubernetes Engine.

  • Objeto: Los buckets contienen objetos, como una imagen llamada puppy.png. Un objeto es un dato inmutable que consta de un archivo de cualquier formato. Cada bucket puede contener objetos individuales ilimitados.

  • Carpetas: Los buckets con espacio de nombres jerárquico habilitado pueden contener carpetas. Las carpetas habilitan un sistema de archivos real para almacenar objetos, a diferencia de un sistema de archivos simulado. Puedes cambiar el nombre de una carpeta y todos los objetos que contiene de forma atómica en una sola operación.

  • Carpeta administrada: Cada bucket también puede contener carpetas administradas que otorgan o revocan acceso adicional más allá de los permisos de IAM establecidos en el bucket. Las carpetas administradas no usan una verdadera estructura de árbol de directorios, sino que son una superposición de recursos que se usa solo para la verificación de permisos.

Nombres de recursos

Cada recurso tiene un nombre exclusivo que lo identifica, similar a un nombre de archivo. Los buckets tienen un nombre de recurso con el formato projects/_/buckets/BUCKET_NAME, en el que BUCKET_NAME es el ID del bucket. Los objetos tienen un nombre de recurso con el formato projects/_/buckets/BUCKET_NAME/objects/OBJECT_NAME, en el que OBJECT_NAME es el ID del objeto.

Un #NUMBER agregado al final del nombre del recurso indica una generación específica del objeto. #0 es un identificador especial para la versión más reciente de un objeto. #0 es útil para agregar cuando el nombre del objeto termina en una string que, de otro modo, se interpretaría como un número de generación.

Herramientas para Cloud Storage

Puedes interactuar con Cloud Storage con las siguientes herramientas:

  • Consola deGoogle Cloud : La consola de Google Cloud proporciona una interfaz visual para que administres tus datos en un navegador.

  • Google Cloud CLI: La gcloud CLI te permite interactuar con Cloud Storage a través de una terminal con comandos de gcloud storage.

  • Bibliotecas cliente: Las bibliotecas cliente de Cloud Storage te permiten administrar tus datos con uno de tus lenguajes preferidos, incluidos C++, C#, Go, Java, Node.js, PHP, Python y Ruby.

  • APIs de REST: Administra tus datos con la API de JSON o XML.

  • Terraform: Terraform es una herramienta de infraestructura como código (IaC) que puedes usar para aprovisionar la infraestructura de Cloud Storage. Para obtener más información, consulta Aprovisiona recursos con Cloud Storage.

  • gRPC: gRPC te permite interactuar con Cloud Storage. gRPC es un framework de RPC universal de código abierto y alto rendimiento desarrollado porGoogle que puedes usar para definir tus servicios con búferes de protocolo.

  • Cloud Storage FUSE: Cloud Storage FUSE te permite activar los buckets de Cloud Storage en tu sistema de archivos local. Esto permite que las aplicaciones lean desde un bucket o escriban en un bucket con la semántica del sistema de archivos estándar.

  • Biblioteca de Python de GCSFS: GCSFS es una biblioteca de Python que proporciona una interfaz de sistema de archivos de Python para Cloud Storage.

Casos de uso y funciones clave

Cloud Storage proporciona almacenamiento de objetos duradero y disponible a nivel mundial que se adapta a una amplia variedad de cargas de trabajo empresariales, desde el entrenamiento de alto rendimiento de la Inteligencia Artificial (IA) y el aprendizaje automático (AA) hasta el archivado reglamentario.

Almacena datos y accede a ellos para la IA/AA y las estadísticas de datos

Acelera tus canalizaciones de IA/AA y tus estadísticas analíticas con un acceso a los datos de alta capacidad de procesamiento y baja latencia diseñado para el procesamiento a gran escala.

Función Capacidad, producto o función
Cloud Storage Rapid Almacenamiento de alto rendimiento ubicado junto con la capacidad de procesamiento para un acceso inferior a un milisegundo y una capacidad de procesamiento agregada de varios TB/s. Incluye lo siguiente:
  • Rapid Bucket: Almacenamiento de objetos zonal en la clase de almacenamiento Rapid Storage diseñado para cargas de trabajo de IA/AA y análisis con uso intensivo de datos.
  • Rapid Cache: Es una caché de lectura zonal respaldada por SSD y completamente administrada que escala automáticamente la capacidad y el ancho de banda para acelerar el rendimiento de lectura.
Espacio de nombres jerárquico Organiza los datos en una estructura de directorios lógica con operaciones de carpetas atómicas y límites de QPS iniciales hasta 8 veces más altos que los buckets sin espacio de nombres jerárquico. El espacio de nombres jerárquico solo se puede habilitar en el momento de la creación del bucket y no se puede habilitar en un bucket existente.
Cloud Storage FUSE Activa buckets en tu sistema de archivos local, lo que permite que tus aplicaciones lean desde un bucket o escriban en un bucket con la semántica del sistema de archivos estándar.

Para obtener más detalles sobre la optimización del rendimiento, consulta Optimiza el almacenamiento para la IA/AA y el análisis de datos.

Seguridad y cumplimiento de tus datos

Protege tus activos y cumple con los estándares regulatorios globales con políticas de retención de datos inmutables, controles de acceso y encriptación integrados.

Capa de seguridad Capacidad, producto o función
Control de acceso Aplica el acceso con el privilegio mínimo y restringe el tráfico a redes de confianza. Entre los productos y las funciones, se incluyen los siguientes:
  • Identity and Access Management: Autoriza a usuarios, grupos o cuentas de servicio específicos para realizar acciones en recursos de Cloud Storage a través de controles de acceso basados en roles.
  • Acceso uniforme a nivel del bucket: Unifica el control de acceso para tus recursos de Cloud Storage inhabilitando las listas de control de acceso (LCA) a nivel del objeto y usando exclusivamente las políticas de IAM a nivel del bucket.
  • Filtrado de IP del bucket: Restringe el acceso a un bucket según la dirección IP de origen de la solicitud y protege tus datos del acceso no autorizado desde direcciones IP o nubes privadas virtuales (VPC) específicas.
Encriptación de datos Encripta los datos en reposo y en tránsito. Entre los productos y las funciones, se incluyen los siguientes:
  • Claves administradas porGoogle: Encripta tus datos de Cloud Storage en reposo automáticamente de forma predeterminada con claves del servidor que son propiedad de Googley que este mantiene.
  • CMEK (Cloud KMS): Controla los programas de rotación, los permisos de acceso y los ciclos de vida de tus claves de encriptación para proteger tus recursos de Cloud Storage.
  • CSEK: Protege tus datos en reposo de Cloud Storage proporcionando tus propias claves criptográficas con cada solicitud a la API individual, en lugar de Google almacenar o recuperar tu material de claves.
Retención e inmutabilidad de los datos Evita la eliminación accidental y ayuda a satisfacer el cumplimiento de los datos. Los productos y las funciones incluyen lo siguiente:
  • Bloqueo del bucket: Determina durante cuánto tiempo se deben retener los objetos en los buckets especificando una política de retención para que el bucket aplique las reglas de retención de datos de cumplimiento y regulatorias.
  • Retención de objetos: Administra la vida útil de objetos individuales aplicando una fecha y hora de retención hasta que se cumpla inmutables a objetos específicos, lo que impide que se borren o reemplacen hasta que venza ese período.
  • Control de versiones de objetos: Conserva copias históricas de tus datos archivando automáticamente los objetos activos reemplazados o borrados como versiones no actuales, lo que te permite restablecer estados anteriores de los objetos en cualquier momento.
  • Eliminación no definitiva: Evita la pérdida permanente de datos contra la eliminación accidental o maliciosa reteniendo los objetos y buckets borrados recientemente. De forma predeterminada, Cloud Storage habilita la eliminación no definitiva para todos los buckets con un período de retención de siete días.

Copia de seguridad, recuperación ante desastres y continuidad del negocio

Protege tu empresa contra la pérdida de datos, los eventos de desastre y las interrupciones regionales con la disponibilidad en varias regiones y la replicación rápida entre regiones.

Capacidad, producto o función Descripción
Birregiones y multirregiones Replica automáticamente los datos en regiones de Google Cloud separadas geográficamente para lograr una disponibilidad del 99.99%.
Replicación turbo Replica el 100% de los objetos escritos recientemente entre pares de regiones dobles en un plazo de 15 minutos.
Control de versiones de objetos y borrado lógico Conserva las iteraciones anteriores y los objetos borrados recientemente para revertir los cambios después de reemplazos accidentales o eventos de ransomware.

Optimización de costos y administración del ciclo de vida de los datos

Reduce la inversión en almacenamiento durante el ciclo de vida de los datos haciendo coincidir la frecuencia de acceso con niveles de almacenamiento rentables.

Clase de almacenamiento, producto o función Descripción
Clases de almacenamiento Elige entre Standard Storage, Nearline Storage, Coldline Storage, Archive Storage y Rapid Storage según la frecuencia de acceso a los datos.
Autoclass Traslada automáticamente objetos entre clases de almacenamiento según los patrones de acceso a los objetos.
Administración del ciclo de vida de los objetos Borra o haz una transición de objetos con políticas personalizadas basadas en reglas.

Distribución de contenido y publicación web

Distribuye recursos digitales, descargas y archivos multimedia a nivel global con baja latencia y alta disponibilidad.

Capacidad, producto o función Descripción
Cloud CDN y Cloud Load Balancing Almacena en caché recursos estáticos en las ubicaciones de conexión de integración globales de Googlepara la entrega web con latencia ultrabaja.
URLs firmadas Ofrecen acceso de lectura o escritura a objetos privados por tiempo limitado sin necesidad de Google credenciales.
Alojamiento de sitio web estático Entrega recursos estáticos de HTML, CSS, JavaScript y multimedia directamente desde un bucket público.

Migración de datos y transferencia controlada por eventos

Agiliza la transferencia de datos externos a Google Cloud y activa flujos de trabajo de procesamiento automatizados cuando se suben objetos.

Integración Descripción
Servicio de transferencia de almacenamiento Transferencia administrada y a gran escala de datos en línea desde Amazon S3, Microsoft Azure Blob Storage, fuentes HTTP o almacenamiento local
Transfer Appliance Dispositivos de hardware reforzados que envían hasta cientos de petabytes de datos sin conexión a Google Cloud.
Eventarc y Pub/Sub Emite notificaciones de eventos en tiempo real sobre la creación, el borrado o las actualizaciones de metadatos de objetos para activar servicios de Cloud Functions o Cloud Run.

Guías de inicio rápido

Para conocer los aspectos básicos del uso de Cloud Storage, visita las siguientes guías:

¿Buscas otros productos?

Si Cloud Storage no es la solución de almacenamiento adecuada para ti, consulta más información sobre los siguientes servicios de almacenamiento:

  • Google Cloud Managed Lustre: Almacena tus datos en un sistema de archivos paralelos de alto rendimiento y completamente administrado que está optimizado para cargas de trabajo de IA y HPC.

  • Google Drive: Almacena, administra y comparte tus archivos personales.

  • Cloud Storage para Firebase: Administra los datos de tus aplicaciones para dispositivos móviles.

  • Persistent Disk: Agrega almacenamiento en bloque a tu máquina virtual de Compute Engine.

  • Filestore: Agrega almacenamiento de archivos para el acceso de multiescritura a tus clústeres de GKE.

  • Explora más servicios de almacenamiento que ofrece Google.

¿Qué sigue?