Ringkasan Cloud Storage

Halaman ini menjelaskan cara kerja Cloud Storage dan kasus penggunaan yang didukungnya.

Cara kerja Cloud Storage

Cloud Storage adalah layanan penyimpanan terkelola dan skalabel yang ditawarkan oleh Google Cloud yang memungkinkan Anda menyimpan data sebagai objek dalam container yang disebut bucket.

Semua bucket terkait dengan project, dan Anda dapat mengelompokkan project di bawah organisasi. Setelah membuat project, Anda dapat membuat bucket, mengupload objek ke bucket, dan mendownload objek dari bucket. Anda juga dapat memberikan izin agar data Anda dapat diakses oleh akun utama yang Anda tentukan atau dapat diakses oleh semua orang di internet publik. Kemampuan direktori memungkinkan Anda menggunakan Cloud Storage dengan lebih mirip seperti hard drive atau Network Attached Storage (NAS): folder memungkinkan Anda mengatur objek dalam struktur direktori, dan folder terkelola memungkinkan Anda menyederhanakan kontrol akses ke objek Anda.

Setiap project, bucket, objek, folder, dan folder terkelola adalah resource di Google Cloud, begitu juga dengan instance Compute Engine.

Hierarki Google Cloud

Berikut cara struktur Cloud Storage dapat diterapkan pada kasus dunia nyata:

  • Organisasi: Perusahaan Anda, yang bernama Example Inc., membuat organisasi Google Cloud bernama exampleinc.org.

  • Project: Example Inc. sedang membuat beberapa aplikasi, dan masing-masing terkait dengan sebuah project. Setiap project memiliki kumpulan Cloud Storage API sendiri, serta resource lainnya.

  • Bucket: Setiap project dapat berisi beberapa bucket, yang merupakan container untuk menyimpan objek Anda. Misalnya, Anda dapat membuat bucket photos untuk semua file gambar yang dihasilkan aplikasi Anda dan bucket videos terpisah. Cloud Storage menawarkan kelas penyimpanan dan lokasi yang berbeda untuk bucket Anda, sehingga Anda dapat memilih ketahanan dan ketersediaan data yang sesuai dengan kebutuhan workload Anda.

    Bucket berfungsi sebagai fondasi data utama dalam ekosistem Google Cloud yang lebih luas. Anda dapat menghubungkan bucket sebagai backend penyimpanan untuk layanan Google Cloud lainnya, seperti AI Hypercomputer, Vertex AI, dan Google Kubernetes Engine.

  • Objek: Bucket berisi objek, seperti gambar bernama puppy.png. Object adalah bagian data yang tidak dapat diubah dan terdiri dari file dalam format apa pun. Setiap bucket dapat berisi objek individual yang pada dasarnya tidak terbatas.

  • Folder: Bucket dengan namespace hierarkis yang diaktifkan dapat berisi folder. Folder memungkinkan sistem file nyata untuk menyimpan objek, bukan sistem file simulasi. Anda dapat mengganti nama folder dan semua objek di dalamnya secara atomik dalam satu operasi.

  • Folder terkelola: Setiap bucket juga dapat berisi folder terkelola, yang memberikan atau mencabut akses tambahan di luar izin IAM yang ditetapkan pada bucket. Folder terkelola tidak menggunakan struktur hierarki direktori yang sebenarnya; melainkan, folder terkelola adalah overlay resource yang hanya digunakan untuk pemeriksaan izin.

Alat untuk Cloud Storage

Anda dapat berinteraksi dengan Cloud Storage menggunakan alat berikut:

  • KonsolGoogle Cloud : Konsol Google Cloud menyediakan antarmuka visual bagi Anda untuk mengelola data di browser.

  • Google Cloud CLI: Dengan gcloud CLI, Anda dapat berinteraksi dengan Cloud Storage melalui terminal menggunakan perintah gcloud storage.

  • Library klien: Dengan library klien Cloud Storage, Anda dapat mengelola data menggunakan salah satu bahasa pilihan, termasuk C++, C#, Go, Java, Node.js, PHP, Python, dan Ruby.

  • REST API: Kelola data Anda menggunakan JSON atau XML API.

  • Terraform: Terraform adalah alat Infrastructure as code (IaC) yang dapat Anda gunakan untuk menyediakan infrastruktur untuk Cloud Storage. Untuk mengetahui informasi selengkapnya, lihat Menyediakan resource dengan Cloud Storage.

  • gRPC: gRPC memungkinkan Anda berinteraksi dengan Cloud Storage. gRPC adalah framework RPC universal open source berperforma tinggi yang dikembangkan oleh Google yang dapat Anda gunakan untuk menentukan layanan menggunakan Protocol Buffers.

  • Cloud Storage FUSE: Dengan Cloud Storage FUSE, Anda dapat memasang bucket Cloud Storage ke sistem file lokal Anda. Hal ini memungkinkan aplikasi Anda membaca dari bucket atau menulis ke bucket dengan menggunakan semantik sistem file standar.

  • Library Python GCSFS: GCSFS adalah library Python yang menyediakan antarmuka sistem file Pythonic ke Cloud Storage.

Kasus penggunaan dan fitur utama

Cloud Storage menyediakan penyimpanan objek yang tahan lama dan tersedia secara global yang dapat disesuaikan dengan berbagai workload perusahaan, mulai dari pelatihan Machine Learning (ML) dan Kecerdasan Buatan (AI) berperforma tinggi hingga pengarsipan kepatuhan terhadap peraturan.

Menyimpan dan mengakses data untuk AI/ML dan analisis data

Percepat pipeline AI/ML dan insight analitik Anda dengan akses data ber-throughput tinggi dan berlatensi rendah yang dirancang untuk pemrosesan skala besar.

Kemampuan Kemampuan, produk, atau fitur
Cloud Storage Rapid Penyimpanan berperforma tinggi yang ditempatkan bersama komputasi untuk akses di bawah milidetik dan throughput gabungan multi-TB/dtk. Mencakup:
  • Rapid Bucket: Penyimpanan objek zonal dalam class penyimpanan Rapid yang dirancang untuk workload analisis dan AI/ML yang intensif data.
  • Rapid Cache: Cache baca zona yang didukung SSD dan terkelola sepenuhnya yang secara otomatis menskalakan kapasitas dan bandwidth untuk mempercepat performa baca.
Namespace hierarkis Mengatur data ke dalam struktur direktori logis dengan operasi folder atomik dan batas QPS awal hingga 8x lebih tinggi daripada bucket tanpa namespace hierarkis. Namespace hierarkis hanya dapat diaktifkan pada saat pembuatan bucket dan tidak dapat diaktifkan pada bucket yang ada.
Cloud Storage FUSE Memasang bucket ke sistem file lokal Anda, yang memungkinkan aplikasi Anda membaca dari bucket atau menulis ke bucket dengan menggunakan semantik sistem file standar.

Untuk mengetahui detail selengkapnya tentang pengoptimalan performa, lihat Mengoptimalkan penyimpanan untuk AI/ML dan analisis data.

Mengamankan data dan kepatuhan Anda

Lindungi aset Anda dan penuhi standar peraturan global dengan enkripsi bawaan, kontrol akses, dan kebijakan retensi data yang tidak dapat diubah.

Lapisan keamanan Kemampuan, produk, atau fitur
Access control Terapkan akses dengan hak istimewa terendah dan batasi traffic ke jaringan yang tepercaya. Produk dan fitur mencakup:
  • Identity and Access Management: Memberi otorisasi kepada pengguna, grup, atau akun layanan tertentu untuk melakukan tindakan pada resource Cloud Storage melalui kontrol akses berbasis peran.
  • Akses level bucket yang seragam: Menyatukan kontrol akses untuk resource Cloud Storage Anda dengan menonaktifkan Daftar Kontrol Akses (ACL) level objek dan secara eksklusif menggunakan kebijakan IAM level bucket.
  • Pemfilteran IP bucket: Membatasi akses ke bucket berdasarkan alamat IP sumber permintaan dan mengamankan data Anda dari akses tidak sah dari alamat IP atau Virtual Private Cloud (VPC) tertentu.
Enkripsi data Enkripsi data saat dalam penyimpanan dan saat transit. Produk dan fitur mencakup:
  • GoogleKunci yang dikelola Google: Enkripsi data Cloud Storage Anda dalam penyimpanan secara otomatis secara default dengan menggunakan kunci sisi server yang dimiliki dan dikelola oleh Google.
  • CMEK (Cloud KMS): Kontrol jadwal rotasi, izin akses, dan siklus proses kunci enkripsi Anda untuk melindungi resource Cloud Storage Anda.
  • CSEK: Amankan data Cloud Storage Anda dalam penyimpanan dengan memberikan kunci kriptografi Anda sendiri dengan setiap permintaan API individual, bukan Google menyimpan atau memulihkan materi kunci Anda.
Retensi dan keabadian data Mencegah penghapusan yang tidak disengaja dan membantu memenuhi kepatuhan data. Produk dan fitur mencakup:
  • Kunci Bucket: Mengatur berapa lama objek di bucket harus dipertahankan dengan menentukan kebijakan retensi untuk bucket guna menerapkan aturan retensi data kepatuhan dan peraturan.
  • Retensi Objek: Mengatur masa aktif masing-masing objek dengan menerapkan tanggal dan waktu tetap untuk mempertahankan objek hingga waktu tertentu, sehingga mencegah objek dihapus atau diganti hingga durasi tersebut berakhir.
  • Pembuatan Versi Objek: Pertahankan salinan historis data Anda dengan mengarsipkan secara otomatis objek aktif yang ditimpa atau dihapus sebagai versi lama, sehingga Anda dapat memulihkan status objek sebelumnya kapan saja.
  • Hapus sementara: Mencegah kehilangan data permanen akibat penghapusan yang tidak disengaja atau berbahaya dengan mempertahankan objek dan bucket yang baru dihapus. Secara default, Cloud Storage mengaktifkan penghapusan sementara untuk semua bucket dengan periode retensi data tujuh hari.

Pencadangan, pemulihan dari bencana, dan kelangsungan bisnis

Lindungi bisnis Anda dari kehilangan data, peristiwa bencana, dan gangguan regional dengan ketersediaan multi-region dan replikasi lintas-region yang cepat.

Kemampuan, produk, atau fitur Deskripsi
Dual-region dan multi-region Mereplikasi data secara otomatis di seluruh region Google Cloud yang terpisah secara geografis untuk ketersediaan 99,99%.
Replikasi turbo Mereplikasi 100% objek yang baru ditulis antara pasangan dual-region dalam waktu 15 menit.
Pembuatan Versi Objek dan penghapusan sementara Mempertahankan iterasi sebelumnya dan objek yang baru dihapus untuk melakukan rollback setelah terjadi penimpaan yang tidak disengaja atau peristiwa ransomware.

Pengoptimalan biaya dan pengelolaan siklus proses data

Kurangi pengeluaran penyimpanan di seluruh siklus proses data dengan mencocokkan frekuensi akses ke tingkat penyimpanan yang hemat biaya.

Kelas penyimpanan, produk, atau fitur Deskripsi
Kelas penyimpanan Pilih antara Standard Storage, Nearline Storage, Coldline Storage, Archive Storage, dan Rapid Storage berdasarkan frekuensi akses data.
Autoclass Secara otomatis mentransisikan objek antar-kelas penyimpanan berdasarkan pola akses objek.
Object Lifecycle Management Hapus atau transisikan objek menggunakan kebijakan berbasis aturan kustom.

Distribusi konten dan penayangan web

Mendistribusikan aset digital, download, dan file media secara global dengan latensi rendah dan ketersediaan tinggi.

Kemampuan, produk, atau fitur Deskripsi
Cloud CDN dan Cloud Load Balancing Cache aset statis di lokasi edge global Googleuntuk pengiriman web dengan latensi sangat rendah.
URL yang Ditandatangani Memberikan akses baca atau tulis berbatas waktu ke objek pribadi tanpa memerlukan Google kredensial.
Hosting situs statis Menayangkan aset media, JavaScript, CSS, dan HTML statis langsung dari bucket publik.

Migrasi data dan penyerapan berbasis peristiwa

Menyederhanakan pemindahan data eksternal ke Google Cloud dan memicu alur kerja pemrosesan otomatis saat objek diupload.

Integrasi Deskripsi
Storage Transfer Service Transfer data online yang dikelola dan berskala tinggi dari Amazon S3, Microsoft Azure Blob Storage, sumber HTTP, atau penyimpanan lokal.
Transfer Appliance Peralatan hardware yang kuat yang mengirimkan hingga ratusan petabyte data offline ke Google Cloud.
Eventarc dan Pub/Sub Memancarkan notifikasi peristiwa real-time saat pembuatan, penghapusan, atau update metadata objek untuk memicu layanan Cloud Functions atau Cloud Run.

Nama resource

Setiap resource memiliki nama unik yang mengidentifikasinya, seperti nama file. Bucket memiliki nama resource dalam bentuk projects/_/buckets/BUCKET_NAME, dengan BUCKET_NAME sebagai ID bucket. Objek memiliki nama resource dalam bentuk projects/_/buckets/BUCKET_NAME/objects/OBJECT_NAME, dengan OBJECT_NAME yang merupakan ID objek.

#NUMBER yang ditambahkan ke akhir nama resource menunjukkan pembuatan objek tertentu. #0 adalah ID khusus untuk versi terbaru suatu objek. #0 berguna untuk ditambahkan saat nama objek diakhiri dengan string yang akan ditafsirkan sebagai nomor pembuatan.

Panduan memulai

Untuk mempelajari dasar-dasar penggunaan Cloud Storage, baca panduan berikut:

Mencari produk lain?

Jika Cloud Storage bukan solusi penyimpanan yang tepat untuk Anda, lihat informasi selengkapnya tentang layanan penyimpanan berikut:

Langkah berikutnya