Zum Inhalt

xCloud Storage

Übersicht

xCloud Storage ist eine umfassende S3-kompatible Objektspeicherlösung, die mehrere Speichertypen (Flavors) mit unterschiedlichen Redundanz-Ebenen und Preisstufen bietet.

Entwickelt für Unternehmen und Privatpersonen, die zuverlässigen, skalierbaren Cloud-Speicher benötigen, bietet xCloud Storage unternehmenstaugliche Funktionen einschließlich Object Locking und gestaffelter Preisgestaltung.

Erste Schritte

Voraussetzungen

  • Ein aktives xCloud-Konto
  • Grundlegendes Verständnis von Objektspeicher-Konzepten
  • S3-kompatible Client-Software oder Anwendungen

Erste Einrichtung

  1. Zugriff auf xCloud Storage
  2. Navigiere zum Storage-Bereich in deinem xCloud-Dashboard
  3. Überprüfe verfügbare Speicher-Flavors und ihre Eigenschaften

  4. Speicher-Flavor auswählen

  5. Wähle den Speichertyp, der am besten zu deinen Bedürfnissen passt
  6. Berücksichtige Redundanz-Anforderungen und geografische Verteilung

  7. Abonnement aktivieren

  8. Überprüfe und akzeptiere die Nutzungsbedingungen
  9. Schließe den Abonnement-Aktivierungsprozess ab

Speicher-Flavors

xCloud Storage bietet aktuell 2 verschiedene Speicher-Flavors mit unterschiedlichen Redundanz- und Verfügbarkeits-Eigenschaften:

3 Kopien an einem Standort

Beschreibung: Traditioneller Replikations-Ansatz mit drei Kopien der Daten an einem geografischen Standort.

Eigenschaften:

  • Redundanz: Dreifache Replikation bietet hohe Verfügbarkeit
  • Performance: Schnelle Lesegeschwindigkeit, hohe Schreibgeschwindigkeit dank latenzarmer Replikation im gleichen Rechenzentrum
  • Einfachheit: Simples Replikations-Modell ohne Rechenaufwand

Georedundanz

Beschreibung: Daten verteilt über mehrere geografische Standorte für maximale Verfügbarkeit und Disaster Recovery.

Eigenschaften:

  • Disaster Recovery: Schutz vor standortweiten Ausfällen
  • Compliance: Erfüllt strenge Verfügbarkeitsanforderungen
  • Performance: Schnelle Lesegeschwindigkeit, mittlere Schreibgeschwindigkeit wegen nötiger Replikation über 3 Standorte

Am besten für:

  • Geschäftskritische Anwendungen
  • Disaster Recovery Anforderungen
  • Regulatorische Compliance-Bedürfnisse

S3-Kompatibilität

Was ist S3?

Amazon S3 (Simple Storage Service) ist der de facto Standard für Objektspeicher-APIs. xCloud Storage implementiert vollständige S3-Kompatibilität, wodurch du bestehende S3-Tools, Bibliotheken und Anwendungen ohne Änderungen verwenden kannst.

S3-API-Unterstützung

xCloud Storage unterstützt alle Standard-S3-Operationen:

  • Bucket-Operationen: Erstellen, auflisten, löschen und konfigurieren von Buckets
  • Objekt-Operationen: Erstellen, abrufen, löschen und kopieren von Objekten
  • Multipart-Uploads: Für große Dateien und verbesserte Zuverlässigkeit
  • Objekt-Versionierung: Mehrere Versionen desselben Objekts
  • Metadaten-Verwaltung: Benutzerdefinierte Objekt-Metadaten
  • Zugriffskontrolle: Bucket- und Objekt-Berechtigungen

Authentifizierung

Der Zugriff erfolgt über Schlüsselpaare, die jeweils an einen Speicher-Flavor gebunden sind. Jedes Schlüsselpaar besteht aus:

  • Server-Adresse: S3-Endpunkt-URL des Flavors
  • Access Key: Öffentlicher Bezeichner für Authentifizierung
  • Secret Key: Privater Schlüssel für sicheren Zugriff

Du kannst mehrere Schlüsselpaare parallel anlegen, zum Beispiel ein eigenes pro Anwendung – siehe Zugangsdaten.

Bucket-Verwaltung

Buckets erstellen

  1. Wähle in xCloud Storage einen Speicher-Flavor aus
  2. Klicke in der Liste "Buckets" auf Bucket erstellen
  3. Vergib einen gültigen Bucketnamen
  4. Optional: aktiviere die Objekt-Sperre (siehe Objekt-Sperre)
  5. Bestätige mit Bucket erstellen

Für Bucketnamen gelten folgende Regeln:

  • 3 bis 63 Zeichen lang
  • Nur Kleinbuchstaben (a-z), Ziffern (0-9), Punkt (.) und Bindestrich (-)
  • Muss mit einem Buchstaben oder einer Ziffer beginnen und enden
  • Punkt und Bindestrich dürfen nicht aufeinanderfolgen
  • Darf nicht mit xn-- beginnen und nicht mit -s3alias enden

Bucket-Informationen

Jeder Bucket zeigt:

  • Name: Eindeutiger Bucket-Bezeichner
  • Größe: Insgesamt verwendeter Speicher (in KB, angezeigt als menschenlesbar)
  • Erstellt: Erstellungs-Zeitstempel
  • Object Lock (🔒) Zeigt an, ob die Objekt-Sperre für das Bucket aktiviert ist

Bucket-Operationen

Buckets anzeigen:

  • Alle Buckets werden in einem sortierbaren Daten-Grid aufgelistet
  • Sortieren nach Name, Größe oder Erstellungsdatum
  • Echtzeit-Größenaktualisierungen
  • Responsive Design für mobile Geräte

Buckets löschen:

  1. Wähle den zu löschenden Bucket
  2. Klicke auf die Löschen-Aktions-Schaltfläche
  3. Bestätige das Löschen im Dialogfeld
  4. Warnung: Diese Aktion kann nicht rückgängig gemacht werden

Objekt-Sperre

Die Funktion "Objekt-Sperre" ist eine Compliance-Funktion, die Objektversionen für einen bestimmten Zeitraum unveränderlich macht. Dies verhindert versehentliche oder böswillige Löschung und hilft bei der Erfüllung regulatorischer Anforderungen.

Aufbewahrungsmodi

Es gibt zwei verschiedene Betriebsweisen, in die das Feature versetzt werden kann: Governance und Compliance.

Governance

  • Objekte vor normalem Löschen geschützt
  • Kann von privilegierten Benutzern überschrieben werden
  • Geeignet für interne Governance-Richtlinien
  • Flexibel für administrative Bedürfnisse

Compliance

  • Objekte können von keinem Benutzer gelöscht werden
  • Strengste Schutzebene
  • Erforderlich für regulatorische Compliance
  • Kann nicht überschrieben werden, auch nicht von Administratoren

Object Lock anschalten

  1. In xCloud Storage, wähle einen Storage Flavor aus
  2. In der Liste "Buckets", wähle "Bucket erstellen"
  3. Lege einen gültigen Bucketnamen fest
  4. Aktiviere das Kontrollkästchen "Objekt-Sperre aktivieren"
  5. Wähle den Aufbewahrungsmodus (Governance oder Compliance)
  6. Lege eine Aufbewahrungszeit fest (1-365 Tage)
  7. Bestätige mit "Bucket erstellen"

Der neu erstellte Bucket verwendet Versionierung und hält für Objektversionen die konfigurierte Aufbewahrungsfrist ein.

Objekt-Sperre konfigurieren

Einmal aktiviert, können der Modus und die Aufbewahrungszeit nachträglich geändert werden.

Wirksamkeit der Änderungen

Änderungen an den Einstellungen der Objekt-Sperre beziehen sich nur für neue Objektversionen, also alle neuen oder geänderten Objekte, die nach der Änderung der Einstellung erfolgen. Bereits existierende Objektversionen behalten ihre ursprünglichen Fristen bei.

  1. In xCloud Storage, wähle einen Storage-Flavor aus
  2. In der Liste "Buckets", klicke auf das Schloss-Symbol (🔒) neben einem Bucket aus
  3. Im erscheinenden Dialog lege die neuen Einstellungen fest
  4. Speichere mit einem Klick auf "Änderungen bestätigen"

Aufbewahrungsfrist eines Objekts ändern

Um im Aufbewahrungsmodus "Governance" ein Objekt vor Ablauf der Aufbewahrungsfrist zu löschen, muss ein S3-Client verwendet werden, der den Header x-amz-bypass-governance-retention setzen kann (bspw. MinIO client's mc rm --bypass). Die für den Request genutzten Zugangsdaten müssen zudem die s3:BypassGovernanceRetention Berechtigung besitzen.

Sind beide Bedingungen erfüllt, kann im Modus "Governance" sowohl die Aufbewahrungsfrist für Objektversionen verkürzt als auch eine vorzeitige Löschung erfolgen.

Im Modus "Compliance" ist dies nicht möglich. Objektversionen können erst nach Ablauf ihrer Aufbewahrungsfrist gelöscht werden.

Preisstruktur

Gestaffelte Speicherpreise

xCloud Storage verwendet ein gestaffeltes Preismodell gemäß aktuellen Preisliste. Bepreist werden ausschließlich

  • gespeichertes Datenvolumen (tagesgenau gemessen, monatlich abgerechnet)
  • Datentransfer ausgehend (monatlich kumuliert).

Eingehender Datenverkehr und API-Zugriffe sind inklusive.

Zugangsdaten

Zugangsschlüssel sind Anmeldedaten, mit denen sich S3-Clients bei xCloud Storage authentifizieren:

  • Access Key: Fungiert als Benutzername (sicher zu teilen)
  • Secret Key: Fungiert als Passwort (sicher aufbewahren)

Alle Zugangsschlüssel verwaltest du zentral in der Schlüsselverwaltung. So kannst du pro Anwendung eigene Schlüssel nutzen und die Übersicht behalten.

Schlüsselverwaltung öffnen

  1. Öffne den Storage-Bereich in der xCloud Web-App
  2. Klicke auf Schlüsselverwaltung öffnen

Die Tabelle "Zugangsschlüssel" zeigt für jedes Schlüsselpaar den Access Key, den Secret Key, eine optionale Beschreibung, die zugehörige Storage-Variante und die Server-Adresse. Über die Kopier-Schaltflächen übernimmst du die Werte in die Zwischenablage.

Neues Schlüsselpaar anlegen

  1. Klicke in der Schlüsselverwaltung auf Neues Schlüsselpaar
  2. Wähle die Storage-Variante, für die das Schlüsselpaar gelten soll
  3. Vergib optional eine Beschreibung (z. B. den Namen der Anwendung)
  4. Bestätige mit Erstellen

Secret Key wird nur einmal angezeigt

Der Secret Key wird nur ein einziges Mal angezeigt. Kopiere und speichere ihn sofort an einem sicheren Ort.

Schlüsselpaar löschen

Nicht mehr benötigte Schlüsselpaare kannst du in der Schlüsselverwaltung über die Aktion Löschen entfernen. Anwendungen, die den gelöschten Access Key verwenden, verlieren damit sofort den Zugriff.

S3-Client Integration

xCloud Storage ist kompatibel mit den verbreiteten S3-Clients. Einzige Bedingung für grundlegenden Support ist die Möglichkeit, die Server-URL benutzerdefiniert zu setzen.

Terminal

  • MinIO Client: moderner universeller S3-Client
  • restic: Backup-Werkzeug
  • rClone: inspiriert von rsync, gebaut für die Cloud
  • s3cmd: einfacher S3-Client

Graphische Benutzeroberfläche