La norma ISO/IEC 17826 , Interfaz de administración de datos en la nube (CDMI) versión 2.0.0, es una norma internacional [ 1 ] que especifica un protocolo para el autoaprovisionamiento, la administración y la gestión del acceso a los datos almacenados en sistemas de almacenamiento en la nube , almacenamiento de objetos , redes de área de almacenamiento y sistemas de almacenamiento conectados a la red . La norma CDMI es desarrollada y mantenida por la Storage Networking Industry Association [ 2 ] , que pone a disposición una versión de acceso público de la especificación [ 3 ] .
CDMI define nuevas representaciones de recursos [ 4 ] para permitir la gestión estandarizada de cualquier dato accesible mediante URI , y define operaciones HTTP RESTful que utilizan estas representaciones para descubrir las capacidades del sistema de almacenamiento, descubrir los datos almacenados, acceder y actualizar los metadatos de gestión, especificar los protocolos de almacenamiento de datos (como iSCSI y NFS ) a través de los cuales se accede a los datos almacenados, y proporcionar importación y exportación entre sistemas y entre nubes para permitir la portabilidad de los datos .
Las funciones de gestión que permite CDMI incluyen la gestión de la propiedad de los datos, la asignación de identidades, los controles de acceso, los metadatos especificados por el usuario y la especificación declarativa de la protección de datos deseada, la retención de datos , las restricciones de ubicación geográfica, la calidad de servicio deseada , el control de versiones de los datos y los requisitos de seguridad.
CDMI también define servicios de utilidad para facilitar la gestión de datos, como la capacidad de consultar datos que coincidan con criterios específicos, e incluye extensiones [ 5 ] para realizar actualizaciones masivas utilizando trabajos de CDMI. [ 6 ]
Capacidades
Las implementaciones compatibles deben proporcionar acceso a un conjunto de parámetros de configuración conocidos como capacidades . Estos son valores booleanos que indican si un sistema admite o no funciones como colas, exportación a través de otros protocolos, almacenamiento basado en rutas, etc., o valores numéricos que expresan límites del sistema, como la cantidad de metadatos que se pueden colocar en un objeto. Dado que una implementación compatible mínima puede ser bastante pequeña, con pocas funciones, los clientes deben verificar la capacidad del sistema de almacenamiento en la nube antes de intentar utilizar la funcionalidad que representa. Las asignaciones de recursos limitadas a los protocolos de interfaz de gestión de datos deben poseer capacidades de omisión de acceso que se extienden más allá del marco de capas. [ 7 ] Esta función integral es vital para prevenir el secuestro de sesiones de la capa de transporte por entidades no autorizadas que pueden eludir los parámetros de seguridad de interfaz estándar. [ 8 ]
contenedores
Un cliente CDMI puede acceder a los objetos, incluidos los contenedores, por nombre o por identificador de objeto (OID), siempre que el servidor CDMI admita ambos métodos. Al almacenar objetos por nombre, es habitual utilizar contenedores con nombre anidados; la estructura resultante se corresponde exactamente con la estructura de directorios de un sistema de archivos tradicional.
objetos
Los objetos son similares a los archivos en un sistema de archivos tradicional, pero se mejoran con una mayor cantidad y capacidad de metadatos . Al igual que los contenedores, se puede acceder a ellos por nombre o por OID. Cuando se accede por nombre, los clientes utilizan URL que contienen la ruta completa de los objetos para crearlos, leerlos, actualizarlos y eliminarlos . Cuando se accede por OID, la URL especifica una cadena OID en el contenedor cdmi-objectid ; este contenedor presenta un espacio de nombres plano que cumple con la semántica estándar de los sistemas de almacenamiento de objetos.
Sujeto a las limitaciones del sistema, los objetos pueden ser de cualquier tamaño o tipo y tener metadatos arbitrarios proporcionados por el usuario. Los sistemas que admiten consultas permiten ejecutar consultas arbitrarias sobre los metadatos.
Dominios, usuarios y grupos
CDMI admite el concepto de dominio , similar al de un dominio en el modelo de Active Directory de Windows . Los usuarios y grupos creados en un dominio comparten una base de datos administrativa común y se conocen entre sí por su nombre de pila, es decir, sin hacer referencia a ningún otro dominio o sistema.
Los dominios también funcionan como contenedores para datos de uso y resúmenes de facturación.
Control de acceso
CDMI sigue al pie de la letra el modelo ACL y ACE utilizado para las operaciones de autorización de archivos por NFSv4 . Esto lo hace compatible también con los sistemas Microsoft Windows .
Metadatos
CDMI basa gran parte de su modelo de metadatos en la especificación XAM . Los objetos y contenedores tienen "metadatos del sistema de almacenamiento", "metadatos del sistema de datos" y metadatos arbitrarios especificados por el usuario, además de los metadatos que mantiene un sistema de archivos ordinario (atime, etc.).
Consultas
CDMI especifica una forma para que los sistemas admitan consultas arbitrarias contra contenedores CDMI, con un amplio conjunto de operadores de comparación, incluido el soporte para expresiones regulares .
Colas
CDMI admite el concepto de colas FIFO (primero en entrar, primero en salir) persistentes. Estas son útiles para la planificación de tareas, el procesamiento de pedidos y otras tareas en las que se deben procesar listas de elementos en un orden específico.
Cumplimiento
CDMI admite tanto intervalos de retención como restricciones de retención. Un intervalo de retención consta de una hora de inicio y un período de retención. Durante este intervalo, los objetos se conservan como inmutables y no se pueden eliminar. Una restricción de retención se suele aplicar a un objeto por orden judicial y tiene el mismo efecto: los objetos no se pueden modificar ni eliminar hasta que se eliminen todas las restricciones aplicadas.
Facturación
Los usuarios autorizados pueden obtener información resumida, adecuada para facturar a los clientes por servicios bajo demanda, a través de los sistemas que lo admiten.
Publicación por entregas
La serialización de objetos y contenedores permite exportar todos los datos y metadatos de un sistema e importar esos datos a otro sistema en la nube.
protocolos extranjeros
CDMI admite la exportación de contenedores como recursos compartidos NFS o CIFS. Los clientes que montan estos recursos compartidos ven la jerarquía de contenedores como una jerarquía de directorios de sistema de archivos normal, y los objetos dentro de los contenedores como archivos normales. Los metadatos que no forman parte de los metadatos habituales del sistema de archivos pueden o no estar expuestos.
También se admite el aprovisionamiento de LUN iSCSI.
SDK de cliente
- Implementación de referencia de CDMI
- Gotita
- libcdmi-java
- libcdmi-python
- SDK de .NET
Véase también
Referencias
- ↑ "ISO/IEC 17826:2022" . ISO . 17 de septiembre de 2024.
- ↑ "Interfaz de gestión de datos en la nube" . SNIA . Consultado el 26 de junio de 2011 .
- ↑ "Interfaz de administración de datos en la nube (CDMI) v2.0.0" (PDF) . SNIA . Consultado el 17 de septiembre de 2024 .
- ↑ "Tipos de medios de la interfaz de administración de datos en la nube (CDMI)" . IETF . Consultado el 17 de septiembre de 2024 .
- ↑ "Extensiones y perfiles CDMI preliminares" . SNIA . Consultado el 17 de septiembre de 2024 .
- ↑ "CDMI Jobs Extension Versión 2.0" (PDF) . SNIA . Consultado el 17 de septiembre de 2024 .
- ↑ Metheny, M (2017). Computación en la nube federal: la guía definitiva para proveedores de servicios en la nube . Syngress. págs. 202–245 .
- ↑ da Fonseca, N (2015). Servicios en la nube, redes y gestión . John Wiley & Sons. págs. 70–98 .
- Almacenamiento en la nube
- Gestión de datos