
SDS TROK: теперь и S3. Как мы построили объектное хранилище поверх блочной репликации
astra_cloud 1 минуту назад SDS TROK: теперь и S3. Как мы построили объектное хранилище поверх блочной репликации Простой 5 мин 0 Блог компании Группа Астра Хранение данных * Резервное копирование * Восстановление данных...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
Вот важная новость с фронта ИИ: astra_cloud 1 минуту назад SDS TROK: теперь и S3. Как мы построили объектное хранилище поверх блочной репликации Простой 5 мин 0 Блог компании Группа Астра Хранение данных * Резервное копирование * Восстановление данных * Обзор Хабр, привет! На связи Антон Ботвинников, директор по продукту SDS TROK.
Его вставляют в питчи, роадмапы и презентации так часто, что даже человек, который не до конца понимает технологию, умудряется звучать убедительно, называя это вслух. Мы тоже решили быть в теме и в новом релизе SDS TROK добавили поддержку S3. Очень просили заказчики.
Технические детали
Хочу рассказать, что получилось. Короткое ревью для тех, у кого нет времени на всю статью: в SDS TROK появилось объектное хранилище с S3-протоколом. Под капотом — надежный S3-шлюз поверх реплицированного блочного устройства.
Три реплики, автоматическое переключение при отказе узла, без ручного вмешательства. Мы движемся плавно и мелодично по roadmap. Что такое S3, если по-честномуКто в теме S3, можете этот блок пропустить) Он для выравнивания контекста.
Если объяснять на пальцах, у хранилища есть три способа доступа: блочный, файловый и объектный. При блочном доступе тебе выделяют, условно, пустой лист, как бы подключенный не проводами, а по сети. Файловую систему на нем создаешь сам, точно так же, как на жестком диске у компуктера :) Доступ к файлам через NFS или SMB работает похоже.
Отраслевые последствия
Это тот же, грубо говоря, диск, но поверх него уже есть созданная файловая система, доступная по сети. Заходишь как пользователь, и у тебя есть классические POSIX-права: читать, писать, исполнять. И блочный, и файловый доступ почти всегда живут в изолированной сети.
Подключился к блочному устройству, получил доступ ко всем данным без разбора + защиту приходится строить поверх самому. Поэтому внутреннее файловое хранилище никто не публикует в интернете напрямую (никто в здравом уме). Подключаешься по обычному HTTPS, как к сайту: один порт, TLS, сертификаты.
Вместо логина и пароля здесь ключи доступа, каждый запрос подписывается по спецификации. Внутри бакетов лежат объекты. Они очень похожи на файлы, но по протоколу это разные сущности.
Этот прогресс даёт важные сигналы о будущем отрасли, и технологический мир внимательно наблюдает.





