INTEGRITY Dokumentace

Jak R2 funguje

Cloudflare R2 je S3 kompatibilní služba objektového úložiště bez poplatků za odchozí přenos dat, postavená na globální síti Cloudflare. Je silně konzistentní a navržený pro vysokou trvanlivost dat.

R2 je ideální pro ukládání a poskytování nestrukturovaných dat, k nimž je nutné často přistupovat přes internet, aniž by vznikaly poplatky za odchozí přenos dat. Skvěle se hodí pro úlohy jako poskytování webových zdrojů, trénování AI modelů nebo správa obsahu vytvářeného uživateli.

Architektura

Architektura R2 se skládá z několika komponent:

Architektura R2

R2 podporuje několik klientských rozhraní, včetně Cloudflare Workers Binding, S3 kompatibilní API, a REST API která pohání Cloudflare Dashboard a Wrangler CLI. Všechny požadavky jsou směrovány přes R2 Gateway, která spolupracuje s Metadata Service a Distributed Storage Infrastructure při načítání dat objektů.

Zápis dat do R2

Když R2 obdrží požadavek na zápis (např. nahrání objektu), proběhne následující sekvence:

  1. Zpracování požadavků: Požadavek přijímá R2 Gateway na okraji sítě, blízko uživatele, kde je ověřen.

  2. Šifrování a směrování: Gateway osloví Metadata Service a získá šifrovací klíč a určuje, do kterého úložného clusteru se mají zašifrovaná data zapsat v rámci umístění nastavené pro bucket.

  3. Zápis do úložiště: Zašifrovaná data se zapíšou a uloží do distribuované infrastruktury úložiště a replikují se v rámci regionu (např. ENAM) pro trvanlivost.

  4. Potvrzení metadat: Nakonec Metadata Service potvrdí metadata objektu, čímž se stanou viditelnými při dalších čteních. Teprve po tomto potvrzení je HTTP 200 úspěšná odpověď odeslaná klientovi, což zabraňuje nepotvrzeným zápisům.

Zápis dat do R2

Čtení dat z R2

Když R2 obdrží požadavek na čtení (např. načtení objektu), proběhne následující sekvence:

  1. Zpracování požadavků: Požadavek přijímá R2 Gateway na okraji sítě, blízko uživatele, kde je ověřen.

  2. Vyhledání metadat: Gateway požádá Metadata Service o metadata objektu.

  3. Čtení objektu: Gateway se pokusí načíst šifrovaný objekt z vrstvené vyrovnávací paměti pro čtení. Pokud není k dispozici, načte objekt z jednoho z distribuovaných datových center úložiště v rámci regionu, kde jsou data objektu uložena.

  4. Odesílání klientovi: Objekt se dešifruje a odešle uživateli.

Čtení dat do R2

Výkon

Výkon vašich operací mohou ovlivnit faktory jako geografická poloha bucketu, původ požadavku a vzorce přístupu.

Chcete-li optimalizovat výkon nahrávání pro meziregionální požadavky, povolte Local Uploads na vašem bucketu.

Chcete-li optimalizovat výkon čtení, povolte Cloudflare Cache při použití vlastní doména. Když je cachování povoleno, čtecí požadavky mohou obejít R2 Gateway a být obslouženy přímo z edge cache Cloudflare, což snižuje latenci. Mějte na paměti, že cachovaná data nemusí ihned odrážet nejnovější verzi.

Čtení dat do R2 pomocí Cloudflare Cache

Zjistit více

Konzistence

Seznamte se s modelem konzistence R2.

Trvanlivost

Přečtěte si více o záruce trvanlivosti dat v R2.

Umístění dat

Přečtěte si, jak R2 určuje umístění dat, a seznamte se s podrobnostmi o omezeních jurisdikce.

Zabezpečení dat

Seznamte se s vlastnostmi zabezpečení dat v R2.