L'Object Storage est le stockage à tout faire du cloud : sauvegardes, fichiers d'applications, images, vidéos, jeux de données. Ce guide complet vous explique ce qu'il est vraiment et quelles sont ses limites chiffrées, puis vous fait créer un bucket avec scw, envoyer et restaurer des fichiers avec rclone, choisir la bonne classe de stockage et la bonne protection selon vos données, et maîtriser les trois postes de coût. Il s'adresse à qui a déjà configuré la CLI et veut un stockage compatible S3 sans gérer le moindre serveur.
Ce que vous allez apprendre
Section intitulée « Ce que vous allez apprendre »Niveau : débutant à intermédiaire. Prérequis : la CLI scw configurée, et l'outil rclone installé sur votre poste.
À la fin de cette page, vous saurez :
- Ce qu'est l'Object Storage et en quoi il diffère du stockage par blocs
- Les notions clés, bucket, objet, préfixe, classe de stockage, endpoint, avec leurs plafonds
- Créer un bucket et générer la config de votre outil S3 préféré
- Envoyer, lister, restaurer et supprimer des objets avec rclone
- Choisir une classe et une protection (versioning, Object Lock, politique, chiffrement) selon les données
- Maîtriser les trois postes de coût et nettoyer sans laisser de trace
Qu'est-ce que l'Object Storage ?
Section intitulée « Qu'est-ce que l'Object Storage ? »L'Object Storage range vos fichiers non pas dans une arborescence de dossiers comme un disque, mais sous forme d'objets dans des buckets, accessibles par une API HTTP compatible S3, jamais en montant un disque. Chaque objet regroupe ses données, ses métadonnées et une clé qui l'identifie de façon unique dans le bucket.
La différence avec le stockage par blocs (les volumes attachés à une Instance) est fondamentale. Un volume Block est un disque rattaché à une machine, idéal pour un système ou une base de données. L'Object Storage, lui, est découplé de toute machine : accessible depuis n'importe où par HTTP, quasi infiniment extensible (aucune limite de volume par bucket, 5 To par objet), et pensé pour la durabilité. C'est le bon choix pour des sauvegardes, des fichiers statiques (images, vidéos, téléchargements), des artefacts de build ou un lac de données.
Point décisif pour la suite : l'Object Storage Scaleway est basé sur le protocole S3 d'Amazon (il en supporte un sous-ensemble, listé dans la doc d'API). Concrètement, tous les outils S3 de l'écosystème (rclone, s3cmd, MinIO Client, AWS CLI, SDK) fonctionnent avec Scaleway, à condition de leur indiquer le bon endpoint. La plateforme garantit la cohérence read-after-write : un objet écrit est immédiatement visible en lecture et en listing, un objet supprimé disparaît immédiatement.
Bucket, objet, préfixe, classe, endpoint : quelles notions maîtriser ?
Section intitulée « Bucket, objet, préfixe, classe, endpoint : quelles notions maîtriser ? »Cinq notions suffisent pour être à l'aise, et nous allons les manipuler.
Un bucket est un conteneur d'objets. Son nom est unique sur toute la plateforme, toutes régions confondues : un nom pris à Amsterdam ne se réutilise pas à Paris. Il fait au plus 63 caractères, en minuscules, chiffres et tirets, jamais de majuscule, de souligné ni de forme d'adresse IP. Un bucket vit dans une région (par exemple fr-par).
Un objet est un fichier stocké, identifié par sa clé (par exemple images/photo01.jpg), de 5 To au maximum.
Un préfixe est le début d'une clé. Comme le caractère / sert de délimiteur, un préfixe factures/2026/ simule un dossier dans la console. Mais attention : ce ne sont pas de vrais dossiers, le stockage reste plat. Les préfixes servent aussi à cibler des règles de cycle de vie : une règle sur images/ touche tout, une règle sur images/ph seulement les objets qui commencent ainsi.
Une classe de stockage définit le compromis coût / disponibilité / latence d'un objet (nous y revenons en détail).
Un endpoint est l'URL S3 à laquelle vos outils se connectent. Chaque région a la sienne : https://s3.fr-par.scw.cloud, https://s3.nl-ams.scw.cloud, https://s3.pl-waw.scw.cloud, https://s3.it-mil.scw.cloud.
Comment créer un bucket Scaleway ?
Section intitulée « Comment créer un bucket Scaleway ? »On crée un bucket avec scw object bucket create ; le nom doit être unique, ajoutez un suffixe qui vous est propre.
-
Créer le bucket dans la région de Paris :
Fenêtre de terminal scw object bucket create mon-projet-sauvegardes-42 region=fr-par -
Lister vos buckets pour vérifier :
Fenêtre de terminal scw object bucket listLa liste doit afficher le bucket, sa région et sa date de création.
-
Afficher les détails d'un bucket, dont ses endpoints :
Fenêtre de terminal scw object bucket get mon-projet-sauvegardes-42 region=fr-parVous verrez l'API endpoint
https://s3.fr-par.scw.cloudet le bucket endpointhttps://mon-projet-sauvegardes-42.s3.fr-par.scw.cloud.
Ces deux endpoints correspondent aux deux façons d'adresser un objet en S3 : le style virtual-host (https://mon-bucket.s3.fr-par.scw.cloud/ma-cle, généralement préféré) et le style path (https://s3.fr-par.scw.cloud/mon-bucket/ma-cle). Les deux sont valides avec un outil ou un SDK à jour.
Comment configurer rclone, s3cmd ou mc pour Scaleway ?
Section intitulée « Comment configurer rclone, s3cmd ou mc pour Scaleway ? »Le vrai confort de Scaleway, c'est que la CLI génère la configuration des outils S3 courants à partir de vos identifiants : plus besoin de recopier à la main l'endpoint, l'access key et la secret key.
La commande scw object config prend un type d'outil (rclone, s3cmd ou mc) :
# Installe un remote nommé "scw" dans votre config rclonescw object config install type=rclone name=scw region=fr-parscw object config install type=s3cmd region=fr-parscw object config install type=mc name=scw region=fr-parAprès l'installation, rclone listremotes doit afficher scw:. Cette astuce recoupe un retour fréquent de la communauté : sur du stockage non-AWS, un outil dédié comme s3cmd ou rclone est souvent plus simple que l'AWS CLI, qui suppose parfois des réglages AWS implicites. Un détail relevé le 2026-09-08 : l'aide de scw object config install (2.56.3 comme 2.62.0) n'énumère que fr-par et nl-ams pour l'argument region ; pour un bucket à Varsovie ou Milan, générez la configuration avec get, puis remplacez l'endpoint à la main.
Envoyer, lister et récupérer des objets
Section intitulée « Envoyer, lister et récupérer des objets »Une fois le remote rclone en place, vous manipulez votre bucket comme un dossier distant, et la restauration se teste tout de suite.
-
Envoyer un fichier dans le bucket :
Fenêtre de terminal echo "sauvegarde de test" > rapport.txtrclone copy rapport.txt scw:mon-projet-sauvegardes-42/ -
Lister les objets du bucket :
Fenêtre de terminal rclone ls scw:mon-projet-sauvegardes-42/La sortie affiche la taille et la clé de chaque objet ; grâce à la cohérence read-after-write, le fichier apparaît immédiatement.
-
Récupérer un objet vers votre poste et le comparer :
Fenêtre de terminal rclone copy scw:mon-projet-sauvegardes-42/rapport.txt ./telechargements/diff rapport.txt telechargements/rapport.txt && echo "restauration identique"La dernière ligne doit afficher
restauration identique.
Pour des synchronisations de répertoires entiers, rclone propose rclone sync et rclone bisync. Les gros fichiers sont envoyés en multipart (découpés en morceaux de 5 Mo à 5 Go, jusqu'à 1 000 parts), ce qui rend l'upload plus fiable : si une partie échoue, seule elle est réessayée. La page officielle de performance conseille le multipart dès 50 Mo, et de ne pas découper trop fin, chaque part ajoutant une connexion.
Quelle classe de stockage pour quelles données ?
Section intitulée « Quelle classe de stockage pour quelles données ? »Toutes vos données n'ont pas la même valeur ni la même fréquence d'accès, et les classes de stockage permettent de payer moins pour ce qu'on consulte rarement. Scaleway en propose trois. Le tableau se lit par la colonne Choix : trouvez la ligne qui décrit vos données.
| Besoin | Choix | Nom S3 | Régions | Pourquoi |
|---|---|---|---|---|
| Contenu servi souvent, site, CDN, artefacts de build | Standard Multi-AZ | STANDARD | fr-par, nl-ams, pl-waw | répliqué sur trois zones : survit à la perte d'un datacenter |
| Copie secondaire, données recréables | Standard One Zone | ONEZONE_IA | toutes les régions | trois racks d'une seule zone, moins cher, disponible à Milan |
| Archives lues une ou deux fois par décennie | Glacier | GLACIER | fr-par, nl-ams | le moins cher à stocker, mais restauration obligatoire avant lecture |
| Archives de moins de 1 Mo, ou à restaurer vite | Standard One Zone, pas Glacier | ONEZONE_IA | la FAQ déconseille Glacier pour les petits fichiers et ne promet aucun délai |
La Standard Multi-AZ réplique vos objets sur trois zones d'une région. La Standard One Zone ne les garde que dans une zone (trois racks distincts). La Glacier est physiquement hébergée dans le bunker DC4 à Paris, à 25 mètres sous terre, et accessible depuis les buckets de Paris et d'Amsterdam ; un objet doit être restauré vers Multi-AZ avant d'être lu, avec un délai de quelques minutes à 24 heures pour démarrer, sans estimation possible.
Avec rclone, vous choisissez la classe à l'envoi via --s3-storage-class :
# Archiver un fichier en Glacierrclone copy --s3-storage-class=GLACIER archive-2025.tar scw:mon-projet-sauvegardes-42/Une règle structurante : les transitions ne vont que du chaud vers le froid. Multi-AZ vers One Zone ou Glacier, One Zone vers Glacier, jamais l'inverse par cycle de vie ; une restauration Glacier ne peut viser que Multi-AZ.
Comment automatiser le rangement avec le cycle de vie ?
Section intitulée « Comment automatiser le rangement avec le cycle de vie ? »Plutôt que de déplacer les objets à la main, on définit des règles de cycle de vie (lifecycle) sur le bucket, et Scaleway en supporte deux actions.
- Transition : faire basculer des objets vers une classe moins chère après un délai (par exemple, passer en Glacier après 90 jours).
- Expiration : supprimer automatiquement des objets après un délai (par exemple, purger les logs après un an).
On cible souvent une règle sur un préfixe (logs/ par exemple). Les règles s'évaluent chaque jour à minuit UTC et s'appliquent dans les 24 heures qui suivent (FAQ) : un objet déposé un lundi 14 h avec une règle « après deux jours » bascule au plus tard le jeudi soir. Depuis la CLI 2.62.0 (1er septembre 2026), la configuration se pose en ligne de commande à partir d'un fichier JSON au format S3 :
scw object bucket-lifecycle create bucket=mon-projet-sauvegardes-42 lifecycle-configuration=lifecycle.json region=fr-parscw object bucket-lifecycle get bucket=mon-projet-sauvegardes-42 region=fr-parLa seconde commande doit renvoyer les règles posées. En 2.56.3, ces commandes n'existent pas : on passe par la console, l'API S3 (aws s3api put-bucket-lifecycle-configuration, testé en lab) ou le bloc lifecycle_rule de la ressource Terraform scaleway_object_bucket.
Protéger vos données : versioning et Object Lock
Section intitulée « Protéger vos données : versioning et Object Lock »Deux fonctionnalités renforcent la durabilité de vos objets face aux erreurs et aux attaques, et elles ne protègent pas de la même chose.
Le versioning, une fois activé sur le bucket, conserve plusieurs versions d'un même objet, jusqu'à 1 000 versions par objet. Un écrasement ou une suppression accidentelle devient récupérable, puisque les versions précédentes restent listables. Vous l'activez dès la création du bucket, ou plus tard :
# Créer un bucket avec le versioning activéscw object bucket create mon-bucket-versionne enable-versioning=true region=fr-parscw object bucket get mon-bucket-versionne region=fr-parLa seconde commande doit afficher le versioning à true. Un bucket versionné ne se vide pas avec un simple rclone delete : les versions restent, et BucketNotEmpty vous le rappellera.
L'Object Lock va plus loin avec un modèle WORM (write once, read many) : un objet verrouillé ne peut être ni modifié ni supprimé pendant une période de rétention. Deux modes existent : Governance (des utilisateurs habilités peuvent lever le verrou) et Compliance (personne ne peut le lever avant l'échéance, y compris vous, sauf à supprimer le compte). Une conservation légale (legal hold) est un verrou sans date de fin. C'est la parade de référence contre le rançongiciel et la suppression malveillante ou accidentelle.
Visibilité, politiques, chiffrement : qui accède, et comment ?
Section intitulée « Visibilité, politiques, chiffrement : qui accède, et comment ? »Par défaut, un bucket et ses objets sont privés : seul le propriétaire y accède, et c'est le bon réglage pour des sauvegardes. Trois mécanismes contrôlent l'accès, et deux protègent les données au repos.
Les ACL définissent qui peut lire ou écrire un objet ou un bucket. La visibilité indique si la liste des objets d'un bucket est publique (indépendamment de la visibilité des objets eux-mêmes). Les politiques de bucket (bucket policies), plus fines, accordent ou refusent des actions S3 (s3:GetObject, s3:PutObject, s3:DeleteObjectVersion) à des principals IAM, utilisateurs ou applications. Côté IAM, neuf jeux de permissions découpent l'Object Storage, de ObjectStorageReadOnly à ObjectStorageBucketPolicyFullAccess ; la page officielle d'équivalence dit, pour chaque action, quel jeu et quelle action de politique sont nécessaires. Depuis le 23 juin 2026, une politique peut imposer TLS sur un bucket, ce qui refuse tout accès en clair.
Depuis la CLI 2.62.0, une politique se pose depuis un fichier JSON :
scw object bucket-policy create bucket=mon-projet-sauvegardes-42 policy=policy.json region=fr-parscw object bucket-policy get bucket=mon-projet-sauvegardes-42 region=fr-parLa seconde commande doit renvoyer le document posé. En 2.56.3, la politique se gère par la console, l'API S3 ou la ressource Terraform scaleway_object_bucket_policy.
Pour le chiffrement au repos, trois modes existent : SSE-C (clé fournie par le client à chaque requête), SSE-ONE (clé gérée par Scaleway) et, depuis le 3 juin 2026, SSE-KMS avec une clé de Key Manager que vous contrôlez et faites tourner. Le chiffrement par défaut d'un bucket ne se gère pas avec scw object ; en API S3, l'AES256 par défaut s'active ainsi (testé en lab) :
# Activer le chiffrement AES256 par défaut sur un bucketaws --endpoint-url=https://s3.fr-par.scw.cloud s3api put-bucket-encryption \ --bucket mon-projet-sauvegardes-42 \ --server-side-encryption-configuration '{"Rules":[{"ApplyServerSideEncryptionByDefault":{"SSEAlgorithm":"AES256"}}]}'Traitez toute exposition publique avec prudence : un bucket ouvert par erreur est une fuite de données classique. Et sachez qu'au 2 septembre 2026, l'Object Storage n'est pas encore intégré à Audit Trail : les accès aux objets ne se retrouvent pas dans le journal d'audit de l'Organisation, seuls les journaux Cockpit du bucket les montrent.
L'Object Storage comme cible de sauvegarde
Section intitulée « L'Object Storage comme cible de sauvegarde »C'est l'un des usages les plus courants, et un cas où le vécu de la communauté est précieux. Des outils comme restic, Kopia ou BorgBackup sauvegardent directement vers un bucket S3. Attention en revanche à certains outils réputés fragiles : plusieurs utilisateurs ont rencontré des corruptions de base avec Duplicati et lui préfèrent Kopia ou restic.
La discipline à retenir tient en une phrase : une sauvegarde ne vaut que si sa restauration est testée. Vérifiez régulièrement que vous savez remonter vos données, et pour le critique, appliquez la règle 3-2-1 (trois copies, deux supports, une hors site). En cas de doute sur la disponibilité du service, la page status.scaleway.com recense les incidents en cours. Si un bucket est supprimé par erreur depuis la console, le support peut parfois récupérer son contenu le jour même, hors week-end, sans garantie ; supprimé par l'API, il disparaît instantanément.
Combien coûte l'Object Storage Scaleway ?
Section intitulée « Combien coûte l'Object Storage Scaleway ? »La facture se construit sur trois axes, le volume stocké et sa classe, l'egress Internet au-delà du palier, et la restauration des objets Glacier. Les transferts inter et intra-régions sont gratuits. Le transfert sortant vers Internet (egress) est gratuit jusqu'à 75 Go par mois, puis facturé (de l'ordre de 0,01 EUR/Go) : pour un bucket qui sert du contenu public, l'egress peut peser. Les nouveaux comptes éligibles bénéficient aussi d'un palier gratuit de 750 Go de stockage pendant 90 jours sur les classes Standard, à activer manuellement dans la console et impossible à mettre en pause ensuite.
Trois réflexes : ranger les données rarement lues en classe froide, supprimer ce qui ne sert plus (règles d'expiration), et poser une alerte de budget. La référence reste la grille tarifaire officielle de Scaleway.
Nettoyer : vider puis supprimer le bucket
Section intitulée « Nettoyer : vider puis supprimer le bucket »Un bucket ne se supprime que s'il est vide ; on enlève d'abord les objets, puis le bucket.
-
Vider le bucket de ses objets :
Fenêtre de terminal rclone delete scw:mon-projet-sauvegardes-42/ -
Supprimer le bucket :
Fenêtre de terminal scw object bucket delete mon-projet-sauvegardes-42 region=fr-par -
Vérifier qu'il a disparu :
Fenêtre de terminal scw object bucket listLa liste ne doit plus le contenir. Son nom redevient disponible pour n'importe qui, après 24 heures si la suppression vient de la console.
Limites, quotas et plafonds
Section intitulée « Limites, quotas et plafonds »Ces valeurs viennent de la FAQ Object Storage (validée le 2025-12-19), des concepts, de la page de performance et des quotas d'Organisation ; elles s'imposent avant tout choix d'outil.
| Plafond | Valeur | Source |
|---|---|---|
| Buckets par Organisation | 100 | quotas d'Organisation |
| Longueur d'un nom de bucket | 63 caractères au plus, minuscules, chiffres, tirets ; unique sur toute la plateforme | FAQ Object Storage |
| Taille d'un objet | 5 To | FAQ, concepts |
| Multipart | 1 à 1 000 parts de 5 Mo à 5 Go (sauf la dernière) | FAQ, page de performance |
| Versions par objet | 1 000 | FAQ |
| Suppression en lot depuis la console | 1 000 objets | FAQ |
| Débit par bucket et par région | jusqu'à 100 Gbit/s | FAQ |
| Application des règles de cycle de vie | chaque jour à minuit UTC, effet sous 24 h | FAQ |
| Restauration Glacier | démarre en quelques minutes à 24 h, objets de plus de 1 Mo conseillés | FAQ |
| Egress Internet inclus | 75 Go par mois, puis environ 0,01 €/Go | grille tarifaire, plan de la formation |
| Réutilisation d'un nom de bucket supprimé | 24 h après une suppression console | FAQ |
Régions de scw object config install | fr-par, nl-ams énumérées (2.56.3 et 2.62.0) | aide de la commande |
Antipatterns à éviter
Section intitulée « Antipatterns à éviter »Ces erreurs se ressemblent : elles fonctionnent le jour de l'upload et se révèlent le jour de la restauration ou de la facture.
| Antipattern | Conséquence | Discipline |
|---|---|---|
| Un point dans le nom du bucket | SSL validation failed en virtual-host, outils à reconfigurer en path | tirets uniquement, jamais de point |
| Glacier pour des milliers de petits fichiers | restauration lente et coûteuse, déconseillée sous 1 Mo | archiver en tar avant Glacier, ou rester en One Zone |
| Sauvegarde jamais restaurée | découverte d'archives inexploitables au pire moment | restauration test à chaque changement de procédure, règle 3-2-1 |
| Servir du contenu public sans regarder l'egress | 75 Go inclus vite dépassés, facture au Go | Edge Services ou CDN devant le bucket, alerte budget |
| Bucket public « temporairement » | fuite de données, indexée par les moteurs | privé par défaut, politique explicite, TLS imposé |
| Clé API personnelle dans l'outil de sauvegarde | la machine porte tous vos droits, et un seul projet préféré | application IAM dédiée, ObjectStorageObjectsWrite sur un bucket, Volet Sécurité |
L'Object Storage sous l'angle Well-Architected
Section intitulée « L'Object Storage sous l'angle Well-Architected »Cost Optimization : trois compteurs, pas un
Section intitulée « Cost Optimization : trois compteurs, pas un »Qu'est-ce qui coûte dans ce bucket ? Le volume stocké (par classe), l'egress au-delà de 75 Go, et chaque restauration Glacier. La discipline est une règle de cycle de vie par préfixe dès la création, une classe froide pour ce qui n'est pas relu, et un regard sur scw billing consumption list pour la ligne Object Storage.
Reliability : la durabilité n'est pas la restauration
Section intitulée « Reliability : la durabilité n'est pas la restauration »Que reste-t-il si quelqu'un supprime tout ce soir ? Les versions, si le versioning est actif ; les objets verrouillés, si l'Object Lock l'est ; et une copie ailleurs, si la règle 3-2-1 est appliquée. La discipline est Multi-AZ pour ce qui doit survivre à un datacenter, versioning sur les buckets de sauvegarde, et un test de restauration daté.
Security : privé par défaut, TLS imposé, clé dédiée
Section intitulée « Security : privé par défaut, TLS imposé, clé dédiée »Qui peut lire ce bucket, et depuis où ? Le propriétaire seul, en TLS, avec une clé dont le projet préféré est le bon. La discipline est une politique de bucket qui impose TLS, SSE-KMS pour les données sensibles avec une clé que vous faites tourner, et une application IAM par usage, en se souvenant que les accès aux objets ne sont pas encore dans Audit Trail.
Pièges courants
Section intitulée « Pièges courants »Le tableau se lit par la colonne Symptôme : c'est ce que vous voyez à l'écran, message exact compris quand il y en a un ; la colonne Cause dit ce qui se passe réellement, et la colonne Solution la commande ou le geste qui débloque.
| Symptôme | Cause | Solution |
|---|---|---|
BucketAlreadyExists à la création | le nom est déjà pris (espace de noms mondial) | choisir un nom unique avec un suffixe personnel |
SSL validation failed | nom de bucket avec un point | renommer avec des tirets, jamais de points |
BucketNotEmpty au delete | objets ou versions restants | vider d'abord (rclone delete, versions comprises), puis supprimer ; rclone purge fait les deux |
unknown command "bucket-policy" ou "bucket-lifecycle" | CLI antérieure à la 2.62.0 | mettre à jour, ou passer par l'API S3, la console ou Terraform |
| L'AWS CLI se comporte mal | outil pensé pour AWS sur un endpoint non-AWS | utiliser s3cmd ou rclone, configurés via scw object config |
| Impossible d'archiver en Glacier | la région ne propose pas Glacier (Varsovie, Milan) | utiliser fr-par ou nl-ams |
| Un bucket créé en console est invisible pour rclone | la clé API a un autre projet préféré | scw iam api-key update … default-project-id=, ou suffixe @project-id sur l'access key |
| La règle de cycle de vie « ne fait rien » | évaluation à minuit UTC, effet sous 24 h | attendre un cycle complet avant de conclure |
FAQ : questions fréquentes sur l'Object Storage Scaleway
Section intitulée « FAQ : questions fréquentes sur l'Object Storage Scaleway »Ces réponses courtes reprennent les questions que posent le plus souvent les lecteurs qui comparent l'Object Storage Scaleway à S3, ou qui hésitent entre Block et Object ; chacune renvoie à la section détaillée.
Compatible S3, avec un endpoint par région
L'Object Storage Scaleway repose sur le protocole Amazon S3 et en supporte un sous-ensemble listé dans la documentation d'API. Tous les outils de l'écosystème fonctionnent à condition de leur donner le bon endpoint :https://s3.fr-par.scw.cloud(Paris)https://s3.nl-ams.scw.cloud(Amsterdam)https://s3.pl-waw.scw.cloud(Varsovie)https://s3.it-mil.scw.cloud(Milan)
scw object config install type=rclone name=scw region=fr-par
Les deux styles d'adressage sont acceptés, virtual-host (https://mon-bucket.s3.fr-par.scw.cloud/cle) et path (https://s3.fr-par.scw.cloud/mon-bucket/cle). La plateforme garantit la cohérence read-after-write : un objet écrit est immédiatement visible.Un disque contre un service HTTP
| Block Storage | Object Storage | |
|---|---|---|
| Nature | disque réseau (sbs_5k, sbs_15k) |
objets dans des buckets |
| Accès | attaché à une Instance de la même zone, formaté et monté | API S3 depuis n'importe où |
| Taille | jusqu'à 15 To par volume | jusqu'à 5 To par objet, pas de limite par bucket |
| Portée | zonale | régionale |
| Facturation | au gigaoctet-heure provisionné | au volume stocké, egress au-delà de 75 Go par mois |
| Usage | système, bases de données, disques applicatifs | sauvegardes, fichiers statiques, artefacts, données massives |
75 Go inclus, puis au gigaoctet
- Transferts inter et intra-régions : gratuits.
- Egress Internet : 75 Go par mois inclus, puis de l'ordre de 0,01 € par Go (grille tarifaire officielle à consulter).
- Restauration Glacier : facturée en plus, de l'ordre de 0,009 € par Go.
De quelques minutes à 24 heures
Un objet en classe Glacier est listé mais pas téléchargeable : il doit d'abord être restauré vers la classe Standard Multi-AZ. La FAQ officielle indique que la restauration peut prendre de quelques minutes à 24 heures pour démarrer, selon la taille et le multipart, sans qu'aucune estimation soit fournie.Trois conséquences pratiques :- Glacier convient aux données lues une ou deux fois par décennie, pas à une sauvegarde à restaurer en urgence.
- Scaleway conseille des objets de plus de 1 Mo : archivez les petits fichiers en
taravant. - Glacier n'existe qu'à Paris (cluster du bunker DC4) et Amsterdam, pas à Varsovie ni Milan.
Le joker TLS n'est pas récursif
Le style d'adressage virtual-host place le nom du bucket en sous-domaine :https://mon-bucket.s3.fr-par.scw.cloud. Le certificat est un wildcard *.s3.fr-par.scw.cloud, qui ne couvre qu'un seul niveau. Avec un point dans le nom (mon.bucket), l'hôte devient mon.bucket.s3.fr-par.scw.cloud et la validation échoue : SSL validation failed.Deux solutions, documentées dans la FAQ officielle :- Éviter les points : lettres minuscules, chiffres et tirets, 63 caractères au plus.
- À défaut, forcer le style path (
https://s3.fr-par.scw.cloud/mon.bucket/cle) dans l'outil.
Un essai, pas un free tier
L'Object Storage se facture sur trois postes : le volume stocké (par classe), l'egress Internet au-delà de 75 Go par mois, et les restaurations Glacier.Un essai gratuit existe : 750 Go pendant 90 jours, répartis librement entre les classes Standard Multi-AZ et Standard One Zone, réservé aux comptes qui n'avaient jamais utilisé la classe Multi-AZ avant le 30 novembre 2023. Il s'active manuellement dans la console et ne peut pas être mis en pause une fois lancé ; au-delà de 750 Go, seul l'excédent est facturé.Pour apprendre sans rien payer, les buckets de test de quelques kilooctets coûtent une fraction de centime, à condition de les vider et supprimer en fin de session.Contrôle de connaissances
Section intitulée « Contrôle de connaissances »Vérifiez que l'essentiel de ce guide est acquis. Les questions portent uniquement sur ce qui vient d'être expliqué ici.
Contrôle de connaissances
Validez vos connaissances avec ce quiz interactif
Informations
- Le chronomètre démarre au clic sur Démarrer
- Questions à choix multiples, vrai/faux et réponses courtes
- Vous pouvez naviguer entre les questions
- Les résultats détaillés sont affichés à la fin
Lance le quiz et démarre le chronomètre
Vérification
(0/0)Profil de compétences
Quoi faire maintenant
Ressources pour progresser
Des indices pour retenter votre chance ?
Nouveau quiz complet avec des questions aléatoires
Retravailler uniquement les questions ratées
Retour à la liste des certifications
À retenir
Section intitulée « À retenir »- L'Object Storage range des objets (5 To max) dans des buckets (100 par Organisation, noms de 63 caractères uniques sur toute la plateforme), accessibles par API S3 avec cohérence read-after-write.
- Le nom de bucket est sans point (certificat TLS générique) ; chaque région a son endpoint ; deux styles d'URL, virtual-host et path.
- La CLI génère la config de rclone, s3cmd ou mc (
scw object config install type=rclone) ; l'aide n'énumère quefr-paretnl-ams. - Trois classes : Standard Multi-AZ (
STANDARD, trois zones), Standard One Zone (ONEZONE_IA, toutes régions), Glacier (GLACIER,fr-paretnl-ams, restauration en quelques minutes à 24 h) ; transitions du chaud vers le froid seulement. - Versioning (1 000 versions par objet) et Object Lock (Governance ou Compliance, WORM) protègent contre l'erreur et le rançongiciel.
scw object bucket-policyetbucket-lifecycleexistent depuis la CLI 2.62.0 (1er septembre 2026) ; avant, console, API S3 ou Terraform.- Chiffrement au repos : SSE-C, SSE-ONE, SSE-KMS (Key Manager, depuis le 3 juin 2026) ; TLS imposable par politique depuis le 23 juin 2026 ; Object Storage pas encore dans Audit Trail (2 septembre 2026).
- Les transferts régionaux sont gratuits ; l'egress Internet l'est jusqu'à 75 Go/mois ; la facture vient du volume, de l'egress et des restaurations Glacier.
- Un bucket ne se supprime que vide :
rclone deletepuisscw object bucket delete; le nom se libère après 24 h depuis la console.
Pour aller plus loin
Section intitulée « Pour aller plus loin »- Images, cloud-init et snapshots : Le bucket devient la destination d'export d'un snapshot, seule façon de le faire changer de zone.
- Lab fil rouge des Fondations : Le bucket reprend sa place dans une stack complète, avec une restauration testée.
- IAM : donner le droit minimal à une CI : Le projet préféré d'une clé API et les neuf jeux de permissions Object Storage, expliqués et prouvés.
Ressources externes
Section intitulée « Ressources externes »Les pages officielles sur lesquelles cette leçon s'appuie, avec ce qu'on y cherche ; leur champ de validation date chaque fait cité.
- Object Storage FAQ : plafonds, classes, Glacier, cycle de vie, cohérence, récupération d'un bucket supprimé.
- Object Storage concepts : endpoints, Object Lock, modes de rétention, visibilité, versioning.
- Optimize your Object Storage performance : multipart, concurrence, outils recommandés.
- Amazon S3 and IAM permissions equivalence : quel jeu de permissions et quelle action de politique pour chaque appel S3.
- Documentation de
scw object: les commandesbucket,bucket-policy,bucket-lifecycle,bucket-corsetconfig.