阿里云基于OSS的云上统一数据保护方案2.0技术解析

本文涉及的产品
对象存储 OSS,OSS 加速器 50 GB 1个月
简介: 近年来,随着越来越多的企业从传统经济向数字经济转型,云已经渐渐成为数据经济IT新常态。核心业务系统上云,云上的业务创新,这些都产生了大量的业务数据,这些数据也成为了企业最重要的资产、资源。 阿里云基于OSS的云上统一数据保护方案2.0,针对业务上云后数据保护所面临的挑战,提供多层次、全方位的数据保护解决方案,让您业务上云,数据无忧。

近年来,随着越来越多的企业从传统经济向数字经济转型,云已经渐渐成为数据经济IT新常态。核心业务系统上云,云上的业务创新,这些都产生了大量的业务数据,这些数据也成为了企业最重要的资产、资源。
阿里云基于OSS的云上统一数据保护方案2.0,针对业务上云后数据保护所面临的挑战,提供多层次、全方位的数据保护解决方案,让您业务上云,数据无忧。
20191118192751
阿里云基于OSS的云上统一数据保护方案2.0,能够应对数据在使用、存储的过程中遇到的风险,通过其云原生的基础能力,为企业提供了多元化、多维度的数据保护解决方案。

业界领先的分布式存储系统,建立稳健的数据底座
阿里云OSS基于业界领先的分布式存储系统构建强健的底座,在设计时充分考虑了存储介质失效、故障的可能性,采用碎片化分布式离散存储技术存储用户的数据,每一份在云端的数据都会被分块,每个分块文件会存多副本,分布于不同机架上,不同交换机下的服务器上,并引入分钟级别的自动维护机制。当某块硬盘发生异常时,对象存储系统将根据风险均衡策略,自动选择合适的硬盘重建数据,从而有效保证对象存储系统级的数据安全。某个服务器,甚至整个机柜出现故障,数据均不会丢失。

同城冗余存储有效抵御机房级故障,满足关键业务数据的同城高可用的要求
_1
对于关键业务数据的同城高可用的要求,阿里云通过OSS同城冗余存储将冗余数据分布于同城的多个可用区上,其采用的是跨可用区分布式纠删码技术。传统的纠删码技术,通常是部署于同一集群,可以应对主机级的故障。而OSS同城冗余存储采用6+6的纠删码,将12个数据块冗余打散分布于3个可用区上,每个可用区存在四个数据块,6+6的纠删码机制最大可以允许损坏或丢失6个数据块。即便是某个可用区(或机房)遇到极端情况导致整个可用区不可服务时,只会影响4个数据块,不会影响业务的连续性和数据的可靠性。整个过程整个故障切换过程用户无感知、业务不中断、数据不丢失。
同时阿里云OSS同城冗余存储采用了强一致性的模型,确保数据完全一致,无过时读取。为了确保整体的读写能力,同可用区之间提供了Tbps级别的带宽,让数据流快速畅通,每个可用区之间确保足够的距离,最大限度降低同城滚动式灾难风险。阿里云OSS同城冗余存储能够承诺给用户提供99.9999999999%(12个9)的数据可靠性以及99.95%的SLA数据可用性,在机房整体故障时实现RPO=0,RTO=0。

版本控制让“时光倒流,有效防数据逻辑错误
_2
对于时常出现的员工误操作、软件BUG、病毒感染导致的数据逻辑错误,则可以通过最近发布的版本控制功能轻松实现保护。当数据被删除或是覆盖时,系统会将原有的数据版本以历史版本的方式进行保留,便于以后恢复。版本控制是应用到Bucket中所有的对象,而不是某些指定的对象。当第一次针对Bucket开启版本控制后,该Bucket中所有的对象将在之后一直受到版本控制,并且每个版本都具有唯一的版本ID。
1) 上传覆盖对象
在启用了“版本控制”的Bucket中,上传相同键值的对象时,新上传的数据将成为该对象的当前版本,而原有的对象将以历史版本的形式保存下来。能够防止意外覆盖或者删除对象,并且提供查询、恢复历史版本的机会。
2) 删除对象
当开启“版本控制”后。删除对象时,默认不会删除当前的版本以及历史版本。OSS会在当前对象中插入“删除标记”,“删除标记”将成为对象的当前版本。
3) 下载对象
默认情况下,GET请求将获取对象的当前版本。如果要下载指定的版本,则需要指定其版本ID。
4) 恢复指定的历史版本
开启“版本控制”后,对象的所有版本都得以保留。因此,可以通过恢复指定版本的方式,使任何较早的版本成为当前版本。如下图所所示:将源对象的历史版本(ID=22222222)复制到同一Bucket中,OSS提供一个新的ID(ID=44444444),并且将它设置为该对象的当前版本。因此,该对象同时具有原始对象版本(ID=22222222)以及历史副本(ID=44444444)。

跨区域复制功能,轻松实现数据异地灾备
跨区域复制可以帮助用户满足:
1) 合规性要求:有些行业合规性要求规定,数据需要跨一定距离保存一份副本。通过跨区域数据同步,可以在异地远距离的 OSS 数据中心之间复制数据以满足这些合规性要求
2) 异地备份与容灾:您需要数据异地显示存储一份,以备发生特大灾难,如地震、海啸等。
3) 数据复制:由于业务原因,需要将数据从OSS的一个数据中心迁移到另一个数据中心。
跨区域复制基于对象的异步复制技术,数据延时和传输的数据量及速度有关,通常RPO可以达到分钟级别。跨区域复制针对对象同步的操作包括:对象(文件)的增加、修改、删除。用户可以配置灵活的过滤策略:可配置源Bucket所有Object都同步,也可以配置前缀匹配的Object才同步,针对历史数据:用户可选择是否同步(复制)历史数据。
“两地六中心”架构,高出行业基本标准
不少严苛的行业监管要求企业核心系统必须满足“两地三中心”架构,以确保核心资产万无一失,也成为了很多行业关键业务的最佳实践。通过同城冗余存储并部署版本控制功能,结合跨地域复制功能,可以轻松搭建“两地六中心”架构。无论是本地设备级故障、还是人为误操作或者大规模灾难,都可以让数据无忧,业务平稳。
_3

相关实践学习
对象存储OSS快速上手——如何使用ossbrowser
本实验是对象存储OSS入门级实验。通过本实验,用户可学会如何用对象OSS的插件,进行简单的数据存、查、删等操作。
目录
相关文章
|
5月前
|
存储 人工智能 Cloud Native
阿里云渠道商:OSS与传统存储系统的差异在哪里?
本文对比传统存储与云原生对象存储OSS的架构差异,涵盖性能、成本、扩展性等方面。OSS凭借高持久性、弹性扩容及与云服务深度集成,成为大数据与AI时代的优选方案。
|
7月前
|
存储 运维 安全
阿里云国际站OSS与自建存储的区别
阿里云国际站对象存储OSS提供海量、安全、低成本的云存储解决方案。相比自建存储,OSS具备易用性强、稳定性高、安全性好、成本更低等优势,支持无限扩展、自动冗余、多层防护及丰富增值服务,助力企业高效管理数据。
|
7月前
|
存储 域名解析 前端开发
震惊!不买服务器,还可以用阿里云国际站 OSS 轻松搭建静态网站
在数字化时代,利用阿里云国际站OSS可低成本搭建静态网站。本文详解OSS优势及步骤:创建Bucket、上传文件、配置首页与404页面、绑定域名等,助你快速上线个人或小型业务网站,操作简单,成本低廉,适合初学者与中小企业。
|
9月前
|
Web App开发 监控 安全
OSS客户端签名直传实践:Web端安全上传TB级文件方案(含STS临时授权)
本文深入解析了客户端直传技术,涵盖架构设计、安全机制、性能优化等方面。通过STS临时凭证与分片上传实现高效安全的文件传输,显著降低服务端负载与上传耗时,提升系统稳定性与用户体验。
862 2
|
9月前
|
存储 Prometheus 监控
OSS监控体系搭建:Prometheus+Grafana实时监控流量、错误码、存储量(开源方案替代云监控自定义视图)
本方案基于Prometheus构建OSS监控系统,涵盖架构设计、指标采集、可视化、告警及性能优化,助力企业实现高可用、低成本的自建监控体系。
923 1
|
5月前
|
存储 弹性计算 数据管理
阿里云对象存储OSS收费标准:存储费、流量价格及不同计费模式全解析
阿里云OSS收费标准涵盖存储、流量等费用,支持按量付费与资源包两种模式。标准存储按量0.09元/GB/月,包年500GB仅需118.99元,流量费按公网出方向计费,闲时0.25元/GB,忙时0.5元/GB,可购流量包更优惠。
2014 6
|
存储 缓存 网络协议
阿里云特惠云服务器99元与199元配置与性能和适用场景解析:高性价比之选
2025年,阿里云长效特惠活动继续推出两款极具吸引力的特惠云服务器套餐:99元1年的经济型e实例2核2G云服务器和199元1年的通用算力型u1实例2核4G云服务器。这两款云服务器不仅价格亲民,而且性能稳定可靠,为入门级用户和普通企业级用户提供了理想的选择。本文将对这两款云服务器进行深度剖析,包括配置介绍、实例规格、使用场景、性能表现以及购买策略等方面,帮助用户更好地了解这两款云服务器,以供参考和选择。
|
6月前
|
存储 域名解析 弹性计算
阿里云上云流程参考:云服务器+域名+备案+域名解析绑定,全流程图文详解
对于初次通过阿里云完成上云的企业和个人用户来说,很多用户不仅是需要选购云服务器,同时还需要注册域名以及完成备案和域名的解析相关流程,从而实现网站的上线。本文将以上云操作流程为核心,结合阿里云的活动政策与用户系统梳理云服务器选购、域名注册、备案申请及域名绑定四大关键环节,以供用户完成线上业务部署做出参考。
|
9月前
|
存储 测试技术 开发工具
基于版本控制+WORM的OSS数据保护:防勒索攻击与法规遵从实践
在数据保护面临勒索攻击、法规合规及存储成本三重挑战下,本文提出基于OSS的解决方案:结合版本控制与WORM策略实现防篡改保护,通过自动化审计确保合规性,并以多层架构优化恢复效率与成本。实战代码与性能测试验证了方案有效性,适用于构建安全、合规、高效的数据防护体系。
346 3

相关产品

  • 对象存储
  • 推荐镜像

    更多
  • DNS