OSS生命周期管理与访问行为分析实践

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
对象存储 OSS,内容安全 1000次 1年
简介: 认证考试:OSS生命周期管理与访问行为分析实践

实验场景:

小浩公司业务系统部署在阿里云ECS上,系统在日常生产过程中产生大量的日志文件,为了避免过度占用服务器磁盘空间且满足合规,小浩决定将应用日志文件存储在OSS上,为了节省成本对日志文件进行生命周期配置,同时,公司静态资源文件也托管在OSS上,为了分析其访问行为及进行异常的监控,通过CloudLens for OSS接入目标Bucket进行监控统计。

image.png


实验步骤:

OSS资源上传

搜索框搜索OSS,点击对象存储OSS

image.png

点击bucket,选择合适的地域,可以看到如下

image.png

实验资源文件下载链接。

https://labfileapp.oss-cn-hangzhou.aliyuncs.com/clouder/demo.jpg

image.png

https://labfileapp.oss-cn-hangzhou.aliyuncs.com/clouder/demo.log

image.png

回到OSS存储主界面,点击bucket。

image.png

找到文件管理--->文件列表菜单,单击上传文件,弹出如下页面:

image.png

在弹出的页面中,单击扫描文件,将静态资源文件demo.jpg上传,如下两图,完成demo.jpg的上传.

image.png

image.png

image.png

出现如下图代表上传成功。

image.png

点击文件列表后,然后单击新建目录,在新的页面中目录名中输入‘log’,并点击确定,完成目录的创建。

image.png

点击上传文件,然后选择指定目录,并在输入框中输入‘log’,然后单击扫描文件按钮,上传文件,如下图所示。

image.png

点击扫描文件后,弹出选择文件页面,选择demo.log资源文件,最后单击文件上传,完成上传。

image.png

返回文件列表界面,点击‘log’目录,如下图所示,则表示上传成功。

image.png


生命周期配置

在数据管理菜单下,找到生命周期,单击创建规则。

image.png

进入创建规则面板,进行配置。(按照我们示例要保存的日志文件为例,基于最后一次修改改时间 7天后转为低频存储,14天后转为归档存储,30天后转为冷归档,60天后彻底删除进行设置)

image.png

image.png

image.png

image.png


生命周期配置前后验证方法

选择文件管理-->文件列表,找到并进入到log目录,如下图:

image.png

点击文件右侧的详情,进入文件详情页面。

image.png

查看到前缀为log下的文件存储类型为最初的标准存储,生命周期触发规则(示例的规则为:基于最后一次修改时间 7天后转为低频存储,14天后转为归档存储,30天后转为冷归档,60天后彻底删除 )生效后,重复上述步骤,对比该存储类型,查看其变化。


OSS访问行为分析

登录日志服务控制台,进入SLS控制台主页,找到日志应用-云产品Lens-->CloudLens for OSS ,单击进入。

https://sls.console.aliyun.com/

image.png

进入CloudLens for OSS之后,接入管理如下图:

image.png

后端资源初始化中,稍等片刻后刷新。

image.png

进入查询分析-->访问明细日志,得到根据条件查询出来的日志信息如下图:

image.png

image.png

bucket:输入Bucket名称

image.png

进入查询分析-->计量日志,可以查询分析所有Bucket的计量数据,也可选择过滤条件。(该操作步骤是为了演示计量日志的操作,用于辅助分析OSS Bucket每小时累计的计量数据,但计量日志功能存在延迟,延迟时间为几小时,该操作步骤显示若为空白属于正常现象。)

image.png

进入报表中心-->资源用量,可以查看存储量、带宽等核心资源的使用情况,查看存储量趋势/存储量分布/Bucket 存储量 Top20等,展示页面如下图:

  • 地域:根据Bucket实际所在地域进行选择。

  • 存储类型:标准存储。

  • Bucket:要查看Bucket名称。

存储量占用/存储量计量依赖中心化的计量日志,可以方便您全局分析Bucket的存储、计量使用情况,CloudLens for OSS 默认开通计量日志。

image.png

进入报表中心-->访问分析,了解使用行为情况,辅助产品使用和业务运营分析。

image.png

下滑上图页面,可以看到流量top分析、请求top分析、文件请求top20等信息。

image.png

进入报表中心-->安全分析,暴露不合理的配置和高危操作,给出优化建议。

image.png

若显示无数据,则代表未触发过删除文件的操作。


异常检测

进入异常告警-->告警管理,进入Bucket试图的告警页面,可以针对指定的Bucket配置需要的告警规则,此处为配置删除OSS Bucket告警为例。

说明:告警名称默认为规则名称,一般保持默认即可,可以根据需要进行调整,其他默认阈值也都需要根据实际配置一个合理的值。

image.png

将静默期设置为0,然后点击行动策略中的查看配置详情,会跳转进入编辑行动策略页面。

image.png

编辑行动策略

说明:首次创建告警时,由于默认的行动策略为SLS OSS内置行动策略,该内置策略关联的用户组下默认没有用户,需要用户先创建用户加入到该用户组,同时默认的行动组只支持邮件,如果需要增加其他通知渠道也需要修改行动策略,具体操作可参考创建行动策略,也可以选择创建新的行动策略。

https://help.aliyun.com/document_detail/207709.html

在跳转的编辑行动策略界面中,选择渠道为短信,然后点击接收人的新增按钮,进行新增用户用于接收短信告警。

行动策略中我们选择的通知渠道是“短信”。

image.png

image.png

image.png

创建用户

如果用户已创建,则直接将对应用户加入用户组即可,如下:

进入添加用户界面,如下图所示进行配置,填写标识符、姓名、手机号,最后点击确认按钮。

image.png

将用户添加到用户组。首先点击用户管理旁边的标识符,选择用户组管理,进入用户组管理页面。

image.png

在修改用户组界面,按照如下图进行配置,然后点击确认,完成添加用户组的用户。

image.png

上述操作完成后,已将用户添加到用户组,并设置短信告警,需返回编辑行动策略页面,点击确认,完成行动策略的配置。

image.png

返回初始创建告警的标签页面,点击确认,在告警规则中显示1条告警规则,则代表完成告警配置。

image.png

image.png


模拟触发告警规则

在上述步骤中,配置了OSS bucket删除告警规则同时通过短信渠道报警,现在我们开始模拟删除刚刚创建的Bucket,进行触发告警,告警可以通过如下方式查看:

  • 在异常检测-->告警态势中查看告警信息。

  • 根据收到的短信得知触发告警。

删除Bucket操作

登录对象存储OSS控制台,在左侧导航栏中,单击Bucket列表,找到目标Bucket,单击进入。

image.png

进入删除前的资源检查页面,如下图:

说明:因该Bucket下存在文件,资源检查不通过,需删除Bucket中的文件。

image.png

单击上图“前往删除”页面,进入文件列表,删除已上传的文件。

image.png

返回删除Bucket页面,点击重新检查,直至出现确认删除按钮,单击确认删除

image.png

后续查看告警即可。

考试完毕,证书领取如下。

image.png

相关实践学习
借助OSS搭建在线教育视频课程分享网站
本教程介绍如何基于云服务器ECS和对象存储OSS,搭建一个在线教育视频课程分享网站。
相关文章
|
7月前
|
JavaScript 对象存储
在阿里云OpenAPI 为什么oss 图片链接, 在浏览器访问直接下载了,不是预览呢?
在阿里云OpenAPI 为什么oss 图片链接, 在浏览器访问直接下载了,不是预览呢?
451 1
|
9月前
|
存储 缓存 网络安全
在局域网内访问项目时遇到了OSS路径错误的问题
在局域网内访问项目时遇到了OSS路径错误的问题
347 2
|
缓存 对象存储 数据安全/隐私保护
阿里云OSS图片访问出现跨域:Access to image at from origin has been blocked by CORS policy
阿里云OSS图片访问出现跨域:Access to image at from origin has been blocked by CORS policy
1530 0
阿里云OSS图片访问出现跨域:Access to image at from origin has been blocked by CORS policy
|
2月前
|
弹性计算 开发工具 对象存储
ECS实例通过OSS内网地址访问OSS资源
ECS实例通过OSS内网地址访问OSS资源
42 0
|
2月前
|
存储 域名解析 应用服务中间件
阿里云OSS对象存储,实现内网访问,免流量费用
阿里云OSS对象存储,实现内网访问,免流量费用
442 1
|
3月前
|
域名解析 应用服务中间件 对象存储
解决阿里云oss图片浏览器访问直接下载而不是打开
解决阿里云oss图片浏览器访问直接下载而不是打开
421 0
|
8月前
|
监控 安全 BI
使用日志服务SLS进行OSS可观测分析
本场景主要介绍如何使用SLS提供的CloudLens for OSS功能针对对象存储OSS进行可观测分析,包括资源用量、访问分析、安全分析、异常检测等角度。
364 0
|
4月前
|
SQL 存储 分布式计算
Hologres实时湖仓能力增强,挑战5分钟加速分析OSS数据
5分钟快速使用Hologres实时湖仓能力,无需移动数据,直接加速读取存储于数据湖OSS上的Hudi、Delta、Paimon等格式类型的数据
|
5月前
|
Serverless 对象存储 数据安全/隐私保护
在阿里云函数计算(FC)中使用云对象存储服务(OSS)时,需要为FC实例授予对OSS资源的访问权限
在阿里云函数计算(FC)中使用云对象存储服务(OSS)时,需要为FC实例授予对OSS资源的访问权限
490 1
|
9月前
|
前端开发 API 开发工具
阿里云oss开发实践:大文件分片、断点续传、实时进度 React+Node+Socket.IO
阿里云oss开发实践:大文件分片、断点续传、实时进度 React+Node+Socket.IO
874 1