对象存储OSS产品常见问题之附件上传后存储存在被窃取的风险如何解决

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
对象存储 OSS,内容安全 1000次 1年
简介: 对象存储OSS是基于互联网的数据存储服务模式,让用户可以安全、可靠地存储大量非结构化数据,如图片、音频、视频、文档等任意类型文件,并通过简单的基于HTTP/HTTPS协议的RESTful API接口进行访问和管理。本帖梳理了用户在实际使用中可能遇到的各种常见问题,涵盖了基础操作、性能优化、安全设置、费用管理、数据备份与恢复、跨区域同步、API接口调用等多个方面。

问题一:OSS能否批量给URL签名?


问题描述

因为页面同时要展示很多图片,而每个图片做URL授权签名都要网络请求,这样累积下来网络开销特别大,也会造成卡顿。所以我想能否提供一个接口,批量对多个存储对象进行签名?


参考回答:

如果只是要签名URL,这个可以用STS模式返回AK/SK 以及 STS Token,返回给客户端,让客户端在本地进行签名。签名过程是不需要有网络开销的。


关于本问题的更多回答可点击原文查看:https://developer.aliyun.com/ask/502683


问题二:iOS SDK的OSSStsTokenCredentialProvider参数securityToken:@SecurityToken这个在哪里获取


iOS SDK的OSSStsTokenCredentialProvider参数securityToken:@SecurityToken这个在哪里获取。


参考回答:

STS(Security Token Service)是为阿里云账号(或RAM用户)提供短期访问权限管理的云服务。通过STS为第三方访问颁发一个自定义时效和访问权限的访问凭证(STS临时Token)。第三方用户可以使用STS临时Token直接调用相关服务端API。

使用STS授权用户直接访问OSS的流程如下:

具体获取ststoken的步骤可以参考:


关于本问题的更多回答可点击原文查看:https://developer.aliyun.com/ask/502624


问题三:附件上传到阿里云OSS后,是如何存储的,是否存在被窃取的风险

 

附件上传到阿里云OSS后,是如何存储的,是否存在被窃取的风险。


参考回答:

数据上传到OSS不会有窃取的风险,OSS提供以下安全机制,从而保护您的数据。关于数据上传到OSS是怎么存储的,请参见什么是对象存储OSS

  • 提供企业级多层次安全防护,包括服务端加密、客户端加密、防盗链、通过Bucket Policy限制IP黑白名单访问、细粒度权限管控、STS和URL鉴权和授权机制、WORM特性、日志审计等。
  • 提供用户级别资源隔离机制和多集群同步机制,支持异地容灾机制。
  • 支持基于SSL和TLS的HTTPS加密传输,有效防止数据在云端的潜在安全风险。
  • 提供版本控制功能,防止文件被误删除或覆盖而造成数据丢失。
  • 获得多项合规认证,包括SEC、FINRA等,满足企业数据安全与合规要求。


关于本问题的更多回答可点击原文查看:https://developer.aliyun.com/ask/502622


问题四:OSS产品是否可以转移到其他账户


OSS产品是否可以转移到其他账户


参考回答:

可以把里面的数据转移到其他阿里云账号,但是bucket名字不能一致,要换一个名字

使用在线迁移服务

参考

使用在线迁移服务跨账号迁移OSS数据 (aliyun.com)


关于本问题的更多回答可点击原文查看:https://developer.aliyun.com/ask/502582


问题五:当前的文件服务使用的是fastDFS方式,目前超过1个T。如果迁移OSS,是否有什么好的方案,把原来的文件迁移到OSS?


当前的文件服务使用的是fastDFS方式,目前超过1个T。如果迁移OSS,是否有什么好的方案,把原来的文件迁移到OSS?


参考回答:

将已有的大量数据迁移到OSS是一个复杂的过程,但是可以使用以下步骤来完成:

  1. 为OSS创建一个存储桶:在控制台上创建一个新的存储桶用于存储所有要移到OSS的文件。
  2. 安装并配置OSS客户端:您可以下载并安装OSS客户端来帮助上传和下载文件。然后根据需要设置访问密钥等信息。
  3. 编写脚本:您可以编写一个脚本来遍历原始的FastDFS存储,获取每个文件的URL,并使用OSS客户端将这些文件上传到OSS存储桶中。
  4. 测试并验证:在迁移完所有文件之后,您可以检查OSS存储桶中的文件是否与原始FastDFS存储中的文件一致。如果存在任何问题,则可以重新运行脚本或手动修复它们。

值得注意的是,在执行此操作之前,请务必备份原始FastDFS存储中的所有文件以防止意外数据丢失。另外,由于文件迁移可能需要花费很长时间,因此请耐心等待,直到所有文件都已成功迁移。


关于本问题的更多回答可点击原文查看:https://developer.aliyun.com/ask/502577


相关实践学习
借助OSS搭建在线教育视频课程分享网站
本教程介绍如何基于云服务器ECS和对象存储OSS,搭建一个在线教育视频课程分享网站。
目录
相关文章
|
9天前
|
敏捷开发 测试技术 持续交付
云效产品使用常见问题之账号授权就能对当前主账号下所有 OSS 进行读写权限如何解决
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
13天前
|
消息中间件 存储 安全
对象存储OSS产品常见问题之使用中上传图片慢如何解决
对象存储OSS是基于互联网的数据存储服务模式,让用户可以安全、可靠地存储大量非结构化数据,如图片、音频、视频、文档等任意类型文件,并通过简单的基于HTTP/HTTPS协议的RESTful API接口进行访问和管理。本帖梳理了用户在实际使用中可能遇到的各种常见问题,涵盖了基础操作、性能优化、安全设置、费用管理、数据备份与恢复、跨区域同步、API接口调用等多个方面。
29 0
|
13天前
|
存储 安全 API
对象存储OSS产品常见问题之在URL中包含签名如何解决
对象存储OSS是基于互联网的数据存储服务模式,让用户可以安全、可靠地存储大量非结构化数据,如图片、音频、视频、文档等任意类型文件,并通过简单的基于HTTP/HTTPS协议的RESTful API接口进行访问和管理。本帖梳理了用户在实际使用中可能遇到的各种常见问题,涵盖了基础操作、性能优化、安全设置、费用管理、数据备份与恢复、跨区域同步、API接口调用等多个方面。
34 0
|
13天前
|
存储 弹性计算 安全
对象存储OSS产品常见问题之ZIP包解压缩失败异常如何解决
对象存储OSS是基于互联网的数据存储服务模式,让用户可以安全、可靠地存储大量非结构化数据,如图片、音频、视频、文档等任意类型文件,并通过简单的基于HTTP/HTTPS协议的RESTful API接口进行访问和管理。本帖梳理了用户在实际使用中可能遇到的各种常见问题,涵盖了基础操作、性能优化、安全设置、费用管理、数据备份与恢复、跨区域同步、API接口调用等多个方面。
22 0
|
存储 API 对象存储
|
2月前
|
Java API 开发工具
如何用阿里云 oss 下载文件
阿里云对象存储服务(OSS)提供了多种方式下载文件,以下讲解下各种方式的下载方法
1025 1
|
2月前
|
存储 安全 对象存储
手把手教你搭建阿里云图床(PicGo+Typora+阿里云OSS),新手小白一看就会
本文详细介绍了怎样帮助新手小白从注册,购买阿里云OSS,到一步一步配置OSS做为图床,和PicGo、Typora软件连接,配置好关联之后,在使用Typora写文章时,如果需要插入图片,只需要将图片复制粘贴到Typora的编辑区域,就会自动通过PicGo上传到指定图床,自动复制外网能访问的URL并展示,简直不要太方便,极大的解决了编辑文章时复制处理图片链接的痛点。
207 2
手把手教你搭建阿里云图床(PicGo+Typora+阿里云OSS),新手小白一看就会
|
3月前
|
对象存储
minio临时凭证直传切换到阿里云oss
minio临时凭证直传切换到阿里云oss
187 1
|
2月前
|
弹性计算 前端开发 小程序
微信小程序上传文件至阿里云OSS直传(java后端签名+前端直传)
当前的通用文件上传方式是通过前端上传到服务器,再由服务器转存至对象存储。这种方式在处理小文件时效率尚可,但大文件上传因受限于服务器带宽,速度较慢。例如,一个100MB的文件在5Mbps带宽的阿里云ECS上上传至服务器需160秒。为解决此问题,可以采用后端签名的方式,使微信小程序直接上传文件到阿里云OSS,绕过服务器中转。具体操作包括在JAVA后端引入相关依赖,生成签名,并在微信小程序前端使用这个签名进行文件上传,注意设置正确的请求头和formData参数。这样能提高大文件上传的速度。
|
6天前
|
网络协议 对象存储
阿里云oss配置自有域名
阿里云oss配置自有域名
15 1

热门文章

最新文章

相关产品

  • 对象存储