对象存储OSS产品常见问题之附件上传后存储存在被窃取的风险如何解决

本文涉及的产品
对象存储 OSS,20GB 3个月
对象存储 OSS,内容安全 1000 次 1年
对象存储OSS,敏感数据保护2.0 200GB 1年
简介: 对象存储OSS是基于互联网的数据存储服务模式,让用户可以安全、可靠地存储大量非结构化数据,如图片、音频、视频、文档等任意类型文件,并通过简单的基于HTTP/HTTPS协议的RESTful API接口进行访问和管理。本帖梳理了用户在实际使用中可能遇到的各种常见问题,涵盖了基础操作、性能优化、安全设置、费用管理、数据备份与恢复、跨区域同步、API接口调用等多个方面。

问题一:OSS能否批量给URL签名?


问题描述

因为页面同时要展示很多图片,而每个图片做URL授权签名都要网络请求,这样累积下来网络开销特别大,也会造成卡顿。所以我想能否提供一个接口,批量对多个存储对象进行签名?


参考回答:

如果只是要签名URL,这个可以用STS模式返回AK/SK 以及 STS Token,返回给客户端,让客户端在本地进行签名。签名过程是不需要有网络开销的。


关于本问题的更多回答可点击原文查看:https://developer.aliyun.com/ask/502683


问题二:iOS SDK的OSSStsTokenCredentialProvider参数securityToken:@SecurityToken这个在哪里获取


iOS SDK的OSSStsTokenCredentialProvider参数securityToken:@SecurityToken这个在哪里获取。


参考回答:

STS(Security Token Service)是为阿里云账号(或RAM用户)提供短期访问权限管理的云服务。通过STS为第三方访问颁发一个自定义时效和访问权限的访问凭证(STS临时Token)。第三方用户可以使用STS临时Token直接调用相关服务端API。

使用STS授权用户直接访问OSS的流程如下:

具体获取ststoken的步骤可以参考:


关于本问题的更多回答可点击原文查看:https://developer.aliyun.com/ask/502624


问题三:附件上传到阿里云OSS后,是如何存储的,是否存在被窃取的风险

 

附件上传到阿里云OSS后,是如何存储的,是否存在被窃取的风险。


参考回答:

数据上传到OSS不会有窃取的风险,OSS提供以下安全机制,从而保护您的数据。关于数据上传到OSS是怎么存储的,请参见什么是对象存储OSS

  • 提供企业级多层次安全防护,包括服务端加密、客户端加密、防盗链、通过Bucket Policy限制IP黑白名单访问、细粒度权限管控、STS和URL鉴权和授权机制、WORM特性、日志审计等。
  • 提供用户级别资源隔离机制和多集群同步机制,支持异地容灾机制。
  • 支持基于SSL和TLS的HTTPS加密传输,有效防止数据在云端的潜在安全风险。
  • 提供版本控制功能,防止文件被误删除或覆盖而造成数据丢失。
  • 获得多项合规认证,包括SEC、FINRA等,满足企业数据安全与合规要求。


关于本问题的更多回答可点击原文查看:https://developer.aliyun.com/ask/502622


问题四:OSS产品是否可以转移到其他账户


OSS产品是否可以转移到其他账户


参考回答:

可以把里面的数据转移到其他阿里云账号,但是bucket名字不能一致,要换一个名字

使用在线迁移服务

参考

使用在线迁移服务跨账号迁移OSS数据 (aliyun.com)


关于本问题的更多回答可点击原文查看:https://developer.aliyun.com/ask/502582


问题五:当前的文件服务使用的是fastDFS方式,目前超过1个T。如果迁移OSS,是否有什么好的方案,把原来的文件迁移到OSS?


当前的文件服务使用的是fastDFS方式,目前超过1个T。如果迁移OSS,是否有什么好的方案,把原来的文件迁移到OSS?


参考回答:

将已有的大量数据迁移到OSS是一个复杂的过程,但是可以使用以下步骤来完成:

  1. 为OSS创建一个存储桶:在控制台上创建一个新的存储桶用于存储所有要移到OSS的文件。
  2. 安装并配置OSS客户端:您可以下载并安装OSS客户端来帮助上传和下载文件。然后根据需要设置访问密钥等信息。
  3. 编写脚本:您可以编写一个脚本来遍历原始的FastDFS存储,获取每个文件的URL,并使用OSS客户端将这些文件上传到OSS存储桶中。
  4. 测试并验证:在迁移完所有文件之后,您可以检查OSS存储桶中的文件是否与原始FastDFS存储中的文件一致。如果存在任何问题,则可以重新运行脚本或手动修复它们。

值得注意的是,在执行此操作之前,请务必备份原始FastDFS存储中的所有文件以防止意外数据丢失。另外,由于文件迁移可能需要花费很长时间,因此请耐心等待,直到所有文件都已成功迁移。


关于本问题的更多回答可点击原文查看:https://developer.aliyun.com/ask/502577


相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
相关文章
|
2月前
|
存储 运维 安全
阿里云国际站OSS与自建存储的区别
阿里云国际站对象存储OSS提供海量、安全、低成本的云存储解决方案。相比自建存储,OSS具备易用性强、稳定性高、安全性好、成本更低等优势,支持无限扩展、自动冗余、多层防护及丰富增值服务,助力企业高效管理数据。
|
5月前
|
存储 人工智能 Kubernetes
AI 场景深度优化!K8s 集群 OSSFS 2.0 存储卷全面升级,高效访问 OSS 数据
阿里云对象存储OSS是一款海量、安全、低成本、高可靠的云存储服务,是用户在云上存储的高性价比选择…
|
6月前
|
存储 Kubernetes 对象存储
StrmVol存储卷:如何解锁K8s对象存储海量小文件访问性能新高度?
如何提升海量文件的数据读取速率,对于AI训练集管理、量化回测、时序日志分析等场景尤为重要。阿里云容器服务(ACK))支持StrmVol类型存储卷,基于底层虚拟块设备及内核态文件系统,显著降低海量小文件访问延迟。
|
27天前
|
存储 网络安全 对象存储
金融保险行业客户配置OSS公共读引发数据泄漏风险
根据网络安全等级保护三级要求,企业应对个人信息等隐私数据实施严格的访问控制,并在存储过程中采取加密等安全措施,确保数据的保密性与完整性。OSS产品默认使用“私有读写”,并在开放“公共读”时进行风险提示。
|
2月前
|
存储 安全 API
某网盘不好用?有没有类似某网盘的存储软件?阿里云国际站 OSS:云存储的全能助手,你 get 了吗?
在数据爆炸时代,阿里云国际站OSS提供海量、安全、低成本的云存储服务,支持多种数据类型存储与灵活访问,助力企业与个人高效管理数据,降低存储成本。开通简便,操作友好,是理想的云端数据解决方案。
|
6月前
|
存储 Kubernetes 对象存储
StrmVol 存储卷:解锁 K8s 对象存储海量小文件访问性能新高度
本文介绍了阿里云容器服务(ACK)支持的StrmVol存储卷方案,旨在解决Kubernetes环境中海量小文件访问性能瓶颈问题。通过虚拟块设备与内核态文件系统(如EROFS)结合,StrmVol显著降低了小文件访问延迟,适用于AI训练集加载、时序日志分析等场景。其核心优化包括内存预取加速、减少I/O等待、内核态直接读取避免用户态切换开销,以及轻量索引快速初始化。示例中展示了基于Argo Workflows的工作流任务,模拟分布式图像数据集加载,测试结果显示平均处理时间为21秒。StrmVol适合只读场景且OSS端数据无需频繁更新的情况,详细使用方法可参考官方文档。
678 145
|
6月前
|
存储 弹性计算 数据管理
阿里云对象存储oss怎么收费?存储费用+流量收费标准
阿里云对象存储OSS收费标准包含存储费、流量费及请求费等,支持按量付费与包年包月两种模式。标准型本地冗余存储按量付费价格为0.09元/GB/月,包年包月500GB预留空间优惠价118元/年。流量费仅收取公网出方向费用,忙时0.50元/GB,闲时0.25元/GB。更多详情可参考官方页面。
1141 91
|
5月前
|
存储 人工智能 测试技术
AI 场景深度优化!K8s 集群 OSSFS 2.0 存储卷全面升级,高效访问 OSS 数据
OSSFS 2.0通过轻量化协议设计、协程化技术及FUSE3低级API重构,实现大文件顺序读写与小文件高并发加载的显著提升,在实际测试中表现出高达数十倍的吞吐量增长。适用于机器学习训练、推理等对高带宽低延迟要求严苛的场景,同时支持静态和动态挂载方式,方便用户在ACK集群中部署使用。
514 34
|
4月前
|
存储 关系型数据库 MySQL
成本直降30%!RDS MySQL存储自动分层实战:OSS冷热分离架构设计指南
在日均订单量超500万的场景下,MySQL数据年增200%,但访问集中在近7天(85%)。通过冷热数据分离,将历史数据迁移至OSS,实现存储成本下降48%,年省72万元。结合RDS、OSS与Redis构建分层架构,自动化管理数据生命周期,优化查询性能与资源利用率,支撑PB级数据扩展。
240 3
|
6月前
|
存储 弹性计算 数据管理
阿里云对象存储OSS收费标准:500G存储118元1年、
阿里云对象存储OSS 2025年收费标准涵盖存储、流量及请求等费用,支持按量付费与包年包月两种模式。标准型存储按量价格为0.09元/GB/月,包年包月如9元享40GB体验价。流量费仅收取公网出方向,忙时0.50元/GB,闲时0.25元/GB。此外提供多种存储类型(低频、归档等)及流量包优惠方案,未使用功能不收费。详情见阿里云OSS官网。
5233 6

相关产品

  • 对象存储