【New Feature】基于OSS的WORM特性,提供云上数据合规存储

本文涉及的产品
对象存储 OSS,标准 - 本地冗余存储 20GB 3个月
对象存储 OSS,恶意文件检测 1000次 1年
对象存储 OSS,内容安全 1000 次 1年
简介: OSS现在已经支持WORM特性。允许用户以不可擦除、不可重写的方式存储和使用OSS上的数据。这非常适合于金融、保险、在线协作等领域。第三方软件提供商和合作伙伴可以基于OSS的WORM特性提供云上数据合规存储。

概述

OSS现在已经支持WORM特性。允许用户以不可擦除、不可重写的方式存储和使用OSS上的数据。这非常适合于金融、保险、在线协作等领域。第三方软件提供商和合作伙伴可以基于OSS的WORM特性提供云上数据合规存储。为了最大限度的保持数据的灵活性,OSS的WORM策略适合于所有的存储类型(包括标准存储类型、低频存储类型以及归档存储类型),现在您可以在开启WORM保护的Bucket上运用lifecycle策略进行存储类型转换以降低存储费用。

OSS的WORM特性具有如下特点:

  • 提供基于时间的保留策略:用户可以创建WORM策略,当策略生效后。该Bucket内的文件得到保护,任何人都不能针对文件实施修改和删除操作;
  • 支持所有的存储类型:WORM策略支持所有的存储类型,包括标准存储、低频存储、归档存储。用户可以将数据存储在最具成本效益的存储类型的同时,保持数据的合规性;
  • 支持生命周期策略:针对开启了WORM策略的Bucket,允许设置生命周期策略,以自动进行存储类型转换。另外针对已经超过保护期的数据,可通过生命周期策略自动进行删除;
  • WORM特性免费对外开放:用户可以在支付OSS的基本费用的基础之上,免费使用WORM特性;

工作原理

2.1基于时间的WORM策略:

在Bucket上应用基于时间的WORM策略,那么该Bucket上对象在有效保护周期内均不能被修改和删除。支持针对已存在内容的Bucket设置基于时间的WORM策略,对于已存在的对象的保护周期,则从文件最后一次修改的时刻进行计算。例如,2017年6月1日创建了名为testbucket的bucket,并上传了file1.txt文件,在2018年6月1日创建了基于时间的WORM策略(策略内容:有效保护周期5年),那么该bucket内file1.txt文件剩余有效保护周期是4年(从2018年6月1日~2022年5月31日)。对于该bucket内新上传的文件,文件的保护周期是5年(从2018年6月1日~2023年5月31日)。

  • 此外,即使基于时间的WORM策略提交锁定后,Bucket所有者&授权用户依然可以延长保护周期,但是不允许删除和缩短保护周期;
  • 基于时间的WORM策略,保护周期支持:1天到70年;
  • 基于时间的WORM策略,只能添加1条;

2.2.WORM策略生效规则:

  • 启动WORM策略24小时内:当WORM策略创建后,该策略处于待提交状态(InProgress)。但是InProgress状态只有24小时的有效期。在有效期内,此策略对应的资源(也就是bucket中内容)处于保护状态。在这24小时内,用户可以手工提交锁定该策略。一旦该策略被锁定(Locked),则后续再也无法修改和删除该策略(但是可以延长策略保护周期,不允许缩短保护周期)
  • 启动WORM策略24小时后:若超过24小时,未提交锁定该策略。则24小时后该策略自动失效;

2.3WORM策略删除规则如下:

  • WORM策略是Bucket的一种Metadata属性。当Bucket删除时,该Bucket对应的WORM策略以及访问策略也会被删除。因此当Bucket为空时,Bucket的所有者可以删除该Bucket,从而间接删除该Bucket的WORM策略。
  • 启动WORM策略24小时内,若该WORM策略未提交锁定,则Bucket所有者&授权用户可以修改or删除该策略。

3.控制台设置

  • 新建Bucket或者选择现有的bucket,以便存储需要保持不可删除、不可覆盖的对象;
    image
  • 在Bucket的“基础设置”中,选择“WORM策略。弹出如下对话框:
  • 输入保留时间(以天为单位,至少是1天,最长是25550天);
    image

Tips:策略的初始状态为“未锁定”。 您有24小时的时间进行测试体验,若24小时内未手工提交策略锁定,则24小时后策略自动失效;

  • 锁定策略,选中inprogress状态的策略,点击“锁定”;
    image

Tips:选择“锁定策略”,此时策略状态会显示为“已锁定”。 锁定策略后无法将其删除,只允许延长保留时间间隔。

相关实践学习
通义万相文本绘图与人像美化
本解决方案展示了如何利用自研的通义万相AIGC技术在Web服务中实现先进的图像生成。
相关文章
|
1月前
|
存储 人工智能 Cloud Native
阿里云渠道商:OSS与传统存储系统的差异在哪里?
本文对比传统存储与云原生对象存储OSS的架构差异,涵盖性能、成本、扩展性等方面。OSS凭借高持久性、弹性扩容及与云服务深度集成,成为大数据与AI时代的优选方案。
|
3月前
|
存储 运维 安全
阿里云国际站OSS与自建存储的区别
阿里云国际站对象存储OSS提供海量、安全、低成本的云存储解决方案。相比自建存储,OSS具备易用性强、稳定性高、安全性好、成本更低等优势,支持无限扩展、自动冗余、多层防护及丰富增值服务,助力企业高效管理数据。
|
6月前
|
存储 人工智能 Kubernetes
AI 场景深度优化!K8s 集群 OSSFS 2.0 存储卷全面升级,高效访问 OSS 数据
阿里云对象存储OSS是一款海量、安全、低成本、高可靠的云存储服务,是用户在云上存储的高性价比选择…
|
3月前
|
存储 监控 调度
阿里云对象存储OSS之间进行数据转移教程
讲解如何在阿里云对象存储OSS之间进行跨账号、跨地域、以及同地域内的数据迁移,包括数据迁移之前的准备工作和实施数据迁移以及一些后续操作
|
7月前
|
存储 Kubernetes 对象存储
StrmVol存储卷:如何解锁K8s对象存储海量小文件访问性能新高度?
如何提升海量文件的数据读取速率,对于AI训练集管理、量化回测、时序日志分析等场景尤为重要。阿里云容器服务(ACK))支持StrmVol类型存储卷,基于底层虚拟块设备及内核态文件系统,显著降低海量小文件访问延迟。
|
7月前
|
存储 Kubernetes 对象存储
StrmVol 存储卷:解锁 K8s 对象存储海量小文件访问性能新高度
本文介绍了阿里云容器服务(ACK)支持的StrmVol存储卷方案,旨在解决Kubernetes环境中海量小文件访问性能瓶颈问题。通过虚拟块设备与内核态文件系统(如EROFS)结合,StrmVol显著降低了小文件访问延迟,适用于AI训练集加载、时序日志分析等场景。其核心优化包括内存预取加速、减少I/O等待、内核态直接读取避免用户态切换开销,以及轻量索引快速初始化。示例中展示了基于Argo Workflows的工作流任务,模拟分布式图像数据集加载,测试结果显示平均处理时间为21秒。StrmVol适合只读场景且OSS端数据无需频繁更新的情况,详细使用方法可参考官方文档。
797 144
|
3月前
|
存储 安全 数据管理
服务器违规资源被删,数据定时备份OSS 云存储才是 “救命稻草”
在数字化时代,数据已成为企业与个人的核心资产。然而,服务器违规、硬件故障等问题频发,导致数据丢失、业务中断,甚至造成不可挽回的损失。为保障数据安全与业务连续性,定时备份至关重要。阿里云国际站OSS提供高效、可靠的云存储解决方案,支持自动定时备份,帮助用户轻松应对数据风险。本文详解OSS备份操作步骤与注意事项,助你为数据穿上“防护甲”,实现安全无忧存储。
|
6月前
|
存储 人工智能 测试技术
AI 场景深度优化!K8s 集群 OSSFS 2.0 存储卷全面升级,高效访问 OSS 数据
OSSFS 2.0通过轻量化协议设计、协程化技术及FUSE3低级API重构,实现大文件顺序读写与小文件高并发加载的显著提升,在实际测试中表现出高达数十倍的吞吐量增长。适用于机器学习训练、推理等对高带宽低延迟要求严苛的场景,同时支持静态和动态挂载方式,方便用户在ACK集群中部署使用。
713 34
|
5月前
|
存储 关系型数据库 MySQL
成本直降30%!RDS MySQL存储自动分层实战:OSS冷热分离架构设计指南
在日均订单量超500万的场景下,MySQL数据年增200%,但访问集中在近7天(85%)。通过冷热数据分离,将历史数据迁移至OSS,实现存储成本下降48%,年省72万元。结合RDS、OSS与Redis构建分层架构,自动化管理数据生命周期,优化查询性能与资源利用率,支撑PB级数据扩展。
352 3

相关产品

  • 对象存储