iStockphoto /盖蒂图片社
不可变对象存储如何帮助保护数据
勒索软件只是使不可变性成为对象存储重要部分的众多威胁之一。有几种产品和方法需要考虑。
诸如勒索软件之类的威胁变得如此普遍,以至于许多对象存储产品都包含了对数据不变性的支持。
顾名思义,不可变数据不能被删除或修改。如果用户试图更改存储在不可变对象存储中的文件,底层存储只是创建文件的新版本,但仍将原始版本保持在未更改的状态。
如何实现和管理不可变对象存储
的方法创建不可变的存储根据存储设备或云存储平台的不同而不同。在大多数情况下,管理员只需要设置一个属性就可以在桶或文件夹级别启用不可变性。
例如,在Amazon S3中,要设置一个不可变的存储桶,创建一个桶以通常的方式。然后点击桶,选择属性选项卡,单击编辑按钮,可以在Bucket Versioning部分找到。
与不可变对象存储相关的主要管理任务是设置数据生命周期规则。这些规则的作用域可能根据存储平台的不同而不同,但它们通常指定组织必须保留数据的时间长度或者保留多少个版本,以及在保留期结束时数据会发生什么。
它能防止什么威胁?
不变性是其中之一最佳防御勒索软件.如果发生勒索软件感染,组织可以简单地将数据回滚到感染前的状态。
尽管勒索软件是对数据不变性需求讨论最多的威胁,但不可变对象存储也可以防止其他威胁。例如,它可以防止用户意外或有意地试图删除文件。类似地,如果用户意外地用坏数据覆盖了文件(或文件中的数据),那么IT可以轻松地检索该文件的以前版本。
相关供应商及产品
有一些企业存储供应商提供不可变对象存储。有些是为数据中心设计的,而另一些是基于云的。支持数据不变性的对象存储产品包括:
痛点
使用不可变对象存储有许多优点,但也有几个难点。例如,存储不变性导致对象的每个新版本要保留对象的保留期的持续时间。数据保留的方法可能增加组织的存储成本,因为额外的数据存储,并且组织不能删除以前的版本。
不变性通常是一种不可逆的行为。如果管理员无意中启用了数据不变性,或者想了解数据的工作方式,那么他们可能无法关闭数据不变性。
此外,不变性可能不适合用于具有高变化率的数据。在极端情况下,系统可能无法跟上变化的步伐。