iStockphoto /盖蒂图片社

不可变对象存储如何帮助保护数据

勒索软件只是使不可变性成为对象存储重要部分的众多威胁之一。有几种产品和方法需要考虑。

诸如勒索软件之类的威胁变得如此普遍,以至于许多对象存储产品都包含了对数据不变性的支持。

顾名思义,不可变数据不能被删除或修改。如果用户试图更改存储在不可变对象存储中的文件,底层存储只是创建文件的新版本,但仍将原始版本保持在未更改的状态。

如何实现和管理不可变对象存储

的方法创建不可变的存储根据存储设备或云存储平台的不同而不同。在大多数情况下,管理员只需要设置一个属性就可以在桶或文件夹级别启用不可变性。

例如,在Amazon S3中,要设置一个不可变的存储桶,创建一个桶以通常的方式。然后点击桶,选择属性选项卡,单击编辑按钮,可以在Bucket Versioning部分找到。

Amazon S3桶版本控制截图
在Amazon S3中启用桶版本控制以实现数据的不变性。

与不可变对象存储相关的主要管理任务是设置数据生命周期规则。这些规则的作用域可能根据存储平台的不同而不同,但它们通常指定组织必须保留数据的时间长度或者保留多少个版本,以及在保留期结束时数据会发生什么。

它能防止什么威胁?

不变性是其中之一最佳防御勒索软件.如果发生勒索软件感染,组织可以简单地将数据回滚到感染前的状态。

尽管勒索软件是对数据不变性需求讨论最多的威胁,但不可变对象存储也可以防止其他威胁。例如,它可以防止用户意外或有意地试图删除文件。类似地,如果用户意外地用坏数据覆盖了文件(或文件中的数据),那么IT可以轻松地检索该文件的以前版本。

尽管勒索软件是对数据不变性需求讨论最多的威胁,但不可变对象存储也可以防止其他威胁。

相关供应商及产品

有一些企业存储供应商提供不可变对象存储。有些是为数据中心设计的,而另一些是基于云的。支持数据不变性的对象存储产品包括:

痛点

使用不可变对象存储有许多优点,但也有几个难点。例如,存储不变性导致对象的每个新版本要保留对象的保留期的持续时间。数据保留的方法可能增加组织的存储成本,因为额外的数据存储,并且组织不能删除以前的版本。

不变性通常是一种不可逆的行为。如果管理员无意中启用了数据不变性,或者想了解数据的工作方式,那么他们可能无法关闭数据不变性。

此外,不变性可能不适合用于具有高变化率的数据。在极端情况下,系统可能无法跟上变化的步伐。

深入挖掘对象存储

搜索灾难复苏
搜索数据备份
搜索聚合基础设施
关闭
Baidu