谷歌云计算存储桶锁定功能正式上线,锁定数据防止遭删除或篡改

Google持续增加云计算服务的可靠性,在云计算存储(Cloud Storage)中加入了几项更新,现在云计算存储桶锁定(Cloud Storage Bucket Lock)已经为正式版,Cloud KMS与云计算存储集成,并提高云计算存储与永久磁盘的访问透明度。

云计算存储桶锁定现在已正式推出,而这将能让用户控制存储桶的内容,在指定的时间内无法删除或是修改,而这对于那些需要一次性写入多次读取(Write Once Read Many,WORM)或是不可变的存储应用尤其有用。许多组织都会需要为数据保留一段时间,以符合法规要求,云计算存储桶锁定能够为组织提供保留锁定(Retention Lock)、暂时以及事件保留等功能。

保留政策能用来定义存储桶中,当前和未来对象保留的期限,这代表在达到这些期限前,存储桶中内容无法被删除、修改和覆盖,用户可以通过保留期限的元数据,知道特定对象的保留期限结束时间。锁定存储桶则能防止桶中对象保留时间减少,另外,保有(Hold)对象则能无限期的保留对象。云计算存储桶锁定功能已经集成到云计算控制台中,适用于所有云计算存储层,无论是主要或是封存的数据。

现在Cloud KMS密钥也能和云计算存储集成使用,云计算密钥管理系统(KMS)的密钥可以被用来保护用户的云计算存储数据。用户能通过KMS的集成,管理并控制云计算存储数据集的加密密钥,执行密钥轮换、撤消和删除等功能。

另外,云计算存储与永久磁盘的访问透明度(AXT)可以让企业完全掌握,Google支持的工程人员访问企业数据的过程。当企业要求Google给给服务协助时,工程人员在必要的时候会访问企业数据,而AXT则会显示Google访问企业云计算存储与永久磁盘的人员、时间、地点以及原因。企业还能通过Stackdriver API以程序的方式监控云计算存储操作相关的日志纪录,并利用云计算存储归档日志纪录,以
便未来核实需要时使用。