眾所周知,云計算自誕生之際就存在著安全問題,這也是很多企業(yè)不愿意采用云服務的原因。為不斷強化云服務的可靠性,讓企業(yè)能更放心的采用云服務,谷歌推出了云存儲桶鎖定功能以增強云服務的可靠性。
為了不斷強化谷歌云服務的可靠性,現在其在云存儲功能中加入了幾項新功能,包括正式推出云存儲桶鎖定(CSBL)功能,將云端密鑰管理系統(tǒng)(KMS)和云存儲整合,同時還提高了云存儲與永久磁盤的存取透明度。
云存儲桶鎖定功能可讓使用者控制存儲桶中的內容,在指定的時間內無法刪除或是修改,而這對于那些需要一次性寫入多次讀取或是不可變的儲存應用尤其有用。一般來說,許多企業(yè)都會需要為數據保留一段時間來符合法規(guī)要求,而云存儲桶鎖定將向企業(yè)提供保留鎖定、暫時鎖定以及事件保留等功能。
保留策略可以用來定義存儲桶中,當前和未來數據的保留期限。這表示在達到這些期限前,存儲桶中的內容將無法被刪除、修改和覆蓋。使用者可以通過保留期限的源數據,知道特定組件保留期限的結束時間。鎖定存儲桶還能防止桶中數據保留時間的減少。云存儲桶鎖定功能已經整合到云端控制平臺上,適用于所有云存儲層,無論是主要數據或是封存的數據。
現在云端密鑰管理系統(tǒng)中的密鑰也能和云存儲整合使用,該密鑰可以被用來保護使用者的云存儲資料。使用者能通過KMS的整合,管理并控制云存儲數據集的加密密鑰,執(zhí)行密鑰輪換、撤銷和刪除等功能。
另外,云存儲與永久磁盤的存取透明度(AXT)可以讓企業(yè)完全掌握,谷歌技術支持人員在存取企業(yè)資料時的全過程。當企業(yè)要求谷歌給予服務協助時,技術人員在必要的時候會存取企業(yè)數據,而AXT則會顯示谷歌存取企業(yè)云存儲與永久磁盤的人員、時間、地點以及原因。企業(yè)還能通過Stackdriver API以程序的方式監(jiān)控云存儲操作相關的日志記錄,利用云存儲歸檔日志記錄,以便未來核查時使用。
(原標題:谷歌推出云存儲桶鎖定功能以增強云服務可靠性)