为了不断强化谷歌云服务的可靠性,现在其在云存储功能中加入了几项新功能,包括正式推出云存储桶锁定(CSBL)功能,将云端密钥管理系统(KMS)和云存储整合,同时还提高了云存储与永久磁盘的存取透明度。
云存储桶锁定功能可让使用者控制存储桶中的内容,在指定的时间内无法删除或是修改,而这对于那些需要一次性写入多次读取或是不可变的储存应用尤其有用。一般来说,许多企业都会需要为数据保留一段时间来符合法规要求,而云存储桶锁定将向企业提供保留锁定、暂时锁定以及事件保留等功能。
保留策略可以用来定义存储桶中,当前和未来数据的保留期限。这表示在达到这些期限前,存储桶中的内容将无法被删除、修改和覆盖。使用者可以通过保留期限的源数据,知道特定组件保留期限的结束时间。锁定存储桶还能防止桶中数据保留时间的减少。云存储桶锁定功能已经整合到云端控制平台上,适用于所有云存储层,无论是主要数据或是封存的数据。
现在云端密钥管理系统中的密钥也能和云存储整合使用,该密钥可以被用来保护使用者的云存储资料。使用者能通过KMS的整合,管理并控制云存储数据集的加密密钥,执行密钥轮换、撤销和删除等功能。
另外,云存储与永久磁盘的存取透明度(AXT)可以让企业完全掌握,谷歌技术支持人员在存取企业资料时的全过程。当企业要求谷歌给予服务协助时,技术人员在必要的时候会存取企业数据,而AXT则会显示谷歌存取企业云存储与永久磁盘的人员、时间、地点以及原因。企业还能通过Stackdriver API以程序的方式监控云存储操作相关的日志记录,利用云存储归档日志记录,以便未来核查时使用。
相关阅读: