Protección de datos
OBS toma diferentes medidas para mantener los datos almacenados en OBS seguros y confiables.
Medición |
Descripción |
Referencia |
---|---|---|
Encriptación de transmisión (HTTPS) |
OBS soporta HTTP y HTTPS, pero HTTPS se recomienda para mejorar la seguridad de la transmisión de datos. |
|
Redundancia de datos |
OBS utiliza el algoritmo de Erasure Code (EC), en lugar de múltiples copias, para garantizar la redundancia de datos. En comparación con la redundancia de varias copias, EC ofrece una mayor utilización del espacio de almacenamiento al tiempo que mantiene el mismo nivel de confiabilidad. Al crear un bucket en OBS, puede elegir una política de redundancia de datos. Elegir el almacenamiento multi-AZ hará que sus datos se almacenen redundantemente en múltiples AZ en la misma región. Si una AZ no está disponible, se puede acceder a los datos de las otras AZ. El almacenamiento de multi-AZ es ideal para escenarios que requieren alta confiabilidad. |
|
Verificación de la integridad de los datos (MD5) |
Durante las cargas o descargas de objetos, los datos pueden volverse inconsistentes debido al secuestro de la red, el almacenamiento en caché y otras razones. OBS verifica la consistencia de los datos calculando el valor MD5 cuando se cargan o descargan los datos. |
|
Encriptación del lado del servidor |
Con la encriptación del lado del servidor habilitada, los objetos que cargue en OBS se cifrarán en texto encriptación antes de que se almacenen en el servidor. Cuando se descargan objetos, se descifrarán primero en el servidor y luego se devolverán en forma de texto sin formato. |
|
Replicación entre regiones |
Puede configurar reglas de replicación entre regiones para replicar automáticamente datos de forma asíncrona desde un bucket de origen a un bucket de destino en otra región. Esto le proporciona la capacidad de recuperación ante desastres en todas las regiones, atendiendo a sus necesidades de copia de respaldo remota. |
|
Control de versiones |
Cuando el control de versiones está habilitado para un bucket, OBS puede mantener varias versiones de un objeto en el bucket. De esta manera, puede recuperar y restaurar rápidamente cada versión de objeto según sea necesario, o recuperar datos tanto de acciones accidentales como de fallos de aplicaciones. |
|
Protección de operaciones críticas |
Con esta función habilitada, el sistema autentica la identidad del usuario cuando realiza cualquier operación arriesgada como eliminar un bucket. Esto mejora la protección de sus datos y configuración. |