全部产品
Search
文档中心

Object Storage Service:Ikhtisar perlindungan data

更新时间:Dec 07, 2025

OSS menyediakan perlindungan data berlapis untuk berbagai skenario guna memastikan ketahanan dan keandalan data. OSS menggunakan pengkodean penghapusan berlapis serta replikasi lintas wilayah untuk menyediakan pemulihan bencana di tingkat perangkat, pusat data, dan wilayah. Pengendalian versi dan cadangan terjadwal membantu melindungi dari kehilangan data akibat penghapusan tidak disengaja atau bug perangkat lunak. Checksum mendeteksi dan secara otomatis memperbaiki kesalahan transmisi dan penyimpanan data secara real-time. Desain redundan dengan beberapa node penyimpanan memastikan pemulihan tanpa gangguan dari kegagalan perangkat keras serta mengurangi risiko korupsi data.

Penyimpanan redundan zona (ZRS)

OSS menggunakan mekanisme redundansi data multi-zona untuk wilayah yang memiliki tiga zona atau lebih. Data Anda disimpan secara redundan di setidaknya tiga zona dalam wilayah yang sama. Jika suatu zona tidak tersedia, Anda tetap dapat mengakses data Anda. Untuk wilayah yang hanya memiliki dua zona, OSS menggunakan mekanisme redundansi data dual-zona. Data Anda disimpan secara redundan di kedua zona dalam wilayah yang sama. Jika salah satu zona tidak tersedia, Anda tetap dapat mengakses data Anda.

ZRS mendukung kelas penyimpanan berikut: Standard, Infrequent Access (IA), dan Archive. ZRS dual-zona hanya tersedia untuk kelas penyimpanan Standard. Tabel berikut menjelaskan perbedaan antar kelas penyimpanan tersebut.

Kelas penyimpanan

Wilayah

Ketahanan data

Ketersediaan layanan

Ukuran minimum yang ditagih

Durasi penyimpanan minimum

Biaya pengambilan data

Akses data

Pemrosesan gambar

Standard

Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Hong Kong), Jepang (Tokyo), Singapura, Indonesia (Jakarta), Jerman (Frankfurt)

99,9999999999% (dua belas angka 9)

99,995%

N/A

N/A

N/A

Akses Real-time dengan latensi hanya dalam milidetik

Didukung

Malaysia (Kuala Lumpur)

99,99%

Infrequent Access (IA)

Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Hong Kong), Jepang (Tokyo), Singapura, Indonesia (Jakarta), Jerman (Frankfurt)

99,50%

64 KB

30 hari

Berdasarkan ukuran (GB) data yang diambil

Akses Real-time dengan latensi hanya dalam milidetik

Archive

64 KB

60 hari

Berdasarkan ukuran (GB) data yang dipulihkan atau data Archive yang diambil untuk akses Real-time

Memerlukan proses pemulihan selama satu menit jika akses Real-time untuk objek Archive tidak diaktifkan. Akses Real-time dengan latensi hanya dalam milidetik jika akses Real-time untuk objek Archive diaktifkan.

Replikasi lintas wilayah

Replikasi lintas wilayah (CRR) secara otomatis dan asinkron menyalin objek hampir secara real-time antar bucket di pusat data OSS (wilayah) yang berbeda. CRR memenuhi persyaratan untuk pemulihan bencana lintas wilayah dan replikasi data pengguna. Objek di bucket tujuan merupakan replika persis dari objek di bucket sumber. Objek tersebut memiliki nama objek, informasi versi, metadata, dan konten yang sama, termasuk waktu pembuatan, Pemilik, metadata yang ditentukan pengguna, dan Object ACL. CRR mendukung replikasi objek yang tidak terenkripsi serta objek yang dienkripsi di sisi server menggunakan SSE-KMS atau SSE-OSS.

CRR dapat memenuhi kebutuhan bisnis berikut:

  • Persyaratan kepatuhan: Meskipun OSS secara default membuat beberapa replika setiap objek pada disk fisik, beberapa persyaratan kepatuhan mewajibkan salinan data disimpan pada jarak yang signifikan. Anda dapat menggunakan replikasi lintas wilayah untuk menyalin data antar pusat data OSS yang berjauhan guna memenuhi persyaratan tersebut.

  • Minimalkan latensi: Jika pelanggan Anda berada di dua lokasi geografis, Anda dapat menyimpan replika objek di pusat data OSS yang lebih dekat dengan pengguna untuk meminimalkan latensi saat mereka mengakses objek.

  • Cadangan data dan pemulihan bencana: Jika Anda memiliki persyaratan tinggi terhadap keamanan dan ketersediaan data, Anda dapat secara eksplisit menyimpan salinan semua data yang ditulis di pusat data lain. Hal ini membantu Anda bersiap menghadapi bencana besar, seperti gempa bumi atau tsunami, yang berpotensi menghancurkan pusat data OSS. Anda kemudian dapat mengaktifkan data cadangan di pusat data OSS lainnya.

  • Replikasi data: Untuk memigrasikan data dari satu pusat data OSS ke pusat data lain karena alasan bisnis, Anda dapat menggunakan replikasi data.

  • Alasan operasional: Jika Anda memiliki kluster komputasi di dua pusat data berbeda yang menganalisis kumpulan objek yang sama, Anda dapat memilih untuk menyimpan replika objek di dua wilayah berbeda.

Setelah Anda mengaktifkan tugas replikasi lintas wilayah, Anda dapat menggunakan Kontrol Waktu Replikasi (RTC) untuk mereplikasi sebagian besar objek yang Anda unggah ke bucket sumber dalam hitungan detik dan 99,99% objek dalam waktu 10 menit. RTC juga menyediakan pemantauan hampir real-time terhadap replikasi data dan memungkinkan Anda melihat berbagai metrik untuk tugas replikasi tersebut.

Pengendalian versi

OSS menyediakan fitur Pengendalian versi untuk bucket guna melindungi data Anda dari penghapusan tidak disengaja. Setelah Anda mengaktifkan Pengendalian versi, ketika suatu objek ditimpa atau dihapus, objek tersebut disimpan sebagai versi sebelumnya. Jika suatu objek tidak sengaja ditimpa atau dihapus, Anda dapat memulihkannya ke salah satu versi sebelumnya.

  • Saat diaktifkan, Pengendalian versi berlaku untuk semua objek dalam bucket. Setiap pembaruan atau modifikasi objek diberi ID versi unik.

  • Anda dapat melakukan operasi seperti mengunggah, menampilkan daftar, mengunduh, menghapus, dan memulihkan objek di bucket yang telah diaktifkan Pengendalian versi.

  • Anda dapat menangguhkan Pengendalian versi untuk menghentikan akumulasi versi baru objek. Anda tetap dapat mengelola versi sebelumnya dengan menentukan ID versinya.

  • OSS mengenakan biaya untuk setiap versi. Anda dapat menggunakan aturan siklus hidup untuk secara otomatis menghapus versi yang kedaluwarsa atau penanda hapus guna mengoptimalkan biaya penyimpanan.

Cadangan terjadwal

Fitur Cadangan terjadwal menyediakan konfigurasi kebijakan cadangan yang fleksibel dan efisien. Fitur ini memungkinkan Anda menyesuaikan rencana pencadangan data sesuai kebutuhan bisnis dan menerapkan perlindungan snapshot terjadwal otomatis untuk data Anda di cloud. Dengan kemampuan pencadangan presisi dan pemulihan cepat, Anda dapat secara efektif menangani skenario risiko data, seperti penghapusan tidak disengaja, kesalahan logika, dan peristiwa bencana, guna memastikan kelangsungan bisnis dan keandalan data.

  • Penyesuaian kebijakan

    • Anda dapat memilih siklus pencadangan (per jam, harian, mingguan, atau bulanan) dan cakupan (seluruh bucket atau awalan tertentu) sesuai kebutuhan untuk memenuhi berbagai kebutuhan manajemen pencadangan data.

    • Mekanisme cadangan inkremental mengurangi biaya penyimpanan dan meningkatkan efisiensi pencadangan.

  • Kemampuan pemulihan presisi

    • Anda dapat memulihkan data ke versi sebelumnya mana pun dari snapshot cadangan hanya dengan satu klik. Fitur ini mendukung pemulihan penuh untuk skenario kehilangan data skala besar atau rollback file tertentu.

    • Kemampuan pemulihan data cepat secara signifikan mengurangi risiko downtime bisnis.

Kebijakan retensi (WORM)

Kebijakan retensi OSS mencakup fitur Write Once, Read Many (WORM), yang memungkinkan Anda menyimpan dan menggunakan data sedemikian rupa sehingga tidak dapat dihapus atau dimodifikasi. Untuk mencegah siapa pun, termasuk Pemilik resource, memodifikasi atau menghapus objek dalam bucket OSS dalam periode tertentu, Anda dapat mengonfigurasi kebijakan retensi untuk bucket tersebut. Sebelum periode retensi yang ditentukan berakhir, Anda hanya dapat mengunggah atau membaca objek dari bucket tersebut. Anda dapat memodifikasi atau menghapus objek hanya setelah periode retensi berakhir.