Penghapusan data secara tidak sengaja merupakan hal umum dan dapat mengganggu operasi bisnis. Topik ini menjelaskan metode pencegahan yang dapat Anda terapkan untuk menghindari kehilangan data akibat operasi yang tidak disengaja.
Praktik terbaik berikut mengacu pada panduan umum dan bukan merupakan solusi keamanan yang lengkap. Praktik ini hanya disediakan sebagai referensi dan mungkin tidak sesuai dengan skenario bisnis Anda. Kami menyarankan agar Anda tetap waspada terhadap ancaman keamanan data serta menerapkan langkah-langkah pencegahan yang diperlukan.
Aktifkan versioning untuk bucket
Object Storage Service (OSS) memungkinkan Anda mengonfigurasi versioning untuk bucket guna melindungi objek yang disimpan di dalamnya. Saat Anda menimpa atau menghapus objek dalam bucket yang telah diaktifkan versioning, OSS menyimpan objek tersebut sebagai versi sebelumnya di dalam bucket yang sama. Dengan versioning, Anda dapat memulihkan versi sebelumnya dari suatu objek untuk mencegah kehilangan data akibat penimpaan atau penghapusan yang tidak disengaja.
Jika versioning diaktifkan untuk bucket, OSS memberikan ID unik untuk setiap versi objek yang disimpan di dalam bucket tersebut. Untuk informasi selengkapnya tentang cara mengaktifkan versioning, lihat Ikhtisar.
Konfigurasikan kebijakan retensi untuk bucket
Fitur Write Once Read Many (WORM) dalam kebijakan retensi OSS memungkinkan Anda mencegah modifikasi atau penghapusan objek oleh pengguna mana pun. Jika Anda ingin memastikan bahwa tidak ada pihak—termasuk pemilik resource—yang dapat memodifikasi atau menghapus objek dalam bucket selama periode tertentu, Anda dapat mengonfigurasi kebijakan retensi untuk bucket tersebut. Selama periode retensi berlangsung, Anda hanya dapat mengunggah atau membaca objek dari bucket. Modifikasi atau penghapusan objek baru dapat dilakukan setelah periode retensi berakhir. Untuk informasi selengkapnya tentang cara mengonfigurasi kebijakan retensi untuk bucket, lihat Kebijakan retensi.
Aktifkan CRR untuk bucket
Cross-region replication (CRR) mereplikasi objek secara otomatis dan asinkron (hampir real-time) antar bucket di wilayah OSS yang berbeda. Operasi seperti pembuatan dan penimpaan objek disinkronkan dari bucket sumber ke bucket tujuan.
CRR berguna untuk cross-region disaster recovery dan replikasi data. Untuk melindungi dari penghapusan yang tidak disengaja sekaligus mengaktifkan cross-region disaster recovery, konfigurasikan aturan replikasi agar hanya menyinkronkan operasi Add/Change.
Dengan demikian, jika data secara tidak sengaja dihapus dari bucket sumber, Anda dapat memulihkannya dengan mengambil salinan dari bucket tujuan.
Untuk informasi selengkapnya tentang CRR, lihat Ikhtisar CRR.
Konfigurasikan backup terjadwal untuk bucket
OSS menyediakan fitur backup terjadwal yang memungkinkan Anda melakukan backup objek dalam bucket ke Cloud Backup secara berkala. Jika suatu objek hilang secara tidak sengaja, Anda dapat memulihkannya dari Cloud Backup.
Setelah Anda mengonfigurasi rencana backup terjadwal untuk bucket, Cloud Backup akan melakukan backup semua objek dalam bucket mulai dari waktu tertentu dan menyimpan backup tersebut di vault selama periode tertentu sesuai kebijakan retensi. Untuk informasi selengkapnya, lihat Backup terjadwal.
Setelah Cloud Backup menyelesaikan full backup, Anda dapat membuat pekerjaan pemulihan OSS di Konsol Cloud Backup untuk memulihkan objek yang secara tidak sengaja dihapus ke versi sebelum penghapusan tersebut terjadi. Untuk informasi selengkapnya tentang cara membuat pekerjaan pemulihan OSS, lihat Memulihkan objek OSS.