客户端加密实践 概览 客户端加密,是指由用户在本地自行完成文件的加密和解密过程,百度智能云对象存储不参与加密和解密过程,只负责文件的上传、存储、下载过程,明文密钥由用户自行保管在本地。客户端加密增强了文件安全性,即使文件意外泄露,别人也无法解密得到原始数据。本文档提供一种客户端加密方案。 注意事项: 由于用户需要自行负责保管密钥,如果明文密钥丢失, 您将无法获得原文件内容 。
目前用户想对存储在 BOS 的 object 内容进行筛选过滤,只能先通过 GetObject 接口下载单个 object ,然后再在本地对数据分析过滤;而 SelectObject 接口将把筛选过滤工作集成到 BOS 服务层,从而减少客户从 BOS 下载数据的网络带宽和延迟,同时也能节省客户筛选数据消耗的 CPU 和内存等资源,从而降低客户访问BOS中数据所需的应用程序成本。
设置服务端加密 登录 对象存储 BOS 管理控制台 。 在左侧 Bucket 列表中,单击 Bucket 名称。 在左侧导航栏选择 基础配置 > 服务端加密配置 。 在 服务端加密配置 页面,单击 修改配置 ,开启加密设置,并选择加密方式与加密算法。 加密方式 :您可以选择 BOS 托管密钥或者 KMS 托管密钥的方式对上传的数据进行服务端加密。
访问Bucket内文件出现404时,BOS返回的错误页面,文件需放置在存储桶的根目录下, 响应码用于配置返回错误文档时的HTTP响应码为404或200,默认为 404。
PutBucketVersioning 接口描述 调用PutBucketVersioning设置指定存储空间(Bucket)的版本控制状态。 注意事项 要配置版本控制,您必须有PutBucketVersioning权限。 Bucket包括未开启(notEnabled)、开启(enabled)或者暂停(suspended)三种版本控制状态。默认情况下Bucket处于未开启版本控制状态。
如果复制的源Object是归档存储类型的,需要首先调用 RestoreObject接口 取回归档存储类型的Object。 请求(Request) 请求语法 Plain Text 复制 1 PUT /<ObjectName>?
数据发布简介 概述 BOS 支持为已创建的 Bucket 设置多种域名,从而对存储的数据进行发布。 域名类型及使用场景 BOS 当前支持 Bucket 官方域名、自定义域名、CDN 官方域名。不同的域名对应不同的使用场景,您可以根据自身需求对域名进行配置和使用。
注意事项 归档存储类型文件不支持设置文件访问权限。 设置文件权限 登录 BOS 管理控制台 ,进入Bucket列表页面。 在 BOS 控制台左侧的导航栏中选择目标文件所在的 Bucket ,点击打开该 Bucket 的文件列表页。 点击目标 文件名称 或者操作栏中的 文件信息 ,页面右侧弹出“文件信息”窗口。 在文件信息页面中,点击“文件访问权限”后的 设置 按钮,对文件的读操作进行权限调整。
视频中心 BOS分级存储介绍 播放量: 2547 512 快来反馈此视频是否对您有帮助吧 无帮助 BOS分级存储介绍 介绍BOS的分级存储类别及使用场景。
在使用 HostPath 类型的存储卷时,也可以设置 type 字段,支持的类型有文件、目录、File、Socket、CharDevice 和 BlockDevice。