对象存储 OSS 常见问题(二)

发表时间:2022/08/04 阅读量:674 来源: 云熙科技

oss.jpg

十一、如果来自应用程序的流量突然激增,OSS 如何保证业务的可用性?

OSS 一开始就将处理来自任何互联网应用程序的高流量作为设计目标,提供按量付费的定价策略以及无限制的容量,确保您的服务不会因流量激增而中断。OSS 能够均衡地分布负载,任何应用程序都不会受到流量峰值的影响。

十二、OSS的数据是如何组织的?

OSS 是一个分布式的对象存储服务,提供的是一个 Key-Value 对形式的对象存储服务。当您存储文件(Object)时,需要指定此 Object 的名称(Key),后续您将通过这个 Key 来获取该 Object 的内容。

Key 也可以用来模拟文件夹的一些属性。OSS中文件夹的概念仅是一个逻辑概念,在通过API/SDK的方式设置文件夹的时候可以指定object对应的key值包括前面的目录即可实现该功能。例如,定义object的key为abc/1.jpg就会在该bucket下创建一个abc的文件夹,而在文件夹下即会有一个1.jpg的文件。在控制台上也可以创建文件夹。OSS中的文件夹其实是一个大小为0KB的空文件。因此,用户创建一个key值为1/的object就会定义文件夹1;并且如果用户创建文件abc/1.jpg,系统是不会创建abc/这个文件的,因此在删除abc/1.jpg后将不会再存在abc这个文件夹。

十三、如何开始使用 OSS?

在使用阿里云 OSS 服务之前,请确保您已经注册了阿里云账号并完成实名认证。如果您还没有创建阿里云账号,系统会在您开通 OSS 时提示您注册账号。之后请您进入OSS 产品详情页,单击立即开通即可。开通 OSS 服务后,默认的计费方式是按量付费,如果想进一步降低 OSS 费用,建议您购买折扣套餐

您可以通过控制台、图形化管理工具、命令行管理工具以及各种语言的 SDK 快速开始使用 OSS,详情请参见开始使用阿里云OSS

十四、什么是阿里云地域?

阿里云地域是一个地理位置,阿里云在其中提供多个在物理上独立且隔离的可用区,这些可用区通过延迟低、吞吐量高且冗余性高的网络连接在一起。

十五、什么是可用区(AZ)?

可用区是指在同一地域内,电力和网络互相独立的物理区域。同一可用区内实例之间的网络延时更小。在同一地域内可用区与可用区之间内网互通,可用区之间能做到故障隔离。

十六、如何确定将数据存储在哪个阿里云地域中?

选择地域时,建议您综合考虑地理位置、云产品之间的关系、资源价格等因素。详情请参见地域和可用区

十七、OSS 的费用是多少?

使用 OSS,您可以按实际使用量付费,先使用,后付费,没有最低费用限制。您也可以预先购买资源包,之后使用资源时,扣除相应的额度。一般情况下,资源包更加优惠。详细的价格信息请参见阿里云产品定价

十八、如果其他账号访问我的 OSS 资源,应该如何付费?

当其他账号访问您的 OSS 资源,我们将按正常的 OSS 定价收费。您也可以选择将存储空间配置为请求者付费模式,在这种模式下,将由请求方支付 OSS 数据的相关请求和下载费用。详情请参见请求者付费模式

十九、数据存储在 OSS 上安全吗?

OSS 本身是非常安全的。创建完成后时,只有资源所有者才能访问其 OSS 资源。OSS 提供用户身份验证,以控制对数据的访问。您可以使用各种访问控制策略,例如存储空间级别和文件级别的访问控制列表(ACL),选择性地向用户和用户组授予权限。OSS 控制台会显示您可公开访问的存储空间。 您可以将不希望公开访问的存储空间及文件设置为私有读写。如果您将私有读写的存储空间或文件的 ACL 设置为公共读/写时,OSS 会向您发出警告。

二十、如何控制存储在 OSS 中数据的访问权限?

针对存放在 Bucket 的 Object 的访问,OSS 提供了多种权限控制方式,包括 ACL、RAM Policy 和 Bucket Policy。

  • ACL:OSS 为权限控制提供访问控制列表(ACL)。ACL是基于资源的授权策略,可授予Bucket和Object访问权限。 您可以在创建Bucket或上传Object时设置ACL,也可以在创建Bucket或上传Object后的任意时间内修改ACL。
  • RAM Policy:RAM (Resource Access Management)是阿里云提供的资源访问控制服务。RAM Policy是基于用户的授权策略。通过设置RAM Policy,您可以集中管理您的用户(比如员工、系统或应用程序),以及控制用户可以访问您名下哪些资源的权限。比如能够限制您的用户只拥有对某一个 Bucket 的读权限。子账号是从属于主账号的,并且这些账号下不能拥有实际的任何资源,所有资源都属于主账号。
  • Bucket Policy:Bucket Policy是基于资源的授权策略。相比于RAM Policy,Bucket Policy操作简单,支持在控制台直接进行图形化配置,并且Bucket拥有者直接可以进行访问授权,无需具备RAM操作权限。Bucket Policy支持向其他账号的RAM用户授予访问权限,以及向匿名用户授予带特定IP条件限制的访问权限。


    云熙科技是阿里云精英级代理商,具备专业的企业IT解决方案。为客户提供上云咨询到产品配置、云上解决方案、应用迁移、安全防护、技术支持等全套服务支持。折扣优惠请咨询客服:132 4670 0747(云小二)

    云熙科技1.jpg


联系我们 更多 +

咨询电话(Tel) 132-4670-0747 邮箱:keming_liu@aliyun.com
地址:广东省深圳市宝安区银田创意园宗泰文创产业园B15栋503室

关注微信
添加即时沟通了解