Score:0

นโยบายการเก็บรักษาบัคเก็ตและตัวการที่เป็นอันตราย

ธง cn

ฉันกำลังคิดว่าจะใช้ระบบที่ดีในการรับประกันว่าไฟล์บางไฟล์พร้อมใช้งานในช่วงเวลาหนึ่งได้อย่างไร ในกรณีนี้คือแคตตาล็อกสำรองข้อมูลประมาณ 150 MiB ต่อไฟล์

ส่วนหนึ่งของการใช้งานของฉัน ฉันมีบัคเก็ตที่มีนโยบายการเก็บรักษาที่ตั้งค่าเป็น 1 เดือน ระบบที่เขียนไฟล์แค็ตตาล็อกนี้มีบัญชีบริการซึ่งใช้เพื่ออัปโหลดแค็ตตาล็อกไปยังบัคเก็ต ทุกอย่างดี เรียบง่ายมาก

อย่างไรก็ตาม เมื่อใช้สิ่งนี้ ฉันเริ่มสงสัยว่า: "จะเกิดอะไรขึ้นหากผู้โจมตีเข้าถึงบัญชีบริการนี้และเริ่มเติมข้อมูลจำนวนมากลงในบัคเก็ต" เราจะถูกบังคับให้เก็บสิ่งนั้นไว้และควรจะจ่าย อาจมีการอัปโหลด 1 PiB โดยไม่ต้องมีฟัซซีมากเกินไป และสำหรับ Nearline ในฟินแลนด์นั้นจะอยู่ที่ 10,000 ดอลลาร์สหรัฐฯ แน่นอนฉันต้องการให้แน่ใจว่าจะไม่เกิดขึ้น

จากนั้นฉันก็เริ่มคิดไปอีกขั้นหนึ่ง ลองนึกภาพพนักงานที่ไม่พอใจที่สร้างบัคเก็ต อัปโหลด PiB สองสามอัน และตั้งค่าการเก็บรักษาเป็น 10 ปีก่อนวันสุดท้ายของเขา/เธอ จะจัดการอย่างไร?

เดอะ เอกสาร ที่ฉันได้อ่านสร้างแรงกดดันให้กับสิ่งต่าง ๆ อย่างไม่น่าแปลกใจ ไม่สามารถลบได้ อยู่ภายใต้การเก็บรักษา แต่ดูเหมือนว่าจะต้องมีวิธีจัดการกับการอัปโหลดที่ไม่ได้ตั้งใจและเป็นอันตราย โดยเฉพาะอย่างยิ่งเนื่องจาก GCP ไม่มีรูปแบบการควบคุมต้นทุนหรือการตั้งค่าขีดจำกัดขนาดถังเป็นอย่างน้อย

คุณคิดอย่างไรกับการจัดการกับเวกเตอร์ภัยคุกคามนี้อย่างสมเหตุสมผล อาศัยความหวังที่ว่าการสนับสนุนการเรียกเก็บเงิน GCP จะลดความผิดพลาดหรือการโจมตีหรือไม่?

John Hanley avatar
cn flag
1) คำถามของคุณขอความคิดเห็นและคำแนะนำเกี่ยวกับนโยบายของผู้ขาย นั่นคือนอกหัวข้อ 2) การอัปโหลดข้อมูลขนาดเพตะไบต์? สร้างสถานการณ์ที่สมจริง 2) การรักษาความปลอดภัยต้องการการทำงาน ซึ่งรวมถึงการกำหนดและบังคับใช้นโยบาย การติดตามและแจ้งเตือนเพื่อตรวจพบปัญหา ดำเนินการตามแผนการแก้ปัญหา 3) อย่าพึ่งให้ผู้ขายจ่ายเงินสำหรับความผิดพลาดและ/หรือความล้มเหลวในการจัดการของคุณ
Christian Svensson avatar
cn flag
1) คำถามนี้เป็นคำถามเฉพาะแพลตฟอร์ม แต่ฉันไม่เห็นว่าทำไมมันถึงไม่ตรงประเด็น 2) 1 PiB ทำได้อย่างง่ายดายโดยใช้บางสิ่งที่ต่ำเพียงอัปลิงค์ 10 Gbps เป็นเวลา 10 วัน ง่ายๆ ในยุคนี้ บริษัทขนาดใหญ่หลายแห่งมีลิงก์ที่ใหญ่กว่านั้น งานสำรอง
John Hanley avatar
cn flag
คำตอบของคุณต่อความคิดเห็นของฉันคือเหตุผลว่าทำไมสิ่งนี้จึงนอกประเด็น ฉันมีความคิดเห็นของฉัน คุณมีของคุณ และไม่ใช่ข้อเท็จจริง
Christian Svensson avatar
cn flag
ความคิดเห็นของฉันคืออะไร? ข้อเท็จจริงที่ว่า 10 Gbps เป็นเวลา 10 วันสร้างไฟล์ 1 PiB หรือไม่ แน่นอนว่าเป็นข้อเท็จจริง
Score:1
ธง it

คุณสามารถใช้ การแจ้งเตือน Pub/Sub สำหรับ Cloud Storage เพื่อรับการแจ้งเตือนเกี่ยวกับเหตุการณ์ต่างๆ ที่เกิดขึ้นกับอ็อบเจกต์เก็บข้อมูลของคุณ:

การแจ้งเตือน Pub/Sub จะส่งข้อมูลเกี่ยวกับการเปลี่ยนแปลงของวัตถุใน บัคเก็ตของคุณไปยัง Pub/Sub ซึ่งข้อมูลจะถูกเพิ่มไปยัง Pub/Sub หัวข้อที่คุณเลือกในรูปแบบของข้อความ ตัวอย่างเช่น คุณสามารถ ติดตามวัตถุที่สร้างและลบในบัคเก็ตของคุณ แต่ละ การแจ้งเตือนมีข้อมูลที่อธิบายทั้งเหตุการณ์ที่ เรียกมันและวัตถุที่เปลี่ยนไป

สำหรับการแจ้งเตือนเกี่ยวกับการอัปโหลด ดูเหมือนว่าคุณสามารถใช้ OBJECT_FINALIZE เหตุการณ์.

หรือลองดูที่ การแจ้งเตือนการเปลี่ยนแปลงวัตถุ.

สำหรับการควบคุมค่าใช้จ่ายยังมีวิธีตั้งค่าการแจ้งเตือนตามที่อธิบายไว้ใน เอกสารแจ้งเตือนงบประมาณ:

งบประมาณทำให้คุณสามารถติดตามการใช้จ่ายจริงของ Google Cloud ได้ การใช้จ่ายตามแผนของคุณ หลังจากที่คุณกำหนดจำนวนงบประมาณแล้ว คุณก็กำหนดงบประมาณ กฎเกณฑ์การแจ้งเตือนที่ใช้เพื่อทริกเกอร์การแจ้งเตือนทางอีเมล อีเมลแจ้งเตือนงบประมาณช่วยให้คุณทราบอยู่เสมอว่าการใช้จ่ายของคุณเป็นอย่างไร ติดตามงบประมาณของคุณ คุณยังสามารถใช้งบประมาณเพื่อทำให้เป็นอัตโนมัติได้อีกด้วย การตอบสนองการควบคุมต้นทุน

นอกจากนี้ยังมีบางส่วน ตัวอย่างการตอบสนองการควบคุมต้นทุน เช่น การส่งการแจ้งเตือนไปยัง Slack หรือปิดการเรียกเก็บเงินเพื่อหยุดการใช้งาน

Wytrzymały Wiktor avatar
it flag
สวัสดี @ChristianSvensson และยินดีต้อนรับสู่ ServerFault! โปรดอย่าลืม[ตอบกลับคำตอบสำหรับคำถามของคุณ](https://stackoverflow.com/help/someone-answers) วิธีนี้ทำให้เรารู้ว่าคำตอบนั้นมีประโยชน์หรือไม่ และสมาชิกชุมชนคนอื่นๆ ก็ได้รับประโยชน์จากคำตอบนั้นเช่นกัน พยายาม[ยอมรับคำตอบ](https://stackoverflow.com/help/accepted-answer) ซึ่งเป็นทางออกสุดท้ายสำหรับปัญหาของคุณ โหวตคำตอบที่เป็นประโยชน์ และแสดงความคิดเห็นเกี่ยวกับคำตอบที่ควรปรับปรุงหรือต้องให้ความสนใจเพิ่มเติม เพลิดเพลินไปกับการพักผ่อนของคุณ!
Christian Svensson avatar
cn flag
แม้ว่า Pub/Sub จะแจ้งให้ฉันทราบอย่างแน่นอนว่ามีบางอย่างเกิดขึ้น แต่ก็เหมือนกับมีสัญญาณเตือนไฟไหม้ที่บอกฉันว่าบ้านได้ไหม้ไปแล้วในกรณีนี้ ฉันต้องสามารถป้องกัน ไม่ใช่ตรวจพบ
Michael Hampton avatar
cz flag
@ChristianSvensson คุณสามารถป้องกันได้โดยการเพิกถอนการเข้าถึงของทุกคนเท่านั้น แต่ไม่มีใครสามารถทำงานของพวกเขาได้
Christian Svensson avatar
cn flag
@MichaelHampton ใช่ นั่นเป็นปัญหา ฉันเดาว่าฉันจะต้องหาวิธีที่ไม่ใช่ระบบคลาวด์ในการทำเช่นนี้ เพราะฉันไม่โอเคกับการยอมรับความเสี่ยงของบั๊กที่อัปโหลดข้อมูลมากเกินไปและติดอยู่กับการจ่ายเงินสำหรับข้อมูลเป็นเวลานาน นึกถึงบลูเรย์หรือเทป

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา