对象存储怎么用?Bucket、权限、生命周期与 CDN 指南
对象存储不是一块可以直接挂载的普通硬盘。正确使用需要同时设计对象命名、访问权限、生命周期、版本控制、域名与缓存。
对象存储适合什么数据
对象存储适合图片、视频、安装包、日志、备份和归档等非结构化数据,不适合直接替代需要低延迟随机写入的数据库磁盘。
- 使用 Bucket 作为顶层容器
- 用对象键组织目录语义
- 根据访问频率选择存储类别
权限和公开访问
生产 Bucket 应默认私有,由应用通过角色、临时凭证或签名 URL 访问,避免在代码中保存长期密钥。
- 阻止匿名写入和目录遍历
- 人员与应用使用不同身份
- 定期审计跨账号和公开策略
生命周期和版本控制
生命周期规则可以将旧数据转入低频或归档类别,也可以清理过期版本和未完成的分段上传。
- 先确认恢复时间再选择归档层
- 为误覆盖风险开启版本控制
- 设置日志与备份的明确保留期
自定义域名与 CDN
公开静态内容可绑定自定义域名和 HTTPS,再通过 CDN 缓存;私有内容需要签名 URL、鉴权或受控回源。
- 采用带版本号的文件名
- 设置正确的 Content-Type 和 Cache-Control
- 避免缓存用户私有响应
常见问题
对象存储能否直接运行数据库?
通常不适合。数据库需要块存储或本地磁盘的低延迟随机读写,对象存储更适合文件和对象。
删除对象后为什么容量没有立即下降?
可能存在版本控制、删除标记、生命周期延迟或未完成分段上传,需要检查 Bucket 配置。