备份与对象锁
导语: 对象锁(Object Lock)让备份在保留期内"连管理员都删不掉",是抗勒索、抗误删的硬防线。理解它,是把备份从"可改"升级为"不可变"的关键一步。
一、为什么要关注
- 传统备份副本权限再严,拿到高权限仍能删能改,勒索专挑这点。
- 合规要求某些数据在期限内不可变,普通覆盖写不满足。
- 审计需要"这段时间内未被改动"的强证明。
二、核心原理
对象锁基于 WORM(一次写多次读)语义,在对象存储层给对象加"合规锁"或"治理锁",锁定期内禁止删除与改写。通用原则:锁在存储层而非应用层(更抗绕过)、锁定期限由保留策略决定、锁与版本共存(保留历史)。它与应用层权限正交——即使应用账号被攻破,底层锁依然生效。
三、落地做法/步骤
- 在对象存储桶启用版本控制 + 对象锁,新建对象默认带锁。
- 由保留矩阵设定每类数据的锁定期限(合规驱动,非随意)。
- 备份写入即上锁,锁定期内任何删除/改写请求被拒绝。
- 区分合规锁(不可提前解)与治理锁(授权可解),按需选用。
- 定期导出锁状态报告,作为不可变与合规的审计证据。
四、与群晖NAS/信创云盘的对应能力
- 群晖NAS(如 DS1825+)可将备份推送到支持对象锁的对象存储桶,使本地 NAS 副本之外多一份底层不可变副本。
- 信创云盘支持按策略对接不可变留存,关键文件在留存期内无法被改写或删除。
- 两者组合:本地快速恢复 + 异地对象锁长期抗篡改,攻破任一层仍有另一层兜底。
五、常见误区
- 仅在应用层设只读:高权限或越权仍可改,非真不可变。
- 锁期限拍脑袋:过短不合规,过长占成本且无必要。
- 锁了不验证:从不确认锁是否真生效,灾时发现没锁上。
六、小结与行动建议
对象锁把"不可变"下沉到存储层,是备份抗篡改的硬保障。先按保留矩阵设锁期,再确认锁真生效,并定期出锁状态报告。