Google cloud storage 创建多个GCP存储桶

Google cloud storage 创建多个GCP存储桶,google-cloud-storage,Google Cloud Storage,我有一个web应用程序,允许用户上传文件和其他文档。我关心的是确保这些上传的文档始终加密。我已经实现了SSL作为初始安全措施,但是一旦文档/文件到达bucket中,我如何确保文件在那里被加密?我有多个用户登录使用我的服务,每个人都有自己的上传文档的权限,可以把它想象成一个迷你dropbox服务。它只是用来上传一些文件存储的。使用谷歌云存储为每个客户端创建一个存储桶是正确的方法,还是我可以将所有内容都转储到一个存储桶中?我是新来GCP的,所以我会努力解决所有这些问题,所以任何帮助和指导都将不胜感激

我有一个web应用程序,允许用户上传文件和其他文档。我关心的是确保这些上传的文档始终加密。我已经实现了SSL作为初始安全措施,但是一旦文档/文件到达bucket中,我如何确保文件在那里被加密?我有多个用户登录使用我的服务,每个人都有自己的上传文档的权限,可以把它想象成一个迷你dropbox服务。它只是用来上传一些文件存储的。使用谷歌云存储为每个客户端创建一个存储桶是正确的方法,还是我可以将所有内容都转储到一个存储桶中?我是新来GCP的,所以我会努力解决所有这些问题,所以任何帮助和指导都将不胜感激。提前感谢你的帮助AJ

在数据写入磁盘并存储之前,在服务器端使用谷歌云存储。你的数据在这里是安全的

但是,如果您想为其添加更高的安全性或管理用户的敏感数据,还可以使用:

  • 您可以在其中为服务器端加密创建和管理自己的加密密钥,服务器端加密作为标准云存储加密之上的附加加密层

  • 您可以使用云密钥管理服务生成和管理加密密钥,该服务作为标准云存储加密之上的附加加密层

或者,您可能想看看:这是在数据发送到云存储之前发生的加密。这些数据到达云存储时已经加密,但也要经过服务器端加密

正如您所看到的,除了默认选项之外,这里还有很多选项可以保护数据

是的,可以对所有应用程序使用单个存储桶,因为:

  • 您只需按和的金额收取费用
  • 此外,还需要收取费用。这仅适用于存档存储桶,如Coldline、Nearline或Archive。我强烈建议你看一下,以确保你选择了正确的一个

  • Google云存储为任何Bucket类提供了>99%的可用性,这是它们的一部分,因此您的应用程序很难看到此服务的中断(但并非不可能)
  • 但是,如果您的bucket位于北美,而您的用户位于亚洲或欧洲,则可能会遇到一些延迟(这里不太担心,但这些毫秒可能是客户体验的关键)

  • 谷歌云存储桶没有存储限制,但你可能还想确保你遵守了规则,比如使用、使用并确保你遵守规则。这些可能是您可以从应用程序端进行的验证,以避免任何“意外”
  • 在那之后,我想你没事了。如果您的服务表现不符合预期,请通过云控制台联系团队