OBS提供WORM(Write Once Read Many)功能,即一次写入多次读取,实现对象在用户指定的时间段内不能被删除和篡改。目前OBS支持桶级和对象级的WORM功能,提供合规模式一种对象锁定模式。 使用场景OBS提供合规模式的WORM功能,合规模式是指如果您给一个对象应用了WORM,那么任何用户在指定时间内都不能覆盖或删除受保护的对象版本,包括账号中的根用户。根据作用目标的范围不同,WORM可以分为桶级WORM和对象级WORM。桶级WORM以桶为单位锁定,保护范围覆盖桶中的所有对象。
即使宿主机系统或管理员拥有最高权限,也无法读取或篡改虚拟机内的数据,从根本上杜绝了“从内部”被窥视的风险,实现数据在处理过程中的“可用不可见”。内存加密:数据在内存中全程以密文形式存在,仅能在 CPU 内部解密使用。即使机房被入侵,攻击者通过物理手段也难以探测到或篡改内存中的数据内容。远程证明:支持远程证明功能,允许信任域所有者验证其虚拟机是否在可信的硬件环境中启动,并且没有被篡改,增强了对基础设施的信任。安全启动:确保虚拟机仅从经过签名和验证的引导加载程序启动,进一步加强了启动过程的安全性。