全部文档
当前文档

暂无内容

如果没有找到您期望的内容,请尝试其他搜索词

文档中心

复制设置

最近更新时间:2026-07-23 12:14:54

复制功能支持同账号 / 跨账号、同地域或不同地域存储空间之间自动异步(近实时)复制文件(Object),同步源存储空间(Bucket)内对象新增、更新、删除等变更至目标桶。目标端为源对象完整副本,保留对象名、内容、创建时间、所有者、自定义元数据、ACL 等全部信息;支持未加密与服务端加密对象复制。复制规则可选择同区域 / 跨区域复制,并可按需开启存量历史数据同步。

使用场景

  • 安全合规:KS3同区域多副本仅满足本地冗余,跨区域复制可异地远距离存副本,满足合规远程容灾要求。

  • 减少延迟:就近部署副本至用户邻近区域,缩短数据访问延迟。

  • 数据备份与容灾:应对地震、机房损毁等极端故障,异地副本可快速恢复业务,保障高可用。

  • 数据复制:支持跨机房数据迁移、多区域业务分设独立数据副本。

授权

同账号复制授权

首次使用复制功能需进行角色授权,可通过KS3控制台或IAM控制台完成角色授权。

子账号需要具有IAMRoleResourcesAuthorization权限才能角色授权(即新建角色),该权限为IAM系统策略,主账号可在IAM控制台为子账号授权。

1. 方式一:KS3控制台完成授权
  1. 登录KS3控制台

  2. 点击左侧的【存储空间】页签,进入存储空间列表。

  3. 点击目标存储空间名称,进入存储空间内,点击【空间设置】。

  4. 在空间设置界面找到对应的页签【复制】。

  5. 点击【立即授权】,根据操作指引完成角色授权。

2. 方式二:IAM控制台新增角色完成授权
  1. 登录IAM控制台

  2. 点击左侧的【角色】页签。

  3. 点击【新建角色】,设置授权实体类型为“金山云服务”,选择“服务关联角色”,授信云服务为“对象存储”,勾选ServiceRoleforReplicationAccessKS3角色。

  4. 点击【确认】完成授权。

跨账号复制授权

使用跨账号复制前需完成以下授权:

  1. 源账号A:在源账号A下授予源桶KS3读权限(角色授权)

  2. 目标账号B:在目标账号B下授予目标桶KS3写权限

1. 在源账号A下授予源桶KS3读权限(角色授权)

操作流程与同账号复制角色授权流程一致,可参考同账号复制授权流程。

2. 在目标账号B下授予目标桶KS3写权限

跨账号复制除了以上需要在源账号A下授予源桶KS3读权限外,还需要在目标账号B下授予目标桶KS3写权限。可登录目标账号B的控制台或调用KS3 Bucket Policy接口完成授权。

如果通过KS3控制台授权,在空间策略页面选择“其他账号”→“角色”,填写内容为:{源账号UID}/ServiceRoleforReplicationAccessKS3,操作包括:ListBucketListBucketMultipartUploadsGetObjectPutObjectGetObjectAclPutObjectAclListMultipartUploadPartsAbortMultipartUpload

策略语言示例:

{
  "Statement": [
    {
      "Action": [
        "ks3:ListBucketMultipartUploads",
        "ks3:ListBucket",
        "ks3:PutObject",
        "ks3:GetObject",
        "ks3:ListMultipartUploadParts",
        "ks3:PutObjectAcl",
        "ks3:GetObjectAcl",
        "ks3:AbortMultipartUpload"
      ],
      "Resource": [
        "krn:ksc:ks3:::bucketname",
        "krn:ksc:ks3:::bucketname/*"
      ],
      "Effect": "Allow",
      "Principal": {
        "KSC": [
          "krn:ksc:iam::888888:role/ServiceRoleforReplicationAccessKS3"
        ]
      }
    }
  ]
}

使用说明

  • 复制规则配置成功后,预计5分钟开始生效。

  • 复制功能采用异步(近实时)复制,复制功能开启后,数据复制到目标存储空间需要一定的时间,通常几分钟到几小时不等,会受到当前待复制文件数量、网络、文件大小等因素影响。

  • 复制功能支持选择是否复制历史数据。

  • 您可以通过配置同步规则,将源存储空间的数据实时复制到目标存储空间。目前支持以下特性:

    • 实时同步数据:数据实时复制,对于数据的增加、删除、修改能够实时同步到目标地域存储空间。对于2MB文件,能够做到分钟级别信息复制,保证两边数据的最终一致。

    • 互通同步:您可以配置存储空间A到存储空间B的复制,然后配置存储空间B到存储空间A的复制,实现双向的互通复制。

    • 加密复制:支持复制未加密的对象和使用服务器端加密的对象。

  • 相关费用说明

    • 目前同区域复制功能不收取流量费用。跨区域复制流量仅支持按量付费,不提供资源包。

    • 进行跨区域复制时,KS3会根据复制文件产生的流量收取跨区域复制流量费用。

    • 每复制1个Object,KS3会计算请求次数并收取请求费用,若源文件是低频存储类型文件还会正常收取低频数据取回费用。

    • 关于计量计费方式的更多详情,请参见计费方式和计量项说明

限制

  • 只有标准和低频存储类型的文件支持跨区域/同区域复制,归档或冷归档存储类型的文件不支持。

  • 对于处于同步状态的两个存储空间,源存储空间复制过去的Object可能存在覆盖目标存储空间中同名Object的风险。

  • 一个存储空间不能同时作为多个复制关系的源空间或目的空间,如空间A不能同时复制到空间B和空间C,同时空间A也不能同时作为空间B和空间C的目的端。

  • 每个源存储空间只能设置一条跨区域复制规则,但是一个源空间可以同时作为另一个复制规则的目的空间。

  • 跨区域复制的数据只会被复制一次,若设置了桶A->B->C的复制规则,B中通过CRR复制得到的文件将不会再复制给C,同理对于双向复制不会出现数据循环复制的情况。

  • 如果用户在目标文件被复制完成之前进行了主动修改,则复制状态无法被保证。

  • 跨区域复制规则最多添加10条前缀匹配规则,且前缀之间不能重叠。

  • 要删除处于复制关系中的存储空间,必须先关闭该复制关系才能将该存储空间删除。

具体操作

开启复制

  1. 登录KS3控制台

  2. 点击左侧的【存储空间】页签,进入存储空间列表。

  3. 点击目标存储空间名称,进入存储空间内,点击【空间设置】。

  4. 在空间设置界面找到对应的页签【复制】。点击【开启同步】按钮。

5. 在弹出的侧边栏中配置复制规则,主要包括以下配置项:

  • 复制类型:支持同账号复制或跨账号复制。

  • 复制方式:选择跨区域复制或同区域复制。

  • 目标地域:选择目标空间所属的地域。

  • 目标Bucket:选择目标空间名称。

  • 数据同步对象:支持全部文件同步或指定文件名前缀同步。

  • 是否复制历史数据:选择是或否。

  • 数据同步策略:选择写同步(增/删)同步或增/删/改同步。

 

8. 设置完毕之后点击【确定】按钮 。

配置完成后在复制页面会显示配置信息及复制情况概览,复制情况概览包括最近复制时间点、最近复制文件信息、待复制文件总数、待复制文件总大小等字段。

关闭复制

您可以通过单击【关闭同步】按钮来停止复制功能。

 

关闭同步后,已复制的数据将被保留在目标存储空间中,未复制的数据将不再复制到目标端。请谨慎操作。

其他操作方式:APIJAVA SDK

文档导读
纯净模式常规模式

纯净模式

点击可全屏预览文档内容
文档反馈