最近更新时间:2026-07-23 12:14:54
复制功能支持同账号 / 跨账号、同地域或不同地域存储空间之间自动异步(近实时)复制文件(Object),同步源存储空间(Bucket)内对象新增、更新、删除等变更至目标桶。目标端为源对象完整副本,保留对象名、内容、创建时间、所有者、自定义元数据、ACL 等全部信息;支持未加密与服务端加密对象复制。复制规则可选择同区域 / 跨区域复制,并可按需开启存量历史数据同步。
安全合规:KS3同区域多副本仅满足本地冗余,跨区域复制可异地远距离存副本,满足合规远程容灾要求。
减少延迟:就近部署副本至用户邻近区域,缩短数据访问延迟。
数据备份与容灾:应对地震、机房损毁等极端故障,异地副本可快速恢复业务,保障高可用。
数据复制:支持跨机房数据迁移、多区域业务分设独立数据副本。
首次使用复制功能需进行角色授权,可通过KS3控制台或IAM控制台完成角色授权。
子账号需要具有IAMRoleResourcesAuthorization权限才能角色授权(即新建角色),该权限为IAM系统策略,主账号可在IAM控制台为子账号授权。
登录KS3控制台。
点击左侧的【存储空间】页签,进入存储空间列表。
点击目标存储空间名称,进入存储空间内,点击【空间设置】。
在空间设置界面找到对应的页签【复制】。
点击【立即授权】,根据操作指引完成角色授权。
登录IAM控制台。
点击左侧的【角色】页签。
点击【新建角色】,设置授权实体类型为“金山云服务”,选择“服务关联角色”,授信云服务为“对象存储”,勾选ServiceRoleforReplicationAccessKS3角色。
点击【确认】完成授权。
使用跨账号复制前需完成以下授权:
源账号A:在源账号A下授予源桶KS3读权限(角色授权)
目标账号B:在目标账号B下授予目标桶KS3写权限
操作流程与同账号复制角色授权流程一致,可参考同账号复制授权流程。
跨账号复制除了以上需要在源账号A下授予源桶KS3读权限外,还需要在目标账号B下授予目标桶KS3写权限。可登录目标账号B的控制台或调用KS3 Bucket Policy接口完成授权。
如果通过KS3控制台授权,在空间策略页面选择“其他账号”→“角色”,填写内容为:{源账号UID}/ServiceRoleforReplicationAccessKS3,操作包括:ListBucket、ListBucketMultipartUploads、GetObject、PutObject、GetObjectAcl、PutObjectAcl、ListMultipartUploadParts、AbortMultipartUpload。
策略语言示例:
{
"Statement": [
{
"Action": [
"ks3:ListBucketMultipartUploads",
"ks3:ListBucket",
"ks3:PutObject",
"ks3:GetObject",
"ks3:ListMultipartUploadParts",
"ks3:PutObjectAcl",
"ks3:GetObjectAcl",
"ks3:AbortMultipartUpload"
],
"Resource": [
"krn:ksc:ks3:::bucketname",
"krn:ksc:ks3:::bucketname/*"
],
"Effect": "Allow",
"Principal": {
"KSC": [
"krn:ksc:iam::888888:role/ServiceRoleforReplicationAccessKS3"
]
}
}
]
}复制规则配置成功后,预计5分钟开始生效。
复制功能采用异步(近实时)复制,复制功能开启后,数据复制到目标存储空间需要一定的时间,通常几分钟到几小时不等,会受到当前待复制文件数量、网络、文件大小等因素影响。
复制功能支持选择是否复制历史数据。
您可以通过配置同步规则,将源存储空间的数据实时复制到目标存储空间。目前支持以下特性:
实时同步数据:数据实时复制,对于数据的增加、删除、修改能够实时同步到目标地域存储空间。对于2MB文件,能够做到分钟级别信息复制,保证两边数据的最终一致。
互通同步:您可以配置存储空间A到存储空间B的复制,然后配置存储空间B到存储空间A的复制,实现双向的互通复制。
加密复制:支持复制未加密的对象和使用服务器端加密的对象。
相关费用说明
目前同区域复制功能不收取流量费用。跨区域复制流量仅支持按量付费,不提供资源包。
进行跨区域复制时,KS3会根据复制文件产生的流量收取跨区域复制流量费用。
每复制1个Object,KS3会计算请求次数并收取请求费用,若源文件是低频存储类型文件还会正常收取低频数据取回费用。
关于计量计费方式的更多详情,请参见计费方式和计量项说明。
只有标准和低频存储类型的文件支持跨区域/同区域复制,归档或冷归档存储类型的文件不支持。
对于处于同步状态的两个存储空间,源存储空间复制过去的Object可能存在覆盖目标存储空间中同名Object的风险。
一个存储空间不能同时作为多个复制关系的源空间或目的空间,如空间A不能同时复制到空间B和空间C,同时空间A也不能同时作为空间B和空间C的目的端。
每个源存储空间只能设置一条跨区域复制规则,但是一个源空间可以同时作为另一个复制规则的目的空间。
跨区域复制的数据只会被复制一次,若设置了桶A->B->C的复制规则,B中通过CRR复制得到的文件将不会再复制给C,同理对于双向复制不会出现数据循环复制的情况。
如果用户在目标文件被复制完成之前进行了主动修改,则复制状态无法被保证。
跨区域复制规则最多添加10条前缀匹配规则,且前缀之间不能重叠。
要删除处于复制关系中的存储空间,必须先关闭该复制关系才能将该存储空间删除。
登录KS3控制台。
点击左侧的【存储空间】页签,进入存储空间列表。
点击目标存储空间名称,进入存储空间内,点击【空间设置】。
在空间设置界面找到对应的页签【复制】。点击【开启同步】按钮。
5. 在弹出的侧边栏中配置复制规则,主要包括以下配置项:
复制类型:支持同账号复制或跨账号复制。
复制方式:选择跨区域复制或同区域复制。
目标地域:选择目标空间所属的地域。
目标Bucket:选择目标空间名称。
数据同步对象:支持全部文件同步或指定文件名前缀同步。
是否复制历史数据:选择是或否。
数据同步策略:选择写同步(增/删)同步或增/删/改同步。
8. 设置完毕之后点击【确定】按钮 。
配置完成后在复制页面会显示配置信息及复制情况概览,复制情况概览包括最近复制时间点、最近复制文件信息、待复制文件总数、待复制文件总大小等字段。
您可以通过单击【关闭同步】按钮来停止复制功能。
关闭同步后,已复制的数据将被保留在目标存储空间中,未复制的数据将不再复制到目标端。请谨慎操作。
纯净模式
