更新时间:2025-04-23
功能介绍
提供阿里云第三方云存储对接能力,将原始附件及相关数据存放于阿里云上,为分析能力和外泄流转能力提供基础数据。
前置条件
1、已存在或购买阿里云对象云存储OSS。
配置步骤
1、登录云图(x.sangfor.com.cn),进入云安全访问服务平台。进入【数据防泄密】-【策略】-【泄密高级配置】-【防泄密附件存储】,点击<新增>。

2、配置基本信息,保持状态为【启用】。

3、配置存储配置,存储平台勾选【阿里云】,填写相关参数,并进行连通性测试(结果需要是连接成功)。
字段 |
说明 |
AccessKeyID |
- AccessKeyID用于访问阿里云对象存储的接口密钥对应的ID值。

|
|
- AccessKey Secret用于访问阿里云对象存储的接口密钥对应的鉴权密码。
- 注意事项:阿里云由于安全性问题,当创建完成AccessKey后会隐藏AccessKey Secret字段,故建议在确认前,将对应的ID和Secret值进行保存。

|
Endpoint(域名) |
- 名词解释:Endpoint是访问阿里云对象存储(下文简写为OSS)的入口(也可以叫地址),每个地域都有其对应的 Endpoint。Endpoint 必须对应创建 Bucket (存储桶)时选择的地域。在公共云中,OSS 为每个地域都默认提供了外网 Endpoint 和内网 Endpoint 两种类型的 Endpoint。(跟SASE平台对接的使用的是外网Endpoint)
- 参数获取:进入阿里云对象存储OSS控制台,找到【Bucket列表】内对应Bucket(存储桶)的区域,通过 阿里云对象存储Endpoint对照表进行查询。

|
Bucket(存储桶) |
- 进入阿里云对象存储OSS控制台,找到【Bucket列表】内对应Bucket(存储桶)的Bucket名称。

|

4、配置存储空间清理规则,可根据时间和敏感数据等级维度定义清除规则。
PS:自动清理存储时间设置最大180天。

5、保存提交后,可以在【防泄密文件存储】中看到对应的存储桶,且状态为【启用】。

6、设置跨域白名单。进入到对应的Bucket(存储桶),进入【权限控制】-【数据安全】-【跨域设置】,点击<点击创建规则>,根据截图所示进行配置即可。
