更新时间:2025-04-23
功能介绍
提供腾讯云第三方云存储对接能力,将数据存放于腾讯云上,为分析能力和外泄流转能力提供基础数据。
前提条件
1、已存在或购买腾讯云的对象云存储COS。
配置步骤
1、登录云图(x.sangfor.com.cn),进入云安全访问服务平台。进入【数据防泄密】-【策略】-【泄密高级配置】-【防泄密附件存储】,点击<新增>。

2、配置基本信息,保持状态为【启用】。

3、配置存储配置,存储平台勾选【腾讯云】,填写相关参数,并进行连通性测试(结果需要是连接成功)。
字段 |
说明 |
AccessKeyID |
- AccessKeyID用于访问腾讯云对象存储的接口密钥对应的ID值。

|
|
- AccessKey Secret用于访问腾讯云对象存储的接口密钥对应的鉴权密码。
- 注意事项:腾讯云由于安全性问题,当创建完成AccessKey后会隐藏AccessKey Secret字段,故建议在确认前,将对应的ID和Secret值进行保存。

|
Endpoint(域名) |
- 名词解释:Endpoint是访问腾讯云对象存储(下文简写为COS)的入口(也可以叫地址),每个地域都有其对应的 Endpoint。Endpoint 必须对应创建 Bucket (存储桶)时选择的地域。在公共云中,COS 为每个地域都默认提供了外网 Endpoint 和内网 Endpoint 两种类型的 Endpoint。(跟SASE平台对接的使用的是外网Endpoint)
- 参数获取:进入腾讯云对象存储OSS控制台,找到【存储桶列表】内对应存储桶的所属地域,通过 腾讯云对象存储Endpoint对照表进行查询。
- 注意事项:Endpoint的值只需要cos.xx-xxxx..myqcloud.com即可,无需<BucketName-APPID>的值。

|
Bucket(存储桶) |
- 进入腾讯云对象存储COS控制台,找到【存储桶列表】内对应存储桶名称。

|

4、配置存储空间清理规则,可根据时间和敏感数据等级维度定义清除规则。
PS:自动清理存储时间设置最大180天。

5、保存提交后,可以在【防泄密文件存储】中看到对应的存储桶,且状态为【启用】。

6、设置跨域白名单。进入到对应的存储桶,进入【安全管理】-【跨域访问CORS设置】,点击<添加规则>。根据截图所示进行配置即可。


