更新时间:2025-04-24
功能介绍
提供华为云第三方云存储对接能力,将数据存放于华为云上,为分析能力和外泄流转能力提供基础数据。
前提条件
1、已存在或购买华为云的对象云存储OBS。
配置步骤
1、登录云图(x.sangfor.com.cn),进入云安全访问服务平台。进入【数据防泄密】-【策略】-【泄密高级配置】-【防泄密附件存储】,点击<新增>。

2、配置基本信息,保持状态为【启用】。

3、配置存储配置,存储平台勾选【华为云】,填写相关参数,并进行连通性测试(结果需要是连接成功)。
字段 |
说明 |
AK |
- AK也就是AccessKeyID用于访问华为云对象存储的接口密钥对应的ID值。

|
SK
|
- SK也就是Secret Access Key用于访问华为云对象存储的接口密钥对应的鉴权密码。
- 注意事项:华为云由于安全性问题,当创建完成AccessKey后会隐藏Secret Access Key字段,故建议在确认前,将对应的ID和Secret值进行保存。

|
Endpoint(域名) |
- 名词解释:Endpoint是访问华为云对象存储(下文简写为OBS)的入口(也可以叫地址),每个地域都有其对应的 Endpoint。Endpoint 必须对应创建 Bucket (存储桶)时选择的地域。
- 参数获取:进入华为云对象存储OBS控制台,找到【桶列表】内对应存储桶的点击对应存储桶会展示【基本信息】,如下图会有Endpoint字段的值。

|
Bucket(存储桶) |
- 进入华为云对象存储OBS控制台,找到【桶列表】内对应存储桶名称。

|

4、配置存储空间清理规则,可根据时间和敏感数据等级维度定义清除规则。
PS:自动清理存储时间设置最大180天。

5、保存提交后,可以在【防泄密文件存储】中看到对应的存储桶,且状态为【启用】。

6、设置跨域白名单。进入到对应的存储桶,进入【数据安全】-【CORS规则】,点击<创建>。根据截图所示进行配置即可。


