Pencadangan Immutable dan Tahan Ransomware dengan S3 Object Lock di RcloneView
Berhenti khawatir tentang rollback ransomware. Gabungkan S3 Object Lock dengan scheduler RcloneView untuk menjaga pencadangan Anda tidak dapat diubah.
Penyimpanan immutable mencegah penyerang (atau kesalahan tak sengaja) menghapus atau menimpa pencadangan Anda sebelum sempat dipulihkan. S3 Object Lock tersedia di AWS S3, Wasabi, Backblaze B2, dan Cloudflare R2. RcloneView memanfaatkan pengaturan Object Lock dan versioning pada bucket saat Anda membuat job di GUI—tanpa perlu CLI.
Dokumen terkait
- Membuat Job Sync: https://rcloneview.com/support/howto/rcloneview-basic/create-sync-jobs
- Penjadwalan & Eksekusi Job (Plus): https://rcloneview.com/support/howto/rcloneview-advanced/job-scheduling-and-execution
- Membandingkan folder: https://rcloneview.com/support/howto/rcloneview-basic/compare-folder-contents
- Mount sebagai drive lokal: https://rcloneview.com/support/howto/rcloneview-basic/mount-cloud-storage-as-a-local-drive

Kelola & Sinkronkan Semua Cloud di Satu Tempat
RcloneView adalah GUI lintas platform untuk rclone. Bandingkan folder, transfer atau sinkronkan file, dan otomatiskan alur kerja multi-cloud dengan antarmuka visual yang bersih.
- Pekerjaan sekali klik: Salin · Sinkronkan · Bandingkan
- Penjadwal & riwayat untuk otomatisasi yang andal
- Bekerja dengan Google Drive, OneDrive, Dropbox, S3, WebDAV, SFTP, dan lainnya
Fitur inti gratis. Otomatisasi Plus tersedia.
Mengapa Object Lock + RcloneView
- Salinan immutable: Tanggal retensi memblokir penghapusan/penimpaan selama jangka waktu yang ditentukan.
- Pilihan cloud: Berfungsi di S3, Wasabi, R2, B2, dan gateway NAS yang kompatibel dengan S3.
- Tanpa scripting: Buat job Sync di GUI, jadwalkan (Plus), dan simpan riwayat/log.
- Pemeriksaan cepat: Gunakan Compare untuk memastikan tujuan sesuai dan menampilkan versi yang dipertahankan.
- Pemulihan mudah: Mount atau Sync kembali dari bucket yang terkunci tanpa mengubah retensi.
Prasyarat
- Bucket yang kompatibel dengan S3 yang dibuat dengan Object Lock diaktifkan sejak awal pembuatan.
- Versioning diaktifkan pada bucket tersebut (wajib untuk Object Lock).
- RcloneView terpasang dengan remote S3 yang sudah terhubung.
- Pengguna IAM/API dengan izin untuk
PutObjectdanPutObjectRetention. - (Opsional) Lisensi Plus jika Anda ingin menjadwalkan job secara otomatis.
Langkah 1: Aktifkan Object Lock pada bucket
- Buat bucket dengan Object Lock diaktifkan (tidak dapat diubah setelahnya). Di AWS S3, centang "Enable Object Lock". Di Wasabi/R2/B2, pilih opsi Object Lock saat pembuatan bucket.
- Aktifkan versioning untuk bucket tersebut.
- Tentukan retensi default Anda: Governance (lebih mudah di-override) atau Compliance (tidak dapat di-override), serta durasi retensi (misalnya, 30-90 hari).
Langkah 2: Arahkan job Sync/Copy ke bucket Object Lock
RcloneView tidak menampilkan flag Object Lock per objek. Sebagai gantinya, andalkan pengaturan default Object Lock + versioning pada bucket dan pastikan job Anda tetap mengarah ke tujuan tersebut.
- Buat job Sync baru (atau Copy jika Anda tidak ingin ada penghapusan): Source = data Anda, Destination = bucket Object Lock.
- Di Advanced Settings, atur jumlah transfer dan aktifkan perbandingan checksum jika kedua sisi mendukung hash.
- Di Filtering Settings, kecualikan path cache/temp agar tidak membuang-buang retensi untuk data yang tidak perlu.
- Simpan job agar pengaturan yang sama diterapkan setiap kali dijalankan (Job Manager).
Langkah 3: Jadwalkan pencadangan immutable
- Di wizard Job (Langkah 4: Scheduling, Plus), aktifkan penjadwalan untuk job pencadangan immutable.
- Atur kadensi harian atau per jam, dan gunakan Simulate untuk melihat pratinjau jalankan mendatang.
- Atur jumlah percobaan ulang di Advanced Settings untuk koneksi yang tidak stabil.
- Lakukan Compare manual mingguan untuk memvalidasi objek yang dipertahankan.
Langkah 4: Verifikasi retensi dan integritas
- Gunakan Compare untuk memverifikasi jumlah objek setelah unggahan.
- Di konsol S3 (atau log RcloneView), periksa bahwa objek menunjukkan
Compliance/Governancedan tanggal Retain Until yang diharapkan. - Coba hapus file uji dari tujuan; seharusnya diblokir hingga jendela retensi berakhir.
Langkah 5: Pulihkan dari pencadangan immutable
Saat Anda perlu memulihkan:
- Buat job baru: Destination (bucket Object Lock) -> Source (lokasi pemulihan), lalu jalankan Sync/Copy.
- Untuk pemulihan ad-hoc, gunakan Mount untuk menjelajahi bucket yang terkunci dan tarik file keluar.
- Gunakan Copy (bukan Sync) saat memulihkan jika Anda ingin menghindari penghapusan file yang lebih baru di lokasi pemulihan.
Praktik terbaik dan penyesuaian
- Atur retensi cukup lama untuk deteksi ditambah investigasi (misalnya, 30-90 hari).
- Gunakan mode Governance untuk fleksibilitas di lingkungan uji coba; Compliance untuk produksi dan data yang diatur regulasi.
- Sesuaikan jumlah transfer di Advanced Settings untuk media besar atau image VM.
- Pertahankan setidaknya dua region atau provider (misalnya, Wasabi + R2) dan rotasi jadwal.
- Pantau biaya: Object Lock menyimpan semua versi, jadi padukan dengan lifecycle rules setelah retensi berakhir.
Daftar periksa pemecahan masalah
- Unggahan gagal dengan AccessDenied: pastikan role IAM mengizinkan
PutObjectRetention. - Objek tidak terkunci: pastikan bucket dibuat dengan Object Lock dan versioning dalam status On.
- Transfer lambat: turunkan jumlah transfer atau gunakan batas bandwidth saat koneksi peering lemah.
- Pemulihan menghapus data live: gunakan Copy alih-alih Sync saat menarik data dari bucket yang terkunci.
Kunci pencadangan Anda sekali, dan biarkan RcloneView menjaganya tetap aman secara otomatis.