跳至主要内容

使用 RcloneView 的 S3 Object Lock 打造不可竄改、抗勒索軟體的備份

· 閱讀時間約 7 分鐘
Tayson
Senior Engineer

不用再擔心勒索軟體回滾攻擊。結合 S3 Object Lock 與 RcloneView 的排程功能,讓備份牢不可破。

不可竄改儲存能防止攻擊者(或意外操作)在你能夠復原之前刪除或覆寫備份。S3 Object Lock 適用於 AWS S3、Wasabi、Backblaze B2 與 Cloudflare R2。RcloneView 會沿用儲存桶的 Object Lock 與版本控制設定,你只需在 GUI 中建立工作即可——完全不需要使用 CLI。

相關文件

RcloneView 應用程式預覽

在同一處管理與同步所有雲端

RcloneView 是 rclone 的跨平台 GUI。透過清爽的視覺化介面比較資料夾、傳輸或同步檔案,並自動化多雲工作流程。

  • 一鍵作業:複製 · 同步 · 比較
  • 排程器與歷史記錄,打造可靠的自動化
  • 支援 Google Drive、OneDrive、Dropbox、S3、WebDAV、SFTP 等
WindowsmacOSLinux
免費開始使用 →

核心功能免費。Plus 提供自動化功能。

為什麼要搭配 Object Lock 與 RcloneView

  • 不可竄改的副本:保留期限可在指定時間窗內封鎖刪除/覆寫操作。
  • 雲端自由選擇:適用於 S3、Wasabi、R2、B2 及相容 S3 的 NAS 閘道。
  • 免寫程式:在 GUI 中建立同步工作、排程(Plus),並保留歷史記錄與日誌。
  • 快速檢查:使用「比對」功能確認目的地一致,並顯示保留的版本。
  • 輕鬆還原:可從已鎖定的儲存桶掛載或同步還原,且不影響保留設定。
Open multiple cloud remotes in RcloneView

前置需求

  • 建立時已啟用 Object Lock 的 S3 相容儲存桶。
  • 該儲存桶已啟用版本控制(Object Lock 的必要條件)。
  • 已安裝 RcloneView,並且已連接好 S3 遠端。
  • 具備 PutObjectPutObjectRetention 權限的 IAM/API 使用者。
  • (選用)若想自動排程工作,需要 Plus 授權。

步驟一:在儲存桶上啟用 Object Lock

  1. 建立儲存桶時開啟 Object Lock(之後無法切換)。在 AWS S3 上勾選「Enable Object Lock」;在 Wasabi/R2/B2 上,於建立儲存桶時選擇 Object Lock 選項。
  2. 為該儲存桶開啟版本控制。
  3. 決定預設保留模式:Governance(較容易覆寫)或 Compliance(無法覆寫),以及保留期限(例如 30-90 天)。

步驟二:將同步/複製工作指向 Object Lock 儲存桶

RcloneView 並未提供逐一物件的 Object Lock 設定介面。因此請依賴儲存桶的 Object Lock 與版本控制預設值,並確保工作持續指向該目的地。

  1. 建立一個新的同步工作(若不想要刪除操作,可選擇複製):來源 = 你的資料,目的地 = Object Lock 儲存桶。
  2. 進階設定中,設定傳輸數量,並在兩端都支援雜湊值時啟用校驗碼比對。
  3. 篩選設定中,排除快取/暫存路徑,以免浪費保留額度在無用資料上。
  4. 儲存工作,讓每次執行都套用相同設定(工作管理員)。
Running an encrypted sync job in RcloneView

步驟三:排程不可竄改備份

  1. 在工作精靈中(步驟四:排程,Plus),為此不可竄改備份工作啟用排程功能。
  2. 設定每日或每小時的執行頻率,並使用模擬功能預覽即將執行的工作。
  3. 在進階設定中為不穩定的連線設定重試次數。
  4. 每週手動執行一次「比對」,以驗證已保留的物件。
create job schedule

步驟四:驗證保留設定與完整性

  • 使用「比對」功能,在上傳後驗證物件數量。
  • 在 S3 控制台(或 RcloneView 日誌)中,確認物件顯示 ComplianceGovernance 狀態以及預期的保留到期日(Retain Until)。
  • 嘗試刪除目的地的一個測試檔案;在保留期限到期之前,該操作應被封鎖。
Compare shared folder and My Drive contents

步驟五:從不可竄改備份還原

當你需要復原時:

  1. 建立新的工作:目的地(Object Lock 儲存桶)-> 來源(復原位置),然後執行同步/複製。
  2. 若要進行臨時還原,可使用「掛載」瀏覽已鎖定的儲存桶並將檔案拖出。
  3. 若還原時不想刪除復原位置上較新的檔案,請使用「複製」而非「同步」。

最佳實務與調校建議

  • 保留期限要足夠涵蓋偵測與調查所需的時間(例如 30-90 天)。
  • 在實驗環境中使用 Governance 模式以保留彈性;在正式環境與受規範資料中使用 Compliance 模式。
  • 針對大型媒體檔案或 VM 映像檔,在進階設定中調整傳輸數量。
  • 至少保留兩個地區或供應商(例如 Wasabi + R2),並輪替排程。
  • 留意成本:Object Lock 會保留所有版本,因此保留期滿後應搭配生命週期規則使用。

疑難排解檢查清單

  • 上傳失敗並出現 AccessDenied:確認 IAM 角色允許 PutObjectRetention
  • 物件未被鎖定:確認儲存桶建立時已啟用 Object Lock,且版本控制為開啟狀態。
  • 傳輸速度緩慢:在對等連線不佳時,降低傳輸數量或使用頻寬限制。
  • 還原時刪除了現有資料:從已鎖定的儲存桶提取資料時,請使用「複製」而非「同步」。

鎖定你的備份一次,讓 RcloneView 自動為你守護它們的安全。

支援的雲端服務商

Local Files
WebDAV
FTP
SFTP
HTTP
SMB / CIFS
Google Drive
Google Photos
Google Cloud Storage
OneDrive
Dropbox
Box
MS Azure Blob
MS File Storage
S3 Compatible
Amazon S3
pCloud
Wasabi
Mega
Backblaze B2
Cloudflare R2
Alibaba OSS
Ceph
Swift (OpenStack)
IBM Cloud Object Storage
Oracle Cloud Object Storage
IDrive e2
MinIO
Storj
DigitalOcean Spaces