Ga naar de hoofdinhoud
Support
0
Contact opnemen
English
Deutsch
Español
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bij
Cloud Compute

Met Cloud Compute heb je altijd en overal toegang tot een portal waarin je jouw volledige IT-omgeving kunt configureren – waar ter wereld je ook bent.

Cloud Storage

Altijd de zekerheid dat je bestanden, infrastructuur en applicaties beschikbaar zijn – zonder haperingen of vertraging. Bij Worldstream bieden we verschillende opslagoplossingen.

Flexible cloud icon
Flexible cloud
Private cloud icon
Private cloud
Bare metal icon
Bare Metal
Hollow cube icon
Object storage
Hollow cube icon
File storage
Block storage icon
Block storage
Backup storage icon
Back-up storage
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Alle Servers

Kies jouw Dedicated Server nu. Custom of Instant Delivery. Powerhouse Servers die bij jouw use case passen.

Use Cases

Welke Use Case ook bij jou past; wij helpen jou om de perfecte oplossing te vinden.

Deal servers icon
Deals
AMD servers icon
AMD Processors
AI servers icon
Intel Processors
Hollow cube icon
Virtualisatie, Containerisatie en Orkestratie
Hollow cube icon
Websites en Applicaties
Hollow cube icon
Gaming en Streaming Infrastructuur
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Animatie van twee pijlen in de vorm van een T-splitsing
Slim outsourcen

Bepaalde IT creëert meerwaarde, andere is ondersteunend. Neem dat als uitgangspunt bij outsourcing.

Animatie van twee pijlen die een cirkel vormen en elk een andere kant op wijzen
Kostenefficiëntie

Volledige IT-pakketten mogen een veilige keuze lijken, uit kostenoogpunt zijn andere keuzes logischer.

Animatie van vier aan elkaar verbonden pijlen die elk een andere kant op wijzen
IT-flexibiliteit & controle

Outsourcing betekent niet het verlies van controle, het biedt juist meer flexibiliteit en controle.

Animatie van een naar rechts wijzende pijl
Cloudrepatriëring

Cloud is geen eindstation: blijf evalueren en verander van omgeving als dat nodig is.

Financiële diensten
Logistiek & transport
Retail & e-commerce
Media & Entertainment
Tech & software-ontwikkeling
Security
Managed Service Providers
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Chat met onsNeem contact op
Over WorldstreamOver de techniekCasesKennisbank
Over onsOntmoet het teamWerken bij onsReseller wordenCertificeringenOnze datacentersOns netwerkDDoS-beschermingAMD EPYC serversTechnologie partnersBesturingssystemenAlle casesEasyTerraDutch Drone CompanyPerfGridFAQArtikelen (EN)Nieuws en blogsDownloadsProducten en diensten
Neem contact op

Bel +31 (0) 174 – 712 117

Industriestraat 53, Naaldwijk

English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
0
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bijOver WorldstreamOver de techniekCasesKennisbankMy Worldstream
Contact
Support
EnglishDeutschEspañol
  1. HomeHome
  2. Kennisbank
  3. Storage
  4. Toegang tot je object storage beveiligen en beheren

Toegang tot je object storage beveiligen en beheren

Van toepassing op Object StorageDoelgroep Technisch evaluator, bestaande klantLaatst beoordeeld september 2026

Kort antwoord

Beveiliging van object storage steunt op drie aparte ideeën: encryptie van de data zelf, controle over wie erbij mag, en, los daarvan, het vergrendelen van specifieke data zodat die niet gewijzigd of verwijderd kan worden, ongeacht wie erom vraagt. De Object Storage van Worldstream ondersteunt Object Lock, een write-once instelling die je aanzet bij het aanmaken van een bucket. De rest van dit artikel legt uit hoe die drie op elkaar aansluiten.

Encryptie in rust

Bij server-side encryption versleutelt het storage platform je data zodra je die wegschrijft, en ontsleutelt het die weer op het moment dat je ze terugleest, zonder dat jij daarvoor eerst zelf iets hoeft te versleutelen. Het beschermt de data die op de schijf staat: als een schijf op de een of andere manier wordt verwijderd of buiten het normale API-pad om wordt benaderd, is de inhoud onleesbaar zonder de encryptiesleutel. De meeste S3-compatible object storage platforms passen dit standaard en transparant toe, zodat gewone reads en writes via de S3 API helemaal niet veranderen.

Een variant om te kennen is customer-provided-key encryption, ook wel SSE-C genoemd. In plaats van volledig te vertrouwen op het keybeheer van de provider, lever je bij elke request je eigen encryptiesleutel aan, en gebruikt het platform die sleutel in plaats van een sleutel die het zelf intern beheert. Dat geeft je meer directe controle over het sleutelmateriaal, maar het brengt ook een serieuze verantwoordelijkheid met zich mee: verlies je je sleutel, dan kan de provider de data meestal niet voor je herstellen, omdat die nooit een kopie ervan heeft gehad.

Toegangsbeheer: policies, ACL's en pre-signed URLs

Encryptie beschermt data in rust; toegangsbeheer bepaalt om te beginnen wie mag lezen, schrijven, of een listing mag opvragen. Op S3-compatible platforms gebeurt dat meestal op twee manieren. Bucket policies en object-level access control lists (ACLs) leggen rechten declaratief vast: wie of wat welke acties mag uitvoeren op een bucket of op een los object. Het is het mechanisme dat je gebruikt om een bucket standaard privé te houden, of om bewust specifieke delen ervan open te zetten.

Pre-signed URLs lossen een specifieker, veelvoorkomend probleem op: iemand buiten je organisatie een los object laten downloaden of uploaden zonder je échte credentials af te geven. Een pre-signed URL geeft tijdelijke, in tijd beperkte toegang tot precies één object. Hij verloopt vanzelf, dus blijft er geen actieve credential over die je achteraf moet intrekken. Dat maakt het een handige manier om één bestand te delen, een factuur, een export, een installer, zonder bredere accounttoegang open te zetten.

Legal hold versus Object Lock: twee verschillende vergrendelingen

Deze twee worden makkelijk door elkaar gehaald, omdat ze allebei voorkomen dat data wordt gewijzigd, maar het is niet hetzelfde mechanisme.

Een legal hold is, als algemeen concept op S3-compatible platforms, een vergrendeling voor onbepaalde tijd op een los object. Die gaat boven elke retentie- of lifecycle-regel die anders voor dat object zou gelden, en blijft van kracht totdat iemand met de juiste rechten de hold expliciet verwijdert, meestal om compliance- of e-discoveryredenen en niet vanuit storage-beheer.

De Object Lock-functie van Worldstream is iets anders. Het is een write-once (WORM) instelling op bucket-niveau, die je aanzet bij het aanmaken van de bucket, en die je niet meer kunt uitschakelen zodra de bucket bestaat. Het is dus een keuze die je vooraf maakt, per bucket, en niet iets wat je later aanzet. Heb je specifiek per-object legal holds nodig, in plaats van een bucketbrede write-once garantie die je bij het aanmaken instelt, neem dan eerst contact op met Worldstream support.

MechanismeBereikTypisch doel
Object Lock (Worldstream Object Storage)Hele bucket, ingesteld bij aanmakenWrite-once (WORM) bescherming waar je vooraf voor kiest
Legal hold (algemeen concept)Los object, toegepast en verwijderd naar behoefteVergrendeling voor onbepaalde tijd die retentie overschrijft, meestal om compliance-redenen

Gerelateerde artikelen

  • Wat is Object Storage?
  • Lifecycle-regels en storage tiering: hot-to-cold data automatiseren
  • Waarom FTP en mounten niet werken bij S3-compatible object storage
Was dit artikel nuttig?

Solid IT. No Surprises

Sparringpartner voor IT-volwassenheid
Barrières wegnemen zodat jij vooruit kan
Voorspelbare en transparante kosten

Contact

  • Industriestraat 53, Naaldwijk
  • Betaalmethoden
  • Abuse
  • Developers Resources
  • Network Operations Center
  • Over ons
  • Ontmoet het team
  • Werken bij ons
  • Reseller worden
  • Certificeringen
  • Onze datacenters
  • Ons netwerk
  • DDoS-bescherming
  • AMD EPYC servers
  • Technologie partners
  • Besturingssystemen
  • Overzicht
  • FAQ
  • Cases
  • Nieuws & blogs
  • Use Cases
  • Downloads
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
  • Juridisch
  • Disclosure