1137 字
6 分钟
日志越存越贵?给对象存储配个生命周期,让它自己降温

日志越存越贵?给对象存储配个生命周期,让它自己降温#

做过线上服务的都知道,日志这东西只增不减。每天几 GB 的访问日志、错误日志、安全告警往里写,一年下来就是 TB 级。一开始全放标准存储,觉得没啥,直到月底看账单才肉疼——标准存储单价最贵,可 90% 的日志根本没人再看了。

后来我学到一个思路:给日志分层,让对象存储自己”降温”。云厂商都提供了生命周期(Lifecycle)功能,规则一配,文件到点自动换到更便宜的存储类型,全程不用管。我用的方案是三层:

第一层:30 天 → 低频存储#

最近 30 天的日志是热数据,随时可能要用。出线上问题、被攻击了要溯源,都得翻这几天的日志。所以 30 天内放标准存储,毫秒级读取,查起来顺手。

超过 30 天还没被处理过的日志,自动沉降到低频存储。低频的最大优势是便宜(存储单价大概是标准的 60% 左右),但仍然可以直接读取,不用解冻——就是每次读取额外收一点点流量费。对”可能要看但又不常看”的数据来说,性价比很高。

第二层:90 天 → 归档存储#

90 天之后,日志基本就没人翻了,顶多月底做个审计、出个事故复盘的时候翻一下。这时候转归档存储,存储单价再降一大截。

代价是:归档文件不能直接读,要先把数据解冻(取回)才能下载。腾讯云 COS 的快速取回大概 1 到 5 分钟,阿里云 OSS 的归档解冻约 1 分钟,应急翻个日志完全能接受。解冻会生成一个临时副本,读完自动清理,别长期放着占空间。

第三层:180 天 → 深度归档存储#

半年以上的日志,几乎不会再碰,但有些行业有合规要求,必须留够年限。这种数据就适合深度归档存储——这是最便宜的档位,比标准存储便宜一个数量级。

代价是解冻时间明显变长:腾讯云深度归档恢复要 12~24 小时,阿里云深度冷归档是 12 或 48 小时两档可选。反正半年后基本不会看,等得起。这一层就是”存着保命”,不是拿来查的。

配规则时容易踩的坑#

这几条是我实际踩过/查过之后才搞明白的,写下来免得你也掉进去:

  1. 提前删要补钱。低频最少存 30 天、归档 90 天、深度归档 180 天,不到期限就删除或转冷,要补齐剩余天数的存储费。所以规则别配太激进,先想清楚数据真的要冷多久。

  2. 小文件不会自动转冷。小于 64KB 的对象,生命周期直接跳过,不执行转换。而且冷存储按 64KB 起算计量——一堆几 KB 的小日志文件塞进归档,反而没省到钱。

  3. 规则不是实时生效的。COS 是每天凌晨统一扫描、次日生效;OSS 加载规则后也是在北京时间每天 08:00 开始执行,文件多的话 48 小时内才转完。别刚配完就问”怎么还没转”。

  4. 别配冲突规则。同一批文件,一条规则说 90 天转归档、另一条说 90 天删除,执行时删除优先,钱白花。规则之间按”更冷的目标类型优先”执行,先理清楚再配。

  5. 低频不是免费读。低频/归档读取都要按量付取回费,只是单价低。如果你的日志其实天天在被访问,那说明它根本不该降温——分层的前提是”数据真的会变冷”。

一句话总结#

对象存储生命周期不是什么高科技,就是用时间和访问频率换钱:30 天热数据直读、90 天归档应急可取、180 天深度归档合规保底。规则配好了,日志存一年,账单能省 60% 以上,而且一次都不用手动操作。

你用的腾讯云 COS、阿里云 OSS 都有这个功能,控制台里找到”生命周期”就能配。别让冷数据一直花着热数据的钱。

日志越存越贵?给对象存储配个生命周期,让它自己降温
https://021028.xyz/posts/default/100/
作者
021028
发布于
2026-09-10
许可协议
CC BY-NC-SA 4.0