跳到內容
繁體中文

證據離機保存

證據跟系統放在同一台機器上,掌握那台機器的人就同時掌握了證據。 離機保存把錄影與證據包的副本上傳到組織自己的物件儲存,逐件記帳, 取回時先驗雜湊與大小相符才交付。本機副本清掉之後,播放與匯出照常。

離機儲存設定頁:儲存位置、憑證與佇列

  • 一個 S3 相容或 Google Cloud Storage 的儲存桶,由部署方自行建立。
  • 一組具備寫入與讀取權限的憑證。
  • 儲存桶的版本化、保留與生命週期規則由部署方設定,建議見備份與還原。

「離機儲存」頁分兩段:

儲存服務(S3 相容或 GCS)、端點位址、儲存桶、路徑前綴、區域, 以及要不要使用 path-style 位址(自架的物件儲存通常需要)。

S3 填存取金鑰識別與私密金鑰,GCS 填服務帳戶 JSON。 憑證只能覆寫、不能讀出:儲存後即以信封加密寫入,之後任何讀取都不回傳原值, 介面只呈現「已設定、使用雲端預設憑證鏈、已撤銷、未設定」四種狀態之一。 留空表示沿用已保存的憑證;兩欄都留空並清除既有憑證,則改用雲端的預設憑證鏈。

變更儲存服務、端點或儲存桶時,必須重新輸入憑證才能儲存。

按「測試連線」用表單上的當下值去測,不必先儲存。測試分兩組步驟: 儲存桶現況(可達、版本控制、保留設定)與寫入取回實測(寫入、讀回比對、刪除測試物件)。 每一步的結果是通過、無法確認、失敗或未執行。任何欄位改動之後,舊的測試結果會標為需要重測。

變更落點會建立一個新的儲存設定世代。帳冊裡已經有物件時, 儲存前會出現確認對話框,列出受影響的物件數與舊世代的去向。 舊世代的憑證保留下來,供取回既有物件之用。

「停止離機」會停止新的上傳,把現行設定轉為歷史世代,既有物件仍然取得回來,憑證不撤銷, 儲存端的物件不刪。「撤銷憑證」則會讓該世代的物件無法再取回,動作不可還原,介面會先講清楚。

出廠為 0 表示不提前清除。設定大於 0 之後,已經完成離機的錄影本機副本到期即清, 帳冊標記本機已清,播放改由離機副本承擔。

頁面上的保管佇列列出待上傳、上傳中、已上傳、失敗、完整性不符、舊儲存設定、 本機已清各自的數量,並標明來源是新上傳還是補傳,以及最久等待多久。

上傳失敗清單按保留到期的接近程度排序,每一列顯示種類、對象、最後嘗試時間、原因、 嘗試次數與距保留到期的天數。可以整批重試,也可以逐列重試。

保管帳冊是現況,稽核事件是軌跡。以下事件以系統身分寫入稽核紀錄:

  • 上傳成功、上傳達到重試上限而失敗、卡住的項目。
  • 保留到期的本機清除。
  • 取回時內容與上傳當下不符。
  • 儲存設定世代切換與停止離機。
  • 歷史世代的憑證撤銷。

每一筆含帳冊物件識別、種類、擁有者、儲存桶與物件鍵,適用時另含雜湊、大小、結果與原因碼, 不含端點與憑證。世代相關的事件含新舊世代識別、指紋與受影響物件數。

會話詳情頁逐場顯示離機狀態,涵蓋未排入、待上傳、上傳中、已離機保存、上傳失敗、 完整性不符、本機已清、舊儲存設定等情形,各自附說明。

上傳失敗達到上限時,以離機上傳的機制族通報失效告警,直到失敗數歸零才解除。 保留到期只清本機檔案並在帳冊標記,系統不對遠端物件發出刪除呼叫。