Google Cloud在2026年9月26日扩展了Cloud Storage的Storage Batch Operations。单个批量任务现在最多可以跨1000个存储桶处理对象,不再需要管理员为每个桶分别创建作业,并新增dry-run预演与基于CEL表达式的高级筛选。
这项能力面向对象数量达到百万甚至十亿级的存储环境。批量调整存储类别、元数据、标签、保留策略或加密配置时,平台负责调度、进度跟踪、失败重试和扩缩,用户无需先准备一组计算实例执行脚本。

一个任务最多覆盖1000个存储桶
过去跨桶治理常被拆成大量独立脚本,团队需要自己维护桶清单、并发控制、失败状态和重跑逻辑。新的多桶处理允许一个任务在同一项目中选择最多1000个存储桶,并对匹配对象执行一致操作。
这对按部门、地区、环境或客户拆分存储桶的组织更实用。管理员可以一次统一更新对象元数据、保留规则和加密配置,也能把符合条件的对象转换到新的存储类别。
1000个桶是单个任务的上限,不代表应该不加筛选地覆盖整个项目。范围越大,错误条件带来的影响越广,任务创建前必须明确目标桶与对象边界。
dry-run可以先预览影响范围
新加入的dry-run模式会模拟任务,但不会修改线上对象。预演结果能够展示预计受影响的对象数量、总容量与潜在错误,让管理员在真正执行删除、迁移或保留策略变更前发现条件写错的问题。
批量删除和保留设置具有较高风险,单靠人工阅读表达式很难判断它会匹配多少对象。把dry-run结果保存到变更单,并与预期清单交叉核对,可以为正式执行增加一道保护。
预演结果反映的是运行当时的数据状态。对象持续写入的存储桶在正式作业开始前可能发生变化,因此仍要控制变更窗口,并在执行条件中加入足够明确的时间、前缀或属性限制。
CEL表达式可以跨桶精确筛选对象
批量操作可以使用Storage Insights数据集,并通过Common Expression Language筛选对象。条件能够引用存储类别、对象大小、创建日期和自定义属性,还能先用桶名称规则限定目标范围。
例如,团队可以只选择名称以analytics开头的存储桶,再找出Standard类别且以.temp结尾的临时对象。相比先导出完整清单再交给脚本,这种方式把筛选与执行放进同一个托管任务。
高级筛选降低了脚本维护量,但不会替管理员判断业务含义。相同后缀可能出现在不同系统中,自定义属性也可能缺失,正式执行前仍需抽样检查命中对象。
适合存储类别迁移和合规配置
发现Coldline或Archive对象突然被频繁读取时,可以批量转为Standard,减少持续产生的检索与操作费用。对长期增长的临时数据,也可以按前缀、日期和属性筛选后批量删除。
安全与合规场景可以统一应用元数据、标签、对象保留设置或加密变更。多桶任务让相同策略更容易覆盖整个存储资产,避免某些新建桶因遗漏脚本而长期保持旧配置。
删除和保留锁相关操作需要格外谨慎。对象版本、软删除、保留期限和法律留置可能改变最终结果,不能把批量操作当成绕过存储保护机制的工具。
无服务器执行仍要做好权限与审计
Storage Batch Operations由Google Cloud托管执行,并自动处理进度和重试,用户不需要为海量对象准备专用计算资源。但服务账号仍要获得读取清单和执行目标操作所需的权限。
更安全的做法是为不同动作使用独立身份,只授予特定项目、存储桶和操作权限。批量删除身份不应同时拥有修改保留锁或项目级管理权限,降低凭据被滥用时的影响范围。
任务开始后还要持续检查进度、失败对象、重试次数和审计日志。对高风险变更,可以先在少量测试桶完成dry-run与正式执行,再扩大到生产存储桶,避免一次把筛选、权限和对象版本问题同时带入大范围作业。


