文件流vs sql server中的本地保存?

时间:2013-03-12 08:12:09

标签: sql-server database security filestream

我的应用程序在用户注册后播放视频文件。(文件大于100 MB)。

  1. 最好将它们存储在硬盘并将数据库中的文件路径保存? 将数据库存储为文件流类型?

  2. 当数据存储在数据库中时,操作与存储在硬盘中相比更安全吗?

  3. 如何提供数据安全防范操作?

  4. 谢谢。

2 个答案:

答案 0 :(得分:11)

微软研究院的一篇非常好的论文名为To Blob or Not To Blob

经过大量的性能测试和分析后得出的结论是:

  • 如果您的图片或文档的大小通常低于256K,则将它们存储在数据库VARBINARY列中效率更高

  • 如果您的图片或文档的大小通常超过1 MB,则将它们存储在文件系统中效率更高(并且使用SQL Server 2008的FILESTREAM属性,它们仍处于事务控制之下,并且属于数据库)

  • 介于这两者之间,取决于您的使用情况,这是一个小小的挑战

如果您决定将图片放入SQL Server表格,我强烈建议您使用单独的表格存储这些图片 - 不要将员工foto存储在员工表格中 - 将它们保存在单独的表格中。这样,假设您并不总是需要选择员工foto作为查询的一部分,Employee表可以保持精简和平均且非常高效。

对于文件组,请查看Files and Filegroup Architecture以获取简介。基本上,您可以从一开始就为大型数据结构创建具有单独文件组的数据库,或者稍后添加其他文件组。我们称之为LARGE_DATA

现在,只要您创建了一个需要存储VARCHAR(MAX)VARBINARY(MAX)列的新表,就可以为大数据指定此文件组:

 CREATE TABLE dbo.YourTable
     (....... define the fields here ......)
     ON Data                   -- the basic "Data" filegroup for the regular data
     TEXTIMAGE_ON LARGE_DATA   -- the filegroup for large chunks of data

查看文件组的MSDN简介,并使用它!

答案 1 :(得分:2)

1 - 取决于你如何定义“更好”。通常,我更喜欢将二进制资产存储在数据库中,以便将它们与关联数据一起备份,但将它们缓存在文件系统上。从SQL Server流式传输二进制数据以获取页面请求是一种真正的性能损失,并不能真正扩展。

  1. 如果攻击者可以访问您的硬盘驱动器,则整个系统都会受到攻击 - 将数据存储在数据库中将无法提供额外的安全性。
  2. 3 - 这本身就是一个完整的问题。 Stack Overflow太宽了......