2026-08-19
直连业务现有存储,在不迁移原始文件前提下复用预览、编辑、转换与内容治理能力
核心结论:文档中台并非强制迁移业务原始文件。可以采用存储直连架构,中台只承担文档处理能力,原始文件继续保存在业务原有存储系统。但该模式存在明确能力边界,受存储接口、网络、权限链路、审计体系约束,不是全部场景都适配。文件迁移与不迁移两套方案各有利弊,企业需要结合存量规模、合规约束、改造预算做选型。
不少IT团队在选型阶段形成固定认知:想要使用预览、在线编辑、格式转换,就必须把OA、ERP、PLM等业务系统全部附件迁移至文档中台内部存储。
挑战者核心洞察:文档中台本质是文档能力中间件,核心价值是输出标准化文档服务API,而不是统一接管全量业务文件。业务原始文件是业务系统的核心资产,权威存储位置应当由业务系统管理;文档中台可以作为“文档处理器”,而非必须成为“数据容器”。大量项目延期,根源就是不加区分的全量历史文件迁移。
传统强制迁移模式的连锁问题:需要寻找业务停机窗口进行TB‑PB级数据搬迁;迁移过程数据一致性校验复杂,存在漏迁、损坏风险;原有业务读写附件逻辑大规模重构,开发工作量激增;上线后两套存储并行维护,同步失败、数据不一致成为长期运维隐患;部分行业合规要求原始文件不可随意复制搬迁。
分别对比“全量文件迁移至中台存储”和“存储直连,原始文件不搬迁”,从合规证据链、敏感数据控制、跨系统业务协同、项目实施生命周期四个维度,看清两套方案的差距。
| 评估维度 | 全量文件迁移架构 | 存储直连不搬迁架构 |
|---|---|---|
| 合规证据链 | 文件统一托管中台,操作日志集中,审计便捷;迁移环节需要完整审计记录 | 原始文件保留业务存储,需要打通业务系统、文档中台两套日志完成联合审计 |
| 敏感数据控制 | 文件副本集中在中台,权限以中台为主;迁移复制阶段存在数据泄露风险 | 原始文件不复制,业务系统保留权限权威源;中台流式读取内存处理,不持久保存原始文件 |
| 跨系统业务协同 | 全部业务统一访问中台,便于跨系统文档治理;业务系统改造工作量大 | 各业务系统继续读写自有存储,改造成本低;统一检索、版本管控能力受存储接口约束 |
| 项目实施生命周期 | 前期迁移工作量巨大,上线周期长;后期运维集中,同步逻辑复杂 | 无需迁移历史文件,项目可快速上线;强依赖存储接口、网络带宽与IO性能 |
存储直连不搬迁架构下,文档中台不接管持久存储。用户发起预览、编辑请求时,中台通过业务下发的凭证流式读取远端文件,在内存中完成文档处理,处理完成后不落地持久保存原始文件。该模式有四类关键风险,需要配套对应的控制手段。
| 风险点 | 传统缺口 | 建议控制方案 | 业务价值 |
|---|---|---|---|
| 原始文件落地泄露 | 处理过程原始文件持久落盘,生成不受管控副本 | 流式内存处理,禁止原始文件永久落盘;临时缓存设置短生命周期自动回收清理 | 规避不受管控副本,原始数据资产保管权保留在业务系统 |
| 权限链路断裂越权访问 | 中台绕过业务鉴权直接访问底层存储,产生越权风险 | 业务系统完成鉴权,下发一次性短期访问凭证;中台不能绕过业务系统直连存储 | 权限权威源仍然归属业务系统,中台只负责文档处理,不做权限判定 |
| 网络与性能瓶颈 | 存储‑中台之间带宽不足,大文件预览卡顿、超时失败 | 评估内网带宽、存储IO;开启渲染结果缓存;大文件分片流式处理,配置超时阈值 | 提前识别性能短板,规避上线后批量预览故障 |
| 审计日志割裂 | 业务、中台两套独立日志,缺少统一文件标识,无法串联审计链路 | 传递业务唯一文件ID,中台日志携带该标识;支持推送至企业统一审计平台做关联查询 | 满足合规追溯,还原完整访问处理链路 |
优先选择不搬迁文件的场景:存量历史文件体量巨大,无法获取迁移窗口;业务系统已经对接标准对象存储;合规约束不允许大规模复制原始业务文件;希望快速上线预览转换能力,后续再迭代存储架构。
建议选择文件迁移托管场景:需要跨业务系统统一版本管理、全局全文检索、统一文档目录治理;原有存储接口老旧不支持流式访问;对稳定性性能要求高,计划将文档资产整体交由中台统一治理。
Filez文档中台支持两套运行模式:存储托管模式、存储直连不搬迁模式,企业可按需选择,也可以采用混合架构。
存储直连模式下,OA、ERP、PLM等业务系统原始文件继续保存在原有对象存储,历史附件无需迁移。业务系统完成自身鉴权之后,向文档中台下发临时访问凭证以及业务唯一文件标识;中台凭凭证流式拉取文件,内存完成预览、格式转换、在线编辑;原始文件不会在中台持久落地,临时缓存按照策略自动过期清理。
渲染结果缓存用于优化重复访问性能,全部操作日志携带业务文件ID,支持对接企业审计平台。随着业务演进,如果需要全局文档治理,可以平滑切换至存储托管模式,分批次迁移文件,无需重构整套业务接口。
混合架构是很多企业的折中路径:增量新业务文件托管到中台存储,存量历史文件维持存储直连访问,兼顾快速落地与长期治理目标。
编辑后的新版本文件不会自动回写原有存储,业务系统接收中台输出的文件流,由业务系统负责写入自有存储;直连架构中文档中台不主动回写业务存储。
一般无法实现。全文索引需要中台持有文件副本,直连模式只按需流式读取,不能完成全量索引;全局检索更适合存储托管或增量托管架构。
需要审慎评估。NAS多为挂载访问,缺少安全临时凭证接口,权限管控难度较高,多数场景不建议直连;优先选用标准对象存储接口。
性能取决于内网带宽和存储IO。开启渲染缓存能够优化重复访问;大文件首次预览会产生读取开销,上线前需要完成压力验证。
可以。成熟架构支持分阶段演进,后期分批迁移历史文件切换托管模式,不需要推翻已完成的业务接口改造。
获取《文档中台存储架构选型指南》,包含迁移/不搬迁架构对比、风险评估表、存储接口检查项,可直接用于内部技术评审和需求编写。
作者:Filez 行业分析师。本文为技术选型参考,不作为实施指导或法律意见,最终架构方案需要结合企业业务场景、监管规范与专业顾问意见综合确定。