Telaah mendalam S3: penyimpanan, versioning, dan replikasi

Menggunakan Data Store di AWS

Dunieski Otano

AWS Solutions Architect

Tagihan penyimpanan $3 juta

  • Perusahaan menyimpan 100TB log di S3 Standard
  • File diakses sekali, lalu tidak pernah lagi
  • Biaya tahunan: $2.760.000
  • Dengan lifecycle policy: $48.000 (hemat 98%)

cost

Menggunakan Data Store di AWS

Kelas penyimpanan S3 dijelaskan

  • Standard: Akses sering, biaya tertinggi, ambil instan
  • Standard-IA: Akses jarang, ~50% lebih murah, biaya pengambilan
  • Glacier Flexible: Arsip, ~80% lebih murah, ambil menit–jam
  • Glacier Deep Archive: Jangka panjang, biaya terendah, ambil 12 jam

classes

Menggunakan Data Store di AWS

Lifecycle policies: otomatisasi transisi

  • Tetapkan aturan berdasarkan usia objek
  • Transisi otomatis antar kelas
  • Kedaluwarsa (hapus) otomatis
  • Terapkan ke prefix untuk kebijakan berbeda

policies

Menggunakan Data Store di AWS

Versioning S3: lindungi dari penghapusan

  • Versioning: Simpan banyak versi objek yang sama
  • Melindungi dari hapus/overwrite tidak sengaja
  • Tiap versi punya ID unik
  • Dapat memulihkan versi sebelumnya kapan saja

versioning

Menggunakan Data Store di AWS

Replikasi S3: lintas region dan satu region

  • Cross-Region Replication (CRR): Salin ke region berbeda

    • Pemulihan bencana, kepatuhan, latensi lebih rendah
  • Same-Region Replication (SRR): Salin dalam region yang sama

    • Agregasi log, replikasi antar akun
  • Keduanya memerlukan versioning aktif

replication

Menggunakan Data Store di AWS

Optimisasi kinerja S3

  • Multipart upload: Unggah file besar secara paralel
  • Transfer Acceleration: Gunakan lokasi edge CloudFront
  • S3 Select: Query data tanpa mengunduh
  • Request rate: 3.500 PUT, 5.500 GET per prefix/detik

optimized

Menggunakan Data Store di AWS

Notifikasi event S3 dan trigger Lambda

  • Jenis event: Objek dibuat, dihapus, dipulihkan
  • Tujuan: Lambda, SQS, SNS, EventBridge
  • Lambda adalah layanan komputasi serverless: jalankan kode tanpa server
  • SQS adalah antrean pesan: buffer pesan antar layanan
  • SNS adalah layanan notifikasi: kirim peringatan via email atau SMS
  • Filter berdasarkan prefix dan suffix

event

Menggunakan Data Store di AWS

Keamanan S3: kebijakan bucket dan enkripsi

  • Kebijakan bucket: Kontrol akses berbasis resource
  • ACL: Lama; gunakan kebijakan bucket sebagai gantinya
  • Enkripsi: SSE-S3, SSE-KMS, SSE-C, sisi klien
  • Block Public Access: Cegah paparan tidak sengaja

security

Menggunakan Data Store di AWS

Ayo berlatih!

Menggunakan Data Store di AWS

Preparing Video For Download...