Поглиблено про S3: зберігання, версії та реплікація

Використання сховищ даних в AWS

Dunieski Otano

AWS Solutions Architect

Рахунок за зберігання на $3 млн

  • Компанія зберігає 100 ТБ логів у S3 Standard
  • Файли відкривають один раз і більше не чіпають
  • Річна вартість: $2,760,000
  • З політикою життєвого циклу: $48,000 (заощадження 98%)

вартість

Використання сховищ даних в AWS

Класи зберігання S3: пояснення

  • Standard: Частий доступ, найвища ціна, миттєве отримання
  • Standard-IA: Рідкий доступ, ~50% дешевше, плата за отримання
  • Glacier Flexible: Архів, ~80% дешевше, отримання хвилини–години
  • Glacier Deep Archive: Довгостроково, найнижча ціна, отримання 12 год

класи

Використання сховищ даних в AWS

Політики життєвого циклу: автоматизуйте переходи

  • Визначайте правила за віком об'єкта
  • Автоперехід між класами
  • Автоспливання строку (видалення)
  • Застосовуйте до префіксів для різних політик

політики

Використання сховищ даних в AWS

Версіювання в S3: захист від видалення

  • Versioning: Зберігайте кілька версій одного об'єкта
  • Захист від випадкових видалень і перезаписів
  • Кожна версія має унікальний ID
  • Можна відновити попередні версії будь-коли

версії

Використання сховищ даних в AWS

Реплікація S3: міжрегіональна та в межах регіону

  • Cross-Region Replication (CRR): Копія в інший регіон

    • Відновлення після аварій, відповідність, нижча затримка
  • Same-Region Replication (SRR): Копія в межах регіону

    • Агрегація логів, реплікація між обліковками
  • Обидва вимагають увімкненого версіювання

реплікація

Використання сховищ даних в AWS

Оптимізація продуктивності S3

  • Multipart upload: Завантажуйте великі файли паралельно
  • Transfer Acceleration: Використовуйте вузли CloudFront
  • S3 Select: Запитуйте дані без завантаження
  • Швидкість запитів: 3 500 PUT, 5 500 GET на префікс/с

оптимізація

Використання сховищ даних в AWS

Сповіщення про події S3 і тригери Lambda

  • Типи подій: Створення, видалення, відновлення об'єкта
  • Призначення: Lambda, SQS, SNS, EventBridge
  • Lambda — безсерверний обчислювальний сервіс: запускає код без серверів
  • SQS — черга повідомлень: буферизує повідомлення між сервісами
  • SNS — сервіс сповіщень: надсилає алерти електронною поштою або SMS
  • Фільтр за префіксом і суфіксом

подія

Використання сховищ даних в AWS

Безпека S3: політики бакета та шифрування

  • Політики бакета: Керування доступом до ресурсу
  • ACL: Застаріле; натомість використовуйте політики бакета
  • Шифрування: SSE-S3, SSE-KMS, SSE-C, на боці клієнта
  • Block Public Access: Уникає випадкового відкриття доступу

безпека

Використання сховищ даних в AWS

Давайте потренуємось!

Використання сховищ даних в AWS

Preparing Video For Download...