S3 detailně: úložiště, verzování a replikace

Využití datových úložišť v AWS

Dunieski Otano

AWS Solutions Architect

Účet za úložiště na 3 miliony dolarů

  • Firma ukládá 100 TB logů v S3 Standard
  • Soubory přístupné jednou, pak už nikdy
  • Roční náklady: 2 760 000 $
  • S lifecycle policy: 48 000 $ (úspora 98 %)

náklady

Využití datových úložišť v AWS

Třídy úložiště S3

  • Standard: Časté přístupy, nejvyšší cena, okamžité načtení
  • Standard-IA: Méně časté přístupy, ~50 % levnější, poplatek za načtení
  • Glacier Flexible: Archiv, ~80 % levnější, načtení za minuty až hodiny
  • Glacier Deep Archive: Dlouhodobý archiv, nejnižší cena, načtení za 12 hodin

třídy

Využití datových úložišť v AWS

Lifecycle policies: automatizace přechodů

  • Pravidla na základě stáří objektu
  • Automatické přechody mezi třídami
  • Automatické vypršení (smazání)
  • Použití na prefixy pro různé zásady

zásady

Využití datových úložišť v AWS

Verzování S3: ochrana proti smazání

  • Verzování: Uchovává více verzí stejného objektu
  • Chrání před náhodným smazáním i přepsáním
  • Každá verze má jedinečné ID
  • Předchozí verze lze kdykoli obnovit

verzování

Využití datových úložišť v AWS

Replikace S3: Cross-Region a Same-Region

  • Cross-Region Replication (CRR): Kopírování do jiného regionu

    • Obnova po havárii, compliance, nižší latence
  • Same-Region Replication (SRR): Kopírování v rámci regionu

    • Agregace logů, replikace mezi účty
  • Obě vyžadují povolené verzování

replikace

Využití datových úložišť v AWS

Optimalizace výkonu S3

  • Multipart upload: Nahrávání velkých souborů paralelně
  • Transfer Acceleration: Využívá edge lokace CloudFront
  • S3 Select: Dotazování dat bez stahování
  • Rychlost požadavků: 3 500 PUT, 5 500 GET za prefix/sekundu

optimalizace

Využití datových úložišť v AWS

Události S3 a spouštěče Lambda

  • Typy událostí: Vytvoření, smazání, obnovení objektu
  • Cíle: Lambda, SQS, SNS, EventBridge
  • Lambda je serverless výpočetní služba: spouští kód bez serverů
  • SQS je fronta zpráv: ukládá zprávy mezi službami do bufferu
  • SNS je notifikační služba: odesílá upozornění e-mailem nebo SMS
  • Filtrování podle prefixu a suffixu

událost

Využití datových úložišť v AWS

Zabezpečení S3: bucket policies a šifrování

  • Bucket policies: Řízení přístupu na úrovni prostředku
  • ACL: Starší přístup, místo něj použij bucket policies
  • Šifrování: SSE-S3, SSE-KMS, SSE-C, na straně klienta
  • Block Public Access: Zabraňuje nechtěnému zveřejnění

zabezpečení

Využití datových úložišť v AWS

Pojďme cvičit!

Využití datových úložišť v AWS

Preparing Video For Download...