S3 în detaliu: stocare, versionare și replicare

Utilizarea serviciilor de stocare date în AWS

Dunieski Otano

AWS Solutions Architect

Factura de stocare de 3 milioane de dolari

  • O companie stochează 100 TB de jurnale în S3 Standard
  • Fișierele sunt accesate o dată, apoi niciodată
  • Cost anual: $2.760.000
  • Cu politică de ciclu de viață: $48.000 (economii de 98%)

cost

Utilizarea serviciilor de stocare date în AWS

Clasele de stocare S3 explicate

  • Standard: Acces frecvent, cost ridicat, recuperare instantă
  • Standard-IA: Acces rar, ~50% mai ieftin, taxă de recuperare
  • Glacier Flexible: Arhivare, ~80% mai ieftin, recuperare în minute–ore
  • Glacier Deep Archive: Termen lung, cel mai mic cost, recuperare în 12 ore

classes

Utilizarea serviciilor de stocare date în AWS

Politici de ciclu de viață: automatizează tranzițiile

  • Definești reguli pe baza vârstei obiectului
  • Tranziții automate între clase
  • Expirare automată (ștergere)
  • Aplici la prefixe pentru politici diferite

policies

Utilizarea serviciilor de stocare date în AWS

Versionarea S3: protecție împotriva ștergerii

  • Versionare: Păstrează mai multe versiuni ale aceluiași obiect
  • Protejează împotriva ștergerilor și suprascrierilor accidentale
  • Fiecare versiune are un ID unic
  • Poți restaura versiuni anterioare oricând

versioning

Utilizarea serviciilor de stocare date în AWS

Replicare S3: Cross-Region și Same-Region

  • Cross-Region Replication (CRR): Copiere în altă regiune

    • Recuperare după dezastre, conformitate, latență redusă
  • Same-Region Replication (SRR): Copiere în aceeași regiune

    • Agregare jurnale, replicare între conturi
  • Ambele necesită versionarea activată

replication

Utilizarea serviciilor de stocare date în AWS

Optimizarea performanței S3

  • Multipart upload: Încarcă fișiere mari în paralel
  • Transfer Acceleration: Folosește locații edge CloudFront
  • S3 Select: Interogare fără descărcarea datelor
  • Rata de cereri: 3.500 PUT, 5.500 GET per prefix/secundă

optimized

Utilizarea serviciilor de stocare date în AWS

Notificări de evenimente S3 și declanșatori Lambda

  • Tipuri de evenimente: Obiect creat, șters, restaurat
  • Destinații: Lambda, SQS, SNS, EventBridge
  • Lambda este un serviciu de calcul serverless: rulează cod fără servere
  • SQS este o coadă de mesaje: stochează temporar mesajele între servicii
  • SNS este un serviciu de notificări: trimite alerte prin e-mail sau SMS
  • Filtrare după prefix și sufix

event

Utilizarea serviciilor de stocare date în AWS

Securitate S3: politici de bucket și criptare

  • Politici de bucket: Control al accesului bazat pe resurse
  • ACL-uri: Moștenite, folosește politici de bucket în loc
  • Criptare: SSE-S3, SSE-KMS, SSE-C, côté client
  • Blocare acces public: Previne expunerea accidentală

security

Utilizarea serviciilor de stocare date în AWS

Hai să exersăm!

Utilizarea serviciilor de stocare date în AWS

Preparing Video For Download...