S3 på djupet: lagring, versionshantering och replikering

Använda datalagringstjänster i AWS

Dunieski Otano

AWS Solutions Architect

Lagringsfakturan på 3 miljoner dollar

  • Företaget lagrar 100 TB loggar i S3 Standard
  • Filerna används en gång, sedan aldrig igen
  • Årlig kostnad: 2 760 000 $
  • Med livscykelpolicy: 48 000 $ (98 % besparing)

kostnad

Använda datalagringstjänster i AWS

S3-lagringsklasser förklarade

  • Standard: Frekvent åtkomst, högst kostnad, omedelbar hämtning
  • Standard-IA: Sällan åtkomst, ~50 % billigare, hämtningsavgift
  • Glacier Flexible: Arkiv, ~80 % billigare, hämtning på minuter–timmar
  • Glacier Deep Archive: Långsiktig, lägst kostnad, 12 timmars hämtning

lagringsklasser

Använda datalagringstjänster i AWS

Livscykelpolicyer: automatisera övergångar

  • Definiera regler baserade på objektets ålder
  • Automatiska övergångar mellan klasser
  • Automatisk utgångstid (radering)
  • Tillämpa på prefix för olika policyer

policyer

Använda datalagringstjänster i AWS

S3-versionshantering: skydd mot radering

  • Versionshantering: Behåll flera versioner av samma objekt
  • Skyddar mot oavsiktlig radering och överskrivning
  • Varje version har ett unikt ID
  • Tidigare versioner kan återställas när som helst

versionshantering

Använda datalagringstjänster i AWS

S3-replikering: Cross-Region och Same-Region

  • Cross-Region Replication (CRR): Kopierar till en annan region

    • Katastrofåterställning, regelefterlevnad, lägre latens
  • Same-Region Replication (SRR): Kopierar inom samma region

    • Samla loggar, replikera mellan konton
  • Båda kräver att versionshantering är aktiverad

replikering

Använda datalagringstjänster i AWS

S3-prestandaoptimering

  • Multipart upload: Ladda upp stora filer parallellt
  • Transfer Acceleration: Använder CloudFront-noder
  • S3 Select: Fråga data utan att ladda ned den
  • Förfrågningsfrekvens: 3 500 PUT, 5 500 GET per prefix/sekund

optimerat

Använda datalagringstjänster i AWS

S3-händelseaviseringar och Lambda-triggers

  • Händelsetyper: Objekt skapat, raderat, återställt
  • Destinationer: Lambda, SQS, SNS, EventBridge
  • Lambda är en serverlös beräkningstjänst: kör kod utan servrar
  • SQS är en meddelandekö: buffrar meddelanden mellan tjänster
  • SNS är en aviseringstjänst: skickar notiser via e-post eller SMS
  • Filtrera på prefix och suffix

händelse

Använda datalagringstjänster i AWS

S3-säkerhet: bucket-policyer och kryptering

  • Bucket-policyer: Resursbaserad åtkomstkontroll
  • ACL:er: Äldre metod – använd bucket-policyer i stället
  • Kryptering: SSE-S3, SSE-KMS, SSE-C, klientsidan
  • Blockera allmän åtkomst: Förhindra oavsiktlig exponering

säkerhet

Använda datalagringstjänster i AWS

Nu kör vi en övning!

Använda datalagringstjänster i AWS

Preparing Video For Download...