S3 เจาะลึก: การจัดเก็บ การกำหนดเวอร์ชัน และการจำลองข้อมูล

การใช้งาน Data Stores บน AWS

Dunieski Otano

AWS Solutions Architect

บิลค่าเก็บข้อมูล 3 ล้านดอลลาร์

  • บริษัทเก็บ log ขนาด 100TB ใน S3 Standard
  • ไฟล์ถูกเข้าถึงครั้งเดียว แล้วไม่มีใครเปิดอีก
  • ค่าใช้จ่ายต่อปี: $2,760,000
  • ด้วย lifecycle policy: $48,000 (ประหยัด 98%)

ค่าใช้จ่าย

การใช้งาน Data Stores บน AWS

คลาสการจัดเก็บของ S3

  • Standard: เข้าถึงบ่อย ค่าใช้จ่ายสูงสุด ดึงข้อมูลทันที
  • Standard-IA: เข้าถึงไม่บ่อย ถูกกว่า ~50% มีค่าดึงข้อมูล
  • Glacier Flexible: เก็บถาวร ถูกกว่า ~80% ดึงข้อมูลใช้เวลาหลายนาทีถึงชั่วโมง
  • Glacier Deep Archive: เก็บระยะยาว ค่าใช้จ่ายต่ำสุด ดึงข้อมูลใน 12 ชั่วโมง

คลาสการจัดเก็บ

การใช้งาน Data Stores บน AWS

Lifecycle policy: จัดการการเปลี่ยนคลาสอัตโนมัติ

  • กำหนดกฎตามอายุของออบเจกต์
  • เปลี่ยนคลาสโดยอัตโนมัติ
  • ลบข้อมูลโดยอัตโนมัติเมื่อหมดอายุ
  • ใช้กับ prefix เพื่อกำหนด policy แยกกัน

นโยบาย

การใช้งาน Data Stores บน AWS

S3 Versioning: ป้องกันการลบข้อมูล

  • Versioning: เก็บหลายเวอร์ชันของออบเจกต์เดียวกัน
  • ป้องกันการลบและเขียนทับโดยไม่ตั้งใจ
  • แต่ละเวอร์ชันมี ID ที่ไม่ซ้ำกัน
  • กู้คืนเวอร์ชันก่อนหน้าได้ทุกเมื่อ

การกำหนดเวอร์ชัน

การใช้งาน Data Stores บน AWS

S3 Replication: Cross-Region และ Same-Region

  • Cross-Region Replication (CRR): คัดลอกไปยัง region อื่น

    • กู้คืนจากภัยพิบัติ รองรับข้อกำหนด ลด latency
  • Same-Region Replication (SRR): คัดลอกภายใน region เดียวกัน

    • รวม log และจำลองข้อมูลระหว่างบัญชี
  • ทั้งสองแบบต้องเปิดใช้ versioning

การจำลองข้อมูล

การใช้งาน Data Stores บน AWS

การปรับประสิทธิภาพ S3

  • Multipart upload: อัปโหลดไฟล์ขนาดใหญ่แบบขนาน
  • Transfer Acceleration: ใช้ edge location ของ CloudFront
  • S3 Select: ดึงเฉพาะข้อมูลที่ต้องการโดยไม่ต้องดาวน์โหลดทั้งไฟล์
  • Request rate: 3,500 PUT, 5,500 GET ต่อ prefix/วินาที

ปรับแต่งประสิทธิภาพ

การใช้งาน Data Stores บน AWS

S3 Event Notification และ Lambda Trigger

  • ประเภท event: ออบเจกต์ถูกสร้าง ลบ หรือกู้คืน
  • ปลายทาง: Lambda, SQS, SNS, EventBridge
  • Lambda คือบริการ serverless compute: รันโค้ดโดยไม่ต้องมีเซิร์ฟเวอร์
  • SQS คือ message queue: บัฟเฟอร์ข้อความระหว่างบริการ
  • SNS คือบริการแจ้งเตือน: ส่งการแจ้งเตือนทางอีเมลหรือ SMS
  • กรองตาม prefix และ suffix

event

การใช้งาน Data Stores บน AWS

ความปลอดภัยของ S3: Bucket Policy และการเข้ารหัส

  • Bucket policy: ควบคุมการเข้าถึงในระดับ resource
  • ACL: แบบเก่า แนะนำให้ใช้ bucket policy แทน
  • Encryption: SSE-S3, SSE-KMS, SSE-C, client-side
  • Block Public Access: ป้องกันการเปิดเผยข้อมูลโดยไม่ตั้งใจ

ความปลอดภัย

การใช้งาน Data Stores บน AWS

มาฝึกกันเถอะ!

การใช้งาน Data Stores บน AWS

Preparing Video For Download...