Estrategia de archivado con Amazon S3 Glacier - Selección de clases de almacenamiento y opciones de recuperación
Aclaramos los criterios de selección entre Instant Retrieval, Flexible Retrieval y Deep Archive. Esta guía cubre la clasificación automática con políticas de ciclo de vida y el soporte de cumplimiento con Vault Lock.
Descripción general de las clases de almacenamiento de Glacier
S3 Glacier es un servicio de almacenamiento de bajo costo diseñado para archivado a largo plazo, que ofrece tres clases. Glacier Instant Retrieval proporciona acceso en milisegundos y es hasta un 68% más económico que S3 Standard-IA. Es ideal para archivar imágenes médicas o fotos de prensa a las que se accede aproximadamente una vez por trimestre. Glacier Flexible Retrieval (anteriormente S3 Glacier) ofrece tres opciones de recuperación: acelerada (1-5 minutos), estándar (3-5 horas) y masiva (5-12 horas). Es ideal para datos de respaldo a los que se accede una o dos veces al año. Glacier Deep Archive es la clase de almacenamiento de menor costo, con recuperación estándar de 12 horas y recuperación masiva de 48 horas. Es mejor para datos de cumplimiento que deben retenerse durante 7-10 años debido a requisitos regulatorios.
Clasificación automática con políticas de ciclo de vida
Las políticas de ciclo de vida de S3 permiten transicionar automáticamente objetos a diferentes clases de almacenamiento según su antigüedad. Un diseño típico transiciona objetos a Standard-IA después de 30 días, a Glacier Flexible Retrieval después de 90 días y a Deep Archive después de 365 días. Las políticas de ciclo de vida pueden filtrar por prefijo o etiqueta, permitiendo diferentes políticas para diferentes tipos de objetos dentro de un bucket. Habilitar los niveles Archive Access y Deep Archive Access en S3 Intelligent-Tiering transiciona automáticamente los objetos a niveles equivalentes a Glacier según los patrones de acceso. A diferencia de las políticas de ciclo de vida basadas en antigüedad, este enfoque toma decisiones basadas en la frecuencia de acceso real, haciéndolo adecuado para datos con patrones de acceso impredecibles.
Cumplimiento y Vault Lock
Glacier Vault Lock aplica una política WORM a un vault, impidiendo la eliminación o modificación de datos una vez escritos. Permite la construcción de archivos a prueba de manipulaciones que cumplen con regulaciones financieras como SEC Rule 17a-4 y FINRA. Una vez que una política de Vault Lock se bloquea, no puede cambiarse, por lo que se recomienda verificarla en modo de prueba antes de bloquearla. S3 Object Lock proporciona funcionalidad WORM similar pero con control a nivel de objeto, ofreciendo una elección entre modo Governance (usuarios privilegiados pueden anular) y modo Compliance (nadie puede anular). Para una comprensión más profunda de Glacier, los libros especializados en Amazon son útiles.
Comparación de precios de Glacier
Glacier Instant Retrieval cuesta aproximadamente $0,004 por GB al mes con recuperación en milisegundos. Glacier Flexible Retrieval cuesta aproximadamente $0,0036 por GB, con recuperación estándar (3-5 horas) a aproximadamente $0,01 por GB y recuperación acelerada (1-5 minutos) a aproximadamente $0,03 por GB. Glacier Deep Archive es el más económico a aproximadamente $0,00099 por GB pero requiere 12 horas para la recuperación estándar. Las duraciones mínimas de almacenamiento son 90 días para Instant Retrieval, 90 días para Flexible Retrieval y 180 días para Deep Archive. La eliminación anticipada incurre en cargos por la duración restante. Al diseñar la clasificación automática con políticas de ciclo de vida, es importante tener en cuenta estas duraciones mínimas de almacenamiento.
Resumen
Glacier es un servicio de almacenamiento de archivos que almacena datos de acceso infrecuente a un costo extremadamente bajo. Elige entre las tres clases - Instant Retrieval (acceso en milisegundos), Flexible Retrieval (horas) y Deep Archive (12 horas) - según la frecuencia de acceso y los requisitos de tiempo de recuperación. Configura transiciones automáticas con reglas de ciclo de vida de S3 y logra cumplimiento WORM con Vault Lock.