Amazon S3

Servicio de almacenamiento de objetos con capacidad ilimitada que proporciona 99.999999999% de durabilidad como estándar, soportando desde hosting de sitios web hasta data lakes

Descripción general

Amazon S3 (Simple Storage Service) es un servicio de almacenamiento de objetos que ofrece escalabilidad, disponibilidad de datos, seguridad y rendimiento líderes en la industria. Almacena cualquier cantidad de datos con 99.999999999% (11 nueves) de durabilidad, sirviendo como base para data lakes, sitios web, aplicaciones móviles, backup y restauración, archivado y análisis de big data.

Clases de almacenamiento y políticas de ciclo de vida

S3 ofrece múltiples clases de almacenamiento optimizadas para diferentes patrones de acceso y requisitos de costo: S3 Standard para acceso frecuente, S3 Intelligent-Tiering para patrones de acceso cambiantes (mueve automáticamente objetos entre capas), S3 Standard-IA y One Zone-IA para acceso infrecuente, S3 Glacier Instant Retrieval para archivos con acceso ocasional inmediato, S3 Glacier Flexible Retrieval para archivos con recuperación en minutos a horas, y S3 Glacier Deep Archive para retención a largo plazo con recuperación en horas. Las políticas de ciclo de vida automatizan la transición entre clases basándose en la antigüedad del objeto, y pueden configurar expiración automática. S3 Storage Lens proporciona visibilidad del uso y actividad de almacenamiento para optimizar costos.

Diseño de buckets y control de acceso

El diseño de buckets debe considerar la organización lógica de datos, requisitos de acceso y límites de servicio. Los nombres de bucket son globalmente únicos. El control de acceso se gestiona mediante múltiples mecanismos: políticas de bucket (basadas en recursos), políticas IAM (basadas en identidad), ACLs (legacy, no recomendadas para nuevos diseños) y S3 Access Points (endpoints con nombre y política propia para acceso compartido). Block Public Access proporciona una barrera de seguridad a nivel de cuenta y bucket contra exposición accidental. S3 Object Ownership permite deshabilitar ACLs, simplificando la gestión de permisos. Para datos sensibles, el cifrado del lado del servidor (SSE-S3, SSE-KMS, SSE-C) protege datos en reposo, y S3 Object Lock previene eliminación o sobrescritura para cumplimiento regulatorio.

Ajuste de rendimiento y visibilidad de costos

S3 escala automáticamente para manejar tasas de solicitud altas, soportando al menos 3,500 PUT/COPY/POST/DELETE y 5,500 GET/HEAD solicitudes por segundo por prefijo. Distribuir objetos entre múltiples prefijos maximiza el throughput para cargas de trabajo intensivas. S3 Transfer Acceleration usa la red de borde de CloudFront para acelerar transferencias de larga distancia. Multipart Upload permite subir objetos grandes en partes paralelas, mejorando throughput y permitiendo reintentos parciales. Para visibilidad de costos, S3 Storage Lens proporciona métricas de uso y actividad a nivel de organización, cuenta y bucket. Las métricas de solicitud de CloudWatch monitorean patrones de acceso. Los informes de inventario S3 listan objetos con metadatos para análisis de almacenamiento y planificación de ciclo de vida.

共有するXB!