AWS · Infrastruttura · scheda YoctoIT

S3

Lo standard mondiale dell'object storage: undici 9 di durabilità, classi per ogni temperatura del dato e l'immutabilità che ferma il ransomware.

FOCUS · IMMUTABILITÀObject Lock e versioning: la copia off-site che nessuno può cifrare o cancellare
Materiale YoctoIT per clienti e partner · AWS e i nomi dei servizi sono marchi di Amazon.com, Inc.
01 · Cos'è

Amazon S3, in chiaro.

S3 è il servizio che ha definito l'object storage: bucket praticamente illimitati, durabilità 99,999999999% e un ecosistema che ci costruisce sopra data lake, backup e distribuzione contenuti. Le classi di storage spostano automaticamente il dato sul costo giusto.

11 nove
di durabilità progettata: il dato sopravvive alla perdita di interi data center
8 classi
da Standard a Glacier Deep Archive: ogni dato al suo prezzo
Object Lock
WORM: l'immutabilità che rende il backup a prova di ransomware
Icona ufficiale AWS — Amazon S3
ICONA UFFICIALE AWS · S3
02 · Come lo si usa bene

Le cose che fanno la differenza.

Le classi di storage

S3 Standarddato caldo, accesso frequente
Intelligent-Tiering
Standard-IA
One Zone-IA
il tiering automatico fa il lavoro
Glacier Instant / Flexiblearchivio a costi minimi, recupero in minuti/ore
Glacier Deep Archivel'archivio di lungo periodo: centesimi al TB
Dal dato caldo all'archivio decennale

Versioning & Object Lock

Ogni versione conservata e, con il lock, non cancellabile: la base del nostro terzo livello anti-ransomware in cloud.

Lifecycle policy

Regole che spostano ed eliminano il dato da sole: lo storage si amministra da solo.

Replica cross-region

Il bucket che si copia in un'altra regione: disaster recovery del dato con un flag.

Sicurezza per default

Cifratura automatica, Block Public Access e policy granulari: il bucket esposto per errore è storia passata.

03 · In profondità

Classi, consistenza e protezione

S3 è un object store a consistenza forte con 11 nove di durabilità: le classi (Standard, Standard-IA, One Zone-IA, Glacier Instant/Flexible/Deep Archive) si scelgono per pattern di accesso, o si delega a Intelligent-Tiering. Versioning e Object Lock (governance/compliance) proteggono da cancellazioni e ransomware; le policy di lifecycle spostano ed eliminano da sole; replication (SRR/CRR) copia tra bucket e region.

  • Consistenza forte — read-after-write su tutto: niente sorprese eventual
  • Intelligent-Tiering — il tiering automatico per oggetto: paga il monitoraggio, risparmia il resto
  • Object Lock — WORM per retention: il bucket che il ransomware non riscrive
  • Lifecycle policy — transizioni e scadenze dichiarative: lo storage che si governa da solo
  • Replication CRR — la copia cross-region asincrona: DR del dato con SLA di replica
  • S3 Express One Zone — la classe a bassa latenza per carichi intensivi: millisecondi a singola cifra
04 · Numeri e ciclo di vita

I numeri che contano.

11 nove
la durabilità di progetto (99,999999999%)
8
le classi di storage: la scelta è architettura
5 TB
la dimensione massima per oggetto
0
modifiche app per Intelligent-Tiering: si attiva e basta
S3 costa poco se disegnato: classi, lifecycle e lock li impostiamo in IaC — e il data lake non diventa una discarica.
05 · Use case

Dove rende davvero.

Backup off-site

La destinazione immutabile di Veeam e dei backup on-prem: la copia che il ransomware non tocca.

Data lake

Il fondamento di analytics e AI: il dato grezzo in S3, interrogato da Athena, Redshift e BigQuery-like.

Archivi di legge

Documenti e log conservati per anni a costi irrisori, con l'immutabilità richiesta dalle normative.

S3 è la sponda cloud dei nostri piani di protezione: immutabile, replicato e verificato — la regola 3-2-1-1-0 chiusa bene.