Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Perlindungan data di Amazon S3
Selain ketahanan yang ditawarkan oleh infrastruktur AWS global, Amazon S3 menawarkan sejumlah fitur untuk membantu melindungi data Anda dari penghapusan yang tidak disengaja atau kegagalan Regional.
- Replikasi S3
-
Anda dapat menggunakan replikasi langsung untuk mengaktifkan penyalinan objek secara otomatis dan asinkron di seluruh bucket Amazon S3. Bucket yang dikonfigurasi untuk replikasi objek dapat dimiliki oleh akun yang sama Akun AWS atau oleh akun yang berbeda. Anda dapat mereplikasi objek ke satu bucket tujuan atau ke beberapa bucket tujuan. Bucket tujuan dapat berada di Wilayah yang berbeda Wilayah AWS atau dalam Wilayah yang sama dengan bucket sumber. Untuk mengaktifkan kontrol failover, Anda dapat mengonfigurasi replikasi menjadi dua arah (dua arah) sehingga bucket sumber dan tujuan Anda dapat tetap sinkron selama kegagalan Regional. Untuk informasi selengkapnya, lihat Mereplikasi objek di dalam dan di seluruh Wilayah.
- Multi-Region Access Point dan kontrol failover
-
Amazon S3 Multi-Region Access Points menyediakan titik akhir global yang dapat digunakan aplikasi untuk memenuhi permintaan dari bucket S3 yang terletak di beberapa bucket Wilayah AWS. Anda dapat menggunakan Multi-Region Access Points untuk membangun aplikasi Multi-wilayah dengan arsitektur yang sama yang digunakan di satu Wilayah, dan kemudian menjalankan aplikasi tersebut di mana saja di dunia. Alih-alih mengirim permintaan melalui internet publik yang padat, Multi-Region Access Points memberikan ketahanan jaringan bawaan dengan percepatan permintaan berbasis internet ke Amazon S3. Permintaan aplikasi yang dibuat ke titik akhir global Multi-Region Access Point digunakan AWS Global Accelerator untuk merutekan jaringan AWS global secara otomatis ke bucket S3 terdekat dengan status perutean aktif. Untuk informasi selengkapnya tentang Multi-Region Access Points, lihatMengelola lalu lintas Multi-region dengan Multi-Region Access Points.
Dengan kontrol failover Amazon S3 Multi-Region Access Point, Anda dapat menjaga kelangsungan bisnis selama gangguan lalu lintas Regional, sekaligus memberikan aplikasi Anda arsitektur Multi-wilayah untuk memenuhi kebutuhan kepatuhan dan redundansi. Jika lalu lintas Regional terganggu, Anda dapat menggunakan kontrol failover Multi-Region Access Point untuk memilih mana Wilayah AWS di belakang Titik Akses Amazon S3 Multi-Region yang akan memproses permintaan akses data dan penyimpanan.
Untuk mendukung failover, Anda dapat mengatur Multi-Region Access Point dalam konfigurasi aktif-pasif, dengan lalu lintas mengalir ke Wilayah aktif selama kondisi normal, dan Wilayah pasif dalam keadaan siaga untuk failover. Jika Cross-Region Replikasi S3 (CRR) diaktifkan dengan aturan replikasi dua arah, Anda dapat menjaga bucket tetap disinkronkan selama failover. Untuk informasi selengkapnya tentang kontrol failover, lihatKontrol failover Amazon S3 Multi-Region Access Points.
- Penentuan Versi S3
-
Penentuan Versi adalah cara menyimpan beberapa varian objek dalam bucket yang sama. Anda dapat menggunakan Penentuan Versi untuk menyimpan, mengambil, dan memulihkan setiap versi dari setiap objek yang disimpan dalam bucket Amazon S3. Dengan Penentuan Versi, Anda dapat dengan mudah memulihkan dari tindakan pengguna yang tidak diinginkan, serta kegagalan aplikasi. Untuk informasi selengkapnya, lihat Mempertahankan beberapa versi objek dengan S3 Versioning.
- Kunci Objek S3
-
Anda dapat menggunakan Kunci Objek S3 untuk menyimpan objek menggunakan model tulis-sekali-baca-banyak (WORM). Dengan Kunci Objek S3, Anda dapat mencegah objek agar tidak dihapus atau ditimpa selama jangka waktu tertentu atau tanpa batas waktu. Kunci Objek S3 memungkinkan Anda memenuhi persyaratan peraturan yang memerlukan penyimpanan WORM atau hanya untuk menambahkan lapisan perlindungan tambahan terhadap perubahan dan penghapusan objek. Untuk informasi selengkapnya, lihat Mengunci objek dengan Object Lock.
- AWS Backup
-
Amazon S3 terintegrasi secara asli dengan AWS Backup, layanan berbasis kebijakan yang dikelola sepenuhnya yang dapat Anda gunakan untuk menentukan kebijakan pencadangan secara terpusat guna melindungi data Anda di Amazon S3. Setelah Anda menentukan kebijakan pencadangan dan menetapkan sumber daya Amazon S3 ke kebijakan, men AWS Backup gotomatiskan pembuatan cadangan Amazon S3 dan menyimpan cadangan dengan aman di brankas cadangan terenkripsi yang Anda tentukan dalam rencana cadangan Anda. Untuk informasi selengkapnya, lihat Membuat cadangan data Amazon S3 Anda.
Untuk tutorial menggunakan beberapa fitur ini bersama-sama untuk melindungi data Anda, lihat Tutorial: Melindungi data di Amazon S3 dari penghapusan yang tidak disengaja atau bug aplikasi menggunakan Versi S3, Kunci Objek S3, dan Replikasi
penting
Selain menggunakan fitur sebelumnya untuk melindungi data Anda, kami sarankan meninjau rekomendasi diPraktik Terbaik Keamanan untuk Amazon S3.