View a markdown version of this page

Protezione dei dati in Amazon S3 - Amazon Simple Storage Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Protezione dei dati in Amazon S3

Oltre alla resilienza offerta dall'infrastruttura AWS globale, Amazon S3 offre una serie di funzionalità per proteggere i dati da eliminazioni accidentali o guasti regionali.

Replica di Amazon S3

La replica in tempo reale consente di abilitare la copia asincrona e automatica di oggetti tra bucket Amazon S3. I bucket configurati per la replica di oggetti possono essere di proprietà dello stesso account o di account diversi. Account AWS Puoi replicare gli oggetti in un singolo bucket o in più bucket di destinazione. I bucket di destinazione possono trovarsi in aree diverse Regioni AWS o all'interno della stessa regione del bucket di origine. Per abilitare i controlli di failover, è possibile configurare la replica affinché sia bidirezionale e i bucket di origine e di destinazione possano essere mantenuti sincronizzati durante un guasto a livello regionale. Per ulteriori informazioni, consulta Replica di oggetti all'interno e tra le Regioni.

Multi-Region Punti di accesso e controlli di failover

Gli Multi-Region access point Amazon S3 forniscono un endpoint globale che le applicazioni possono utilizzare per soddisfare le richieste provenienti da bucket S3 che si trovano in più bucket. Regioni AWS Puoi utilizzare gli Multi-Region Access Point per creare applicazioni multiregionali con la stessa architettura utilizzata in una singola regione e quindi eseguirle in qualsiasi parte del mondo. Invece di inviare richieste tramite la congestionata rete Internet pubblica, gli Multi-Region Access Point forniscono una resilienza di rete integrata con l'accelerazione delle richieste basate su Internet ad Amazon S3. Le richieste applicative effettuate a un endpoint globale di Multi-Region Access Point vengono instradate automaticamente sulla rete AWS globale AWS Global Accelerator verso il bucket S3 più vicino con uno stato di routing attivo. Per ulteriori informazioni sugli Access Point, vedere. Multi-Region Gestione del traffico multiregionale con punti di Multi-Region accesso

Con i controlli di failover degli Multi-Region Access Point di Amazon S3, puoi mantenere la continuità aziendale durante le interruzioni del traffico regionale, fornendo allo stesso tempo alle tue applicazioni un'architettura multiregionale per soddisfare le esigenze di conformità e ridondanza. Se il traffico regionale viene interrotto, puoi utilizzare i controlli di failover degli Access Point per selezionare quale punto di Multi-Region accesso di Amazon S3 Multi-Region elaborerà Regioni AWS le richieste di accesso e storage ai dati.

Per supportare il failover, puoi configurare Multi-Region l'Access Point in una configurazione attiva-passiva, con il traffico che fluisce verso la regione attiva in condizioni normali e una regione passiva in standby per il failover. Se hai abilitato S3 Cross-Region Replication (CRR) con regole di replica bidirezionale, puoi mantenere i bucket sincronizzati durante un failover. Per ulteriori informazioni sui controlli di failover, consulta Controlli di failover dei punti di Multi-Region accesso Amazon S3.

Funzione Controllo delle versioni S3

La funzione Controllo delle versioni è un modo per conservare più versioni di un oggetto nello stesso bucket. La funzione Controllo delle versioni può essere impiegata per conservare, recuperare e ripristinare qualsiasi versione di ogni oggetto archiviato nel bucket Amazon S3. Con la funzione Controllo delle versioni si può facilmente eseguire il ripristino dopo errori dell'applicazione e operazioni non intenzionali dell'utente. Per ulteriori informazioni, consulta Conservazione di più versioni degli oggetti con Controllo delle versioni S3.

Blocco di oggetti in S3

Puoi utilizzare il blocco oggetti S3 per archiviare gli oggetti utilizzando il modello write once, read many (WORM). Utilizzando il blocco oggetti S3, puoi impedire che un oggetto venga eliminato o sovrascritto per un determinato periodo di tempo o in modo indefinito. Il blocco oggetti S3 consente di soddisfare i requisiti normativi che richiedono uno storage WORM o semplicemente di aggiungere un ulteriore livello di protezione contro le modifiche e l'eliminazione degli oggetti. Per ulteriori informazioni, consulta Blocco di oggetti con Object Lock.

AWS Backup

Amazon S3 è integrato nativamente con AWS Backup un servizio completamente gestito e basato su policy che puoi utilizzare per definire centralmente le politiche di backup per proteggere i tuoi dati in Amazon S3. Dopo aver definito le politiche di backup e assegnato le risorse di Amazon S3 alle policy, AWS Backup automatizza la creazione dei backup di Amazon S3 e li archivia in modo sicuro in un deposito di backup crittografato indicato nel piano di backup. Per ulteriori informazioni, consulta Backup dei dati di Amazon S3.

Per un tutorial sull'utilizzo di alcune di queste funzionalità per la protezione dei dati, consulta Tutorial: Proteggere i dati su Amazon S3 dall'eliminazione accidentale o dai bug delle applicazioni utilizzando il Controllo delle versioni S3, S3 Object Lock e Replica S3.

Importante

Oltre a utilizzare le funzionalità precedenti per la protezione dei dati, è opportuno consultare i suggerimenti contenuti in Best practice di sicurezza per Amazon S3.