Amazon Simple Storage Service (S3) ist ein hochsicherer, skalierbarer und langlebiger Speicherdienst, der speziell für die Cloud entwickelt wurde. Durch seinen unstrukturierten Charakter eignet sich dieser Speicherdienst perfekt für eine Vielzahl von Anwendungsfällen. Trotz seiner Leistungsfähigkeit bringt er jedoch einige Herausforderungen im Bereich des Datenschutzes mit sich, insbesondere bei großem Datenvolumen und bei unterschiedlichen Datentypen, die über viele S3-Buckets verteilt gespeichert sind. In diesem Blogbeitrag werden diese Herausforderungen beleuchtet und erläutert, wie die cloudnative Lösung von Clumio diese auf einzigartige Weise bewältigt und dazu beiträgt, Ihre Daten sicher, wiederherstellbar und verfügbar zu halten.
Die wichtigsten Herausforderungen beim Schutz von Daten in Amazon S3
Der Schutz von Amazon S3-Daten ist mit mehreren Herausforderungen verbunden:
Die Lösung von Clumio: Cloud-native, skalierbare Datensicherung
Clumio ist eine cloudnative Lösung für Cyber-Resilienz auf AWS-Basis, die für schnelle Prozesse der Backup-and-Recovery-Aktivität von Amazon S3-Daten entwickelt wurde. Sie ermöglicht schnelle Rollbacks auf bestimmte Versionen von S3-Buckets. Die Backups von Clumio sind unveränderlich und durch einen „Air Gap“ geschützt, was zusätzlichen Schutz vor Datenverlust bietet. Durch den Einsatz serverloser Skalierung und paralleler Rehydration kann Clumio den kritischen Zugriff auf Milliarden von Objekten innerhalb von Minuten statt Tagen ermöglichen.
Die schlanke Architektur von Clumio, die auf serverlosen AWS-Lambda-Funktionen basiert, verarbeitet Ereignisse, ruft Objekte ab, wendet Techniken zur Datenreduzierung an und speichert die Daten in einem unveränderlichen Backup-Repository. Metadaten, Bestandsdaten und Backup-Daten werden verschlüsselt und im isolierten AWS-Konto von Clumio gespeichert. Das ereignisgesteuerte und parallelisierte Design erfasst Änderungen an Buckets kontinuierlich, ohne Ihre Produktions-Workloads zu beeinträchtigen.

Die wichtigsten Merkmale, die Clumio S3 Protection auszeichnen
Skalierbarkeit
Mit Clumio können Kunden weit über die herkömmlichen Backup-Grenzen von Amazon S3 hinaus skalieren. In Produktionsumgebungen hat Clumio bereits über 80 Milliarden Objekte und 30 Petabyte an Daten in einem einzigen S3-Bucket geschützt – mehr als das Zehnfache des Umfangs, der typischerweise von AWS Backup unterstützt wird (~7,5 Milliarden Objekte/6 PB)¹. Die Plattform wird kontinuierlich weiterentwickelt, um größere Umgebungen zu bewältigen, sodass Kunden den Schutz bei wachsendem Datenvolumen sicher ausweiten können. Auf diese Weise können Sie mehr kritische Daten schützen, mehr Wiederherstellungspunkte aufbewahren und Risiken in Ihrer gesamten Umgebung reduzieren.
Backup-Leistung
Erste Backups von Buckets mit Milliarden von Objekten im Petabyte-Bereich können mit herkömmlichen Backup-Lösungen oft Wochen dauern. Auch nachfolgende Backups großer Buckets erfordern eine überragende Leistung, um die Backups innerhalb des vorgegebenen RPO abzuschließen.
Dank seiner serverlosen Architektur kann Clumio die Backup-Kapazität sehr schnell erheblich erweitern. Der gesamte Vorgang läuft im Hintergrund ab und nutzt AWS-Technologie, um die Kapazität automatisch zu erhöhen oder zu verringern, je nach den spezifischen Datensicherungsanforderungen eines Unternehmens. Dank dieser serverlosen Architektur bietet Clumio nahezu kontinuierliche Backups mit einem RPO von nur 15 Minuten, unabhängig von der Objekt- und Kapazitätsskalierung Ihrer S3-Buckets.
Wiederherstellung von Leistung und RTO
Clumio bietet mit seiner „Instant Access“-Funktion branchenführende RTOs, die Amazon S3 Object Lambda Access Points für den schreibgeschützten Zugriff auf Backups nutzen. Dies ermöglicht einen schnellen Zugriff auf Ihre S3-Objekte, ohne dass vollständige Wiederherstellungen eingeleitet werden müssen. Das Ergebnis dieser einzigartigen Funktion ist, dass sich die RTO auf wenige Minuten reduzieren lässt und DR-Tests zum Kinderspiel werden. In kritischen Situationen kann schnell auf wichtige Daten zugegriffen werden. Dies ist besonders nützlich in Szenarien wie Compliance-Audits, bei denen die Recovery nachgewiesen werden muss und eine vollständige Recovery zu kostspielig (und zeitaufwendig) sein kann.

Schutzgruppen
Clumio ermöglicht eine fein abgestufte Kontrolle der Daten durch Schutzgruppen. Dabei handelt es sich um logische Filter, die festlegen, welche Daten auf der Grundlage von Faktoren wie Kritikalität und Geschäftsanforderungen gesichert werden sollen. Sobald die Objekte in einem S3-Bucket geschützt sind, können sie auf Einzel- oder Massenebene wiederhergestellt werden, oder Sie können ganze Buckets oder Präfixe zu einem beliebigen Zeitpunkt wiederherstellen.
Und für Slices Ihrer Buckets, die nicht gesichert werden müssen, bietet Clumio Backtrack eine auf Versionierung basierende Point-in-Time-Wiederherstellungsfunktion, die Ihre Buckets zu jedem beliebigen Zeitpunkt wiederherstellen kann, indem sie ausschließlich Objekt-Metadateninformationen verwendet.

Unveränderlicher, luftdurchlässiger Schutz
Clumio gewährleistet einen hervorragenden Datenschutz durch „Air-Gapped“-Kopien der Kundendaten. Die Daten werden in einem separaten, von Clumio verwalteten AWS-Konto gespeichert, das durch rollenbasierte Zugriffskontrolle gesichert ist. Die Sicherungsdaten werden in einem unveränderlichen Tresor außerhalb des Sicherheitsbereichs des Unternehmens gespeichert, wobei zusammengesetzte Schlüssel zur Verschlüsselung der Daten sowohl während der Übertragung als auch im Ruhezustand verwendet werden. Sollten Ihre primären oder sekundären Datenspeicherorte kompromittiert werden, verfügt Clumio über eine durch einen „Air Gap“ geschützte Kopie Ihrer kritischen Daten, die zur Wiederherstellung und zum Zugriff bereitsteht.
TCO-Einsparungen
Clumio hat eigens eine hochoptimierte Speicherschicht entwickelt, um Ihre Backups im Hintergrund zu speichern. Im Vergleich zu herkömmlichen AWS-Backup-Methoden sparen Unternehmen mit Clumio 30 % oder mehr an Backup-Kosten. Unternehmen profitieren nicht nur von den schnelleren Backup- und Wiederherstellungsfunktionen von Clumio, sondern auch von geringeren Kosten!
Serverlose Architektur
Clumio basiert auf einer serverlosen Architektur, die sowohl skalierbar als auch leistungsstark ist. Die Architektur ermöglicht es, die Kapazität je nach Backup-Anforderungen nach oben oder unten anzupassen. Diese auf AWS Lambda basierende Architektur eignet sich perfekt für den Schutz von S3, das von Haus aus auf enorme Skalierbarkeit ausgelegt ist. Das S3-Angebot von Clumio verfolgt, schützt und stellt Objekte sorgfältig wieder her – mit einem RPO von nur 15 Minuten und/oder sehr schnellen RTO-Zielen, selbst bei einer Größenordnung von einer Milliarde Objekten pro Petabyte.
Fazit
Die unübertroffene Skalierbarkeit und Flexibilität von Amazon S3 machen es zur Grundlage des modernen Cloud-Speichers – doch der Schutz von Daten in dieser Größenordnung stellt Unternehmen vor große Herausforderungen. Von Umgebungen mit Petabytes an Daten und Milliarden von Objekten bis hin zum Bedarf an Air-Gapped-Schutz und schneller Recovery: Weder herkömmliche Backup-Tools noch native Funktionen können hier mithalten. Clumio schließt diese Lücke mit einer cloud-nativen, serverlosen Architektur, die speziell darauf ausgelegt ist, die Anforderungen heutiger Unternehmen hinsichtlich Geschwindigkeit, Skalierbarkeit und Sicherheit zu erfüllen.
Möchten Sie mehr darüber erfahren, wie Sie Ihre S3-Daten sicher, wiederherstellbar und für Innovationen verfügbar halten können? Vereinbaren Sie einen Termin für eine Demo und erleben Sie einfache, logisch strukturierte und standardmäßig unveränderliche Backups für AWS-Workloads. Außerdem können Sie im AWS Marketplace eine kostenlose 14-tägige Testversion von Clumio erhalten.
1. https://docs.aws.amazon.com/aws-backup/latest/devguide/s3-backups.html#s3-completion-windows