Wie in einem der letzten Beiträge zu Clumio Protect für Amazon S3 hervorgehoben wurde, stehen Kunden vor mehreren Herausforderungen, wenn es darum geht, erfolgreich zwischen kritischen und nicht-kritischen Daten zu unterscheiden und nur kritische Daten zu schützen. Diese Herausforderung der Datenklassifizierung wird von Clumio durch ein innovatives Konzept namens „Protection Groups“ gelöst. Ich werde näher darauf eingehen, wie Schutzgruppen nicht nur zur Klassifizierung kritischer Daten beitragen, sondern diese auch schützen und dabei enorme Kosteneinsparungen ermöglichen.
„Protection Groups“ bieten eine Abstraktionsebene für die Verwaltung von Buckets und Präfixen über alle Ihre AWS-Konten hinweg. Sie stellen einen Mechanismus bereit, um Daten über alle Buckets in Ihren AWS-Konten hinweg zu klassifizieren und so den Schutz kritischer Daten gemäß den geschäftlichen Anforderungen zu gewährleisten.
Die Konfiguration von Schutzgruppen erfolgt in drei einfachen Schritten
Schritt 1: Nachdem Sie einen intuitiven Namen vergeben haben, können Sie festlegen, welche Buckets Sie den Schutzgruppen hinzufügen möchten. Diese Buckets können entweder zu einem bestimmten AWS-Konto gehören oder sich über alle Ihre AWS-Konten erstrecken. In naher Zukunft werden Sie Buckets auch über Tags hinzufügen können, sodass sie automatisch zu den Schutzgruppen hinzugefügt werden!

Schritt 2: Legen Sie fest, ob der gesamte Bucket oder nur ein Teil davon zur Schutzgruppe hinzugefügt werden soll. Sie können anhand von drei verschiedenen Kriterien auswählen, welche Daten geschützt werden sollen. Diese sind:
- Präfix: Sie können festlegen, ob bestimmte Präfixe einbezogen oder ausgeschlossen werden sollen, je nachdem, was Sie schützen möchten. Beispielsweise speichern einige Kunden ihre Datenbankprotokolle unter einem bestimmten Präfix und möchten, dass diese Daten geschützt werden. Sie können „/dblogs/“ so konfigurieren, dass alle Objekte innerhalb dieses Präfixes geschützt werden. Bei Bedarf können Sie sogar ein Präfix ausschließen, damit es nicht geschützt wird.
- Speicherklasse: Je nach Speicherklasse können Sie festlegen, welche Objekte gesichert werden sollen. So können Sie beispielsweise festlegen, dass nur Objekte in den Speicherklassen „Standard“ und „Infrequent Access“ gesichert werden, während Objekte in „Glacier“ nicht gesichert werden. Dies führt zu einer erheblichen Zeit- und Kostenersparnis, da Objekte, die in kälteren Speicherklassen gespeichert sind, erst wieder „aufgetaut“ werden müssen und deren Abruf mit hohen Kosten verbunden ist.
- Version: Sie können festlegen, ob alle Versionen oder nur die neuesten Versionen der Objekte geschützt werden sollen.

Schritt 3: Wenden Sie eine Richtlinie auf die Schutzgruppe an, damit die Daten gemäß den geschäftlichen Anforderungen geschützt werden können.

Und voilà!! Das war’s schon!! Ihre Amazon S3-Daten sind in einer Air-Gap-Umgebung geschützt, was Ihnen Sicherheit vor Ereignissen wie Ransomware oder böswilligen Akteuren bietet, die Ihre AWS-Umgebung löschen oder verändern könnten.
Einige Kunden möchten den Zustand ihres Buckets zu einem bestimmten Zeitpunkt darstellen. Sie gingen davon aus, dass sich dies mit der S3-Objektversionierung erreichen lässt, doch das ist tatsächlich nicht der Fall. Wir haben unten eine einfache Tabelle erstellt, um die Unterschiede zwischen den beiden Funktionen aufzuzeigen:
| Geltungsbereich | AWS S3-Versionierung | Clumio-Schutzgruppe |
| Granularität des Schutzes | Nur Buckets | Eins-zu-vielen-Konten Eins-zu-vielen-Buckets Eins-zu-vielen-Präfixen |
| Recovery-Punkte | Änderungen an Objekten | Zeitpunkt Täglich, monatlich, jährlich |
| Recovery-Granularität | Nur Objekte | Eins-zu-Viele-Buckets Eins-zu-Viele-Präfixe Eins-zu-Viele-Objekte |
| Recovery Location | Nur lokales Konto | Beliebiger Bucket in einem beliebigen AWS-Konto Wiederherstellung in ein beliebiges Präfix (bestehend oder neu) |
Wie Sie sehen können, erleichtert Clumio den Kunden nicht nur …, sondern hilft auch dabei, diese wiederherzustellen.
Allerdings ist jede Sicherung nur so gut wie ihre Recovery, und Kunden benötigen Flexibilität, um ein bestimmtes Objekt, ein gesamtes Präfix, einen gesamten Bucket oder sogar mehrere Buckets gleichzeitig wiederherzustellen. Mit Schutzgruppen ermöglicht Clumio Ihnen all dies – unsere einzigartige Fähigkeit, eine globale Suche über alle Ihre kritischen Daten hinweg durchzuführen, die sich in verschiedenen AWS-Konten befinden. Halten Sie Ausschau nach einem kommenden Blogbeitrag, in dem ich näher auf die Recovery-Funktionen bei Amazon S3 in Verbindung mit der globalen Suche eingehe und zeige, wie Clumio Ihnen bei der Wiederherstellung Ihrer Daten helfen kann.