Skip to content
Clumio

Protection des données Amazon S3 à l'aide des groupes de protection


Comme souligné dans l’un des récents articles sur Clumio Protect pour Amazon S3, les clients sont confrontés à plusieurs défis pour distinguer efficacement les données critiques des données non critiques et ne protéger que les premières. Clumio résout ce défi de classification des données en utilisant un concept innovant appelé « Groupes de protection ». Je vais vous expliquer en détail comment les groupes de protection peuvent être utilisés non seulement pour faciliter la classification des données critiques, mais aussi pour les protéger tout en permettant de réaliser d’importantes économies.

Les « Groupes de protection » offrent une couche d’abstraction permettant de gérer les compartiments et les préfixes sur l’ensemble de vos comptes AWS. Ils fournissent un mécanisme permettant de classer les données réparties dans les compartiments de tous vos comptes AWS afin de protéger les données critiques conformément aux exigences de votre entreprise.

La configuration des groupes de protection s’effectue en trois étapes simples

Étape 1 : Après avoir attribué un nom intuitif à votre groupe, vous pouvez choisir les buckets à ajouter au sein des groupes de protection. Ces buckets peuvent appartenir à un compte AWS spécifique ou être répartis sur l’ensemble de vos comptes AWS. Prochainement, vous pourrez également ajouter des buckets via des balises afin qu’ils soient automatiquement intégrés aux groupes de protection !

Étape 2 : Déterminez si l’ensemble du compartiment ou seulement une partie de celui-ci doit être ajouté au groupe de protection. Vous pouvez utiliser trois critères différents pour sélectionner les données à protéger. Il s’agit des critères suivants :

  • Préfixe : vous pouvez configurer le système pour inclure ou exclure des préfixes spécifiques, en fonction de ce que vous souhaitez protéger. Par exemple, plusieurs clients stockent leurs journaux de base de données dans un préfixe spécifique et souhaitent que ces données soient protégées. Ils peuvent configurer le préfixe /dblogs/ afin de protéger tous les objets se trouvant à l’intérieur de ce préfixe. Si nécessaire, ils peuvent même exclure un préfixe afin qu’il ne soit pas protégé.
  • Classe de stockage : vous pouvez définir les objets à sauvegarder en fonction de leur classe de stockage. Par exemple, vous pouvez choisir de ne sauvegarder que les objets stockés dans les classes « Standard » et « Infrequent Access », tout en excluant ceux stockés dans la classe « Glacier ». Cela permettra de réduire considérablement le temps et les coûts, car les objets stockés dans des classes de stockage à accès plus rare nécessitent un certain temps pour être « décongelés » et leur récupération est coûteuse.
  • Version : vous pouvez choisir de protéger toutes les versions des objets ou uniquement les plus récentes.

Étape 3 : Appliquer une stratégie au groupe de protection afin que les données puissent être protégées conformément aux exigences métier.

Et voilà !! C’est tout !! Vos données Amazon S3 sont protégées dans un environnement « air gap », ce qui vous offre une protection contre des incidents tels que les ransomwares ou les acteurs malveillants susceptibles de supprimer ou de modifier votre environnement AWS.

De nombreux clients ont besoin de connaître l’état de leur compartiment à un moment donné. Ils pensaient que la fonctionnalité « S3 Object Versioning » permettait d’obtenir ce résultat, mais ce n’est en réalité pas le cas. Nous avons créé un tableau simple ci-dessous pour mettre en évidence les différences entre les deux :

Champ d’application Gestion des versions AWS S3 Groupe de protection Clumio
Niveau de protection Compartiments uniquement D’un compte
à plusieurs comptes D’un compartiment
à plusieurs compartiments D’un préfixe à plusieurs préfixes
Points de restauration Modifications apportées aux objets Point dans le temps
Quotidien, mensuel, annuel
Granularité de Recovery Objets uniquement
Compartiments « un-à-plusieurs »
Préfixes « un-à-plusieurs » Objets « un-à-plusieurs »
Emplacement de restauration Recovery Compte local uniquement N’importe quel compartiment dans n’importe quel compte
AWS Restauration vers n’importe quel préfixe, existant ou nouveau

Comme vous pouvez le constater, Clumio permet aux clients de… plus facilement, mais facilite également leur restauration.

Cependant, l’efficacité d’une sauvegarde dépend de celle de sa Recovery, et les clients ont besoin de flexibilité pour restaurer un objet spécifique, un préfixe entier, un compartiment entier, voire plusieurs compartiments à la fois. Grâce aux groupes de protection, Clumio vous permet d’effectuer toutes ces opérations, notamment grâce à notre capacité unique à effectuer une recherche globale sur l’ensemble de vos données critiques stockées dans différents comptes AWS. Ne manquez pas notre prochain article de blog, dans lequel j’aborderai en détail la restauration des données Amazon S3 associée à la recherche globale et je vous montrerai comment Clumio peut vous aider à récupérer vos données.

 

Plus d'articles sur le sujet


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio renforce la cyber-résilience native du cloud grâce à une étape clé du programme FedRAMP®

En savoir plus sur « Clumio renforce la cyber-résilience native du cloud grâce à une étape clé de la certification FedRAMP® »
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « bien trop » devient « jamais assez »

En savoir plus sur « Les données : quand trop devient jamais assez »
Thumbnail_Blog_Ransomware-Trends-2025-1

Pourquoi les risques cybermodernes exigent une cyber-résilience de A à Z

En savoir plus sur « Pourquoi les risques cybernétiques modernes exigent une cyber-résilience de A à Z »