Skip to content
Clumio

Protezione dei dati di Amazon S3 con i gruppi di protezione


Come evidenziato in uno dei recenti post su Clumio Protect per Amazon S3, i clienti devono affrontare diverse sfide per distinguere con successo i dati critici da quelli non critici ed essere in grado di proteggere solo quelli critici. Questa sfida di classificazione dei dati viene risolta da Clumio utilizzando un concetto innovativo chiamato Gruppi di protezione. Approfondirò come i Gruppi di protezione possano essere utilizzati non solo per aiutare a classificare i dati critici, ma anche per proteggerli, generando al contempo notevoli risparmi sui costi.

I Gruppi di protezione offrono un livello di astrazione per la gestione dei bucket e dei prefissi in tutti i vostri account AWS. Forniscono un meccanismo per classificare i dati presenti nei bucket di tutti i vostri account AWS, al fine di proteggere i dati critici in base alle esigenze aziendali.

La configurazione dei Gruppi di protezione è una procedura semplice in tre passaggi

Passaggio 1: dopo aver assegnato un nome intuitivo, puoi decidere quali bucket aggiungere all’interno dei gruppi di protezione. Questi bucket possono appartenere a un account AWS specifico oppure essere distribuiti su tutti i tuoi account AWS. Nel prossimo futuro, potrai anche aggiungere bucket tramite tag, in modo che vengano inseriti automaticamente nei gruppi di protezione!

Passaggio 2: decidere se aggiungere al gruppo di protezione l’intero bucket o solo una parte di esso. È possibile utilizzare 3 criteri diversi per selezionare i dati da proteggere. Essi sono:

  • Prefisso: è possibile configurare il sistema in modo da includere o escludere prefissi specifici a seconda di ciò che si desidera proteggere. Ad esempio, diversi clienti salvano i log del database in un prefisso specifico e desiderano che tali dati siano protetti. Possono configurare /dblogs/ per proteggere tutti gli oggetti presenti all’interno di quel prefisso. Se necessario, possono anche escludere un prefisso affinché non venga protetto.
  • Classe di archiviazione: è possibile configurare quali oggetti sottoporre a backup in base alla loro classe di archiviazione. Ad esempio, è possibile impostare il backup solo per gli oggetti presenti nelle classi “Standard” e “Infrequent Access”, tralasciando quelli presenti nella classe “Glacier”. Ciò consentirà di ridurre notevolmente i tempi e i costi, poiché gli oggetti archiviati nelle classi di archiviazione a più basso accesso richiedono tempo per essere recuperati e il loro recupero comporta costi elevati.
  • Versione: è possibile scegliere se proteggere tutte le versioni o solo quelle più recenti degli oggetti.

Fase 3: Applicazione di una politica al gruppo di protezione in modo che i dati possano essere protetti in base alle esigenze aziendali.

Ed ecco fatto!! È tutto!! I tuoi dati su Amazon S3 sono protetti in un ambiente “air gap”, garantendoti protezione da eventi quali attacchi ransomware o malintenzionati che potrebbero cancellare o modificare il tuo ambiente AWS.

Diversi clienti hanno l’esigenza di rappresentare lo stato del proprio bucket in un determinato momento. Pensavano che la funzione “Object Versioning” di S3 fosse in grado di soddisfare questa esigenza, ma in realtà non è così. Abbiamo creato una semplice tabella qui di seguito per evidenziare le differenze tra le due funzionalità:

Ambito di applicazione Controllo delle versioni di AWS S3 Gruppo di protezione Clumio
Granularità della protezione Solo bucket Da uno a più account
Da uno a più bucket
Da uno a più prefissi
Punti di Recovery Modifiche agli oggetti Punto nel tempo
Giornaliero, mensile, annuale
Granularità di Recovery Solo oggetti Da uno a più bucket
Da uno a più prefissi
Da uno a più oggetti
Posizione di Recovery Solo account locale Qualsiasi bucket in qualsiasi account
AWS Ripristino su qualsiasi prefisso esistente o nuovo

Come potete vedere, Clumio aiuta i clienti a… ma contribuisce anche a semplificarne il ripristino.

Tuttavia, l’efficacia di qualsiasi backup dipende dalla sua capacità di Recovery e i clienti hanno bisogno di flessibilità per recuperare un oggetto specifico, un intero prefisso, un intero bucket o persino più bucket contemporaneamente. Grazie ai gruppi di protezione, Clumio consente di eseguire tutte queste operazioni, oltre alla nostra esclusiva funzionalità di ricerca globale (Global Search) su tutti i dati critici presenti in diversi account AWS. Restate sintonizzati per un prossimo articolo del blog in cui approfondirò il recupero dei dati da Amazon S3 in combinazione con la ricerca globale e vi mostrerò come Clumio può aiutarvi a recuperare i vostri dati.

 

Altri post correlati


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio potenzia la resilienza informatica cloud-native con un traguardo FedRAMP®

Per saperne di più su "Clumio potenzia la resilienza informatica cloud-native con un traguardo FedRAMP®"
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dati: quando “troppi” non sono mai abbastanza

Per saperne di più su "Dati: quando troppo diventa mai abbastanza"
Thumbnail_Blog_Ransomware-Trends-2025-1

Perché i rischi informatici moderni richiedono una resilienza informatica completa

Per saperne di più su "Perché i rischi informatici moderni richiedono una resilienza informatica completa"