Come evidenziato in uno dei recenti post su Clumio Protect per Amazon S3, i clienti devono affrontare diverse sfide per distinguere con successo i dati critici da quelli non critici ed essere in grado di proteggere solo quelli critici. Questa sfida di classificazione dei dati viene risolta da Clumio utilizzando un concetto innovativo chiamato Gruppi di protezione. Approfondirò come i Gruppi di protezione possano essere utilizzati non solo per aiutare a classificare i dati critici, ma anche per proteggerli, generando al contempo notevoli risparmi sui costi.
I Gruppi di protezione offrono un livello di astrazione per la gestione dei bucket e dei prefissi in tutti i vostri account AWS. Forniscono un meccanismo per classificare i dati presenti nei bucket di tutti i vostri account AWS, al fine di proteggere i dati critici in base alle esigenze aziendali.
La configurazione dei Gruppi di protezione è una procedura semplice in tre passaggi
Passaggio 1: dopo aver assegnato un nome intuitivo, puoi decidere quali bucket aggiungere all’interno dei gruppi di protezione. Questi bucket possono appartenere a un account AWS specifico oppure essere distribuiti su tutti i tuoi account AWS. Nel prossimo futuro, potrai anche aggiungere bucket tramite tag, in modo che vengano inseriti automaticamente nei gruppi di protezione!

Passaggio 2: decidere se aggiungere al gruppo di protezione l’intero bucket o solo una parte di esso. È possibile utilizzare 3 criteri diversi per selezionare i dati da proteggere. Essi sono:
- Prefisso: è possibile configurare il sistema in modo da includere o escludere prefissi specifici a seconda di ciò che si desidera proteggere. Ad esempio, diversi clienti salvano i log del database in un prefisso specifico e desiderano che tali dati siano protetti. Possono configurare /dblogs/ per proteggere tutti gli oggetti presenti all’interno di quel prefisso. Se necessario, possono anche escludere un prefisso affinché non venga protetto.
- Classe di archiviazione: è possibile configurare quali oggetti sottoporre a backup in base alla loro classe di archiviazione. Ad esempio, è possibile impostare il backup solo per gli oggetti presenti nelle classi “Standard” e “Infrequent Access”, tralasciando quelli presenti nella classe “Glacier”. Ciò consentirà di ridurre notevolmente i tempi e i costi, poiché gli oggetti archiviati nelle classi di archiviazione a più basso accesso richiedono tempo per essere recuperati e il loro recupero comporta costi elevati.
- Versione: è possibile scegliere se proteggere tutte le versioni o solo quelle più recenti degli oggetti.

Fase 3: Applicazione di una politica al gruppo di protezione in modo che i dati possano essere protetti in base alle esigenze aziendali.

Ed ecco fatto!! È tutto!! I tuoi dati su Amazon S3 sono protetti in un ambiente “air gap”, garantendoti protezione da eventi quali attacchi ransomware o malintenzionati che potrebbero cancellare o modificare il tuo ambiente AWS.
Diversi clienti hanno l’esigenza di rappresentare lo stato del proprio bucket in un determinato momento. Pensavano che la funzione “Object Versioning” di S3 fosse in grado di soddisfare questa esigenza, ma in realtà non è così. Abbiamo creato una semplice tabella qui di seguito per evidenziare le differenze tra le due funzionalità:
| Ambito di applicazione | Controllo delle versioni di AWS S3 | Gruppo di protezione Clumio |
| Granularità della protezione | Solo bucket | Da uno a più account Da uno a più bucket Da uno a più prefissi |
| Punti di Recovery | Modifiche agli oggetti | Punto nel tempo Giornaliero, mensile, annuale |
| Granularità di Recovery | Solo oggetti | Da uno a più bucket Da uno a più prefissi Da uno a più oggetti |
| Posizione di Recovery | Solo account locale | Qualsiasi bucket in qualsiasi account AWS Ripristino su qualsiasi prefisso esistente o nuovo |
Come potete vedere, Clumio aiuta i clienti a… ma contribuisce anche a semplificarne il ripristino.
Tuttavia, l’efficacia di qualsiasi backup dipende dalla sua capacità di Recovery e i clienti hanno bisogno di flessibilità per recuperare un oggetto specifico, un intero prefisso, un intero bucket o persino più bucket contemporaneamente. Grazie ai gruppi di protezione, Clumio consente di eseguire tutte queste operazioni, oltre alla nostra esclusiva funzionalità di ricerca globale (Global Search) su tutti i dati critici presenti in diversi account AWS. Restate sintonizzati per un prossimo articolo del blog in cui approfondirò il recupero dei dati da Amazon S3 in combinazione con la ricerca globale e vi mostrerò come Clumio può aiutarvi a recuperare i vostri dati.