Skip to content
Clúmio

Proteção de dados do Amazon S3 usando grupos de proteção


Conforme destacado em uma das publicações recentes sobre o Clumio Protect para Amazon S3, os clientes enfrentam vários desafios para diferenciar com sucesso os dados críticos dos não críticos e conseguir proteger apenas os dados críticos. Esse desafio de classificação de dados é resolvido pelo Clumio por meio de um conceito inovador chamado “Grupos de Proteção”. Vou abordar mais a fundo como os Grupos de Proteção podem ser usados não apenas para ajudar a classificar dados críticos, mas também para protegê-los, gerando uma economia significativa de custos.

Os Grupos de Proteção oferecem uma camada de abstração para gerenciar buckets e prefixos em todas as suas contas da AWS. Eles fornecem um mecanismo para classificar dados entre buckets em todas as suas contas da AWS, a fim de ajudar a proteger dados críticos de acordo com os requisitos de negócios.

A configuração dos Grupos de Proteção é um processo simples de três etapas

Passo 1: Depois de atribuir um nome intuitivo, você pode decidir quais buckets adicionar aos Grupos de Proteção. Esses buckets podem pertencer a uma conta específica da AWS ou podem estar distribuídos por todas as suas contas da AWS. Em breve, você também poderá adicionar buckets por meio de tags, para que sejam incluídos automaticamente nos Grupos de Proteção!

Etapa 2: Decida se todo o bucket ou apenas um subconjunto dele será adicionado ao Grupo de Proteção. Você pode usar três critérios diferentes para selecionar quais dados serão protegidos. São eles:

  • Prefixo: É possível configurar para incluir prefixos específicos ou excluí-los, dependendo do que você deseja proteger. Por exemplo: vários clientes armazenam seus logs de banco de dados em um prefixo específico e desejam que esses dados sejam protegidos. Eles podem configurar /dblogs/ para proteger todos os objetos contidos nesse prefixo. Se necessário, podem até mesmo excluir um prefixo para que ele não seja protegido.
  • Classe de armazenamento: É possível definir quais objetos serão incluídos no backup, dependendo de sua classe de armazenamento. Por exemplo, é possível configurar para fazer backup apenas de objetos nas classes “Padrão” e “Acesso pouco frequente”, sem proteger os objetos na classe “Glacier”. Isso reduzirá significativamente o tempo e o custo, já que os objetos armazenados em classes de armazenamento mais remotas demoram para serem recuperados e são caros de se extrair.
  • Versão: É possível definir se deseja proteger todas as versões ou apenas as versões mais recentes dos objetos.

Etapa 3: Aplicar uma política ao Grupo de Proteção para que os dados possam ser protegidos de acordo com os requisitos de negócios.

E pronto!! É isso aí!! Seus dados do Amazon S3 estão protegidos em um ambiente com isolamento físico, o que oferece proteção contra eventos como ransomware ou pessoas mal-intencionadas que possam excluir ou alterar seu ambiente da AWS.

Vários clientes precisam representar o estado de seu bucket em um determinado momento. Eles presumiram que o S3 Object Versioning fosse capaz de fazer o mesmo, mas, na verdade, não é. Criamos uma tabela simples a seguir para destacar as diferenças entre os dois:

Escopo Controle de versões do AWS S3 Grupo de Proteção do Clumio
Granularidade da proteção Apenas buckets Uma para várias contas
Uma para vários buckets
Uma para vários prefixos
Pontos de recuperação Alterações em objetos Momento
específico Diário, mensal, anual
Granularidade da Recovery Apenas objetos Buckets
um-para-muitos Prefixos
um-para-muitos Objetos um-para-muitos
Local de recuperação Apenas conta local Qualquer bucket em qualquer conta
da AWS Restauração para qualquer prefixo, existente ou novo

Como você pode ver, o Clumio ajuda a facilitar a vida dos clientes ao… mas também ajuda a facilitar a restauração desses dados.

No entanto, qualquer backup só é eficaz na medida em que sua recuperação for eficaz, e os clientes exigem flexibilidade para recuperar um objeto específico, um prefixo inteiro, um bucket inteiro ou até mesmo vários buckets ao mesmo tempo. Com os grupos de proteção, o Clumio permite que você faça tudo isso, graças à nossa capacidade exclusiva de realizar uma Pesquisa Global em todos os seus dados críticos armazenados em diferentes contas da AWS. Fique de olho em um futuro post no blog, no qual abordarei a recuperação de dados do Amazon S3 combinada com a Pesquisa Global e mostrarei como o Clumio pode ajudá-lo a recuperar seus dados.

 

Mais publicações relacionadas


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio avança na resiliência cibernética nativa da nuvem com marco do FedRAMP®

Leia mais sobre “Clumio avança na resiliência cibernética nativa da nuvem com marco do FedRAMP®”
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dados: Quando o excesso se torna uma falta constante

Leia mais sobre Dados: quando o excesso se torna uma carência
Thumbnail_Blog_Ransomware-Trends-2025-1

Por que o risco cibernético moderno exige resiliência cibernética de ponta a ponta

Leia mais sobre Por que os riscos cibernéticos modernos exigem resiliência cibernética de ponta a ponta