0Pricing
AWS Security Academy · درس

دورة حياة البيانات والحذف الآمن

أخرج البيانات القديمة وأرشفها واحذفها وفق جدول زمني مضبوط

دورة حياة البيانات والحذف الآمن درس مجاني في AWS Security Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في AWS Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة AWS Security Academy 4 دروس في المجموع.

للبيانات دورة حياة

لا يُفترض أن تبقى البيانات إلى الأبد. فهي تُنشأ وتُستخدم بنشاط، ثم تنتقل مع مرور الوقت إلى تخزين أقل تكلفة، وأخيرًا تُحذف عند عدم الحاجة إليها.

تُعد إدارة دورة الحياة ممارسة أمنية: فالبيانات التي لا تحتفظ بها بعد الآن لا يمكن اختراقها، وتقليل مدة الاحتفاظ يقلص المخاطر والتكلفة معًا.

فئات تخزين S3

يوفر S3 مستويات تتدرج من التخزين الساخن إلى البارد: Standard للوصول المتكرر، وStandard-IA (الوصول غير المتكرر)، وعائلة Glacier للتخزين الرخيص والأرشفة.

يوفر نقل البيانات إلى الفئة المناسبة مع انخفاض استخدامها المال، لكن البيانات المؤرشفة تظل بحاجة إلى التشفير وضوابط الوصول نفسها المطلوبة للبيانات النشطة.

سياسات دورة الحياة

تعمل قواعد S3 Lifecycle على أتمتة عمليات النقل والحذف. فقد تنقل إحدى القواعد الكائنات إلى Standard-IA بعد 30 يومًا، ثم إلى Glacier بعد 90 يومًا، وتنتهي صلاحيتها بعد 365 يومًا.

يضمن تشغيل الاحتفاظ تلقائيًا ألا تبقى البيانات بعد انتهاء عمرها المفيد أو المتوافق مع اللوائح، دون الحاجة إلى تذكّر تنظيفها يدويًا.

{
  "Transition": { "Days": 90, "StorageClass": "GLACIER" },
  "Expiration": { "Days": 365 }
}

الاحتفاظ مقابل الحذف

تشكّل قوتان متعارضتان دورة الحياة: متطلبات الاحتفاظ (الاحتفاظ بالسجلات لعدد X من السنوات لأغراض الامتثال) وتقليل البيانات (حذف البيانات التي لم تعد بحاجة إليها).

توازن السياسة الجيدة بينهما، فتحافظ على ما تفرضه اللوائح طوال المدة المطلوبة بالضبط، ثم تحذفه سريعًا لتقليل التعرض.

قفل الكائنات للامتثال

يفرض S3 Object Lock سياسة WORM (الكتابة مرة واحدة والقراءة مرات متعددة): فلا يمكن حذف الكائنات أو الكتابة فوقها حتى انتهاء فترة الاحتفاظ.

يمنع وضع الامتثال حتى الحساب الجذر من حذف الكائنات المحمية، مما يفي بمتطلبات الاحتفاظ التنظيمية الصارمة ويحمي السجلات من العبث.

إدارة الإصدارات والاسترداد

تحتفظ versioning في S3 بكل إصدار من إصدارات الكائن، ولذلك يمكن التراجع عن عملية الكتابة فوق الكائن أو حذفه.

تؤدي عملية الحذف فقط إلى إضافة علامة حذف؛ إذ تظل البيانات موجودة إلى أن تزيل الإصدارات القديمة صراحةً. وهذا يحمي من الحذف العرضي والخبيث، لكنه يعني أن الحذف الفعلي يتطلب انتهاء صلاحية الإصدارات غير الحالية.

الحذف الآمن في السحابة

في السحابة، لا تقومون بمسح الأقراص بأنفسكم؛ إذ تتولى AWS التدمير المادي. وتتمثل مهمتكم في التأكد من إزالة الكائن نهائيًا: احذفوا جميع الإصدارات وأي علامات حذف.

نظرًا إلى أن التخزين مشفّر، فإن تدمير مفتاح التشفير أو فقدان الوصول إليه قد يجعل البيانات غير قابلة للاسترداد أيضًا — وهذا هو المحو التشفيري.

المحو التشفيري

عندما تكون البيانات مشفّرة باستخدام مفتاح KMS، فإن حذف هذا المفتاح يجعل النص المشفّر غير قابل للقراءة نهائيًا، حتى إذا استمرت نسخ من البيانات في مكان ما.

يُعد crypto-shredding طريقة قوية وسريعة لجعل مجموعات البيانات الكبيرة غير قابلة للاسترداد، وهو مفيد عندما يتعين عليكم ضمان زوال البيانات.

الحذف عبر الخدمات

لا توجد البيانات في S3 وحدها؛ إذ تحتفظ لقطات EBS الاحتياطية ونسخ RDS الاحتياطية وجداول DynamoDB والسجلات بالبيانات أيضًا.

تغطي خطة الحذف الكاملة كل خدمة قد توجد فيها نسخة من البيانات. ويُعد نسيان النسخ الاحتياطية أو النسخ المتماثلة سببًا شائعًا لظهور البيانات «المحذوفة» مجددًا أثناء اختراق أو تدقيق.

تقليل البيانات كإجراء أمني

يُعد تقليل البيانات — الاحتفاظ بما تحتاجون إليه فقط، وللمدة التي تحتاجون إليها فقط — مبدأً أساسيًا في الأمان والخصوصية.

كل سجل تحذفونه هو سجل لا يمكن اختراقه أو إساءة التعامل معه أو طلبه بأمر قضائي. وتحوّل أتمتة دورة الحياة مبدأ تقليل البيانات إلى ممارسة عملية، بحيث يحدث خفض المخاطر تلقائيًا بدلًا من الاعتماد على تذكّر أحدهم إجراء التنظيف.

الحوكمة باستخدام الأتمتة

طبّقوا إدارة دورة الحياة والحذف على نطاق واسع باستخدام الأتمتة: سياسات دورة الحياة في S3، وإعدادات الاحتفاظ بالنسخ الاحتياطية، وقواعد AWS Config للتحقق من تطبيق السياسات في كل مكان.

تضمن الحوكمة المتسقة والمؤتمتة عدم تراكم البيانات الحساسة بهدوء بعد انتهاء عمرها المقصود عبر حساباتكم.

تحقق سريع

طابقوا الهدف مع عنصر التحكم المناسب.

مراجعة

أديروا البيانات طوال دورة حياتها باعتبار ذلك ممارسة أمنية: استخدموا فئات تخزين S3 وقواعد Lifecycle لنقل البيانات وإنهاء صلاحيتها، مع تحقيق توازن بين الاحتفاظ المطلوب للامتثال وتقليل البيانات. يفرض Object Lock سياسة WORM للسجلات غير القابلة للتغيير، بينما تحمي إدارة الإصدارات من الحذف العرضي، لكنها تتطلب إنهاء صلاحية الإصدارات القديمة لإزالة البيانات فعليًا. ويعني الحذف الآمن إزالة كل إصدار ونسخة عبر الخدمات، مع استخدام المحو التشفيري عبر حذف مفتاح KMS كإجراء احتياطي قوي.

الأسئلة الشائعة

هل درس «دورة حياة البيانات والحذف الآمن» مجاني؟

نعم — نص درس «دورة حياة البيانات والحذف الآمن» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة AWS Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة AWS Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «دورة حياة البيانات والحذف الآمن»؟

أخرج البيانات القديمة وأرشفها واحذفها وفق جدول زمني مضبوط تتمرن على AWS Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ AWS Security Academy؟

لا تُشترط خبرة سابقة. AWS Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «دورة حياة البيانات والحذف الآمن»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس AWS Security Academy هذا؟

نعم. كل درس في AWS Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. حظر الوصول العام وسياسات الحاويات
  2. نقاط الوصول وملكية الكائنات
  3. العثور على البيانات الحساسة باستخدام Amazon Macie
  4. دورة حياة البيانات والحذف الآمن
← العودة إلى AWS Security Academy