0Pricing
AWS Security Academy · Lektion

Datenlebenszyklus und sicheres Löschen

Lassen Sie Daten nach einem kontrollierten Zeitplan veralten, archivieren und löschen.

Datenlebenszyklus und sicheres Löschen ist eine kostenlose AWS Security Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des AWS Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der AWS Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Daten haben einen Lebenszyklus

Daten sind nicht dafür gedacht, für immer gespeichert zu bleiben. Sie werden erstellt, aktiv genutzt, anschließend in günstigeren Speicher verschoben und schließlich gelöscht, wenn sie nicht mehr benötigt werden.

Die Verwaltung dieses Lebenszyklus ist eine Sicherheitsmaßnahme: Daten, die Sie nicht mehr aufbewahren, können nicht gestohlen werden, und eine kürzere Aufbewahrungsdauer verringert sowohl das Risiko als auch die Kosten.

S3-Speicherklassen

S3 bietet Speicherklassen von „heiß“ bis „kalt“: Standard für häufige Zugriffe, Standard-IA (Infrequent Access) und die Glacier-Familie für günstige Archivspeicherung.

Wenn Sie Daten entsprechend ihrer abnehmenden Zugriffshäufigkeit in die passende Klasse verschieben, sparen Sie Geld. Archivierte Daten benötigen jedoch weiterhin dieselbe Verschlüsselung und dieselben Zugriffskontrollen wie aktiv genutzte Daten.

Lifecycle-Richtlinien

S3 Lifecycle-Regeln automatisieren Übergänge zwischen Speicherklassen und Löschvorgänge. Eine Regel könnte Objekte nach 30 Tagen nach Standard-IA, nach 90 Tagen nach Glacier verschieben und sie nach 365 Tagen ablaufen lassen.

Durch die Automatisierung der Aufbewahrung bleiben Daten nicht über ihre sinnvolle oder gesetzlich zulässige Lebensdauer hinaus gespeichert, ohne dass jemand daran denken muss, sie zu bereinigen.

{
  "Transition": { "Days": 90, "StorageClass": "GLACIER" },
  "Expiration": { "Days": 365 }
}

Aufbewahrung und Löschung

Zwei gegenläufige Kräfte bestimmen den Lebenszyklus: Anforderungen an die Aufbewahrung (Aufzeichnungen aus Compliance-Gründen X Jahre behalten) und die Datenminimierung (nicht mehr benötigte Daten löschen).

Eine gute Richtlinie bringt beides ins Gleichgewicht: Bewahren Sie die gesetzlich vorgeschriebenen Daten genau so lange wie erforderlich auf und löschen Sie sie anschließend umgehend, um die Angriffsfläche zu verringern.

Object Lock für Compliance

S3 Object Lock erzwingt WORM (einmal schreiben, beliebig oft lesen): Objekte können erst gelöscht oder überschrieben werden, wenn ein Aufbewahrungszeitraum abgelaufen ist.

Der Compliance-Modus verhindert sogar, dass das Root-Konto geschützte Objekte löscht. Damit erfüllt er strenge gesetzliche Aufbewahrungsvorgaben und schützt Protokolle vor Manipulation.

Versionierung und Wiederherstellung

Die Versionierung von S3 bewahrt jede Version eines Objekts auf, sodass sich ein Überschreiben oder Löschen rückgängig machen lässt.

Beim Löschen wird lediglich ein Löschmarker hinzugefügt; die Daten bleiben erhalten, bis Sie alte Versionen ausdrücklich entfernen. Das schützt vor versehentlichem und böswilligem Löschen, bedeutet aber auch, dass für eine tatsächliche Löschung nicht mehr aktuelle Versionen ablaufen müssen.

Sicheres Löschen in der Cloud

In der Cloud löschen Sie Datenträger nicht selbst; AWS übernimmt die physische Vernichtung. Ihre Aufgabe besteht darin, sicherzustellen, dass das Objekt tatsächlich entfernt wird: Löschen Sie alle Versionen und sämtliche Löschmarker.

Da der Speicher verschlüsselt ist, kann auch die Zerstörung des Verschlüsselungsschlüssels oder der Verlust des Zugriffs darauf Daten unwiederherstellbar machen – eine kryptografische Löschung.

Kryptografische Löschung

Wenn Daten mit einem KMS-Schlüssel verschlüsselt sind, macht das Löschen dieses Schlüssels den Chiffretext dauerhaft unlesbar, selbst wenn Kopien der Daten an anderer Stelle bestehen bleiben.

Dieses Crypto-Shredding ist eine leistungsstarke und schnelle Methode, große Datensätze unwiederherstellbar zu machen – besonders dann, wenn Sie garantieren müssen, dass die Daten verschwunden sind.

Löschen über mehrere Services hinweg

Daten befinden sich nicht nur in S3. EBS-Snapshots, RDS-Backups, DynamoDB-Tabellen und Protokolle bewahren ebenfalls Daten auf.

Ein vollständiger Löschplan berücksichtigt jeden Service, in dem eine Kopie vorhanden sein könnte. Werden Backups oder Replikate vergessen, tauchen „gelöschte“ Daten bei einem Sicherheitsvorfall oder Audit häufig wieder auf.

Datenminimierung als Sicherheitsmaßnahme

Datenminimierung – nur die Daten aufzubewahren, die Sie benötigen, und auch diese nur so lange wie nötig – ist ein zentraler Grundsatz für Sicherheit und Datenschutz.

Jeder Datensatz, den Sie löschen, kann nicht mehr Gegenstand eines Sicherheitsvorfalls, einer fehlerhaften Verarbeitung oder einer Vorladung werden. Die Automatisierung des Lebenszyklus setzt Datenminimierung praktisch um, sodass die Risikoreduzierung automatisch erfolgt, statt davon abzuhängen, dass sich jemand an das Aufräumen erinnert.

Mit Automatisierung steuern

Setzen Sie Lebenszyklus- und Löschregeln mithilfe von Automatisierung in großem Maßstab durch: mit Lebenszyklusrichtlinien für S3, Aufbewahrungseinstellungen für Backups und AWS Config-Regeln, die überprüfen, ob die Richtlinien überall angewendet werden.

Eine konsistente, automatisierte Steuerung stellt sicher, dass sich sensible Daten in Ihren Konten nicht unbemerkt über ihre vorgesehene Lebensdauer hinaus ansammeln.

Kurzer Check

Ordnen Sie jedem Ziel die passende Maßnahme zu.

Zusammenfassung

Verwalten Sie Daten als Sicherheitsmaßnahme über ihren Lebenszyklus: Nutzen Sie S3-Speicherklassen und Lifecycle-Regeln, um Daten zu übertragen und ablaufen zu lassen, und bringen Sie dabei gesetzliche Aufbewahrungspflichten und Datenminimierung in Einklang. Object Lock erzwingt WORM für unveränderliche Datensätze, während die Versionierung vor versehentlichem Löschen schützt, für eine tatsächliche Entfernung jedoch das Ablaufen alter Versionen erfordert. Sicheres Löschen bedeutet, jede Version und jede Kopie über alle Services hinweg zu entfernen. Die kryptografische Löschung durch das Löschen von KMS-Schlüsseln bietet dabei eine leistungsstarke zusätzliche Absicherung.

Häufig gestellte Fragen

Ist die Lektion „Datenlebenszyklus und sicheres Löschen“ kostenlos?

Ja — der vollständige Text von „Datenlebenszyklus und sicheres Löschen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des AWS Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der AWS Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Datenlebenszyklus und sicheres Löschen“?

Lassen Sie Daten nach einem kontrollierten Zeitplan veralten, archivieren und löschen. Du übst AWS Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um AWS Security Academy zu starten?

Keine Vorkenntnisse erforderlich. AWS Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „Datenlebenszyklus und sicheres Löschen“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser AWS Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede AWS Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Öffentlichen Zugriff und Bucket-Richtlinien blockieren
  2. Access Points und Object Ownership
  3. Sensible Daten mit Amazon Macie finden
  4. Datenlebenszyklus und sicheres Löschen
← Zurück zu AWS Security Academy