Datenlebenszyklus und sicheres Löschen
Lassen Sie Daten nach einem kontrollierten Zeitplan veralten, archivieren und löschen.
Datenlebenszyklus und sicheres Löschen ist eine kostenlose Cloud & IT Cert Prep-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cloud & IT Cert Prep-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.
Daten haben einen Lebenszyklus
Daten sind nicht dafür gedacht, für immer gespeichert zu bleiben. Sie werden erstellt, aktiv genutzt, anschließend in günstigeren Speicher verschoben und schließlich gelöscht, wenn sie nicht mehr benötigt werden.
Die Verwaltung dieses Lebenszyklus ist eine Sicherheitsmaßnahme: Daten, die Sie nicht mehr aufbewahren, können nicht gestohlen werden, und eine kürzere Aufbewahrungsdauer verringert sowohl das Risiko als auch die Kosten.
S3-Speicherklassen
S3 bietet Speicherklassen von „heiß“ bis „kalt“: Standard für häufige Zugriffe, Standard-IA (Infrequent Access) und die Glacier-Familie für günstige Archivspeicherung.
Wenn Sie Daten entsprechend ihrer abnehmenden Zugriffshäufigkeit in die passende Klasse verschieben, sparen Sie Geld. Archivierte Daten benötigen jedoch weiterhin dieselbe Verschlüsselung und dieselben Zugriffskontrollen wie aktiv genutzte Daten.
Lifecycle-Richtlinien
S3 Lifecycle-Regeln automatisieren Übergänge zwischen Speicherklassen und Löschvorgänge. Eine Regel könnte Objekte nach 30 Tagen nach Standard-IA, nach 90 Tagen nach Glacier verschieben und sie nach 365 Tagen ablaufen lassen.
Durch die Automatisierung der Aufbewahrung bleiben Daten nicht über ihre sinnvolle oder gesetzlich zulässige Lebensdauer hinaus gespeichert, ohne dass jemand daran denken muss, sie zu bereinigen.
{
"Transition": { "Days": 90, "StorageClass": "GLACIER" },
"Expiration": { "Days": 365 }
}Aufbewahrung und Löschung
Zwei gegenläufige Kräfte bestimmen den Lebenszyklus: Anforderungen an die Aufbewahrung (Aufzeichnungen aus Compliance-Gründen X Jahre behalten) und die Datenminimierung (nicht mehr benötigte Daten löschen).
Eine gute Richtlinie bringt beides ins Gleichgewicht: Bewahren Sie die gesetzlich vorgeschriebenen Daten genau so lange wie erforderlich auf und löschen Sie sie anschließend umgehend, um die Angriffsfläche zu verringern.
Object Lock für Compliance
S3 Object Lock erzwingt WORM (einmal schreiben, beliebig oft lesen): Objekte können erst gelöscht oder überschrieben werden, wenn ein Aufbewahrungszeitraum abgelaufen ist.
Der Compliance-Modus verhindert sogar, dass das Root-Konto geschützte Objekte löscht. Damit erfüllt er strenge gesetzliche Aufbewahrungsvorgaben und schützt Protokolle vor Manipulation.
Versionierung und Wiederherstellung
Die Versionierung von S3 bewahrt jede Version eines Objekts auf, sodass sich ein Überschreiben oder Löschen rückgängig machen lässt.
Beim Löschen wird lediglich ein Löschmarker hinzugefügt; die Daten bleiben erhalten, bis Sie alte Versionen ausdrücklich entfernen. Das schützt vor versehentlichem und böswilligem Löschen, bedeutet aber auch, dass für eine tatsächliche Löschung nicht mehr aktuelle Versionen ablaufen müssen.
Sicheres Löschen in der Cloud
In der Cloud löschen Sie Datenträger nicht selbst; AWS übernimmt die physische Vernichtung. Ihre Aufgabe besteht darin, sicherzustellen, dass das Objekt tatsächlich entfernt wird: Löschen Sie alle Versionen und sämtliche Löschmarker.
Da der Speicher verschlüsselt ist, kann auch die Zerstörung des Verschlüsselungsschlüssels oder der Verlust des Zugriffs darauf Daten unwiederherstellbar machen – eine kryptografische Löschung.
Kryptografische Löschung
Wenn Daten mit einem KMS-Schlüssel verschlüsselt sind, macht das Löschen dieses Schlüssels den Chiffretext dauerhaft unlesbar, selbst wenn Kopien der Daten an anderer Stelle bestehen bleiben.
Dieses Crypto-Shredding ist eine leistungsstarke und schnelle Methode, große Datensätze unwiederherstellbar zu machen – besonders dann, wenn Sie garantieren müssen, dass die Daten verschwunden sind.
Löschen über mehrere Services hinweg
Daten befinden sich nicht nur in S3. EBS-Snapshots, RDS-Backups, DynamoDB-Tabellen und Protokolle bewahren ebenfalls Daten auf.
Ein vollständiger Löschplan berücksichtigt jeden Service, in dem eine Kopie vorhanden sein könnte. Werden Backups oder Replikate vergessen, tauchen „gelöschte“ Daten bei einem Sicherheitsvorfall oder Audit häufig wieder auf.
Datenminimierung als Sicherheitsmaßnahme
Datenminimierung – nur die Daten aufzubewahren, die Sie benötigen, und auch diese nur so lange wie nötig – ist ein zentraler Grundsatz für Sicherheit und Datenschutz.
Jeder Datensatz, den Sie löschen, kann nicht mehr Gegenstand eines Sicherheitsvorfalls, einer fehlerhaften Verarbeitung oder einer Vorladung werden. Die Automatisierung des Lebenszyklus setzt Datenminimierung praktisch um, sodass die Risikoreduzierung automatisch erfolgt, statt davon abzuhängen, dass sich jemand an das Aufräumen erinnert.
Mit Automatisierung steuern
Setzen Sie Lebenszyklus- und Löschregeln mithilfe von Automatisierung in großem Maßstab durch: mit Lebenszyklusrichtlinien für S3, Aufbewahrungseinstellungen für Backups und AWS Config-Regeln, die überprüfen, ob die Richtlinien überall angewendet werden.
Eine konsistente, automatisierte Steuerung stellt sicher, dass sich sensible Daten in Ihren Konten nicht unbemerkt über ihre vorgesehene Lebensdauer hinaus ansammeln.
Kurzer Check
Ordnen Sie jedem Ziel die passende Maßnahme zu.
Zusammenfassung
Verwalten Sie Daten als Sicherheitsmaßnahme über ihren Lebenszyklus: Nutzen Sie S3-Speicherklassen und Lifecycle-Regeln, um Daten zu übertragen und ablaufen zu lassen, und bringen Sie dabei gesetzliche Aufbewahrungspflichten und Datenminimierung in Einklang. Object Lock erzwingt WORM für unveränderliche Datensätze, während die Versionierung vor versehentlichem Löschen schützt, für eine tatsächliche Entfernung jedoch das Ablaufen alter Versionen erfordert. Sicheres Löschen bedeutet, jede Version und jede Kopie über alle Services hinweg zu entfernen. Die kryptografische Löschung durch das Löschen von KMS-Schlüsseln bietet dabei eine leistungsstarke zusätzliche Absicherung.
Häufig gestellte Fragen
Ist die Lektion „Datenlebenszyklus und sicheres Löschen“ kostenlos?
Ja — der vollständige Text von „Datenlebenszyklus und sicheres Löschen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cloud & IT Cert Prep-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Datenlebenszyklus und sicheres Löschen“?
Lassen Sie Daten nach einem kontrollierten Zeitplan veralten, archivieren und löschen. Du übst Cloud & IT Cert Prep mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cloud & IT Cert Prep zu starten?
Keine Vorkenntnisse erforderlich. Cloud & IT Cert Prep auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „Datenlebenszyklus und sicheres Löschen“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cloud & IT Cert Prep-Lektion Code schreiben und ausführen?
Ja. Jede Cloud & IT Cert Prep-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Öffentlichen Zugriff und Bucket-Richtlinien blockieren
- Access Points und Object Ownership
- Sensible Daten mit Amazon Macie finden
- Datenlebenszyklus und sicheres Löschen