Siklus Hidup Data dan Penghapusan Aman
Kadaluarsakan, arsipkan, dan hapus data sesuai jadwal yang terkendali.
Siklus Hidup Data dan Penghapusan Aman adalah pelajaran AWS Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Security Academy mencakup 4 pelajaran total.
Data Memiliki Siklus Hidup
Data tidak dimaksudkan untuk disimpan selamanya. Data dibuat, digunakan secara aktif, kemudian dipindahkan ke penyimpanan yang lebih murah seiring bertambah usianya, dan akhirnya dihapus ketika tidak lagi diperlukan.
Mengelola siklus hidup ini merupakan praktik keamanan: data yang tidak lagi Anda simpan tidak dapat dibobol, dan meminimalkan masa penyimpanan mengurangi risiko sekaligus biaya.
Kelas Penyimpanan S3
S3 menyediakan tingkatan dari panas hingga dingin: Standar untuk akses yang sering, Standard-IA (Akses Jarang), dan keluarga GLACIER untuk penyimpanan arsip berbiaya rendah.
Memindahkan data ke kelas yang tepat saat frekuensi aksesnya menurun dapat menghemat biaya, tetapi data yang diarsipkan tetap memerlukan enkripsi dan kontrol akses yang sama seperti data aktif.
Kebijakan Siklus Hidup
Aturan Siklus Hidup S3 mengotomatiskan pemindahan dan penghapusan. Sebuah aturan dapat memindahkan objek ke Standard-IA setelah 30 hari, ke GLACIER setelah 90 hari, lalu kedaluwarsa setelah 365 hari.
Mengotomatiskan penyimpanan memastikan data tidak tersimpan melewati masa guna atau masa kepatuhannya tanpa seseorang harus mengingat untuk membersihkannya.
{
"Transition": { "Days": 90, "StorageClass": "GLACIER" },
"Expiration": { "Days": 365 }
}Penyimpanan vs Penghapusan
Dua kekuatan yang berlawanan membentuk siklus hidup: persyaratan penyimpanan (menyimpan catatan selama X tahun untuk kepatuhan) dan minimalisasi (menghapus data yang tidak lagi diperlukan).
Kebijakan yang baik menyeimbangkan keduanya — menyimpan data yang diwajibkan peraturan tepat selama diperlukan, lalu segera menghapusnya untuk mengurangi eksposur.
Penguncian Objek untuk Kepatuhan
S3 Object Lock memberlakukan WORM (ditulis sekali, dibaca berkali-kali): objek tidak dapat dihapus atau ditimpa sampai masa retensi berakhir.
Mode kepatuhan bahkan mencegah akun root menghapus objek yang dilindungi, sehingga memenuhi aturan retensi regulasi yang ketat dan melindungi log dari manipulasi.
Pembuatan Versi dan Pemulihan
Pembuatan versi S3 menyimpan setiap versi objek, sehingga penimpaan atau penghapusan dapat dibatalkan.
Penghapusan hanya menambahkan penanda penghapusan; data tetap ada sampai Anda secara eksplisit menghapus versi lama. Ini melindungi dari penghapusan yang tidak disengaja dan berbahaya, tetapi berarti penghapusan sepenuhnya memerlukan kedaluwarsanya versi yang bukan versi terbaru.
Penghapusan Aman di Cloud
Di cloud, Anda tidak menghapus isi disk sendiri; AWS menangani penghancuran fisiknya. Tugas Anda adalah memastikan objek benar-benar dihapus: hapus semua versi dan penanda penghapusan.
Karena penyimpanan dienkripsi, penghancuran atau hilangnya akses ke kunci enkripsi juga dapat membuat data tidak dapat dipulihkan—penghapusan kriptografis.
Penghapusan Kriptografis
Ketika data dienkripsi dengan kunci KMS, penghapusan kunci tersebut membuat teks tersandi tidak dapat dibaca secara permanen, meskipun salinan data masih tersimpan di suatu tempat.
Pencacahan kripto ini adalah cara yang ampuh dan cepat untuk membuat kumpulan data besar tidak dapat dipulihkan, terutama ketika Anda harus memastikan data benar-benar telah hilang.
Penghapusan di Seluruh Layanan
Data tidak hanya berada di S3. Snapshot EBS, cadangan RDS, tabel DynamoDB, dan log semuanya menyimpan data.
Rencana penghapusan lengkap mencakup setiap layanan yang mungkin memiliki salinan data. Melupakan cadangan atau replika adalah cara umum data yang "dihapus" muncul kembali saat terjadi pelanggaran keamanan atau audit.
Minimalisasi Data sebagai Keamanan
Minimalisasi data—menyimpan hanya data yang Anda perlukan dan hanya selama Anda membutuhkannya—merupakan prinsip utama keamanan dan privasi.
Setiap catatan yang Anda hapus adalah catatan yang tidak akan pernah dapat dibobol, salah ditangani, atau diminta melalui proses hukum. Otomatisasi siklus hidup menerapkan minimalisasi secara operasional, sehingga pengurangan risiko berlangsung otomatis dan tidak bergantung pada ingatan seseorang untuk melakukan pembersihan.
Kelola dengan Otomatisasi
Terapkan siklus hidup dan penghapusan dalam skala besar dengan otomatisasi: kebijakan siklus hidup untuk S3, pengaturan retensi pada cadangan, serta aturan AWS Config untuk memverifikasi bahwa kebijakan diterapkan di mana-mana.
Tata kelola yang konsisten dan otomatis memastikan data sensitif tidak diam-diam menumpuk melebihi masa hidup yang ditetapkan di seluruh akun Anda.
Pemeriksaan Singkat
Pasangkan tujuan dengan kontrolnya.
Ringkasan
Kelola data sepanjang siklus hidupnya sebagai praktik keamanan: gunakan kelas penyimpanan S3 dan aturan Lifecycle untuk memindahkan serta membuat data kedaluwarsa, dengan menyeimbangkan retensi untuk kepatuhan dan minimalisasi. Object Lock memberlakukan WORM untuk catatan yang tidak dapat diubah, sedangkan pembuatan versi melindungi dari penghapusan yang tidak disengaja tetapi memerlukan kedaluwarsanya versi lama agar data benar-benar dihapus. Penghapusan aman berarti menghapus setiap versi dan salinan di seluruh layanan, dengan penghapusan kriptografis melalui penghapusan kunci KMS sebagai perlindungan tambahan yang ampuh.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Siklus Hidup Data dan Penghapusan Aman” gratis?
Ya — teks lengkap “Siklus Hidup Data dan Penghapusan Aman” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Security Academy, upgrade ke CoddyKit PRO. Kursus AWS Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Siklus Hidup Data dan Penghapusan Aman”?
Kadaluarsakan, arsipkan, dan hapus data sesuai jadwal yang terkendali. Kamu berlatih AWS Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai AWS Security Academy?
Tidak diperlukan pengalaman sebelumnya. AWS Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Siklus Hidup Data dan Penghapusan Aman” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Security Academy ini?
Ya. Setiap pelajaran AWS Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Memblokir Akses Publik dan Kebijakan Bucket
- Access Point dan Kepemilikan Objek
- Menemukan Data Sensitif dengan Amazon Macie
- Siklus Hidup Data dan Penghapusan Aman