Ciclo di vita dei dati ed eliminazione sicura
Faccia scadere, archivi e rimuova i dati secondo una pianificazione controllata.
Ciclo di vita dei dati ed eliminazione sicura è una lezione Cloud & IT Cert Prep gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cloud & IT Cert Prep, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.
I dati hanno un ciclo di vita
I dati non sono destinati a rimanere per sempre. Vengono creati, utilizzati attivamente, trasferiti con il tempo in storage meno costosi e infine eliminati quando non sono più necessari.
La gestione di questo ciclo di vita è una pratica di sicurezza: i dati che non si conservano più non possono essere sottratti e ridurre la conservazione limita sia il rischio sia i costi.
Classi di storage S3
S3 offre livelli che vanno dall'accesso frequente a quello infrequente: Standard per l'accesso frequente, Standard-IA (Infrequent Access) e la famiglia Glacier per lo storage di archiviazione economico.
Spostare i dati nella classe appropriata quando vengono utilizzati meno consente di risparmiare, ma i dati archiviati richiedono comunque gli stessi controlli di crittografia e accesso dei dati attivi.
Policy del ciclo di vita
Le regole di S3 Lifecycle automatizzano le transizioni e le eliminazioni. Una regola potrebbe spostare gli oggetti in Standard-IA dopo 30 giorni, in Glacier dopo 90 giorni ed eliminarli dopo 365 giorni.
Automatizzare la conservazione garantisce che i dati non rimangano oltre il periodo di utilità o di conformità, senza che qualcuno debba ricordarsi di eliminarli.
{
"Transition": { "Days": 90, "StorageClass": "GLACIER" },
"Expiration": { "Days": 365 }
}Conservazione e cancellazione
Due forze contrapposte determinano il ciclo di vita: i requisiti di conservazione (mantenere i record per X anni ai fini della conformità) e la minimizzazione (eliminare i dati non più necessari).
Una buona policy trova un equilibrio tra queste esigenze: conserva ciò che impone la normativa esattamente per il periodo richiesto e poi lo elimina tempestivamente per ridurre l'esposizione.
Object Lock per la conformità
S3 Object Lock applica il modello WORM (scrittura singola, letture multiple): gli oggetti non possono essere eliminati o sovrascritti finché non è trascorso il periodo di conservazione.
La modalità di conformità impedisce persino all'account root di eliminare gli oggetti protetti, soddisfacendo rigorosi requisiti normativi di conservazione e proteggendo i log dalle manomissioni.
Versioning e recupero
Il versioning di S3 conserva ogni versione di un oggetto, consentendo di annullare una sovrascrittura o un'eliminazione.
Un'eliminazione aggiunge soltanto un contrassegno di eliminazione; i dati rimangono disponibili finché non si rimuovono esplicitamente le versioni precedenti. Questo protegge dalle eliminazioni accidentali e malevole, ma significa che per eliminare davvero i dati è necessario far scadere le versioni non correnti.
Eliminazione sicura nel cloud
Nel cloud non è Lei a cancellare i dischi: della distruzione fisica si occupa AWS. Il Suo compito è assicurarsi che l'oggetto venga realmente rimosso: elimini tutte le versioni e tutti i contrassegni di eliminazione.
Poiché lo storage è crittografato, anche la distruzione della chiave di crittografia o la perdita dell'accesso a essa può rendere i dati irrecuperabili: è la cancellazione crittografica.
Cancellazione crittografica
Quando i dati sono crittografati con una chiave KMS, eliminare tale chiave rende il testo cifrato permanentemente illeggibile, anche se ne esistono copie in altri luoghi.
Questo crypto-shredding è un metodo potente e rapido per rendere irrecuperabili grandi insiemi di dati, utile quando è necessario garantire che i dati siano scomparsi.
Eliminazione tra i servizi
I dati non risiedono solo in S3. Snapshot EBS, backup RDS, tabelle DynamoDB e log conservano tutti dei dati.
Un piano di eliminazione completo copre ogni servizio in cui potrebbe esistere una copia. Dimenticare backup o repliche è un modo comune per cui dati "eliminati" riemergono durante una violazione o un audit.
La minimizzazione dei dati come sicurezza
La minimizzazione dei dati — conservare solo ciò che serve e solo per il tempo necessario — è un principio fondamentale di sicurezza e privacy.
Ogni record eliminato è un record che non potrà mai essere oggetto di una violazione, di una gestione impropria o di un'ingiunzione di consegna. L'automazione del ciclo di vita rende operativa la minimizzazione, così la riduzione del rischio avviene automaticamente invece di dipendere dal fatto che qualcuno si ricordi di fare pulizia.
Governare con l'automazione
Applichi su larga scala il ciclo di vita e l'eliminazione tramite l'automazione: policy del ciclo di vita per S3, impostazioni di conservazione per i backup e regole AWS Config per verificare che le policy siano applicate ovunque.
Una governance coerente e automatizzata impedisce che i dati sensibili si accumulino silenziosamente oltre il periodo previsto nei Suoi account.
Verifica rapida
Abbini l'obiettivo al controllo.
Riepilogo
Gestisca i dati durante il loro ciclo di vita come pratica di sicurezza: utilizzi le classi di storage S3 e le regole Lifecycle per trasferire e far scadere i dati, bilanciando la conservazione richiesta dalla conformità con la minimizzazione. Object Lock applica il modello WORM ai record immutabili, mentre il versioning protegge dalle eliminazioni accidentali, ma richiede la scadenza delle versioni precedenti per una rimozione effettiva. L'eliminazione sicura significa rimuovere ogni versione e copia tra i servizi, con la cancellazione crittografica tramite eliminazione della chiave KMS come potente misura di sicurezza aggiuntiva.
Domande Frequenti
La lezione «Ciclo di vita dei dati ed eliminazione sicura» è gratuita?
Sì — il testo completo di «Ciclo di vita dei dati ed eliminazione sicura» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cloud & IT Cert Prep, passa a CoddyKit PRO. Il corso Cloud & IT Cert Prep include 4 lezioni in totale.
Cosa imparerò in «Ciclo di vita dei dati ed eliminazione sicura»?
Faccia scadere, archivi e rimuova i dati secondo una pianificazione controllata. Eserciti Cloud & IT Cert Prep con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cloud & IT Cert Prep?
Non è richiesta alcuna esperienza precedente. Cloud & IT Cert Prep su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Ciclo di vita dei dati ed eliminazione sicura»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cloud & IT Cert Prep?
Sì. Ogni lezione Cloud & IT Cert Prep include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Bloccare l'accesso pubblico e le policy dei bucket
- Access Point e proprietà degli oggetti
- Trovare dati sensibili con Amazon Macie
- Ciclo di vita dei dati ed eliminazione sicura