Datas livssyklus og sikker sletting
La data foreldes, arkiver og fjern dem etter en kontrollert tidsplan.
Datas livssyklus og sikker sletting er en gratis leksjon i Cloud & IT Cert Prep på CoddyKit. Dette er leksjon 4 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Cloud & IT Cert Prep, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.
Data har en livssyklus
Data er ikke ment å leve evig. De opprettes, brukes aktivt, flyttes deretter til rimeligere lagring etter hvert som de blir eldre, og slettes til slutt når de ikke lenger trengs.
Å administrere denne livssyklusen er en sikkerhetspraksis: Data De ikke lenger oppbevarer, kan ikke komme på avveie, og kortere oppbevaringstid reduserer både risiko og kostnader.
S3-lagringsklasser
S3 tilbyr nivåer fra varme til kalde: Standard for hyppig tilgang, Standard-IA (Infrequent Access) og Glacier-familien for rimelig arkivlagring.
Ved å flytte data til riktig klasse etter hvert som de brukes sjeldnere, sparer De penger, men arkiverte data trenger fortsatt samme kryptering og tilgangskontroller som aktive data.
Livssykluspolicyer
S3 Lifecycle-regler automatiserer overganger og slettinger. En regel kan for eksempel flytte objekter til Standard-IA etter 30 dager, til Glacier etter 90 dager og utløpe dem etter 365 dager.
Automatisert oppbevaring sikrer at data ikke blir liggende lenger enn den nyttige eller lovpålagte levetiden, uten at noen må huske å rydde dem bort.
{
"Transition": { "Days": 90, "StorageClass": "GLACIER" },
"Expiration": { "Days": 365 }
}Oppbevaring kontra sletting
To motstridende krefter former livssyklusen: krav til oppbevaring (behold poster i X år av hensyn til samsvar) og minimering (slett data De ikke lenger trenger).
En god policy balanserer disse hensynene – behold det regelverket krever, nøyaktig så lenge det er nødvendig, og slett det deretter raskt for å redusere eksponeringen.
Objektlås for samsvar
S3 Object Lock håndhever WORM (skriv én gang, les mange): Objekter kan ikke slettes eller overskrives før oppbevaringsperioden er utløpt.
Samsvarsmodus hindrer selv root-kontoen i å slette beskyttede objekter. Dermed oppfylles strenge regulatoriske krav til oppbevaring, og logger beskyttes mot manipulering.
Versjonering og gjenoppretting
S3-versjonering beholder alle versjoner av et objekt, slik at en overskriving eller sletting kan angres.
En sletting legger bare til en slettemarkør; dataene blir værende til De uttrykkelig fjerner gamle versjoner. Dette beskytter mot utilsiktet og ondsinnet sletting, men innebærer at permanent sletting krever at ikke-aktive versjoner utløper.
Sikker sletting i skyen
I skyen sletter De ikke disker selv; AWS håndterer fysisk destruksjon. Deres oppgave er å sørge for at objektet faktisk fjernes: slett alle versjoner og eventuelle slettemarkører.
Ettersom lagringen er kryptert, kan ødeleggelse av eller tap av tilgang til krypteringsnøkkelen også gjøre data ugjenopprettelige – kryptografisk sletting.
Kryptografisk sletting
Når data er kryptert med en KMS-nøkkel, gjør sletting av nøkkelen chifferteksten permanent uleselig, selv om kopier av dataene fortsatt finnes et sted.
Denne crypto-shredding er en kraftig og rask måte å gjøre store datasett ugjenopprettelige på, og er nyttig når De må garantere at dataene er borte.
Sletting på tvers av tjenester
Data finnes flere steder enn i S3. EBS-øyeblikksbilder, RDS-sikkerhetskopier, DynamoDB-tabeller og logger beholder alle data.
En fullstendig slettingsplan dekker alle tjenester der det kan finnes en kopi. Å glemme sikkerhetskopier eller replikaer er en vanlig årsak til at «slettede» data dukker opp igjen under et datainnbrudd eller en revisjon.
Dataminimering som sikkerhet
Dataminimering – å bare beholde det De trenger, og bare så lenge De trenger det – er et grunnleggende prinsipp for sikkerhet og personvern.
Hver post De sletter, er en post som aldri kan komme på avveie, håndteres feil eller kreves utlevert. Automatisering av livssyklusen setter minimering ut i praksis, slik at risikoreduksjonen skjer automatisk i stedet for å avhenge av at noen husker å rydde opp.
Styr med automatisering
Håndhev livssyklus og sletting i stor skala med automatisering: livssykluspolicyer for S3, oppbevaringsinnstillinger for sikkerhetskopier og AWS Config-regler som bekrefter at policyene brukes overalt.
Konsekvent, automatisert styring sørger for at sensitive data ikke ubemerket samler seg opp utover den tiltenkte levetiden på tvers av kontoene Deres.
Kort kontroll
Koble målet til kontrollen.
Oppsummering
Administrer data gjennom hele livssyklusen som en sikkerhetspraksis: bruk S3-lagringsklasser og Lifecycle-regler til å flytte og utløpe data, og balanser krav til oppbevaring for samsvar mot minimering. Object Lock håndhever WORM for uforanderlige poster, mens versjonering beskytter mot utilsiktet sletting, men krever at gamle versjoner utløper for at dataene faktisk skal fjernes. Sikker sletting innebærer å fjerne alle versjoner og kopier på tvers av tjenester, med kryptografisk sletting gjennom sletting av KMS-nøkkelen som en kraftig siste utvei.
Lær deg Cloud & IT Cert Prep med en AI-veileder – gratis
Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.
- Kurs
- 150
- Leksjoner
- 600
Ofte stilte spørsmål
Er leksjonen «Datas livssyklus og sikker sletting» gratis?
Ja – hele teksten i «Datas livssyklus og sikker sletting» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Cloud & IT Cert Prep-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.
Hva lærer jeg i «Datas livssyklus og sikker sletting»?
La data foreldes, arkiver og fjern dem etter en kontrollert tidsplan. Du øver på Cloud & IT Cert Prep med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.
Trenger jeg erfaring for å begynne med Cloud & IT Cert Prep?
Ingen tidligere erfaring er nødvendig. Cloud & IT Cert Prep på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 4 av 4.
Hvor lang tid tar leksjonen «Datas livssyklus og sikker sletting»?
De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.
Kan jeg skrive og kjøre kode i denne Cloud & IT Cert Prep-leksjonen?
Ja. Alle Cloud & IT Cert Prep-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.
Alle leksjonene i dette kurset
- Blokkere offentlig tilgang og bucket-policyer
- Tilgangspunkt og objekteierskap
- Finne sensitive data med Amazon Macie
- Datas livssyklus og sikker sletting