0Pricing
Cloud & IT Cert Prep · บทเรียน

วงจรชีวิตข้อมูลและการลบอย่างปลอดภัย

กำหนดอายุ จัดเก็บถาวร และลบข้อมูลตามกำหนดเวลาที่ควบคุมได้

วงจรชีวิตข้อมูลและการลบอย่างปลอดภัย เป็นบทเรียน Cloud & IT Cert Prep ฟรีบน CoddyKit นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cloud & IT Cert Prep และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cloud & IT Cert Prep มีบทเรียนทั้งหมด 4 บทเรียน

ข้อมูลมีวงจรชีวิต

ข้อมูลไม่ได้มีไว้เพื่อเก็บอยู่ตลอดไป ข้อมูลจะถูกสร้าง ใช้งานอย่างต่อเนื่อง จากนั้นย้ายไปยังพื้นที่จัดเก็บที่มีราคาถูกลงเมื่อเก่าลง และลบออกในที่สุดเมื่อไม่จำเป็นอีกต่อไป

การจัดการวงจรชีวิตนี้เป็นแนวทางด้านความปลอดภัย เพราะข้อมูลที่คุณไม่เก็บไว้อีกต่อไปจะไม่สามารถถูกเจาะได้ และการลดระยะเวลาเก็บรักษาจะลดทั้งความเสี่ยงและต้นทุน

คลาสพื้นที่จัดเก็บข้อมูล S3

S3 มีระดับพื้นที่จัดเก็บตั้งแต่แบบร้อนไปจนถึงแบบเย็น ได้แก่ Standard สำหรับการเข้าถึงบ่อย Standard-IA (การเข้าถึงไม่บ่อย) และกลุ่ม GLACIER สำหรับการจัดเก็บข้อมูลถาวรในราคาถูก

การย้ายข้อมูลไปยังคลาสที่เหมาะสมเมื่อมีการใช้งานน้อยลงช่วยประหยัดเงิน แต่ข้อมูลที่จัดเก็บถาวรก็ยังต้องใช้การเข้ารหัสและการควบคุมการเข้าถึงเช่นเดียวกับข้อมูลที่ใช้งานอยู่

นโยบายวงจรชีวิต

กฎของ S3 Lifecycle ทำให้การเปลี่ยนระดับพื้นที่จัดเก็บและการลบข้อมูลเป็นอัตโนมัติ กฎหนึ่งอาจย้ายอ็อบเจ็กต์ไปยัง Standard-IA หลังผ่านไป 30 วัน ไปยัง GLACIER หลังผ่านไป 90 วัน และหมดอายุหลังผ่านไป 365 วัน

การทำให้ระยะเวลาเก็บรักษาเป็นอัตโนมัติช่วยให้ข้อมูลไม่คงอยู่นานเกินช่วงเวลาที่มีประโยชน์หรือเป็นไปตามข้อกำหนด โดยไม่ต้องมีใครคอยจำมาลบข้อมูล

{
  "Transition": { "Days": 90, "StorageClass": "GLACIER" },
  "Expiration": { "Days": 365 }
}

การเก็บรักษากับการลบ

แรงผลักสองด้านที่ตรงข้ามกันเป็นตัวกำหนดวงจรชีวิต ได้แก่ ข้อกำหนดด้านการเก็บรักษา (เก็บบันทึกไว้เป็นเวลา X ปีเพื่อให้เป็นไปตามข้อกำหนด) และการลดการเก็บข้อมูล (ลบข้อมูลที่ไม่จำเป็นแล้ว)

นโยบายที่ดีจะสร้างสมดุลระหว่างทั้งสองด้าน โดยเก็บเฉพาะสิ่งที่ข้อบังคับกำหนดไว้นานเท่าที่จำเป็นอย่างพอดี จากนั้นจึงลบทิ้งโดยทันทีเพื่อลดการเปิดเผยข้อมูล

Object Lock เพื่อการปฏิบัติตามข้อกำหนด

S3 Object Lock บังคับใช้หลักการ WORM (เขียนได้ครั้งเดียว อ่านได้หลายครั้ง): ออบเจ็กต์จะไม่สามารถลบหรือเขียนทับได้จนกว่าจะพ้นระยะเวลาเก็บรักษา

โหมดการปฏิบัติตามข้อกำหนดจะป้องกันไม่ให้แม้แต่บัญชีรูทลบออบเจ็กต์ที่ได้รับการปกป้องได้ จึงเป็นไปตามกฎระเบียบด้านการเก็บรักษาที่เข้มงวดและป้องกันบันทึกจากการแก้ไขโดยมิชอบ

การกำหนดเวอร์ชันและการกู้คืน

S3 versioning จะเก็บทุกเวอร์ชันของออบเจ็กต์ไว้ ดังนั้นคุณจึงยกเลิกการเขียนทับหรือลบได้

การลบจะเพิ่มเพียงเครื่องหมายการลบเท่านั้น ข้อมูลยังคงอยู่จนกว่าคุณจะลบเวอร์ชันเก่าออกโดยเฉพาะ วิธีนี้ช่วยป้องกันการลบโดยไม่ตั้งใจและการลบโดยผู้ประสงค์ร้าย แต่หมายความว่าการลบอย่างแท้จริงต้องทำให้เวอร์ชันที่ไม่ใช่ปัจจุบันหมดอายุ

การลบอย่างปลอดภัยในระบบคลาวด์

ในระบบคลาวด์ คุณไม่ต้องล้างข้อมูลดิสก์ด้วยตนเอง เพราะ AWS จัดการการทำลายทางกายภาพให้ หน้าที่ของคุณคือทำให้แน่ใจว่าออบเจ็กต์ถูกนำออกอย่างแท้จริง โดยลบทุกเวอร์ชันและเครื่องหมายการลบทั้งหมด

เนื่องจากพื้นที่จัดเก็บข้อมูลได้รับการเข้ารหัส การทำลายหรือสูญเสียสิทธิ์เข้าถึง คีย์การเข้ารหัส ก็อาจทำให้กู้คืนข้อมูลไม่ได้เช่นกัน ซึ่งเรียกว่าการลบข้อมูลด้วยการเข้ารหัส

การลบข้อมูลด้วยการเข้ารหัส

เมื่อข้อมูลเข้ารหัสด้วยคีย์ KMS การลบคีย์นั้นจะทำให้ข้อความเข้ารหัสไม่สามารถอ่านได้อย่างถาวร แม้สำเนาข้อมูลจะยังคงอยู่ที่ใดก็ตาม

การ ทำลายข้อมูลด้วยการเข้ารหัส นี้เป็นวิธีที่ทรงพลังและรวดเร็วในการทำให้ชุดข้อมูลขนาดใหญ่ไม่สามารถกู้คืนได้ เหมาะสำหรับกรณีที่คุณต้องรับรองว่าข้อมูลถูกกำจัดแล้ว

การลบข้อมูลในบริการต่าง ๆ

ข้อมูลไม่ได้อยู่แค่ใน S3 เท่านั้น สแนปช็อต EBS ข้อมูลสำรอง RDS ตาราง DynamoDB และบันทึกต่าง ๆ ล้วนเก็บข้อมูลไว้

แผนการลบข้อมูลที่สมบูรณ์ต้องครอบคลุมทุกบริการที่อาจมีสำเนาข้อมูลอยู่ การลืมข้อมูลสำรองหรือแบบจำลองเป็นสาเหตุทั่วไปที่ทำให้ข้อมูลซึ่ง "ลบแล้ว" กลับปรากฏขึ้นอีกครั้งระหว่างการละเมิดความปลอดภัยหรือการตรวจสอบ

การลดปริมาณข้อมูลในฐานะความปลอดภัย

การลดปริมาณข้อมูล — การเก็บไว้เฉพาะสิ่งที่จำเป็นและเก็บไว้เพียงระยะเวลาที่จำเป็น — เป็นหลักการสำคัญด้านความปลอดภัยและความเป็นส่วนตัว

ทุกระเบียนที่คุณลบคือระเบียนที่ไม่มีวันถูกละเมิด จัดการผิดพลาด หรือถูกศาลเรียกได้อีก การทำงานอัตโนมัติตามวงจรชีวิตทำให้การลดปริมาณข้อมูลเกิดขึ้นจริงในทางปฏิบัติ ช่วยลดความเสี่ยงโดยอัตโนมัติแทนการพึ่งพาความจำของใครบางคนให้มาล้างข้อมูล

กำกับดูแลด้วยระบบอัตโนมัติ

บังคับใช้วงจรชีวิตและการลบข้อมูลในวงกว้างด้วยระบบอัตโนมัติ ได้แก่ นโยบายวงจรชีวิตสำหรับ S3 การตั้งค่าการเก็บรักษาข้อมูลสำรอง และกฎ AWS Config เพื่อตรวจสอบว่านโยบายถูกใช้ทั่วทุกแห่ง

การกำกับดูแลที่สม่ำเสมอและเป็นอัตโนมัติช่วยให้มั่นใจว่าข้อมูลละเอียดอ่อนจะไม่สะสมเกินอายุการใช้งานที่กำหนดไว้อย่างเงียบ ๆ ในบัญชีต่าง ๆ ของคุณ

ตรวจสอบความเข้าใจอย่างรวดเร็ว

จับคู่เป้าหมายกับกลไกควบคุม

สรุปทบทวน

จัดการข้อมูลตลอด วงจรชีวิต ในฐานะแนวปฏิบัติด้านความปลอดภัย ใช้คลาสพื้นที่จัดเก็บข้อมูลของ S3 และกฎ Lifecycle เพื่อเปลี่ยนระดับและทำให้ข้อมูลหมดอายุ โดยสร้างสมดุลระหว่างการเก็บรักษาตามข้อกำหนดกับการลดปริมาณข้อมูล Object Lock บังคับใช้ WORM สำหรับระเบียนที่แก้ไขไม่ได้ ขณะที่การกำหนดเวอร์ชันช่วยป้องกันการลบโดยไม่ตั้งใจ แต่ต้องทำให้เวอร์ชันเก่าหมดอายุจึงจะนำออกได้อย่างแท้จริง การลบอย่างปลอดภัยหมายถึงการลบทุกเวอร์ชันและสำเนาในบริการต่าง ๆ โดยมี การลบข้อมูลด้วยการเข้ารหัสผ่านการลบคีย์ KMS เป็นแนวป้องกันสำคัญ

คำถามที่พบบ่อย

บทเรียน “วงจรชีวิตข้อมูลและการลบอย่างปลอดภัย” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “วงจรชีวิตข้อมูลและการลบอย่างปลอดภัย” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cloud & IT Cert Prep ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cloud & IT Cert Prep มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “วงจรชีวิตข้อมูลและการลบอย่างปลอดภัย”

กำหนดอายุ จัดเก็บถาวร และลบข้อมูลตามกำหนดเวลาที่ควบคุมได้ คุณปฏิบัติ Cloud & IT Cert Prep ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cloud & IT Cert Prep หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cloud & IT Cert Prep บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 4 จากทั้งหมด 4 บทเรียน

บทเรียน “วงจรชีวิตข้อมูลและการลบอย่างปลอดภัย” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cloud & IT Cert Prep นี้ได้ไหม

ได้ บทเรียน Cloud & IT Cert Prep ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. การบล็อกการเข้าถึงแบบสาธารณะและนโยบายบักเก็ต
  2. จุดเข้าถึงและความเป็นเจ้าของออบเจ็กต์
  3. การค้นหาข้อมูลละเอียดอ่อนด้วย Amazon Macie
  4. วงจรชีวิตข้อมูลและการลบอย่างปลอดภัย
← กลับไปที่ Cloud & IT Cert Prep