Aller au contenu
HexaTransfer
Retour au blog
Cloud et stockage

Stockage à froid pour l'archivage : guide complet

Archivez vos fichiers à moindre coût avec le stockage à froid : Glacier, Archive Storage et autres options pour la conservation longue durée.

Le stockage à froid archive les fichiers à 0,001-0,004 $/Go/mois — environ 20 fois moins cher que le stockage objet chaud — en échange de délais de récupération allant de quelques minutes à 12 heures. AWS S3 Glacier Deep Archive est à 0,00099 $/Go/mois, Azure Archive à 0,00099 $, Google Archive à 0,0012 $, et Backblaze B2 à un forfait de 0,006 $ sans niveaux. Pour les fichiers que vous devez conserver 7 ans au titre de SOX, 6 ans selon la règle HIPAA sur les journaux, ou pour des blocages légaux de longue durée, mais que vous ne toucherez presque jamais, les niveaux froids sont le seul choix économiquement raisonnable.

Le paysage réel des niveaux froids en 2026

Les principaux fournisseurs offrent chacun trois ou quatre niveaux froids. Prix et délais de récupération à l'heure où ces lignes sont écrites :

  • S3 Glacier Instant Retrieval : 0,004 $/Go/mois, récupération en millisecondes, minimum facturable 128 Ko
  • S3 Glacier Flexible Retrieval : 0,0036 $/Go/mois, récupération express 1-5 minutes ou standard 3-5 heures
  • S3 Glacier Deep Archive : 0,00099 $/Go/mois, récupération standard 12 heures
  • Azure Cool : 0,0152 $/Go/mois, millisecondes
  • Azure Cold : 0,0036 $/Go/mois, millisecondes
  • Azure Archive : 0,00099 $/Go/mois, jusqu'à 15 heures
  • Google Nearline : 0,010 $/Go/mois, millisecondes
  • Google Coldline : 0,004 $/Go/mois, millisecondes
  • Google Archive : 0,0012 $/Go/mois, millisecondes (oui, millisecondes depuis l'archive)

La différenciation de Google : tous les niveaux retournent les données en millisecondes, le coût de récupération variant selon le niveau. AWS et Azure échangent un coût de stockage plus bas contre un délai de récupération plus long.

Le coût de récupération : le piège que personne ne lit

Le stockage est bon marché ; la récupération peut être brutale. Restaurer 10 To depuis Glacier Deep Archive en récupération standard coûte environ 200 $ en frais de récupération plus 900 $ en sortie vers Internet. La réhydratation Azure Archive tourne à 0,022 $/Go (prioritaire) ou 0,005 $/Go (standard). La sortie Google Archive coûte 0,12 $/Go vers Internet.

Faites le calcul du seuil de rentabilité : si vous prévoyez de récupérer 100 % d'une archive une fois par an, le stockage chaud peut être moins cher malgré une apparence 20 fois plus coûteuse au mois. Règle empirique : Deep Archive ne l'emporte sur Standard que si les récupérations restent sous 5 % du jeu de données par an. Modélisez votre schéma d'accès avant de vous engager — déplacer 500 To hors de Glacier pour satisfaire une conservation probatoire peut coûter six chiffres en euros si on ne l'a pas anticipé.

Durées minimales de stockage

Tous les niveaux froids facturent une durée minimale de stockage que vous supprimiez les données tôt ou non :

  • S3 Glacier Instant Retrieval : 90 jours
  • S3 Glacier Flexible Retrieval : 90 jours
  • S3 Glacier Deep Archive : 180 jours
  • Azure Cool : 30 jours
  • Azure Cold : 90 jours
  • Azure Archive : 180 jours

Envoyez un fichier de 1 To vers Deep Archive et supprimez-le au bout d'une semaine, vous payez quand même pour 180 jours — environ 178 $. Des règles lifecycle qui rétrogradent puis suppriment agressivement peuvent déclencher ces frais. Réglez l'Expiration lifecycle au moins un jour après la durée minimale, ou consolidez les petits fichiers dans des archives plus grandes avant l'envoi.

Regrouper les petits fichiers dans des archives plus grandes

La surcharge par objet détruit l'économie du stockage froid. Deep Archive a une surcharge de métadonnées de 40 Ko par objet, facturée aux tarifs Standard-IA. Un bucket avec 100 millions de fichiers de 10 Ko paye plus pour les métadonnées que pour les données. Regroupez les petits fichiers dans des archives TAR ou ZIP avant l'envoi — 1 Go de fichiers de 10 Ko devient une archive de 1 Go, économisant 99 % de la surcharge.

Des outils comme fpart découpent les répertoires en listes de taille fixe, et tar --concatenate ajoute de nouveaux fichiers à des archives existantes. Pour les archives de conformité (journaux d'audit, exports d'e-mails), des archives tar mensuelles hashées avec SHA-256 et stockées avec le manifeste dans un bucket d'index séparé permettent une recherche récupérable sans payer des frais par objet.

Intégrité sur des décennies

Les archives froides restent en place pendant des années. La corruption silencieuse des bits n'est pas théorique — S3 revendique 11 neuf de durabilité (une perte pour 100 milliards d'objets par an), mais vous souhaitez quand même des sommes de contrôle de bout en bout. Envoyez avec les en-têtes x-amz-content-sha256 ou Content-MD5, stockez le hash dans un manifeste séparé, et lancez des audits périodiques.

Pour la conformité WORM (Write Once Read Many), S3 Object Lock en mode Compliance empêche la suppression même par le root pendant une période de rétention pouvant aller jusqu'à 100 ans. Azure Immutable Blob Storage offre la même chose. La règle SEC 17a-4(f) pour les courtiers-négociants et FINRA 4511 exigent explicitement ce schéma pour les enregistrements d'opérations. En France, le RGPD et les recommandations de la CNIL sur les durées de conservation s'appliquent en parallèle.

La politique de rétention sous forme de code

Ne laissez pas la rétention dans un document Confluence. Codez-la. S3 Lifecycle Configuration, Azure Blob Lifecycle Management et GCS Object Lifecycle supportent tous des règles basées sur l'âge, la classe de stockage, le tag ou la version. Une politique typique pour des journaux réglementés :

  • Jour 0-30 : S3 Standard
  • Jour 30-90 : S3 Standard-IA
  • Jour 90-365 : S3 Glacier Instant Retrieval
  • Jour 365-2555 (7 ans) : S3 Glacier Deep Archive
  • Jour 2555 : suppression (sauf si le tag de blocage légal est présent)

Utilisez des exceptions basées sur les tags pour les blocages probatoires, afin que le lifecycle ne supprime pas des preuves. Testez la politique sur un bucket à 1 % avant de l'appliquer en production.

Le chiffrement : obligatoire même en niveaux froids

Froid ne signifie pas non protégé. Le chiffrement côté serveur AES-256-GCM est gratuit chez tous les principaux fournisseurs et doit être activé par défaut. Pour une assurance supplémentaire, utilisez des clés gérées par le client (KMS, Key Vault, Cloud KMS) pour contrôler la rotation et la révocation. La suppression de la clé rend les données irrécouvrables sans toucher au texte chiffré — utile pour l'effacement cryptographique quand la rétention légale se termine.

Pour les archives qui quittent le fournisseur principal — vers un cloud secondaire à des fins de reprise après sinistre, par exemple — le chiffrement côté client avant le transfert évite de devoir faire confiance à l'intermédiaire. Des outils construits sur AES-256-GCM avec dérivation de clé PBKDF2 permettent de confier un fichier chiffré à n'importe quel backend froid sans exposer le texte clair. HexaTransfer fonctionne ainsi pour déplacer des fichiers sensibles vers des archives longue durée : le chiffrement se produit avant l'envoi, et vous seul détenez la clé.

Restaurer sans perdre la raison

Exercez la restauration. Une archive que vous n'avez jamais testée est un espoir, pas une sauvegarde. Chaque trimestre, prenez un fichier aléatoire dans un niveau Glacier datant d'un an, restaurez-le, vérifiez le hash contre le manifeste, et chronométrez l'ensemble du processus.

Prévoyez une marge pour les restaurations en volume : la récupération en vrac S3 Glacier Deep Archive traite 2 Go/seconde par défaut, donc une restauration de 100 To prend environ 14 heures de transfert après le dégel de 12 heures. Demandez des augmentations de limites de service à l'avance — vous ne voulez pas découvrir le quota lors d'un incident réel. Documentez le runbook, les coûts, et le SLA que vos responsables métier attendent.

Essayez sur hexatransfer.com — gratuit, sans compte, jusqu'à 10 Go.

Envoyez vos fichiers volumineux en toute sécurité avec le chiffrement de bout en bout

Transférez des fichiers jusqu'à 10 Go gratuitement avec le chiffrement de bout en bout. Aucun compte requis. Vos fichiers sont chiffrés dans votre navigateur avant l'envoi — personne d'autre ne peut les lire.

Envoyer un fichier