Vai al contenuto
HexaTransfer
Torna al blog
Cloud e archiviazione

Cold storage per l'archiviazione dei file: guida completa

Archivia i file in modo economico con soluzioni di cold storage. Glacier, Archive Storage e altre opzioni per la conservazione dei dati a lungo termine.

Il cold storage archivia i file a 0,001-0,004 $/GB/mese — circa 20 volte più economico dell'hot object storage — in cambio di ritardi di recupero che vanno da minuti a 12 ore. AWS S3 Glacier Deep Archive si attesta a 0,00099 $/GB/mese, Azure Archive a 0,00099, Google Archive a 0,0012 e Backblaze B2 a un flat di 0,006 senza livelli. Per i file che devi conservare per la retention SOX di 7 anni, la regola dei sei anni di log HIPAA, o per gli hold legali a lungo termine — ma che non ti aspetti di toccare quasi mai — i livelli freddi sono l'unica scelta economicamente sensata. Il Garante per la protezione dei dati personali impone anche che questi dati siano protetti con AES-256-GCM indipendentemente dal livello di archiviazione.

Il vero panorama dei livelli freddi nel 2026

I principali provider offrono ciascuno tre o quattro livelli freddi. Prezzi e tempi di recupero alla data di scrittura:

  • S3 Glacier Instant Retrieval: 0,004 $/GB/mese, recupero in millisecondi, minimo fatturabile 128 KB
  • S3 Glacier Flexible Retrieval: 0,0036 $/GB/mese, 1-5 minuti in modalità expedited o 3-5 ore standard
  • S3 Glacier Deep Archive: 0,00099 $/GB/mese, recupero standard 12 ore
  • Azure Cool: 0,0152 $/GB/mese, millisecondi
  • Azure Cold: 0,0036 $/GB/mese, millisecondi
  • Azure Archive: 0,00099 $/GB/mese, fino a 15 ore
  • Google Nearline: 0,010 $/GB/mese, millisecondi
  • Google Coldline: 0,004 $/GB/mese, millisecondi
  • Google Archive: 0,0012 $/GB/mese, millisecondi (sì, recupero in millisecondi dall'archivio)

Il differenziatore di Google: tutti i livelli restituiscono i dati in millisecondi, con il costo di recupero come variabile. AWS e Azure scambiano un costo di storage più basso con un ritardo di recupero più lungo.

Costo di recupero: la trappola che nessuno legge

Lo storage è economico; il recupero può essere brutale. Ripristinare 10 TB da Glacier Deep Archive con recupero standard costa circa 200 $ in tariffe di recupero più 900 $ in egress verso internet. La reidratazione di Azure Archive costa 0,022 $/GB (priorità) o 0,005 $/GB (standard). L'egress di Google Archive verso internet costa 0,12 $/GB.

Fai il calcolo del break-even: se prevedi di recuperare il 100% di un archivio una volta all'anno, lo storage hot potrebbe essere più economico nonostante sembri 20 volte più costoso mensilmente. La regola empirica: Deep Archive batte Standard solo se i recuperi restano sotto il 5% del dataset all'anno. Modella il tuo pattern di accesso prima di committarti — spostare 500 TB fuori da Glacier per soddisfare un hold legale è una sorpresa a sei cifre altrimenti.

Durate minime di storage

Tutti i livelli freddi addebitano un periodo minimo di storage, che tu cancelli prima o no:

  • S3 Glacier Instant Retrieval: 90 giorni
  • S3 Glacier Flexible Retrieval: 90 giorni
  • S3 Glacier Deep Archive: 180 giorni
  • Azure Cool: 30 giorni
  • Azure Cold: 90 giorni
  • Azure Archive: 180 giorni

Carica un file da 1 TB su Deep Archive e cancellalo dopo una settimana, paghi comunque 180 giorni — circa 178 $. Le regole del ciclo di vita che retrocedono e poi cancellano aggressivamente possono attivare questi addebiti. Imposta la Expiration del ciclo di vita ad almeno un giorno oltre la durata minima, o consolida i file piccoli in archivi più grandi prima del caricamento.

Impacchettare i file piccoli in archivi più grandi

L'overhead per oggetto distrugge l'economia del cold storage. Deep Archive ha un overhead di metadati di 40 KB per oggetto, addebitato alle tariffe Standard-IA. Un bucket con 100 milioni di file da 10 KB paga più per i metadati che per i dati. Impacchetta i file piccoli in archivi TAR o ZIP prima del caricamento — 1 GB di file da 10 KB diventa un archivio da 1 GB, risparmiando il 99% dell'overhead.

Strumenti come fpart suddividono le directory in liste di dimensioni fisse, e tar --concatenate aggiunge nuovi file agli archivi esistenti. Per gli archivi di conformità (log di audit, esportazioni email), i tarball mensili hashati con SHA-256 e archiviati con il manifest in un bucket di indice separato ti danno ricerca recuperabile senza pagare le tariffe per oggetto.

Integrità nel corso dei decenni

Gli archivi freddi rimangono fermi per anni. Il bit rot non è teorico — S3 rivendica 11 nines di durabilità (una perdita per 100 miliardi di oggetti all'anno), ma vuoi comunque checksum end-to-end. Carica con header x-amz-content-sha256 o Content-MD5, archivia l'hash in un manifest separato ed esegui audit periodici.

Per la conformità WORM (Write Once Read Many), S3 Object Lock con Compliance Mode impedisce l'eliminazione anche da root per un periodo di retention fino a 100 anni. Azure Immutable Blob Storage offre lo stesso. La regola SEC 17a-4(f) per i broker-dealer e FINRA 4511 richiedono esplicitamente questo pattern per i record di negoziazione.

Policy di retention come codice

Non lasciare la retention in un documento Confluence. Codificala. S3 Lifecycle Configuration, Azure Blob Lifecycle Management e GCS Object Lifecycle supportano tutti regole basate su età, classe di storage, tag o versione. Una policy tipica per i log regolamentati:

  • Giorno 0-30: S3 Standard
  • Giorno 30-90: S3 Standard-IA
  • Giorno 90-365: S3 Glacier Instant Retrieval
  • Giorno 365-2555 (7 anni): S3 Glacier Deep Archive
  • Giorno 2555: Elimina (a meno che non sia presente il tag di hold legale)

Usa eccezioni basate su tag per gli hold legali, in modo che il ciclo di vita non elimini le prove. Testa la policy su un bucket campione dell'1% prima di applicarla alla produzione.

Crittografia: obbligatoria anche nei livelli freddi

Freddo non significa non protetto. La crittografia lato server AES-256-GCM è gratuita su tutti i principali provider e dovrebbe essere abilitata per default. Per ulteriore garanzia, usa chiavi gestite dal cliente (KMS, Key Vault, Cloud KMS) in modo da controllare la rotazione e la revoca. La cancellazione della chiave azzera effettivamente i dati senza toccare il testo cifrato — utile per la cancellazione crittografica quando termina la retention legale.

Per gli archivi che lasciano il provider primario — diciamo, verso un secondo cloud per scopi di disaster recovery — la crittografia lato client prima del trasferimento evita di fidarsi dell'intermediario. Gli strumenti basati su AES-256-GCM con derivazione della chiave PBKDF2 ti consentono di passare un file di testo cifrato a qualsiasi backend cold senza esporre il testo in chiaro. HexaTransfer funziona così per spostare file sensibili in archivi a lungo termine: la crittografia avviene prima dell'upload e solo tu detieni la chiave.

Ripristinare senza impazzire

Esercita il ripristino. Un archivio che non hai mai testato è una speranza, non un backup. Trimestralmente, scegli un file casuale da un livello Glacier di un anno fa, ripristinalo, verifica l'hash rispetto al manifest e cronometra quanto tempo ha richiesto l'intero processo.

Prevedi margine per i ripristini di massa: il recupero bulk di S3 Glacier Deep Archive gestisce 2 GB/secondo per account di default, quindi un ripristino da 100 TB richiede circa 14 ore di trasferimento dopo lo scongelamento di 12 ore. Richiedi in anticipo aumenti dei limiti di servizio — non vuoi scoprire la quota durante un incidente reale. Documenta il runbook, i costi e il SLA che i tuoi responsabili aziendali si aspettano.

Prova su https://hexatransfer.com — gratuito, senza account, max 10 GB.

Invia file di grandi dimensioni in modo sicuro con crittografia end-to-end

Trasferisci file fino a 10 GB gratuitamente con crittografia end-to-end. Nessun account necessario. I tuoi file vengono crittografati nel browser prima del caricamento — nessun altro può leggerli.

Invia un file