Ga naar inhoud
HexaTransfer
Terug naar blog
Cloud & opslag

Cold storage voor bestandsarchivering: de complete gids

Archiveer bestanden kosteneffectief met cold storage-oplossingen. Glacier, Archive Storage en andere opties voor langetermijn-dataretentie en naleving.

De AVG legt geen minimale bewaarperiode op, maar sectorregelgeving doet dat wél: SOX vereist 7 jaar voor financiële gegevens, HIPAA 6 jaar voor auditlogs, en FINRA 17a-4 vereist 3-6 jaar WORM-opslag voor handelsdata. Cold storage archiveert bestanden voor $0,001-$0,004 per GB per maand — roughly 20 keer goedkoper dan hete objectopslag — in ruil voor ophaalvertragingen van minuten tot 12 uur. AWS S3 Glacier Deep Archive zit op $0,00099/GB/maand, Azure Archive op $0,00099, Google Archive op $0,0012, en Backblaze B2 op een vlak tarief van $0,006 zonder tiering. Voor bestanden die je verplicht moet bewaren maar zelden aanraakt, zijn koude lagen de enige economisch verantwoorde keuze.

De werkelijke cold-tier-opties in 2026

De grote providers bieden elk drie of vier koude lagen. Prijzen en ophaalperiodes:

  • S3 Glacier Instant Retrieval: $0,004/GB/maand, ophalen in milliseconden, minimaal 128 KB factureerbaar
  • S3 Glacier Flexible Retrieval: $0,0036/GB/maand, 1-5 minuten versneld of 3-5 uur standaard ophalen
  • S3 Glacier Deep Archive: $0,00099/GB/maand, 12 uur standaard ophalen
  • Azure Cool: $0,0152/GB/maand, milliseconden
  • Azure Cold: $0,0036/GB/maand, milliseconden
  • Azure Archive: $0,00099/GB/maand, tot 15 uur
  • Google Nearline: $0,010/GB/maand, milliseconden
  • Google Coldline: $0,004/GB/maand, milliseconden
  • Google Archive: $0,0012/GB/maand, milliseconden (ja, millisecondeophaling uit archief)

Het onderscheidende kenmerk van Google: alle lagen retourneren data in milliseconden, met ophaalkosten als variabele. AWS en Azure ruilen lagere opslagkosten voor langere ophaalvertraging.

Ophaalkosten: de valkuil die niemand leest

Opslag is goedkoop; ophalen kan pijnlijk duur zijn. 10 TB herstellen uit Glacier Deep Archive met standaard ophaling kost ongeveer $200 aan ophaalvergoedingen plus $900 aan egress naar het internet. Azure Archive-rehydratie loopt op tot $0,022/GB (prioriteit) of $0,005/GB (standaard). Google Archive-egress kost $0,12/GB naar het internet.

Bereken het break-even punt: als je verwacht 100% van een archief eenmaal per jaar op te halen, kan hete opslag goedkoper zijn ondanks dat het maandelijks 20 keer duurder lijkt. De vuistregel: Deep Archive verslaat Standard alleen als ophaalacties onder de 5% van de dataset per jaar blijven. Modelleer je toegangspatroon voordat je vastlegt — het ophalen van 500 TB uit Glacier om te voldoen aan een gerechtelijk bevel is anders een verassing van zes cijfers.

Minimale bewaarduur

Alle koude lagen rekenen voor een minimale opslagperiode, ook als je eerder verwijdert:

  • S3 Glacier Instant Retrieval: 90 dagen
  • S3 Glacier Flexible Retrieval: 90 dagen
  • S3 Glacier Deep Archive: 180 dagen
  • Azure Cool: 30 dagen
  • Azure Cold: 90 dagen
  • Azure Archive: 180 dagen

Upload een 1 TB-bestand naar Deep Archive en verwijder het na een week, je betaalt toch voor 180 dagen — zo'n $178. Levenscyclusregels die agressief degraderen-dan-verwijderen, kunnen deze kosten activeren. Stel de levenscyclus Expiration minstens één dag na de minimale duur in, of consolideer kleine bestanden in grotere archieven vóór de upload.

Kleine bestanden samenvoegen in grotere archieven

Overhead per object vernietigt de cold storage-economie. Deep Archive heeft een metadata-overhead van 40 KB per object, gefactureerd tegen Standard-IA-tarieven. Een bucket met 100 miljoen bestanden van 10 KB betaalt meer voor metadata dan voor data. Pak kleine bestanden samen in TAR- of ZIP-archieven vóór de upload — 1 GB aan bestanden van 10 KB wordt één 1 GB-archief, wat 99% van de overhead bespaart.

Tools zoals fpart verdelen mappen in lijsten van vaste grootte, en tar --concatenate voegt nieuwe bestanden toe aan bestaande archieven. Voor compliance-archieven (auditlogs, e-mailexports) geven maandelijkse tar-bestanden gehasht met SHA-256 en opgeslagen met het manifest in een aparte indexbucket doorzoekbaar herstel zonder per-objectkosten te betalen.

Integriteit over decennia

Koude archieven staan jaren stil. Bitrot is niet theoretisch — S3 claimt 11 negens duurzaamheid (één verlies per 100 miljard objecten per jaar), maar je wilt toch end-to-end checksums. Upload met x-amz-content-sha256- of Content-MD5-headers, sla de hash op in een apart manifest, en voer periodieke audits uit.

Voor WORM-compliance (Write Once Read Many) voorkomt S3 Object Lock met Compliance Mode verwijdering zelfs door root voor een bewaarperiode tot 100 jaar. Azure Immutable Blob Storage biedt hetzelfde. SEC Rule 17a-4(f) voor beursmakelaars en FINRA 4511 vereisen dit patroon expliciet voor handelsgegevens.

Bewaarbeleid als code

Laat bewaring niet in een Confluence-document staan. Codeer het. S3 Lifecycle Configuration, Azure Blob Lifecycle Management en GCS Object Lifecycle ondersteunen regels op basis van leeftijd, opslagklasse, tag of versie. Een typisch beleid voor gereguleerde logs:

  • Dag 0-30: S3 Standard
  • Dag 30-90: S3 Standard-IA
  • Dag 90-365: S3 Glacier Instant Retrieval
  • Dag 365-2555 (7 jaar): S3 Glacier Deep Archive
  • Dag 2555: Verwijder (tenzij gerechtelijk bevel-tag aanwezig)

Gebruik op tags gebaseerde uitzonderingen voor gerechtelijke bewaaropdrachten zodat de levenscyclus geen bewijsmateriaal verwijdert. Test het beleid op een 1%-steekproefbucket voordat je het op productie toepast.

Versleuteling: ook verplicht in koude lagen

Koud betekent niet onbeschermd. AES-256-GCM server-side versleuteling is gratis bij alle grote providers en moet standaard aan staan. Voor extra zekerheid: gebruik door de klant beheerde sleutels (KMS, Key Vault, Cloud KMS) zodat jij rotatie en intrekking beheert. Sleutelverwijdering wist de data effectief zonder de cijfertekst aan te raken — handig voor cryptografische wissing wanneer de wettelijke bewaarperiode eindigt.

Voor archieven die de primaire provider verlaten — zeg naar een secundaire cloud voor disaster recovery-doeleinden — voorkomt client-side versleuteling vóór de overdracht dat je de tussenpersoon hoeft te vertrouwen. Tools gebouwd op AES-256-GCM met PBKDF2-sleutelafleiding laten je een cijfertekstbestand aan elk koud backend geven zonder plaintext bloot te stellen. HexaTransfer werkt op deze manier voor het verplaatsen van gevoelige bestanden naar langetermijnarchieven: versleuteling vindt plaats vóór de upload, en alleen jij beheert de sleutel.

Herstellen zonder verlies van verstand

Oefen het herstel. Een archief dat je nooit hebt getest is hoop, geen back-up. Kies elk kwartaal een willekeurig bestand uit een archief van een jaar oud, herstel het, verifieer de hash aan de hand van het manifest, en meet hoe lang het hele proces duurde.

Reserveer budget voor bulkherstel: S3 Glacier Deep Archive bulk-ophaling verwerkt standaard 2 GB/seconde per account, dus een herstel van 100 TB duurt zo'n 14 uur overdracht na de 12-uur ontdooiperiode. Vraag service-limietverhoging van tevoren aan — je wilt de quota niet ontdekken tijdens een werkelijk incident. Documenteer het runbook, de kosten en de SLA die je bedrijfseigenaren verwachten.

Probeer het op hexatransfer.com — gratis, geen account vereist, maximaal 10 GB.

Verstuur grote bestanden veilig met end-to-end-versleuteling

Draag bestanden tot 10 GB gratis over met end-to-end-versleuteling. Geen account nodig. Uw bestanden worden in uw browser versleuteld voordat ze worden geüpload — niemand anders kan ze lezen.

Een bestand verzenden