Cold storage do archiwizacji plików: kompletny przewodnik
Archiwizuj pliki oszczędnie z rozwiązaniami cold storage. Glacier, Archive Storage i inne opcje długoterminowej retencji danych.
Cold storage archiwizuje pliki za 0,001–0,004 USD/GB/miesiąc — około 20 razy taniej niż gorące storage obiektowe — w zamian za opóźnienia odtwarzania od kilku minut do 12 godzin. AWS S3 Glacier Deep Archive kosztuje 0,00099 USD/GB/miesiąc, Azure Archive 0,00099 USD, Google Archive 0,0012 USD, a Backblaze B2 ma płaskie 0,006 USD bez warstwowania. Dla plików, które musisz przechowywać przez 7 lat (SOX), sześć lat (reguła logów HIPAA) lub długoterminowe legal hold, ale praktycznie nigdy nie dotykasz — zimne warstwy to jedyny ekonomicznie racjonalny wybór.
Aktualna oferta zimnych warstw w 2026 roku
Główni dostawcy oferują po trzy lub cztery zimne warstwy. Ceny i czasy odtwarzania według aktualnych danych:
- S3 Glacier Instant Retrieval: 0,004 USD/GB/mies., odtwarzanie w milisekundach, minimum płatne 128 KB
- S3 Glacier Flexible Retrieval: 0,0036 USD/GB/mies., 1–5 minut (ekspresowe) lub 3–5 godzin (standardowe)
- S3 Glacier Deep Archive: 0,00099 USD/GB/mies., standardowe odtwarzanie 12 godzin
- Azure Cool: 0,0152 USD/GB/mies., milisekundy
- Azure Cold: 0,0036 USD/GB/mies., milisekundy
- Azure Archive: 0,00099 USD/GB/mies., do 15 godzin
- Google Nearline: 0,010 USD/GB/mies., milisekundy
- Google Coldline: 0,004 USD/GB/mies., milisekundy
- Google Archive: 0,0012 USD/GB/mies., milisekundy (tak — odtwarzanie z archiwum w milisekundach)
Wyróżnik Google: wszystkie warstwy zwracają dane w milisekundach, zmiennym parametrem jest koszt odtwarzania. AWS i Azure wymieniają niższy koszt storage na dłuższe opóźnienie odtwarzania.
Koszt odtwarzania: pułapka, której nikt nie czyta
Storage jest tani; odtwarzanie potrafi zaboleć. Przywrócenie 10 TB z Glacier Deep Archive przy standardowym odtwarzaniu kosztuje około 200 USD w opłatach za odtwarzanie plus 900 USD za egress do internetu. Nawodnienie Azure Archive wynosi 0,022 USD/GB (priorytetowe) lub 0,005 USD/GB (standardowe). Egress Google Archive kosztuje 0,12 USD/GB do internetu.
Przeprowadź matematykę punktu rentowności: jeśli spodziewasz się odtworzyć 100% archiwum raz w roku, gorące storage może być tańsze, mimo że pozornie jest 20-krotnie droższe miesięcznie. Zasada kciuka: Deep Archive bije Standard tylko wtedy, gdy odtworzenia pozostają poniżej 5% zbioru danych rocznie. Zamodeluj wzorzec dostępu przed podjęciem decyzji — przeniesienie 500 TB z Glacier w celu spełnienia litigation hold to w przeciwnym razie sześciocyfrowa niespodzianka.
Minimalne czasy przechowywania
Wszystkie zimne warstwy naliczają opłaty za minimalny okres przechowywania, niezależnie od wcześniejszego usunięcia:
- S3 Glacier Instant Retrieval: 90 dni
- S3 Glacier Flexible Retrieval: 90 dni
- S3 Glacier Deep Archive: 180 dni
- Azure Cool: 30 dni
- Azure Cold: 90 dni
- Azure Archive: 180 dni
Wgraj plik 1 TB do Deep Archive i usuń go po tygodniu — wciąż płacisz za 180 dni, czyli około 178 USD. Reguły lifecycle agresywnie degradujące i usuwające mogą wyzwalać te opłaty. Ustaw Expiration w lifecycle przynajmniej jeden dzień po minimalnym czasie trwania, lub konsoliduj małe pliki w większe archiwa przed wgraniem.
Pakowanie małych plików w większe archiwa
Narzut per-obiekt niszczy ekonomikę cold storage. Deep Archive ma 40 KB narzutu metadanych per obiekt, rozliczanego według stawek Standard-IA. Bucket ze 100 milionami plików 10 KB płaci więcej za metadane niż za dane. Pakuj małe pliki w archiwa TAR lub ZIP przed wgraniem — 1 GB plików 10 KB staje się jednym archiwum 1 GB, oszczędzając 99% narzutu.
Narzędzia takie jak fpart dzielą katalogi na listy o stałym rozmiarze, a tar --concatenate dołącza nowe pliki do istniejących archiwów. Dla archiwów compliance (logi audytowe, eksporty e-maili) miesięczne tarballe z hashami SHA-256 i manifestem w osobnym buckecie indeksowym dają możliwość przeszukiwania bez płacenia opłat per-obiekt.
Integralność przez dekady
Zimne archiwa leżą latami. Degradacja bitów nie jest teoretyczna — S3 deklaruje 11 dziewiątek trwałości (jedna strata na 100 miliardów obiektów rocznie), ale nadal potrzebujesz sum kontrolnych end-to-end. Wgrywaj z nagłówkami x-amz-content-sha256 lub Content-MD5, przechowuj hash w osobnym manifeście i uruchamiaj okresowe audyty.
Dla zgodności z WORM (Write Once Read Many), S3 Object Lock w trybie Compliance Mode uniemożliwia usunięcie nawet przez roota przez okres retencji do 100 lat. Azure Immutable Blob Storage oferuje to samo. SEC Rule 17a-4(f) dla brokerów-dealerów i FINRA 4511 jawnie wymagają tego wzorca dla rekordów transakcyjnych. W Polsce wymogi RODO dotyczące integralności i dostępności danych, egzekwowane przez UODO, dodatkowo uzasadniają stosowanie WORM dla archiwów zawierających dane osobowe.
Polityka retencji jako kod
Nie zostawiaj retencji w dokumencie Confluence. Zakoduj ją. S3 Lifecycle Configuration, Azure Blob Lifecycle Management i GCS Object Lifecycle obsługują reguły oparte na wieku, klasie storage, tagu lub wersji. Typowa polityka dla regulowanych logów:
- Dzień 0–30: S3 Standard
- Dzień 30–90: S3 Standard-IA
- Dzień 90–365: S3 Glacier Instant Retrieval
- Dzień 365–2555 (7 lat): S3 Glacier Deep Archive
- Dzień 2555: Usuń (chyba że tag legal hold jest obecny)
Używaj wyjątków opartych na tagach dla litigation hold, żeby lifecycle nie usuwał dowodów. Przetestuj politykę na buckecie z 1% próbki przed wdrożeniem na produkcji.
Szyfrowanie: nadal obowiązkowe w zimnych warstwach
Zimne nie znaczy niezabezpieczone. Szyfrowanie po stronie serwera AES-256-GCM jest bezpłatne u wszystkich głównych dostawców i powinno być domyślnie włączone. Dla dodatkowego bezpieczeństwa używaj kluczy zarządzanych przez klienta (KMS, Key Vault, Cloud KMS), żeby kontrolować rotację i odwołanie. Usunięcie klucza skutecznie niszczy dane bez dotykania szyfrogramu — przydatne przy kryptograficznym wymazywaniu po zakończeniu okresu retencji.
Dla archiwów opuszczających głównego dostawcę — powiedzmy do drugiej chmury w celach disaster recovery — szyfrowanie po stronie klienta przed transferem eliminuje konieczność ufania pośrednikowi. Narzędzia oparte na AES-256-GCM z wyprowadzaniem klucza PBKDF2 pozwalają przekazać plik szyfrogramu do dowolnego zimnego backendu bez ujawniania danych w postaci jawnej. HexaTransfer działa w ten sposób przy przenoszeniu wrażliwych plików do archiwów długoterminowych: szyfrowanie następuje przed uploadem i tylko Ty posiadasz klucz.
Odtwarzanie bez utraty głowy
Ćwicz odtwarzanie. Archiwum, którego nigdy nie testowałeś, to nadzieja, nie kopia zapasowa. Co kwartał wybierz losowy plik z rocznej warstwy Glacier, przywróć go, zweryfikuj hash względem manifestu i zmierz czas całego procesu.
Zaplanuj zapas na masowe odtworzenia: standardowe odtwarzanie zbiorcze S3 Glacier Deep Archive obsługuje 2 GB/sekundę na konto domyślnie, więc przywrócenie 100 TB zajmuje około 14 godzin transferu po 12-godzinnym odmrożeniu. Zawnioskuj o zwiększenie limitów usług z wyprzedzeniem — nie chcesz odkrywać kwoty podczas prawdziwego incydentu. Udokumentuj runbook, koszty i SLA oczekiwane przez właścicieli biznesowych.
Wypróbuj na hexatransfer.com — bezpłatnie, bez konta, do 10 GB.
Wysyłaj duże pliki bezpiecznie z szyfrowaniem end-to-end
Przesyłaj pliki do 10 GB za darmo z szyfrowaniem end-to-end. Bez rejestracji. Twoje pliki są szyfrowane w przeglądarce przed przesłaniem — nikt inny nie może ich odczytać.
Wyślij plik