Przejdź do treści
HexaTransfer
Wróć do bloga
Chmura i przechowywanie

Cold storage do archiwizacji plików: kompletny przewodnik

Archiwizuj pliki oszczędnie z rozwiązaniami cold storage. Glacier, Archive Storage i inne opcje długoterminowej retencji danych.

Cold storage archiwizuje pliki za 0,001–0,004 USD/GB/miesiąc — około 20 razy taniej niż gorące storage obiektowe — w zamian za opóźnienia odtwarzania od kilku minut do 12 godzin. AWS S3 Glacier Deep Archive kosztuje 0,00099 USD/GB/miesiąc, Azure Archive 0,00099 USD, Google Archive 0,0012 USD, a Backblaze B2 ma płaskie 0,006 USD bez warstwowania. Dla plików, które musisz przechowywać przez 7 lat (SOX), sześć lat (reguła logów HIPAA) lub długoterminowe legal hold, ale praktycznie nigdy nie dotykasz — zimne warstwy to jedyny ekonomicznie racjonalny wybór.

Aktualna oferta zimnych warstw w 2026 roku

Główni dostawcy oferują po trzy lub cztery zimne warstwy. Ceny i czasy odtwarzania według aktualnych danych:

  • S3 Glacier Instant Retrieval: 0,004 USD/GB/mies., odtwarzanie w milisekundach, minimum płatne 128 KB
  • S3 Glacier Flexible Retrieval: 0,0036 USD/GB/mies., 1–5 minut (ekspresowe) lub 3–5 godzin (standardowe)
  • S3 Glacier Deep Archive: 0,00099 USD/GB/mies., standardowe odtwarzanie 12 godzin
  • Azure Cool: 0,0152 USD/GB/mies., milisekundy
  • Azure Cold: 0,0036 USD/GB/mies., milisekundy
  • Azure Archive: 0,00099 USD/GB/mies., do 15 godzin
  • Google Nearline: 0,010 USD/GB/mies., milisekundy
  • Google Coldline: 0,004 USD/GB/mies., milisekundy
  • Google Archive: 0,0012 USD/GB/mies., milisekundy (tak — odtwarzanie z archiwum w milisekundach)

Wyróżnik Google: wszystkie warstwy zwracają dane w milisekundach, zmiennym parametrem jest koszt odtwarzania. AWS i Azure wymieniają niższy koszt storage na dłuższe opóźnienie odtwarzania.

Koszt odtwarzania: pułapka, której nikt nie czyta

Storage jest tani; odtwarzanie potrafi zaboleć. Przywrócenie 10 TB z Glacier Deep Archive przy standardowym odtwarzaniu kosztuje około 200 USD w opłatach za odtwarzanie plus 900 USD za egress do internetu. Nawodnienie Azure Archive wynosi 0,022 USD/GB (priorytetowe) lub 0,005 USD/GB (standardowe). Egress Google Archive kosztuje 0,12 USD/GB do internetu.

Przeprowadź matematykę punktu rentowności: jeśli spodziewasz się odtworzyć 100% archiwum raz w roku, gorące storage może być tańsze, mimo że pozornie jest 20-krotnie droższe miesięcznie. Zasada kciuka: Deep Archive bije Standard tylko wtedy, gdy odtworzenia pozostają poniżej 5% zbioru danych rocznie. Zamodeluj wzorzec dostępu przed podjęciem decyzji — przeniesienie 500 TB z Glacier w celu spełnienia litigation hold to w przeciwnym razie sześciocyfrowa niespodzianka.

Minimalne czasy przechowywania

Wszystkie zimne warstwy naliczają opłaty za minimalny okres przechowywania, niezależnie od wcześniejszego usunięcia:

  • S3 Glacier Instant Retrieval: 90 dni
  • S3 Glacier Flexible Retrieval: 90 dni
  • S3 Glacier Deep Archive: 180 dni
  • Azure Cool: 30 dni
  • Azure Cold: 90 dni
  • Azure Archive: 180 dni

Wgraj plik 1 TB do Deep Archive i usuń go po tygodniu — wciąż płacisz za 180 dni, czyli około 178 USD. Reguły lifecycle agresywnie degradujące i usuwające mogą wyzwalać te opłaty. Ustaw Expiration w lifecycle przynajmniej jeden dzień po minimalnym czasie trwania, lub konsoliduj małe pliki w większe archiwa przed wgraniem.

Pakowanie małych plików w większe archiwa

Narzut per-obiekt niszczy ekonomikę cold storage. Deep Archive ma 40 KB narzutu metadanych per obiekt, rozliczanego według stawek Standard-IA. Bucket ze 100 milionami plików 10 KB płaci więcej za metadane niż za dane. Pakuj małe pliki w archiwa TAR lub ZIP przed wgraniem — 1 GB plików 10 KB staje się jednym archiwum 1 GB, oszczędzając 99% narzutu.

Narzędzia takie jak fpart dzielą katalogi na listy o stałym rozmiarze, a tar --concatenate dołącza nowe pliki do istniejących archiwów. Dla archiwów compliance (logi audytowe, eksporty e-maili) miesięczne tarballe z hashami SHA-256 i manifestem w osobnym buckecie indeksowym dają możliwość przeszukiwania bez płacenia opłat per-obiekt.

Integralność przez dekady

Zimne archiwa leżą latami. Degradacja bitów nie jest teoretyczna — S3 deklaruje 11 dziewiątek trwałości (jedna strata na 100 miliardów obiektów rocznie), ale nadal potrzebujesz sum kontrolnych end-to-end. Wgrywaj z nagłówkami x-amz-content-sha256 lub Content-MD5, przechowuj hash w osobnym manifeście i uruchamiaj okresowe audyty.

Dla zgodności z WORM (Write Once Read Many), S3 Object Lock w trybie Compliance Mode uniemożliwia usunięcie nawet przez roota przez okres retencji do 100 lat. Azure Immutable Blob Storage oferuje to samo. SEC Rule 17a-4(f) dla brokerów-dealerów i FINRA 4511 jawnie wymagają tego wzorca dla rekordów transakcyjnych. W Polsce wymogi RODO dotyczące integralności i dostępności danych, egzekwowane przez UODO, dodatkowo uzasadniają stosowanie WORM dla archiwów zawierających dane osobowe.

Polityka retencji jako kod

Nie zostawiaj retencji w dokumencie Confluence. Zakoduj ją. S3 Lifecycle Configuration, Azure Blob Lifecycle Management i GCS Object Lifecycle obsługują reguły oparte na wieku, klasie storage, tagu lub wersji. Typowa polityka dla regulowanych logów:

  • Dzień 0–30: S3 Standard
  • Dzień 30–90: S3 Standard-IA
  • Dzień 90–365: S3 Glacier Instant Retrieval
  • Dzień 365–2555 (7 lat): S3 Glacier Deep Archive
  • Dzień 2555: Usuń (chyba że tag legal hold jest obecny)

Używaj wyjątków opartych na tagach dla litigation hold, żeby lifecycle nie usuwał dowodów. Przetestuj politykę na buckecie z 1% próbki przed wdrożeniem na produkcji.

Szyfrowanie: nadal obowiązkowe w zimnych warstwach

Zimne nie znaczy niezabezpieczone. Szyfrowanie po stronie serwera AES-256-GCM jest bezpłatne u wszystkich głównych dostawców i powinno być domyślnie włączone. Dla dodatkowego bezpieczeństwa używaj kluczy zarządzanych przez klienta (KMS, Key Vault, Cloud KMS), żeby kontrolować rotację i odwołanie. Usunięcie klucza skutecznie niszczy dane bez dotykania szyfrogramu — przydatne przy kryptograficznym wymazywaniu po zakończeniu okresu retencji.

Dla archiwów opuszczających głównego dostawcę — powiedzmy do drugiej chmury w celach disaster recovery — szyfrowanie po stronie klienta przed transferem eliminuje konieczność ufania pośrednikowi. Narzędzia oparte na AES-256-GCM z wyprowadzaniem klucza PBKDF2 pozwalają przekazać plik szyfrogramu do dowolnego zimnego backendu bez ujawniania danych w postaci jawnej. HexaTransfer działa w ten sposób przy przenoszeniu wrażliwych plików do archiwów długoterminowych: szyfrowanie następuje przed uploadem i tylko Ty posiadasz klucz.

Odtwarzanie bez utraty głowy

Ćwicz odtwarzanie. Archiwum, którego nigdy nie testowałeś, to nadzieja, nie kopia zapasowa. Co kwartał wybierz losowy plik z rocznej warstwy Glacier, przywróć go, zweryfikuj hash względem manifestu i zmierz czas całego procesu.

Zaplanuj zapas na masowe odtworzenia: standardowe odtwarzanie zbiorcze S3 Glacier Deep Archive obsługuje 2 GB/sekundę na konto domyślnie, więc przywrócenie 100 TB zajmuje około 14 godzin transferu po 12-godzinnym odmrożeniu. Zawnioskuj o zwiększenie limitów usług z wyprzedzeniem — nie chcesz odkrywać kwoty podczas prawdziwego incydentu. Udokumentuj runbook, koszty i SLA oczekiwane przez właścicieli biznesowych.

Wypróbuj na hexatransfer.com — bezpłatnie, bez konta, do 10 GB.

Wysyłaj duże pliki bezpiecznie z szyfrowaniem end-to-end

Przesyłaj pliki do 10 GB za darmo z szyfrowaniem end-to-end. Bez rejestracji. Twoje pliki są szyfrowane w przeglądarce przed przesłaniem — nikt inny nie może ich odczytać.

Wyślij plik