Ir para o conteúdo
HexaTransfer
Voltar ao blog
Nuvem e armazenamento

Cold Storage para Arquivo de Ficheiros: Guia Completo

Arquive ficheiros de forma económica com soluções de cold storage. Glacier, Archive Storage e outras opções para retenção de dados a longo prazo.

O cold storage arquiva ficheiros por 0,001 a 0,004 EUR/GB/mês — cerca de 20 vezes mais barato que o armazenamento de objetos quente — em troca de atrasos na recuperação que variam de minutos a 12 horas. O AWS S3 Glacier Deep Archive fica nos 0,00099 EUR/GB/mês, o Azure Archive nos 0,00099 EUR, o Google Archive nos 0,0012 EUR, e o Backblaze B2 num flat de 0,006 EUR sem escalonamento. Para ficheiros que devem ser conservados durante 7 anos por retenção SOX, a regra de seis anos de registos da HIPAA, ou retenções legais de longa cauda que raramente se tocam, as camadas frias são a única escolha economicamente sensata.

O Panorama Real das Camadas Frias em 2026

Os principais fornecedores oferecem cada um três ou quatro camadas frias. Preços e tempos de recuperação à data desta publicação:

  • S3 Glacier Instant Retrieval: 0,004 EUR/GB/mês, recuperação em milissegundos, mínimo faturável de 128 KB
  • S3 Glacier Flexible Retrieval: 0,0036 EUR/GB/mês, recuperação expedita em 1-5 minutos ou standard em 3-5 horas
  • S3 Glacier Deep Archive: 0,00099 EUR/GB/mês, recuperação standard em 12 horas
  • Azure Cool: 0,0152 EUR/GB/mês, milissegundos
  • Azure Cold: 0,0036 EUR/GB/mês, milissegundos
  • Azure Archive: 0,00099 EUR/GB/mês, até 15 horas
  • Google Nearline: 0,010 EUR/GB/mês, milissegundos
  • Google Coldline: 0,004 EUR/GB/mês, milissegundos
  • Google Archive: 0,0012 EUR/GB/mês, milissegundos (sim, recuperação em milissegundos mesmo do arquivo)

O diferenciador do Google: todas as camadas devolvem os dados em milissegundos, sendo o custo de recuperação a variável. A AWS e o Azure trocam um custo de armazenamento mais baixo por um atraso de recuperação maior.

Custo de Recuperação: O Aspeto que Ninguém Lê

O armazenamento é barato; a recuperação pode ser brutal. Restaurar 10 TB do Glacier Deep Archive com recuperação standard custa cerca de 200 EUR em taxas de recuperação mais 900 EUR em egress para a internet. A reidratação do Azure Archive custa 0,022 EUR/GB (prioritário) ou 0,005 EUR/GB (standard). O egress do Google Archive custa 0,12 EUR/GB para a internet.

Faça o cálculo do ponto de equilíbrio: se esperar recuperar 100% de um arquivo uma vez por ano, o armazenamento quente pode ser mais barato apesar de parecer 20 vezes mais caro mensalmente. A regra geral: o Deep Archive supera o Standard apenas se as recuperações ficarem abaixo de 5% do conjunto de dados por ano. Modele o seu padrão de acesso antes de se comprometer — mover 500 TB do Glacier para satisfazer uma retenção litigiosa é uma surpresa de seis dígitos caso contrário.

Durações Mínimas de Armazenamento

Todas as camadas frias cobram por um período mínimo de armazenamento, quer elimine cedo ou não:

  • S3 Glacier Instant Retrieval: 90 dias
  • S3 Glacier Flexible Retrieval: 90 dias
  • S3 Glacier Deep Archive: 180 dias
  • Azure Cool: 30 dias
  • Azure Cold: 90 dias
  • Azure Archive: 180 dias

Carregue um ficheiro de 1 TB para o Deep Archive e elimine-o ao fim de uma semana, continuará a pagar 180 dias — cerca de 178 EUR. As regras de ciclo de vida que fazem a transição para descida e depois eliminam agressivamente podem desencadear estes encargos. Defina a Expiration do ciclo de vida pelo menos um dia após a duração mínima, ou consolide ficheiros pequenos em arquivos maiores antes do carregamento.

Empacotar Ficheiros Pequenos em Arquivos Maiores

A sobrecarga por objeto destrói a economia do cold storage. O Deep Archive tem uma sobrecarga de metadados de 40 KB por objeto, cobrada às tarifas Standard-IA. Um bucket com 100 milhões de ficheiros de 10 KB paga mais em metadados do que em dados. Empacote ficheiros pequenos em arquivos TAR ou ZIP antes do carregamento — 1 GB de ficheiros de 10 KB transforma-se num único arquivo de 1 GB, poupando 99% da sobrecarga.

Ferramentas como fpart dividem diretórios em listas de tamanho fixo, e tar --concatenate acrescenta novos ficheiros a arquivos existentes. Para arquivos de conformidade (registos de auditoria, exportações de correio eletrónico), os tarballs mensais com hash SHA-256 e armazenados com o manifesto num bucket de índice separado permitem pesquisa recuperável sem pagar taxas por objeto.

Integridade ao Longo de Décadas

Os arquivos frios ficam durante anos. A deterioração de bits não é teórica — o S3 afirma 11 noves de durabilidade (uma perda por 100 mil milhões de objetos por ano), mas ainda assim convém ter checksums ponta a ponta. Carregue com os cabeçalhos x-amz-content-sha256 ou Content-MD5, armazene o hash num manifesto separado, e execute auditorias periódicas.

Para conformidade WORM (Write Once Read Many), o S3 Object Lock com Modo de Conformidade impede a eliminação mesmo pelo root por um período de retenção de até 100 anos. O Azure Immutable Blob Storage oferece o mesmo. A SEC Rule 17a-4(f) para corretoras e o FINRA 4511 exigem explicitamente este padrão para registos de transações.

Política de Retenção como Código

Não deixe a retenção num documento do Confluence. Codifique-a. A Configuração de Ciclo de Vida do S3, a Gestão de Ciclo de Vida de Blobs do Azure e o Ciclo de Vida de Objetos do GCS suportam todos regras baseadas em idade, classe de armazenamento, etiqueta ou versão. Uma política típica para registos regulamentados:

  • Dia 0-30: S3 Standard
  • Dia 30-90: S3 Standard-IA
  • Dia 90-365: S3 Glacier Instant Retrieval
  • Dia 365-2555 (7 anos): S3 Glacier Deep Archive
  • Dia 2555: Eliminar (exceto se presente a etiqueta de retenção legal)

Use exceções baseadas em etiquetas para retenções litigiosas, para que o ciclo de vida não elimine evidências. Teste a política num bucket de amostra de 1% antes de aplicar em produção.

Cifração: Ainda Obrigatória nas Camadas Frias

Frio não significa desprotegido. A cifração AES-256-GCM do lado do servidor é gratuita em todos os principais fornecedores e deve estar ativa por defeito. Para maior segurança, use chaves geridas pelo cliente (KMS, Key Vault, Cloud KMS) para controlar a rotação e a revogação. A eliminação de chaves apaga efetivamente os dados sem tocar no texto cifrado — útil para apagamento criptográfico quando a retenção legal termina.

Para arquivos que saem do fornecedor primário — por exemplo, para uma nuvem secundária para recuperação de desastres — a cifração do lado do cliente antes da transferência evita ter de confiar no intermediário. As ferramentas construídas sobre AES-256-GCM com derivação de chave PBKDF2 permitem entregar um ficheiro cifrado a qualquer backend frio sem expor o texto simples. O HexaTransfer funciona desta forma para mover ficheiros sensíveis para arquivos de longo prazo: a cifração acontece antes do carregamento, e apenas o utilizador detém a chave.

Restaurar Sem Perder a Sanidade

Pratique o restauro. Um arquivo que nunca testou é uma esperança, não uma cópia de segurança. Trimestralmente, escolha um ficheiro aleatório de uma camada Glacier com um ano, restaure-o, verifique o hash em relação ao manifesto, e cronometre quanto tempo demorou todo o processo.

Reserve margem orçamental para restauros em massa: a recuperação bulk do S3 Glacier Deep Archive processa 2 GB/segundo por conta por defeito, pelo que um restauro de 100 TB demora cerca de 14 horas de transferência após o descongelamento de 12 horas. Solicite aumentos dos limites de serviço antecipadamente — não quer descobrir a quota durante um incidente real. Documente o runbook, os custos e o SLA que os responsáveis de negócio esperam.

Experimente em hexatransfer.com — gratuito, sem conta necessária, máximo de 10 GB.

Envie arquivos grandes com segurança e criptografia de ponta a ponta

Transfira arquivos de até 10 GB gratuitamente com criptografia de ponta a ponta. Sem necessidade de conta. Seus arquivos são criptografados no navegador antes do envio — ninguém mais pode lê-los.

Enviar um arquivo