Ir para o conteúdo
HexaTransfer
Voltar ao blog
Nuvem e armazenamento

Gestão do Ciclo de Vida dos Ficheiros: Criação a Eliminação

Faça a gestão dos ficheiros ao longo do seu ciclo de vida. Políticas para criação, utilização ativa, arquivo e eliminação segura de ativos digitais.

A gestão do ciclo de vida dos ficheiros define o que acontece a cada ficheiro em cada fase: criado (etiquetado, classificado, encriptado), em uso ativo (em armazenamento quente, com versionamento, partilhado sob controlo de acesso), inativo (migrado para IA ou camada cool aos 30-90 dias), arquivado (Glacier Deep Archive ou Azure Archive) e destruído (apagamento criptográfico mais registo de auditoria). Um ciclo de vida bem concebido reduz os custos de armazenamento em 60-80% enquanto satisfaz a limitação de armazenamento do Artigo 5.º(1)(e) do RGPD e a retenção §164.316 da HIPAA — tudo aplicado por política e não por esforço manual. O segredo está em escrever a política como código e testar numa amostra pequena antes de aplicar a petabytes.

Fase 1: Criação com Intenção

O ciclo de vida de um ficheiro começa na criação. Os metadados definidos neste momento determinam tudo o que se segue: classe de retenção, nível de confidencialidade, proprietário, projeto. Um endpoint de carregamento que não os captura obriga a etiquetagem manual que nunca acontece.

Um conjunto mínimo de metadados na ingestão:

  • owner: ID de utilizador AD/SSO ou conta de serviço
  • created-by-app: o sistema que escreveu o ficheiro
  • content-class: documento, registo, media, backup, temporário
  • retention-class: sox-7y, hipaa-6y, temp-30d, indefinido
  • confidentiality: público, interno, restrito, secreto

Incorpore-os via S3 Object Tags ou Azure Blob Index Tags no momento do PutObject. Uma Lambda que valida as etiquetas obrigatórias e rejeita carregamentos que as omitam mantém o catálogo limpo desde o primeiro dia.

Fase 2: Uso Ativo na Camada Quente

Os ficheiros em uso ativo vivem na camada mais rápida e mais cara: S3 Standard (0,023 EUR/GB), Azure Hot (0,0184 EUR/GB), GCS Standard (0,020 EUR/GB). A latência importa (sub-100 ms), o débito importa, e os padrões de acesso são imprevisíveis.

Durante o uso ativo:

  • Versionamento ativado para apanhar sobrescritas e eliminações acidentais
  • Registos de acesso a fluir para o SIEM para auditoria
  • Encriptação com chaves geridas pelo cliente via KMS
  • URLs pré-assinadas para partilha externa (máximo de 7 dias)

Permanência típica na camada quente: 30-90 dias. Além disso, a frequência de acesso cai geralmente o suficiente para as camadas mais frias compensarem.

Fase 3: Transição para Armazenamento Morno

Após 30 dias sem acesso, a maioria dos ficheiros transita para as camadas de Acesso Pouco Frequente: S3 Standard-IA (0,0125 EUR/GB), Azure Cool (0,0152 EUR/GB), GCS Nearline (0,010 EUR/GB). A latência de recuperação mantém-se sub-100 ms, mas aparece o custo de recuperação — o S3 IA cobra 0,01 EUR/GB recuperado.

Regra de ciclo de vida para esta transição:

{
  "ID": "active-to-ia",
  "Status": "Enabled",
  "Filter": {"Prefix": "documents/"},
  "Transitions": [{"Days": 30, "StorageClass": "STANDARD_IA"}]
}

Atenção ao tamanho mínimo de objeto — o S3 IA cobra por 128 KB por objeto mesmo que seja de 4 KB. Objetos abaixo de 128 KB custam mais em IA do que em Standard. Filtre as regras de ciclo de vida para excluir objetos pequenos com ObjectSizeGreaterThan: 131072.

Fase 4: Arquivo para Longa Cauda

Ficheiros não acedidos há 90+ dias raramente voltam a ser acedidos, mas podem estar sujeitos a requisitos de retenção. Mova-os para camadas de arquivo frio: S3 Glacier Flexible Retrieval (0,0036 EUR/GB), S3 Glacier Deep Archive (0,00099 EUR/GB), Azure Archive (0,00099 EUR/GB), GCS Archive (0,0012 EUR/GB).

Os atrasos de recuperação tornam-se significativos:

  • Glacier Instant Retrieval: milissegundos
  • Glacier Flexible Retrieval: 3-5 horas standard, 1-5 minutos expedito
  • Glacier Deep Archive: 12 horas standard, 48 horas bulk
  • Azure Archive: até 15 horas de reidratação

Ajuste a camada ao SLA de restauro realista. Não coloque ficheiros de auditoria trimestral no Deep Archive se os auditores derem aviso prévio de 24 horas.

Fase 5: Retenção Legal e Conformidade

Os regulamentos frequentemente exigem que os ficheiros sejam retidos além da utilidade de negócio. SOX: 7 anos. HIPAA: 6 anos. SEC Rule 17a-4: 3-6 anos. RGPD: durante o necessário para a finalidade declarada, com exceções do direito ao apagamento; em Portugal, a CNPD fiscaliza o cumprimento desta obrigação.

Implemente com retenção baseada em etiquetas e armazenamento WORM:

  • A etiqueta retention-class determina o calendário do ciclo de vida
  • O S3 Object Lock com Modo de Conformidade impede a eliminação durante o período de retenção — nem o root pode eliminar
  • A etiqueta de retenção legal (legal-hold: true) congela as transições do ciclo de vida indefinidamente
  • O registo de auditoria captura todos os acessos e alterações de etiquetas

Para corretoras sob o FINRA 4511 e a SEC 17a-4(f), o armazenamento WORM é obrigatório. Implementá-lo incorretamente (Modo de Governação em vez de Modo de Conformidade, por exemplo) tem custado às empresas multas de seis dígitos.

Fase 6: Destruição Segura

A eventual eliminação fecha o ciclo de vida. "Segura" significa que os dados são irrecuperáveis e a ação está documentada.

Abordagens:

  • Eliminação suave + purga diferida: marcar como eliminado, purgar após 30 dias (permite recuperação)
  • Apagamento criptográfico: eliminar a chave de encriptação para que o texto cifrado se torne ruído
  • Sobreescrita física: três passagens DoD 5220.22-M (apenas relevante para instalações no local)

Para armazenamento de objetos na nuvem, o apagamento criptográfico é o método prático. Cada bucket ou classe de objeto usa uma chave KMS; a eliminação da chave torna os objetos irrecuperáveis em minutos. AWS, Azure e GCP suportam todos este padrão. Registe a eliminação com os equivalentes do CloudTrail.

Requisito de registo de auditoria: capture a chave do objeto, VersionId, timestamp, ator, código de motivo e a regra de retenção que correspondeu. Conserve o registo de auditoria durante mais tempo do que os dados que descreve — se eliminar ficheiros após 7 anos, conserve o registo de eliminação por 10 anos.

Gerir a Partilha ao Longo do Ciclo de Vida

Os ficheiros em diferentes fases do ciclo de vida são partilhados de formas diferentes. Um ficheiro de projeto ativo: ligação do Drive com permissões de editor. Um contrato arquivado necessário por advogados externos: restaure para a camada morna, gere uma URL pré-assinada, elimine a cópia morna após o envolvimento.

Para partilha única de ficheiros arquivados, uma ferramenta de transferência evita a complexidade de conceder acesso externo ao sistema de arquivo. O HexaTransfer envia até 10 GB com cifração ponta a ponta AES-256-GCM e uma ligação de utilização única — recupere o ficheiro arquivado, envie-o, concluído. O arquivo mantém-se intocado; o advogado obtém o que precisa sem aprovisionamento de um perfil IAM.

O Padrão de Política-como-Código

Codifique cada regra de ciclo de vida em Terraform, CloudFormation, Pulumi ou Bicep. Nunca clique manualmente na consola. Benefícios:

  • Revisão por pares via pull requests
  • Histórico de versões das alterações de política
  • Simulação com terraform plan
  • Reversão revertendo um commit

Exemplo de snippet Terraform:

resource "aws_s3_bucket_lifecycle_configuration" "docs" {
  bucket = aws_s3_bucket.docs.id
  rule {
    id     = "tiering"
    status = "Enabled"
    transition { days = 30  storage_class = "STANDARD_IA" }
    transition { days = 90  storage_class = "GLACIER_IR" }
    transition { days = 365 storage_class = "DEEP_ARCHIVE" }
    expiration { days = 2555 }
  }
}

Confirme, reveja, aplique. Teste primeiro num bucket de desenvolvimento. Lance para produção expandindo gradualmente os prefixos de filtro.

Medir a Eficácia do Ciclo de Vida

Acompanhe mensalmente:

  • Armazenamento total por camada (quente/morno/arquivo)
  • Custo por camada
  • Distribuição de idade dos objetos
  • Taxa de recuperação de camadas frias (taxa elevada significa camadas erradas)
  • Taxa de eliminação e motivos

O S3 Storage Lens, o Azure Cost Management e as informações de armazenamento do GCP produzem todos estes dashboards. Um ciclo de vida maduro e saudável: 10% quente, 20% morno, 70% arquivo, com recuperação de camadas frias abaixo de 1% por ano. Qualquer outra coisa significa que a política precisa de ajustamento.

Exercício de Conceção de Ciclo de Vida

Ao conceber um ciclo de vida para uma nova carga de trabalho, responda a estas cinco perguntas:

  1. Que retenção regulatória se aplica?
  2. Qual é o padrão de acesso realista após 30, 90, 365 dias?
  3. Qual é o tempo de restauro aceitável se um ficheiro antigo for necessário?
  4. Qual é o gatilho de eliminação — tempo, evento, pedido?
  5. Qual é o requisito de evidência de auditoria?

As respostas ditam o calendário de camadas, os bloqueios de retenção, a capacidade de retenção legal e o pipeline de auditoria. Obtenha estas cinco respostas antes de escrever qualquer Terraform. A maioria das histórias de ciclo de vida corrido mal começa com uma equipa que saltou a fase de perguntas e foi diretamente para copiar a política de outra pessoa.

Experimente em hexatransfer.com — gratuito, sem conta necessária, máximo de 10 GB.

Envie arquivos grandes com segurança e criptografia de ponta a ponta

Transfira arquivos de até 10 GB gratuitamente com criptografia de ponta a ponta. Sem necessidade de conta. Seus arquivos são criptografados no navegador antes do envio — ninguém mais pode lê-los.

Enviar um arquivo