Bulut göçü: dosya transferi strateji rehberi
Bulut göçü için dosya transferi stratejinizi planlayın. Kesinti süresini azaltın, veri bütünlüğünü sağlayın ve bant genişliğini optimize edin.
Bulut göçü dosya transferi stratejisi üç karara bağlıdır: taşıma yolu (genel internet, Direct Connect veya fiziksel cihaz), geçiş modeli (tek adım, aşamalı veya paralel çalışma) ve güveneceğiniz bütünlük kontrolleri. 1 Gbps bağlantıda 50 TB'lık veri için hat hızında yaklaşık 5 günlük saf transfer süresi bekleyin — sıkıştırırsanız daha az, hat paylaşılıyorsa daha fazla. Araçları planlamadan önce sırayı planlayın; yeniden denemeler ve uzlaşma için %20 boş alan bütçeye dahil edin.
Bir Hat'a Dokunmadan Önce Veri Setini Boyutlandırma
AWS DataSync, Azure AzCopy veya Google Storage Transfer Service seçmeden önce gerçekte neye sahip olduğunuzu envantere alın. Dosya paylaşımlarında du -sh çalıştırın, satır sayıları için veritabanı kataloglarını sorgulayın ve nesne deposu bildirimlerini dışa aktarın. Denetlediğim orta ölçekli bir şirket NAS'ında 8 TB olduğunu sanıyordu; anlık görüntüler ve gizli ~$ Office kilit dosyaları sayıldığında gerçek rakam 34 TB'dı.
Envanteri üç eksen üzerinden sınıflandırın: boyut, değişim hızı ve düzenleyici ağırlık. 1 MB'ın altındaki dosyalar, nesne başına ek yük nedeniyle bayt başına yavaş taşınır — 200 milyon küçük dosya içeren bir bucket, 10 TB video içeren birinden daha uzun sürebilir. Sıcak verileri (günlük değişimler) soğuk verilerden (.pdf arşivleri, 2017 faturaları) ayrı sıralayın. Soğuk veriler haftalarca önceden gönderilebilir; sıcak veriler geçiş anına kadar senkronizasyon mantığı gerektirir.
Zaman Çizelgenizle Örtüşen Bir Taşıma Seçimi
İyi bir fiber bağlantıyla 10 TB'ın altında, TLS 1.3 üzerinden çevrimiçi transfer genellikle kazanır. 10 TB ile 500 TB arasında, kurumsal WAN'ı doldurmaktan kaçınmak için bant genişliği ayırın veya AWS Direct Connect / Azure ExpressRoute sağlayın. 500 TB'ın üzerinde, fiziksel tohumlama interneti geçer: AWS Snowball Edge 80 TB tutar, Snowmobile bir nakliye konteynerinde exabayt taşır, Azure Data Box Heavy ise 1 PB depolar.
Hesabı dürüstçe yapın. 1 Gbps'te (125 MB/s sürekli, yük sonrası gerçekçi olarak 80 MB/s), 100 TB yaklaşık 14 günlük kesintisiz işlem hızı gerektirir. Operasyon pencereniz 48 saatse, hat uygulanabilir değildir — disk gönderin. Çıkışı da hesaplayın: eski bir sağlayıcıdan $0,09/GB'ta 100 TB taşımak hedefe dokunmadan önce 9.000 dolar maliyetlenir.
Bütünlük: Güven Ama Karma Doğrula
Her göç, yalnızca taşıma katmanı TLS değil, uçtan uca bütünlük doğrulaması gerektirir. Kaynakta SHA-256 veya xxHash64 karmaları oluşturun, yük ile birlikte iletin ve hedefte yeniden karma alın. AWS DataSync bunu varsayılan olarak yapar; --checksum ile rsync bunu zorlar; rclone --check-first ve crypt arka uçlarını destekler.
Uyumluluk iş yükleri için, yol, bayt sayısı ve karmadan oluşan bildiriminizi (CSV) tam saklama penceresi boyunca saklayın. HIPAA kapsamlı kuruluşlar, 45 CFR 164.312(c)(1) bütünlük kontrolleri kapsamında her nesneyi kayıt altına almalı; GDPR Madde 5(1)(f) ise dosyaların aktarım sırasında değiştirilmediğini kanıtlamanızı gerektirir. DICOM çalışmasındaki tek bir hatalı bayt, bir radyologun görüntüleyicisinin dosyayı açmayı reddetmesine yol açabilir.
Delta Senkronizasyonuyla Kesinti Süresini Azaltma
Tek adım geçişler uykuyu baltalayan en büyük düşmandır. Bunun yerine, haftalarca önceden bir ilk toplu kopya yapın, ardından geçiş penceresine kadar gecelik artımlı deltaları çalıştırın. Rclone (--update --use-server-modtime), AzCopy (--overwrite=ifSourceNewer) ve Google'ın gsutil rsync -d gibi araçlar, değişen dosyaları mtime veya karma ile tespit ederek yalnızca deltayı taşır.
Veritabanları kendi planlarını gerektirir. 2 TB'lık bir PostgreSQL örneği için pg_basebackup artı WAL iletimini kullanın; MySQL için hedefte bir replika kurun ve geçiş sırasında onu terfi ettirin. rsync üzerinden dosya sistemi deltaları, son senkronizasyonu saatlerden dakikalara düşürebilir; bu da genellikle Cumartesi gecesi bakım penceresine sığar.
Bant Genişliği Şekillendirme ve Günün Belirli Saatlerinde Transfer
WAN'ın her bitini tüketen göçler kötü biter — yardım masası biletleri sabah kahvaltısından önce yığılır. Agresif biçimde kısıtlayın. AzCopy --cap-mbps kabul eder, rclone gündüz/gece oranları için --bwlimit 50M:100M destekler, DataSync ise saat başına bant genişliği sınırlarıyla görevleri zamanlar. Makul bir politika: iş saatlerinde bağlantının %30'u, gece boyunca %90, hafta sonları %100.
Trafiği güvenlik duvarında da bölümlendirin. Göç akışlarını bir DSCP değeriyle etiketleyin; böylece QoS politikaları Zoom görüşmelerini aç bırakmaz. Şube ofislerine MPLS kullanıyorsanız, göç trafiğinin genel merkez üzerinden dönmeye devam etmek yerine yerel çıkış yapması için SD-WAN çıkışını değerlendirin.
İletim Sırasında Hassas Verileri Yönetme
KVK kapsamındaki kişisel veriler, ePHI veya kart sahibi verisi içeren her göç, ilgili standarı karşılayan şifreleme gerektirir. TLS 1.3 taban çizgisidir; hazırlama sırasında beklemedeki dosyalar için yüklemeden önce AES-256-GCM ile sarın. PCI DSS 4.0 Gereksinim 4.2.1, genel ağlar üzerindeki kart sahibi verisi için güçlü kriptografi zorunlu kılar; HIPAA'nın dikkate alınması gereken şifreleme standardı ise ePHI için bunu fiilen gerektirir.
Göç sırasında küçük grupların geçici transferleri için (bir danışmanın Salesforce tablosunu dışa aktarması veya bir DBA'nın kimlik bilgileri kasasını taşıması gibi), uçtan uca şifreli araçlar anahtarları taşıma sağlayıcısının erişiminden uzak tutar. HexaTransfer, bir göç sırasında tek seferlik dosyalar için bunu temiz biçimde halleder — şifreleme, sunucuya bir şey dokunmadan tarayıcıda gerçekleşir.
Geçişten Önce Geçişi Test Etme
Göreve yönelik alıştırmayı bir alt küme üzerinde yapın. Bir departmanı seçin — örneğin Pazarlama'nın paylaşımlı sürücüsünden 300 GB — ve tam boru hattını çalıştırın: kaynak envanteri, transfer, karma doğrulama, izin eşleme ve uygulama yük devretmesi. Her adımı zamanlayın ve neyin bozulduğunu belgeleyin.
Sık karşılaşılan sürprizler: S3 bucket politikalarıyla temiz biçimde eşlenmeyen NTFS ACL'leri, rclone'un dosya olarak ele aldığı sembolik bağlantılar, uygulama yapılandırmalarına gömülü SMB paylaşım yolları ve Windows ile Linux hedefleri arasındaki büyük/küçük harf duyarlılığı farklılıkları. Bunları gece 02.00'de canlı yayın gecesinde değil, hazırlama aşamasında düzeltin. Bir hafta süren bir prova, bir ay süren bir geri almayı önler.
Göç Sonrası Uzlaşma
Yalnızca uzlaşmanın ardından başarı ilan edin. Kaynak ve hedef nesne sayılarını, toplam baytları ve rastgele %1 karma örneğini karşılaştırın. Uygulama metriklerini sorgulayın — bir belge yönetim sistemi 4,2 milyon dosya bildirdiyse ve hedef 4,19 milyon gösteriyorsa, kaynağı kapatmadan önce eksik 10.000 dosyayı bulun.
Geçişten sonra en az 30 gün boyunca kaynağı salt okunur tutun. Kullanıcılar kaçınılmaz biçimde, envantere alınan paylaşım yerine ~/Desktop/eski_dosyalar/ içinde olduğundan göç etmeyen bir dosyaya ihtiyaç duyacaktır. Bunun için bütçe ayırın, şaşırmayın ve geri alma çalışma kitabını ihtiyaç duymadan önce yazın.
hexatransfer.com'da deneyin — ücretsiz, hesap gerekmez, maksimum 10 GB.
Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin
Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.
Dosya gönder