İçeriğe atla
HexaTransfer
Bloga dön
Bulut ve depolama

Dosya Yaşam Döngüsü Yönetimi: Oluşturmadan Silmeye

Dosyaları yaşam döngüleri boyunca yönetin. Dijital varlıkların oluşturulması, aktif kullanımı, arşivlenmesi ve güvenli silinmesi için politikalar.

Dosya yaşam döngüsü yönetimi, her aşamada her dosyaya ne olacağını tanımlar: oluşturulma (etiketleme, sınıflandırma, şifreleme), aktif kullanım (sıcak depolamada, sürümlü, erişim denetimiyle paylaşılan), devre dışı (30-90 günde IA veya serin katmana taşınan), arşivleme (Glacier Deep Archive veya Azure Arşivi) ve imha (kriptografik silme artı denetim kaydı). İyi tasarlanmış bir yaşam döngüsü, tek bir dosyanın kaybolmadan depolama maliyetini %60-80 düşürürken KVKK Madde 4 saklama sınırlamasına ve HIPAA §164.316 saklamasına uyum sağlar — tümü manuel çaba yerine politikayla zorlanır. Püf nokta, politikayı kod olarak yazmak ve petabaytlara uygulamadan önce küçük bir örnekte test etmektir.

Aşama 1: Niyetle Oluşturma

Dosyanın yaşam döngüsü oluşturulmayla başlar. Bu anda ayarlanan meta veriler sonraki her şeyi belirler: saklama sınıfı, gizlilik düzeyi, sahip, proje. Bu bilgileri yakalamayan yükleme uç noktası, asla gerçekleşmeyen manuel etiketlemeyi zorlar.

Alım sırasında minimum meta veri seti:

  • owner: AD/SSO kullanıcı kimliği veya hizmet hesabı
  • created-by-app: dosyayı yazan sistem
  • content-class: belge, günlük, medya, yedek, geçici
  • retention-class: sox-7y, hipaa-6y, temp-30d, süresiz
  • confidentiality: genel, dahili, kısıtlı, gizli

Bunları PutObject sırasında S3 Object Tags veya Azure Blob Index Tags aracılığıyla gömün. Gerekli etiketleri doğrulayan ve eksik olanlarla yüklemeleri reddeden Lambda, kataloğu ilk günden temiz tutar.

Aşama 2: Sıcak Kattaki Aktif Kullanım

Aktif kullanımdaki dosyalar en hızlı, en pahalı katta yaşar: S3 Standard (0,023 $/GB), Azure Hot (0,0184 $/GB), GCS Standard (0,020 $/GB). Gecikme önemlidir (100 ms'nin altı), verim önemlidir ve erişim desenleri öngörülemez.

Aktif kullanım süresince:

  • Üzerine yazmaları ve yanlışlıkla silmeleri yakalamak için sürüm oluşturma etkin
  • Denetim için SIEM'e akan erişim günlükleri
  • KMS müşteri tarafından yönetilen anahtarlarla şifreleme
  • Harici paylaşım için ön imzalı URL'ler (en fazla 7 gün)

Sıcak kattaki tipik kalış: 30-90 gün. Ötesinde, erişim sıklığı genellikle daha soğuk katmanların kazanımını sağlayacak kadar düşer.

Aşama 3: Ilık Depolamaya Geçiş

30 gün erişim olmadan çoğu dosya Seyrek Erişim katmanlarına geçer: S3 Standard-IA (0,0125 $/GB), Azure Cool (0,0152 $/GB), GCS Nearline (0,010 $/GB). Alma gecikmesi 100 ms'nin altında kalır ancak alma maliyeti ortaya çıkar — S3 IA alınan GB başına 0,01 $ alır.

Bu geçiş için yaşam döngüsü kuralı:

{
  "ID": "active-to-ia",
  "Status": "Enabled",
  "Filter": {"Prefix": "documents/"},
  "Transitions": [{"Days": 30, "StorageClass": "STANDARD_IA"}]
}

Minimum nesne boyutuna dikkat edin — S3 IA, nesne 4 KB olsa bile minimum 128 KB için ücret alır. 128 KB'ın altındaki nesneler IA'da Standard'dan daha pahalıya gelir. Yaşam döngüsü kurallarını ObjectSizeGreaterThan: 131072 ile küçük nesneleri hariç tutacak şekilde filtreleyin.

Aşama 4: Uzun Kuyruk İçin Arşivleme

90+ gün dokunulmayan dosyalar nadiren tekrar dokunulur ancak saklama gerekliliklerine tabi olabilir. Bunları soğuk arşiv katmanlarına taşıyın: S3 Glacier Flexible Retrieval (0,0036 $/GB), S3 Glacier Deep Archive (0,00099 $/GB), Azure Arşivi (0,00099 $/GB), GCS Arşivi (0,0012 $/GB).

Alma gecikmeleri önemli hale gelir:

  • Glacier Instant Retrieval: milisaniyeler
  • Glacier Flexible Retrieval: standart 3-5 saat, hızlandırılmış 1-5 dakika
  • Glacier Deep Archive: standart 12 saat, toplu 48 saat
  • Azure Arşivi: 15 saate kadar yeniden etkinleştirme

Katmanı gerçekçi geri yükleme SLA'sıyla eşleştirin. Denetçiler 24 saat önceden haber veriyorsa üç aylık denetim dosyalarını Deep Archive'a koymayın.

Aşama 5: Saklama Tutma ve Uyumluluk

Yönetmelikler genellikle iş kullanışlılığının ötesinde dosya saklamayı gerektirir. SOX: 7 yıl. HIPAA: 6 yıl. SEC Kural 17a-4: 3-6 yıl. KVKK: belirtilen amaç için gerekli olduğu sürece, silme hakkı istisnaları dahil.

Etiket güdümlü saklama ve WORM depolama ile uygulayın:

  • retention-class etiketi yaşam döngüsü zamanlamasını yönetir
  • S3 Object Lock Uyumluluk Modu ile saklama süresi boyunca silmeyi engeller — kök kullanıcı bile silemez
  • Yasal tutma etiketi (legal-hold: true) yaşam döngüsü geçişlerini süresiz olarak dondurur
  • Denetim günlüğü tüm erişim ve etiket değişikliklerini yakalar

FINRA 4511 ve SEC 17a-4(f) kapsamındaki aracı-bayiler için WORM depolama zorunludur. Bunu yanlış uygulamak (örneğin Uyumluluk Modu yerine Yönetişim Modu) firmalara yedi haneli para cezalarına mal olmuştur.

Aşama 6: Güvenli İmha

Nihayetinde silme yaşam döngüsünü kapatır. "Güvenli" demek, verinin kurtarılamaz olduğu ve eylemin belgelendiği anlamına gelir.

Yaklaşımlar:

  • Gecikmeli temizlikle geçici silme: silindi olarak işaretle, 30 gün sonra temizle (kurtarmaya izin verir)
  • Kriptografik silme: şifreleme anahtarını silin; böylece şifreli metin gürültüye dönüşür
  • Fiziksel üzerine yazma: DoD 5220.22-M üç geçişli yazma (yalnızca şirket içi için geçerli)

Bulut nesne depolama için kriptografik silme pratik yöntemdir. Her bucket veya nesne sınıfı KMS anahtarı kullanır; anahtarın silinmesi nesneleri dakikalar içinde kurtarılamaz hale getirir. AWS, Azure ve GCP tümü bu deseni destekler. Silme işlemini CloudTrail eşdeğerleriyle günlüğe kaydedin.

Denetim günlüğü gereksinimi: nesne anahtarını, VersionId'yi, zaman damgasını, aktörü, neden kodunu ve eşleşen saklama kuralını yakalayın. Denetim günlüğünü açıkladığı veriden daha uzun süre saklayın — dosyaları 7 yıl sonra siliyorsanız silme günlüğünü 10 yıl tutun.

Yaşam Döngüsü Boyunca Paylaşım

Farklı yaşam döngüsü aşamalarındaki dosyalar farklı şekilde paylaşılır. Aktif proje dosyası: düzenleyici izinleriyle Drive bağlantısı. Dış avukatlığın ihtiyaç duyduğu arşivlenmiş sözleşme: ılık katmana geri yükle, ön imzalı URL oluştur, ilişkilendirme bittikten sonra ılık kopyayı sil.

Arşivlenmiş dosyaların tek seferlik paylaşımı için transfer aracı, arşiv sistemine dış erişim verme karmaşıklığını önler. HexaTransfer, AES-256-GCM uçtan uca şifrelemesi ve tek kullanımlık bağlantıyla 10 GB'a kadar gönderir — arşivlenmiş dosyayı alın, gönderin, bitti. Arşiv dokunulmadan kalır; avukat IAM rolü sağlanmaya gerek kalmadan ihtiyacı olanı alır.

Kod Olarak Politika Deseni

Her yaşam döngüsü kuralını Terraform, CloudFormation, Pulumi veya Bicep ile kodlayın. Konsolda tıklamaktan asla vazgeçmeyin. Faydalar:

  • Çekme istekleri aracılığıyla akran incelemesi
  • Politika değişikliklerinin sürüm geçmişi
  • terraform plan ile kuru çalıştırma
  • Commit'i geri alarak geri döndürme

Örnek Terraform kod parçacığı:

resource "aws_s3_bucket_lifecycle_configuration" "docs" {
  bucket = aws_s3_bucket.docs.id
  rule {
    id     = "tiering"
    status = "Enabled"
    transition { days = 30  storage_class = "STANDARD_IA" }
    transition { days = 90  storage_class = "GLACIER_IR" }
    transition { days = 365 storage_class = "DEEP_ARCHIVE" }
    expiration { days = 2555 }
  }
}

Commit, incele, uygula. Önce geliştirme bucket'ında test edin. Filtre öneklerini yavaşça genişleterek üretime yayın.

Yaşam Döngüsü Etkinliğini Ölçme

Aylık olarak takip edin:

  • Katmana göre toplam depolama (sıcak/ılık/arşiv)
  • Katmana göre maliyet
  • Nesne yaşı dağılımı
  • Soğuk katmanlardan alma oranı (yüksek oran, katmanların yanlış olduğu anlamına gelir)
  • Silme oranı ve nedenleri

S3 Storage Lens, Azure Cost Management ve GCP'nin depolama içgörüleri bu gösterge panellerini üretir. Olgun bir yaşam döngüsü: %10 sıcak, %20 ılık, %70 arşiv; soğuk alma yılda %1'in altında. Bunun dışındaki her şey politikanın ayarlanması gerektiği anlamına gelir.

Yaşam Döngüsü Tasarım Alıştırması

Yeni bir iş yükü için yaşam döngüsü tasarlarken şu beş soruyu yanıtlayın:

  1. Hangi yasal saklama geçerli?
  2. 30, 90, 365 günden sonra gerçekçi erişim düzeni nedir?
  3. Eski bir dosyaya ihtiyaç duyulursa kabul edilebilir geri yükleme süresi nedir?
  4. Silme tetikleyicisi nedir — zaman, olay, talep?
  5. Denetim kanıtı gereksinimi nedir?

Yanıtlar katman programını, saklama kilitlerini, yasal tutma kapasitesini ve denetim ardışık düzenini belirler. Herhangi bir Terraform yazmadan önce bu beş yanıtı alın. Yaşam döngüsü-yanlış-giden hikayelerin çoğu, soru aşamasını atlayıp doğrudan başka birinin politikasını kopyalayan ekiplerle başlar.

hexatransfer.com'da deneyin — ücretsiz, hesap gerekmez, maksimum 10 GB.

Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin

Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.

Dosya gönder