İçeriğe atla
HexaTransfer
Bloga dön
Bulut ve depolama

Hybrid Bulut Depolama Çözümler için Dosya Yönetimi

Combine on-premises ve cloud storage için optimal dosya management. Hybrid architectures, data tiering, ve migration strategies.

Hibrit bulut depolama, birleşik yönetim katmanı altında şirket içi donanımı (NAS, SAN veya MinIO gibi nesne depolama) genel bulut hizmetleriyle (AWS S3, Azure Blob, Backblaze B2) birleştirir. Tipik şekil: düşük gecikmeli erişim için şirket içinde sıcak çalışma verileri, paylaşım ve felaket kurtarma için buluta çoğaltılmış ılık güncel veriler ve aylık TB başına ~33 TL ile Glacier Deep Archive veya Azure Arşivi'ne katmanlanan soğuk arşivsel veriler. Bağlayıcı doku AWS Storage Gateway, NetApp Cloud Volumes ONTAP veya rclone artı Ceph gibi açık araçlar gibi ağ geçitlerinden gelir; baytların fiziksel olarak nerede bulunduğundan bağımsız olarak uygulamalara tek bir ad alanı sunar.

Ekipler Neden Saf Bulut Yerine Hibride Yönelir

Saf bulut kağıt üzerinde daha temiz görünür, ancak üç gerçek çoğu orta ölçekli kuruluşu hibritleştirir. Birincisi, çıkış maliyetleri: AWS GB başına 0,09 $ alır; bu da 100 TB'lık veri setini tekrar geri taşımanız gerekirse 9.000 $'lık fatura (~310.000 TL) anlamına gelir. İkincisi, gecikme: 4K video'yu S3'e karşı dizüstü bilgisayardan düzenlemek sancılı, 25 GbE NAS'tan düzenlemek anındadır. Üçüncüsü, yasal uyumluluk: bazı veriler (KVKK kapsamındaki kişisel sağlık kayıtları, savunma müteahhidi hassas bilgileri) belirli tesisleri veya yetki alanlarını yasal olarak terk edemez.

Hibrit her ikisinin en iyisini verir: uzun kuyruk veriler için toplu bulutun ekonomisi, aktif olarak kullanılan %5-20 için yerel diskin performansı ve düzenlenmiş verileri kanunun istediği yerde tutacak uyumluluk esnekliği.

Referans Mimari

Çalışan bir hibrit yığın dört katmana sahiptir:

  1. Üretim iş yükleri şirket içinde (VMware, Kubernetes, doğrudan metal veritabanları)
  2. Birincil depolama şirket içinde (200 TB'da All-NVMe SAN veya 1 PB'da Ceph kümesi)
  3. Katmanlama/önbelleğe alma ağ geçidi yerel olarak bulut destekli depolamayı sunar (AWS Storage Gateway File, StorSimple veya açık rclone bağlamaları)
  4. Bulut katmanları (ılık için S3 Standard, 30 günlük için Glacier Flexible, uyumluluk arşivleri için Glacier Deep Archive)

Katmanlar arasında politikalar verileri yaşa, erişim sıklığına veya açık etiketlere göre taşır. Yaygın bir kural: 30 gün dokunulmayan veriler ılık buluta, 90 günde soğuğa, 365 günde arşive taşınır. Birisi dosyayı okuduğunda isteğe bağlı geri çağırmalar gerçekleşir ve kısa bir gecikme artışına mal olur.

Gerçekten İşe Yarayan Veri Katmanlama Kuralları

Katmanlama, kurallar basit ve öngörülebilir olduğunda çalışır. Üretimde dayanan bir kural seti:

  • Medya dosyaları (>100 MB, .mov, .mp4, DNG, DICOM): 60 gün şirket içi, ardından B2 sıcak bulut, ardından 180 günde Glacier Flexible
  • Office belgeleri (.docx, .xlsx, .pdf): 7 gün şirket içi, ardından S3 Standard, ardından 90 günde Glacier Instant
  • Günlükler ve telemetri: 14 gün S3 Standard, 30 gün Glacier Instant, 7 yıl Deep Archive (SOX/PCI saklama)
  • Veritabanları ve aktif uygulama verileri: yalnızca şirket içi, gecelik restic yedekleriyle B2'ye

Bireysel erişim tahminlerine dayalı politikalardan kaçının — bunlar zamanla eskir. Değiştirilme süresi veya kullanıcılar tarafından ayarlanan açık etiketlere bağlı kalın.

Şirket İçini Buluta Güvenle Bağlama

Ölçeğe bağlı üç makul seçenek:

  • Site-to-site VPN IPsec veya WireGuard ile: en ucuz, 1 Gbps sürekli için uygundur. Çift yedekli güvenlik duvarlarında sonlanır.
  • AWS Direct Connect / Azure ExpressRoute: özel devreler, 1-100 Gbps, genel internet'i tamamen atlar. Kapasiteye bağlı olarak aylık 1.000 ila 20.000 $ (~34.000-690.000 TL).
  • Bulut girişli MPLS: eski taşıyıcı yönetimli, pahalı, Fortune 500'de hâlâ yaygın.

Yol ne olursa olsun, tehdit modellemesi amacıyla kirli genel bağlantı olarak davranın ve yine de uçtan uca şifreleyin. Uygulamalar ve bulut uç noktaları arasında TLS 1.3 uygulayın, sunucu tarafı şifreleme için müşteri tarafından yönetilen KMS anahtarları kullanın ve düzenlenmiş her şey için istemci tarafı şifreleme ekleyin.

Birleşik Ad Alanı: Ağ Geçitleri ve Açık Alternatifler

Kullanıcılar katmanlar hakkında düşünmek istemez. Tek bir yol isterler. Birkaç desen bunu başarır:

AWS Storage Gateway Dosya: şirket içinde SMB/NFS olarak bağlar, dosyaları şeffaf biçimde S3'e destekler. Yerel önbellek (1-64 TB) son okumaları LAN hızında sunar; ıskalananlar S3'ten saniyeler içinde alınır.

NetApp Cloud Volumes ONTAP: şirket içinde ve AWS veya Azure'da çalışan aynı ONTAP işletim sistemi, aralarında çoğaltma yapan SnapMirror ile. Halihazırda NetApp kullanan dükkânlar için yönetim hikayesi.

Azure StorSimple / File Sync: Azure File Sync aracısını çalıştıran Windows Server, soğuk dosyaları Azure Files'a katmanlar ve diskte taslaklar bırakır. Dosya Gezgini her şeyi gösterir ve dosyalar erişimde yeniden su alır.

rclone + Ceph + systemd bağlamaları: açık kaynak, daha fazla hareketli parça, ancak sıfır lisans maliyeti. Şirket içinde Ceph, 50'den fazla bulut arka ucu için rclone bağlaması; bunları bir sembolik bağlantı ağacıyla veya mergerfs gibi FUSE katmanıyla birbirine yapıştırın.

Taşıma Stratejileri

Hibritleşme nadiren tek bir geçiştir. Aşamalı yaklaşım en iyi sonucu verir:

  1. Keşif: mevcut depolama genelinde dosya yaşlarını, boyutlarını ve erişim sıklığını profilleyin. Komprise veya NFS paylaşımları için açık kaynak duc gibi araçlar yardımcı olur.
  2. Pilot: bir kritik olmayan paylaşım seçin (eski pazarlama dosyaları, eski proje arşivleri) ve geri alma planıyla buluta katmanlayın.
  3. Genişletme: pilot metriklere göre diğer düzenlenmemiş paylaşımlara genişletin.
  4. Düzenlenmiş veriler: kişisel veriler dahilse KVKK Madde 12 kapsamında ayrıca ele alın.
  5. Devre dışı bırakma: veri geçiş yaptıkça şirket içi donanım ayak izini küçültün.

Uçtan uca 3-6 ay planlayın. Verileri geri çekmeniz gerekirse çıkış bütçeleyin — 100 TB'ı S3 Standard'a koyar ve tümünü şirket içine çekerseniz, yalnızca bant genişliğinde yaklaşık 9.000 $ (~310.000 TL) olur.

Yerleşik Yedekleme ve Felaket Kurtarma

Hibrit doğal olarak 3-2-1 yedekleme disiplinini destekler: şirket içi üretim, ikinci bir şirket içi cihazda ikincil kopya, bulutta üçüncül kopya. DR tasarımı üzerine katmanlanır:

  • 1 saatin altında RPO: bulut tarafına sürekli çoğaltma (SnapMirror, ZFS send/receive, Ceph rbd-mirror)
  • 24 saatlik RPO: 30 günlük saklamayla Backblaze B2'ye gecelik restic veya Borg
  • Uyumluluk arşivi: 7 yıl Object Lock ile Glacier Deep Archive'a üç aylık döküm

DR için yılda en az bir kez bölge veya sağlayıcı yük devretmesini test edin. İlk test her zaman bir şey bulur — genellikle DNS, eski kimlik bilgileri veya şirket içi hizmete belgelenmemiş bağımlılık.

Maliyet Kontrolü Uygulamaları

Hibrit, saf bulutun sahip olmadığı maliyet tuzakları getirir. Üç etkili olanı:

  • Çıkış sürprizleri: soğuk bucket'ı tekrar tekrar okuyan bir betik yazan bir geliştirici, aylık faturayı artırabilir. Bucket'ları etiketleyin, bütçe alarmları ayarlayın ve NAT ağ geçidi ücretlerinden kaçınmak için VPC uç noktaları kullanın.
  • Yetim kaynaklar: anlık görüntüler, eski AMI'ler, bağlanmamış EBS hacimleri birikir. Cost Explorer veya Azure Cost Management aracılığıyla aylık inceleme bunları yakalar.
  • Yetersiz kullanılan şirket içi: bulut soğuk katmanı emdiğinde, kullanılmayan dizilerde bakım ödemek yerine şirket içi SAN kapasitesini küçültün. Tipik tasarruf: 18 ay içinde donanım ayak izinin %40-60'ı.

Takım ve ortam başına katı kotalar belirleyin. Maliyet bilgisini geri gösterme veya faturalama, maliyet bilincini altyapı sorunundan takım düzeyinde KPI'ya dönüştürür.

HexaTransfer bu mimarinin yanında yer alır — hibrit bir ekibin dış iş birliğine 9 GB'lık veri seti göndermesi gerektiğinde, E2EE tek atışlık transferler bulut IAM erişimi vermenin karmaşıklığından kaçınır. hexatransfer.com'da deneyin — ücretsiz, hesap gerekmez, maksimum 10 GB.

Yönetişim ve Gün-2 Operasyonları

Birinci yılın ötesinde hibrit depolamayı sağlıklı tutan operasyonel uygulamalar: her veri kaynağını sınıflandırma etiketleriyle (genel, dahili, gizli, kısıtlı) kataloğa alın, erişim günlüklerini üç ayda bir denetleyin (S3 sunucu erişim günlükleri + şirket içi SMB denetimi), katmanlama politikalarını her altı ayda bir gerçek erişim düzenlerine göre gözden geçirin, RPO/RTO uyumunu aylık izleyin ve şifreleme anahtarlarını yıllık döndürün. Bu ritüeller olmadan hibrit yavaşça "bazı dosyalar şirket içinde, bazıları bulutun bir yerinde, kimse tam olarak hangisi olduğundan emin değil" halinde çürür. Bunlarla, zorla tam bulut geçişi olmadan ölçeklenen dayanıklı, ekonomik, uyumlu bir depolama platformuna sahip olursunuz.

Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin

Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.

Dosya gönder