跳转到内容
HexaTransfer
返回博客
云与存储

文件归档冷存储完整指南

使用冷存储方案低成本归档文件。Glacier、Archive Storage等适合长期数据保留的选项。

冷存储以每GB每月约0.007-0.028元的价格归档文件——比热对象存储便宜约20倍——代价是从几分钟到12小时不等的取回延迟。AWS S3 Glacier Deep Archive 约0.007元/GB/月,Azure Archive 约0.007元,Google Archive 约0.008元,Backblaze B2 固定0.042元且无存储层。对于必须保留7年(SOX合规)、6年(HIPAA日志要求)或长期法律保留但几乎不会访问的文件,冷存储层是唯一经济理性的选择。国内《数据安全法》(DSL)对重要数据也设有分级留存要求,冷存储同样适用。

2026年主流冷存储层一览

各大服务商均提供三到四个冷存储层。当前价格与取回时间:

  • S3 Glacier Instant Retrieval:$0.004/GB/月,毫秒级取回,最低计费128KB
  • S3 Glacier Flexible Retrieval:$0.0036/GB/月,极速取回1-5分钟,标准取回3-5小时
  • S3 Glacier Deep Archive:$0.00099/GB/月,标准取回12小时
  • Azure Cool:$0.0152/GB/月,毫秒级
  • Azure Cold:$0.0036/GB/月,毫秒级
  • Azure Archive:$0.00099/GB/月,最长15小时
  • Google Nearline:$0.010/GB/月,毫秒级
  • Google Coldline:$0.004/GB/月,毫秒级
  • Google Archive:$0.0012/GB/月,毫秒级(是的,归档层也是毫秒级取回)

Google 的差异化优势:所有层级均毫秒级返回数据,取回费用才是变量。AWS 和 Azure 以更长取回延迟换取更低存储成本。

取回费用:没人仔细看的坑

存储便宜;取回可能很贵。从 Glacier Deep Archive 标准取回10TB,取回费约1400元,加上出口至互联网约6300元。Azure Archive 再水化费用约0.15元/GB(优先级)或0.035元/GB(标准)。Google Archive 出口至互联网约0.84元/GB。

做损益平衡测算:如果你预期每年会取回100%的归档数据一次,热存储尽管月均费用看起来贵20倍,合计下来可能反而更便宜。经验法则:Deep Archive 优于 Standard 的条件是每年取回量不超过数据集的5%。在决策前先对访问模式建模——否则,为满足诉讼保全要求从 Glacier 取出500TB,可能是一张数十万元的意外账单。

最短存储时长

所有冷存储层均按最短存储期收费,即便你提前删除也不例外:

  • S3 Glacier Instant Retrieval:90天
  • S3 Glacier Flexible Retrieval:90天
  • S3 Glacier Deep Archive:180天
  • Azure Cool:30天
  • Azure Cold:90天
  • Azure Archive:180天

将1TB文件上传至 Deep Archive 后一周删除,仍需支付180天费用——约1250元。激进降层再删除的生命周期规则会触发这些费用。将生命周期 Expiration 设置为至少比最短时长晚一天,或在上传前将小文件合并为大归档。

将小文件打包成大归档

按对象收取的额外费用会破坏冷存储的经济账。Deep Archive 每个对象有40KB的元数据开销,按 Standard-IA 费率计费。一个包含1亿个10KB文件的存储桶,元数据费用会超过数据本身。上传前将小文件打包成 TAR 或 ZIP——1GB的10KB文件变成一个1GB归档,节省99%的开销。

fpart 等工具可将目录切分成固定大小的列表,tar --concatenate 可将新文件追加到现有归档。对于合规归档(审计日志、邮件导出),按月生成用 SHA-256 哈希的 tar 包,并将清单存放在独立的索引存储桶中,无需支付按对象费用即可实现可恢复的检索。

数十年的完整性保障

冷归档存放多年。位腐化不是理论——S3 宣称11个9的耐久性(每千亿对象每年丢失一个),但你仍然需要端到端校验和。上传时带上 x-amz-content-sha256Content-MD5 头部,将哈希存入单独的清单,并定期执行审计。

对于 WORM(一写多读)合规要求,S3 Object Lock 合规模式可防止任何人(包括 root)在最长100年的保留期内删除数据。Azure 不可变 Blob 存储提供相同功能。SEC Rule 17a-4(f)针对经纪商和 FINRA 4511 对交易记录明确要求此模式。

保留策略即代码

不要把保留策略留在 Confluence 文档里。把它编码进去。S3 Lifecycle Configuration、Azure Blob 生命周期管理和 GCS 对象生命周期均支持基于时间、存储类别、标签或版本的规则。一个典型的监管日志策略:

  • 第0-30天:S3 Standard
  • 第30-90天:S3 Standard-IA
  • 第90-365天:S3 Glacier Instant Retrieval
  • 第365-2555天(7年):S3 Glacier Deep Archive
  • 第2555天:删除(除非存在 legal hold 标签)

为诉讼保全使用基于标签的例外,防止生命周期删除证据材料。在应用到生产前,先在1%的样本存储桶上测试策略。

冷存储层的加密同样必要

冷存储不意味着无保护。AES-256-GCM 服务端加密在所有主流服务商均免费提供,应默认开启。为增加保障,使用客户管理密钥(KMS、Key Vault、Cloud KMS),掌控轮换和撤销主动权。密钥删除实际上等于销毁数据而无需碰触密文——在法律保留期结束时执行密码学擦除非常有用。

对于需要离开主服务商的归档——例如用于灾难恢复的第二云备份——传输前进行客户端加密,可避免信任中间方。基于 AES-256-GCM 和 PBKDF2 密钥派生的工具,让你可以将密文文件交给任何冷存储后端,而不暴露明文。HexaTransfer 在将敏感文件转移至长期归档时就是这样工作的:加密在上传前完成,密钥只有你持有。

恢复时不至于崩溃

练习恢复。从未测试过的归档是一种期望,不是备份。每季度,从一年前的 Glacier 层随机取出一个文件,恢复它,对照清单验证哈希,并计时整个过程。

为批量恢复预留余量:S3 Glacier Deep Archive 批量取回默认每账户处理速度2GB/秒,因此100TB的恢复在12小时解冻后还需约14小时传输。提前申请服务配额提升——你不希望在真实事故中才发现配额不足。记录恢复手册、成本和业务方期望的 SLA。

免费试用 hexatransfer.com——无需注册,单次最大10GB。

通过端到端加密安全发送大文件

通过端到端加密免费传输最大10GB的文件。无需注册账户。文件在上传前在浏览器中加密,其他人无法读取。

发送文件