Tipos de Almacenamiento en AWS: S3, EBS, EFS
Tipos de Almacenamiento en AWS: S3, EBS, EFS
Unidad 4: Almacenamiento
1. Objetivos
· Explicar Amazon S3
Glacier
Competencias a desarrollar
1. Reconocer y distinguir entre los diversos tipos de servicios de
almacenamiento que ofrece AWS, como Amazon S3, Amazon EBS, Amazon EFS y
Amazon S3 Glacier.
escenarios de aplicación.
volúmenes EBS para su uso con instancias de Amazon EC2, incluida la creación,
Planteamiento de la lección
almacenamiento en la nube.
Clases de almacenamiento
· Objetivo: Comprender el uso y las
S3
capacidades de Amazon EBS para almacenar datos de manera
https://
persistente para instancias de EC2.
docs.aws.amazon.com/
· Actividades:
AmazonS3/latest/dev/
Ver una demostración grabada sobre cómo crear y administrar
storage-class-intro.html.
volúmenes de Amazon EBS.
· Actividades: https://dzone.com/articles/
Ver una demostración grabada sobre cómo configurar y utilizar confused- by-aws-
EC2. amp-efs-explaine
de archivo.
· Actividades:
almacenamiento
· Objetivo: Aplicar los conocimientos
· Actividad:
del cliente.
Evaluación de conocimientos
· Actividad:
actividades de la unidad.
Amazon S3 Glacier.
Lección 1: Introducción a los servicios Amazon Elastic Block Store (Amazon EBS)
misma zona de disponibilidad. Solo una instancia por vez de Amazon EC2
cualquier lugar.
cumplimiento).
disponibilidad para protegerlo contra los errores de componentes. Está diseñado para ofrecer alta
uniforme y de baja latencia que es necesario para ejecutar las cargas de trabajo.
Con Amazon EBS, puede aumentar o reducir la escala vertical del uso en cuestión de
en bloque, solo cambia el bloque que contiene el carácter. Con el almacenamiento de objetos, se
rápidas y utilizan menos ancho de banda, pero pueden costar más que el almacenamiento en el
nivel de objeto.
Puede utilizar Amazon EBS para crear volúmenes de almacenamiento individuales y
adjuntarlos a una instancia de Amazon EC2. Amazon EBS ofrece almacenamiento en el nivel de
disponibilidad. Amazon EBS está diseñado para proveer almacenamiento en el nivel de bloque
duradero y extraíble (que se parece a un disco duro externo) para sus instancias de Amazon EC2.
Como se encuentran adjuntos a las instancias, pueden proporcionar una latencia baja entre la
ubicación en la que están almacenados los datos y la ubicación en la que podrían utilizarse en la
instancia.
Por este motivo, se pueden usar para ejecutar una base de datos con una instancia de
Amazon EC2. Los volúmenes de Amazon EBS se incluyen como parte del respaldo de sus
· Aplicaciones empresariales
requiere o no utilizará un rendimiento tan alto, una SSD de uso general suele ser suficiente. Sólo
las SSD se pueden usar como volúmenes de arranque en instancias de EC2. Las opciones de
menor costo pueden ser una solución para almacenamiento adicional o casos prácticos distintos a
Para obtener más información sobre los tipos de volúmenes de Amazon EBS, consulte
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ebs-volume-types.html.
almacenamiento duradero en el nivel de bloque que se puede adjuntar a una sola instancia de
EC2. Puede utilizar volúmenes de Amazon EBS como almacenamiento principal para datos que
requieren actualizaciones frecuentes, como la unidad del sistema para una instancia o el
almacenamiento para una aplicación de base de datos. También puede usarlos en aplicaciones de
rendimiento intensivo que realizan análisis de disco constantes. Los volúmenes de Amazon EBS
Los casos prácticos de EBS varían en función del tipo de almacenamiento utilizado y del
Para proporcionar un nivel aún mayor de durabilidad de los datos, Amazon EBS permite
crear instantáneas a un momento dado de sus volúmenes y volver a crear un volumen nuevo a
partir de una instantánea en cualquier momento. También puede compartir instantáneas o incluso
copiarlas en diferentes regiones de AWS para obtener una protección de recuperación ante
desastres (RD) aún mayor. Por ejemplo, puede cifrar y compartir las instantáneas desde
Virginia, EE. UU., a Tokio, Japón.
También se puede cifrar volúmenes de Amazon EBS sin costo adicional, de modo que los
datos que se mueven entre la instancia de EC2 y el volumen de EBS dentro de los centros de
A medida que su empresa crece, también es probable que aumente la cantidad de datos
que se almacenan en sus volúmenes de Amazon EBS. Los volúmenes de Amazon EBS pueden
aumentar su capacidad y cambiar de tipo, por lo que puede cambiar de unidades de disco duro
16 TB. Por ejemplo, puede realizar esta operación de cambio de tamaño de forma dinámica, sin
Cuando empieza a calcular el costo de Amazon EBS, debe tener en cuenta lo siguiente:
Amazon EBS se cobra según la cantidad que aprovisione en GB al mes, hasta que libere el
almacenamiento.
volúmenes magnéticos de Amazon EBS, la E/S se cobra según la cantidad de solicitudes que
realice al volumen. Con los volúmenes de SSD de IOPS aprovisionadas, también se le cobrará
por la cantidad que aprovisione en IOPS (multiplicada por el porcentaje de días que aprovisione
para el mes).
Los precios y el aprovisionamiento de Amazon EBS son complejos. Por lo general, paga
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ebs-volume-types.html.
sus datos en Amazon S3 para lograr una recuperación duradera. Si elige instantáneas de Amazon
los datos transferidos entre regiones. Después de que se copie la instantánea, se aplican los
destino.
utilizarlos con instancias Amazon EC2. Los volúmenes de Amazon EBS son almacenamiento
fuera de la instancia que persiste con independencia de la vida útil de una instancia. Son análogas
a los discos virtuales de la nube. Amazon EBS proporciona tres tipos de volúmenes: SSD de uso
costo, por lo que puede elegir el rendimiento y el precio de almacenamiento adecuados para las
https://aws.amazon.com/ebs/.
Este laboratorio está diseñado para mostrarle cómo crear un volumen de Amazon EBS.
instancia para usar un disco virtual, creará una instantánea y, luego, la restaura desde la
instantánea.
· Restaurar la instantánea
· Restaurar la instantánea
Es momento de comenzar con el laboratorio.
para almacenar y recuperar cualquier cantidad de datos desde cualquier ubicación: sitios web
desea cambiar una parte de un archivo, se debe realizar el cambio y, a continuación, volver a
subir el archivo modificado completo. Amazon S3 almacena datos como objetos dentro de
diseñada para escalar sin problemas y proporcionar once nueves de durabilidad. Puede
almacenar prácticamente tantos objetos como desee dentro de un bucket y puede escribir, leer
y eliminar los objetos del bucket. Los nombres de buckets son universales y deben ser únicos
entre todos los nombres de buckets existentes en Amazon S3. Los objetos pueden tener un
tamaño de hasta 5 TB. De forma predeterminada, en Amazon S3, los datos se almacenan de
objetos como desee en Amazon S3. Amazon S3 contiene billones de objetos y, con
regularidad, tiene picos de millones de solicitudes por segundo.
Los objetos pueden ser casi cualquier archivo de datos, como imágenes, videos o
registros del servidor. Como Amazon S3 admite objetos con un tamaño de hasta varios
terabytes, puede incluso almacenar instantáneas de bases de datos como objetos. Amazon S3
también proporciona acceso de baja latencia a los datos a través de Internet mediante el
Protocolo de transferencia de hipertexto (HTTP) o HTTP seguro (HTTPS), para que pueda
recuperar datos en cualquier momento y desde cualquier lugar. También puede acceder a
Amazon S3 de forma privada mediante un punto de enlace de una nube virtual privada (VPC).
Obtiene un control minucioso de quién puede acceder a sus datos mediante el uso de políticas
de AWS Identity and Access Management (AWS IAM), políticas de buckets de Amazon S3 e
También puede cifrar los datos en tránsito y elegir habilitar el cifrado del lado del servidor de
los objetos.
Web de forma programática con la API y los SDK, o con soluciones de terceros, que utilizan
automáticas cuando ocurren ciertos eventos, como cuando se carga un objeto a un bucket o se
de vida para transferir el almacenamiento al que se accede con menos frecuencia a Amazon S3
Standard - Acceso poco frecuente (Amazon S3 Standard-IA). Puede configurar una política de
etiqueta de objeto.
Cuando se observa un patrón de acceso poco frecuente, se puede crear fácilmente una
política de antigüedad del ciclo de vida que se base en los resultados. El análisis de clases de
Amazon QuickSight.
almacenamiento de objetos de alta durabilidad, alta disponibilidad y alto rendimiento para los
datos a los que se accede con frecuencia. Debido a que ofrece baja latencia y alto rendimiento,
Amazon S3 Standard es adecuado para una amplia variedad de casos prácticos, como las
Intelligent-Tiering está diseñada para optimizar los costos mediante la migración automática
de los datos a la capa de acceso más rentable, sin que esto perjudique el rendimiento ni se
Amazon S3 Intelligent- Tiering y desplaza a la capa de acceso poco frecuente los objetos a los
Tiering, ni tampoco se cobran tarifas adicionales cuando los objetos se trasladan de una capa
de acceso a otra. Funciona bien para datos de larga duración con patrones de acceso
desconocidos o impredecibles.
de almacenamiento de Amazon S3 Standard-IA se utiliza para datos a los que se accede con
menos frecuencia, pero que requieren un acceso rápido cuando son necesarios. Amazon S3
Standard-IA está diseñado para ofrecer la alta durabilidad, el alto rendimiento y la baja
por GB económicos. Esta combinación de alto rendimiento y bajo costo hace que Amazon S3
Standard-IA sea la opción ideal para el almacenamiento y el respaldo a largo plazo, al igual
que como almacén de datos para los archivos de recuperación ante desastres.
Amazon S3 One Zone- IA es para datos a los que se accede con menos frecuencia, pero que
requieren un acceso rápido cuando son necesarios. A diferencia de las demás clases de
almacenamiento de Amazon S3, que almacenan los datos en un mínimo de tres zonas de
disponibilidad, Amazon S3 One Zone-IA lo hace en una sola zona de disponibilidad y cuesta
menos que Amazon S3 Standard-IA. Amazon S3 One Zone-IA es apto para los clientes que
desean una opción de menor costo para los datos a los que se accede con poca frecuencia, pero
que no necesitan la disponibilidad ni la resiliencia de Amazon S3 Standard o Amazon S3
Standard-IA. Es una buena opción para almacenar copias de seguridad secundarias de los
datos que se encuentran en las instalaciones o de los datos que se pueden volver a crear
fácilmente. También puede utilizarlo como almacenamiento rentable para los datos que se
replican desde otra región de AWS mediante la replicación entre regiones de Amazon S3.
duradera y de bajo costo para el archivado de datos. Puede almacenar con fiabilidad cualquier
cantidad de datos a precios competitivos o más económicos que las soluciones en las
instalaciones. Para mantener los costos bajos, pero adecuados para distintas necesidades,
Amazon S3 Glacier ofrece tres opciones de recuperación que van desde unos minutos hasta
horas. Puede cargar objetos a Amazon S3 Glacier de manera directa o utilizar las políticas de
ciclo de vida de Amazon S3 para transferir datos entre cualquiera de las clases de
Glacier.
preservación digital de datos a los que se puede acceder una o dos veces al año. Está diseñado
para clientes que retienen conjuntos de datos de 7 a 10 años (o más) para cumplir con los
requisitos de conformidad normativa, como los clientes de sectores altamente regulados, como
servicios financieros, sanidad y sectores públicos. Amazon S3 Glacier Deep Archive también
se puede utilizar para casos prácticos de respaldos y recuperación ante desastres. Es una
alternativa rentable y fácil de administrar en comparación con los sistemas de cinta magnética,
ya sea que los sistemas de cinta sean bibliotecas en las instalaciones o servicios fuera de las
está diseñado para proporcionar once nueves de durabilidad. Todos los objetos almacenados
12 horas.
Para obtener información sobre las clases de almacenamiento de Amazon S3, consulte
https://docs.aws.amazon.com/AmazonS3/latest/dev/storage-class-intro.html.
Para usar Amazon S3 de manera efectiva, debe entender algunos conceptos básicos. En
primer lugar, Amazon S3 almacena datos dentro de buckets. Los buckets son en esencia el
mundo. Los buckets son contenedores lógicos de objetos. Puede tener uno o más buckets en su
cuenta.
Puede controlar el acceso de cada bucket: quién puede crear, eliminar y enumerar objetos
en el bucket. También puede ver registros de acceso al bucket y los objetos contenidos y elegir la
Para cargar los datos (como fotos, videos o documentos), cree un bucket en una región de
puede almacenar casi cualquier cantidad de objetos en su interior. Un objeto está compuesto por
datos y por todos los metadatos que describen ese archivo, incluida una URL. Para almacenar un
Cuando carga un archivo, puede establecer permisos sobre los datos y cualquier
metadato. En este ejemplo, el objeto Preview2.mp4 se almacena dentro del bucket. La URL del
Cuando se crea un bucket en Amazon S3, se lo asocia con una región de AWS específica.
Amazon S3 está diseñado para almacenar datos de forma duradera, incluso en caso de que
Amazon S3 administra de forma automática el almacenamiento que hay detrás del bucket,
que utilice.
(AWS CLI) o AWS SDK. También puede acceder a los datos en su bucket de forma directa
acceso según la URL, los nombres de los buckets de Amazon S3 deben ser únicos de forma
global y deben cumplir con los requisitos del Domain Name Server (DNS, servidor de nombres
de dominio).
Además, las claves del objeto deben usar caracteres que sean seguros para las URL.
Esta flexibilidad para almacenar una cantidad prácticamente ilimitada de datos y acceder
a ellos desde cualquier lugar hace que Amazon S3 sea adecuado para una variedad de casos.
Como ubicación para los datos de cualquier aplicación, los buckets de Amazon S3
proporcionan una ubicación compartida para almacenar objetos a los que puede acceder
cualquier instancia de la aplicación, incluidas las aplicaciones de Amazon EC2 o los servidores
tradicionales. Esta función puede resultar útil para archivos multimedia generados por los
usuarios, registros del servidor u otros archivos que la aplicación deba almacenar en una
ubicación común. Además, como el contenido se puede obtener de forma directa por internet,
puede descargar el servicio de ese contenido de su aplicación y permitir que los clientes
En el caso del alojamiento web estático, los buckets de Amazon S3 pueden servir el
contenido estático del sitio web, lo que incluye HTML, CSS, JavaScript y otros archivos.
respaldos de los datos. Para ofrecer más disponibilidad y capacidad de recuperación ante
desastres, Amazon S3 puede incluso configurarse para admitir la replicación entre regiones, de
modo que los datos en un bucket de Amazon S3 de una región se pueda replicar de forma
Entrega de software: aloje las aplicaciones de software para que los clientes puedan
descargarlas.
Con Amazon S3, los costos específicos varían en función de la región y de las solicitudes
específicas que se hagan. Solo paga por lo que utiliza, lo cual incluye gigabytes por mes,
transferencias salientes de otras regiones y solicitudes PUT, COPY, POST, LIST y GET.
Como regla general, sólo paga por las transferencias que traspasen los límites de una
región, lo que significa que no tiene que pagar por las transferencias que ingresen a Amazon S3 o
región.
Cuando empieza a calcular los costos de Amazon S3, debe tener en cuenta lo siguiente:
de Amazon S3 que puede usar para reducir los costos de almacenamiento de los datos a los que
se accede con menos frecuencia a niveles de redundancia ligeramente inferiores a los del
está diseñado para proporcionar los mismos once nueves de durabilidad que Amazon S3, con tres
generan diferentes clases de cargos que otras solicitudes, como las solicitudes PUT y COPY.
● GET: recupera un objeto de Amazon S3. Debe tener acceso de LECTURA para utilizar
esta operación.
● COPY: crea una copia de un objeto que ya está almacenado en Amazon S3. Una
operación COPY equivale a realizar una solicitud GET y luego una PUT.
Ha completado una introducción a Amazon S3, incluidas las funciones clave y algunos
casos prácticos comunes.
un poco más de cuatro (4) minutos y refuerza muchos de los conceptos que mencionamos en esta
lección de la unidad.
un bucket de S3.
Amazon EFS implementa el almacenamiento para instancias de EC2 a las que puedan
acceder varias máquinas virtuales al mismo tiempo. Se implementa como un sistema de archivos
compartidos que usa el protocolo del Network File System (NFS, sistema de archivos de red).
archivos simple, escalable y elástico que se puede utilizar con servicios de AWS y recursos en
las instalaciones. Ofrece una interfaz sencilla que permite crear y configurar sistemas de archivos
Amazon EFS está creado para escalar bajo demanda de forma dinámica y sin interrumpir
las aplicaciones; aumenta y se reduce de manera automática a medida que agrega y elimina
archivos. Está diseñado para que las aplicaciones tengan el almacenamiento que necesitan,
cuando lo necesiten.
el escalado del almacenamiento de archivos en la AWS Cloud. Se puede utilizar Amazon EFS
para crear un sistema de archivos para big data y análisis, flujos de trabajo de procesamiento
Se pueden crear sistemas de archivos accesibles para las instancias de Amazon EC2
mediante una interfaz de sistema de archivos (que utiliza API de E/S de archivos de un sistema
operativo estándar). Estos sistemas de archivos admiten una semántica de acceso completo al
gigabytes a petabytes de datos sin tener que provisionar almacenamiento. Miles de instancias de
Amazon EFS está diseñado para proporcionar un rendimiento uniforme a cada instancia de
Amazon EC2.
Amazon EFS también está diseñado para ofrecer una alta disponibilidad y durabilidad.
Amazon EFS no requiere tarifa mínima ni costos de instalación y sólo paga por el
almacenamiento que utiliza.
puede crear un sistema de archivos, montar el sistema de archivos en una instancia de Amazon
EC2 y, a continuación, leer y escribir datos en el sistema de archivos y desde él. Puede montar
un sistema de archivos de Amazon EFS en la VPC mediante las versiones de NFS 4.0 y 4.1
(NFSv4).
instancias de Amazon EC2 en su VPC, de modo que las aplicaciones que escalan más allá de una
sola conexión puedan acceder a un sistema de archivos. Las instancias de Amazon EC2 que se
ejecutan en varias zonas de disponibilidad dentro de la misma región de AWS pueden acceder al
sistema de archivos para que muchos usuarios puedan acceder a un origen de datos común y
compartirlo.
En el diagrama, la VPC tiene tres zonas de disponibilidad, y cada una tiene un destino de
montaje creado en ella. Recomendamos que se acceda al sistema de archivos desde un destino de
montaje dentro de la misma zona de disponibilidad. Una de las zonas de disponibilidad tiene dos
subredes. Sin embargo, solo se crea un destino de montaje en una de las subredes.
El usuario debe completar cinco pasos para crear y usar su primer sistema de archivos de
Amazon EFS, montarlo en una instancia de Amazon EC2 en su VPC y probar la instalación de
1. crear recursos de Amazon EC2 e inicie su instancia. (Antes de poder iniciar una instancia
de Amazon EC2 y conectarse a ella, debe crear un par de claves, a menos que ya tenga
uno).
de Amazon EFS y,
· ID
· Creación de token
· Hora de creación
Amazon EFS también admite otros recursos para configurar el recurso principal. Estos
Destino de montaje: para acceder al sistema de archivos, el usuario debe crear destinos
de montaje en la VPC.
Etiquetas: para ayudar a organizar los sistemas de archivos, puede asignar metadatos
propios a cada sistema de archivos que cree. Cada etiqueta es un par clave-valor.
Piense en los destinos y etiquetas de montaje como subrecursos que solo existen si están
Ha completado una introducción a Amazon EFS, incluidas las funciones y recursos clave.
Amazon EFS proporciona almacenamiento de archivos en la nube que funciona para big data y
largeobjects.s3-us-west-2.amazonaws.com/ILT-TF-100-ACFNDS-20-EN/Module_7_EFS+v2.0.
mp4. La grabación dura un poco más de 6 minutos y refuerza muchos de los conceptos que
● Adjuntar el EFS
cómo validar la instalación del EFS para poder conectarse a instancias de EC2.
muy bajo costo para archivar datos y hacer respaldos a largo plazo.
Con Amazon S3 Glacier se pueden almacenar los datos a un costo muy bajo (incluso en
comparación con Amazon S3), pero no se pueden recuperar de inmediato cuando lo desea.
Los datos almacenados en Amazon S3 Glacier pueden tardar varias horas en recuperarse,
Archivo: cualquier objeto (como una foto, un video, un archivo o un documento) que se
Cada archivo tiene su propio identificador único y también puede tener una descripción.
Política de acceso al almacén: determina quién puede y quién no puede acceder a los
datos almacenados en el almacén y también qué operaciones pueden o no pueden realizar los
usuarios. Se puede crear una política de permisos de acceso a almacenes para cada uno de los
usuarios a fin de administrar los permisos de acceso de dicho almacén. El usuario puede utilizar
una política de bloqueo de almacenes para asegurarse de que un almacén no se pueda modificar.
Cada almacén puede tener asociada una política de acceso a almacenes y una política de bloqueo
de almacenes.
Se dispone de tres opciones para recuperar los datos, cada una con diversos plazos de
acceso y costos:
más bajo);
y se pueden comparar estas opciones con la elección del costo de envío de un paquete
El archivado de datos de Amazon S3 Glacier implica que, aunque se pueda almacenar los
datos a un costo muy bajo (incluso en comparación con Amazon S3), no se pueden recuperar de
inmediato cuando el usuario dispone.
Los datos almacenados en Amazon S3 Glacier pueden tardar varias horas en recuperarse.
1- Archivo: cualquier objeto, como una foto, un video, un archivo o un documento que
Cada archivo tiene su propio ID único y también puede tener una descripción.
3- Política de acceso al almacén: determina quién puede y quién no puede acceder a los
datos almacenados en el almacén y también qué operaciones pueden o no pueden realizar los
usuarios. Se puede crear una política de acceso a almacenes para cada almacén a fin de
administrar los permisos de acceso de cada uno. También puede utilizar una política de bloqueo
de almacenes para asegurarse de que no se pueda modificar un almacén. Cada almacén puede
tener asociada una política de acceso a almacenes y una política de bloqueo de almacenes.
Dispone de tres opciones para recuperar los datos, con diversos plazos de acceso y costos:
Las recuperaciones aceleradas suelen estar disponibles en un plazo de uno (1) a cinco
Las recuperaciones estándar suelen completarse en un plazo de tres (3) a cinco (5)
Compárelo con la elección del costo del envío más económico de un paquete.
almacenamiento duradero y, con el tiempo, pueden aumentar hasta alcanzar muchos petabytes.
Amazon S3 Glacier permite archivar contenido de medios digitales más antiguos de manera
Para cumplir con los requisitos normativos, los sistemas hospitalarios deben retener
petabytes de registros de pacientes, como información del Low-Income Subsidy (LIS, subsidio
por ingresos bajos), datos del picture archiving and communication system (PACS, sistema de
electrónicos), durante décadas. Amazon S3 Glacier puede ayudar a archivar de forma fiable y
Amazon S3 Glacier puede ayudarlo a establecer controles de cumplimiento, de modo que pueda
UU.
Conservación digital
Las bibliotecas y agencias gubernamentales deben encarar desafíos relacionados con la:
Las bibliotecas de citas en las instalaciones o fuera del sitio pueden disminuir los costos
especializado. Amazon S3 Glacier no tiene un costo inicial y reduce el costo y la carga del
mantenimiento.
Para almacenar datos y acceder a ellos en Amazon S3 Glacier, puede utilizar la consola
de administración de AWS. Sin embargo, en la consola sólo están disponibles unas pocas
Para casi todas las demás operaciones e interacciones con Amazon S3 Glacier, debe
usar las API de REST de Amazon S3 Glacier, los SDK de Java o .NET de AWS o la AWS CLI.
También puede usar políticas de ciclo de vida para archivar datos en Amazon S3 Glacier.
A continuación, se trata acerca de políticas de ciclo de vida.
El usuario debe automatizar el ciclo de vida de los datos que se almacenan en Amazon
S3. Mediante el uso de políticas de ciclo de vida, puede hacer que los datos se ciclen a intervalos
regulares entre los distintos tipos de almacenamiento de Amazon S3. Esta automatización reduce
los costos generales porque paga menos por los datos que se vuelven menos importantes con el
tiempo.
Además de establecer reglas de ciclo de vida por objeto, también puede establecer reglas
Aquí un ejemplo de política de ciclo de vida que mueve los datos a medida que envejecen
ésta genera una vista previa en miniatura del vídeo, ésta vista previa se almacena en Amazon S3
Los datos de uso indican que no se accede a la mayoría de las vistas previas de miniaturas
transcurridos 30 días. La política de ciclo de vida tomará estas vistas previas y las trasladará a
Amazon S3 - Acceso poco frecuente después de 30 días. Después de que hayan transcurrido
otros 30 días, es poco probable que se vuelva a acceder a la vista previa. Entonces la vista previa
se traslada a Amazon S3 Glacier, donde permanece durante un año. Después de este lapso, se
elimina la vista previa. Lo importante es que la política de ciclo de vida gestiona todo este
Para obtener más información sobre la administración del ciclo de vida de los objetos,
consulte http://docs.aws.amazon.com/AmazonS3/latest/dev/object-lifecycle-mgmt.html
que permiten almacenar una cantidad de datos prácticamente ilimitada, tienen algunas
1. Se debe tener cuidado al decidir qué solución de almacenamiento es la adecuada para las
muy diferentes. Amazon S3 está diseñado para proporcionar acceso frecuente y de baja
latencia a los datos, mientras que Amazon S3 Glacier está diseñado para un
almacenamiento a largo plazo y de bajo costo de los datos a los que se accede con poca
frecuencia.
3. Debido a que Amazon S3 brinda un acceso más rápido a los datos, el costo de
4. Aunque ambos servicios tienen cargos por solicitud, Amazon S3 cobra por las
operaciones PUT, COPY, POST, LIST y GET. Por el contrario, Amazon S3 Glacier
5. Debido a que Amazon S3 Glacier se ha diseñado para un acceso menos frecuente a los
Otra diferencia importante entre Amazon S3 y Amazon S3 Glacier es cómo se cifran los
datos. El cifrado del lado del servidor se enfoca en proteger los datos en reposo. Con ambas
soluciones, se puede transferir los datos de forma segura mediante HTTPS. Los datos que se
archivan en Amazon S3 Glacier se cifran de forma predeterminada. Con Amazon S3, la
aplicación debe iniciar el cifrado en el servidor. Puede lograr el cifrado del lado del servidor en
El cifrado del lado del servidor con claves de cifrado administradas por Amazon S3 (SSE-S3)
emplea un cifrado multifactor seguro. Amazon S3 cifra cada objeto a partir de una clave única.
Como medida de seguridad adicional, cifra la propia clave con una clave principal que rota
periódicamente. La encriptación del lado del servidor de Amazon S3 utiliza uno de los métodos
de cifrado de bloques más potentes en el sector, el estándar de cifrado avanzado de 256 bits
Usar el cifrado del lado del servidor con claves de cifrado proporcionadas por el cliente (SSE-
C) permite establecer sus propias claves de cifrado. Se proporciona la clave de cifrado como
parte de la solicitud, y Amazon S3 administra tanto el cifrado (al escribir en los discos) como el
Usar el cifrado del lado del servidor con AWS Key Management Service (AWS KMS)
proporcionar un sistema de administración de claves que se escala para la nube. AWS KMS
utiliza Customer Master Keys (CMK, claves principales del cliente) para cifrar los objetos de
Amazon S3. Se utiliza AWS KMS en la lección de claves de cifrado en la consola de IAM.
También puede acceder a AWS KMS con la API para crear claves de cifrado de forma
centralizada, definir las políticas que controlan cómo se pueden usar las claves y auditar el uso
de las claves para demostrar que se estén utilizando de manera correcta. Puede utilizar estas
de dos (2) minutos y refuerza muchos de los conceptos que mencionamos en esta lección de la
unidad.
terceros.
En esta actividad orientada por el instructor, se le pedirá que inicie sesión en la Consola de
asignado luego que hagan una presentación que describa la mejor solución de almacenamiento
para la organización que se menciona en el caso de su grupo. Su presentación debe contener los
Con los mismos grupos, de cuatro o cinco integrantes se les pide que repasen el caso
práctico asignado. Que creen una presentación que describa la mejor solución de
debe contener los factores clave que se consideraron cuando se seleccionó la tecnología de
Luego, que repasen el caso práctico asignado. Creen una presentación que describa la
Su presentación debe contener los factores clave que se consideraron cuando se seleccionó la
· Explicar Amazon S3
de Amazon EC2
· Explicar Amazon EFS
· Diferenciar entre Amazon S3, Amazon EBS, Amazon EFS y Amazon S3 Glacier
Evaluación de conocimientos
a) Amazon S3
b) Google Drive
c) Dropbox
d) Microsoft OneDrive
a) Almacenamiento de objetos
b) Almacenamiento de bloques
c) Almacenamiento de archivos
a) Almacenamiento de objetos
b) Almacenamiento de archivos
c) Almacenamiento de bloques
Amazon EC2?
c) Elastic FileSystem
a) Almacenamiento de objetos
b) Almacenamiento de bloques
c) Almacenamiento de archivos