Fonctionnalités d'Amazon EFS

Amazon Elastic File System (EFS) est conçu pour fournir un stockage de fichiers sans serveur, entièrement élastique, qui vous permet de partager des données de fichiers sans provisionner ou gérer la capacité et les performances de stockage. Il peut être utilisé avec des services AWS et des ressources sur site, et est conçu pour évoluer jusqu'à des pétaoctets à la demande sans perturber les applications.

Amazon EFS convient parfaitement à un vaste éventail de cas d'utilisation, qu'il s'agisse de répertoires de base ou d'applications stratégiques. Les cas d'utilisation incluent le stockage pour les applications de conteneurs et sans serveur, l'analytique Big Data, les services web et la gestion de contenu, le développement et le test des applications, les flux multimédias et de divertissement ainsi que les sauvegardes de bases de données.

Qu'est-ce que le stockage de fichiers dans le cloud ?

En savoir plus sur le stockage de fichiers dans le cloud ainsi que sur ses avantages et inconvénients par rapport aux autres solutions de stockage dans le cloud.

Gestion du stockage

Amazon EFS est un service entièrement géré qui fournit un système de stockage de fichiers partagés par partage de fichiers réseau (NFS) pour les charges de travail Linux. Amazon EFS accélère et améliore l’efficacité de la création et la configuration des systèmes de fichiers. Vous n'avez donc plus à vous soucier de la gestion des serveurs ou du stockage des fichiers, de la mise à jour matérielle, de la configuration logicielle ou des sauvegardes. En quelques secondes seulement, vous pouvez créer un système de fichiers entièrement géré à l'aide de la console de gestion AWS, d'AWS Command Line Interface (CLI) ou d'un kit SDK AWS.

Amazon EFS propose deux types de systèmes de fichiers parmi lesquels vous pouvez choisir en fonction de vos besoins en termes de durabilité et de disponibilité. Les systèmes de fichiers régionaux EFS (recommandés) offrent les plus hauts niveaux de durabilité et de disponibilité en stockant les données dans et entre plusieurs zones de disponibilité (AZ). Les systèmes de fichiers EFS One Zone stockent les données de manière redondante au sein d'une zone de disponibilité unique, de sorte que les données de ces systèmes de fichiers ne seront pas disponibles et risquent d'être perdues en cas de sinistre ou de toute autre panne au sein de la zone de disponibilité.  

Amazon EFS est conçu pour offrir une durabilité de 99,999999999 % (11 neuf) aux classes de stockage Amazon EFS au cours d'une année donnée. Les données du système de fichiers EFS sont accessibles à l'aide de cibles de montage EFS spécifiques à une AZ, qui sont conçues pour être hautement disponibles au sein d'une zone de disponibilité. Les systèmes de fichiers régionaux EFS prennent en charge l'accès simultané à partir des cibles de montage EFS dans toutes les zones de disponibilité de la région où elles se trouvent. Cela signifie, que vous pouvez concevoir votre application de manière à ce qu'elle puisse basculer d'une AZ à d'autres AZ de la région, afin d'assurer le plus haut niveau de disponibilité de l'application. Les systèmes de fichiers EFS One Zone ne prennent en charge qu'une seule cible de montage EFS hautement disponible dans une seule zone de disponibilité, ce qui signifie que les données peuvent devenir indisponibles en cas de sinistre ou d'autre panne au sein de cette zone de disponibilité. Pour plus d'informations sur la disponibilité, consultez le contrat de niveau de service Amazon EFS.

Performances et mise à l'échelle

Par défaut, la capacité de stockage et de débit du système de fichiers Amazon EFS est élastique et augmente et diminue automatiquement pour répondre aux besoins de vos charges de travail. Avec la capacité élastique, il n'est pas nécessaire d'en allouer et vous ne serez facturé que pour celle que vous utilisez. Les systèmes de fichiers Amazon EFS peuvent fournir le débit, les IOPS et la faible latence nécessaires pour un large éventail de charges de travail, indépendamment de la taille du système de fichiers. Amazon EFS est conçu pour être hautement évolutif, pouvant atteindre des pétaoctets de stockage, des centaines de milliers d'opérations d'E/S par seconde (IOPS) et des dizaines de gigaoctets par seconde, avec un accès massivement parallèle depuis différentes instances de calcul AWS.

Avec le mode Débit élastique d'EFS par défaut, le débit de votre système de fichiers s'adapte automatiquement à l'activité de votre charge de travail et vous ne payez que ce que vous utilisez. Utilisez le mode Débit élastique si vous n'êtes pas certain des besoins de débit maximal de votre application ou si l'utilisation du débit de votre application est très élevée. Si vous connaissez les exigences de débit de pointe de votre charge de travail et si vous vous attendez à ce que votre charge de travail consomme une part plus importante de la capacité de débit de pointe de votre application, utilisez le mode Débit alloué .

Optimisation des coûts

Amazon EFS propose trois classes de stockage : EFS Standard, EFS Infrequent Access et EFS Archive. Les données fréquemment consultées ont tendance à avoir des besoins de performances plus élevés, c'est pourquoi EFS propose une classe EFS Standard alimentée par SSD, conçue pour fournir des latences inférieures à la milliseconde. Pour les données rarement consultées, vous pouvez utiliser les deux classes de stockage d'EFS à coûts optimisés qui offrent de faibles latences à deux chiffres en millisecondes : EFS Infrequent Access (IA), conçue pour les données consultées seulement quelques fois par trimestre, et EFS Archive, conçue pour les données consultées seulement quelques fois par an. EFS IA offre un coût jusqu'à 95 % inférieur à celui de la norme EFS pour les données peu consultées. EFS Archive est une autre expérience optimisée en termes de coûts pour les données les plus froides, offrant un coût jusqu'à 50 % inférieur à celui d'EFS Infrequent Access.

En activant la gestion du cycle de vie EFS, vous pouvez automatiquement hiérarchiser les fichiers entre les classes de stockage en fonction de vos modèles d'accès. Vous pouvez créer une politique de gestion du cycle de vie personnalisée pour transférer les fichiers entre les classes de stockage, ou utiliser la politique recommandée par défaut qui hiérarchisera les fichiers d'EFS Standard vers EFS IA après 30 jours consécutifs sans accès et vers EFS Archive après 90 jours consécutifs sans accès. Vous pouvez également activer EFS Intelligent-Tiering pour transférer les fichiers d'EFS IA et EFS Archive vers EFS Standard pour un accès ultérieur plus rapide en moins d'une milliseconde.

Accessibilité

Amazon EFS fournit un accès sécurisé à des milliers de connexions pour les instances Amazon Elastic Compute Cloud (Amazon EC2), ainsi que pour les services de conteneurs AWS et de calcul sans serveur. Amazon EFS prend également en charge simultanément les serveurs sur site utilisant un modèle de permissions de fichiers traditionnel, le verrouillage des fichiers et une structure de répertoire hiérarchique par le biais du protocole NFS v4. Les instances Amazon EC2 peuvent accéder à votre système de fichiers sur les zones de disponibilité et les régions, tandis que les serveurs sur site peuvent y accéder via les services AWS Direct Connect ou AWS VPN.

En plus des instances EC2 traditionnelles, Amazon EFS fonctionne sur les conteneurs AWS et les services de calcul sans serveur qui nécessitent un stockage partagé pour les charges de travail sensibles à la latence et lourdes en IOPS à n'importe quelle échelle. En une seule étape, Amazon EFS fournit des applications exécutées sur Amazon Elastic Container Service (Amazon ECS), Amazon Elastic Kubernetes Service (EKS), AWS Fargate et AWS Lambda, ainsi que l'accès à des systèmes de fichiers partagés pour des charges de travail avec état.

Protection et sécurité des données

Amazon EFS Replication copie les données de votre système de fichiers dans un autre système de fichiers de la région AWS de votre choix. Les entreprises des secteurs réglementés sont souvent obligées, en raison des exigences de conformité, de stocker une copie secondaire de leurs données, à des centaines de kilomètres de la source principale, afin de planifier des événements de reprise après sinistre (DR). Grâce à la réplication EFS, vous pouvez exécuter des flux de reprise après sinistre tels que le basculement et le failback sans nécessiter d'infrastructure supplémentaire ni de processus personnalisés. La réplication EFS ne transfère que des données incrémentielles pour synchroniser vos systèmes de fichiers et est conçue pour fournir un objectif de point de reprise (RPO) et un objectif de délai de reprise (RTO) de quelques minutes. Vous pouvez utiliser la console Amazon EFS, l'interface de ligne de commande AWS (CLI), AWS CloudFormation et les API pour activer la réplication sur un système de fichiers existant.

Les sauvegardes Amazon EFS sont alimentées par AWS Backup, un service de sauvegarde entièrement géré qui centralise la gestion et l'automatisation des sauvegardes de vos systèmes de fichiers Amazon EFS, éliminant ainsi le besoin de solutions personnalisées coûteuses et de processus manuels également coûteux. AWS Backup va au-delà de la sauvegarde EFS et centralise la sauvegarde des données par le biais d'autres services AWS, dans le cloud ainsi que sur site. À mesure que les applications migrent vers le cloud, leurs données peuvent être distribuées sur plusieurs services, ce qui complique la gestion et la consolidation de l'activité de sauvegarde sans créer de scripts personnalisés ni de processus manuels. À l'aide d'AWS Backup, vous pouvez configurer et auditer de manière centralisée les ressources AWS, automatiser la planification des sauvegardes, définir des politiques de rétention et surveiller l'activité de sauvegarde.

Contrôlez l'accès du réseau à vos systèmes de fichiers par le biais des règles du groupe de sécurité du cloud privé virtuel (VPC) Amazon, et contrôlez l'accès des applications à vos systèmes de fichiers par le biais des politiques AWS Identity et Access Management (IAM) et des points d'accès Amazon EFS. AWS est certifié dans le cadre de nombreux programmes de certification pour vous aider à atteindre vos objectifs de conformité. Consultez cette liste des programmes de conformité applicables à Amazon EFS pour plus d'informations.

Amazon EFS fournit une solution de cryptage complète pour vous aider à sécuriser à la fois vos données stockées et vos données en vol. Les données au repos sont chiffrées de manière transparente à l'aide de clés de chiffrement gérées par AWS Key Management Service (KMS), ce qui permet d'éliminer le besoin de créer et entretenir une infrastructure de gestion de clé. Le cryptage des données en transit utilise la norme industrielle protocole TLS (Transport Layer Security) pour vous aider à sécuriser le trafic réseau, sans devoir modifier vos applications. Reportez-vous à la documentation utilisateur sur le cryptage pour plus d'informations sur le cryptage des données du système de fichiers.

Transfert de données

AWS DataSync est un service de transfert de données géré qui simplifie et accélère le transfert de données entre un système de stockage sur site et Amazon EFS. Utilisez DataSync pour transférer des jeux de données actifs via Internet ou AWS Direct Connect jusqu'à 10 fois plus rapidement qu’avec des outils open-source, sans devoir modifier vos applications. Utilisez le service pour des migrations de données ponctuelles, des flux de travail continus avec synchronisation périodique ou la réplication à des fins de protection et de récupération des données. DataSync gère automatiquement de nombreuses tâches connues pour ralentir les migrations ou alourdir les opérations informatiques, telles que la gestion de l'infrastructure, le chiffrement, la validation des données et l'orchestration du transfert de données.

AWS Transfer Family fournit un support entièrement géré pour les transferts de fichiers directement vers et depuis Amazon EFS. Avec une prise en charge des protocoles Secure File Transfer Protocol (SFTP), File Transfer Protocol sur SSL (FTPS) et File Transfer Protocol (FTP), Transfer Family vous aide à faire migrer en toute transparence vos workflows de transfert de fichiers vers AWS.