Quelques minutes suffisent pour vous inscrire à AWS

Créez un compte gratuit

Profitez pendant 12 mois du niveau d'utilisation gratuit d'AWS. Vous bénéficierez également du niveau de base d'AWS Support qui inclut un service client disponible 24h/24, 7j/7 et 365 jours par an, l'accès à des forums d'assistance et bien d'autres avantages.

Notez que Amazon Glacier n'est pas disponible actuellement pour le niveau d'utilisation gratuit d'AWS.

Q : Qu'est-ce qu'Amazon Glacier ?

Amazon Glacier est un service de stockage à très faible coût, qui fournit des capacités de stockage sécurisées, durables et flexibles pour l'archivage et la sauvegarde de vos données. Avec Amazon Glacier, les clients peuvent stocker en toute confiance des volumes de données de toute taille, à partir de 0,004 USD par Go et par mois. Amazon Glacier permet aux clients de se défaire des lourdes charges administratives liées au fonctionnement et au dimensionnement du stockage dans AWS. Les clients n'ont donc plus à se soucier de la planification des capacités, de la mise en service du matériel, de la réplication des données, de la détection et de la réparation des défaillances matérielles, ou encore des opérations de migration de données particulièrement chronophages.

Q : Quels sont les avantages offerts par Amazon Glacier dont peuvent bénéficier les entreprises, les organismes gouvernementaux et les autres organisations ?

Amazon Glacier permet à toute entreprise ou organisation de conserver des données en toute simplicité et à moindre coût, et ce, durant des mois, des années, voire plusieurs dizaines d'années. Grâce à Amazon Glacier, les clients peuvent désormais conserver de manière rentable un volume de données plus important à des fins de référence ou d'analyse ultérieure. De plus, ils peuvent se concentrer sur leur cœur de métier, sans avoir à se soucier du fonctionnement et de la maintenance de l'infrastructure de stockage. Les clients désirant bénéficier d'un stockage de conformité peuvent déployer des contrôles de la conformité à l'aide du verrouillage du coffre-fort afin de satisfaire aux exigences en matière d'archivage des réglementations et de la conformité.

Q : Sur quels critères dois-je baser mon choix entre Amazon Glacier et Amazon Simple Storage Service (Amazon S3) ?

Amazon S3 est un service de stockage durable, sécurisé, simple et rapide. Sa conception simplifie les tâches des développeurs en matière d'informatique à l'échelle du Web. Utilisez Amazon S3 si vous avez besoin d'une faible latence ou d'accéder fréquemment à vos données. Utilisez Amazon Glacier si un stockage à moindre coût est indispensable et que vous n’avez pas besoin d’accéder à vos données en millisecondes.

Q : Quel type de données puis-je stocker ?

Vous pouvez stocker pratiquement n'importe quel type de données dans n'importe quel format. Vous pouvez également déployer des contrôles du stockage de conformité avec le verrouillage du coffre-fort en vue de stocker les archives des réglementations et de la conformité dans un format WORM inaltérable. Consultez le Contrat de licence Amazon Web Services pour plus de détails.

Q : Quelles sont les opérations réalisées par Amazon sur mes données dans Amazon Glacier ?

Amazon stocke vos données et vérifie l'utilisation qui en est faite à des fins de facturation. Amazon n'accédera pas à vos données à des fins autres que celles de l'offre Amazon Glacier, sauf si la réglementation l'exige. Consultez le Contrat de licence Amazon Web Services pour plus de détails.

Q : Comment utiliser Amazon Glacier ?

Amazon Glacier fournit une interface simple de services Web de type REST reposant sur des normes, ainsi que des kits de développement logiciel Java et .NET. AWS Management Console permet de configurer rapidement Amazon Glacier. Les données peuvent être chargées et extraites par programmation. Consultez notre documentation pour en savoir plus sur les API Glacier et les kits de développement logiciel.

Q : Quelle est la durabilité d'Amazon Glacier ?

Amazon Glacier est conçu pour fournir une durabilité annuelle moyenne de 99,999999999 % pour une archive donnée. Le service stocke les données de manière redondante sur plusieurs sites et sur des périphériques multiples sur chaque site. Pour accroître la durabilité, Amazon Glacier stocke vos données de manière synchrone sur différentes installations avant d'indiquer la réussite du chargement de vos archives. Amazon Glacier effectue des vérifications régulières et systématiques de l'intégrité de vos données. De plus, sa conception lui permet de réaliser une auto-régénération automatique.


Q : Comment mes données sont-elles organisées au sein d'Amazon Glacier ?

Vous stockez vos données dans Amazon Glacier sous la forme d'une archive. Chaque archive est associée à un identifiant unique qui permet, par la suite, d'extraire les données archivées. Une archive peut représenter un fichier unique ou vous pouvez choisir de combiner plusieurs fichiers afin qu'ils soient chargés sous la forme d'une seule archive. Vous chargez vos archives au sein de coffres-forts (vaults). Les coffres-forts sont des regroupements d'archives que vous créez pour organiser vos données.

Q : Quel volume de données puis-je stocker ?

Il n'y a aucune limite maximum au volume de données que vous pouvez stocker au sein d'Amazon Glacier. Chaque archive est, toutefois, limitée à une taille maximale de 40 téraoctets.

Q : Quel est le volume minimum de données que je peux stocker avec Amazon Glacier ?

Il n'y a aucune limite minimum au volume de données que vous pouvez stocker au sein d'Amazon Glacier. Chaque archive peut avoir une taille comprise entre 1 octet et 40 téraoctets.

Q : AWS Management Console prend-elle en charge Amazon Glacier ?

Oui. AWS Management Console vous permet de créer et de configurer des coffres-forts (vaults), pour une configuration rapide et facile d'Amazon Glacier. Cliquez ici pour accéder à AWS Management Console.


Q : Combien coûte Amazon Glacier ?

Avec Amazon Glacier, les capacités de stockage sont facturées à partir de 0,004 USD par gigaoctet et par mois, et vous ne payez que ce que vous utilisez. Il n'y a aucuns frais d'installation et, dans la plupart des cas d'utilisation des archives, le montant total facturé correspond essentiellement à votre coût de stockage.

Les requêtes de chargement sont facturées à partir de 0,05 USD pour 1 000 requêtes. En outre, les archives dans Glacier sont stockées pendant 90 jours au minimum et les archives supprimées avant le délai de 90 jours font l’objet de frais appliqués au prorata équivalents aux frais de stockage pour les jours restants. Toutefois, la majorité d'entre vous ne devrait normalement pas être concernée par ces frais, puisque Amazon Glacier est conçu pour stocker des données auxquelles vous accédez peu fréquemment et qui ont une longue durée de vie.

Lorsque nos coûts sont moindres, nous facturons moins. Certains prix varient selon les régions Amazon Glacier et sont calculés en fonction de l'emplacement de votre coffre-fort. Aucuns frais ne sont appliqués pour les transferts de données entre Amazon EC2 et Amazon Glacier au sein d'une même région. Les données transitant entre Amazon EC2 et Amazon Glacier dans des régions distinctes (par exemple, entre les régions USA Ouest, Californie du Nord, d'Amazon EC2 et USA Est, Virginie du Nord, d'Amazon Glacier) seront facturées aux tarifs des transferts de données Internet des deux côtés du transfert.

 

Pour en savoir plus sur la tarification du service Glacier, consultez la page de tarification Amazon Glacier.

Q : Comment sont calculés mes frais de stockage ?

Le volume de stockage facturé pour un mois dépend du stockage moyen utilisé pendant ce mois. Il se mesure en giga-octets par mois (Go-mois). La taille de chacune de vos archives est calculée en fonction du volume de données chargées, auquel s'ajoutent 32 kilo-octets de données pour l'indexation et les métadonnées (par exemple, pour la description de l'archive). Ces données supplémentaires sont nécessaires pour identifier et extraire votre archive. Voici un exemple de calcul de vos frais de stockage reposant sur la tarification de la région USA Est (Virginie du Nord) :

Si vous chargez 100 000 archives de 1 Go chacune, votre stockage total sera de :

1,000032 Go par archive x 100 000 archives = 100 003,20 Go

Si vous stockez ces archives durant un mois, vous serez facturé :

100 003,20 Go-mois x 0,004 USD = 400,01 USD

Si vous chargez 200 000 archives de 0,5 Go chacune, votre stockage total sera de :

0,500032 Go par archive x 200 000 archives = 100 006,40 Go

Si vous stockez ces archives durant un mois, vous serez facturé :

100 006,40 Go-mois x 0,004 USD = 400,03 USD

Votre stockage est mesuré en fonction de la durée du stockage en octets-heure. Tous vos stockages sont cumulés en fin de mois afin de générer vos factures mensuelles. Par exemple, si vous stockez une archive d'1 Go (charge supplémentaire de 32 Ko incluse) pour une journée dans la région USA Est (Virginie du Nord), votre utilisation du stockage sera de :

1 073 741 824 octets x 1 jour x 24 heures = 25 769 803 776 octets-heure

La conversion de cette valeur en Go-mois (sur la base d'un mois de 30 jours) donne le résultat suivant :

25 769 803 776 octets-heure x (1 Go / 1 073 741 824 octets) x (1 mois / 720 heures) = 0,03 Go-mois

Pour ce jour-là, votre stockage vous sera donc facturé :

0,03 Go-mois x 0,004 USD = 0,00012 USD

 

Pour en savoir plus sur la tarification de Glacier et pour consulter les tarifs des autres régions, consultez la page concernant la tarification d'Amazon Glacier.

Q : Pourquoi les prix varient-ils selon la région Amazon Glacier que je choisis ?

Lorsque nos coûts sont moindres, nous facturons moins. Par exemple, nos coûts sont plus bas dans la région USA Est (Virginie du Nord) que dans la région USA Ouest (Californie du Nord).

Q : Comment mon utilisation d'Amazon Glacier me sera-t-elle facturée ?

Il n'y a pas de frais d'installation pour commencer à utiliser le service. A la fin du mois, votre carte de crédit est automatiquement débitée en fonction de votre utilisation au cours du mois. Vous pouvez voir vos frais pour la période de facturation actuelle à tout moment sur le site d'Amazon Web Services en vous connectant à votre compte Amazon Web Services et en cliquant sur Activité de compte sous Votre compte de services Web.

Q : Quel volume de données puis-je extraire gratuitement ?

Glacier offre un niveau gratuit d’extraction de 10 Go. Vous pouvez extraire gratuitement 10 Go de données de votre Amazon Glacier par mois. Le quota de niveau gratuit peut être utilisé à tout moment pendant le mois et s’applique aux extractions standard.

Q : Combien coûte l’extraction de données depuis Amazon Glacier ?

Vous pouvez extraire les données depuis Amazon Glacier de trois façons. Chacune d’entre elles a un tarif dֹ’extraction par Go et un tarif de requête par archive différents (cela veut dire que la requête d’une archive compte comme une requête). Les extractions rapides coûtent 0,03 USD par Go et 0,01 USD par requête. Les extractions standard coûtent 0,01 USD par Go et 0,05 USD par 1 000 requêtes Les extractions en masse coûtent 0,0025 USD par Go et 0,025 USD par 1 000 requêtes

Par exemple, avec les extractions rapides, lorsque vous demandez 10 archives de 1 Go chacune, le coût serait de 10 x 0,03 USD + 10 x 0,01 USD = 0,40 USD.

Si vous utilisez des extractions standard, le coût pour extraire 500 archives qui font 1 Go chacune serait de 500 Go x 0,01 USD + 500 x 0,05 USD/1 000 = 5,25 USD

Enfin, avec les extractions en masse, si vous devez extraire 500 archives de 1 Go chacune, le coût serait de 500 Go x 0,0025 USD + 500 x 0,025 USD/1 000 = 1,2625 USD.

Pour en savoir plus sur la tarification du service Glacier, consultez la page de tarification Amazon Glacier.

Q : Sur quelle base suis-je facturé lorsque j'extrais uniquement une section d'une archive ?

Les extractions partielles sont facturées exactement selon les mêmes tarifs que les extractions habituellement réalisées à partir d'Amazon Glacier. Vous n’êtes facturé avec un tarif par Go que pour la quantité de données extraites dans la fourchette indiquée.

 

Q : Comment les frais sont-ils calculés si je supprime des données datant de moins de 3 mois ?

Amazon Glacier est conçu pour des cas d'utilisation dans lesquels les données sont conservées plusieurs mois ou années, voire plusieurs dizaines d'années. La suppression de données d'Amazon Glacier est gratuite si les archives que vous supprimez sont stockées depuis au moins trois mois. Si une archive est supprimée dans les trois mois suivant son chargement, des frais de suppression précoce vous seront facturés. Dans la région USA Est (Virginie du Nord), les frais de suppression anticipée qui vous sont facturés au prorata sont de 0,012 USD par Go supprimé au cours des trois premiers mois. Ainsi, si vous supprimez 1 Go de données dans le mois qui suit leur chargement, vous serez facturé 0,008 USD pour cette suppression précoce. Si vous supprimez 1 Go de données deux mois après leur chargement, vous serez facturé 0,004 USD pour cette suppression anticipée.

Pour consulter les tarifs d'autres régions, consultez la page de tarification d'Amazon Glacier.

Q : A quel coût total de possession (TCO) puis-je m'attendre ?

Amazon Glacier est un service de stockage dans le cloud sécurisé, durable et à très faible coût pour l'archivage et la sauvegarde des données à long terme. Les clients peuvent stocker en toute confiance des volumes de données de toute taille, à partir de 0,004 USD par gigaoctet et par mois, ce qui représente une économie significative par rapport aux solutions sur site. Pour maintenir les coûts à un faible niveau, mais néanmoins adaptés aux nombreux besoins en matière d’extraction, Amazon Glacier propose trois options pour accéder aux archives, de quelques minutes à plusieurs heures. Le coût total de possession (TCO) pour votre stockage Amazon Glacier dépendra de vos modèles d’accès aux données. Vous trouverez ci-après quelques exemples qui illustrent les différents cas d’utilisation allant des archives qui ne sont jamais récupérées aux charges de travail actives dans lesquelles une grande partie des données sont consultées.

Exemple de TCO 1 : supposons que vous avez téléchargé 1 Po de données dans Amazon Glacier, que l’archive moyenne est de 1 Go et que vous n’avez jamais extrait de données. Lorsque vous avez téléchargé pour la première fois les 1 Po, il y aura des tarifs de requête de téléchargement de 1 048 576 Go x 0,05 USD / 1,000 = 52,43 USD. Ensuite, les coûts de stockage annuels sont de 1 048 576 Go x 0,004 USD =4 194,30 USD par mois ou 50 331,65 USD par an.

Exemple de TCO 2 : maintenant, prenons le même cas de stockage que dans le premier exemple et supposons que vous extrayez 3 To (3 072 Go) par jour en moyenne avec des extractions en masse et que la taille moyenne de l’archive est de 1 Go pour un total de 3 072 archives. Cela représente 90 To d’archive extraite par mois ou 8,8 % de vos données par mois. Les frais d’extraction totaux par jour seraient de 3 072 x 0,0025 USD + 3 072 x 0,025 USD / 1 000 = 7,76 USD, ce qui équivaut à 232,70 USD par mois et 2 792 45 USD par an. En ajoutant les coûts de stockage, votre TCO annuel est de 50 331,65 USD + 2 792,45 USD = 53 124,10 USD. Dans cet exemple, les frais d’extraction ne représentent que 5,3 % de vos tarifs totaux pour Glacier. Votre coût mensuel total par Go stocké incluant les tarifs d’extraction est de 0,004222 USD/Go.

Exemple de TCO 2 : maintenant, prenons le même cas de stockage que dans le premier exemple et supposons que vous extrayez 1 To (1 024 Go) par jour en moyenne avec des extractions standard, et que de temps en temps vous utilisez les extractions rapides pour les requêtes urgentes, avec une moyenne de 10 Go par jour. Nous présumons ici que la taille moyenne de l’archive est de 1 Go. Cela représente 30,3 To d’archive extraite par mois ou 3 % de vos données par mois. Les frais d’extraction totaux par jour seraient de (1 024 x  0,01 USD + 1 024 x 0,05 USD / 1 000) + (10 x 0,03 USD + 10 x 0,01 USD) = 10,69 USD, ce qui équivaut à 320,74 USD par mois et 3 848,83 USD par an. En ajoutant les coûts de stockage, votre TCO annuel est de 50 331,65 USD + 3 848,83 USD = 54 180,48 USD. Dans cet exemple, les frais d’extraction ne représentent que 7,1 % de vos frais totaux pour Glacier. Votre coût mensuel total par Go stocké incluant les tarifs d’extraction est de 0,0043 USD/Go.

Pour en savoir plus sur la tarification du service Glacier, consultez la page de tarification Amazon Glacier.

Q : Vos prix sont-ils toutes taxes comprises ?

Sauf indication contraire, nos prix n'incluent pas les taxes et redevances applicables, y compris la TVA et les taxes de vente applicables. Pour les clients dont l'adresse de facturation est située au Japon, l'utilisation de la région Asie-Pacifique (Tokyo) est soumise à la taxe sur la consommation applicable dans ce pays. En savoir plus.


Q : Comment puis-je contrôler l'accès à mes données ?

Par défaut, vous pouvez uniquement accéder à vos données. De plus, vous pouvez contrôler l'accès à vos données dans Amazon Glacier en utilisant le service AWS Identity and Access Management (AWS IAM). Pour cela, vous configurez simplement une politique AWS IAM qui spécifie quels utilisateurs au sein d'un compte sont autorisés à réaliser des opérations sur un coffre-fort donné.

Q : Mes données sont-elles chiffrées ?

Oui, toutes les données stockées dans le service sont cryptées côté serveur. Amazon Glacier se charge de la gestion et de la protection des clés de cryptage. Amazon Glacier utilise l'un des plus forts cryptogrammes par bloc disponibles, reposant sur la norme de cryptage Advanced Encryption Standard utilisant des clés de cryptage de 256 bits (AES-256). La taille de 256 bits correspond à la plus grande taille de clé définie pour la norme AES. Les clients souhaitant gérer leurs propres clés peuvent crypter leurs données avant de les charger.

Q : Amazon Glacier prend-il en charge les autorisations IAM ?

Oui. Glacier prend en charge les autorisations au niveau des API via l'intégration du service AWS Identity and Access Management (IAM).

Pour obtenir des informations supplémentaires sur IAM, consultez les sections suivantes :


Q : Qu'est-ce qu'une archive ?

Une archive est un bloc de données stockées de manière durable. Vous stockez vos données dans Amazon Glacier sous forme d'archives. Vous pouvez charger un seul fichier par archive. Cependant, vos coûts seront plus faibles si vous agrégez vos données. Les formats TAR et ZIP sont couramment utilisés par les clients afin d'agréger plusieurs fichiers dans un seul, avant de procéder au chargement sur Amazon Glacier. Le volume total de données et le nombre d'archives que vous pouvez stocker sont illimités. La taille de chaque archive Amazon Glacier peut être comprise entre 1 octet et 40 téraoctets. Avec une seule requête de chargement, vous pouvez charger une archive de 4 giga-octets au maximum. Pour les éléments de plus de 100 méga-octets, les clients doivent se tourner vers la fonction de chargement en plusieurs parties. Les archives stockées dans Amazon Glacier sont inaltérables, ce qui signifie qu'elles peuvent être chargées et supprimées, mais qu'il est impossible de les modifier ou de les écraser.

Q : Comment puis-je supprimer des archives ?

Vous pouvez supprimer une archive à tout moment. Les frais relatifs à votre archive ne vous sont plus facturés dès lors que votre requête de suppression a abouti : à ce moment-là, il devient impossible d'accéder à l'archive elle-même. Les archives supprimées dans les 3 mois qui suivent leur chargement feront l'objet de frais de suppression (reportez-vous à la section Facturation pour plus de détails).

Q : Comment faire pour charger des archives volumineuses ?

Lorsque vous chargez des archives volumineuses (100 Mo ou plus), vous pouvez effectuer un chargement en plusieurs parties, pour plus de fiabilité et un meilleur débit. Les chargements en plusieurs parties vous permettent de diviser les archives volumineuses en plusieurs blocs plus petits qui sont chargés séparément. Une fois tous les blocs constitutifs correctement chargés, ils sont combinés dans une seule archive.

Q : Qu'est-ce qu'un coffre-fort ?

Un coffre-fort est un moyen de regrouper des archives dans Amazon Glacier. Vos données sont organisées dans Amazon Glacier grâce aux coffres-forts. Chaque archive est stockée dans le coffre-fort de votre choix. Vous avez la possibilité de contrôler l'accès à vos données en configurant des politiques d'accès au niveau des coffres-forts à l'aide du service AWS Identity and Access Management (IAM). Vous pouvez également associer des politiques de notification à vos coffres-forts. Ainsi, dès que les données dont vous avez demandé l'extraction sont prêtes à être téléchargées, vous en êtes informé ou une notification est envoyée sur votre application. Cliquez ici pour en savoir plus sur la configuration des notifications au sein d'Amazon Simple Notification Service (Amazon SNS).

Q : Combien de coffres-forts puis-je créer ?

Vous pouvez créer jusqu'à 1 000 coffres-forts par compte et par région.

Q : Comment puis-je gérer efficacement mes coffres-forts Amazon Glacier ?

Amazon Glacier vous permet d'ajouter des balises à vos coffres-forts Glacier afin de gérer plus facilement les coûts et les ressources. Les balises sont des étiquettes que vous pouvez définir ou associer à vos coffres-forts. Utiliser des balises ajoute des fonctionnalités de filtrage aux opérations telles que les rapports sur les coûts AWS. Par exemple, vous pouvez utiliser les balises pour répartir les coûts et l'utilisation de Glacier entre plusieurs départements de votre organisation ou selon toute autre catégorie. Vous pouvez ajouter des balises à vos coffres-forts via la console Glacier ou à l'aide des API Glacier. Pour en savoir plus, consultez la page Tagging Your Amazon Glacier Vaults.

Q : Comment puis-je supprimer un coffre-fort ?

Vous pouvez supprimer un coffre-fort Glacier qui ne renferme aucune archive à partir d'AWS Management Console, des API Amazon Glacier ou des kits de développement logiciel. Dès lors qu'un coffre-fort a été supprimé, vous pouvez en recréer un portant le même nom. Si votre coffre-fort contient des archives, vous devez toutes les retirer avant de supprimer le coffre-fort.


Q : Qu'est-ce qu'une politique d'accès au coffre-fort ?

Une politique d'accès au coffre-fort est une politique liée aux ressources, que vous pouvez associer directement à votre coffre-fort Glacier (les ressources) afin de spécifier les personnes qui ont accès au coffre-fort et les actions qu'elles peuvent exécuter sur lui. Pour en savoir plus, consultez la section Managing Vault Access Policies du manuel Amazon Glacier developer’s guide.

Q : En quoi les politiques d'accès au coffre-fort différent-elles du contrôle d'accès basé sur des politiques AWS Identity and Access Management (IAM) ?

Les autorisations d'accès peuvent être attribuées de deux manières : en tant qu'autorisations liées aux utilisateurs ou en tant qu' autorisations liées aux ressources. Le contrôle d'accès basé sur des politiques IAM liées aux utilisateurs vous permet d'attribuer des politiques IAM aux utilisateurs ou groupes IAM, et ainsi de contrôler les autorisations de lecture, d'écriture et de suppression sur vos coffres-forts Glacier. Le contrôle d'accès basé sur des politiques d'accès au coffre-fort liées aux ressources vous permet d'associer directement une politique d'accès sur un coffre-fort, et de régir ainsi l'accès aux utilisateurs. Les politiques d'accès au coffre-fort peuvent simplifier certains cas d'utilisation. Par exemple, pour éviter toute suppression involontaire d'informations stockées dans un coffre-fort critique pour votre activité, vous pouvez créer une politique d'accès au coffre-fort qui refuse de supprimer les tentatives effectuées par l'ensemble des utilisateurs. Cette procédure de protection des données peut être réalisée en quelques minutes dans AWS Management Console sans avoir à vérifier et révoquer les autorisations de suppression attribuées aux utilisateurs via des politiques IAM.

Q : Puis-je utiliser des politiques d'accès au coffre-fort pour gérer l'accès inter-comptes ?

Oui, vous pouvez. Par exemple, vous pouvez autoriser un partenaire commercial à accéder en lecture seule à votre coffre-fort via un autre compte AWS en ajoutant simplement ce compte à la politique d'accès au coffre-fort et en indiquant que seules les activités de lecture sont autorisées.

Q : Comment est calculée la facturation dans un scénario d'accès inter-comptes ?

La facturation du compte du propriétaire du coffre-fort est calculée en fonction des frais encourus durant l'accès inter-comptes. Par exemple, Alice (compte A) autorise Bob (compte B) à accéder au coffre-fort de ses « films », ainsi qu'à charger des données. Si Bob réalise 1 000 requêtes et qu'il télécharge de cette manière 1 Go de données, le compte d'Alice (compte A) se verra appliquer des frais pour les 1 000 demandes qui ont été effectuées ainsi que pour les 1 Go de données qui ont été téléchargées, et ce, jusqu'à leur suppression. Aucuns frais supplémentaires ne seront, par contre, appliqués au compte de Bob (compte B).

Q : Comment puis-je créer et gérer des politiques d'accès au coffre-fort ?

Vous pouvez créer et gérer des politiques d'accès au coffre-fort dans la console AWS Glacier ou en utilisant des API d'accès au coffre-fort dans le kit SDK AWS. Pour en savoir plus, consultez la section Managing Vault Access Policies du manuel Amazon Glacier developer’s guide.

Q : Combien de politiques d'accès au coffre-fort puis-je définir au maximum ?

Vous pouvez définir une politique d'accès au coffre-fort pour chaque coffre-fort. La politique d'accès au coffre-fort peut être utilisée comme un emplacement unique vous permettant de découvrir la liste des utilisateurs ayant accès au coffre-fort et des actions qui leur sont autorisées.

Q : En quoi consiste le verrouillage du coffre-fort ?

Le verrouillage du coffre-fort vous permet de déployer et d'appliquer facilement des contrôles de la conformité à des coffres-forts Glacier individuels par le biais d'une politique verrouillable (Politique de verrouillage du coffre-fort). Une fois verrouillée, la politique de verrouillage du coffre-fort devient inaltérable et Glacier appliquera les contrôles prévus afin de vous aider à atteindre vos objectifs en matière de conformité. Pour en savoir plus, consultez la section Amazon Glacier Vault Lock du manuel Amazon Glacier developer's guide.

Q : Quel type de contrôle de la conformité puis-je déployer avec le verrouillage du coffre-fort ?

Vous pouvez déployer différents contrôles de la conformité dans une politique de verrouillage du coffre-fort en utilisant la langue de politique d'AWS Identity and Access Management (IAM). Par exemple, vous pouvez facilement configurer la technique WORM ou la conservation des dossiers limitée dans le temps pour les archives de réglementations. Pour en savoir plus, consultez la section Amazon Glacier Vault Lock du manuel Amazon Glacier developer's guide.

Q : De quelle manière le verrouillage du coffre-fort applique-t-il mes contrôles de la conformité ?

Le verrouillage du coffre-fort applique vos contrôles de la conformité via une politique verrouillable (Politique de verrouillage du coffre-fort). Une fois verrouillée, la politique devient inaltérable et Glacier autorisera seulement les opérations sur vos données qui sont expressément autorisées par les contrôles de la conformité que vous avez définis. Le verrouillage du coffre-fort garantit également qu'une politique verrouillée ne puisse être supprimée ou altérée que lorsqu'il n'y a plus d'archives à protéger dans le coffre-fort. En savoir plus sur le verrouillage d'un coffre-fort à des fins de conformité dans le manuel Amazon Glacier developer's guide.

Q : En quoi une politique de verrouillage du coffre-fort est-elle différente d'une politique d'accès au coffre-fort ?

Ces politiques régissent toutes deux les contrôles d'accès à votre coffre-fort. Toutefois, une politique de verrouillage du coffre-fort peut être rendue inaltérable et appliquer rigoureusement vos contrôles de la conformité. Vous pouvez utiliser la politique de verrouillage du coffre-fort pour déployer des contrôles des réglementations et de la conformité qui sont généralement restrictifs et « configurés et oubliés » par nature. Vous pouvez utiliser en parallèle la politique d'accès au coffre-fort pour mettre en oeuvre des contrôles d'accès qui ne sont pas liés à la conformité, temporels ou soumis à des modifications fréquentes. Les deux politiques peuvent être utilisées de concert pour obtenir une certaine gouvernance et flexibilité.

Q : Quels services de stockage électronique AWS ont été évalués selon la règlementation sur les services financiers ?

Pour les clients du secteur des services financiers, le verrouillage du coffre-fort soutient l'activité des courtiers-négociants devant conserver leur dossiers dans un format protégé en écriture et en écrasement, afin de satisfaire les exigences des règlementations SEC 17a-4(f), FINRA 4511 ou CFTC 1.31. Vous pouvez facilement configurer le délai de rétention des données pour préserver les archives dans leur forme d'origine pendant la période requise, et mettre en place des protections juridiques pour conserver indéfiniment les données jusqu'au retrait des protections.

Q : Quelle documentation AWS soutient les exigences SEC 17a-4(f)(2)(i) et CFTC 1.31(c) pour notifier mon organisme de règlementation ?

Notifiez l'organisme de règlementation de votre choix sur l'utilisation d'AWS Glacier pour le stockage électronique, avec une copie de l'évaluation Cohasset. Aux fins de ces exigences, AWS n'est pas un tiers désigné. Veillez à sélectionner un tiers désigné et à inclure ces informations dans votre notification à l'organisme de réglementation.

Q : Quels sont les autres contrôles pouvant être appliqués avec le verrouillage du coffre-fort Amazon Glacier ?

Il peut arriver que vous ayez un jour besoin de mettre en place une protection juridique sur vos archives de conformité pendant une période indéterminée. Il est possible d'appliquer une protection juridique sur un coffre-fort Glacier en créant une politique d'accès au coffre-fort, afin d'interdire l'utilisation des fonctions de suppression de Glacier si le coffre-fort est marqué d'une certaine manière. En plus de la rétention dans le temps et des protections juridiques, le verrouillage de coffre-fort Glacier peut être utilisé pour implémenter différents contrôles de conformité pouvant être définis comme immuables pour plus de gouvernance. Par exemple, il est possible d'appliquer l'authentification multifacteur sur toutes les activités d'accès/lecture de données dans un coffre-fort contenant des informations sensibles.

Q : Comment puis-je configurer le verrouillage du coffre-fort ?

Vous pouvez configurer le verrouillage du coffre-fort dans la console AWS Glacier ou utiliser les API de verrouillage du coffre-fort dans le kit SDK AWS. Pour en savoir plus, consultez la section Mise en route avec Amazon Glacier Vault Lock du manuel Amazon Glacier developer's guide.


Q : Comment puis-je extraire des données du service ?

Lorsque vous demandez une extraction de données depuis Glacier, vous lancez une tâche d’extraction pour une archive. Une fois la tâche d’extraction achevée, vos données seront disponibles au téléchargement ou accédez à vos données à l'aide d’Amazon Elastic Compute Cloud (Amazon EC2) pendant 24 heures. Il existe trois options pour extraire les données avec différents délais d’accès et coûts : extractions rapides, standard et de masse.

Q : Que sont les extractions standard ?

Les extractions standard vous permettent d’accéder à n'importe laquelle de vos archives pendant plusieurs heures. Les extractions standard se terminent généralement entre 3 et 5 heures.

Q : Comment utiliser les extractions standard ?

Pour faire une extraction standard, réglez le paramètre « Niveau » dans la requête API InitiateJob sur « Standard ». Si aucun niveau n’est indiqué, la requête sera définie par défaut sur Standard.

Q : Combien coûte les extractions standard ?

Les extractions standard sont tarifées à un forfait de 0,01 USD par Go et 0,05 USD par 1 000 requêtes. Par exemple, le coût pour extraire 500 archives qui font 1 Go chacune serait de 500 Go x 0,01 USD + 500 x 0,05 USD/1 000 = 5,25 USD.

Q : Quand dois-je utiliser les extractions standard ?

Les extractions standard sont un moyen économique d’accéder à vos données en quelques heures seulement. Par exemple, vous pouvez utiliser les extractions standard pour restaurer des données de sauvegarde, extraire des contenus multimédias archivés pour une modification ou une diffusion le même jour, ou récupérer et analyser des journaux pour prendre des décisions opérationnelles en quelques heures.

Q : Que sont les extractions en masse ?

Les extractions en masse sont les solutions d’extraction les moins coûteuses de Glacier qui vous permettent d’extraire à peu de frais, en une journée, des quantités importantes de données, même en pétaoctets. Les récupérations en masse se terminent généralement entre 5 et 12 heures.

Q : Comment utiliser les extractions en masse ?

Pour faire une extraction en masse, réglez le paramètre « Niveau » dans la requête API InitiateJob sur « En masse ».

Q : Combien coûtent les extractions en masse ?

Les extractions en masse ne sont tarifées au forfait qu’à 0,0025 USD par Go et 0,025 USD par requête. Par exemple, le coût pour extraire 500 archives qui font 1 Go chacune serait de 500 GB x 0,0025 USD + 500 x 0,025 USD/1 000 = 1,2625 USD.

Q : Quand dois-je utiliser les extractions en masse ?

Les extractions en masse sont conçues pour permettre aux clients d’extraire à moindre coût, des quantités importantes de données pour des types d’utilisation non urgents comme le transcodage de pétaoctets de contenu de vidéo brute ou l’analyse de grandes séquences génomiques.

Q : Que sont les extractions rapides ?

Grâce aux extractions rapides, vous pouvez accéder rapidement à vos données lorsque des requêtes urgentes ponctuelles pour un sous-ensemble d’archives sont nécessaires. Sauf pour les archives plus importantes (plus de 250 Mo), les données consultées à l’aide des extractions rapides sont habituellement disponibles entre 1 à 5 minutes. Il existe deux types d’extractions rapides : à la demande et préconfigurée. Les requêtes à la demande sont comme les instances à la demande EC2 et sont disponibles la grande majorité du temps. Les requêtes préconfigurées sont toujours disponibles lorsque vous en avez besoin.

Q : Qu’est-ce qu'une unité de capacité préconfigurée ?

La capacité préconfigurée garantit que votre capacité d’extraction pour les extractions rapides sera disponible quand vous en avez besoin. Chaque unité de capacité veille à ce qu’au moins 3 extractions rapides soient exécutées toutes les 5 minutes et produit un débit de données d’extraction atteignant 150 Mo/s.

Q : Quand dois-je préconfigurer la capacité d’extraction ?

Vous pouvez préconfigurer votre capacité d’extraction si vous devez respecter des exigences de débit d’extraction rapide. Sans la préconfiguration de capacité, les requêtes d’extraction rapide seront acceptées si la capacité est disponible au moment de la requête.

Q : Comment acheter une capacité préconfigurée ?

Vous pouvez acheter une capacité préconfigurée à l’aide la console, SDK, ou de l'interface CLI.

Q : Combien coûte une capacité préconfigurée ?

Chaque unité de capacité préconfigurée coûte 100 USD par mois à compter de la date d’achat.

Q : Comment utiliser les extractions rapides ?

Pour faire une extraction rapide, réglez le paramètre « Niveau » dans la requête API InitiateJob sur « Rapide ». Il n’est pas nécessaire d’indiquer que l’extraction rapide est à la demande ou préconfigurée. Si vous avez acheté une capacité préconfigurée, toutes les extractions rapides seront automatiquement réalisées via la capacité préconfigurée.

Q : Combien coûtent les extractions rapides ?

Les extractions rapides sont tarifées au forfait de 0,03 USD par Go et 0,01 USD par requête. Par exemple, le coût pour extraire 10 objets dont chacun fait 1 Go serait de 10 x 0,03 USD + 10 x 0,01 USD = 0,40 USD.

Q : Quand dois-je utiliser les extractions rapides ?

Les extractions rapides sont optimisées pour les requêtes urgentes ponctuelles pour un nombre réduit d’archives. Sauf pour les archives plus importantes (plus de 250 Mo), les données consultées à l’aide des extractions rapides sont habituellement disponibles entre 1 à 5 minutes. Si votre application ou charge de travail nécessite la garantie que vos extractions rapides seront disponibles en cas de besoin, vous devriez envisager d’utiliser une capacité préconfigurée.

Q : Puis-je extraire une partie d'une archive ?

Oui. Les extractions partielles vous permettent d'extraire une section spécifique d'une archive. Les extractions partielles sont semblables aux extractions habituellement effectuées dans Amazon Glacier. L’amorçage d’une tâche de récupération est nécessaire pour les deux (consultez la section Comment puis-je récupérer les données ?). pour en savoir plus). Vous pouvez utiliser les extractions partielles pour réduire vos frais d'extraction, voire les éliminer totalement (Voir Quel volume de données puis-je extraire gratuitement ?)

Lorsque vous lancez une tâche d'extraction partielle, vous indiquez une section qui peut commencer à zéro octet (soit le début de votre archive) ou selon des intervalles de 1 Mo (par ex., 1 Mo, 2 Mo, 3 Mo, etc.). La fin de la section peut correspondre à la fin de votre archive ou être indiquée, là encore, selon tout intervalle de 1 Mo supérieur à celui de départ.

Q : Dans quel but extraire uniquement une section d'une archive ?

Vous pouvez choisir d'effectuer une extraction partielle pour diverses raisons. Par exemple, vous avez peut-être agrégé plusieurs fichiers afin de les charger comme une seule et même archive. Il se peut que vous deviez, à présent, extraire une sélection de ces fichiers, auquel cas, vous pouvez extraire uniquement les sections de l'archive contenant les fichiers requis. Vous pouvez également choisir de recourir à une extraction partielle afin de gérer le volume de données que vous téléchargez depuis Amazon Glacier sur une période spécifique. Lorsque vous demandez une extraction de données depuis Glacier, vous lancez une tâche d’extraction pour une archive. Une fois la tâche d’extraction achevée, vos données seront disponibles au téléchargement ou accédez à vos données à l’aide d’Amazon Elastic Compute Cloud (Amazon EC2) pendant 24 heures. Les données extraites sont alors disponibles en téléchargement durant 24 heures. Vous pouvez donc choisir d'extraire une archive par sections afin de gérer la planification des téléchargements.

Q : Comment puis-je consulter mes tâches ?

Vous pouvez obtenir la liste des tâches en cours pour chacun de vos coffres-forts en appelant l'API ListJobs. La liste des tâches fournit différentes informations et, notamment, la date et l'heure de création de la tâche, ainsi que son statut : en cours, terminée ou non, auquel cas, le motif de l'échec est indiqué. Pour suivre l'avancement d'une seule tâche, appelez l'API DescribeJob et indiquez l'ID de la tâche en question. Le statut de la tâche est alors immédiatement renvoyé.

Q : Puis-je demander à recevoir une notification lorsqu'une tâche est terminée ?

Oui. Vous pouvez éventuellement configurer les coffres-forts de manière à ce que des notifications vous soient envoyées à vous directement ou à votre application dès la fin d'une tâche. Les notifications sont envoyées via Amazon Simple Notification Service (cliquez ici pour en savoir plus sur Amazon SNS).


Q : En quoi consistent les politiques d'extraction de données ?

Les politiques d'extraction de données d'Amazon Glacier vous permettent de définir vos propres limites d'extraction de données en quelques clics dans la console AWS. Vous pouvez limiter l'extraction au « Free Tier Only » (Niveau gratuit uniquement) ou, si vous souhaitez extraire plus que le niveau gratuit, vous pouvez spécifier un « Max Retrieval Rate » (taux d'extraction maximal) pour limiter votre vitesse d'extraction et établir un plafond de dépenses pour l'extraction. Dans les deux cas, Amazon Glacier n'acceptera pas les demandes d'extraction excédant les limites d'extraction que vous avez définies. Les politiques d’extraction s’appliquent aux extractions standard.  

Pour en savoir plus, consultez la section Configuring Data Retrieval Policies du manuel du Amazon Glacier Developer's Guide.

Q : Comment puis-je paramétrer des politiques d'extraction de données ?

Vous pouvez configurer des politiques d'extraction de données dans la console Amazon Glacier ou par l'intermédiaire des API Amazon Glacier. Pour en savoir plus, consultez la section Configuring Data Retrieval Policies du manuel Amazon Glacier developer’s guide.

Q : Les politiques d'extraction de données sont-elles spécifiques à chaque région AWS ?

Oui. Vous pouvez paramétrer une politique d'extraction de données pour chaque région AWS, qui gouvernera toutes les activités d'extraction de données dans la région sous votre compte. Les politiques d’extraction de données sont propres à chaque région étant donné que les coûts y afférant varient d’une région AWS à l’autre.  

Consultez la page concernant la tarification d'Amazon Glacier pour plus d'informations.

Q : Puis-je utiliser les politiques d'extraction de données pour « ralentir » mes extractions ou les étendre ?

Non. Les politiques d'extraction de données comme « Free Tier Only » et « Max Retrieval Rate » n'accepteront pas de demande d'extraction de données qui excèderait votre limite d'extraction de données prédéfinie, cela afin de vous aider à gérer le coût d'extraction de vos données. Les politiques d'extraction de données ne modifieront pas la latence d'extraction des données de 3 à 5 heures et ne rallongeront pas vos extractions. Vous pouvez en revanche tirer parti de la fonctionnalité d'extraction partielle d'Amazon Glacier pour rallonger vos extractions et réduire la vitesse d'extraction maximale. En savoir plus.

Q : Quel est l’impact du changement du niveau gratuit de l’extraction à 10 Go par mois sur ma politique d’extraction de données ?

Il n’y aura aucun impact sur votre politique en matière de forfait de récupération de données. Si vous avez défini votre politique d’extraction par rapport au précédent niveau gratuit de 5 % de votre stockage mensuel moyen avant le changement de niveau gratuit d’extraction survenu le 21 novembre 2016, votre politique gardera le même tarif d’extraction par heure et par Go que les tarifs par niveau gratuit de 5 % précédent à compter du 21 novembre 2016. Par exemple, si ce jour-là votre stockage mensuel moyen était de 14 400 Go, votre limite de débit d’extraction était de 14 400 Go x 5 % / 30 jours / 24 heures = 1 Go par heure. Votre nouvelle politique restera à 1 Go par heure, mais votre politique sera une politique « Débit d’extraction maximal » au lieu d’une politique « Niveau gratuit uniquement ».


Q : Puis-je savoir quelles sont mes archives stockées dans Amazon Glacier ?

Oui. Bien que vous deviez tenir à jour votre propre index des données chargées sur Amazon Glacier, un inventaire de toutes vos archives dans chacun de vos coffres-forts (vaults) est tenu à jour à des fins de reprise après sinistre ou de rapprochement occasionnel. L'inventaire du coffre-fort est mis à jour une fois par jour environ. Vous pouvez demander un inventaire du coffre-fort sous la forme d'un fichier JSON ou CSV qui inclut tous les détails relatifs aux archives contenues dans le coffre-fort, y compris la taille et la date de création, ainsi qu'une description de chaque archive (si vous avez fourni une description au moment du chargement). L'inventaire représente l'état du coffre-fort au moment de la dernière mise à jour de l'inventaire.

Q : Puis-je obtenir la liste en temps réel de mes coffres-forts ?

Oui. Vous pouvez obtenir la liste de vos coffres-forts stockés dans Amazon Glacier à partir d'AWS Management Console ou en appelant l'API ListVaults. Outre la liste des noms de vos coffres-forts, vous pouvez également voir la date de la dernière mise à jour de l'inventaire de chaque coffre-fort, ainsi qu'un récapitulatif du contenu des différents coffres-forts à ce moment-là, et la date de création et le nom du créateur de chaque coffre-fort.