Selectel представил новый сервис S3 Vault — облачное хранилище для резервного копирования S3-бакетов с изолированным доступом. Решение предназначено для защиты данных в случае сбоев или кибератак и ориентировано в первую очередь на крупный бизнес с повышенными требованиями к безопасности.
Главная особенность сервиса — изоляция: копии данных хранятся вне основного ИТ-контурa компании и недоступны извне. Это значит, что даже при взломе основной инфраструктуры резервные копии останутся в целости.
Резервное копирование настраивается один раз, после чего работает автоматически. Поддерживаются объёмы до нескольких петабайт. В системе можно задать расписание, получать уведомления о выполнении задач и управлять доступом. Запрос на доступ к данным проходит ручное подтверждение, что снижает риск утечек.
Внутри сервис построен на базе Airflow и Kubernetes. Это позволяет управлять задачами гибко, обрабатывать большие объёмы данных параллельно и распределять нагрузку, чтобы избежать перегрузок. Также в разработке — интерфейс для мониторинга: он позволит отслеживать статус синхронизации и видеть состояние всех бакетов в реальном времени.
Как отмечают в компании, запуск S3 Vault связан с ростом числа инцидентов в сфере информационной безопасности. Решение должно помочь компаниям защитить критически важные данные, включая персональные и платёжные.