Le bucket backups grandit de 200 Go/mois. Personne n'a le temps de trier. Un lifecycle « intelligent » envoie tout vers Glacier après 30 jours — y compris la dernière sauvegarde que vous restorez ce matin en urgence. Restore estimé : 12 heures.
Les règles de cycle de vie automatisent la décroissance ; mal écrites, elles automatisent la panique.
Objectif des policies
Réduire coût, respecter rétention légale, expirer temporaires. Chaîne typique : Standard → IA/Glacier → Deep Archive → delete.
Alignez avec RPO/RTO par classe d'objet.
Structure par prefix
| Prefix | Transition | Expiration |
|---|---|---|
| uploads/tmp/ | 7j delete | — |
| logs/ | 30j IA | 365j delete |
| legal/ | 90j Glacier | 7 ans |
| backups/db/ | 14j Glacier | 90j noncurrent |
Documentez owner par prefix.
Versioning
Activez règles NoncurrentVersionTransition et NoncurrentVersionExpiration. Abort incomplete multipart uploads après 7j.
Tests obligatoires
Bucket test mirror, dry-run avec s3 lifecycle analyzer tools, restore drill trimestriel sur échantillon Glacier.
Alert billing anomaly + object count par storage class.
Multi-cloud
S3, GCS Nearline/Coldline, Scaleway Glacier, OVH Object Storage — syntaxe diffère, pièges identiques. Infrastructure as code (Terraform) + review PR.
Revue trimestrielle lifecycle
Export policies. Liste prefixes orphelins. Coût par storage class trend. Test restore Glacier sample. Vérif legal hold tags. Abort MPU incomplete count.
Ajust retention ± selon audit legal/compliance.
Document owner par rule — évite « rule mystère 2022 ».
Gouvernance
Owner par bucket policy review quarterly. Finance sign-off retention >1 an — coût Glacier retrieval inclus.
Tag data-class=regulated bypass lifecycle delete — automation respect tags.
Transition vers Glacier avant backup test restore : data loss policy not data — rule review board.
Metrics transition failures cloudwatch — silent fail = objects Standard forever, bill surprise.
Incident lifecycle
Rule ajoutée delete 7j sur mauvais prefix — restore from versioning if enabled fast enough.
Disable rule emergency : suspend lifecycle config documenté — pas delete rule panic.
Cost anomaly detection : bill +30% month — check transition to expensive retrieval class mistake.
Synthèse opérationnelle
Lifecycle automatise coût et rétention — test restore Glacier avant rule, versioning noncurrent, legal hold tags. Revue trimestrielle prefix owners.
Erreur prefix = perte data ou bill surprise — shadow bucket tests.
Workshop lifecycle
Participants : exploitation, finance, legal, product. Output : table prefix, retention, class, owner. Test bucket shadow 2 semaines. Go-live rules avec rollback disable documented.
Revue post-facture mois 1 : cost vs forecast.
Finance mois 3
Lifecycle économies visibles mois 3 — aligner forecast finance.
Workflow inter-équipes
Checklist onboarding microservice : enregistrement prefix lifecycle. Finance reçoit breakdown storage class mensuel.
Tag legal hold override delete rule — test trimestriel sample object.
Suivi opérationnel
Alignez lifecycle avec politique retention RH documents — évite conflit legal. Finance valide coût retrieval Glacier avant rule. Shadow bucket lifecycle test automates compare object count class — drift alert. Documentez les écarts entre promesse hébergeur et mesure terrain dans la revue trimestrielle.
Poursuite trimestrielle
Alignez lifecycle avec politique retention RH documents — évite conflit legal. Finance valide coût retrieval Glacier avant rule. Shadow bucket lifecycle test automates compare object count class — drift alert. Documentez les écarts entre promesse hébergeur et mesure terrain dans la revue trimestrielle.
Tenez runbook daté, métriques avant/après, revue post-incident — la discipline cumulative évite la panique du vendredi soir.
Tenez runbook daté, métriques avant/après, revue post-incident — la discipline cumulative évite la panique du vendredi soir.
Tenez runbook daté, métriques avant/après, revue post-incident — la discipline cumulative évite la panique du vendredi soir.
Tenez runbook daté, métriques avant/après, revue post-incident — la discipline cumulative évite la panique du vendredi soir.
Tenez runbook daté, métriques avant/après, revue post-incident — la discipline cumulative évite la panique du vendredi soir.
Tenez runbook daté, métriques avant/après, revue post-incident — la discipline cumulative évite la panique du vendredi soir.
Lifecycle workshop
Prefix/retention/owner table. Shadow bucket 2 semaines. Glacier restore chronométré avant règle prod. Coût mois 3.
Approfondissement object-storage-lifecycle
Retenez les métriques avant et après chaque changement, la date du dernier exercice réussi, et les écarts documentés entre promesse hébergeur et mesure terrain. Une revue trimestrielle avec les équipes métier évite de refaire les mêmes erreurs. Pour comparer l'infrastructure et lire d'autres retours du terrain, parcourez notre annuaire, le comparateur et les guides techniques du blog.:::note À retenir. Lifecycle = contrat automatique sur vos objets ; testez restore et noncurrent versions avant prod. :::
Décider et avancer sans angle mort
- Tableau prefix / retention / classe / owner — atelier exploitation, finance, legal, product.
- Bucket shadow deux semaines — test transitions sans toucher prod.
- Gérer noncurrent versions — règles versioning séparées, abort MPU incomplete.
- Restore drill trimestriel Glacier — chronométrez avant d'écrire la règle prod.
- Revue coût mois 1 — forecast finance aligné (économies visibles mois 3).
Object storage : comparez Scaleway, OVH, AWS via l'annuaire et le comparateur.
Questions fréquentes
Lifecycle vs cron maison ?
Lifecycle = natif provider, fiable, peu coûteux en exploitation. Cron maison = flexible mais risque bug delete massif.
Transition Glacier instantanée ?
Non — minutes à heures. Restore Glacier peut prendre heures et coûter ; planifiez classe retrieval.
Prefix mal configuré ?
Une règle sur logs/ peut archiver des objets encore servis si prefix trop large. Test sur bucket shadow.
Versioning + lifecycle ?
Gérez noncurrent versions séparément — souvent oubli, facture explose sur versions anciennes.
Écrivez la règle de lifecycle après avoir chronométré un restore Glacier — pas avant.
