Live Archives : un accès instantané aux logs historiques pour réduire les risques de non-conformité

Une solution de stockage des logs à long terme qui change la donne, et permet aux ingénieurs d'obtenir rapidement des informations précieuses et de répondre aux exigences de conformité réglementaires.

Publié Lecture : 7 min
Live Archives

Nous inaugurons aujourd'hui la disponibilité générale d'une solution de stockage des logs à long terme qui change la donne, présente un bon rapport qualité/prix et peut être instantanément interrogeable. Vous pouvez désormais gérer les risques de conformité tout en respectant les exigences réglementaires grâce à New Relic Live Archives.

En quoi les logs sont-ils nécessaires pour la conformité aux normes ?

Dans l'environnement commercial fortement réglementé d'aujourd'hui, la rétention des logs à long terme n'est pas simplement une bonne pratique, mais un impératif juridique. Cet impératif découle de diverses exigences de conformité réglementaires telles que la norme HIPAA sur la portabilité et la responsabilité de l'assurance médicale de 1996, le décret américain (US Executive Order) 14028, l'accord de Bâle II, les contrôles de sécurité critiques du CIS (Center for Internet Security), la certification PCI DSS, la loi Sarbanes–Oxley (SOX) et la norme SOC 2 (System and Organization Controls 2). Par exemple, dans le secteur des soins de santé, la norme HIPAA rend obligatoire une période de rétention de six ans des dossiers, alors que dans le secteur bancaire, l'accord de Bâle II exige une rétention des logs de trois à sept ans. Les enjeux en cas de non-respect de la conformité sont élevés. Ils comprennent non seulement de lourdes pénalités financières, mais aussi de sérieuses conséquences juridiques et de graves préjudices de réputation. 

Ces logs ne sont pas de simples informations opérationnelles, ce sont les pierres angulaires de la conformité réglementaire. Ils assurent le respect rigoureux des normes des différents secteurs. Malgré cela, les difficultés vont au-delà de la pure rétention de ces logs. Les entreprises font face à la difficile tâche de gestion d'importants coûts et complexités associés avec le stockage et l'accès aux dossiers essentiels pour la conformité et l'audit. Cette situation pose une question pressante : comment les organisations traitent-elles de manière efficace et abordable ces exigences vitales et difficiles ?

Les défis posés par les solutions de stockage à long terme classiques

Quand il s'agit de stockage des logs à long terme, vous devez faire le choix difficile entre stockage chaud ou stockage froid, chacun présentant ses avantages et inconvénients. Le stockage chaud, préféré pour sa rapidité et son accessibilité est idéal pour les logs fréquemment utilisés et les analyses en temps réel. Mais il est également coûteux à long terme et vous pouvez dépenser jusqu'à trois fois plus qu'avec le stockage froid. Ce dernier est par contre abordable pour les données auxquelles vous accédez rarement, mais son temps de récupération est plus lent et exige une gestion des données complexe. L'accès aux données en stockage froid est pénible et long, il exige la réhydratation, le rechargement, la réindexation et le déplacement des données entre plusieurs endroits ou niveaux, ce qui entraîne souvent des coûts cachés et des factures surprises. 

En résumé, si le stockage chaud excelle en termes de simplicité d'utilisation, il devient hors de prix pour le stockage à long terme. Par contre, s'il est plus économique au départ, le stockage froid peut vite devenir un cauchemar en termes de maintenance et de requêtes, car il est truffé de coûts cachés et de complications opérationnelles. Résultat : vous devez faire face à un difficile compromis entre les coûts et la facilité d'utilisation. Alors, comment combler l'écart entre efficacité des coûts et facilité d'utilisation avec le stockage à long terme ?

New Relic Live Archives surmonte les obstacles des solutions traditionnelles

New Relic Live Archive change la donne et réunit prix abordable, facilité d'utilisation et performances. La solution vous aide à respecter les exigences réglementaires en offrant une capacité de stockage unique, où le stockage des logs est actif, hydraté et enrichi pendant sept ans ou moins. Vous pouvez ainsi analyser vos logs historiques plus rapidement et efficacement sans la complexité de la réhydratation, du rechargement, de la réindexation ou du déplacement des données vers plusieurs emplacements ou niveaux. Et son prix ne revenant qu'à un quart du coût des autres solutions de stockage à long terme, c'est aussi l'une des façons les plus abordables de stocker vos logs à long terme.

Avantages clés des archives en direct

  • Accédez aux logs historiques instantanément : parce que vos logs ne quittent jamais New Relic Database (NRDB), vous pouvez accéder à vos données par le biais de requêtes et ce, directement, sans difficulté et sans délai. Vos logs historiques sont gérés et accessibles aussi rapidement que tout autre log, avec la même interface utilisateur que pour les autres requêtes, sans qu'aucune étape supplémentaire soit requise.
  • Éliminez les corvées : nul besoin de passer par les étapes chronophages et manuelles des solutions traditionnelles, telles que la réhydratation, le rechargement, la réindexation des logs ou le déplacement des données vers de multiples emplacements ou niveaux pour analyse. Et nul besoin non plus d'apporter vos propres solutions de stockage (tels que les compartiments S3) ni d'extraire les logs historiques séparément.
  • Réduisez les coûts : dites au revoir aux coûts supplémentaires associés aux solutions de stockage des logs à long terme classiques, comme le besoin de payer pour les entrées et sorties, l'indexation, le reformatage des données de logs, ou les licences pour les outils de logs supplémentaires.

Paramétrage et utilisation de Live Archives

New Relic Live Archives va révolutionner votre approche du stockage et des analyses à long terme. La solution uniformise le processus en quelques étapes simples : 

  • Transférez les logs : envoyez les logs à New Relic et, comme d'habitude, profitez de l'observabilité sur vos applications, infrastructure, et plus encore.
  • Définissez les périodes de rétention : déterminez la ou les périodes de rétention voulues pour répondre à vos critères de conformité. L'administrateur de votre compte New Relic peut ajuster les paramètres de rétention pour l'espace de nommage « Logging live archives » par le biais de l'interface de gestion des données (voir l'image ci-dessous). Vous pouvez choisir une période de rétention allant de quelques jours à sept ans. Lorsque vos logs dépassent la période de rétention standard (qui pourrait être de 30 jours ou plus, selon votre forfait), ils migrent automatiquement vers le stockage Live Archives, où ils sont facilement accessibles et sécurisés pour le restant de la durée de rétention spécifique à votre cas.
  • Choisissez les partitions à archiver : il n'est pas nécessaire d'archiver tous les logs pour la conformité. Votre administrateur New Relic peut sélectionner des partitions de logs particulières pour l'archivage et définir une partition par défaut dans cet objectif. En utilisant une clause NRQL WHERE, vous pouvez définir un sous-ensemble de vos logs à stocker pour respecter les exigences de conformité afin de minimiser les frais de stockage. Après la sélection de la partition voulue, toutes les nouvelles données de logs dans cette partition sont automatiquement transférées vers le stockage Live Archives dès que « l'âge maximal » défini est atteint.
  • Interrogez les données dans l'interface des logs : les logs Live Archives peuvent être interrogés parallèlement à vos autres logs et au reste de vos données télémétriques, ce qui élimine les silos de données que vous avez peut-être rencontrés avec d'autres solutions de stockage à long terme.
  • Gérez les autorisations des utilisateurs : par défaut, nous avons désactivé l'interrogation de Live Archives pour les utilisateurs parce que cela entraîne des coûts de requête qui dépassent ceux des requêtes de données standard. Toutefois, lorsque vous décidez quels seront les utilisateurs qui auront accès à Live Archives, vos administrateurs New Relic peuvent facilement accorder des autorisations de requête en leur attribuant des rôles personnalisés.

Pour en savoir plus sur Live Archives, lisez la documentation et regardez la vidéo Data Bytes à la fin de ce billet.