

 **此页面仅适用于使用文件库和 2012 年原始 REST API 的 Amazon Glacier 服务的现有客户。**

如果您正在寻找归档存储解决方案，建议使用 Amazon S3 中的 Amazon Glacier 存储类别 S3 Glacier Instant Retrieval、S3 Glacier Flexible Retrieval 和 S3 Glacier Deep Archive。要了解有关这些存储选项的更多信息，请参阅 [Amazon Glacier 存储类别](https://aws.amazon.com/s3/storage-classes/glacier/)。

Amazon Glacier（最初基于保管库的独立服务）不再接受新客户。Amazon Glacier 是一项独立的服务 APIs ，拥有自己的服务，可将数据存储在文件库中，不同于亚马逊 S3 和 Amazon S3 Glacier 存储类别。在 Amazon Glacier 中，您现有的数据将确保安全，并且可以无限期地访问。无需进行迁移。对于低成本、长期的存档存储， AWS 建议[使用 Amazon S3 Glacier 存储类别，这些存储类别](https://aws.amazon.com/s3/storage-classes/glacier/)基于S3存储桶 APIs、完全 AWS 区域 可用性、更低的成本和 AWS 服务集成，可提供卓越的客户体验。如果您希望加强功能，可以考虑使用我们的 [AWS 将数据从 Amazon Glacier 文件库传输到 Amazon S3 Glacier 存储类别的解决方案指南](https://aws.amazon.com/solutions/guidance/data-transfer-from-amazon-s3-glacier-vaults-to-amazon-s3/)，迁移到 Amazon S3 Glacier 存储类别。

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Amazon Glacier 的合规性验证
<a name="glacier-compliance"></a>

作为多个 AWS 合规性计划的一部分，第三方审计员将评估 Amazon Glacier（Amazon Glacier）的安全性和合规性，包括以下内容：
+ 系统和组织控制（SOC）
+ 支付卡行业数据安全标准（PCI DSS）
+ 联邦风险与授权管理项目（FedRAMP）
+ 健康保险流通与责任法案（HIPAA）

AWS 在[合规性计划范围内的 AWS 服务](https://aws.amazon.com/compliance/services-in-scope/)中提供特定合规性计划范围内经常更新的 AWS 服务列表。

提供第三方审计报告，可使用 AWS Artifact 下载。有关更多信息，请参阅《AWS Artifact 用户指南》**中的[在 AWS Artifact 中下载报告](https://docs.aws.amazon.com/artifact/latest/ug/downloading-documents.html)。

有关 AWS 合规性计划的更多信息，请参阅 [AWS 合规性计划](https://aws.amazon.com/compliance/programs/)。

您在使用 Amazon Glacier 时的合规性责任由您数据的敏感性、您组织的合规性目标以及适用的法律法规决定。如果您对 Amazon Glacier 的使用需遵守 HIPAA、PCI 或 FedRAMP 等标准，AWS 提供了以下实用资源：
+ 通过 [Amazon Glacier 文件库锁定](vault-lock.md)，您可轻松利用文件库锁定策略对单独的 Amazon Glacier 文件库进行部署并实施合规性控制。您可以在一个文件库锁定策略中指定类似“一次写入，多次读取”（WORM）这样的控制，并且可以锁定该策略以防止将来进行编辑。策略在锁定后不能再更改。文件库锁定策略可帮助您遵守 SEC17a-4 和 HIPAA 等法规框架。
+ [安全性与合规性快速入门指南](https://aws.amazon.com/quickstart/?awsf.quickstart-homepage-filter=categories%23security-identity-compliance)介绍了架构注意事项，以及在 AWS 上部署侧重于安全性和合规性的基准环境的步骤。
+ [设计符合 HIPAA 安全性和合规性要求的架构](https://docs.aws.amazon.com/whitepapers/latest/architecting-hipaa-security-and-compliance-on-aws/architecting-hipaa-security-and-compliance-on-aws.html)概述了公司如何使用 AWS 来帮助自己满足 HIPAA 要求。
+ [AWS Well-Architected Tool（AWS WA 工具）](https://docs.aws.amazon.com/wellarchitected/latest/userguide/intro.html)是云中的一项服务，可提供一致的过程供您使用 AWS 最佳实践审核和测评您的架构。AWS WA 工具为您提供建议，以使您的工作负载变得更可靠、安全、高效且经济有效。
+ [AWS 合规性资源](https://aws.amazon.com/compliance/resources/)提供了可能适用于您的行业和位置的多个不同业务手册和指南。
+ [AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config.html) 可帮助您评估您的资源配置对内部实践、行业指南和法规的遵守情况。
+ [AWS Security Hub](https://docs.aws.amazon.com/securityhub/latest/userguide/what-is-securityhub.html) 提供了 AWS 中安全状态的全面视图，可帮助您检查是否符合安全行业标准和最佳实践。