Avec Apache Iceberg Protection, Rubrik étend la protection des données aux métadonnées et au catalogue des lakehouses sur AWS. L’objectif est de remettre rapidement à disposition des tables directement interrogeables après un cyberincident ou une erreur.
Les lakehouses ne servent plus uniquement à l’analyse. Ils alimentent désormais des applications d’IA et des processus opérationnels qui rendent leur disponibilité plus critique. Rubrik étend donc son portefeuille de sécurité des données cloud avec Apache Iceberg Protection, une solution destinée aux tables Iceberg hébergées sur Amazon Web Services. L’enjeu ne consiste pas seulement à récupérer les fichiers après un incident. Pour remettre une table en service, il faut aussi restaurer les métadonnées qui décrivent sa structure et rétablir son inscription dans le catalogue.
Les limites des snapshots natifs
Dans Apache Iceberg, les snapshots natifs correspondent à des pointeurs vers les métadonnées. Si une table est supprimée, chiffrée par un ransomware ou écrasée par un agent IA défaillant, ces pointeurs peuvent disparaître en même temps que les données. Les outils natifs peuvent restaurer les fichiers sous-jacents, mais ils ne reconstruisent pas automatiquement la table dans le catalogue. Les équipes chargées des données doivent alors réassembler les métadonnées avant de pouvoir relancer leurs requêtes. Pour une entreprise dont les traitements analytiques ou les applications d’IA dépendent du lakehouse, cette étape peut prolonger l’interruption au-delà de la seule restauration du stockage.
Des tables réinscrites automatiquement dans le catalogue
Rubrik Apache Iceberg Protection sauvegarde les données et l’intégralité des métadonnées associées à chaque table. Lors de la restauration, la solution réenregistre la table dans le catalogue afin qu’elle puisse être immédiatement interrogée dans Amazon Athena, Apache Spark ou Trino. La prise en charge couvre les tables Iceberg référencées dans AWS Glue Data Catalog et Amazon S3 Tables. « Nous protégeons désormais le lakehouse lui-même. Il devient ainsi possible de restaurer des tables complètes et directement interrogeables, et non plus seulement des fichiers bruts », résume Anneka Gupta, Chief Product Officer de Rubrik.
Deux options pour les sauvegardes immuables
Les entreprises peuvent conserver leurs sauvegardes immuables dans leur propre compte AWS. Cette option leur permet de garder la maîtrise du lieu de stockage et des politiques appliquées à leurs données. Rubrik propose également un stockage dans Rubrik Cloud Vault, son environnement isolé et entièrement administré.
Pour les lakehouses atteignant plusieurs pétaoctets, la solution adopte un modèle de sauvegarde incrémentale continue. Elle ne copie que les snapshots compactés les plus récents afin de réduire les volumes transférés et de contenir la durée des sauvegardes. Les clients peuvent parallèlement choisir la classe de stockage Amazon S3 correspondant à leurs besoins et à la fréquence d’utilisation des données protégées.
Sécuriser les modifications avant la production
Une sauvegarde peut être déclenchée à la demande avant une opération sensible, comme une modification de schéma ou une écriture par lots à grande échelle. Si un problème survient, la table peut être restaurée dans une branche Iceberg isolée. Les équipes vérifient alors les données et le schéma avant de promouvoir de nouveau la table en production.
Rubrik Apache Iceberg Protection sera disponible courant septembre 2026. L’éditeur présente son offre comme la première solution conçue pour Iceberg permettant de stocker des sauvegardes immuables directement dans le compte AWS du client.






