تكوين نهج ثبات حاويات

يتيح التخزين غير قابل للتغيير لتخزين Azure Blob للمستخدمين تخزين البيانات المهمة للأعمال في حالة WORM (كتابة مرة واحدة، قراءة العديد). أثناء وجودها في حالة WORM، لا يمكن تعديل البيانات أو حذفها للفاصل الزمني المحدد من قبل المستخدم. عن طريق تكوين نهج عدم قابلية التغيير لبيانات الكائن الثنائي كبير الحجم، يمكنك حماية بياناتك من الكتابة وحذف. تتضمن سياسات الثبات نُهج الاستبقاء المستندة إلى الوقت وعمليات الاحتفاظ القانونية. لمزيد من المَعلومات حول سياسات الثبات لـ Blob Storage، انظر تخزين بيانات Blob المهمة للأعمال باستخدام مساحة تخزين غير قابلة للتغيير.

يمكن تحديد نطاق نهج الثبات إلى إصدار فقاعة فردي أو إلى حاوية. توضح هذه المقالة كيفية تكوين نهج عدم قابلية التغيير على مستوى حاوية. للتعرف على كيفية تكوين سياسات عدم القدرة على التشغيل على مستوى الإصدار، راجع تكوين سياسات عدم القدرة على التشغيل للإصدارات blob.

إشعار

سياسات الثبات غير مدعومة في الحسابات التي تم تمكين بروتوكول نظام ملفات الشبكة (NFS) 3.0 أو بروتوكول نقل ملفات SSH (SFTP) عليها.

تكوين نهج استبقاء على حاوية

لتكوين نهج استبقاء يستند إلى الوقت على حاوية، استخدم مدخل Microsoft Azure أو PowerShell أو Azure CLI. يمكنك تكوين نهج استبقاء على مستوى الحاوية لمدة تتراوح بين 1 و146000 يوم.

لتكوين نهج استبقاء يستند إلى الوقت على حاوية مع مدخل Microsoft Azure، اتبع الخطوات التالية:

  1. انتقل إلى الحاوية المَطلوبة.

  2. حدد الزر More على اليمين، ثم حدد Access policy.

  3. في قسم Immutable blob storage، حدد Add policy.

  4. في الحقل Policy type، حدد Time-based retention، وحدد فترة الاحتفاظ بالأيام.

  5. لإنشاء نهج مع نطاق الحاوية، لا تحدد المربع تمكين عدم قابلية التغيير على مستوى الإصدار.

  6. اختر ما إذا كنت تريد السماح بعمليات كتابة الإلحاق المحمية.

    يتيح خيار "إلحاق الكائنات الثنائية كبيرة الحجم" لأحمال العمل إضافة كُتل جديدة من البيانات إلى نهاية كائن ثنائي كبير الحجم للإلحاق باستخدام عملية "إلحاق كتلة".

    يوفر لك خيار "الكتلة وإلحاق الكائنات الثنائية كبيرة الحجم" نفس الأذونات التي يوفرها خيار "إلحاق الكائنات الثنائية كبيرة الحجم" ولكنه يضيف القدرة على كتابة كُتل جديدة إلى كائن ثنائي كبير الحجم للكتلة. لا توفر واجهة برمجة تطبيقات "Blob Storage" طريقة للتطبيقات للقيام بذلك مباشرة. مع ذلك، يمكن للتطبيقات تحقيق ذلك باستخدام أساليب الإلحاق والمسح المتوفرة في واجهة برمجة تطبيقات Data Lake Storage Gen2. أيضاً، تستخدم بعض تطبيقات Microsoft واجهات برمجة التطبيقات الداخلية لإنشاء كائنات ثنائية كبيرة الحجم للكتلة ثم إلحاقها. إذا كانت أحمال العمل تعتمد على أي من هذه الأدوات، فيمكنك استخدام هذه الخاصية لتجنب الأخطاء التي يمكن أن تظهر عندما تحاول هذه الأدوات إلحاق كُتل بكائن ثنائي كبير الحجم للكتلة.

    لمعرفة المزيد حول هذه الخيارات، راجع السماح بعمليات كتابة محمية للكائنات الثنائية كبيرة الحجم للإلحاق.

    لقطة شاشة توضح كيفية تكوين سياسة الثبات في نطاق الحاوية

بعد تكوين نهج عدم قابلية التغيير، سترى أنه تم تحديد نطاقه للحاوية:

لقطة شاشة تعرض سياسة ثبات حالية تم تحديد نطاقها للحاوية

تعديل سياسة استبقاء غير مؤمنة

يمكنك تعديل نهج الاحتفاظ المستند إلى الوقت غير المؤمن لتقصير الفاصل الزمني للاحتفاظ أو تطويله والسماح لعمليات الكتابة الإضافية بإلحاق النقاط في الحاوية. يمكنك أيضًا حذف سياسة غير مؤمنة.

لتعديل نهج استبقاء مُستند إلى الوقت غير مؤمن في مدخل Microsoft Azure، اتبع الخطوات التالية:

  1. انتقل إلى الحاوية المَطلوبة.

  2. حدد الزر More واختر Access policy.

  3. ضمن قسم إصدارات غير القابلة للتغيير، حدد موقع النهج الحالي الغير مقفول. حدد الزر More، ثم حدد Edit من القائمة.

  4. توفير فاصل زمني جديد للاحتفاظ بالسياسة. يمكنك أيضًا تحديد السماح بملحقات إضافية محمية للسماح بالكتابة إلى نقاط الإلحاق المحمية.

    لقطة شاشة توضح كيفية تعديل سياسة احتفاظ غير مؤمنة تستند إلى الوقت

لحذف سياسة غير مؤمنة، حدد الزر More، ثم Delete.

إشعار

يمكنك تمكين نهج عدم قابلية التغيير على مستوى الإصدار عن طريق تحديد خانة الاختيار تمكين عدم قابلية التغيير على مستوى الإصدار. لمزيد من المعلومات حول تمكين سياسات الثبات على مستوى الإصدار، راجع تكوين نهج الثبات لإصدارات blob.

تأمين نهج الاستبقاء المستند إلى الوقت

عند الانتهاء من اختبار نهج الاستبقاء بالبيانات المستند إلى الوقت، يمكنك قفل النهج. يتوافق النهج المقفل مع SEC 17a-4 (f) والامتثال التنظيمي الآخر. يمكنك إطالة الفاصل الزمني لاستبقاء البيانات لنهج مؤمّن حتى خمس مرات، ولكن لا يمكنك تقصيره.

بعد تأمين النهج، لا يمكنك حذفه. ومع ذلك، يمكنك حذف blob بعد انتهاء الفاصل الزمني للاحتفاظ.

لتعيين النهج مع مدخل Microsoft Azure، اتبع الخطوات التالية:

  1. انتقل إلى حاوية باستخدام سياسة غير مؤمنة.
  2. ضمن قسم إصدارات غير القابلة للتغيير، حدد موقع النهج الحالي الغير مقفول. حدد الزر المزيد ، ثم حدد سياسة التأمين من القائمة.
  3. تأكد من رغبتك في إغلاق النهج.

لقطة شاشة توضح كيفية تأمين نهج الاستبقاء المستند إلى الوقت في مدخل Microsoft Azure

يخزن نظام التعليق القانوني بيانات غير قابلة ل التجزئة حتى يتم مسح وضع التعليق القانوني بشكل صريح. لمعرفة المزيد حول سياسات الاحتجاز القانوني، راجع عمليات الاحتجاز القانونية للحصول على بيانات blob غير القابلة للتغيير.

لتكوين تعليق قانوني على حاوية مع مدخل Microsoft Azure اتبع الخطوات التالية:

  1. انتقل إلى الحاوية المَطلوبة.

  2. حدد الزر More واختر Access policy.

  3. ضمن قسم إصدارات كائنات ثنائية كبيرة الحجم الثابتة ، حدد إضافة نهج.

  4. اختر "التحفظ على المعلومات حتى التقاضي" كنوع النهج.

  5. أضف علامة أو أكثر من علامات التحفظ على المعلومات حتى التقاضي.

  6. اختر ما إذا كنت تريد السماح بعمليات كتابة الإلحاق المحمية، ثم حدد "حفظ".

    يتيح خيار "إلحاق الكائنات الثنائية كبيرة الحجم" لأحمال العمل إضافة كُتل جديدة من البيانات إلى نهاية كائن ثنائي كبير الحجم للإلحاق باستخدام عملية "إلحاق كتلة".

    يضيف هذا الإعداد أيضاً القدرة على كتابة كُتل جديدة إلى كائن ثنائي كبير الحجم للكتلة. لا توفر واجهة برمجة تطبيقات "Blob Storage" طريقة للتطبيقات للقيام بذلك مباشرة. مع ذلك، يمكن للتطبيقات تحقيق ذلك باستخدام أساليب الإلحاق والمسح المتوفرة في واجهة برمجة تطبيقات Data Lake Storage Gen2. تُمكّن هذه الخاصية أيضاً تطبيقات Microsoft مثل Azure Data Factory من إلحاق كُتل البيانات باستخدام واجهات برمجة التطبيقات الداخلية. إذا كانت أحمال العمل تعتمد على أي من هذه الأدوات، فيمكنك استخدام هذه الخاصية لتجنب الأخطاء التي يمكن أن تظهر عندما تحاول هذه الأدوات إلحاق البيانات بالكائنات الثنائية كبيرة الحجم.

    لمعرفة المزيد حول هذه الخيارات، راجع السماح بعمليات كتابة محمية للكائنات الثنائية كبيرة الحجم للإلحاق.

    لقطة شاشة توضح كيفية تكوين نهج التحفظ على المعلومات حتى التقاضي في نطاق الحاوية.

بعد تكوين نهج عدم قابلية التغيير، سترى أنه تم تحديد نطاقه للحاوية:

تعرض الصورة التالية حاوية تم تكوين كل من سياسة الاحتفاظ المستندة إلى الوقت والاحتفاظ القانوني.

لقطة شاشة تعرض حاوية مع تكوين كل من سياسة الاحتفاظ المستندة إلى الوقت والتحفظ على المعلومات حتى التقاضي

لمسح احتجاز قانوني، انتقل إلى مربع الحوار نهج الوصول، وفي قائمة السياق الخاصة بالنهج، حدد تحرير. بعد ذلك، احذف كافة العلامات للنهج لمسح قائمة الاحتجاز.

الخطوات التالية