Uložení obchodně kritických blobů s neměnným úložištěm v režimu Write Once, Read Many (WORM)

Neměnné úložiště pro Azure Blob Storage umožňuje ukládat obchodně kritická data ve stavu WORM (Write Once, Read Many). Ve stavu WORM nelze data upravit ani odstranit pro uživatelem zadaný interval. Konfigurací zásad neměnnosti pro data objektů blob můžete chránit data před přepsáním a odstraněním.

Neměnné úložiště pro Azure Blob Storage podporuje dva typy zásad neměnnosti:

  • Zásady uchovávání informací založené na čase: Pomocí zásad uchovávání informací na základě času můžou uživatelé nastavit zásady pro ukládání dat pro zadaný interval. Při nastavení zásad uchovávání informací na základě času je možné vytvářet a číst objekty, ale ne upravovat nebo odstraňovat. Po uplynutí doby uchovávání je možné objekty odstranit, ale nepřepsat.

  • Zásady blokování z právních důvodů: Blokování z právních důvodů ukládá neměnná data, dokud se blokování z právních důvodů explicitně nevymaže. Při nastavení blokování z právních důvodů je možné vytvářet a číst objekty, ale ne upravovat nebo odstraňovat.

Tyto politiky můžete nastavit společně. Například můžete mít jak časově omezenou politiku zadržování, tak právní zadržení nastavené na stejné úrovni a ve stejný čas. Aby zápis uspěl, musíte mít buď povolené verzování, nebo nemít právní zadržení či časově omezenou politiku uchovávání dat. Aby bylo smazání úspěšné, nesmí existovat právní zadržení nebo časově omezená politika uchovávání dat.

Následující diagram ukazuje, jak časově omezené politiky a právní kontroly zabraňují operacím zápisu a mazání během jejich platnosti.

Diagram ukazuje, jak politiky zadržování a právní zadržení brání operacím zápisu a mazání.

V rámci neměnného úložiště existují dvě funkce: WORM na úrovni kontejneru a WORM na úrovni verzí. WORM na úrovni kontejneru umožňuje nastavovat politiky pouze na úrovni kontejneru, zatímco WORM na úrovni verzí umožňuje nastavovat politiky na úrovni účtu, kontejneru nebo verze.

Neměnné úložiště pro datové objekty

Neměnné úložiště pomáhá zdravotnickým organizacím, finančním institucím a příbuzným odvětvím (zejména makléřským organizacím) bezpečně uchovávat data. Neměnné úložiště je možné použít v jakémkoli scénáři k ochraně důležitých dat před úpravami nebo odstraněním.

Mezi typické aplikace patří:

  • Dodržování právních předpisů: Neměnné úložiště pro Azure Blob Storage pomáhá organizacím řešit SEC 17a-4(f), CFTC 1.31(d), FINRA a další předpisy.

  • Zabezpečené uchovávání dokumentů: Neměnné úložiště objektů blob zajišťuje, že data nebudou moct upravovat ani odstraňovat žádný uživatel, ani uživatelé s oprávněními správce účtu.

  • Právní zadržení: Neměnné úložiště pro bloby vám umožní uchovávat citlivé informace kritické pro soudní spory nebo obchodní využití ve stavu odolném proti manipulaci po požadovanou dobu, dokud nebude zadržení odstraněno. Tato funkce není omezena pouze na případy právního použití, ale lze ji považovat za blokování založené na událostech nebo podnikový zámek, kde je potřeba chránit data na základě triggerů událostí nebo firemních zásad.

Dodržování právních předpisů

Společnost Microsoft si zajistila přední nezávislou firmu pro hodnocení, která se specializuje na správu záznamů a řízení informací, Cohasset Associates, aby vyhodnotila neměnitelný blob storage a jeho soulad s požadavky specifické pro finanční služby. Společnost Cohasset ověřila, že neměnné úložiště, pokud se používá k uchovávání datových blobů ve stavu WORM, splňuje relevantní požadavky na úložiště podle pravidla CFTC 1.31(c)-(d), pravidla FINRA 4511 a pravidla SEC 17a-4(f). Společnost Microsoft se na tuto sadu pravidel zaměřila, protože představují nejskriptivnější pokyny globálně pro uchovávání záznamů pro finanční instituce.

Sestava Cohasset je k dispozici v Centru důvěryhodnosti služeb Microsoft. Centrum zabezpečení Azure obsahuje podrobné informace o certifikacích dodržování předpisů Microsoftu. Pokud chcete požádat o potvrzující dopis od Microsoftu týkající se shody s požadavky na neměnnost WORM, obraťte se na podporu Azure.

Zásady uchovávání informací na základě času

Zásady uchovávání informací založené na čase ukládají data objektů blob ve formátu WORM pro zadaný interval. Když nastavíte časově založenou politiku uchovávání, klienti mohou vytvářet a číst bloby, ale nemohou je upravovat ani mazat. Po uplynutí retenčního intervalu lze bloby smazat, ale nelze je přepsat.

Scope

Můžete nastavit časově založenou politiku uchovávání v následujících rozsahech:

  • Politika WORM na úrovni verzí: Nastavte časově založenou politiku uchovávání na úrovni účtu, kontejneru nebo verze (verzování musí být na účtu povoleno). Pokud ji nakonfigurujete na úrovni účtu nebo kontejneru, všechny bloby v příslušném účtu nebo kontejneru zdědí tuto politiku. Pokud je na kontejneru nastavena právní blokace, nemůžete pro stejný kontejner vytvořit WORM na úrovni verzí. Toto omezení existuje, protože právní pravidlo brání generování verzí.
  • Zásady WORM na úrovni kontejneru: Zásady uchovávání informací na základě času nakonfigurované na úrovni kontejneru se vztahují na všechny objekty blob v daném kontejneru. Nelze nastavit jednotlivé bloby s jejich vlastními politikami neměnnosti.

Interval uchovávání pro zásady založené na čase

Minimální interval uchovávání informací pro zásady uchovávání informací na základě času je jeden den a maximum je 146 000 dnů (400 let). Při konfiguraci zásad uchovávání informací na základě času zůstanou ovlivněné objekty v neměnném stavu během efektivní doby uchovávání informací. Efektivní doba uchovávání pro objekty se rovná rozdílu mezi časem vytvoření objektu blob a uživatelem zadaným intervalem uchovávání informací. Vzhledem k tomu, že je možné prodloužit interval uchovávání zásad, neměnné úložiště používá k výpočtu efektivní doby uchovávání nejnovější hodnotu intervalu uchovávání informací zadaného uživatelem.

Předpokládejme například, že uživatel vytvoří zásadu uchovávání informací na základě času s intervalem uchovávání informací 5 let. Existující objekt blob v daném kontejneru testblob1 byl vytvořen před rokem, takže efektivní doba uchovávání pro testblob1 je čtyři roky. Když se do kontejneru nahraje nový objekt blob testblob2, efektivní doba uchovávání pro testblob2 je pět let od doby jejího vytvoření.

Uzamčené versus odemknuté zásady

Při první konfiguraci zásad uchovávání informací na základě času se zásada odemkne pro účely testování. Po dokončení testování můžete zásady zakódovat tak, aby byla plně v souladu s předpisem SEC 17a-4(f) a dalšími zákonnými předpisy.

Uzamčené i odemknuté zásady zamezují odstranění a přepsání. Ale můžete upravit odemknuté zásady zkrácením nebo prodloužením doby uchovávání. Můžete také odstranit odemknutou politiku. Nemůžete odstranit uzamčené zásady uchovávání informací podle času. Dobu uchovávání můžete prodloužit, ale nemůžete ji snížit. Po dobu životnosti uzamčené zásady, definované na úrovni kontejneru, je povoleno maximálně pět zvýšení účinnosti období uchovávání. Pro zásadu nakonfigurovanou pro verzi objektu blob neexistuje žádné omezení počtu zvýšení do účinného období.

Důležité

Zásady uchovávání informací založené na čase musí být uzamčeny, aby objekt blob byl v neměnném stavu chráněném proti zápisu a odstranění pro dodržení předpisů SEC 17a-4(f) a dalších právních požadavků. Microsoft doporučuje, abyste politiku uzamkli v rozumném časovém horizontu, obvykle méně než 24 hodin. Ačkoliv odemčený stav poskytuje ochranu proti neměnnosti, nedoporučujeme používat odemčený stav pro nic jiného než pro krátkodobé testování.

Protokolování auditu zásad uchovávání informací

Každý kontejner s povolenými zásadami uchovávání informací podle času poskytuje protokol auditu zásad. Protokol auditu obsahuje až sedm příkazů uchovávání informací na základě času pro uzamčené zásady uchovávání informací na základě času. Protokolování se obvykle spustí, jakmile zásadu uzamknete. Položky protokolu zahrnují ID uživatele, typ příkazu, časové razítko a interval uchovávání. Protokol auditu se uchovává po celou dobu životnosti zásady v souladu se zákonnými pokyny SEC 17a-4(f).

Protokol aktivit Azure poskytuje komplexnější protokol všech aktivit služeb správy. Protokoly prostředků Azure uchovávají informace o operacích s daty. Jste odpovědní za trvalé ukládání těchto logů, jak může být vyžadováno pro regulační nebo jiné účely.

Změny zásad uchovávání informací na základě času na úrovni verze nejsou auditovány.

Blokování z právních důvodů je dočasná zásada neměnnosti, kterou je možné použít pro účely právního šetření nebo obecné zásady ochrany. Právní blokace uchovává data objektu blob ve formátu Write Once, Read Many (WORM), dokud není tato blokace výslovně zrušena. Pokud je blokování z právních důvodů platné, dají se objekty blob vytvářet a číst, ale ne upravovat ani odstraňovat. Blokování z právních důvodů použijte, pokud je doba, po kterou musí být data uložena ve stavu WORM, neznámá.

Scope

Zásady blokování z právních důvodů je možné nakonfigurovat v některém z následujících oborů:

  • Politika WORM na úrovni verzí: Na úrovni verze jednotlivého blobu lze nastavit legální zadržení pro detailní správu citlivých dat (na účtu musí být povoleno verzování).

  • Zásady WORM na úrovni kontejneru: Právní blokování nakonfigurované na úrovni kontejneru se vztahuje na všechny bloby v daném kontejneru. Jednotlivé objekty blob není možné konfigurovat s vlastními zásadami neměnnosti.

Štítky

Právní blokaci na úrovni kontejneru musíte přiřadit k jedné nebo více uživatelsky definovaným alfanumerickým značkám, které slouží jako identifikátory. Například tag může obsahovat ID případu nebo název události.

Protokolování auditu

Každý kontejner s právní blokací poskytuje protokol o auditu zásad. Protokol obsahuje ID uživatele, typ příkazu, časové razítko a značky blokování z právních důvodů. Protokol auditu se uchovává po celou dobu životnosti zásady v souladu se zákonnými pokyny SEC 17a-4(f).

Protokol aktivit Azure poskytuje komplexnější protokol všech aktivit služeb správy. Protokoly prostředků Azure uchovávají informace o operacích s daty. Jste odpovědní za trvalé ukládání těchto logů, jak může být vyžadováno pro regulační nebo jiné účely.

Změny blokování z právních důvodů na úrovni verze nejsou auditovány.

Možnosti funkce neměnného úložiště

Následující tabulka ukazuje rozdělení rozdílů mezi WORM na úrovni kontejneru a WORM na úrovni verze:

Kategorie WORM na úrovni kontejneru WORM na úrovni verze
Úroveň členitosti zásad Politiky konfigurujte pouze na úrovni kontejneru. Každý objekt, který nahrajete do kontejneru, dědí sadu neměnných politik. Nastavte politiky na úrovni účtu, kontejneru nebo blobu. Pokud nastavíte politiku na úrovni účtu, všechny bloby, které do účtu nahrate, zdědí tuto politiku. Stejná logika následuje s kontejnery. Pokud nastavíte politiku na více úrovních, pořadí přednosti je vždy Blob -> Container -> Account.
Dostupné typy zásad Nastavte na úrovni kontejneru dva různé typy zásad: časově založené zásady uchovávání dat a právní blokace. Na úrovni účtu a kontejneru nastavte pouze časově omezené politiky uchovávání. Na úrovni objektu blob nastavte jak časově založené zásady uchovávání, tak právní blokace.
Závislosti funkcí Žádné další funkce nejsou předpokladem nebo požadavkem, aby tato funkce fungovala. Správa verzí je předpokladem pro použití této funkce.
Povolení pro stávající účty a kontejnery Tuto funkci povolte kdykoli pro stávající kontejnery. V závislosti na úrovni detailnosti nemusí být tato funkce povolena pro všechny stávající účty a kontejnery.
Odstranění účtu nebo kontejneru Poté, co uzamknete časově omezenou politiku uchovávání kontejneru, můžete kontejnery smazat pouze tehdy, pokud jsou prázdné. Po povolení verze WORM na úrovni účtu nebo kontejneru je můžete smazat pouze pokud jsou prázdné.
Podpora služby Azure Data Lake Storage (účty úložiště s povoleným hierarchickým oborem názvů) Podporujte WORM politiky na úrovni kontejnerů v účtech, které mají hierarchický jmenný prostor. Politiky WORM na úrovni verzí zatím nejsou podporovány v účtech s hierarchickým jmenným prostorem.

Pro více informací o WORM na úrovni kontejneru viz politiky WORM na úrovni kontejnerů. Další informace o WORM na úrovni verzí najdete v části zásady WORM na úrovni verzí.

WORM na úrovni kontejneru vs. WORM na úrovni verze

Následující tabulka vám pomůže určit, jaký typ zásad WORM se má použít.

Kritéria Použití WORM na úrovni kontejneru Použití WORM na úrovni konkrétní verze
Uspořádání dat Chcete nastavit politiky pro konkrétní datové sady, které můžete kategorizovat podle kontejnerů. Všechna data v daném kontejneru se musí uchovávat ve stavu WORM po stejnou dobu. Objekty nelze seskupit podle období uchovávání informací. Všechny bloby musí být uloženy s individuální dobou uchovávání podle scénářů daného blobu, nebo máte smíšené zatížení, takže některé skupiny dat lze shlukovat do kontejnerů, zatímco jiné ne. Můžete také chtít nastavit zásady na úrovni kontejneru a zásady na úrovni objektů blob v rámci stejného účtu.
Množství dat, která vyžadují neměnnou zásadu Nemusíte nastavovat pravidla pro více než 10 000 kontejnerů na jeden účet. Chcete nastavit politiky na všechna data nebo velké množství dat, která můžete rozdělit podle účtu. Víte, že pokud používáte WORM na úrovni kontejneru, budete muset překročit limit 10 000 kontejnerů.
Zájem o povolení verzování Nechcete se zabývat povolením správy verzí buď z důvodu nákladů, nebo proto, že úloha vytvoří řadu dalších verzí, se kterými se bude zabývat. Buď chcete používat správu verzí, nebo to nevadí. Víte, že pokud nepovolíte verzování, nemůžete si nechat úpravy nebo přepisy na neměnné bloby jako samostatné verze.
Umístění úložiště (Blob Storage vs. Data Lake Storage) Vaše úloha se plně zaměřuje na Azure Data Lake Storage. Nemáte okamžitý zájem ani plán přejít na používání účtu, který nemá povolenou funkci hierarchického oboru názvů. Vaše úloha je buď ve službě Blob Storage v účtu, který nemá povolenou funkci hierarchického oboru názvů, a může teď používat funkci WORM na úrovni verze, nebo můžete počkat, až bude správa verzí dostupná pro účty, které mají povolený hierarchický obor názvů (Azure Data Lake Storage).

Úrovně přístupu

Všechny úrovně přístupu k blobům podporují neměnné úložiště. Přístupovou úroveň blobu můžete změnit pomocí operace Set Blob Tier . Další informace najdete v tématu Úrovně přístupu pro data objektů blob.

Konfigurace redundance

Všechny konfigurace redundance podporují neměnné úložiště. Další informace o konfiguracích redundance najdete v tématu Redundance služby Azure Storage.

Microsoft doporučuje nakonfigurovat zásady neměnnosti hlavně pro blokové objekty blob a přídatné objekty blob. Konfigurace politiky neměnnosti pro blob stránky, který ukládá VHD disk pro aktivní virtuální stroj, se nedoporučuje, protože zápisy na disk jsou blokovány, nebo pokud je povoleno verzování, každý zápis je uložen jako nová verze. Microsoft doporučuje, abyste si důkladně prostudovali dokumentaci a otestovali své scénáře před uzamčením jakýchkoli zásad založených na čase.

Neměnné úložiště s obnovitelným odstraněním objektů blob

Když nastavíte měkké mazání blobov pro úložný účet, platí to pro všechny bloby v rámci účtu bez ohledu na to, zda platí právní blokace nebo politika uchovávání na základě času. Společnost Microsoft doporučuje povolit obnovitelné odstranění pro dodatečnou ochranu před použitím jakýchkoli zásad neměnnosti.

Pokud povolíte obnovitelné odstranění objektů blob a potom nastavíte zásady neměnnosti, všechny objekty blob, které jste již obnovitelně odstranili, budou trvale odstraněny po vypršení zásad uchovávání pro obnovitelné odstranění. Během doby uchovávání pro obnovitelné odstranění můžete obnovit měkce odstraněné objekty blob. Blob nebo verze, kterou jste ještě nevymazali měkko, je chráněna politikou neměnnosti a nemůže být měkko smazána, dokud nevyprší časově omezená politika uchovávání nebo dokud nebude odstraněna právní rezervace.

Sledování zásad neměnnosti pomocí inventáře objektů blob

Inventář blobů služby Azure Storage poskytuje přehled o kontejnerech ve vašich úložných účtech a zahrnuje blob objekty, jejich snímky a verze. Sestavu inventáře blobů můžete použít k porozumění vlastnostem blobů a kontejnerů, včetně toho, jestli má prostředek nakonfigurovanou zásadu neměnnosti.

Když povolíte inventář objektů blob, Azure Storage každý den vygeneruje sestavu inventáře. Sestava poskytuje přehled vašich dat pro obchodní účely a dodržování předpisů.

Další informace o inventáři objektů blob najdete v tématu Inventář objektů blob služby Azure Storage.

Poznámka:

Nemůžete v účtu nastavit inventární politiku, pokud je na tomto účtu povolena podpora neměnnosti na úrovni verzí, nebo pokud je na cílovém kontejneru, který definujete v inventářové politice, povolena podpora neměnnosti na úrovni verze.

Konfigurace zásad ve velkém měřítku

Úlohu ukládání dat můžete použít k nakonfigurování politik neměnnosti ve velkém měřítku napříč více úložnými účty na základě sady podmínek, které definujete. Úloha úložiště je prostředek dostupný v Azure Storage Actions. Bezserverová architektura, kterou můžete použít k provádění běžných operací s daty u milionů objektů v několika účtech úložiště. Další informace najdete v tématu Co je Akce služby Azure Storage?

Cenotvorba

Za použití neměnného úložiště se neúčtují žádné další poplatky. Neměnná data jsou cenná stejným způsobem jako proměnlivá data. Pokud používáte WORM na úrovni verzí, může být účet vyšší, protože jste povolili verzování a je tu náklad spojený s uložením dalších verzí. Prohlédněte si cenovou politiku pro správu verzí pro více informací. Podrobnosti o cenách služby Azure Blob Storage najdete na stránce s cenami služby Azure Storage.

Vytvoření nebo odstranění časově založených zásad uchovávání dat nebo právní blokace ve verzi objektu blobu vede k poplatkům za transakce zápisu. Úprava politiky uchovávání na základě času (buď jejího uzamčení, nebo prodloužení) vede k poplatku za jiné operace. Pro více informací o transakčních poplatcích viz Provoz a přenos dat.

Pokud se vám nepodaří zaplatit fakturu a váš účet má aktivní zásady uchovávání informací založené na čase, platí běžné zásady uchovávání dat podle podmínek a ujednání smlouvy s Microsoftem. Obecné informace najdete v tématu Správa dat v Microsoftu.

Podpora funkcí

Důležité

Tato funkce není kompatibilní s obnovením k určitému bodu v čase a sledováním posledního přístupu.

Tato funkce je kompatibilní s neplánovaným přepnutím v záložním režimu spravovaným zákazníkem. Nicméně jakékoli změny, které provedete v politice neměnné po posledním synchronizačním čase (například uzamčení časově založené politiky zadržení nebo její prodloužení), se nesynchronizují se sekundární oblastí. Po dokončení failoveru můžete změny v sekundární oblasti znovu provést, abyste zajistili, že je up-todata s vašimi požadavky na neměnnost. Zásady neměnnosti nejsou podporovány v účtech s povoleným protokolem NFS (Network File System) 3.0 nebo protokolem SSH File Transfer Protocol (SFTP).

Některé úlohy, jako je zálohování SQL na URL, vytvoří objekt blob a pak se do něj přidávají data. Pokud je u kontejneru nastavena aktivní časově založená zásada uchovávání nebo právní blokace, tento postup nebude úspěšný. Další informace najdete v tématu Povolení zápisů do chráněného přírůstkového blobu.

Další informace najdete v tématu Podpora funkcí služby Blob Storage v účtech Azure Storage.

Další kroky