Hapus sementara untuk blob

Blob soft delete melindungi masing-masing blob, snapshot, atau versi dari penghapusan atau penimpaan yang tidak disengaja dengan menyimpan data yang dihapus di dalam sistem selama jangka waktu tertentu. Selama periode retensi, Anda dapat memulihkan objek yang dihapus sementara ke statusnya pada saat objek dihapus. Setelah masa retensi berakhir, objek akan dihapus secara permanen.

Penghapusan sementara blob adalah bagian dari strategi perlindungan data dalam akun yang komprehensif untuk data blob. Untuk perlindungan optimal data blob Anda, Microsoft merekomendasikan untuk mengaktifkan fitur perlindungan data berikut:

Untuk perlindungan terhadap skenario kehilangan data yang lebih luas seperti penghapusan akun yang tidak disengaja atau ransomware, pertimbangkan untuk mengaktifkan Azure Backup selain fitur dalam akun. Untuk mempelajari selengkapnya tentang rekomendasi Microsoft untuk perlindungan data, lihat Ringkasan perlindungan data.

Perhatian

Setelah Anda mengaktifkan versi blob untuk akun penyimpanan, setiap operasi penulisan ke blob di akun tersebut akan membuat versi baru. Oleh karena itu, mengaktifkan versi blob dapat menimbulkan biaya tambahan. Untuk meminimalkan biaya, gunakan kebijakan manajemen siklus hidup untuk menghapus versi lama secara otomatis. Untuk informasi tentang manajemen siklus hidup lebih lanjut, lihat Optimalkan biaya dengan mengotomatiskan tingkat akses Azure Blob Storage.

Cara kerja blob soft delete

Saat Anda mengaktifkan penghapusan sementara blob untuk akun penyimpanan, Anda menentukan periode penyimpanan untuk objek yang dihapus antara 1 dan 365 hari. Periode retensi menunjukkan seberapa lama data tetap tersedia setelah dihapus atau ditulis ulang. Jam dimulai pada periode retensi segera setelah objek dihapus atau ditimpa.

Saat periode retensi aktif, Anda dapat memulihkan blob yang dihapus, bersama dengan snapshot-nya, atau versi yang dihapus dengan memanggil operasi Undelete Blob. Diagram berikut menunjukkan bagaimana objek yang dihapus dapat dipulihkan ketika blob soft delete diaktifkan:

Tangkapan layar bagaimana blob yang dihapus secara lunak dapat dipulihkan selama masa retensi.

Anda dapat mengubah periode retensi penghapusan sementara kapan saja. Periode retensi yang diperbarui hanya berlaku untuk data yang dihapus setelah periode penyimpanan diubah. Data apa pun yang dihapus sebelum periode penyimpanan diubah tunduk pada periode penyimpanan yang berlaku saat dihapus.

Mencoba menghapus objek yang dihapus sementara tidak memengaruhi waktu kedaluwarsanya.

Jika Anda menonaktifkan penghapusan sementara blob, Anda dapat terus mengakses dan memulihkan objek yang dihapus sementara di akun penyimpanan Anda hingga periode penyimpanan penghapusan sementara telah berlalu.

Versi Blob, yang direkomendasikan Microsoft untuk diaktifkan bersamaan dengan soft delete, tersedia untuk akun penyimpanan serbaguna v2, block blob, dan Blob. Versioning tidak didukung untuk akun yang memiliki namespace hierarkis.

Versi 2017-07-29 dan lebih tinggi dari Azure Storage REST API mendukung blob soft delete.

Penting

Anda dapat menggunakan penghapusan sementara hanya untuk memulihkan blob, rekam jepret, direktori (dalam namespace hierarki) atau versi individual. Untuk memulihkan kontainer dan isinya, penghapusan lembut kontainer juga harus diaktifkan bagi akun penyimpanan. Microsoft merekomendasikan untuk mengaktifkan penghapusan sementara kontainer dan versi blob, bersama dengan penghapusan sementara blob, untuk memastikan perlindungan lengkap untuk data blob. Untuk informasi selengkapnya, lihat Gambaran umum perlindungan data.

Penghapusan sementara blob tidak melindungi dari penghapusan akun penyimpanan. Untuk melindungi akun penyimpanan dari penghapusan, konfigurasikan kunci pada sumber daya akun penyimpanan. Untuk informasi selengkapnya tentang mengunci akun penyimpanan, lihat Menerapkan kunci Azure Resource Manager ke akun penyimpanan.

Bagaimana penghapusan ditangani saat penghapusan lunak diaktifkan

Saat Anda mengaktifkan blob soft delete, penghapusan blob akan menandai blob tersebut sebagai dihapus sementara. Penghapusan tidak membuat snapshot. Saat periode retensi berakhir, blob yang dihapus sementara akan dihapus secara permanen. Pada akun yang memiliki namespace hierarkis, daftar kontrol akses dari sebuah blob tidak terpengaruh dan tetap utuh jika blob tersebut dipulihkan.

Jika sebuah blob memiliki snapshot, Anda tidak bisa menghapus blob kecuali Anda juga menghapus snapshot tersebut. Saat Anda menghapus blob dan cuplikannya, baik blob maupun cuplikannya akan ditandai sebagai dihapus sementara. Penghapusan tidak membuat snapshot baru.

Anda juga dapat menghapus satu atau beberapa snapshot aktif tanpa menghapus blob dasar. Dalam hal ini, snapshot dihapus secara sementara.

Jika Anda menghapus direktori di akun yang mengaktifkan fitur namespace hierarkis, direktori dan semua isinya akan ditandai sebagai soft deleted. Anda hanya dapat mengakses direktori yang dihapus sementara. Untuk mengakses isi direktori yang dihapus secara lembut, Anda perlu membatalkan penghapusan direktori yang dihapus secara lunak tersebut.

Objek yang dihapus sementara tidak terlihat kecuali ditampilkan atau dicantumkan secara eksplisit. Untuk informasi selengkapnya tentang cara mencantumkan objek yang dihapus sementara, lihat Mengelola dan memulihkan blob yang dihapus sementara.

Bagaimana penanganan overwrites saat soft delete diaktifkan

Penting

Bagian ini tidak berlaku untuk akun yang memiliki namespace hierarki.

Memanggil operasi seperti Put Blob, Put Block List, atau Copy Blob menimpa data dalam blob. Ketika blob soft delete diaktifkan, penimpaan blob secara otomatis membuat snapshot yang dihapus sementara dari keadaan blob sebelum operasi penulisan. Saat periode retensi berakhir, snapshot yang dihapus sementara akan dihapus secara permanen. Operasi yang dilakukan sistem untuk membuat snapshot tidak muncul di log sumber daya Azure Monitor atau log Storage Analytics.

Snapshot yang dihapus sementara tidak terlihat kecuali Anda secara eksplisit menampilkan atau membuat daftar objek yang dihapus sementara. Untuk informasi selengkapnya tentang cara mencantumkan objek yang dihapus sementara, lihat Mengelola dan memulihkan blob yang dihapus sementara.

Untuk melindungi operasi penyalinan, Anda harus mengaktifkan blob soft delete untuk akun penyimpanan tujuan.

Penghapusan sementara blob tidak melindungi terhadap operasi penulisan metadata atau properti blob. Penghapusan tidak membuat snapshot yang dihapus secara lunak ketika metadata atau properti blob diperbarui.

Untuk akun penyimpanan premium, snapshot yang dihapus sementara tidak dihitung terhadap batas per blob dari 100 snapshot.

Memulihkan objek yang dihapus secara sementara

Anda dapat memulihkan blob atau direktori yang dihapus sementara (dalam namespace hierarki) dengan memanggil operasi Batalkan Penghapusan Blob dalam periode retensi. Operasi Undelete Blob mengembalikan blob dan snapshot yang dihapus sementara yang terkait dengannya. Perangkat ini mengembalikan semua snapshot yang Anda hapus selama periode retensi. Dalam akun yang memiliki namespace hierarkis, daftar kontrol akses blob dipulihkan bersama dengan blob.

Di akun yang memiliki namespace hierarkis, Anda juga dapat menggunakan operasi Undelete Blob untuk mengembalikan direktori yang telah dihapus secara lunak beserta semua isinya. Jika Anda mengganti nama direktori yang berisi blob yang dihapus sementara, blob yang dihapus sementara tersebut akan terputus dari direktori. Untuk mengembalikan blob-blob tersebut, Anda perlu mengembalikan nama direktori ke nama aslinya atau membuat direktori terpisah yang menggunakan nama direktori asli. Jika tidak, Anda akan menerima error saat mencoba memulihkan blob yang terhapus secara lunak tersebut. Anda juga tidak bisa mengembalikan direktori atau blob ke filepath yang sudah memiliki direktori atau blob dengan nama tersebut. Misalnya, jika Anda menghapus a.txt (1) dan mengunggah file baru yang juga bernama a.txt (2), Anda tidak dapat mengembalikan (1) yang dihapus a.txt secara lunak sampai (2) aktif a.txt dihapus atau diganti namanya. Anda tidak dapat mengakses isi direktori yang dihapus secara lunak sampai direktori tersebut dihapus kembali.

Memanggil Undelete Blob pada blob yang tidak dihapus secara lunak akan mengembalikan snapshot yang dihapus secara lunak yang terkait dengan blob tersebut. Jika blob tidak memiliki snapshot dan tidak dihapus secara lembut, memanggil Undelete Blob tidak berpengaruh.

Untuk mempromosikan snapshot yang dihapus sementara ke blob dasar, pertama-tama panggil Undelete Blob pada blob dasar untuk mengembalikan blob dan snapshot-nya. Selanjutnya, salin snapshot yang diinginkan di atas blob dasar. Anda juga dapat menyalin snapshot ke blob baru.

Anda tidak dapat membaca data dalam blob atau snapshot yang dihapus secara lunak sampai objek tersebut dipulihkan.

Untuk informasi lebih lanjut tentang cara memulihkan objek yang dihapus untuk sementara, lihat Mengelola dan memulihkan blob yang dihapus untuk sementara.

Petunjuk / Saran

Anda dapat menggunakan tugas penyimpanan untuk memulihkan blob dalam skala besar di beberapa akun penyimpanan berdasarkan serangkaian kondisi yang Anda tentukan. Tugas penyimpanan adalah sumber daya yang tersedia di Azure Storage Actions; kerangka kerja tanpa server yang dapat Anda gunakan untuk melakukan operasi data umum pada jutaan objek di beberapa akun penyimpanan. Untuk mempelajari selengkapnya, lihat Apa itu Tindakan Azure Storage?

Blob soft delete dan penerapan versi

Penting

Versioning tidak didukung untuk akun yang memiliki namespace hierarkis.

Jika Anda mengaktifkan kedua fitur pembuatan versi blob dan blob soft delete untuk akun penyimpanan, maka penimpaan blob secara otomatis membuat versi baru dari blob tersebut yang mencerminkan keadaan blob sebelum operasi penulisan. Versi baru tidak dihapus sementara dan tidak dihapus saat periode retensi penghapusan sementara berakhir. Tidak ada rekam jepret yang dihapus sementara yang dibuat.

Jika Anda mengaktifkan pembuatan versi blob dan blob soft delete pada akun penyimpanan, saat Anda menghapus blob, versi blob saat ini menjadi versi sebelumnya, dan versi saat ini tidak lagi ada. Tidak ada versi baru yang dibuat dan tidak ada cuplikan yang dihapus lunak. Semua versi sebelumnya dipertahankan sampai Anda secara eksplisit menghapusnya, baik dengan operasi penghapusan langsung atau melalui kebijakan manajemen siklus hidup.

Mengaktifkan soft delete dan pembuatan versi bersama-sama melindungi versi blob sebelumnya serta versi saat ini dari penghapusan. Saat Anda mengaktifkan soft delete, versi tetap tidak dihapus meskipun blob telah dihapus. Jika Anda menghapus versi, versi tersebut menjadi dihapus secara sementara. Versi yang dihapus sementara dipertahankan hingga periode retensi penghapusan sementara berlalu. Setelah masa retensi berakhir, versi blob yang dihapus secara lunak akan dihapus secara permanen.

Anda dapat menggunakan operasi Batal Hapus Blob untuk mengembalikan versi yang dihapus secara lunak selama periode retensi penghapusan lunak. Operasi Batal Hapus Blob selalu mengembalikan seluruh versi blob yang terhapus sementara. Tidak mungkin memulihkan hanya satu versi yang dihapus sementara.

Catatan

Memanggil operasi Undelete Blob pada blob yang dihapus saat pembuatan versi diaktifkan akan memulihkan versi atau snapshot yang dihapus sementara, namun tidak memulihkan versi saat ini. Untuk memulihkan versi saat ini, promosikan versi sebelumnya dengan menyalinnya ke versi saat ini.

Microsoft merekomendasikan untuk mengaktifkan penerapan versi dan penghapusan blob lunak pada akun penyimpanan Anda untuk perlindungan data yang optimal. Untuk informasi selengkapnya tentang menggunakan versi blob dan penghapusan sementara, lihat Penerapan versi Blob dan penghapusan sementara.

Perlindungan penghapusan Blob berdasarkan operasi

Tabel berikut menjelaskan perilaku yang diharapkan untuk operasi penghapusan dan penulisan saat soft delete blob diaktifkan, baik dengan versi blob atau tanpa. Dalam tabel berikut, Tidak ada perubahan berarti operasi berperilaku sama baik blob soft delete diaktifkan atau tidak.

Akun penyimpanan (tidak ada namespace hierarki)

Operasi REST API Penghapusan sementara diaktifkan Penghapusan lembut dan versi diaktifkan
Hapus Akun Penyimpanan Tidak Ada Perubahan. Anda tidak bisa memulihkan kontainer dan blob di akun yang dihapus. Tidak Ada Perubahan. Anda tidak bisa memulihkan kontainer dan blob di akun yang dihapus.
Hapus Kontainer Tidak Ada Perubahan. Anda tidak bisa memulihkan blob di kontainer yang dihapus. Tidak Ada Perubahan. Anda tidak bisa memulihkan blob di kontainer yang dihapus.
Menghapus blob Jika digunakan untuk menghapus blob, blob tersebut akan ditandai sebagai terhapus sementara.

Jika digunakan untuk menghapus snapshot blob, snapshot tersebut ditandai sebagai terhapus sementara.
Jika digunakan untuk menghapus blob, versi saat ini menjadi versi sebelumnya, dan versi saat ini dihapus. Tidak ada versi baru yang dibuat dan tidak ada cuplikan yang dihapus lunak.

Jika digunakan untuk menghapus versi blob, versi tersebut ditandai sebagai dihapus secara lembut.
Membatalkan penghapusan Blob Mengembalikan blob dan semua snapshot yang dihapus dalam periode penyimpanan. Memulihkan blob dan semua versi yang dihapus selama periode retensi.
Unggah Blob
Put Daftar Blokir
Salin Blob
Salin Blob dari URL
Jika dipanggil pada blob aktif, maka snapshot dari kondisi blob sebelum operasi akan secara otomatis dihasilkan.

Jika dipanggil pada blob yang dihapus secara lunak, maka snapshot dari keadaan sebelumnya dari blob tersebut dihasilkan hanya jika digantikan oleh blob dengan tipe yang sama. Jika blob memiliki tipe yang berbeda, maka semua data yang dihapus sementara akan dihapus secara permanen.
Versi baru yang menangkap status blob sebelum operasi dibuat secara otomatis.
Masukkan Blok Jika digunakan untuk mengkomit blok ke blob aktif, tidak ada perubahan.

Jika digunakan untuk menambahkan blok ke blob yang dihapus secara lembut, blob baru dibuat dan snapshot secara otomatis dibuat untuk merekam status blob yang dihapus secara lembut.
Tidak Ada Perubahan.
Masukkan Halaman
Sisipkan Halaman dari URL
Tidak Ada Perubahan. Data blob halaman yang ditimpa atau dikosongkan menggunakan operasi ini tidak disimpan dan tidak dapat dipulihkan. Tidak Ada Perubahan. Data blob halaman yang ditimpa atau dikosongkan menggunakan operasi ini tidak disimpan dan tidak dapat dipulihkan.
Append Blok
Tambahkan Blok dari URL
Tidak Ada Perubahan. Tidak Ada Perubahan.
Tetapkan Properti Blob Tidak Ada Perubahan. Properti blob yang ditimpa tidak dapat dipulihkan. Tidak Ada Perubahan. Properti blob yang ditimpa tidak dapat dipulihkan.
Set Metadata Blob Tidak Ada Perubahan. Metadata blob yang telah ditimpa tidak dapat dipulihkan. Versi baru yang menangkap status blob sebelum operasi dibuat secara otomatis.
Mengatur Tingkat Blob blob dasar dipindahkan ke tingkat baru. Snapshot aktif atau yang dihapus sementara (soft-deleted) tetap berada di tingkat asalnya. Tidak ada snapshot yang dihapus lunak yang dibuat. blob dasar dipindahkan ke tingkat baru. Setiap versi aktif atau dihapus lunak tetap berada di lapisan aslinya. Tidak ada versi baru yang dibuat.

Akun penyimpanan (ruang nama hierarki)

Operasi REST API Hapus sementara diaktifkan
Hapus Akun Penyimpanan Tidak Ada Perubahan. Kontainer dan BLOB pada akun yang dihapus tidak dapat dipulihkan.
Filesystem - Hapus Tidak Ada Perubahan. Blob dalam penampung yang dihapus tidak dapat dipulihkan.
Hapus Kontainer Tidak Ada Perubahan. Anda tidak bisa memulihkan blob di kontainer yang dihapus.
Jalur - Hapus Blob atau direktori yang dihapus sementara dibuat. Objek yang dihapus lunak akan dihapus setelah periode retensi.
Menghapus blob Objek yang dihapus lunak telah dibuat. Objek yang dihapus lunak akan dihapus setelah periode retensi. Soft delete tidak didukung untuk blob yang memiliki snapshot.
Path - Create yang mengubah nama blob atau direktori Blob tujuan yang ada atau direktori kosong akan dihapus secara lunak dan sumbernya menggantikannya. Objek yang dihapus lunak akan dihapus setelah periode retensi.
Mengatur Kedaluwarsa Blob yang menetapkan tanggal kedaluwarsa pada blob yang ada Blob yang dihapus secara lunak tidak dibuat. Blob yang sudah kedaluwarsa tidak menjadi blob yang dihapus secara sementara ketika kedaluwarsa.

Dukungan fitur

Dukungan untuk fitur ini mungkin terpengaruh dengan mengaktifkan Data Lake Storage Gen2, protokol Network File System (NFS) 3.0, atau SSH File Transfer Protocol (SFTP). Jika Anda telah mengaktifkan salah satu kemampuan ini, lihat Dukungan fitur Blob Storage di akun Azure Storage untuk menilai dukungan untuk fitur ini.

Penghapusan sementara tidak didukung untuk blob yang diunggah dengan menggunakan API Data Lake Storage di akun Storage tanpa namespace hierarkis.

Penetapan harga dan penagihan

Semua data yang dihapus sementara ditagih dengan tarif yang sama dengan data aktif. Anda tidak dikenakan biaya untuk data yang dihapus secara permanen setelah masa penyimpanan berakhir.

Saat Anda mengaktifkan soft delete, gunakan periode retensi singkat untuk lebih memahami bagaimana fitur tersebut memengaruhi tagihan Anda. Periode retensi minimum yang direkomendasikan adalah tujuh hari.

Mengaktifkan soft delete untuk data yang sering ditimpa dapat menyebabkan peningkatan biaya kapasitas penyimpanan dan latensi yang lebih tinggi saat membuat daftar blob. Anda dapat mengurangi biaya tambahan dan latensi ini dengan menyimpan data yang sering ditimpa ke akun penyimpanan terpisah di mana soft delete dinonaktifkan.

Anda tidak ditagih untuk transaksi yang terkait dengan pembuatan snapshot atau versi otomatis saat blob ditimpa atau dihapus. Anda ditagih untuk panggilan ke operasi Batalkan Penghapusan Blob pada tingkat transaksi untuk operasi tulis.

Untuk informasi selengkapnya tentang harga Penyimpanan Blob, lihat halaman harga Penyimpanan Blob.

Blob soft delete dan disk mesin virtual

Blob soft delete tersedia untuk disk premium dan standar yang tidak dikelola, yang merupakan blob halaman di bawah sampul. Penghapusan lunak dapat membantu Anda memulihkan data yang dihapus atau ditimpa oleh operasi Delete Blob, Put Blob, Put Block List, dan Copy Blob saja.

Data yang ditimpa oleh panggilan ke Put Page tidak bisa dipulihkan. Mesin virtual Azure menulis ke disk yang tidak dikelola dengan menggunakan panggilan ke Put Page, jadi menggunakan soft delete untuk membatalkan penulisan ke disk yang tidak dikelola dari VM Azure bukanlah skenario yang didukung.

Langkah berikutnya