Insieme di credenziali non modificabile per Backup di Azure

Una cassaforte immutabile per il backup di Azure consente di proteggere i dati di backup bloccando qualsiasi operazione che potrebbe causare la perdita di punti di ripristino. Puoi bloccare l'impostazione del vault immutabile per renderla irreversibile e usare lo storage WORM (write once, read many) per i backup, per evitare che attori malintenzionati disabilitino l'immutabilità e cancellino i backup.

Matrice di supporto

Categoria Support
Tipi di vault Insieme di credenziali di Servizi di ripristino, insieme di credenziali di Backup
Regions L'immutabilità (attivata e bloccata) è disponibile a livello generale in tutte le aree pubbliche di Azure e nelle aree del governo degli Stati Uniti.
Workloads L'immutabilità è supportata per tutti i carichi di lavoro che Backup di Azure protegge.
Immutabilità basata sul tempo Supportato per gli insiemi di credenziali di Servizi di ripristino.

Supporto per l'archiviazione WORM

Backup di Azure sta introducendo l'uso dell'archiviazione WORM nei suoi insiemi di credenziali nell'ambito dell'applicazione dell'immutabilità bloccata. Quando lo storage WORM non è ancora supportato per una regione o un carico di lavoro, l'immutabilità bloccata continua a essere applicata dal servizio di backup, e i backup passano automaticamente allo storage supportato da WORM una volta che diventa disponibile, senza alcuna azione dell'utente o movimento di dati.

Categoria Details
Aree dell'insieme di credenziali di Servizi di ripristino Generalmente disponibile in: Australia Central 2, Svizzera Ovest, Sudafrica Ovest, Corea Centrale, Germania Nord, Corea Sud, Spagna Centrale, Israele Centrale, India Meridionale, India Ovest, Messico Centrale, Norvegia Ovest, Polonia Centrale, Giappone Est, Giappone Ovest, Brasile Sud-Est, Canada Nord, Qatar Centrale, Svizzera Nord, Ovest US 3.
Aree dell'insieme di credenziali di Backup Generalmente disponibile in tutte le regioni pubbliche di Azure. Non disponibile nelle regioni cloud nazionali.
Carichi di lavoro supportati - Insieme di credenziali di Servizi di ripristino Macchine virtuali di Azure, SQL Server in Macchine virtuali di Azure, SAP HANA su Macchine virtuali di Azure, File di Azure, Backup di Azure (server e agente), System Center Data Protection Manager.
Carichi di lavoro supportati - Vault di backup servizio Azure Kubernetes, Database di Azure per PostgreSQL, Azure Cosmos DB.
Altre regioni e carichi di lavoro L'immutabilità bloccata è garantita dal servizio di backup. I backup passano automaticamente allo storage supportato da WORM una volta che diventano disponibili in quella regione, senza alcuna azione dell'utente e senza bisogno di spostamento dei dati.

Considerazioni prima di iniziare

  • L'abilitazione dell'immutabilità blocca l'esecuzione di operazioni specifiche nella cassaforte e nei relativi elementi protetti.
  • L'abilitazione dell'immutabilità è un'operazione reversibile per un insieme di credenziali. Tuttavia, è possibile scegliere di rendere l'operazione irreversibile per impedire ai malintenzionati di disabilitare la cassaforte ed eseguire operazioni distruttive.
  • L'immutabilità si applica a tutti i dati in un insieme di credenziali. A tutte le istanze protette nell'insieme di archiviazione viene applicata l'immutabilità.
  • L'immutabilità non si applica ai backup operativi per risorse come BLOB, file e dischi.
  • Assicurarsi che il provider di risorse sia registrato nella sottoscrizione per Microsoft.RecoveryServices. In caso contrario, le opzioni per le proprietà con ridondanza zonale e le proprietà dell'insieme di credenziali, come le impostazioni di immutabilità, non sono accessibili.
  • Abilita l'immutabilità basandosi sulla ritenzione della policy di backup, o per una durata specifica indipendente dalla ritenzione della policy. Scopri di più sulle opzioni di abilitazione dell'immutabilità.

Come funziona la non modificabilità?

Backup di Azure archivia i dati in isolamento dai carichi di lavoro di produzione. È possibile eseguire operazioni di gestione per gestire i backup, incluse le operazioni per eliminare i punti di ripristino.

In alcuni scenari, è possibile rendere i dati di backup non modificabili impedendo operazioni che, se usate da utenti malintenzionati, potrebbero causare la perdita di backup. È possibile usare l'impostazione di immutabilità nell'insieme di credenziali per bloccare tali operazioni e proteggere i dati di backup, anche se gli attori malintenzionati tentano di eliminarli per influire sulla recuperabilità dei dati.

Rendere irreversibile la non modificabilità

L'immutabilità di un vault è un'impostazione reversibile. È possibile disabilitare l'immutabilità se è necessario consentire l'eliminazione dei dati di backup.

Tuttavia, una volta che si è soddisfatti dell'impatto dell'immutabilità, è consigliabile bloccare l'insieme di credenziali per rendere irreversibili le impostazioni dell'insieme di credenziali immutabile e abilitare l'archiviazione WORM (Write Once, Read Many) per i backup. Queste scelte consentono di garantire che gli attori malintenzionati non possano disabilitare l'immutabilità.

Le impostazioni dell'archivio immutabile accettano i tre stati seguenti:

Stato dell'impostazione dell'insieme di credenziali immutabile Descrizione
Disabilitata Nell'insieme di credenziali l'immutabilità non è abilitata e non viene bloccata alcuna operazione.
Enabled Nell'insieme di credenziali la non modificabilità è abilitata e non sono consentite operazioni che potrebbero causare la perdita di backup.

L'impostazione può essere disabilitata.
Abilitata e bloccata Nell'insieme di credenziali la non modificabilità con l'archiviazione WORM è abilitata e non sono consentite operazioni che potrebbero causare la perdita di backup.

Poiché l'impostazione dell'insieme di credenziali immutabile è ora bloccata, non può essere disabilitata.

Il blocco dell'immutabilità è irreversibile. Assicurarsi che la decisione di usarla sia ben informata.

Opzioni per l'attivazione dell'immutabilità

Quando attivi l'immutabilità per un vault, scegli per quanto tempo i punti di recupero rimangono immutabili:

  • Abilita in base alla policy di backup (predefinita): i punti di recupero sono immutabili finché la policy di backup associata li mantiene mantenuti. La durata dell'immutabilità corrisponde sempre al periodo di conservazione della polizza, quindi qualsiasi riduzione della conservazione della polizza che elimini un punto di recupero esistente viene bloccata.

  • Abilita per una durata specifica: i punti di recupero sono immutabili per un numero fisso di giorni che configuri (ad esempio, 30 giorni), indipendentemente dal periodo complessivo di conservazione definito nella policy di backup. Una volta scaduta la durata di immutabilità configurata, i punti di recupero continuano a esistere secondo la ritenzione della policy di backup, ma non sono più immutabili e puoi eliminarli tramite normale ritenzione o azioni manuali.

    Ad esempio, se una policy di backup conserva i punti di recupero per 180 giorni e si configura l'immutabilità per una durata specifica di 30 giorni, i punti di recupero rimangono immutabili per i primi 30 giorni dopo la creazione. Dopo di ciò, esistono ancora fino alla scadenza della ritenzione di 180 giorni, ma non sono più protetti dall'immutabilità.

    Quando usi questa opzione, Backup di Azure ti limita dal ridurre il periodo di conservazione della policy di backup inferiore alla durata di immutabilità configurata (30 giorni in questo esempio). Puoi ridurre la ritenzione al valore di durata di immutabilità, ma non a un valore inferiore.

    Questa opzione ti dà la flessibilità di bilanciare la protezione dei dati con i costi di archiviazione, specialmente quando blocchi l'immutabilità, perché non sei obbligato a mantenere ogni punto di recupero immutabile per tutto il periodo di conservazione.

Note

L'opzione Abilita per durata specifica applica uniformemente la durata configurata a tutti i punti di recupero nel vault. Assicurati che la durata configurata soddisfi i requisiti di conformità e recupero prima di bloccare l'immutabilità, perché il blocco rende l'impostazione irreversibile.

Operazioni con restrizioni

L'immutabilità impedisce l'esecuzione delle seguenti operazioni sul vault che potrebbero causare la perdita di dati:

Tipo di operazione Descrizione
Arrestare la protezione con l'eliminazione dei dati Un elemento protetto non può avere i punti di ripristino eliminati prima delle rispettive date di scadenza. Tuttavia, è comunque possibile arrestare la protezione delle istanze mantenendo i dati per sempre o fino alla scadenza.
Modificare un criterio di backup per ridurre la conservazione Tutte le azioni che riducono il periodo di conservazione in un criterio di backup non sono consentite nell'insieme di credenziali non modificabile. Tuttavia, è possibile apportare ai criteri modifiche che comportano l'aumento del periodo di conservazione. È anche possibile apportare modifiche alla pianificazione di un criterio di backup.

L'aumento della conservazione non può essere applicato se i backup di un elemento sono sospesi.

Se l'immutabilità è abilitata per una durata specifica, la ritenzione può essere ridotta solo fino alla durata di immutabilità configurata, e non a un valore inferiore a essa.
Modificare i criteri di backup per ridurre la conservazione Qualsiasi tentativo di sostituire un criterio di backup associato a un elemento di backup con un altro criterio con conservazione inferiore a quello esistente viene bloccato. Tuttavia, è possibile sostituire un criterio con un altro con un periodo di conservazione più elevato.

Se l'immutabilità è abilitata per una durata specifica, puoi sostituire la polizza con una che ha una ritenzione inferiore a quella esistente, purché la nuova ritenzione non sia inferiore alla durata di immutabilità configurata.