Azure Backup の不変コンテナー

Azure Backup の不変コンテナーは、復旧ポイントの損失につながる可能性のある操作をブロックすることで、バックアップ データを保護するのに役立ちます。 不可変のボールト設定をロックして不可逆にし、バックアップにはWORM(一度書き込み、複数回読み込む)ストレージを使うことで、悪意のあるアクターが不可変性を無効化したりバックアップを削除したりするのを防ぎます。

サポート体制一覧表

カテゴリ Support
ヴォールトの種類 Recovery Services ボールト、バックアップ ボールト
Regions 不可変性(有効およびロック)は、すべてのAzure公開および米国政府の地域で一般的に利用可能です。
Workloads Azure Backupが保護するすべてのワークロードで不可変性がサポートされています。
時間ベースの不変性 リカバリーサービスのボールトに対応しています。

WORMストレージのサポート

Azure Backupは、ロックされた不変性を強制する一環として、ヴォールトにWORMストレージの導入を導入しています。 WORMストレージがまだ特定の地域やワークロードでサポートされていない場合でも、ロックされた不変性はバックアップサービスによって引き続き強制され、バックアップはWORMバックアップストレージが利用可能になると自動的に移行します。ユーザーの操作やデータ移動は不要です。

カテゴリ Details
リカバリーサービス金庫地域 一般的に利用可能地域:オーストラリア中央2、スイス西部、南アフリカ西部、韓国中央部、ドイツ北部、韓国南部、スペイン中央部、イスラエル中央部、インド南部、インド西部、メキシコ中央部、ノルウェー西部、ポーランド中央部、日本東部、日本西部、ブラジル南部東部、カナダ北部、カタール中央部、スイス北部、西部米国3部。
バックアップ・ヴォールト領域 すべてのAzureパブリックリージョンで一般に利用可能です。 国内のクラウド地域では利用できません。
サポートワークロード - Recovery Services Vault(リカバリーサービス・ヴォルト) Azure 仮想マシン、SQL Server on Azure Virtual Machines、SAP HANA on Azure 仮想マシン、Azure Files、Azure Backup(server and agent)、System Center Data Protection Manager.
サポートワークロード - バックアップボールト Azure Kubernetes Service, Azure Database for PostgreSQL, Azure Cosmos DB.
その他の地域とワークロード ロックされた不変性はバックアップサービスによって強制されます。 バックアップは、その地域で利用可能なWORMバックアップストレージに自動的に移行し、ユーザーの操作やデータの移動を必要としません。

開始する前の考慮事項

  • 不変性を有効にすると、ボールトとその保護された項目に対して特定の操作を実行できなくなります。
  • コンテナーの不変性の有効化は、元に戻せる操作です。 ただし、悪意のあるアクターがボールトを無効にして破壊的な操作を実行するのを防ぐために、操作を元に戻すことができないようにすることもできます。
  • 不変性は、ボールト内のすべてのデータに適用されます。 コンテナーで保護されているすべてのインスタンスに不変性が適用されます。
  • 不変性は、BLOB、ファイル、ディスクなどのリソースの運用バックアップには適用されません。
  • Microsoft.RecoveryServicesのサブスクリプションにリソース プロバイダーが登録されていることを確認します。 それ以外の場合は、不変性の設定のようなゾーン冗長やコンテナー プロパティのオプションにはアクセスできません。
  • バックアップポリシーの保持期間、またはポリシー保持とは独立した特定の期間に基づく不変性を有効にします。 不可変性の有効化オプションについて詳しく学びましょう。

不変性の動作のしくみ

Azure Backup は、運用ワークロードから分離してデータを格納します。 復旧ポイントを削除する操作など、バックアップの管理に役立つ管理操作を実行できます。

特定のシナリオでは、悪意のあるアクターによって使用された場合にバックアップが失われる可能性がある操作を防ぐことで、バックアップ データを不変にしたい場合があります。 コンテナーの不変性設定を使用して、このような操作をブロックし、悪意のあるアクターがデータの回復可能性に影響を与えるためにそれらを削除しようとした場合でも、バックアップ データを保護できます。

不変性を元に戻せないようにする

コンテナーの不変性は元に戻せる設定です。 バックアップ データの削除を許可する必要がある場合は、不変性を無効にすることができます。

ただし、不変性の影響に満足したら、コンテナーをロックして不変のコンテナー設定を元に戻せなくし、バックアップ用に WORM ストレージを有効にすることをお勧めします。 これらの選択は、不適切なアクターが不変性を無効にできないようにするのに役立ちます。

不変のボールト設定には、次の 3 つの状態が適用されます。

不変ボールト設定の状態 説明
無効 コンテナーで不変性は有効になっておらず、操作はブロックされません。
有効 コンテナーで不変性が有効になっており、バックアップが失われる可能性のある操作は許可されません。

この設定は無効にすることができます。
有効でロック済み コンテナーには WORM ストレージが有効な不変性があり、バックアップが失われる可能性のある操作は許可されません。

イミュータブルボールトの設定がロックされており、無効にすることはできません。

不変ロックは元に戻すことができません。 使用の決定が十分に情報に基づいて行われるようにします。

不変性の実現オプション

ヴォールトの不変性を有効にする際、回復ポイントが不変のまま残る期間を選びます:

  • バックアップポリシーに基づく有効 化(デフォルト):リカバリーポイントは、関連するバックアップポリシーが保持している限り不変です。 不変性の期間は常にポリシー保持期間と一致するため、既存の回復ポイントを削除するポリシー保持期間の減少はブロックされます。

  • 特定の期間有効化:リカバリーポイントは設定した固定日数(例えば30日)は不変であり、バックアップポリシーで定義された全体の保持期間に関わらず適用可能です。 設定された不変性の期間が経過すると、バックアップポリシーの保持に従って回復ポイントは存続しますが、もはや不変ではなく、通常の保持や手動操作で削除できます。

    例えば、バックアップポリシーが180日間リカバリポイントを保持し、30日間の不変性を設定した場合、リカバリーポイントは作成後最初の30日間は不変のままです。 その後も180日間の保持期間が切れるまで存在しますが、不変性による保護はなくなりました。

    このオプションを使うと、Azure Backupは設定された不変性期間(この例では30日)より短くバックアップポリシーの保持期間を短縮することを制限します。 保持期間を不変性の持続時間の値まで下げることはできますが、それより小さい値にはできません。

    このオプションにより、特に不可変性をロックした場合に、すべての回復ポイントを保持期間中不変に保つ必要がないため、データ保護とストレージコストのバランスを取る柔軟性が得られます。

Note

特定の期間を有効にするオプションは、指定された持続時間をボールト内のすべての回復ポイントに均一に適用します。 イミュータビリティをロックする前に、設定した保持期間がコンプライアンス要件および復旧要件を満たしていることを確認してください。ロックすると、その設定は元に戻せなくなります。

制限される操作

不変性により、データの損失につながる可能性があるボールトに対して次の操作を実行できなくなります。

操作の種類 説明
データの削除による保護の停止 保護された項目は、それぞれの有効期限の前に回復ポイントを削除することはできません。 ただし、その場合でも、データを永続的に、または有効期限が切れるまで保持しながら、インスタンスの保護を停止することができます。
バックアップ ポリシーを変更してリテンション期間を短縮する バックアップ ポリシーの保持期間を短縮するアクションは、不変の保管庫では許可されません。 ただし、保持期間が長くなるようにポリシーを変更することはできます。 バックアップ ポリシーのスケジュールを変更することもできます。

アイテムのバックアップが中断されている場合、リテンション期間の増加は適用できません。

特定の期間だけ不変性が有効の場合、保持は設定された不変性の持続時間までしか減らせず、それより短い値にはできません。
バックアップ ポリシーを変更してリテンション期間を短縮する バックアップ項目に関連付けられているバックアップ ポリシーを、既存のポリシーよりも保持期間が低い別のポリシーに置き換えようとすると、ブロックされます。 ただし、保持期間がさらに長いポリシーに置き換えることはできます。

特定の期間だけ不変性が有効化されている場合、新しい保持期間が設定された不変性の期間より短くなければ、既存のポリシーより短いポリシーに置き換えることができます。