Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Een onveranderbare kluis voor Azure Backup kan u helpen uw back-upgegevens te beveiligen door bewerkingen te blokkeren die kunnen leiden tot verlies van herstelpunten. Je kunt de instelling voor onveranderlijke kluizen vergrendelen om deze onomkeerbaar te maken en WORM (write once, read many) opslag gebruiken voor back-ups, om te voorkomen dat kwaadwillenden onveranderlijkheid uitschakelen en back-ups verwijderen.
Ondersteuningsmatrix
| Categorie | Support |
|---|---|
| Kluistypen | Recovery Services-kluis, Backup-kluis |
| Regions | Onveranderlijkheid (ingeschakeld en vergrendeld) is algemeen beschikbaar in alle openbare en Amerikaanse overheidsregio's van Azure. |
| Workloads | Immutability wordt ondersteund voor alle workloads die door Azure Backup beschermd worden. |
| Tijdgebaseerde onveranderlijkheid | Wordt ondersteund voor Recovery Services-kluizen. |
WORM-opslagondersteuning
Azure Backup gaat WORM-opslag in de kluizen gebruiken om vergrendelde onveranderbaarheid af te dwingen. Waar WORM-opslag nog niet wordt ondersteund voor een regio of werklast, blijft de vergrendelde onveranderlijkheid door de back-upservice afgedwongen, en stappen back-ups automatisch over naar WORM-ondersteunde opslag zodra deze beschikbaar is, zonder dat er gebruikersactie of gegevensbeweging nodig is.
| Categorie | Details |
|---|---|
| Recovery Services-kluisregio's | Algemeen beschikbaar in: Australië Centraal 2, Zwitserland West, Zuid-Afrika West, Korea Centraal, Duitsland Noord, Korea Zuid, Spanje Centraal, Israël Centraal, India Zuid, India West, Mexico Centraal, Noorwegen West, Polen Centraal, Japan Oost, Japan West, Brazilië Zuidoost, Canada Noord, Qatar Centraal, Zwitserland Noord, West US 3. |
| Regio’s van back-upkluizen | Algemeen beschikbaar in alle openbare Azure-regio's. Niet beschikbaar in nationale cloudregio's. |
| Ondersteunde workloads - Recovery Services-kluis | Azure Virtuele Machines, SQL Server op virtuele machines in Azure, SAP HANA on Azure Virtuele Machines, Azure Files, Azure Backup (server en agent), System Center Data Protection Manager. |
| Ondersteunde workloads - Back-upvault | Azure Kubernetes Service, Azure Database for PostgreSQL, Azure Cosmos DB. |
| Andere regio's en werklasten | Vergrendelde onveranderlijkheid wordt afgedwongen door de back-updienst. Back-ups schakelen automatisch over naar WORM-gebackde opslag zodra deze beschikbaar is in die regio, zonder gebruikersactie en zonder gegevensverplaatsing. |
Overwegingen voordat u begint
- Als u onveranderbaarheid inschakelt, kunt u geen specifieke bewerkingen uitvoeren op de kluis en de beveiligde items.
- Het inschakelen van onveranderbaarheid is een omkeerbare bewerking voor een opslagplaats. U kunt er echter voor kiezen om de bewerking ongedaan te maken om te voorkomen dat kwaadwillende actoren de kluis uitschakelen en destructieve bewerkingen uitvoeren.
- Onveranderbaarheid is van toepassing op alle gegevens in een dataopslagplaats. Alle exemplaren die in de kluis zijn beveiligd, hebben onveranderbaarheid op deze exemplaren toegepast.
- Onveranderbaarheid is niet van toepassing op operationele back-ups voor resources zoals blobs, bestanden en schijven.
- Zorg ervoor dat de resourceprovider is geregistreerd in uw abonnement voor
Microsoft.RecoveryServices. Anders zijn opties voor zone-redundantie en eigenschappen van de kluis, zoals instellingen voor onveranderbaarheid, niet toegankelijk. - Schakel onveranderlijkheid in op basis van de retentieperiode van het back-upbeleid, of voor een specifieke periode die onafhankelijk is van de retentie van het beleid. Lees meer over de opties voor het inschakelen van onveranderlijkheid.
Hoe werkt onveranderbaarheid?
Azure Backup slaat gegevens op in isolatie van productieworkloads. U kunt beheerbewerkingen uitvoeren om uw back-ups te beheren, inclusief bewerkingen voor het verwijderen van herstelpunten.
In bepaalde scenario's kunt u de back-upgegevens onveranderbaar maken door bewerkingen te voorkomen die, indien gebruikt door kwaadwillende actoren, kunnen leiden tot het verlies van back-ups. U kunt de instelling voor onveranderbaarheid in uw kluis gebruiken om dergelijke bewerkingen te blokkeren en uw back-upgegevens te beschermen, zelfs als kwaadwillende actoren proberen deze te verwijderen om de herstelbaarheid van gegevens te beïnvloeden.
Onveranderbaarheid ongedaan maken
De onveranderbaarheid van een vault is een omkeerbare instelling. U kunt onveranderbaarheid uitschakelen als u het verwijderen van back-upgegevens wilt toestaan.
We raden u echter aan om, zodra u tevreden bent met de impact van onveranderbaarheid, de kluis te vergrendelen om de onveranderbare instellingen onomkeerbaar te maken en WORM-opslag voor back-ups in te schakelen. Deze keuzes helpen ervoor te zorgen dat slechte actoren de onveranderbaarheid niet kunnen uitschakelen.
Onveranderbare kluisinstellingen accepteren de volgende drie toestanden:
| Status van onveranderbare kluisinstelling | Beschrijving |
|---|---|
| Uitgeschakeld | De kluis heeft geen onveranderbaarheid (immutability) ingeschakeld, en er worden geen bewerkingen geblokkeerd. |
| Ingeschakeld | De kluis heeft onveranderbaarheid ingeschakeld en staat geen bewerkingen toe die kunnen leiden tot verlies van back-ups. De instelling kan worden uitgeschakeld. |
| Ingeschakeld en vergrendeld | De kluis heeft onveranderbaarheid met WORM-opslag ingeschakeld en staat geen bewerkingen toe die kunnen leiden tot verlies van back-ups. De instelling voor de onveranderbare kluis is nu vergrendeld en zal niet worden uitgeschakeld. Onveranderbaarheidsvergrendeling kan niet ongedaan worden. Zorg ervoor dat uw beslissing om deze te gebruiken goed is geïnformeerd. |
Opties voor het inschakelen van onveranderlijkheid
Wanneer je onveranderlijkheid voor een vault inschakelt, kies dan hoe lang herstelpunten onveranderlijk blijven:
Inschakelen op basis van back-upbeleid (standaard): Herstelpunten zijn onveranderlijk zolang het bijbehorende back-upbeleid ze behoudt. De onveranderlijkheidsduur komt altijd overeen met de beleidsbehoudsperiode, dus elke vermindering van beleidsretentie die een bestaand herstelpunt verwijdert, wordt geblokkeerd.
Schakel in voor een specifieke duur: herstelpunten zijn onveranderlijk voor een vast aantal dagen dat je configureert (bijvoorbeeld 30 dagen), ongeacht de totale bewaarperiode die in het back-upbeleid is gedefinieerd. Zodra de geconfigureerde onveranderlijkheidsduur is verstreken, blijven de herstelpunten bestaan volgens het behoud van het back-upbeleid, maar ze zijn niet langer onveranderlijk en je kunt ze verwijderen via normale retentie of handmatige handelingen.
Als een back-upbeleid bijvoorbeeld herstelpunten 180 dagen behoudt en je de onveranderlijkheid configureert voor een specifieke duur van 30 dagen, blijven herstelpunten onveranderlijk gedurende de eerste 30 dagen na aanmaak. Daarna blijven ze nog bestaan totdat de bewaartermijn van 180 dagen afloopt, maar ze worden niet langer beschermd door immutabiliteit.
Wanneer je deze optie gebruikt, beperkt Azure Backup je om de bewaarperiode van het back-upbeleid te verkorten met minder dan de geconfigureerde onveranderlijkheidsduur (30 dagen in dit voorbeeld). Je kunt het behoud verlagen tot de waarde van de onveranderlijkheidsduur, maar niet tot een waarde die lager is dan die waarde.
Deze optie geeft je flexibiliteit om gegevensbescherming te combineren met opslagkosten, vooral wanneer je onveranderlijkheid vergrendelt, omdat je niet verplicht bent om elk herstelpunt gedurende de hele bewaarperiode onveranderlijk te houden.
Note
De optie 'Enable for specific duration' past de geconfigureerde duur uniform toe op alle herstelpunten in de vault. Zorg ervoor dat de geconfigureerde duur voldoet aan je compliance- en herstelvereisten voordat je onveranderlijkheid vergrendelt, want vergrendelen maakt de instelling onomkeerbaar.
Beperkte bewerkingen
Onveranderbaarheid voorkomt dat u de volgende bewerkingen uitvoert op de kluis die kunnen leiden tot gegevensverlies:
| Het type bewerking | Beschrijving |
|---|---|
| Beveiliging stoppen met het verwijderen van gegevens | Een beveiligd item kan de herstelpunten niet verwijderen vóór de respectieve vervaldatums. U kunt de bescherming van de exemplaren echter nog steeds beëindigen en de gegevens voor altijd bewaren of totdat deze verlopen zijn. |
| Een back-upbeleid wijzigen om de retentie te verminderen | Acties die de bewaarperiode in een back-uppolicy verminderen, zijn niet toegestaan in een onveranderbare kluis. U kunt echter beleidswijzigingen aanbrengen die resulteren in de toename van de retentie. U kunt ook wijzigingen aanbrengen in het schema van een back-upbeleid. De verhoging van de retentieperiode kan niet worden toegepast als een item zijn back-ups gepauzeerd heeft. Als onveranderlijkheid voor een specifieke duur is ingeschakeld, kan het behoud slechts worden verminderd tot de geconfigureerde onveranderlijkheidsduur, en niet tot een waarde die lager is dan deze. |
| Een back-upbeleid wijzigen om de retentie te verminderen | Elke poging om een back-upbeleid dat is gekoppeld aan een back-upitem te vervangen door een ander beleid met een kortere retentieperiode dan het bestaande, wordt geblokkeerd. U kunt echter een beleid vervangen door het beleid dat een hogere retentie heeft. Als onveranderlijkheid voor een bepaalde duur is ingeschakeld, kun je het beleid vervangen door een polis met een retentie die lager is dan de bestaande, zolang de nieuwe retentie niet korter is dan de geconfigureerde onveranderlijkheidsduur. |
Verwante inhoud
- Meer informatie over het beheren van de immutabiliteit van Azure Backup-kluizen.