Voorlopig verwijderen van Azure Backup

In dit artikel wordt beschreven hoe u de functie voor voorlopig verwijderen inschakelt en uitschakelt en een gegevens die voorlopig verwijderd zijn definitief verwijdert.

Zorgen over beveiligingsproblemen, zoals malware, ransomware en inbraak nemen toe. Deze beveiligingsproblemen kunnen kostbaar zijn, zowel met betrekking tot geld als gegevens. Om dergelijke aanvallen te voorkomen, biedt Azure Backup nu beveiligingsfuncties om back-upgegevens te beschermen, zelfs na verwijdering.

Een dergelijke functie is voorlopig verwijderen. Met voorlopig verwijderen, zelfs als een kwaadwillende actor een back-up verwijdert (of back-upgegevens per ongeluk worden verwijderd), worden de back-upgegevens 14 extra dagen bewaard, waardoor het herstel van dat back-upitem zonder gegevensverlies mogelijk is. Voor de extra 14 dagen retentie voor back-upgegevens met de status Voorlopig verwijderen worden er geen kosten in rekening gebracht.

Beveiliging tegen voorlopig verwijderen is beschikbaar voor deze services:

Levenscyclus van een voorlopig verwijderd back-upitem

In dit stroomdiagram ziet u de verschillende stappen en statussen van een back-upitem wanneer Voorlopig verwijderen is ingeschakeld:

Diagram shows the lifecycle of a soft-deleted backup item.

Voorlopig verwijderen in- en uitschakelen

Voorlopig verwijderen is standaard ingeschakeld voor nieuw gemaakte kluizen om back-upgegevens te beschermen tegen onbedoelde of schadelijke verwijderingen. Het uitschakelen van deze functie wordt niet aanbevolen. De enige situatie waarbij u moet overwegen om voorlopig verwijderen uit te schakelen, is als u van plan bent om uw beveiligde items naar een nieuwe kluis te verplaatsen en de 14 dagen die vereist zijn voordat u verwijdert en opnieuw beveiligt (zoals in een testomgeving).

Als u voorlopig verwijderen wilt uitschakelen voor een kluis, moet u de rol Inzender voor back-ups voor die kluis hebben (u moet machtigingen hebben om Microsoft.RecoveryServices/Vaults/backupconfig/write uit te voeren op de kluis). Als u deze functie uitschakelt, leiden alle toekomstige verwijderingen van beveiligde items tot onmiddellijke verwijdering, zonder de mogelijkheid om te herstellen. Back-upgegevens die de status Voorlopig verwijderd hebben voordat u deze functie uitschakelt, blijven voorlopig verwijderd gedurende de periode van 14 dagen. Als u deze onmiddellijk definitief wilt verwijderen, moet u de verwijdering ongedaan maken en opnieuw verwijderen om permanent te worden verwijderd.

Het is belangrijk te onthouden dat zodra voorlopig verwijderen is uitgeschakeld, de functie is uitgeschakeld voor alle typen werkbelastingen. Het is bijvoorbeeld niet mogelijk om voorlopig verwijderen alleen uit te schakelen voor SQL Server- of SAP HANA-DB's terwijl deze ingeschakeld blijft voor virtuele machines in dezelfde kluis. U kunt afzonderlijke kluizen maken voor gedetailleerd beheer.

Tip

Als u waarschuwingen/meldingen wilt ontvangen wanneer een gebruiker in de organisatie voorlopig verwijderen voor een kluis uitschakelt, gebruikt u Azure Monitor-waarschuwingen voor Azure Backup. Aangezien het uitschakelen van voorlopig verwijderen een mogelijke destructieve bewerking is, raden we u aan om een waarschuwingssysteem voor dit scenario te gebruiken om al deze bewerkingen te bewaken en acties uit te voeren op onbedoelde bewerkingen.

Notitie

  • U kunt ook MUA (Multi-User Authorization) gebruiken om een extra beveiligingslaag toe te voegen tegen het uitschakelen van voorlopig verwijderen. Meer informatie.
  • MUA voor voorlopig verwijderen wordt momenteel alleen ondersteund voor Recovery Services-kluizen.

Altijd on voorlopig verwijderen met uitgebreide retentie

Voorlopig verwijderen is standaard ingeschakeld voor alle zojuist gemaakte kluizen. De status Voor voorlopig verwijderen met AlwaysOn is een opt-in-functie. Als deze optie is ingeschakeld, kan deze niet worden uitgeschakeld (kan dit niet ongedaan worden gemaakt).

Daarnaast kunt u de bewaarduur voor verwijderde back-upgegevens verlengen, variƫrend van 14 tot 180 dagen. De retentieduur is standaard ingesteld op 14 dagen (volgens basis voorlopig verwijderen) voor de kluis en u kunt deze naar behoefte uitbreiden. De voorlopig verwijderen kost u niet voor de eerste 14 dagen aan retentie; er worden echter kosten in rekening gebracht voor de periode die langer is dan 14 dagen. Meer informatie over prijzen.

Voorlopig verwijderen uitschakelen

U kunt de functie voor voorlopig verwijderen uitschakelen met behulp van de volgende ondersteunde clients.

Kies een client:

Volg vervolgens deze stappen:

  1. Ga in Azure Portal naar uw kluis en ga vervolgens naar Instellingen> Eigenheden.
  2. Selecteer Beveiliging Instellingen Bijwerken in het deelvenster Eigenschappen.
  3. Schakel in het deelvenster Instellingen voor beveiliging en voorlopig verwijderen de vereiste selectievakjes uit om voorlopig verwijderen uit te schakelen.

Screenshot shows how to disable soft delete.

Voorlopig verwijderde back-upitems permanent verwijderen

De back-upgegevens met de status Voorlopig verwijderd voordat u deze functie uitschakelt, blijven voorlopig verwijderd. Als u deze onmiddellijk definitief wilt verwijderen, verwijdert u ze ongedaan en verwijdert u ze opnieuw. Gebruik een van de volgende clients om voorlopig verwijderde gegevens definitief te verwijderen.

Kies een client:

Volg vervolgens deze stappen:

  1. Schakel voorlopig verwijderen uit.

  2. Ga in Azure Portal naar back-upitems van uw kluis>en kies het voorlopig verwijderde item.

    Screenshot shows how to choose soft deleted item.

  3. Selecteer Verwijderen ongedaan maken.

    Screenshot shows how to select Undelete.

  4. Er wordt een venster weergegeven. Selecteer Verwijderen ongedaan maken.

    Screenshot shows selection of Undelete.

  5. Kies Back-upgegevens verwijderen om de back-upgegevens permanent te verwijderen.

    Screenshot shows how to choose Delete backup data.

  6. Typ de naam van het back-upitem om het verwijderen van de herstelpunten te bevestigen.

    Screenshot shows how to enter the name of the backup item.

  7. Als u de back-upgegevens voor het item wilt verwijderen, selecteert u Verwijderen. In een meldingsbericht wordt aangegeven dat de back-upgegevens zijn verwijderd.

Volgende stappen