Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Ett oföränderligt valv för Azure Backup kan hjälpa dig att skydda dina säkerhetskopierade data genom att blockera åtgärder som kan leda till förlust av återställningspunkter. Du kan låsa inställningen för det oföränderliga valvet så att den inte kan ångras och använda WORM-lagring (skriv en gång, läs många gånger) för säkerhetskopior för att förhindra att angripare inaktiverar oföränderligheten och raderar säkerhetskopior.
Stödmatris
| Kategori | Support |
|---|---|
| Vault-typer | Recovery Services-valv, Backup-valv |
| Regions | Oföränderlighet (aktiverad och låst) är generellt tillgänglig i alla Azure offentliga och amerikanska regeringsregioner. |
| Workloads | Oförändralighet stöds för alla arbetsbelastningar som Azure Backup skyddar. |
| Tidsbaserad oföränderlighet | Stöds för Recovery Services-valv. |
Stöd för WORM-lagring
Azure Backup introducerar användningen av WORM-lagring i sina valv som en del av att upprätthålla låst oföränderlighet. Där WORM-lagring ännu inte stöds för en region eller arbetsbelastning, fortsätter låst oföränderlighet att upprätthållas av backup-tjänsten, och säkerhetskopieringar övergår automatiskt till WORM-backad lagring när den blir tillgänglig, utan att användaren behöver åtgärda eller flytta data.
| Kategori | Details |
|---|---|
| Recovery Services-valvregioner | Allmänt tillgänglig i: Australien, centrala 2, Schweiz, västra, Sydafrika, västra, Korea, centrala, Tyskland, norra, Korea, södra, Spanien, centrala, Israel, centrala, Indien, södra, Indien, västra, Mexiko, centrala, Norge, västra, Polen, centrala, Japan, östra, Japan, västra, Brasilien, sydöstra, Kanada, norra, Qatar, centrala, Schweiz, norra, USA, västra 3. |
| Reservvalvregioner | Allmänt tillgänglig i alla Azure offentliga regioner. Inte tillgängligt i nationella molnregioner. |
| Stödda arbetsbelastningar - Recovery Services-valv | Azure Virtual Machines, SQL Server på Azure Virtual Machines, SAP Hana on Azure Virtual Machines, Azure Files, Azure Backup (server och agent), System Center Data Protection Manager. |
| Stödda arbetsbelastningar - Backupvalv | Azure Kubernetes Service, Azure Database for PostgreSQL, Azure Cosmos DB. |
| Andra regioner och arbetsbelastningar | Låst oföränderlighet upprätthålls av backup-tjänsten. Säkerhetskopior övergår automatiskt till WORM-backad lagring när den blir tillgänglig i den regionen, utan användaråtgärd eller datarörelse. |
Överväganden innan du börjar
- Om du aktiverar oföränderlighet kan du inte utföra specifika åtgärder i valvet och dess skyddade objekt.
- Att aktivera oföränderlighet är en reversibel åtgärd för ett valv. Du kan dock välja att göra åtgärden oåterkallelig för att förhindra att skadliga aktörer inaktiverar valvet och utför destruktiva åtgärder.
- Oföränderlighet gäller för alla data i ett valv. Alla instanser som skyddas i valvet har oföränderlighet tillämpade på dem.
- Oföränderlighet gäller inte för driftsäkerhetskopior för resurser som blobar, filer och diskar.
- Kontrollera att resursprovidern är registrerad i din prenumeration för
Microsoft.RecoveryServices. I annat fall är zonredundanta valvegenskapliga alternativ, som inställningar för oföränderlighet, inte tillgängliga. - Aktivera oföränderlighet baserat på reservpolicyns bevarande, eller under en specifik tidsperiod som är oberoende av policybevarande. Läs mer om alternativen för oföränderlighetsaktivering.
Hur fungerar oföränderlighet?
Azure Backup lagrar data isolerat från produktionsarbetsbelastningar. Du kan utföra hanteringsåtgärder för att hantera dina säkerhetskopior, inklusive åtgärder för att ta bort återställningspunkter.
I vissa scenarier kanske du vill göra säkerhetskopieringsdata oföränderliga genom att förhindra åtgärder som, om de används av skadliga aktörer, kan leda till förlust av säkerhetskopior. Du kan använda inställningen oföränderlighet i valvet för att blockera sådana åtgärder och skydda dina säkerhetskopierade data, även om skadliga aktörer försöker ta bort dem för att påverka dataåterställningsbarheten.
Gör oföränderlighet oåterkallelig
Ett valvs oföränderlighet är en reversibel inställning. Du kan inaktivera oföränderlighet om du behöver tillåta borttagning av säkerhetskopierade data.
Vi rekommenderar dock att du när du är nöjd med effekten av oföränderlighet låser valvet för att göra de oföränderliga valvinställningarna oåterkalleliga och aktivera WORM-lagring för säkerhetskopior. De här valen hjälper till att säkerställa att dåliga aktörer inte kan inaktivera oföränderligheten.
Oföränderliga valvinställningar accepterar följande tre tillstånd:
| Status för oföränderlig valvinställning | beskrivning |
|---|---|
| Disabled (Inaktiverat) | Valvet har inte oföränderlighet aktiverat och inga åtgärder blockeras. |
| Aktiverad | Valvet har oföränderlighet aktiverat och tillåter inte åtgärder som kan leda till förlust av säkerhetskopior. Inställningen kan inaktiveras. |
| Aktiverad och låst | Valvet är oföränderligt med WORM-lagring aktiverat och tillåter inte åtgärder som kan leda till förlust av säkerhetskopior. Den oföränderliga valvinställningen är nu låst och kan inte inaktiveras. Låsning av oföränderlighet är oåterkallelig. Se till att ditt beslut att använda det är välinformerat. |
Alternativ för oföränderlighetsaktivering
När du aktiverar oföränderlighet för ett valv, välj hur länge återställningspunkter förblir oföränderliga:
Aktivera baserat på backuppolicy (standard): Återställningspunkter är oföränderliga så länge den tillhörande backuppolicyn behåller dem. Oföränderlighetstiden motsvarar alltid policylagringsperioden, så all minskning av policylagring som raderar en befintlig återställningspunkt blockeras.
Aktivera under en viss varaktighet: Återställningspunkter är oföränderliga under ett fast antal dagar som du konfigurerar (till exempel 30 dagar), oavsett den totala lagringsperioden som definieras i backuppolicyn. När den konfigurerade oföränderlighetstiden har löpt ut fortsätter återställningspunkterna att existera enligt backuppolicyns bevarande, men de är inte längre oföränderliga och du kan ta bort dem genom normal lagring eller manuella åtgärder.
Till exempel, om en backuppolicy behåller återställningspunkter i 180 dagar och du konfigurerar oföränderlighet under en specifik tid på 30 dagar, förblir återställningspunkterna oföränderliga de första 30 dagarna efter skapandet. Efter det finns de fortfarande kvar tills lagringsperioden på 180 dagar har löpt ut, men de skyddas inte längre av immutabilitet.
När du använder detta alternativ begränsar Azure Backup dig från att minska lagringstiden för säkerhetskopieringspolicyn med mindre än den konfigurerade oföränderlighetstiden (30 dagar i detta exempel). Du kan minska behållningen till värdet för oföränderlighetsvaraktighet, men inte till ett värde lägre än det.
Detta alternativ ger dig flexibilitet att balansera dataskydd med lagringskostnader, särskilt när du låser oföränderlighet, eftersom du inte behöver hålla varje återställningspunkt oföränderlig under hela lagringsperioden.
Note
Alternativet Aktivera för specifik varaktighet tillämpar den konfigurerade varaktigheten enhetligt på alla återställningspunkter i valvet. Se till att den konfigurerade lagringstiden uppfyller dina krav för efterlevnad och återställning innan du låser inställningen för oföränderlighet, eftersom låsningen gör inställningen oåterkallelig.
Begränsade åtgärder
Oföränderlighet hindrar dig från att utföra följande åtgärder i valvet som kan leda till dataförlust:
| Åtgärdstyp | beskrivning |
|---|---|
| Stoppa skyddet med borttagning av data | Ett skyddat objekt kan inte ta bort sina återställningspunkter före respektive utgångsdatum. Du kan dock fortfarande avsluta skyddet av instanserna och samtidigt behålla data för alltid eller tills de upphör att gälla. |
| Ändra en säkerhetskopieringsprincip för att minska kvarhållningen | Alla åtgärder som minskar kvarhållningsperioden i en backup-policy är inte tillåtna i ett oföränderligt valv. Du kan dock göra principändringar som resulterar i ökad kvarhållning. Du kan också göra ändringar i schemat för en säkerhetskopieringspolicy. Den ökade kvarhållningen kan inte tillämpas om något objekt har sina säkerhetskopior pausade. Om oföränderlighet är aktiverad under en viss tid kan retentionen endast minskas upp till den konfigurerade oföränderlighetstiden, och inte till ett lägre värde än det. |
| Ändra en säkerhetskopieringsprincip för att minska kvarhållningen | Alla försök att ersätta en säkerhetskopieringsprincip som är associerad med ett säkerhetskopieringsobjekt med en annan princip som har kvarhållning som är lägre än den befintliga blockeras. Du kan dock ersätta en policy med den som har högre lagringstid. Om oföränderlighet är aktiverad under en viss tid kan du ersätta policyn med en som har mindre retention än den befintliga, så länge den nya retentionen inte är kortare än den konfigurerade oföränderlighetstiden. |
Relaterat innehåll
- Lär dig hur du hanterar drift av oföränderlighet i Azure Backup-valv.