Temporär borttagning för containrar

Container soft delete skyddar dina containrar från oavsiktlig radering genom att behålla de raderade containrarna i lagringskontot under en angiven period. Under lagringsperioden kan du återställa en mjukt raderad container och dess innehåll till containerns tillstånd när den togs bort. När kvarhållningsperioden har upphört att gälla tas containern och dess innehåll bort permanent.

Funktionen för mjuk borttagning av containrar är en del av en omfattande dataskyddsstrategi inom kontot. För optimalt skydd för ditt lagringskonto rekommenderar Microsoft att du aktiverar följande dataskyddsfunktioner:

För skydd mot bredare scenarier för dataförlust, till exempel oavsiktlig borttagning av konton eller utpressningstrojaner, bör du överväga att aktivera Azure Backup utöver kontofunktioner. För att lära dig mer om Microsoft rekommendationer för dataskydd baserat på din arbetsbelastning, se översikt över dataskydd.

Tip

För att aktivera soft delete för blobar och containrar i stor skala använder du den inbyggda Azure Policy Configure soft delete for blobs and containers on storage accounts.

Så här fungerar mjuk borttagning av containrar

När du aktiverar mjuk borttagning för containrar anger du en kvarhållningsperiod för borttagna containrar på mellan 1 och 365 dagar. Standardkvarhållningsperioden är sju dagar. Välj minst sju dagar och öka bevarandeperioden efter behov baserat på datavolym och hur lång tid det kan ta att upptäcka och reagera på dataförlusthändelser.

Under kvarhållningsperioden kan du återställa en borttagen container genom att anropa åtgärden Återställ container . När du återställer en container återställs även containerns blobar och eventuella blobversioner och ögonblicksbilder.

Varning

Mjuk borttagning av containrar kan bara återställa hela containrar och deras innehåll vid tidpunkten för borttagningen. För att återställa en borttagen blob när dess föräldracontainer inte är borttagen måste du använda blob soft delete eller blobversionering. När du återställer en container måste du återställa den till dess ursprungliga namn. Om du använder det ursprungliga namnet för att skapa en ny container kan du inte återställa den mjukt raderade containern.

Följande diagram visar hur en borttagen container kan återställas när mjuk borttagning av containrar är aktiverad:

Diagram som visar hur en mjukraderad container återställs när mjuk borttagning för containrar är aktiverad.

När kvarhållningsperioden löper ut raderar Azure Storage containern permanent och du kan inte återställa den. Klockan för kvarhållningsperioden börjar när containern raderas. Du kan ändra kvarhållningsperioden när som helst, men den nya inställningen gäller endast containrar som tagits bort efter uppdateringen. Behållare som redan är borttagna tas permanent bort baserat på den lagringsperiod som gällde när de ursprungligen raderades.

Om du inaktiverar mjuk borttagning av containrar tas inte befintliga mjukt borttagna containrar bort permanent. De raderas permanent baserat på den lagringstid som gällde vid tidpunkten för borttagningen.

Mjuk borttagning av containrar är tillgängligt för följande typer av lagringskonton:

  • Lagringskonton för generell användning v2 och v1
  • Blockera bloblagringskonton
  • Blob Storage-konton

Lagringskonton med ett hierarkiskt namnområde aktiverat för användning med Azure Data Lake Storage stöds också.

Version 2019-12-12 eller senare av Azure Storage REST API stöder mjuk borttagning av containrar.

Den minst privilegierade inbyggda rollen för att återställa en mjukt raderad container är Storage Blob Data Contributor.

Viktigt!

Mjuk borttagning av containrar skyddar inte mot borttagning av ett lagringskonto, utan endast mot borttagning av containrar i det kontot. Om du vill skydda ett lagringskonto från borttagning konfigurerar du ett lås på lagringskontoresursen. Mer information om hur du låser Azure Resource Manager-resurser finns i Lås resurser för att förhindra oväntade ändringar.

Arbetsbelastningsöverväganden

Överväg följande punkter innan du aktiverar container soft delete på befintliga konton:

  • Aktivering är inte retroaktiv: Container soft delete skyddar endast containrar som du tar bort efter att du aktiverat den. Du kan inte återställa containrar som raderats innan du aktiverade det.

  • Containrar återställs endast till sitt ursprungliga namn: Du kan återställa en mjukt raderad container endast till det namn den hade vid raderingen. Om du skapar en ny container med det namnet måste du byta namn eller ta bort den innan du återställer.

  • Den kortare lagringsperioden har företräde: Container soft delete och blob soft delete har oberoende lagringsperioder. Om blob soft delete-retention är kortare än container soft delete-retention, kan blobsen i en återställd container redan vara permanent borttagna innan kvarhållningsperioden för containern löper ut. Justera de två lagringstiderna för att undvika att återställa en behållare med saknade blobbar.

  • Ändringar i bevarande är inte retroaktiva: Att ändra bevarandeperioden gäller endast för behållare som raderats efter uppdateringen. Containrar som redan är mjukt raderade behåller den bevarandeperiod som gällde när de raderades.

  • Att förlänga kvarhållningstiden för en container som redan har mjukraderats kräver att den raderas igen: För att tillämpa en längre kvarhållningsperiod på en container som redan har mjukraderats, återställ den och radera den igen med den nya kvarhållningsperioden i kraft.

  • Att inaktivera mjuk borttagning rensar inte befintliga mjukborttagna containrar: När du inaktiverar mjuk borttagning för containrar tar tjänsten inte omedelbart bort containrar som redan är mjukborttagna. De finns kvar och kan återställas tills deras ursprungliga bevarandeperiod löper ut.

  • HNS-konton kan inte lista mjukt borttagna containrar: På konton med ett hierarkiskt namnområde kan du inte lista vilka containrar som är mjukt borttagna. Restaurering kräver att man känner till det exakta ursprungliga behållarnamnet.

  • Blockerar uppgradering av ett konto med platt namnrymd till en hierarkisk namnrymd (ADLS): Migrering till en hierarkisk namnrymd blockeras medan containerns mjuka radering är aktiverad. Inaktivera det innan du migrerar, och aktivera det sedan igen när migreringen är klar.

Funktionsstöd

Stöd för den här funktionen kan påverkas genom att aktivera Data Lake Storage Gen2, NFS 3.0-protokoll (Network File System) eller SSH File Transfer Protocol (SFTP). Om du har aktiverat någon av dessa funktioner kan du läsa Stöd för Blob Storage-funktioner i Azure Storage-konton för att utvärdera stödet för den här funktionen.

Prissättning och fakturering

Det kostar inget extra att aktivera mjuk borttagning av containrar. Du betalar för data i mjukt borttagna containrar i samma takt som aktiv data.

För att minimera kostnaderna, sätt den kortaste lagringstiden som ger ditt team tillräckligt med tid att upptäcka och återhämta sig från oavsiktlig radering. Microsoft rekommenderar minst sju dagar, men du bör justera detta värde baserat på datavolymen för arbetsbelastningen och kraven.

Övervaka och felsöka

Övervaka container-raderingshändelser genom att använda Azure Monitor-aktivitetsloggar. För att se mjukt raderade containrar i Azure-portalen, aktivera Visa raderade containrar i lagringswebbläsaren. Använd programmässigt funktionen List Containers med include=deleted.

  • Min mjukraderade behållare är inte synlig: Mjukraderade behållare är dolda som standard. I Azure-portalen, aktivera Visa raderade behållare i lagringswebbläsaren. Via API:et anropar du List Containers med include=deleted. Om containern fortfarande inte syns, bekräfta att container-soft delete aktiverades innan containern raderades och att lagringsperioden inte har passerat.

  • Jag kan inte återställa min container eftersom namnet är taget: Du skapade en ny container med samma namn efter att originalet raderades. Du kan bara återställa en container till dess ursprungliga namn, så byt namn eller ta bort den konfliktfyllda containern först och återställ sedan.

  • Jag kan inte hitta min mjukt raderade container i ett HNS-konto: Konton med hierarkiskt namnutrymme stöder inte uppräkning av mjukt raderade containrar. Restaurering kräver exakt det ursprungliga behållarnamnet.

  • Min uppgradering till en hierarkisk namnrymd (ADLS) är blockerad: Container soft delete blockerar migrering till en hierarkisk namnrymd. Inaktivera mjuk borttagning för containrar, utför migreringen och aktivera den sedan igen efter att migreringen är klar.

  • Jag behöver återställa flera containrar samtidigt: Bulkåterställning är inte tillgänglig i Azure-portalen. Använd Azure PowerShell eller Azure CLI för att skripta återställning över flera containrar.

  • Jag behöver inaktivera soft delete i stor skala efter att ha aktiverat det alltför brett: Se Aktivera soft delete för containers för instruktioner om hur man inaktiverar soft delete med olika verktyg.

Nästa steg