Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure Backup için sabit bir kasa, kurtarma noktalarının kaybolmasına neden olabilecek tüm işlemleri engelleyerek yedekleme verilerinizi korumanıza yardımcı olabilir. Kötü niyetli aktörlerin değiştirilemezlik özelliğini devre dışı bırakmasını ve yedekleri silmesini önlemek için, immutable vault ayarını geri döndürülemez hale getirecek şekilde kilitleyebilir ve yedekler için WORM (bir kez yaz, birçok kez oku) depolamayı kullanabilirsiniz.
Destek matrisi
| Kategori | Support |
|---|---|
| Kasa türleri | Kurtarma Hizmetleri kasası, Yedekleme kasası |
| Regions | Değişmezlik (etkinleştirilmiş ve kilitli) genellikle tüm Azure kamu ve ABD hükümet bölgelerinde mevcuttur. |
| Workloads | Azure Backup'ın koruduğu tüm iş yükleri için değişmezlik desteklenmektedir. |
| Zaman tabanlı değişmezlik | Recovery Services kasaları için desteklenir. |
WORM depolama desteği
Azure Backup, kilitli değişmezliği sağlamak için kasalarında WORM depolama kullanımını başlatıyor. WORM depolama henüz bir bölge veya iş yükü için desteklenmediğinde, kilitli değişmezlik yedekleme hizmeti tarafından uygulanmaya devam eder ve yedekler, kullanılabilir hale geldiğinde otomatik olarak WORM destekli depolamaya geçer; kullanıcı hareketi veya veri taşımacılığı gerekmez.
| Kategori | Details |
|---|---|
| Recovery Services vault bölgeleri | Genel olarak şu yerlerde mevcuttur: Avustralya Orta 2, İsviçre Batı, Güney Afrika Batı, Kore Orta, Almanya Kuzey, Kore Güney, İspanya Orta, İsrail Orta, Hindistan Güney, Hindistan Batı, Meksika Orta, Norveç Batı, Polonya Orta, Japonya Doğu, Japonya Batı, Brezilya Güneydoğu, Kanada Kuzey, Katar Merkez, İsviçre Kuzey, Batı ABD 3. |
| Yedekleme deposu bölgeleri | Genel olarak tüm Azure halka açık bölgelerinde mevcuttur. Ulusal bulut bölgelerinde mevcut değil. |
| Desteklenen iş yükleri - Recovery Services vault | Azure Sanal Makineler, Azure Sanal Makineler'de SQL Server, SAP HANA on Azure Sanal Makineler, Azure Dosyalar, Azure Backup (sunucu ve ajan), Sistem Merkezi Veri Koruma Yöneticisi. |
| Desteklenen iş yükleri - Yedek Vault | Azure Kubernetes Service, PostgreSQL için Azure Veri Tabanı, Azure Cosmos DB. |
| Diğer bölgeler ve iş yükleri | Kilitli değiştirilemezlik, yedekleme hizmeti tarafından uygulanır. Yedekler, o bölgede kullanılabilir hale geldiğinde otomatik olarak WORM destekli depolamaya geçer; kullanıcı eylemi ve veri taşıması gerekmez. |
Başlamadan önce dikkat edilmesi gerekenler
- Değişmezliği etkinleştirmek, kasada ve korumalı öğelerinde belirli işlemleri gerçekleştirmenizi engeller.
- Değişmezliği etkinleştirmek, kasa için geri alınabilir bir işlemdir. Ancak, kötü amaçlı aktörlerin kasayı devre dışı bırakmasını ve yıkıcı işlemler gerçekleştirmesini önlemek için işlemi geri alınamaz hale getirebilirsiniz.
- Değişmezlik, kasadaki tüm veriler için geçerlidir. Kasada korunan tüm örneklere değişmezlik uygulanır.
- Değişmezlik bloblar, dosyalar ve diskler gibi kaynaklar için işletimsel yedeklemeler için geçerli değildir.
- Aboneliğinizde
Microsoft.RecoveryServiceskaynağının kayıtlı olduğundan emin olun. Aksi takdirde, alanlar arası yedekli ve değişmezlik ayarları gibi kasa özelliği seçeneklerine erişilemez. - Yedek politika tutumuna dayalı olarak veya politika tutmadan bağımsız belirli bir süre boyunca değişmezliği etkinleştirin. Değişmezlik etkinleştirme seçenekleri hakkında daha fazla bilgi edinin.
Değişmezlik nasıl çalışır?
Azure Backup, verileri üretim iş yüklerinden yalıtarak depolar. Kurtarma noktalarını silme işlemleri de dahil olmak üzere yedeklemelerinizi yönetmeye yardımcı olmak için yönetim işlemleri gerçekleştirebilirsiniz.
Bazı senaryolarda, kötü amaçlı aktörler tarafından kullanıldığında yedeklemelerin kaybolmasına neden olabilecek işlemleri engelleyerek yedekleme verilerini sabit hale getirmek isteyebilirsiniz. Kasanızdaki değişmezlik ayarını kullanarak bu tür işlemleri engelleyebilir ve kötü amaçlı aktörler verilerin kurtarılabilirliğini etkilemek için bunları silmeye çalışsalar bile yedekleme verilerinizin korunmasına yardımcı olabilirsiniz.
Değiştirilemezliği geri alınamaz hale getirme
Kasanın değişmezliği geri alınamaz bir ayardır. Yedekleme verilerinin silinmesine izin vermeniz gerekiyorsa değişmezliği devre dışı bırakabilirsiniz.
Ancak, değişmezliğin olumlu etkilerinden memnun olduktan sonra kasayı kilitlemenizi, böylece değişmez kasa ayarlarını geri alınamaz hale getirmenizi ve yedeklemeler için WORM depolamayı etkinleştirmenizi öneririz. Bu seçenekler, kötü aktörlerin değişmezliği devre dışı bırakamamasına yardımcı olur.
Değiştirilemez kasa ayarları aşağıdaki üç durumu destekler:
| Sabit kasa ayarının durumu | Açıklama |
|---|---|
| devre dışı | Kasada değiştirilemezlik etkin değildir ve hiçbir işlem kısıtlanmamıştır. |
| Etkinleştirildi | Kasada değişmezlik etkindir ve yedekleme kaybına neden olabilecek işlemlere izin vermez. Ayar devre dışı bırakılabilir. |
| Etkin ve kilitli | Kasa, WORM depolama etkinleştirilmiş olarak değişmezdir ve yedekleme kaybına neden olabilecek işlemlere izin vermez. Sabit kasa ayarı artık kilitlidir ve devre dışı bırakılamaz. Değiştirilemezlik kilitlemesi geri alınamaz. Kullanma kararınızın iyi bilgilendirilmiş olduğundan emin olun. |
Değişmezlik etkinleştirme seçenekleri
Bir kasada değiştirilemezliği etkinleştirdiğinizde, kurtarma noktalarının ne kadar süre değiştirilemez kalacağını seçin:
Yedek politikasına göre etkinleştir (varsayılan): Kurtarma noktaları, ilgili yedekleme politikası onları korduğu sürece değişmezdir. Değişmezlik süresi her zaman ilkenin saklama süresiyle eşleşir; bu nedenle, mevcut bir kurtarma noktasını silecek şekilde ilkenin saklama süresinin azaltılması engellenir.
Belirli süre için etkinleştirin: Kurtarma noktaları, yedek politikasında tanımlanan toplam saklama süresi bağımsız olarak belirli bir gün sayısı boyunca (örneğin 30 gün) değiştirilemezdir. Yapılandırılmış değişmezlik süresi dolduğunda, kurtarma noktaları yedekleme politikası saklama uyarınca var olmaya devam eder, ancak artık değiştirilemez değiller ve normal saklama veya manuel işlemlerle silebilirsiniz.
Örneğin, bir yedekleme politikası kurtarma puanlarını 180 gün boyunca saklarsa ve belirli bir 30 gün süreliğine değişmezlik yapılandırırsanız, kurtarma noktaları oluşturulduktan sonraki ilk 30 gün boyunca değişmez kalır. Bundan sonra da, 180 günlük saklama süresi sona erene kadar varlıklarını sürdürürler, ancak artık değiştirilemezlik koruması kapsamında olmazlar.
Bu seçeneği kullandığınızda, Azure Backup yedekleme politikası tutma süresini yapılandırma imkansızlığı süresinden (bu örnekte 30 gün) daha az azaltmanızı engeller. Tutma süresini değişmezlik süresi değerine indirebilirsiniz, ama ondan daha düşük bir değere indiremezsiniz.
Bu seçenek, özellikle değişmezliği kilitlediğinizde, veri korumasını depolama maliyetleriyle dengelemenize esneklik sağlar; çünkü tüm saklama süresi boyunca her kurtarma noktasını değişmez tutmak zorunda değilsiniz.
Note
Belirli süre için etkinleştir seçeneği, yapılandırılmış süreyi kasadaki tüm kurtarma noktalarına eşit şekilde uygular. Değiştirilemezliği kilitlemeden önce, yapılandırılmış sürenin uyumluluk ve kurtarma gereksinimlerinizi karşıladığından emin olun; çünkü kilitleme işlemi bu ayarı geri alınamaz hâle getirir.
Kısıtlanmış işlemler
Değişmezlik, kasada veri kaybına neden olabilecek aşağıdaki işlemleri gerçekleştirmenizi engeller:
| İşlem türü | Açıklama |
|---|---|
| Verilerin silinmesiyle korumayı durdurma | Korumalı bir öğenin kurtarma noktaları ilgili süre sonu tarihlerinden önce silinemez. Ancak, verileri sonsuza kadar veya süre sonu gelene kadar korurken örneklerin korumasını yine de durdurabilirsiniz. |
| Saklama süresini azaltmak için yedekleme ilkesini değiştirme | Yedekleme ilkesindeki saklama süresini azaltan tüm eylemler değiştirilemez bir kasada yasaktır. Ancak, bekletmenin artmasına neden olan ilke değişiklikleri yapabilirsiniz. Yedekleme ilkesinin zaman çizelgesinde de değişiklik yapabilirsiniz. Herhangi bir öğenin yedekleri askıya alınmışsa bekletme artışı uygulanamaz. Belirli bir süre için değiştirilmezlik etkinleştirildiğinde, tutma yalnızca yapılandırılmış değişmezlik süresine kadar azaltılabilir, ondan daha küçük bir değere düşemez. |
| Saklama süresini azaltmak için yedekleme ilkesini değiştirme | Bir yedekleme öğesiyle ilişkili bir yedekleme ilkesini, var olandan daha düşük saklama süresine sahip başka bir ilkeyle değiştirme girişimi engellenir. Ancak, bir ilkeyi daha yüksek saklama süresi olan ilkeyle değiştirebilirsiniz. Değişmezlik belirli bir süre için etkinleştirilmişse, yeni saklama süresi yapılandırılmış değişmezlik süresinden daha kısa olmadığı sürece, ilkeyi mevcut olandan daha kısa saklama süresine sahip bir ilkeyle değiştirebilirsiniz. |