Udostępnij za pośrednictwem


Zabezpieczanie domyślnie za pomocą usługi Azure Backup (wersja zapoznawcza)

Zabezpieczanie domyślnie przy użyciu usuwania nietrwałego dla usługi Azure Backup umożliwia odzyskiwanie danych kopii zapasowej nawet po ich usunięciu. Pomoże to w scenariuszach, w których:

  • Przypadkowo usunięto dane kopii zapasowej i potrzebujesz ich z powrotem.

  • Dane kopii zapasowej są złośliwie usuwane przez oprogramowanie wymuszającego okup lub złe podmioty.

Usuwanie nietrwałe i rozszerzone usuwanie nietrwałe są ogólnie dostępne dla magazynów usługi Recovery Services przez pewien czas. Po włączeniu usuwania nietrwałego na poziomie magazynu zapewniamy teraz bezpieczną domyślnie obietnicę dla wszystkich klientów, dla których wszystkie dane kopii zapasowej będą domyślnie możliwe do odzyskania przez 14 dni.

Uwaga

Bezpieczne domyślnie i usuwanie nietrwałe dla magazynów jest obecnie w ograniczonej wersji zapoznawczej w następującym regionie: Azja Wschodnia.

Ponieważ jest to funkcja w wersji zapoznawczej, wyłączenie usuwania nietrwałego jest dozwolone z poziomu interfejsu API REST, ps, poleceń interfejsu wiersza polecenia. Pełne bezpieczne domyślnie środowisko będzie dostępne z ogólnie dostępnej funkcji.

Co to jest usuwanie nietrwałe?

Usuwanie nietrwałe opóźnia przede wszystkim trwałe usuwanie danych kopii zapasowych i magazynów (wersja zapoznawcza dla magazynów) i umożliwia odzyskanie danych po usunięciu. Te usunięte dane są przechowywane dla określonego okresu przechowywania usuwania nietrwałego, który jest domyślnie ustawiony na 14 dni i może zostać przedłużony do 180 dni.

Po usunięciu (gdy dane są w stanie usunięcia nietrwałego), jeśli potrzebujesz usuniętych danych, możesz cofnąć usunięcie. Spowoduje to zwrócenie danych w celu zatrzymania ochrony z zachowaniem stanu danych . Następnie możesz użyć jej do wykonania operacji przywracania lub wznowić tworzenie kopii zapasowych dla tego wystąpienia.

Na poniższym diagramie przedstawiono przepływ elementu kopii zapasowej (lub wystąpienia kopii zapasowej), który zostanie usunięty:

Diagram przedstawiający przepływ elementu kopii zapasowej (lub wystąpienia kopii zapasowej), który zostanie usunięty.

Co jest domyślnie bezpieczne?

Najważniejsze zalety zabezpieczeń domyślnie z usuwaniem nietrwałym magazynu to:

  • Możliwość odzyskiwania danych: usługa Azure Backup obiecuje zachować możliwość odzyskania danych przez maksymalnie 14 dni bez dodatkowych kosztów. Nie musisz podejmować żadnych działań w celu skonfigurowania stanu bezpiecznego domyślnie dla danych kopii zapasowej.

  • Konfigurowalne przechowywanie usuwania nietrwałego: możesz określić czas przechowywania usuniętych danych kopii zapasowej, od 14 do 180 dni. Domyślnie czas przechowywania jest ustawiony na 14 dni dla magazynu i można go rozszerzyć zgodnie z potrzebami. Nie poniesiesz dodatkowych kosztów za 14 dni, ale opłata zostanie naliczona za okres dłuższy niż 14 dni. Dowiedz się więcej.

    Uwaga

    • Usuwanie nietrwałe dla magazynów: teraz można przenosić magazyny z nietrwałymi usuniętymi elementami do stanu usuwania nietrwałego. A także odzyskać nietrwałe magazyny przez ich usunięcie. Ta funkcja jest obecnie dostępna w wersji zapoznawczej dla magazynów RSV w ograniczonych regionach.
  • Ponowna rejestracja nietrwałych usuniętych elementów: teraz można zarejestrować elementy w stanie usunięcia nietrwałego w innym magazynie. Nie można jednak zarejestrować tego samego elementu w dwóch magazynach dla aktywnych kopii zapasowych.

  • Usuwanie nietrwałe i ponowne wyrejestrowywanie kontenerów kopii zapasowych: można teraz wyrejestrować kontenery kopii zapasowej (które można usunąć nietrwało), jeśli usunięto wszystkie elementy kopii zapasowej w kontenerze. Teraz można zarejestrować takie nietrwale usunięte kontenery w innych magazynach. Dotyczy to tylko odpowiednich obciążeń, w tym bazy danych SQL w kopii zapasowej maszyny wirtualnej platformy Azure, oprogramowania SAP HANA na maszynie wirtualnej platformy Azure i tworzenia kopii zapasowych serwerów lokalnych. Dowiedz się więcej.

  • Usuwanie nietrwałe między obciążeniami: rozszerzone usuwanie nietrwałe dotyczy zarówno wszystkich magazynowanych źródeł danych, jak i jest obsługiwane w przypadku magazynów usługi Recovery Services i magazynów usługi Backup. Rozszerzone usuwanie nietrwałe dotyczy również operacyjnych kopii zapasowych dysków i migawek kopii zapasowych maszyn wirtualnych używanych do natychmiastowego przywracania. Jednak w przeciwieństwie do kopii zapasowych magazynowanych te migawki mogą być bezpośrednio dostępne i usuwane przed wygaśnięciem okresu usuwania nietrwałego. Rozszerzone usuwanie nietrwałe nie jest obecnie obsługiwane w przypadku operacyjnej kopii zapasowej obiektów blob i usługi Azure Files.

  • Usuwanie nietrwałe punktów odzyskiwania: ta funkcja umożliwia odzyskiwanie danych z punktów odzyskiwania, które mogły zostać usunięte z powodu wprowadzania zmian w zasadach kopii zapasowej lub zmiany zasad kopii zapasowych skojarzonych z elementem kopii zapasowej. Usuwanie nietrwałe punktów odzyskiwania nie jest obsługiwane w przypadku punktów odzyskiwania dziennika w obciążeniach SQL i SAP HANA. Dowiedz się więcej.

Obsługiwane scenariusze

  • Bezpieczne domyślnie i usuwanie nietrwałe dla magazynów jest obecnie obsługiwane w magazynach usługi Recovery Services i jest w ograniczonej publicznej wersji zapoznawczej. Jest ona również obsługiwana w przypadku nowych i istniejących magazynów.

  • Ustawienie Bezpieczne domyślnie ma zastosowanie do następujących kopii zapasowych obciążeń: Azure Virtual Machines, SQL in IaasVM, HANA in IaaSVM, Azure Files. Obecnie nie ma zastosowania w przypadku obciążeń hybrydowych: Azure Backup Server, Azure Backup Agent, DPM.

Usuwanie nietrwałe dla magazynów

Po usunięciu magazynu usługi Recovery Services zostanie on również przeniesiony do stanu usunięcia nietrwałego. Aby usunąć nietrwały magazyn usługi Recovery Services, należy zatrzymać tworzenie kopii zapasowej i usuwanie nietrwałe wszystkich elementów kopii zapasowej w magazynie przed usunięciem magazynu.

Przechowywanie usuwania nietrwałego

Przechowywanie usuwania nietrwałego to okres przechowywania (w dniach) usuniętego elementu w stanie usunięcia nietrwałego. Po upływie okresu przechowywania usuwania nietrwałego (od daty usunięcia) element zostanie trwale usunięty i nie można go cofnąć. Możesz wybrać okres przechowywania usuwania nietrwałego z zakresu od 14 do 180 dni. Dłuższy czas trwania umożliwia odzyskanie danych przed zagrożeniami, które mogą zająć trochę czasu (na przykład zaawansowane zagrożenia trwałe).

Uwaga

Przechowywanie usuwania nietrwałego przez 14 dni nie wiąże się z żadnymi kosztami. Jednak regularne opłaty za tworzenie kopii zapasowych mają zastosowanie do dodatkowych dni przechowywania.
Domyślnie przechowywanie usuwania nietrwałego jest ustawione na 14 dni i można je zmienić w dowolnym momencie. Jednak okres przechowywania usuwania nietrwałego, który jest aktywny w momencie usunięcia, kontroluje przechowywanie elementu w stanie usunięcia nietrwałego.

Ponowne zarejestrowanie elementów usuniętych nietrwale

Jeśli element/kontener kopii zapasowej jest w stanie usunięcia nietrwałego, możesz zarejestrować go w magazynie innym niż oryginalny, do którego należą nietrwałe usunięte dane.

Uwaga

  • Nie można aktywnie chronić jednego elementu w dwóch magazynach jednocześnie. Dlatego jeśli zaczniesz chronić kontener kopii zapasowej przy użyciu innego magazynu, nie możesz już ponownie chronić tego samego kontenera kopii zapasowej do poprzedniego magazynu.
  • Ponowna rejestracja nie jest obecnie obsługiwana w przypadku konfiguracji zawsze włączonej grupy dostępności (AAG) ani konfiguracji replikacji systemu SAP HANA (HSR).

Usuwanie nietrwałe punktów odzyskiwania

Usuwanie nietrwałe punktów odzyskiwania pomaga odzyskać wszelkie punkty odzyskiwania, które zostały przypadkowo lub złośliwie usunięte dla niektórych operacji, które mogą prowadzić do usunięcia co najmniej jednego punktu odzyskiwania. Na przykład modyfikacja zasad tworzenia kopii zapasowych skojarzonych z elementem kopii zapasowej w celu zmniejszenia przechowywania kopii zapasowej lub przypisania nowych zasad do elementu kopii zapasowej o niższym przechowywaniu może spowodować utratę niektórych punktów odzyskiwania.

Ta funkcja pomaga zachować te punkty odzyskiwania przez dodatkowy czas trwania, zgodnie z przechowywaniem usuwania nietrwałego określonego dla magazynu (punkty odzyskiwania, których to dotyczy, są wyświetlane jako usunięte nietrwałe w tym okresie). Punkty odzyskiwania można cofnąć, zwiększając przechowywanie w zasadach tworzenia kopii zapasowych. Możesz również przywrócić dane ze stanu usunięcia nietrwałego, jeśli nie zdecydujesz się na ich usunięcie.

Uwaga

  • Usuwanie nietrwałe punktów odzyskiwania nie jest obsługiwane w przypadku punktów odzyskiwania dziennika w obciążeniach SQL i SAP HANA.
  • Ta funkcja jest obecnie dostępna tylko w wybranych regionach świadczenia usługi Azure. Dowiedz się więcej.

Cennik

Brak kosztów przechowywania dla domyślnego czasu trwania usuwania nietrwałego w ciągu 14 dni dla kopii zapasowej magazynu, po którym naliczane są regularne opłaty za tworzenie kopii zapasowych. W przypadku przechowywania >usuwania nietrwałego przez 14 dni domyślny okres ma zastosowanie do ostatnich 14 dni ciągłego przechowywania skonfigurowanego w usuwaniu nietrwałym, a następnie kopie zapasowe są trwale usuwane.

Na przykład usunięto kopie zapasowe dla jednego z wystąpień w magazynie, które ma okres przechowywania usuwania nietrwałego wynoszący 60 dni. Jeśli chcesz odzyskać usunięte nietrwale dane po upływie 52 dni od usunięcia, cennik to:

  • Standardowe stawki (podobne stawki mają zastosowanie, gdy wystąpienie jest w stanie zatrzymania ochrony z zachowaniem stanu danych ) mają zastosowanie przez pierwsze 46 dni (60 dni przechowywania usuwania nietrwałego skonfigurowanego pomniejszonego o 14 dni domyślnego przechowywania usuwania nietrwałego).

  • Brak opłat za ostatnie 6 dni przechowywania usuwania nietrwałego.

Jednak powyższa reguła rozliczeń nie ma zastosowania do nietrwałych kopii zapasowych operacji dysków i migawek kopii zapasowych maszyn wirtualnych, a rozliczenia będą kontynuowane zgodnie z kosztem zasobu.

Usuwanie nietrwałe z autoryzacją wielu użytkowników

Możesz również użyć autoryzacji wielu użytkowników (MUA), aby dodać dodatkową warstwę ochrony przed wyłączeniem usuwania nietrwałego. Dowiedz się więcej.

Uwaga

Usługa MUA do usuwania nietrwałego jest obecnie obsługiwana tylko w przypadku magazynów usługi Recovery Services.

Następne kroki