復原 Azure 應用程式組態存放區
本文說明 Azure 應用程式組態存放區的虛刪除功能。 您將了解如何設定保留原則、啟用清除保護、復原和清除虛刪除存放區。
若要深入了解虛刪除功能的概念,請參閱 Azure 應用程式組態中的虛刪除。
必要條件
Azure 訂用帳戶 - 建立免費帳戶
欲了解權限需求相關資訊,請參閱 Azure 應用程式組態中的虛刪除一節。
設定保留原則,並在存放區建立時啟用清除保護
若要在 Azure 入口網站中建立新的應用程式組態存放區,請遵循下列步驟:
登入 Azure 入口網站。 在首頁的左上角,選取 [建立資源]。 在 [搜尋 Marketplace] 方塊中,輸入「應用程式組態」,然後按 Enter。
從搜尋結果中選取 [應用程式設定],然後選取 [建立]。
在 [建立應用程式組態] 窗格上,輸入下列設定:
設定 建議的值 描述 訂用帳戶 您的訂用帳戶 為存放區選取 Azure 訂閱 資源群組 您的資源群組 為存放區選取 Azure 資源群組 資源名稱 全域唯一的名稱 輸入要用於應用程式組態存放區的唯一資源名稱。 此名稱不能與先前的組態存放區相同。 地點 您所需的位置 選取您要建立組態存放區的所在區域。 定價層 標準或進階 選取 [標準] 或 [進階] 定價層。 如需詳細資訊,請參閱應用程式組態定價頁面。 保留已刪除存放區的天數 虛刪除存放區的保留期間 選取您想要保留虛刪除存放區及其內容的天數。 啟用清除保護 清除保護狀態 檢查是否在存放區上啟用清除保護,如此一來,在保留期間到期之前,沒有人可以加以清除。 選取 [檢閱 + 建立] 以驗證您的設定。
選取 建立。 部署可能需要幾分鐘的時間。
在現有存放區中啟用清除保護
登入 Azure 入口網站。
選取標準層應用程式組態存放區。
請參閱以下螢幕擷取畫面,了解檢查現有存放區虛刪除狀態的位置。
按一下虛刪除的 [已啟用] 值。 系統會將您重新導向至存放區的 [屬性]。 在分頁底部,您可以檢閱與虛刪除相關的資訊。 保留期間會顯示為「保留已刪除存放區的天數」。 設定此值後即無法變更。 [清除保護] 核取方塊會顯示是否為此特定存放區啟用清除保護。 啟用後即無法停用清除保護。
列出、復原或清除虛刪除應用程式組態存放區
登入 Azure 入口網站。
按一下頁面頂端的搜尋列。
搜尋「應用程式組態」,並在 [服務] 下按一下 [應用程式組態]。 請勿點擊個別的應用程式組態存放區。
在畫面頂端,按一下 [管理已刪除存放區] 選項。 內容窗格會在畫面右側開啟。
從下拉式方塊中選取訂閱。 如果您已刪除一或多個應用程式組態存放區,這些存放區會出現在右側的內容窗格中。 如果尚未載入所有已刪除的存放區,請按一下內容窗格底部的 [載入更多]。
找到要復原或清除的存放區後,請選取該存放區旁的核取方塊。 您可以選取多個存放區
請按一下內容窗格底部的 [復原] 復原存放區,或按一下 [清除] 選項永久刪除存放區。 請注意,啟用清除保護時,您將無法清除存放區。
復原已啟用客戶自控金鑰的應用程式組態存放區
復原使用客戶自控金鑰的存放區時,需要執行額外步驟才能存取復原的資料。 這是因為復原的存放區不再具有受指派的受控識別,因此無法存取客戶自控金鑰。 新的受控識別應指派給存放區,而客戶自控金鑰設定應重新設定為使用新指派的身分識別。 將受控金鑰設定更新為使用新指派的身分識別時,請確保繼續使用金鑰保存庫中的相同金鑰。 如需如何在應用程式組態存放區中使用客戶自控金鑰的詳細資訊,請參閱使用客戶自控金鑰來加密您的應用程式組態資料。
注意
上一節說明如何復原已啟用 CMK 的已刪除存放區。 如果已刪除的存放區具有事件方格訂用帳戶、私人端點或 Azure RBAC 角色指派,您必須在復原之後重建這些服務。