Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La eliminación temporal de blobs protege un blob, una instantánea o una versión concretos frente a eliminaciones o sobrescrituras accidentales, ya que mantiene los datos eliminados en el sistema durante un período especificado. Durante el período de retención, puede restaurar un objeto eliminado temporalmente a su estado en el momento en que se eliminó. Tras expirar el periodo de retención, el objeto se elimina permanentemente.
Configuración de protección de datos recomendada
La eliminación temporal de blobs forma parte de una estrategia integral de protección de datos dentro de la cuenta para los datos de blobs. Para una protección óptima de los datos de blobs, Microsoft recomienda habilitar las siguientes características de protección de datos:
La eliminación temporal de blobs permite restaurar un blob, una instantánea o una versión que hayas eliminado. Para obtener información sobre cómo habilitar la eliminación temporal de blobs, consulte Habilitación y administración de la eliminación temporal para blobs.
Eliminación suave del contenedor, para restaurar un contenedor que tú eliminaste. Para obtener información sobre cómo habilitar la eliminación temporal de contenedores, consulte Habilitación y administración de la eliminación temporal de contenedores.
Para la protección contra escenarios de pérdida de datos más amplios, como la eliminación accidental de cuentas o ransomware, considere la posibilidad de habilitar Azure Backup además de las características en la cuenta. Para obtener más información sobre las recomendaciones de Microsoft con respecto a la protección de datos, consulte Información general sobre la protección de datos.
Precaución
Después de activar la versión de blob para una cuenta de almacenamiento, cada operación de escritura en un blob en esa cuenta crea una nueva versión. Por esta razón, habilitar la versión de blob podría suponer costes adicionales. Para minimizar los costos, use una directiva de administración del ciclo de vida para eliminar automáticamente las versiones anteriores. Para obtener más información sobre la administración del ciclo de vida, consulte Optimización de los costos mediante la automatización de los niveles de acceso de Azure Blob Storage.
Funcionamiento de la eliminación temporal de blobs
Al habilitar la eliminación temporal de blobs para una cuenta de almacenamiento, se especifica un período de retención para los objetos eliminados de entre 1 y 365 días. El período de retención indica cuánto tiempo permanecen disponibles los datos después de que se eliminen o se sobrescriban. El reloj del período de retención comienza en cuanto se elimina o se sobrescribe un objeto.
Mientras el período de retención está activo, puede restaurar un blob eliminado, junto con sus instantáneas, o una versión eliminada, mediante una llamada a la operación Undelete Blob. En el diagrama siguiente se muestra cómo se puede restaurar un objeto eliminado cuando está habilitada la eliminación temporal de blobs:
El período de retención de la eliminación temporal se puede cambiar en cualquier momento. Un período de retención actualizado solo se aplica a los datos que se eliminaron después de cambiar el período de retención. Los datos que se eliminaron antes de que se cambiara el período de retención están sujetos al período de retención que estaba en vigor cuando se eliminaron.
Si intenta eliminar un objeto eliminado temporalmente, su hora de expiración no se verá afectada.
Si deshabilita la eliminación temporal de blobs, puede seguir teniendo acceso a los objetos eliminados temporalmente y recuperarlos en la cuenta de almacenamiento hasta que haya transcurrido el período de retención de eliminación temporal.
El control de versiones de blobs, que Microsoft recomienda habilitar junto con la eliminación temporal, está disponible para cuentas de almacenamiento de blobs de uso general v2, de blobs de bloque y de blobs. No se soporta el versionado para cuentas que tienen un espacio de nombres jerárquico.
La versión 2017-07-29 y superiores de la API REST de Azure Storage soporta eliminación suave de blobs.
Importante
Solo puede usar la eliminación temporal de blobs para restaurar un blob, una instantánea, un directorio (en un espacio de nombres jerárquico) o una versión individuales. Para restaurar un contenedor y su contenido, la eliminación temporal de contenedores también debe estar habilitada para la cuenta de almacenamiento. Microsoft recomienda habilitar la eliminación temporal de contenedores y el control de versiones de blobs junto con la eliminación temporal de blobs para asegurar la protección completa de los datos de blob. Para obtener más información,consulte Información general sobre la protección de datos.
La eliminación temporal de blobs no protege contra la eliminación de una cuenta de almacenamiento. Para proteger una cuenta de almacenamiento de la eliminación, configure un bloqueo en el recurso de la cuenta de almacenamiento. Para más información sobre el bloqueo de una cuenta de almacenamiento, consulte Aplicación de un bloqueo de Azure Resource Manager a una cuenta de almacenamiento.
Administración de las eliminaciones cuando la eliminación temporal está habilitada
Cuando habilitas la eliminación suave de un blob, al eliminarlo, ese blob se marca como eliminado temporalmente. La eliminación no crea una instantánea. Cuando expire el período de retención, el blob eliminado temporalmente se eliminará de forma permanente. En cuentas que tienen un espacio de nombres jerárquico, la lista de control de acceso de un blob no se ve afectada y permanece intacta si el blob es restaurado.
Si un blob tiene snapshots, no puedes borrar el blob a menos que también elimines las snapshots. Cuando se elimina un blob y sus instantáneas, tanto el blob como las instantáneas se marcan como eliminados de forma temporal. La eliminación no crea nuevas instantáneas.
También puede eliminar una o varias instantáneas activas sin eliminar el blob base. En este caso, la instantánea se elimina temporalmente.
Si eliminas un directorio en una cuenta que tiene activada la función de espacio de nombres jerárquico, el directorio y todo su contenido se marcan como eliminados en forma de borrado suave. Solo puedes acceder al directorio que ha sido eliminado de forma suave. Para acceder al contenido del directorio eliminado suavemente, necesitas desborrar el directorio eliminado suavemente.
Los objetos eliminados temporalmente son invisibles a menos que se muestren o enumeren explícitamente. Para obtener más información sobre cómo enumerar objetos eliminados temporalmente, consulte Administración y restauración de blobs eliminados temporalmente.
Administración de las sobrescrituras cuando la eliminación temporal está habilitada
Importante
Esta sección no se aplica a las cuentas que tienen un espacio de nombres jerárquico.
La llamada a una operación como Put Blob, Put Block Listo Copy Blob sobrescribe los datos en un blob. Cuando la eliminación temporal de blobs está habilitada, al sobrescribir un blob se crea automáticamente una instantánea eliminada de forma temporal del estado del blob antes de la operación de escritura. Cuando expire el período de retención, la instantánea eliminada temporalmente se eliminará de forma permanente. La operación que realiza el sistema para crear la instantánea no aparece en los registros de recursos de Azure Monitor ni en los registros de Storage Analytics.
Las instantáneas eliminadas suavemente son invisibles a menos que muestres o liste explícitamente los objetos eliminados suavemente. Para obtener más información sobre cómo enumerar objetos eliminados temporalmente, consulte Administración y restauración de blobs eliminados temporalmente.
Para proteger una operación de copia, debes activar la eliminación suave de blob para la cuenta de almacenamiento de destino.
La eliminación temporal de blobs no protege contra las operaciones para escribir metadatos o propiedades de blob. La eliminación no crea una instantánea eliminada de forma temporal cuando se actualizan los metadatos o las propiedades de un blob.
En el caso de las cuentas de almacenamiento Premium, las instantáneas eliminadas temporalmente no cuentan para el límite de 100 instantáneas por blob.
Restauración de objetos eliminados temporalmente
Los blobs o los directorios (en un espacio de nombres jerárquico) eliminados temporalmente se pueden restaurar dentro del período de retención mediante una llamada a la operación Recuperar Blob. La operación Undelete Blob restaura un blob y las instantáneas eliminadas temporalmente que tiene asociadas. Restaura cualquier instantánea que hayas borrado durante el periodo de retención. En esas cuentas donde hay un espacio de nombres jerárquico, la lista de control de acceso de un blob se restaura junto con el blob.
En cuentas que tienen un espacio de nombres jerárquico, también puedes usar la operación Borrar Blob para restaurar un directorio con eliminación suave y todo su contenido. Si cambia el nombre de un directorio que contiene blobs eliminados temporalmente, esos blobs se desconectarán del directorio. Para restaurar esos blobs, necesitas revertir el nombre del directorio a su nombre original o crear un directorio separado que use el nombre original. De lo contrario, se producirá un error al intentar restaurar esos blobs eliminados de forma temporal. Tampoco puedes restaurar un directorio o un blob en una ruta de archivo que ya tenga un directorio o blob con ese nombre. Por ejemplo, si eliminas a.txt (1) y subes un archivo nuevo también llamado a.txt (2), no puedes restaurar el (1) que se borró a.txt suavemente hasta que el activo a.txt (2) se elimine o cambie de nombre. No puedes acceder al contenido de un directorio eliminado suavemente hasta que el directorio se haya vuelto a borrar.
Al llamar a Undelete Blob en un blob que no está eliminado de forma temporal, se restauran las instantáneas eliminadas de forma temporal asociadas al blob. Si el blob no tiene instantáneas y no está eliminado de forma temporal, llamar a Undelete Blob no tiene ningún efecto.
Para promover una instantánea eliminada temporalmente en el blob de base, primero llame a Undelete Blob en el blob base para restaurar el blob y sus instantáneas. A continuación, copie la instantánea deseada en el blob base. También puede copiar la instantánea en un blob nuevo.
No puedes leer datos en un blob o una instantánea eliminados de forma temporal hasta que se restaure el objeto.
Para obtener más información sobre cómo restaurar objetos eliminados temporalmente, consulte Administración y restauración de blobs eliminados temporalmente.
Sugerencia
Puede usar una tarea de almacenamiento para restaurar blobs a gran escala en varias cuentas de almacenamiento en función de un conjunto de condiciones que defina. Una tarea de almacenamiento es un recurso disponible en Acciones de almacenamiento de Azure; un marco sin servidor que puede usar para realizar operaciones de datos comunes en millones de objetos en varias cuentas de almacenamiento. Para más información, consulte ¿Qué es Azure Storage Actions?
Eliminación temporal y control de versiones de blobs
Importante
No se soporta el versionado para cuentas que tienen un espacio de nombres jerárquico.
Si habilita tanto el control de versiones de blobs como la eliminación temporal de blobs para una cuenta de almacenamiento, al sobrescribir un blob se crea automáticamente una nueva versión anterior que refleja el estado del blob antes de la operación de escritura. La nueva versión no se elimina de forma temporal ni se quita cuando expira el período de retención de eliminación temporal. No se crea ninguna instantánea eliminada temporalmente.
Si activas tanto el control de versiones de blobs como la eliminación temporal de blobs en una cuenta de almacenamiento, cuando eliminas un blob, la versión actual del blob pasa a ser una versión anterior y deja de haber una versión actual. No se crea ninguna versión ni ninguna instantánea eliminada temporalmente. Todas las versiones anteriores se conservan hasta que las elimines explícitamente, ya sea mediante una operación de eliminación directa o mediante una política de gestión del ciclo de vida.
Al habilitar la eliminación temporal y el control de versiones conjuntamente, se protegen las versiones anteriores del blob, así como las versiones actuales de la eliminación. Cuando activas la eliminación suave, las versiones permanecen sin eliminar incluso si el blob se elimina. Si elimina una versión, esa versión quedará marcada como eliminada. Las versiones eliminadas temporalmente se mantienen hasta que transcurre el período de retención correspondiente. Una vez transcurrido el período de retención, la versión del blob eliminada de forma temporal se elimina de forma permanente.
Puede usar la operación Undelete Blob para restaurar versiones eliminadas temporalmente durante el período de retención de la eliminación. La operación Undelete Blob siempre restaura todas las versiones eliminadas temporalmente del blob. No es posible restaurar una sola versión eliminada temporalmente.
Nota:
Al llamar a la operación Undelete Blob en un blob eliminado cuando el control de versiones está habilitado, se restauran las versiones o instantáneas eliminadas de forma temporal, pero no se restaura la versión actual. Para restaurar la versión actual, promueva una versión anterior al copiarla en la versión actual.
Con el fin de obtener una protección de datos óptima, Microsoft recomienda habilitar el control de versiones y la eliminación temporal de blobs para las cuentas de almacenamiento. Para obtener más información sobre el uso conjunto del control de versiones de blobs y la eliminación temporal, vea Control de versiones de blobs y eliminación temporal.
Protección de eliminación temporal de blobs por operación
En la tabla siguiente, se describe el comportamiento esperado de las operaciones de eliminación y escritura cuando la eliminación temporal de blobs está habilitada, ya sea con o sin control de versiones de blobs. En las tablas siguientes, Sin cambios significa que la operación se comporta de la misma manera independientemente de si la eliminación temporal de blobs está habilitada o no.
Cuenta de almacenamiento (sin espacio de nombres jerárquico)
| Operaciones de API REST | Eliminación temporal habilitada | Eliminación temporal y control de versiones habilitadas |
|---|---|---|
| Eliminación de la cuenta de almacenamiento | Sin cambios. No puedes recuperar contenedores y blobs en la cuenta eliminada. | Sin cambios. No puedes recuperar contenedores y blobs en la cuenta eliminada. |
| Eliminar contenedor | Sin cambios. No puedes recuperar los blobs en el contenedor eliminado. | Sin cambios. No puedes recuperar los blobs en el contenedor eliminado. |
| Eliminar blob | Si se usa para eliminar un blob, este se marca como eliminado temporalmente. Si se usa para eliminar una instantánea de blob, esta se marca como eliminada temporalmente. |
Si se usa para eliminar un blob, la versión actual se convierte en una versión anterior y se elimina la versión actual. No se crea ninguna versión ni ninguna instantánea eliminada temporalmente. Si se usa para eliminar la versión de un blob, esta se marca como eliminada temporalmente. |
| Recuperar Blob | Restaura un blob y todas las instantáneas que se eliminaron durante el período de retención. | Restaura un blob y todas las versiones que se eliminaron durante el período de retención. |
|
Put Blob Colocar Lista de Bloques Copia de blob Copiar blob desde URL |
Si se llama en un blob activo, se genera automáticamente una instantánea del estado del blob antes de la operación. Si se llama en un blob eliminado temporalmente, se genera una instantánea del estado anterior del blob solo si se está reemplazando por un blob del mismo tipo. Si el blob es de otro tipo, se eliminarán permanentemente todos los datos eliminados temporalmente. |
Se genera automáticamente una nueva versión que captura el estado del blob antes de la operación. |
| Colocar bloque | Si se utiliza para confirmar un bloque en un blob activo, no habrá cambio alguno. Si utiliza para confirmar un bloque en un blob que se ha eliminado temporalmente, se crea un nuevo blob y se genera automáticamente una instantánea para capturar el estado del blob eliminado temporalmente. |
Sin cambios. |
|
Página de Publicación Put Page from URL (Poner página de dirección URL) |
Sin cambios. Los datos del blob en páginas que se sobrescriben o se borran con esta operación no se guardan ni se pueden recuperar. | Sin cambios. Los datos del blob en páginas que se sobrescriben o se borran con esta operación no se guardan ni se pueden recuperar. |
|
Anexar bloque Append Block from URL (Anexar bloque desde dirección URL) |
Sin cambios. | Sin cambios. |
| Establecer propiedades de BLOB | Sin cambios. Las propiedades de blob sobrescritas no se pueden recuperar. | Sin cambios. Las propiedades de blob sobrescritas no se pueden recuperar. |
| Establecer metadatos de blobs | Sin cambios. Los metadatos del blob sobrescrito no se pueden recuperar. | Se genera automáticamente una nueva versión que captura el estado del blob antes de la operación. |
| Establecer nivel de Blob | El blob base se mueve al nuevo nivel. Las instantáneas activas o eliminadas temporalmente permanecen en el nivel original. No se crea ninguna instantánea eliminada temporalmente. | El blob base se mueve al nuevo nivel. Las versiones activas o eliminadas temporalmente permanecen en el nivel original. No se crea ninguna versión. |
Cuenta de almacenamiento (espacio de nombres jerárquico)
| Operación de API de REST | Eliminación suave activada |
|---|---|
| Eliminación de la cuenta de almacenamiento | Sin cambios. Los contenedores y blobs de la cuenta eliminada no se pueden recuperar. |
| Sistema de archivos: eliminar | Sin cambios. Los blobs del contenedor eliminado no se pueden recuperar. |
| Eliminar contenedor | Sin cambios. No puedes recuperar los blobs en el contenedor eliminado. |
| Ruta de acceso: eliminar | Se crea un blob o directorio eliminado temporalmente. El objeto eliminado temporalmente se elimina una vez pasado el período de retención. |
| Eliminar blob | Se crea un objeto eliminado temporalmente. El objeto eliminado temporalmente se elimina una vez pasado el período de retención. La eliminación temporal no es compatible con los blobs que tienen instantáneas. |
| Ruta de acceso: Crear, que cambia el nombre de un blob o un directorio. | El blob de destino existente o el directorio vacío se elimina suavemente y la fuente lo reemplaza. El objeto eliminado temporalmente se elimina una vez pasado el período de retención. |
| Establecer expiración de BLOBs que establece una fecha de expiración en un BLOB existente | No se crea un blob eliminado temporalmente. Un blob expirado no se convierte en un blob eliminado temporalmente cuando expira. |
Compatibilidad de características
La compatibilidad con esta característica puede verse afectada al habilitar Data Lake Storage Gen2, el protocolo Network File System (NFS) 3.0 o el Protocolo de transferencia de archivos SSH (SFTP). Si ha habilitado cualquiera de estas funcionalidades, consulte Compatibilidad con características de Blob Storage en cuentas de Azure Storage para evaluar la compatibilidad con esta característica.
La eliminación temporal no es compatible con blobs cargados mediante las API de Data Lake Storage Gen2 en cuentas de Storage sin espacio de nombres jerárquico.
Precios y facturación
Todos los datos eliminados temporalmente se facturan con la misma tasa que los datos activos. No se te cobra por datos que se eliminan permanentemente después de que transcurre el periodo de retención.
Cuando actives la eliminación suave, utiliza un periodo corto de retención para entender mejor cómo afecta la función a tu factura. El período de retención mínimo recomendado de las copias de seguridad es siete días.
Habilitar la eliminación temporal para datos que se sobrescriben con frecuencia podría dar lugar a un aumento de los costes de capacidad de almacenamiento y a una mayor latencia al enumerar los blobs. Puedes mitigar este coste y latencia extra almacenando los datos frecuentemente sobreescritos en una cuenta de almacenamiento separada donde la eliminación suave esté desactivada.
No se facturan las transacciones relacionadas con la generación automática de instantáneas o versiones cuando se sobrescribe o elimina un blob. Se le facturarán las llamadas a la operación Undelete Blob según la tarifa de transacciones para las operaciones de escritura.
Para obtener más información sobre los precios de Blob Storage, consulte la página de Precios de Blob Storage.
Eliminación temporal de blobs y discos de máquinas virtuales
La eliminación temporal de blobs está disponible para discos no administrados prémium y estándar, que son blobs en páginas en segundo plano. La eliminación temporal solo le ayuda a recuperar los datos eliminados o sobrescritos por las operaciones Delete Blob, Put Blob, Put Block List y Copy Blob.
Los datos que se sobrescriben con una llamada a Put Page no se pueden recuperar. Una máquina virtual de Azure escribe en un disco no gestionado usando llamadas a Put Page, por lo que usar eliminación suave para deshacer escrituras en un disco no gestionado desde una máquina virtual de Azure no es un escenario compatible.