Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
La suppression réversible des objets blob protège un objet blob, un instantané ou une version contre les suppressions ou remplacements accidentels en conservant les données supprimées dans le système pendant une période spécifiée. Pendant la période de conservation, vous pouvez restaurer un objet supprimé de manière réversible à son état au moment de sa suppression. Après l’expiration de la période de rétention, l’objet est supprimé définitivement.
Configuration recommandée de la protection des données
La suppression réversible des objets blob fait partie d’une stratégie complète de protection des données au sein du compte pour les données d’objets blob. Pour une protection optimale de vos données blob, Microsoft recommande d’activer les fonctionnalités de protection des données suivantes :
Suppression douce de blob, pour restaurer un blob, un instantané ou une version que vous avez supprimée. Pour savoir comment activer la suppression réversible de blob, consultez Activer et gérer la suppression réversible pour les blobs.
Suppression douce du conteneur, pour restaurer un conteneur que vous avez supprimé. Pour savoir comment activer la suppression réversible de conteneur, consultez Activer et gérer la suppression réversible pour les conteneurs.
Pour une protection contre des scénarios de perte de données plus larges tels que la suppression accidentelle de compte ou le ransomware, envisagez d’activer Sauvegarde Azure en plus des fonctionnalités du compte. Pour en savoir plus sur les recommandations de Microsoft en matière de protection des données, consultez Vue d’ensemble de la protection des données.
Attention
Après avoir activé la version de blob pour un compte de stockage, chaque opération d’écriture sur un blob dans ce compte crée une nouvelle version. Pour cette raison, l’activation du versionnage des objets blob pourrait entraîner des coûts supplémentaires. Pour réduire les coûts, utilisez une stratégie de gestion du cycle de vie pour supprimer automatiquement les anciennes versions. Pour plus d’informations sur la gestion de cycle de vie, consultez Optimiser les coûts en automatisant les niveaux d’accès de Stockage Blob Azure.
Fonctionnement de la suppression réversible d’objets blob
Lorsque vous activez la suppression réversible d’objets blob pour un compte de stockage, vous spécifiez une période de conservation pour les objets supprimés comprise entre 1 et 365 jours. La période de conservation indique la durée pendant laquelle les données restent disponibles une fois qu’elles ont été supprimées ou remplacées. Le décompte de la période de conservation commence dès qu’un objet est supprimé ou remplacé.
Lorsque la période de conservation est active, vous pouvez restaurer un objet blob supprimé, ainsi que ses instantanés, ou une version supprimée en appelant l’opération Annuler la suppression d’un objet blob. Le diagramme suivant montre comment un objet supprimé peut être restauré lorsque la suppression réversible d’objets blob est activée :
Vous pouvez modifier la période de rétention de suppression réversible à tout moment. Une période de conservation mise à jour s’applique uniquement aux données qui ont été supprimées après la modification de la période de conservation. Toutes les données qui ont été supprimées avant la modification de la période de conservation sont soumises à la période de conservation qui était en vigueur lors de la suppression.
Une tentative de suppression d’un objet supprimé de manière réversible n’affecte pas son délai d’expiration.
Si vous désactivez la suppression réversible d’objets blob, vous pouvez continuer à accéder aux objets supprimés de manière réversible et à les récupérer dans votre compte de stockage jusqu’à ce que la période de conservation de la suppression réversible soit écoulée.
Le contrôle de version des objets blob, que Microsoft recommande d’activer avec la suppression réversible, est disponible pour les comptes v2 universels, d’objets blob de blocs et de stockage Blob. Le versioning n’est pas supporté pour les comptes ayant un espace de noms hiérarchique.
La version 2017-07-29 et ultérieure de l’API stockage Azure REST prend en charge la suppression progressive par blob.
Important
Vous pouvez utiliser la suppression réversible d’objets blob uniquement pour restaurer un objet blob, un instantané, un répertoire (dans un espace de noms hiérarchique) ou une version individuels. Pour restaurer un conteneur et son contenu, la suppression réversible de conteneur doit également être activée pour le compte de stockage. Microsoft recommande d’activer la suppression réversible de conteneur et le contrôle de version des objets blob avec la suppression réversible d’objets blob pour garantir une protection complète des données blob. Pour plus d’informations, consultez Vue d’ensemble de la protection des données.
La suppression réversible d’objets blob ne protège pas contre la suppression d’un compte de stockage. Pour empêcher toute suppression d’un compte de stockage, configurez un verrou sur la ressource du compte de stockage. Pour plus d’informations sur le verrouillage d’un compte de stockage, consultez Appliquer un verrou Azure Resource Manager à un compte de stockage.
Traitement des suppressions lorsque la suppression réversible est activée
Lorsque vous activez la suppression réversible des blobs, la suppression d’un blob marque ce blob comme supprimé de manière réversible. La suppression ne crée pas d’instantané. Lorsque la période de conservation expire, l’objet blob supprimé de manière réversible est définitivement supprimé. Dans les comptes ayant un espace de noms hiérarchique, la liste de contrôle d’accès d’un blob n’est pas affectée et reste intacte si le blob est restauré.
Si un blob contient des snapshots, vous ne pouvez pas supprimer le blob à moins de supprimer aussi les snapshots. Lorsque vous supprimez un objet blob et ses instantanés, l’objet blob et les instantanés sont tous marqués comme supprimés de manière réversible. La suppression ne crée pas de nouveaux instantanés.
Vous pouvez également supprimer un ou plusieurs instantanés actifs sans supprimer l’objet blob de base. Dans ce cas, l’instantané est supprimé de manière réversible.
Si vous supprimez un répertoire dans un compte dont la fonction d’espace de noms hiérarchique est activée, le répertoire et tout son contenu sont marqués comme supprimés en douceur. Vous pouvez accéder uniquement au répertoire supprimé de manière réversible. Pour accéder au contenu du répertoire supprimé en douceur, vous devez désupprimer ce répertoire supprimé en douceur.
Les objets supprimés de manière réversible sont invisibles, sauf s’ils sont explicitement affichés ou répertoriés. Pour plus d’informations sur la façon de répertorier les objets supprimés de manière réversible, consultez Gérer et restaurer des objets blob supprimés de manière réversible.
Traitement des remplacements lorsque la suppression réversible est activée
Important
Cette section ne s’applique pas aux comptes qui ont un espace de noms hiérarchique.
L’appel d’une opération telle que Put Blob, Put Block Listou Copy Blob remplace les données dans un objet blob. Lorsque la suppression réversible des objets blob est activée, le remplacement d’un objet blob crée automatiquement un instantané supprimé de manière réversible représentant l’état de l’objet blob avant l’opération d’écriture. Lorsque la période de conservation expire, l’instantané supprimé de manière réversible est définitivement supprimé. L'opération que le système effectue pour créer l'instantané n'apparaît pas dans les journaux de ressources Azure Monitor ni dans les journaux de Storage Analytics.
Les instantanés supprimés de manière réversible sont invisibles, sauf si vous affichez ou répertoriez explicitement les objets supprimés de manière réversible. Pour plus d’informations sur la façon de répertorier les objets supprimés de manière réversible, consultez Gérer et restaurer des objets blob supprimés de manière réversible.
Pour protéger une opération de copie, vous devez activer la suppression réversible des objets blob pour le compte de stockage de destination.
La suppression réversible d’objets blob ne protège pas contre les opérations d’écriture de métadonnées ou de propriétés d’objet blob. La suppression n’entraîne pas la création d’un instantané supprimé de manière réversible lorsque les métadonnées ou les propriétés d’un blob sont mises à jour.
Pour les comptes de stockage Premium, les instantanés supprimés de manière réversible ne sont pas pris en compte dans la limite de 100 instantanés par objet blob.
Restauration d’objets supprimés de manière réversible
Vous pouvez restaurer des objets blobs ou des répertoires (dans un espace de noms hiérarchique) supprimés de manière réversible en appelant l’opération Annuler la suppression d’un objet blob durant la période de rétention. L’opération Annuler la suppression d’un objet blob restaure un objet blob et tous les instantanés supprimés de manière réversible qui lui sont associés. Cela restaure tous les instantanés que vous avez supprimés pendant la période de conservation. Dans les comptes qui ont un espace de noms hiérarchique, la liste de contrôle d’accès d’un objet blob est restaurée avec ce dernier.
Dans les comptes ayant un espace de noms hiérarchique, vous pouvez également utiliser l’opération Undelete Blob pour restaurer un répertoire supprimé en douce et tout son contenu. Si vous renommez un répertoire qui contient des objets blob supprimés de manière réversible, ceux-ci sont déconnectés du répertoire. Pour restaurer ces blobs, vous devez revenir au nom du répertoire à son nom original ou créer un répertoire séparé qui utilise le nom d’origine. Sinon, une erreur se produit lorsque vous tentez de restaurer ces objets blob supprimés de manière réversible. Vous ne pouvez pas non plus restaurer un répertoire ou un blob sur un chemin de fichier qui possède déjà un répertoire ou un blob portant ce nom. Par exemple, si vous supprimez a.txt (1) et téléchargez un nouveau fichier également nommé a.txt (2), vous ne pouvez pas restaurer le fichier a.txt (1) supprimé de manière réversible tant que le fichier actif a.txt (2) n’a pas été supprimé ou renommé. Vous ne pouvez pas accéder au contenu d’un répertoire supprimé en douce avant que le répertoire soit résupprimé.
Appeler Undelete Blob sur un blob qui n’est pas supprimé en douceur restaure tous les instantanés supprimés en douceur associés au blob. Si l’objet blob n’a aucun instantané et n’est pas supprimé de manière réversible, l’appel de Restaurer l’objet blob n’a aucun effet.
Pour promouvoir un instantané supprimé de manière réversible vers l’objet blob de base, commencez par appeler l’action Annuler la suppression d’un objet blob sur l’objet blob de base pour restaurer l’objet blob et ses instantanés. Ensuite, copiez l’instantané souhaité sur l’objet blob de base. Vous pouvez également copier l’instantané vers un nouvel objet blob.
Vous ne pouvez pas lire les données dans un blob ou un instantané supprimé en douceur tant que l’objet n’est pas restauré.
Pour plus d’informations sur la façon de restaurer les objets supprimés de manière réversible, consultez Gérer et restaurer des objets blob supprimés de manière réversible.
Conseil
Vous pouvez utiliser une tâche de stockage pour restaurer des blobs à grande échelle sur plusieurs comptes de stockage en fonction d'un ensemble de conditions que vous définissez. Une tâche de stockage est une ressource disponible dans stockage Azure Actions; infrastructure serverless que vous pouvez utiliser pour effectuer des opérations de données courantes sur des millions d’objets sur plusieurs comptes de stockage. Pour plus d’informations, consultez Qu’est-ce qu’stockage Azure Actions ?
Suppression réversible d’objets blob et contrôle de version
Important
Le versioning n’est pas supporté pour les comptes ayant un espace de noms hiérarchique.
Si vous activez à la fois le contrôle de version des objets blob et leur suppression réversible pour un compte de stockage, le remplacement d’un objet blob crée automatiquement une nouvelle version précédente qui reflète l’état de l’objet blob avant l’opération d’écriture. La nouvelle version n’est pas supprimée de manière réversible et n’est pas supprimée à l’expiration de la période de conservation de la suppression réversible. Aucun instantané supprimé de manière réversible n’est créé.
Si vous activez à la fois la version et la suppression douce du blob pour un compte de stockage, alors lorsque vous supprimez un blob, la version actuelle du blob devient une version précédente, et il n’y a plus de version actuelle. Aucune nouvelle version n’est créée et aucun instantané supprimé de manière réversible n’est créé. Toutes les versions précédentes sont conservées jusqu’à ce que vous les supprimiez explicitement, soit par une opération de suppression directe, soit via une politique de gestion du cycle de vie.
L’activation simultanée de la suppression réversible et du versioning protège les versions d’objets blob précédentes ainsi que les versions actuelles contre la suppression. Lorsque vous activez la suppression douce, les versions restent non supprimées même si le blob est supprimé. Si vous supprimez une version, elle devient supprimée temporairement. Les versions supprimées de manière réversible sont conservées jusqu’à la fin de la période de rétention de suppression réversible. À l’issue de la période de rétention, la version de l’objet blob supprimée de manière réversible est définitivement supprimée.
Vous pouvez utiliser l’opération Annuler la suppression d’un objet blob pour restaurer des versions supprimées pendant la période de conservation de la suppression réversible. L’opération Annuler la suppression d’un objet blob restaure toujours toutes les versions supprimées de manière réversible de l’objet blob. Il n’est pas possible de restaurer une seule version supprimée de manière réversible.
Remarque
Appeler l’opération Undelete Blob sur un blob supprimé lorsque la version est activée restaure toutes les versions ou instantanés supprimés en douce, mais ne restaure pas la version actuelle. Pour restaurer la version actuelle, promouvez une version précédente en la copiant dans la version actuelle.
Microsoft recommande d’activer le contrôle de version et la suppression réversible d’objets blob pour vos comptes de stockage afin d’obtenir une protection optimale des données. Pour plus d’informations sur l’utilisation conjointe de la gestion des versions d’objets BLOB et de la suppression réversible, consultez Contrôle de version d’objet BLOB et suppression réversible.
Protection contre la suppression réversible d’objets blob par opération
Le tableau suivant décrit le comportement attendu pour les opérations de suppression et d’écriture lorsque la suppression réversible d’objets blob est activée, avec ou sans le contrôle de version d’objet blob. Dans les tableaux suivants, Aucun changement signifie que l’opération se comporte de la même manière, que la suppression douce de blob soit activée ou non.
Compte de stockage (sans espace de noms hiérarchique)
| Opérations de l'API REST | Suppression réversible activée | Suppression réversible et contrôle de version activés |
|---|---|---|
| Supprimer le compte de stockage | Aucune modification. Vous ne pouvez pas récupérer les conteneurs et blobs dans le compte supprimé. | Aucune modification. Vous ne pouvez pas récupérer les conteneurs et blobs dans le compte supprimé. |
| Supprimer un conteneur | Aucune modification. Vous ne pouvez pas récupérer les blobs dans le conteneur supprimé. | Aucune modification. Vous ne pouvez pas récupérer les blobs dans le conteneur supprimé. |
| Supprimer Blob | Si cette opération est utilisée pour supprimer un objet blob, celui-ci est marqué comme étant supprimé de manière réversible. Si cette opération est utilisée pour supprimer un instantané blob, l’instantané est marqué comme supprimé de manière réversible. |
Si cette opération est utilisée pour supprimer un objet blob, la version actuelle devient la version antérieure et la version actuelle est supprimée. Aucune nouvelle version n’est créée et aucun instantané supprimé de manière réversible n’est créé. Si cette opération est utilisée pour supprimer une version d’objet blob, la version est marquée comme étant supprimée de manière réversible. |
| Annuler la suppression d’un objet blob | Restaure un objet blob et les instantanés qui ont été supprimés pendant la période de conservation. | Restaure un objet blob et les versions qui ont été supprimés pendant la période de conservation. |
|
Put Blob Placer une liste de blocs Copier un Blob Copier un objet blob à partir d’une URL |
Si cette opération est appelée sur un objet blob actif, un instantané de l’état de l’objet blob avant l’opération est généré automatiquement. Si cette opération est appelée sur un objet blob supprimé de manière réversible, un instantané de l’état précédent de l’objet blob est généré uniquement s’il est remplacé par un objet blob du même type. Si le type de l’objet blob est différent, toutes les données supprimées de manière réversible sont définitivement supprimées. |
Une nouvelle version qui capture l’état de l’objet blob avant l’opération est générée automatiquement. |
| Déposer Bloc | Si cette opération est utilisée pour valider un bloc dans un objet blob actif, rien ne change. Si cette opération est utilisée pour valider un bloc dans un objet blob supprimé de manière réversible, un nouvel objet blob est créé et un instantané est généré automatiquement pour capturer l’état de l’objet blob supprimé de manière réversible. |
Aucune modification. |
|
Ajouter une page Placer la page à partir de l’URL |
Aucune modification. Les données de l’objet blob de pages remplacées ou effacées par cette opération n’étant pas enregistrées, elles sont irrécupérables. | Aucune modification. Les données de l’objet blob de pages remplacées ou effacées par cette opération n’étant pas enregistrées, elles sont irrécupérables. |
|
Ajouter un bloc Ajouter un bloc à partir d’une URL |
Aucune modification. | Aucune modification. |
| Définir les propriétés de l’objet blob | Aucune modification. Les propriétés d’objet blob remplacées ne sont pas récupérables. | Aucune modification. Les propriétés d’objet blob remplacées ne sont pas récupérables. |
| Définir des métadonnées d'objet Blob | Aucune modification. Les métadonnées d’objet blob remplacées ne sont pas récupérables. | Une nouvelle version qui capture l’état de l’objet blob avant l’opération est générée automatiquement. |
| Définir un niveau d’objet blob | L’objet blob de base est déplacé vers le nouveau niveau. Les instantanés actifs ou supprimés de manière réversible restent dans le niveau d’origine. Aucun instantané supprimé de manière réversible n’est créé. | L’objet blob de base est déplacé vers le nouveau niveau. Les versions actives ou supprimées de manière réversible restent dans le niveau d’origine. Aucune nouvelle version n’est créée. |
Compte de stockage (espace de noms hiérarchique)
| Opération d’API REST | Suppression douce activée |
|---|---|
| Supprimer le compte de stockage | Aucune modification. Les conteneurs et objets blob dans le compte supprimé ne sont pas récupérables. |
| Système de fichiers – Supprimer | Aucune modification. Les objets blob figurant dans le conteneur supprimé ne sont pas récupérables. |
| Supprimer un conteneur | Aucune modification. Vous ne pouvez pas récupérer les blobs dans le conteneur supprimé. |
| Chemin - Supprimer | Un objet blob ou un répertoire supprimé de manière réversible est créé. L’objet supprimé de manière réversible est supprimé après la période de rétention. |
| Supprimer Blob | Un objet supprimé de manière réversible est créé. L’objet supprimé de manière réversible est supprimé après la période de rétention. La suppression douce n’est pas prise en charge pour les blobs qui contiennent des instantanés. |
| Path - Create, cette opération permet de renommer un objet blob ou un répertoire | Un blob de destination existant ou un répertoire vide est supprimé en douceur et la source le remplace. L’objet supprimé de manière réversible est supprimé après la période de rétention. |
| Définir l’expiration de l’objet blob qui définit une date d’expiration sur un objet blob existant | Un objet blob supprimé de manière réversible n’est pas créé. Un objet blob expiré ne devient pas un objet blob supprimé de manière réversible lorsqu’il expire. |
Prise en charge des fonctionnalités
La prise en charge de cette fonctionnalité peut être impactée par l’activation de Data Lake Storage Gen2, du protocole NFS (Network File System) 3.0 ou du protocole SFTP (SSH File Transfer Protocol). Si vous avez activé l’une de ces fonctionnalités, consultez Prise en charge des fonctionnalités Stockage Blob dans les comptes Stockage Azure pour évaluer la prise en charge de cette fonctionnalité.
La suppression réversible n’est pas prise en charge pour les objets blobs qui sont chargés à l’aide des API Data Lake Storage sur des comptes de stockage sans espace de noms hiérarchique.
Tarification et facturation
Toutes les données supprimées de manière réversible sont facturées au même tarif que des données actives. Vous n’êtes pas facturé pour des données supprimées définitivement après la période de rétention.
Lorsque vous activez la suppression douce, utilisez une courte période de rétention pour mieux comprendre comment cette fonctionnalité affecte votre facture. La période de conservation minimale recommandée est de sept jours.
L’activation de la suppression réversible pour des données fréquemment remplacées peut entraîner une augmentation des frais de capacité de stockage et de la latence lors de l’énumération des objets blob. Vous pouvez atténuer ce coût supplémentaire et cette latence en stockant les données souvent écrasées dans un compte de stockage séparé où la suppression logicielle est désactivée.
Vous n’êtes pas facturé pour les transactions liées à la génération automatique d’instantanés ou de versions lorsqu’un objet blob est remplacé ou supprimé. Vous êtes facturé pour les appels à l’opération Annuler la suppression d’un objet blob au taux de transaction pour les opérations d’écriture.
Pour plus d’informations sur la tarification du Stockage Blob, consultez la page Tarification du Stockage Blob.
Suppression réversible d’objets blob et disques de machine virtuelle
La suppression réversible d’objets blob est disponible pour les disques non managés Standard et Premium, qui sont des objets blob de pages en arrière-plan. La suppression réversible peut vous aider à récupérer des données supprimées ou remplacées par les opérations Delete Blob, Put Blob, Put Block List et Copy Blob uniquement.
Les données remplacées par un appel à l’opération Put Page ne sont pas récupérables. Une machine virtuelle Azure écrit sur un disque non géré en utilisant des appels vers Put Page, donc utiliser la suppression douce pour annuler les écritures sur un disque non géré depuis une VM Azure n'est pas un scénario supporté.