Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
La soft delete del blob protegge un singolo blob, snapshot o versione da cancellazioni o sovrascritture accidentali, mantenendo i dati eliminati nel sistema per un periodo specificato. Durante il periodo di conservazione, è possibile ripristinare un oggetto eliminato temporaneamente allo stato che aveva al momento dell'eliminazione. Dopo la scadenza del periodo di conservazione, l'oggetto viene eliminato permanentemente.
Configurazione consigliata per la protezione dei dati
L'eliminazione temporanea dei BLOB fa parte di una strategia completa di protezione dei dati dell'account per i dati BLOB. Per una protezione ottimale dei dati BLOB, Microsoft consiglia di abilitare le funzionalità di protezione dei dati seguenti:
Eliminazione temporanea dei BLOB per ripristinare un BLOB, uno snapshot o una versione che sono stati eliminati. Per informazioni su come abilitare l'eliminazione temporanea dei BLOB, vedere Abilitare e gestire l'eliminazione temporanea per i BLOB.
Cancellazione soft del container, per ripristinare un container che hai cancellato. Per informazioni su come abilitare l'eliminazione temporanea dei contenitori, vedere Abilitare e gestire l'eliminazione temporanea per i contenitori.
Per la protezione da scenari di perdita di dati più ampi, ad esempio l'eliminazione accidentale di account o ransomware, prendere in considerazione l'abilitazione di Backup di Azure oltre alle funzionalità in-account. Per maggiori informazioni sulle raccomandazioni di Microsoft per la protezione dati, consultare Panoramica sulla protezione dati.
Attenzione
Dopo aver abilitato la versione del blob per un account storage, ogni operazione di scrittura su un blob in quell'account crea una nuova versione. Per questo motivo, abilitare il controllo delle versioni dei blob potrebbe comportare costi aggiuntivi. Per ridurre al minimo i costi, usare criteri di gestione del ciclo di vita per eliminare automaticamente le versioni precedenti. Per altre informazioni sulla gestione del ciclo di vita, vedere Ottimizzare i costi automatizzando i livelli di accesso di Archiviazione BLOB di Azure.
Funzionamento dell'eliminazione temporanea del BLOB
Quando si abilita l'eliminazione temporanea del BLOB per un account di archiviazione, viene specificato un periodo di conservazione per gli oggetti eliminati in un periodo compreso tra 1 e 365 giorni. Il periodo di conservazione indica per quanto tempo i dati rimangono disponibili dopo essere stati eliminati o sovrascritti. Il clock avvia il periodo di conservazione non appena un oggetto viene eliminato o sovrascritto.
Mentre il periodo di conservazione è attivo, è possibile ripristinare un BLOB eliminato, insieme ai relativi snapshot, o una versione eliminata. A tal fine chiamare l'operazione Undelete BLOB. Il diagramma seguente mostra come ripristinare un oggetto eliminato quando è abilitata l'eliminazione temporanea del BLOB:
È possibile modificare il periodo di conservazione dell'eliminazione temporanea in qualsiasi momento. Un periodo di conservazione aggiornato si applica solo ai dati eliminati successivamente alla modifica del periodo di conservazione. I dati eliminati prima della modifica del periodo di conservazione sono soggetti al periodo di conservazione in vigore al momento della loro eliminazione.
Il tentativo di eliminare un oggetto in stato di eliminazione temporanea non influisce sul time di scadenza dell'oggetto stesso.
Se si disabilita l'eliminazione temporanea del BLOB, è possibile continuare ad accedere e ripristinare gli oggetti eliminati temporaneamente nell'account di archiviazione fino al termine del periodo di conservazione dell'eliminazione temporanea.
Il controllo delle versioni dei BLOB, che Microsoft consiglia di abilitare insieme all'eliminazione temporanea, è disponibile per gli account di utilizzo generico v2, i BLOB in blocchi e gli account di archiviazione BLOB. Il versioning non è supportato per account che hanno uno spazio di nomi gerarchico.
La versione 2017-07-29 e versioni successive dell'API REST di Archiviazione di Azure supportano l'eliminazione temporanea dei BLOB.
Importante
È possibile usare l'eliminazione temporanea del BLOB solo per ripristinare singoli BLOB, snapshot, directory (in uno spazio dei nomi gerarchico) o versione. Per ripristinare un contenitore e il relativo contenuto, è necessario abilitare anche l'eliminazione temporanea del contenitore per l'account di archiviazione. Per garantire la protezione dati completa per il BLOB, Microsoft consiglia di abilitare l'eliminazione temporanea dei contenitori e il controllo delle versioni del BLOB insieme all'eliminazione temporanea del BLOB. Per altre informazioni, vedere Panoramica della protezione dati.
L'eliminazione temporanea del BLOB non protegge dall'eliminazione di un account di archiviazione. Per proteggere un account di archiviazione dall'eliminazione, configurare un blocco sulla risorsa dell'account di archiviazione. Per altre informazioni sul blocco di un account di archiviazione, vedere Applicare un blocco di Azure Resource Manager a un account di archiviazione.
Modalità di gestione delle eliminazioni quando è abilitata l'eliminazione temporanea
Quando si abilita l'eliminazione temporanea dei BLOB, l'eliminazione di un BLOB lo contrassegna come eliminato temporaneamente. La cancellazione non crea uno snapshot. Alla scadenza del periodo di conservazione, il BLOB eliminato temporaneamente viene eliminato definitivamente. Negli account che hanno uno spazio di nomi gerarchico, la lista di controllo accessi di un blob non è influenzata e rimane intatta se il blob viene ripristinato.
Se un blob ha snapshot, non puoi cancellare il blob a meno che non elimini anche gli snapshot. Quando si elimina un BLOB e i relativi snapshot, sia il BLOB che gli snapshot vengono contrassegnati come eliminati temporaneamente. La cancellazione non crea nuovi snapshot.
È anche possibile eliminare uno o più snapshot attivi senza eliminare il BLOB di base. In questo caso, lo snapshot è in stato di eliminazione temporanea.
Se elimini una directory in un account che ha abilitata la funzione di namespace gerarchico, la directory e tutto il suo contenuto vengono contrassegnati come cancellati in modo soft. Si può accedere solo alla directory eliminata temporaneamente. Per accedere ai contenuti della directory temporaneamente eliminata, occorre ripristinare la directory eliminata temporaneamente.
Gli oggetti in stato di eliminazione temporanea restano invisibili, a meno che non siano visualizzati o elencati in modo esplicito. Per altre informazioni su come elencare gli oggetti in stato di eliminazione temporanea, vedere Gestire e ripristinare i BLOB eliminati temporaneamente.
Modalità di gestione della sovrascrittura quando è abilitata l'eliminazione temporanea
Importante
Questa sezione non si applica agli account con uno spazio dei nomi gerarchico.
La chiamata di un'operazione quale Put BLOB, Put Block List o Copy Blob, sovrascrive i dati in un BLOB. Quando si abilita l'eliminazione temporanea dei BLOB, sovrascrivere un BLOB crea automaticamente uno snapshot eliminato temporaneamente dello stato del BLOB prima dell'operazione di scrittura. Alla scadenza del periodo di conservazione, lo snapshot eliminato temporaneamente viene eliminato definitivamente. L'operazione che il sistema esegue per creare lo snapshot non appare nei log delle risorse di Monitoraggio di Azure o nei log di Analisi archiviazione.
Gli snapshot eliminati in modo soft non sono visibili, a meno che non si visualizzino o elenchino esplicitamente gli oggetti eliminati in modo soft. Per altre informazioni su come elencare gli oggetti in stato di eliminazione temporanea, vedere Gestire e ripristinare i BLOB eliminati temporaneamente.
Per proteggere un'operazione di copia, è necessario abilitare l'eliminazione temporanea dei BLOB per l'account di archiviazione di destinazione.
L'eliminazione temporanea del BLOB non protegge dalle operazioni di scrittura di metadati o proprietà del BLOB. L'eliminazione non crea uno snapshot eliminato temporaneamente quando i metadati o le proprietà di un BLOB vengono aggiornati.
Per gli account di archiviazione Premium, gli snapshot in stato di eliminazione temporanea non vengono conteggiati per il limite di 100 snapshot per BLOB.
Ripristino di oggetti eliminati temporaneamente
È possibile ripristinare BLOB o directory eliminati temporaneamente (in uno spazio dei nomi gerarchico) chiamando l'operazione Undelete BLOB entro il periodo di conservazione. L'operazione Undelete BLOB ripristina un BLOB e tutti gli snapshot eliminati temporaneamente a esso associati. Ripristina tutte le istantanee che hai cancellato durante il periodo di conservazione. Negli account con uno spazio dei nomi gerarchico, l'elenco di controllo di accesso di un BLOB viene ripristinato insieme al BLOB.
Negli account che hanno uno spazio di nomi gerarchico, puoi anche usare l'operazione Undelete Blob per ripristinare una cartella soft-delete e tutto il suo contenuto. Se si rinomina una directory contenente BLOB eliminati temporaneamente, tali BLOB vengono disconnessi dalla directory. Per ripristinare quei blob, devi riportare il nome della directory al suo nome originale o creare una directory separata che utilizzi il nome originale. Altrimenti, ricevi un errore quando tenti di ripristinare quei blob cancellati in modo software. Non puoi nemmeno ripristinare una directory o un blob in un percorso file che ha già una directory o un blob con quel nome. Ad esempio, se elimini a.txt (1) e carichi un nuovo file anch'esso chiamato a.txt (2), non puoi ripristinare il soft-cancellato a.txt (1) finché l'attivo a.txt (2) non viene cancellato o rinominato. Non puoi accedere ai contenuti di una directory eliminata temporaneamente finché la directory non viene ripristinata.
La chiamata a Undelete Blob su un BLOB che non è stato eliminato temporaneamente ripristina tutti gli snapshot eliminati temporaneamente associati al BLOB. Se il blob non ha snapshot e non viene cancellato in modo soft, chiamare Undelete Blob non ha alcun effetto.
Per alzare di livello uno snapshot in stato di eliminazione temporanea al BLOB di base, è necessario chiamare prima Undelete BLOB nel BLOB di base per ripristinare il BLOB e i relativi snapshot. Quindi, copiare quindi lo snapshot desiderato nel BLOB di base. È anche possibile copiare lo snapshot in un nuovo BLOB.
Non è possibile leggere i dati di un blob o di un'istantanea eliminati temporaneamente finché l'oggetto non viene ripristinato.
Per altre informazioni su come ripristinare gli oggetti in stato di eliminazione temporanea, vedere Gestire e ripristinare i BLOB eliminati temporaneamente.
Suggerimento
È possibile usare un’attività di archiviazione per ripristinare i BLOB su larga scala in più account di archiviazione in base a un set di condizioni definite. Un’attività di archiviazione è una risorsa disponibile in Azioni di archiviazione di Azure; un framework serverless che è possibile usare per eseguire operazioni dei dati comuni su milioni di oggetti in più account di archiviazione. Per altre informazioni, vedere Che cos'è Azioni di Archiviazione di Azure?
Eliminazione temporanea e controllo delle versioni dei BLOB
Importante
Il versioning non è supportato per account che hanno uno spazio di nomi gerarchico.
Se abiliti sia la versione del blob che la cancellazione soft del blob per un account di archiviazione, allora sovrascrivere un blob crea automaticamente una nuova versione precedente che riflette lo stato del blob prima dell'operazione di scrittura. La nuova versione non risulta in stato di eliminazione temporanea e alla scadenza del periodo di conservazione dell'eliminazione temporanea non sarà rimossa. Non sono creati snapshot in stato di eliminazione temporanea.
Se abiliti sia la versione del blob che la cancellazione soft del blob per un account di storage, quando elimini un blob, la versione corrente del blob diventa una versione precedente e non esiste più una versione attuale. Non viene creata una nuova versione e non vengono creati snapshot in stato di eliminazione temporanea. Tutte le versioni precedenti vengono mantenute finché non le elimini esplicitamente, sia con un'operazione di cancellazione diretta sia tramite una policy di gestione del ciclo di vita.
L'abilitazione congiunta dell'eliminazione temporanea e del controllo delle versioni protegge dall’eliminazione sia delle versioni precedenti del BLOB sia delle versioni correnti. Quando abiliti la cancellazione soft, le versioni restano non eliminate anche se il blob viene cancellato. Se si elimina una versione, tale versione viene eliminata in modalità soft-deleted. Le versioni eliminate in modo temporaneo vengono mantenute fino a quando non scade il periodo di conservazione delle versioni eliminate in modo temporaneo. Dopo la scadenza del periodo di conservazione, la versione del BLOB eliminata temporaneamente viene eliminata permanentemente.
L'operazione Undelete BLOB può essere utilizzata durante il periodo di conservazione per ripristinare le versioni eliminate temporaneamente. L'operazione Undelete BLOB ripristina sempre tutte le versioni del BLOB in stato di eliminazione temporanea. Non è possibile ripristinare solo una singola versione eliminata temporaneamente.
Note
Chiamare l'operazione Undelete Blob su un blob eliminato quando il versioning è abilitato ripristina eventuali versioni o snapshot con cancellazione soft, ma non ripristina la versione corrente. Per ripristinarla, alzare di livello una versione precedente copiandola nella versione corrente.
Per un protezione dati ottimale per gli account di archiviazione, Microsoft consiglia di abilitare sia il controllo delle versioni sia l'eliminazione temporanea dei BLOB. Per altre informazioni sull'uso congiunto del controllo delle versioni dei BLOB e dell'eliminazione temporanea, vedere Controllo delle versioni dei BLOB ed eliminazione temporanea.
Protezione dall'eliminazione temporanea del BLOB in base all'operazione
La tabella seguente descrive il comportamento previsto per le operazioni di eliminazione e scrittura quando è abilitata l'eliminazione temporanea del BLOB, con o senza controllo delle versioni del BLOB. Nelle tabelle seguenti, Nessuna modifica significa che l'operazione si comporta allo stesso modo, indipendentemente dal fatto che la cancellazione soft del blob sia abilitata o meno.
Account di archiviazione (senza spazio dei nomi gerarchico)
| Operazioni dell'API REST | Eliminazione temporanea abilitata | Eliminazione temporanea e controllo delle versioni abilitati |
|---|---|---|
| Eliminare un account di archiviazione | Nessuna modifica. Non puoi recuperare container e blob nell'account cancellato. | Nessuna modifica. Non puoi recuperare container e blob nell'account cancellato. |
| Eliminare un contenitore | Nessuna modifica. Non puoi recuperare i blob nel contenitore cancellato. | Nessuna modifica. Non puoi recuperare i blob nel contenitore cancellato. |
| Elimina Blob | Se usata per eliminare un BLOB, tale BLOB viene contrassegnato come eliminato temporaneamente. Se usata per eliminare uno snapshot di BLOB, tale snapshot viene contrassegnato in stato di eliminazione temporanea. |
Se usata per eliminare un BLOB, la versione corrente diventa una versione precedente e la versione corrente viene eliminata. Non viene creata una nuova versione e non vengono creati snapshot in stato di eliminazione temporanea. Se usata per eliminare una versione del BLOB, la versione viene contrassegnata in stato di eliminazione temporanea. |
| Annullamento dell’eliminazione di un BLOB | Ripristina un BLOB e tutti gli snapshot eliminati entro il periodo di conservazione. | Ripristina un BLOB e tutte le versioni eliminate entro il periodo di conservazione. |
|
Put Blob Imposta elenco blocchi Copia Blob Copiare un BLOB da un URL |
Se viene chiamato in un BLOB attivo, viene generato automaticamente uno snapshot dello stato del BLOB prima dell'operazione. Se viene chiamato in un BLOB eliminato temporaneamente, viene generato uno snapshot dello stato precedente del BLOB solo se viene sostituito da un BLOB dello stesso tipo. Se il BLOB è di un tipo diverso, tutti i dati eliminati temporaneamente esistenti vengono eliminati definitivamente. |
Viene generata automaticamente una nuova versione che acquisisce lo stato del BLOB prima dell'operazione. |
| Put Block | Se usato per eseguire il commit di un blocco in un BLOB attivo, non viene apportata alcuna modifica. In caso di commit di un blocco in un BLOB eliminato temporaneamente, viene creato un nuovo BLOB e viene generato automaticamente uno snapshot per acquisire lo stato del BLOB eliminato temporaneamente. |
Nessuna modifica. |
|
Put Page Put Page from URL |
Nessuna modifica. I dati del BLOB di pagine sovrascritti o cancellati con questa operazione non vengono salvati e non sono recuperabili. | Nessuna modifica. I dati del BLOB di pagine sovrascritti o cancellati con questa operazione non vengono salvati e non sono recuperabili. |
|
Append Block Aggiungi blocco da URL |
Nessuna modifica. | Nessuna modifica. |
| Impostare le proprietà BLOB | Nessuna modifica. Le proprietà del BLOB sovrascritto non sono recuperabili. | Nessuna modifica. Le proprietà del BLOB sovrascritto non sono recuperabili. |
| Set Blob Metadata | Nessuna modifica. I metadati del BLOB sovrascritto non sono recuperabili. | Viene generata automaticamente una nuova versione che acquisisce lo stato del BLOB prima dell'operazione. |
| Impostare il livello di BLOB | Il BLOB di base viene spostato nel nuovo livello. Tutti gli snapshot attivi o eliminati temporaneamente rimangono nel livello originale. Non viene creato uno snapshot in stato di eliminazione temporanea. | Il BLOB di base viene spostato nel nuovo livello. Tutte le versioni attive o in stato di eliminazione temporanea rimangono nel livello originale. Non viene creata una nuova versione. |
Account di archiviazione (spazio dei nomi gerarchico)
| Operazione API REST | Eliminazione temporanea abilitata |
|---|---|
| Eliminare un account di archiviazione | Nessuna modifica. I contenitori e i BLOB presenti nell'account eliminato non sono recuperabili. |
| FileSystem - Eliminazione | Nessuna modifica. I BLOB contenuti nel contenitore eliminato non sono recuperabili. |
| Eliminare un contenitore | Nessuna modifica. Non puoi recuperare i blob nel contenitore cancellato. |
| Percorso - Elimina | Viene creato un BLOB o una directory in stato di eliminazione temporanea. L'oggetto eliminato temporaneamente viene eliminato dopo il periodo di conservazione. |
| Elimina Blob | Viene creato un oggetto in stato di eliminazione temporanea. L'oggetto eliminato temporaneamente viene eliminato dopo il periodo di conservazione. La cancellazione soft non è supportata per blob che hanno snapshot. |
| Percorso - Crea che rinomina un BLOB o una directory | Il BLOB di destinazione esistente o la directory vuota viene eliminato temporaneamente e sostituito dall'origine. L'oggetto eliminato temporaneamente viene eliminato dopo il periodo di conservazione. |
| Set BLOB Expiry che imposta una data di scadenza in un BLOB esistente | Un BLOB eliminato temporaneamente non viene creato. Un BLOB scaduto non diventa un BLOB eliminato temporaneamente alla scadenza. |
Supporto delle funzionalità
Il supporto di questa funzionalità potrebbe essere influenzato dall'abilitazione dei protocolli Data Lake Storage Gen2, NFS (Network File System) 3.0 o SFTP (SSH File Transfer Protocol). Se è stata abilitata una di queste funzionalità, vedere Supporto delle funzionalità di Archiviazione del BLOB negli account di Archiviazione di Azure per valutare il supporto per questa funzionalità.
L’eliminazione temporanea non è supportata per BLOB caricati usando le API Data Lake Storage sugli account di archiviazione senza spazio dei nomi gerarchico.
Prezzi e fatturazione
Tutti i dati eliminati temporaneamente vengono fatturati alla stessa tariffa dei dati attivi. Non ti viene addebitato per i dati che vengono cancellati permanentemente dopo la scadenza del periodo di conservazione.
Quando abiliti la cancellazione soft, usa un breve periodo di conservazione per capire meglio come la funzione influisce sulla tua bolletta. Il periodo di conservazione minimo consigliato è di sette giorni.
Abilitare la cancellazione soft per i dati spesso sovrascritti potrebbe comportare un aumento dei costi di capacità di archiviazione e una maggiore latenza nell'inserimento dei blob. Puoi mitigare questo costo e latenza extra memorizzando i dati spesso sovrascritti in un account di archiviazione separato dove la cancellazione soft è disabilitata.
Quando un BLOB viene sovrascritto o eliminato, non vengono fatturate transazioni correlate alla generazione automatica di snapshot o di versioni. Le chiamate per l’operazione Undelete BLOB vengono fatturate alla tariffa di transazione per le operazioni di scrittura.
Per altre informazioni sui prezzi per l'archiviazione BLOB, vedere la pagina Prezzi archiviazione BLOB.
Eliminazione temporanea blob e dischi delle macchine virtuali
L'eliminazione temporanea dei BLOB è disponibile sia per i dischi premium sia per i dischi non gestiti standard, che sono BLOB di pagine nascoste. L'eliminazione temporanea consente di recuperare i dati eliminati o sovrascritti solo dalle operazioni Delete BLOB, Put BLOB, Put Block List e Copy Blob.
I dati sovrascritti da una chiamata a Put Page non sono recuperabili. Una macchina virtuale Azure scrive su un disco non gestito usando chiamate a Put Page, quindi usare la cancellazione soft per annullare le scritture su un disco non gestito da una VM Azure non è uno scenario supportato.