Miękkie usuwanie dla obiektów blob

Miękkie usuwanie blobów chroni pojedynczy blob, migawkę lub wersję przed przypadkowym usunięciem lub nadpisaniem, przechowując usunięte dane w systemie przez określony czas. Podczas okresu przechowywania możesz przywrócić obiekt nietrwale usunięty do jego stanu w momencie usunięcia. Po upływie okresu przechowywania obiekt zostaje trwale usunięty.

Usuwanie miękkie obiektów blob jest częścią kompleksowej strategii ochrony danych w obrębie konta dla danych obiektów blob. Aby uzyskać optymalną ochronę danych obiektu blob, Microsoft zaleca włączenie następujących funkcji ochrony danych:

Aby zapewnić ochronę przed szerszymi scenariuszami utraty danych, takimi jak przypadkowe usunięcie konta lub oprogramowanie wymuszające okup, rozważ włączenie Azure Backup oprócz funkcji kont. Aby dowiedzieć się więcej na temat zaleceń firmy Microsoft dotyczących ochrony danych, zobacz Omówienie ochrony danych.

Uwaga

Po włączeniu wersjonowania blob dla konta pamięci, każda operacja zapisu do bloba w tym koncie tworzy nową wersję. Z tego powodu włączenie wersji blob może skutkować dodatkowymi kosztami. Aby zminimalizować koszty, użyj zasad zarządzania cyklem życia, aby automatycznie usunąć stare wersje. Aby uzyskać więcej informacji na temat zarządzania cyklem życia, zobacz Optymalizowanie kosztów przez automatyzację warstw dostępu usługi Azure Blob Storage.

Jak działa miękkie usuwanie obiektu blob

Po włączeniu miękkiego usuwania dla obiektów blob w koncie magazynu, należy ustalić czas przechowywania usuniętych obiektów w zakresie od 1 do 365 dni. Okres przechowywania wskazuje, jak długo dane pozostają dostępne po jego usunięciu lub zastąpieniu. Okres przechowywania zaczyna się, gdy tylko obiekt zostanie usunięty lub zastąpiony.

Podczas aktywnego okresu przechowywania można przywrócić usunięty blob wraz z jego migawkami lub usuniętą wersję, wykonując operację Undelete Blob. Na poniższym diagramie pokazano, jak można przywrócić usunięty obiekt po włączeniu miękkiego usuwania obiektu blob.

Zrzut ekranu, jak miękko usunięty blob może zostać przywrócony w okresie retencyjnym.

Okres przechowywania usuwania miękkiego można zmienić w dowolnym momencie. Zaktualizowany okres przechowywania dotyczy tylko danych, które zostały usunięte po zmianie okresu przechowywania. Wszystkie dane, które zostały usunięte przed zmianą okresu przechowywania, podlegają okresowi przechowywania, który obowiązywał po usunięciu.

Próba usunięcia nietrwałego obiektu nie ma wpływu na jego czas wygaśnięcia.

Jeśli wyłączysz miękkie usuwanie obiektów blob, możesz nadal uzyskiwać dostęp do tych tymczasowo usuniętych obiektów i odzyskiwać je na koncie magazynowania, dopóki nie upłynie okres przechowywania miękkiego usuwania.

Wersjonowanie Blob, które Microsoft zaleca włączyć wraz z miękkim usuwaniem, jest dostępne dla ogólnego zastosowania v2, block blob oraz Blob storage kont. Wersjonowanie nie jest obsługiwane dla kont z hierarchiczną przestrzenią nazw.

Wersja 2017-07-29 i wyższa Azure Storage REST API obsługuje miękkie usuwanie blobów.

Ważne

Możesz użyć miękkiego usuwania obiektu blob tylko do przywrócenia pojedynczego obiektu blob, migawki, katalogu (w hierarchicznej przestrzeni nazw) lub wersji. Aby przywrócić kontener i jego zawartość, należy również włączyć miękkie usuwanie kontenera dla konta magazynowego. Microsoft zaleca włączenie miękkiego usuwania kontenera i wersjonowania obiektów blob razem z miękkim usuwaniem obiektów blob, aby zapewnić pełną ochronę danych obiektów blob. Aby uzyskać więcej informacji, zobacz Omówienie ochrony danych.

Miękkie usuwanie obiektu blob nie chroni przed usunięciem konta magazynu. Aby chronić konto magazynowe przed usunięciem, skonfiguruj blokadę na jego zasobie. Aby uzyskać więcej informacji na temat blokowania konta magazynu, zobacz Stosowanie blokady usługi Azure Resource Manager do konta magazynu.

Jak są obsługiwane usunięcia przy włączonym miękkim usunięciu

Gdy włączysz miękkie usunięcie bloba, usunięcie blobu oznacza ten blob jako miękko usunięty. Usunięcie nie tworzy migawki. Po wygaśnięciu okresu przechowywania, tymczasowo usunięty obiekt blob zostaje trwale usunięty. W kontach z hierarchiczną przestrzenią nazw lista kontroli dostępu w blobie pozostaje niezmieniona i pozostaje nienaruszona po przywróceniu bloba.

Jeśli blob ma migawki, nie możesz go usunąć, chyba że usuniesz też migawki. Gdy usuwasz blob i jego migawki, zarówno blob, jak i snapshoty są oznaczone jako miękko usunięte. Usunięcie nie tworzy nowych migawek.

Można również usunąć co najmniej jedną aktywną migawkę bez usuwania podstawowego obiektu blob. W takim przypadku migawka jest tymczasowo usuwana.

Jeśli usuniesz katalog w koncie, które ma włączoną funkcję hierarchicznej przestrzeni nazw, katalog i cała jego zawartość zostaną oznaczone jako miękko usunięte. Możesz uzyskać dostęp tylko do katalogu usuniętego programowo. Aby uzyskać dostęp do zawartości katalogu usuniętego nietrwale, musisz przywrócić usunięty nietrwale katalog.

Obiekty usunięte nieodwracalnie są niewidoczne, chyba że są jawnie wyświetlane lub wymienione. Aby uzyskać więcej informacji na temat wyświetlania listy obiektów usuniętych nietrwale, zobacz Zarządzanie obiektami blob usuniętymi nietrwale i ich przywracanie.

Sposób obsługi nadpisywania w przypadku włączenia miękkiego usuwania

Ważne

Ta sekcja nie ma zastosowania do kont, które mają hierarchiczną przestrzeń nazw.

Wywołanie operacji, takiej jak Put Blob, Put Block List lub Copy Blob zastępuje dane w obiekcie blob. Gdy usuwanie niejawne obiektów blob jest włączone, nadpisanie obiektu blob automatycznie tworzy migawkę stanu obiektu blob sprzed operacji zapisu, oznaczoną jako niejawnie usuniętą. Po wygaśnięciu okresu retencji, migawka miękko usunięta zostanie trwale usunięta. Operacja wykonywana przez system w celu utworzenia migawki nie pojawia się w dziennikach zasobów Azure Monitor ani w logach analityka magazynu.

Migawki usunięte nietrwale są niewidoczne, chyba że jawnie wyświetlisz lub wypiszesz obiekty usunięte nietrwale. Aby uzyskać więcej informacji na temat wyświetlania listy obiektów usuniętych nietrwale, zobacz Zarządzanie obiektami blob usuniętymi nietrwale i ich przywracanie.

Aby chronić operację kopiowania, musisz włączyć miękkie usuwanie blobow dla docelowego konta pamięci.

Usuwanie miękkie obiektów blob nie chroni przed operacjami zapisu metadanych ani właściwości obiektów blob. Usunięcie nie tworzy miękkiego zdjęcia po aktualizacji metadanych lub właściwości bloba.

W przypadku konta magazynowego Premium, migawki tymczasowo usunięte nie są liczone do limitu 100 migawek na każdy obiekt blob.

Przywracanie tymczasowo usuniętych obiektów

Można przywrócić obiekty blob poddane miękkiemu usunięciu lub katalogi (w hierarchicznej przestrzeni nazw), wywołując operację Undelete Blob w czasie okresu przechowywania. Operacja przywracania usuniętego obiektu blob przywraca obiekt blob oraz wszystkie miękko usunięte migawki z nim powiązane. Przywraca wszystkie migawki, które usunąłeś podczas okresu przechowywania. Na kontach, które mają hierarchiczną przestrzeń nazw, lista kontroli dostępu obiektu blob jest przywracana wraz z obiektem blob.

W kontach z hierarchiczną przestrzenią nazw możesz także użyć operacji Undelete Blob do przywrócenia folderu miękko usuniętego i całej jego zawartości. Jeśli zmienisz nazwę katalogu zawierającego obiekty blob usunięte nietrwale, te nietrwałe obiekty blob zostaną odłączone od katalogu. Aby przywrócić te bloby, musisz przywrócić nazwę katalogu do oryginalnej nazwy lub utworzyć osobny katalog używający oryginalnej nazwy. W przeciwnym razie pojawia się błąd, gdy próbujesz przywrócić te miękko usunięte bloby. Nie możesz też przywrócić katalogu lub blobu do ścieżki pliku, która już zawiera katalog lub blob o tej nazwie. Na przykład, jeśli usuniesz a.txt (1) i prześlesz nowy plik, również o nazwie a.txt (2), nie możesz przywrócić nietrwale usuniętego pliku a.txt (1), dopóki aktywny a.txt (2) nie zostanie usunięty lub nie zmieni nazwy. Nie możesz uzyskać dostępu do zawartości katalogu oznaczonego jako usunięty, dopóki katalog nie zostanie przywrócony.

Wywołanie Undelete Blob na blobie, który nie jest miękko usunięty, przywraca wszystkie miękko usunięte migawki powiązane z tym blobem. Jeśli blob nie ma snapshotów i nie jest miękko usunięty, wywołanie Undelete Blob nie ma efektu.

Aby awansować delikatnie usuniętą migawkę do podstawowego obiektu blob, najpierw wywołaj Cofnij usunięcie obiektu Blob w podstawowym obiekcie blob, aby przywrócić obiekt blob i jego migawki. Następnie skopiuj żądaną migawkę do podstawowego obiektu blob. Migawkę można również skopiować do nowego bloba.

Nie możesz odczytać danych z miękko usuniętego bloba lub migawki, dopóki obiekt nie zostanie przywrócony.

Aby uzyskać więcej informacji na temat przywracania miękko usuniętych obiektów, zobacz Zarządzanie i przywracanie miękko usuniętych obiektów blob.

Wskazówka

Za pomocą zadania magazynowego można na dużą skalę przywracać dane blob w wielu kontach magazynowych, na podstawie zestawu zdefiniowanych warunków. Zadanie magazynowania to zasób dostępny w usłudze Azure Storage Actions, platformie bezserwerowej, której można używać do wykonywania typowych operacji na danych na milionach obiektów w wielu kontach magazynowych. Aby dowiedzieć się więcej, zobacz Co to jest usługa Azure Storage Actions?

Miękkie usuwanie obiektów blob i wersjonowanie

Ważne

Wersjonowanie nie jest obsługiwane dla kont z hierarchiczną przestrzenią nazw.

Jeśli włączysz zarówno wersjonowanie blobów, jak i miękkie usuwanie blob dla konta pamięciowego, to nadpisanie bloba automatycznie tworzy nową, poprzednią wersję, która odzwierciedla stan blob-a sprzed operacji zapisu. Nowa wersja nie jest usuwana nietrwale i nie jest usuwana po wygaśnięciu okresu przechowywania usuwania nietrwałego. Nie są tworzone żadne nietrwałe migawki.

Jeśli włączysz zarówno wersjonowanie blobów, jak i miękkie usuwanie blob dla konta storage, to po usunięciu bloba obecna wersja blob staje się poprzednią i nie ma już aktualnej wersji. Nie jest tworzona żadna nowa wersja i nie są tworzone migawki usunięte nietrwale. Wszystkie poprzednie wersje są zachowywane do momentu ich wyraźnego usunięcia, czy to poprzez bezpośrednie usuwanie, czy politykę zarządzania cyklem życia.

Włączenie miękkiego usuwania i wersjonowania razem chroni zarówno poprzednie wersje obiektów blob, jak i bieżące wersje przed usunięciem. Gdy włączysz soft delete, wersje pozostają nieusunięte, nawet jeśli blob zostanie usunięty. Jeśli usuniesz wersję, ta wersja zostanie usunięta nietrwale. Wersje usunięte w sposób miękki są przechowywane do czasu upływu okresu przechowywania usunięć miękkich. Po upływie okresu przechowywania wersja miękko usunięta z blobem zostaje trwale usunięta.

Za pomocą operacji Cofania usuwania obiektu Blob można przywrócić miękko usunięte wersje w okresie przechowywania miękkiego usuwania. Operacja Cofnij usunięcie blob zawsze przywraca wszystkie tymczasowo usunięte wersje blob. Nie można przywrócić tylko jednej miękko usuniętej wersji.

Uwaga

Wywołanie operacji Undelete Blob na usuniętym blobie po włączeniu wersjonowania przywraca wszelkie miękko usunięte wersje lub migawki, ale nie przywraca aktualnej wersji. Aby przywrócić bieżącą wersję, podwyższ poziom poprzedniej wersji, kopiując ją do bieżącej wersji.

Firma Microsoft zaleca włączenie zarówno wersjonowania, jak i miękkiego usuwania obiektów typu BLOB dla kont magazynowych w celu osiągnięcia optymalnej ochrony danych. Aby uzyskać więcej informacji na temat używania wersjonowania obiektów BLOB i miękkiego usuwania razem, zobacz Przechowywanie wersji obiektów BLOB i miękkie usuwanie.

Ochrona obiektu blob przed miękkim usuwaniem w zależności od operacji

W poniższej tabeli opisano oczekiwane zachowanie operacji usuwania i zapisu po włączeniu usuwania miękkiego dla obiektów blob, z obsługą wersjonowania obiektów blob lub bez niej. W poniższych tabelach, Brak zmiany oznacza, że operacja zachowuje się tak samo, niezależnie od tego, czy miękkie usuwanie blobow jest włączone, czy nie.

Konto magazynowe (bez hierarchicznej przestrzeni nazw)

Operacje interfejsu API REST Włączono usuwanie nietrwałe Usunięcie miękkie i wersjonowanie włączone
Usuwanie konta magazynu Nie widać żadnej zmiany. Nie da się odzyskać kontenerów i blobów na usuniętym koncie. Nie widać żadnej zmiany. Nie da się odzyskać kontenerów i blobów na usuniętym koncie.
Usuwanie kontenera Nie widać żadnej zmiany. Nie da się odzyskać blobów w usuniętym kontenerze. Nie widać żadnej zmiany. Nie da się odzyskać blobów w usuniętym kontenerze.
Usuń Blob Jeśli zostanie użyty do usunięcia blobu, ten blob zostanie oznaczony jako miękko usunięty.

Jeśli zostanie użyta do usunięcia migawki blobu, migawka zostanie oznaczona jako miękko usunięta.
Jeśli zostanie użyty do usunięcia obiektu blob, bieżąca wersja stanie się poprzednią wersją, a bieżąca wersja zostanie usunięta. Nie jest tworzona żadna nowa wersja i nie są tworzone migawki usunięte nietrwale.

Jeśli jest używana do usuwania wersji obiektu blob, wersja jest oznaczona jako miękkie usunięcie.
Cofanie usunięcia obiektu blob Przywraca obiekt blob i wszystkie migawki, które zostały usunięte w okresie przechowywania danych. Przywraca obiekt blob i wszystkie wersje, które zostały usunięte w okresie przechowywania.
Umieść obiekt blob
Wdrażanie listy zablokowanych
Skopiuj blob
Kopiowanie obiektu blob z adresu URL
W przypadku wywołania aktywnego obiektu blob migawka stanu obiektu blob przed operacją jest generowana automatycznie.

W przypadku wywołania obiektu blob usuniętego tymczasowo, migawka poprzedniego stanu obiektu blob jest generowana tylko wtedy, gdy jest zastępowany przez obiekt blob tego samego typu. Jeśli obiekt blob ma inny typ, wszystkie istniejące dane miękko usunięte zostaną trwale usunięte.
Nowa wersja, która przechwytuje stan bloba przed operacją, jest generowana automatycznie.
Dodaj blok Jeśli jest używany do przekazania bloku do aktywnego obiektu blob, nie ma żadnych zmian.

Jeśli użyje się go do zatwierdzenia bloku do obiektu blob, który został miękko usunięty, utworzony zostanie nowy obiekt blob, a migawka zostanie automatycznie wygenerowana w celu przechwycenia stanu tego miękko usuniętego obiektu blob.
Nie widać żadnej zmiany.
Wstaw stronę
Wstaw stronę z adresu URL
Nie widać żadnej zmiany. Dane stronicowych blobów, które są zastępowane lub czyszczone przy użyciu tej operacji, nie są zapisywane i nie można ich odzyskać. Nie widać żadnej zmiany. Dane stronicowych blobów, które są zastępowane lub czyszczone przy użyciu tej operacji, nie są zapisywane i nie można ich odzyskać.
Dołącz blok
Dołącz blok z adresu URL
Nie widać żadnej zmiany. Nie widać żadnej zmiany.
Ustaw właściwości BLOB Nie widać żadnej zmiany. Nadpisanych właściwości blobów nie da się odzyskać. Nie widać żadnej zmiany. Nadpisanych właściwości blobów nie da się odzyskać.
Ustaw metadane obiektu BLOB Nie widać żadnej zmiany. Nadpisane metadane obiektu blob nie są możliwe do odzyskania. Nowa wersja, która przechwytuje stan bloba przed operacją, jest generowana automatycznie.
Ustawianie warstwy obiektu blob Podstawowy obiekt blob jest przenoszony do nowej warstwy. Wszystkie aktywne lub miękko usunięte migawki pozostają w oryginalnej warstwie. Nie utworzono migawki usuniętej nietrwale. Podstawowy obiekt blob jest przenoszony do nowej warstwy. Wszystkie aktywne lub soft-usunięte wersje pozostają w oryginalnej warstwie. Nie utworzono nowej wersji.

Konto magazynowania (hierarchiczna przestrzeń nazw)

Operacja interfejsu API REST Miękkie usuwanie włączone
Usuwanie konta magazynu Nie widać żadnej zmiany. Kontenery i obiekty blob na usuniętym koncie nie są możliwe do odzyskania.
System plików — usuwanie Nie widać żadnej zmiany. Obiekty blob w kontenerze oznaczonym do usunięcia nie mogą zostać odzyskane.
Usuwanie kontenera Nie widać żadnej zmiany. Nie da się odzyskać blobów w usuniętym kontenerze.
Ścieżka — usuń Tworzony jest miękko usunięty obiekt blob lub katalog. Obiekt miękko usunięty jest trwale usuwany po zakończeniu okresu przechowywania.
Usuń Blob Tworzony jest obiekt zaznaczony jako usunięty. Obiekt miękko usunięty jest trwale usuwany po zakończeniu okresu przechowywania. Soft delete nie jest obsługiwany dla blobów z migawkami.
Ścieżka — tworzenie, która zmienia nazwę bloba lub katalogu Istniejący docelowy blob lub pusty katalog zostaje miękko usuwany, a źródło go zastępuje. Obiekt miękko usunięty jest trwale usuwany po zakończeniu okresu przechowywania.
Ustaw datę wygaśnięcia dla istniejącego obiektu blob Nie utworzono tymczasowo usuniętego obiektu blob. Wygasły obiekt blob nie staje się obiektem blob usuniętym nietrwale po wygaśnięciu.

Obsługa funkcji

Może to mieć wpływ na obsługę tej funkcji przez włączenie protokołu Data Lake Storage Gen2, sieciowego systemu plików (NFS) 3.0 lub protokołu SSH File Transfer Protocol (SFTP). Jeśli włączono dowolną z tych funkcji, zobacz Obsługa funkcji usługi Blob Storage na kontach usługi Azure Storage, aby ocenić obsługę tej funkcji.

Miękkie usuwanie nie jest obsługiwane dla obiektów blob przesyłanych za pomocą interfejsów API usługi Data Lake Storage na kontach usługi Storage bez przestrzeni nazw hierarchicznej.

Ceny i rozliczenia

Opłaty za dane miękkousunięte są naliczane według takiej samej stawki jak za dane aktywne. Nie jesteś obciążany opłatą za dane, które zostaną trwale usunięte po upływie okresu przechowywania.

Gdy włączasz miękkie usuwanie, wykorzystaj krótki okres zatrzymania, aby lepiej zrozumieć, jak ta funkcja wpływa na Twój rachunek. Minimalny zalecany okres przechowywania wynosi siedem dni.

Umożliwienie miękkiego usuwania często nadpisywanych danych może skutkować zwiększeniem kosztów pojemności pamięci oraz zwiększonym opóźnieniem przy wymienianiu blobów. Możesz zminimalizować ten dodatkowy koszt i opóźnienia, przechowując często nadpisywane dane na osobnym koncie pamięciowym, gdzie miękkie usuwanie jest wyłączone.

Nie są naliczane opłaty za transakcje związane z automatycznym generowaniem migawek lub wersji po zastąpieniu lub usunięciu obiektu blob. Opłaty są naliczane za wywołania operacji cofania usuwania obiektu blob według stawek transakcyjnych dla operacji zapisu.

Aby uzyskać więcej informacji na temat cen usługi Blob Storage, zobacz stronę cennika usługi Blob Storage.

Nietrwałe usuwanie obiektów blob i dyski maszyn wirtualnych

Usuwanie miękkie obiektów blob jest dostępne zarówno dla dysków poziomu Premium, jak i standardowych niezarządzanych, które są stronicowymi obiektami blob w warstwie podstawowej. Częściowe usuwanie może pomóc w odzyskiwaniu danych usuniętych lub zastąpionych tylko przez operacje Usuń obiekt blob, Put Blob, Put Block List i Copy Blob.

Dane, które są zastępowane przez wywołanie metody Put Page , nie można odzyskać. Maszyna wirtualna Azure zapisuje na niezarządzany dysk, używając wywołań Put Page, więc użycie miękkiego usuwania do cofania zapisów na niezarządzany dysk z maszyny wirtualnej Azure nie jest obsługiwanym scenariuszem.

Następne kroki