Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A eliminação suave de blob protege um blob individual, snapshot ou versão contra eliminações ou sobrscritas acidentais, mantendo os dados eliminados no sistema durante um período especificado. Durante o período de retenção, pode restaurar um objeto eliminado temporariamente para o estado que tinha no momento da eliminação. Após o término do período de retenção, o objeto é eliminado permanentemente.
Configuração recomendada de proteção de dados
A eliminação suave de blobs faz parte de uma estratégia abrangente de proteção, na conta, dos dados de blobs. Para uma proteção ótima dos seus dados de blob, a Microsoft recomenda ativar as seguintes funcionalidades de proteção de dados:
Blob soft delete, para restaurar um blob, snapshot ou versão que apagou. Para saber como habilitar a eliminação suave de blobs, consulte Habilitar e gerir a eliminação suave para blobs.
Eliminação suave de contentores, para restaurar um contentor que apagou. Para saber como habilitar a exclusão suave de contêiner, consulte Habilitar e gerenciar a exclusão suave para contêineres.
Para proteção contra cenários mais amplos de perda de dados, como eliminação acidental de contas ou ransomware, considere ativar o Azure Backup além das funcionalidades dentro da conta. Para saber mais sobre as recomendações da Microsoft para proteção de dados, consulte Visão geral sobre proteção de dados.
Atenção
Depois de ativar a versão de blob para uma conta de armazenamento, cada operação de escrita num blob nessa conta cria uma nova versão. Por esta razão, ativar a versão de blob pode resultar em custos adicionais. Para minimizar os custos, use uma política de gerenciamento do ciclo de vida para excluir automaticamente as versões antigas. Para obter mais informações sobre o gerenciamento do ciclo de vida, consulte Otimizar custos automatizando as camadas de acesso do Armazenamento de Blobs do Azure.
Como funciona o processo de eliminação suave de blobs
Ao ativar a eliminação temporária de blobs para uma conta de armazenamento, especifica-se um período de retenção para os objetos eliminados entre 1 e 365 dias. O período de retenção indica por quanto tempo os dados permanecem disponíveis após serem excluídos ou substituídos. O relógio começa a contar o período de retenção assim que um objeto é apagado ou substituído.
Enquanto o período de retenção estiver ativo, poderá restaurar um blob eliminado, juntamente com os seus instantâneos, ou uma versão eliminada chamando a operação Undelete Blob. O diagrama a seguir mostra como um objeto excluído pode ser restaurado quando a exclusão suave de blob está habilitada:
Você pode alterar o período de retenção de exclusão suave a qualquer momento. Um período de retenção atualizado aplica-se apenas aos dados que foram excluídos após a alteração do período de retenção. Todos os dados que tenham sido eliminados antes de o período de retenção ter sido alterado estão sujeitos ao período de retenção que estava em vigor quando foram eliminados.
A tentativa de excluir um objeto excluído por software não afeta seu tempo de expiração.
Se você desabilitar a exclusão suave de blob, poderá continuar a acessar e recuperar objetos excluídos por software em sua conta de armazenamento até que o período de retenção de exclusão suave tenha decorrido.
O controlo de versões de blobs, que a Microsoft recomenda ativar em conjunto com a eliminação recuperável, está disponível para contas de armazenamento para fins gerais v2, de blobs de blocos e de Blob Storage. O controlo de versões não é suportado para contas com um espaço de nomes hierárquico.
A versão 2017-07-29 e superiores da API Armazenamento do Azure REST suporta a eliminação suave de blobs.
Importante
Você pode usar a eliminação suave de blob apenas para restaurar um blob individual, instantâneo, diretório (em um namespace hierárquico) ou versões individuais. Para restaurar um contêiner e seu conteúdo, a exclusão suave do contêiner também deve ser habilitada para a conta de armazenamento. A Microsoft recomenda habilitar a exclusão suave de contêiner e o controle de versão de blob juntamente com a exclusão suave de blob para garantir proteção completa para dados de blob. Para obter mais informações, consulte Visão geral da proteção de dados.
A exclusão suave de Blob não protege contra a exclusão de uma conta de armazenamento. Para proteger uma conta de armazenamento contra exclusão, configure um bloqueio no recurso da conta de armazenamento. Para obter mais informações sobre como bloquear uma conta de armazenamento, consulte Aplicar um bloqueio do Azure Resource Manager a uma conta de armazenamento.
Como as exclusões são tratadas quando a exclusão suave está habilitada
Quando ativa a eliminação suave de blobs, ao eliminar um blob, esse blob fica marcado como eliminado de forma suave. A eliminação não cria um snapshot. Quando o período de retenção expira, o blob excluído suavemente é excluído permanentemente. Em contas que têm um namespace hierárquico, a lista de controlo de acesso de um blob não é afetada e mantém-se intacta se o blob for restaurado.
Se um blob tiver snapshots, não podes apagar o blob a menos que também elimines os snapshots. Quando eliminas um blob e os seus snapshots, tanto o blob como os snapshots são marcados como soft deleted. A eliminação não cria novos snapshots.
Você também pode excluir um ou mais instantâneos ativos sem excluir o blob de base. Nesse caso, o instantâneo é excluído suavemente.
Se eliminar um diretório numa conta que tenha ativada a funcionalidade hierárquica de espaço de nomes, o diretório e todo o seu conteúdo são marcados como apagados suavemente. Só podes aceder ao diretório eliminado logicamente. Para aceder ao conteúdo do diretório soft-delete, é necessário desapagar o diretório soft-delete.
Os objetos excluídos por software são invisíveis, a menos que sejam explicitamente exibidos ou listados. Para obter mais informações sobre como listar objetos excluídos temporariamente, consulte Gerir e restaurar blobs excluídos temporariamente.
Como são tratadas as sobregravações quando a eliminação temporária está habilitada
Importante
Esta seção não se aplica a contas que têm um namespace hierárquico.
Chamar uma operação como Colocar Bloco, Colocar Lista de Blocos ou Copiar Blob substitui os dados em um bloco. Quando a eliminação recuperável de blobs está ativada, a substituição de um blob cria automaticamente um instantâneo do estado do blob eliminado de forma recuperável anterior à operação de escrita. Quando o período de retenção expira, o instantâneo excluído por software é excluído permanentemente. A operação que o sistema realiza para criar o snapshot não aparece nos registos de recursos do Azure Monitor nem nos registos do Análise de Armazenamento.
Instantâneos com apagado suave são invisíveis a menos que mostre ou liste explicitamente objetos apagados suavemente. Para obter mais informações sobre como listar objetos excluídos temporariamente, consulte Gerir e restaurar blobs excluídos temporariamente.
Para proteger uma operação de cópia, deve ativar a eliminação suave de blob para a conta de armazenamento de destino.
A exclusão suave de blob não protege contra operações para gravar metadados ou propriedades de blob. A eliminação não cria um instantâneo de eliminação suave quando os metadados ou propriedades de um blob são atualizados.
Para contas de armazenamento premium, os snapshots apagados temporariamente não contam para o limite de 100 snapshots para cada blob.
Restaurando objetos excluídos por software
Você pode restaurar blobs ou diretórios excluídos suavemente (em um namespace hierárquico) chamando a operação Undelete Blob dentro do período de retenção. A operação Undelete Blob restaura um blob e quaisquer snapshots eliminados temporariamente associados a ele. Restaura quaisquer instantâneos que tenha apagado durante o período de retenção. Em contas que têm um namespace hierárquico, a lista de controle de acesso de um blob é restaurada junto com o blob.
Em contas que têm um namespace hierárquico, também pode usar a operação Undelete Blob para restaurar um diretório soft-deleted e todo o seu conteúdo. Se você renomear um diretório que contenha blobs excluídos por software, esses blobs excluídos por software serão desconectados do diretório. Para restaurar esses blobs, precisa de reverter o nome do diretório para o seu nome original ou criar um diretório separado que use o nome original. Caso contrário, recebe um erro quando tenta restaurar esses blobs eliminados temporariamente. Também não podes restaurar um diretório ou um blob num caminho de ficheiro que já tenha um diretório ou blob com esse nome. Por exemplo, se eliminares a.txt (1) e carregares um novo ficheiro também com o nome a.txt (2), não podes restaurar o a.txt (1) eliminado temporariamente enquanto o a.txt (2) ativo não for eliminado nem renomeado. Não podes aceder ao conteúdo de um diretório apagado suavemente até depois de o diretório ser removido.
Chamar Undelete Blob num blob que não foi eliminado de forma recuperável restaura quaisquer instantâneos eliminados de forma recuperável associados ao blob. Se o blob não tiver snapshots e não for apagado suavemente, chamar o Undelete Blob não tem efeito.
Para promover um instantâneo excluído suavemente para o blob base, primeiro chame Undelete Blob no blob base para restaurar o blob e seus instantâneos. Em seguida, copie o snapshot desejado sobre o blob base. Você também pode copiar o instantâneo para um novo blob.
Não é possível ler dados num blob ou snapshot eliminado de forma recuperável até que o objeto seja restaurado.
Para obter mais informações sobre como restaurar objetos excluídos temporariamente, consulte Gerir e restaurar blobs excluídos temporariamente.
Gorjeta
Você pode usar uma tarefa de armazenamento para restaurar blobs em escala em várias contas de armazenamento com base em um conjunto de condições que você definir. Uma tarefa de armazenamento é um recurso disponível nas Ações de Armazenamento do Azure, uma estrutura sem servidor que você pode usar para executar operações de dados comuns em milhões de objetos em várias contas de armazenamento. Para saber mais, veja O que são Ações de Armazenamento Azure?
Exclusão suave de blob e controle de versão
Importante
O controlo de versões não é suportado para contas com um espaço de nomes hierárquico.
Se ativares tanto a versão do blob como a soft delete do blob para uma conta de armazenamento, então sobrescrever um blob cria automaticamente uma nova versão anterior que reflete o estado do blob antes da operação de escrita. A nova versão não é excluída suavemente e não é removida quando o período de retenção de exclusão suave expira. Nenhum instantâneo suavemente eliminado é criado.
Se ativares tanto a versão do blob como o soft delete do blob para uma conta de armazenamento, então, ao apagares um blob, a versão atual do blob torna-se uma versão anterior, e já não existe uma versão atual. Nenhuma nova versão é criada e nenhum instantâneo apagado suavemente é criado. Todas as versões anteriores são mantidas até serem explicitamente eliminadas, seja com uma operação de eliminação direta ou através de uma política de gestão do ciclo de vida.
Habilitar eliminações suaves e versionamento em conjunto protege as versões anteriores do blob, bem como as versões atuais, contra eliminações. Quando ativar a eliminação suave, as versões não são eliminadas, mesmo que o blob seja eliminado. Se apagares uma versão, essa versão passa a ser apagada de forma suave. As versões com eliminação suave são mantidas até ao fim do período de retenção. Após o término do período de retenção, a versão do blob com apagada suave é eliminada permanentemente.
Você pode usar a operação Undelete Blob para restaurar versões excluídas por software durante o período de retenção de exclusão suave. A operação Undelete Blob sempre restaura todas as versões excluídas suavemente do blob. Não é possível restaurar apenas uma única versão eliminada temporariamente.
Nota
Chamar a operação Undelete Blob num blob eliminado quando a versão está ativada restaura quaisquer versões ou snapshots apagados de forma suave, mas não restaura a versão atual. Para restaurar a versão atual, promova uma versão anterior copiando-a para a versão atual.
A Microsoft recomenda habilitar o controle de versão e a exclusão suave de blob para suas contas de armazenamento para uma proteção de dados ideal. Para obter mais informações sobre como usar o controlo de versão de blob e a exclusão suave em conjunto, consulte Controle de versão de blob e exclusão suave.
Proteção de eliminação suave de blobs por operação
A tabela a seguir descreve o comportamento esperado para operações de eliminação e gravação quando a eliminação suave de blob está ativada, com ou sem versionamento de blob. Nas tabelas seguintes, Sem alterações significa que a operação tem o mesmo comportamento, quer a eliminação suave do blob esteja ativada ou não.
Conta de armazenamento (sem namespace hierárquico)
| Operações da API REST | Exclusão suave ativada | Exclusão suave e controle de versão ativado |
|---|---|---|
| Excluir conta de armazenamento | Nenhuma alteração. Não é possível recuperar contentores e blobs da conta eliminada. | Nenhuma alteração. Não é possível recuperar contentores e blobs da conta eliminada. |
| Excluir contêiner | Nenhuma alteração. Não é possível recuperar blobs do contentor eliminado. | Nenhuma alteração. Não é possível recuperar blobs num contentor eliminado. |
| Eliminar Blob | Se usado para excluir um blob, esse blob é marcado como soft deleted. Se usado para excluir um instantâneo de blob, o instantâneo é marcado como excluído suavemente. |
Se usado para excluir um blob, a versão atual se torna uma versão anterior e a versão atual é excluída. Nenhuma nova versão é criada e nenhum instantâneo apagado suavemente é criado. Se utilizado para apagar uma versão de blob, a versão é marcada como excluída suavemente. |
| Recuperar Blob | Restaura um blob e quaisquer instantâneos que foram eliminados no prazo de retenção. | Restaura um blob e todas as versões que foram eliminadas durante o período de retenção. |
|
Inserir Blob Colocar Lista de Blocos Copiar Blob Copiar Blob a partir de URL |
Se for chamado em um blob activo, um instantâneo do estado do blob antes da operação é gerado automaticamente. Se aplicado a um blob apagado suavemente, um instantâneo do estado anterior do blob será gerado somente se estiver a ser substituído por um blob do mesmo tipo. Se o blob for de um tipo diferente, todos os dados existentes excluídos por software serão excluídos permanentemente. |
Uma nova versão que captura o estado do blob antes da operação é gerada automaticamente. |
| Guardar Bloco | Se usado para confirmar um bloco em um blob ativo, não há alteração. Se usado para confirmar um bloco em um blob que é excluído suavemente, um novo blob é criado e um instantâneo é gerado automaticamente para capturar o estado do blob excluído suavemente. |
Nenhuma alteração. |
|
Inserir Página Inserir página a partir do URL |
Nenhuma alteração. Os dados de blob de página que são substituídos ou limpos usando essa operação não são salvos e não são recuperáveis. | Nenhuma alteração. Os dados de blob de página que são substituídos ou limpos usando essa operação não são salvos e não são recuperáveis. |
|
Acrescentar Bloco Anexar bloco do URL |
Nenhuma alteração. | Nenhuma alteração. |
| Definir propriedades de Blob | Nenhuma alteração. As propriedades de blob sobrescritas não são recuperáveis. | Nenhuma alteração. As propriedades de blob sobrescritas não são recuperáveis. |
| Definir metadados de Blob | Nenhuma alteração. Os metadados de blob substituídos não são recuperáveis. | Uma nova versão que captura o estado do blob antes da operação é gerada automaticamente. |
| Set Blob Tier (Definir Camada de Blob) | O blob base é movido para a nova camada. Todos os snapshots ativos ou excluídos suavemente permanecem na camada original. Nenhum instantâneo excluído suavemente é criado. | O blob base é movido para a nova camada. Todas as versões ativas ou excluídas suavemente permanecem na camada original. Nenhuma nova versão é criada. |
Conta de armazenamento (namespace hierárquico)
| Operação da API REST | Eliminação suave ativada |
|---|---|
| Excluir conta de armazenamento | Nenhuma alteração. Contêineres e blobs na conta excluída não são recuperáveis. |
| Sistema de arquivos - Excluir | Nenhuma alteração. Os blobs no contêiner excluído não são recuperáveis. |
| Excluir contêiner | Nenhuma alteração. Não é possível recuperar blobs do contentor eliminado. |
| Caminho - Excluir | Um blob ou diretório excluído suavemente é criado. O objeto suavemente eliminado é excluído após o período de retenção. |
| Eliminar Blob | Um objeto com eliminação suave é criado. O objeto suavemente eliminado é excluído após o período de retenção. A eliminação suave não é suportada para blobs que têm snapshots. |
| Caminho - Criar que renomeia um blob ou diretório | O blob de destino existente ou o diretório vazio é eliminado de forma recuperável e o blob de origem substitui-o. O objeto suavemente eliminado é excluído após o período de retenção. |
| Definir Expiração de Blob que define uma data de expiração em um blob existente | Um blob apagado de forma suave não é criado. Um blob expirado não se torna um blob excluído suavemente quando expira. |
Suporte de funcionalidades
O suporte para esse recurso pode ser afetado pela habilitação do Data Lake Storage Gen2, do protocolo NFS (Network File System) 3.0 ou do SSH File Transfer Protocol (SFTP). Se você habilitou qualquer um desses recursos, consulte Suporte ao recurso de Armazenamento de Blob nas contas de Armazenamento do Azure para avaliar o suporte para esse recurso.
A exclusão suave não é suportada para blobs que são carregados usando APIs de armazenamento Data Lake em contas de armazenamento sem namespace hierárquico.
Preços e faturação
Os dados eliminados de forma recuperável são faturados à mesma taxa dos dados ativos. Não é cobrado por dados que são apagados permanentemente após o período de retenção terminar.
Quando ativar a eliminação suave, utilize um curto período de retenção para compreender melhor como a funcionalidade afeta a sua fatura. O período mínimo de retenção recomendado é de sete dias.
Ativar a eliminação suave para dados frequentemente sobrescritos pode resultar num aumento dos custos de capacidade de armazenamento e em latência aumentada ao listar blobs. Pode mitigar este custo e latência extra armazenando os dados frequentemente sobrescritos numa conta de armazenamento separada onde a eliminação suave está desativada.
Você não é cobrado por transações relacionadas à geração automática de instantâneos ou versões quando um blob é substituído ou excluído. Você é cobrado por chamadas para a operação Undelete Blob à taxa de transação para operações de escrita.
Para obter mais informações sobre preços para o Armazenamento de Blobs, consulte a página de preços do Armazenamento de Blobs.
Eliminação suave de blobs e discos de máquinas virtuais
A exclusão suave de blob está disponível para discos não gerenciados premium e padrão, que são blobs de página sob as capas. A eliminação suave pode ajudá-lo a recuperar dados eliminados ou substituídos apenas pelas operações Excluir Blob, Colocar Blob, Colocar Lista de Blocos e Copiar Blob.
Os dados que são substituídos por uma chamada para Put Page não são recuperáveis. Uma máquina virtual Azure escreve num disco não gerido usando chamadas para Put Page, por isso usar soft delete para desfazer escritas num disco não gerido a partir de uma VM Azure não é um cenário suportado.