Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Blob soft delete skyddar en enskild blob, snapshot eller version från oavsiktliga raderingar eller överskrivningar genom att behålla den raderade datan i systemet under en viss period. Under kvarhållningsperioden kan du återställa ett mjukt borttaget objekt till dess tillstånd när det togs bort. När lagringsperioden har löpt ut raderas objektet permanent.
Rekommenderad dataskyddskonfiguration
Mjuk borttagning av blobar är en del av en omfattande dataskyddsstrategi för blobdata i kontot. För optimalt skydd av dina blobdata rekommenderar Microsoft att du aktiverar följande dataskyddsfunktioner:
Blob soft delete, om du vill återställa en blob, en ögonblicksbild eller en version som du har tagit bort. Information om hur du aktiverar mjuk borttagning av blobar finns i Aktivera och hantera mjuk borttagning för blobar.
Mjuk borttagning av containrar – för att återställa en container som du har tagit bort. Information om hur du aktiverar mjuk borttagning av containrar finns i Aktivera och hantera mjuk borttagning för containrar.
För skydd mot bredare scenarier för dataförlust, till exempel oavsiktlig borttagning av konton eller utpressningstrojaner, bör du överväga att aktivera Azure Backup utöver kontofunktioner. Mer information om Microsofts rekommendationer för dataskydd finns i Översikt över dataskydd.
Varning
Efter att du aktiverat blob-versionering för ett lagringskonto skapar varje skrivoperation till en blob i det kontot en ny version. Av denna anledning kan aktivering av blob-versionering leda till extra kostnader. För att minimera kostnaderna använder du en livscykelhanteringsprincip för att automatiskt ta bort gamla versioner. Mer information om livscykelhantering finns i Optimera kostnader genom att automatisera Azure Blob Storage-åtkomstnivåer.
Så fungerar mjuk borttagning av blobbar
När du aktiverar mjuk borttagning av blobar för ett lagringskonto anger du en kvarhållningsperiod för borttagna objekt på mellan 1 och 365 dagar. Kvarhållningsperioden anger hur länge data är tillgängliga när de har tagits bort eller skrivits över. Klockan startar på kvarhållningsperioden så snart ett objekt tas bort eller skrivs över.
Medan kvarhållningsperioden är aktiv kan du återställa en borttagen blob, tillsammans med dess ögonblicksbilder, eller en borttagen version genom att anropa åtgärden Ta bort blob . Följande diagram visar hur ett borttaget objekt kan återställas när mjuk borttagning av blobar är aktiverat:
Du kan när som helst ändra kvarhållningsperioden för mjuk borttagning. En uppdaterad kvarhållningsperiod gäller endast för data som togs bort efter att kvarhållningsperioden ändrades. Alla data som togs bort innan kvarhållningsperioden ändrades omfattas av den kvarhållningsperiod som var i kraft när den togs bort.
Försök att ta bort ett mjukt borttaget objekt påverkar inte dess förfallotid.
Om du inaktiverar mjuk borttagning av blobar kan du fortsätta att komma åt och återställa mjukt borttagna objekt i ditt lagringskonto tills kvarhållningsperioden för mjuk borttagning har gått ut.
Blob-versionering, som Microsoft rekommenderar att aktiveras parallellt med soft delete, finns tillgängligt för allmänna v2-, blockblob- och Blob-lagringskonton. Versionshantering stöds inte för konton med en hierarkisk namnrymd.
Version 2017-07-29 och högre av Azure Storage REST API stödjer blob soft delete.
Viktigt!
Du kan bara använda mjuk borttagning av blobar för att återställa en enskild blob, ögonblicksbild, katalog (i ett hierarkiskt namnområde) eller en version. För att återställa en container och dess innehåll måste mjuk borttagning av containrar också vara aktiverad för lagringskontot. Microsoft rekommenderar att du aktiverar mjuk borttagning av containrar och blobar tillsammans med versionering av blobar för att säkerställa fullständigt skydd av blobdata. Mer information finns i Översikt över dataskydd.
Mjuk borttagning av blobar skyddar inte mot borttagning av ett lagringskonto. Om du vill skydda ett lagringskonto från borttagning konfigurerar du ett lås på lagringskontoresursen. Mer information om hur du låser ett lagringskonto finns i Tillämpa ett Azure Resource Manager-lås på ett lagringskonto.
Hur borttagningar hanteras när mjuk borttagning är aktiverad
När du aktiverar mjuk borttagning för blobbar markeras en blob som mjukt borttagen när du tar bort den. Raderingen skapar ingen snapshot. När kvarhållningsperioden upphör att gälla tas den mjukt borttagna bloben bort permanent. I konton som har en hierarkisk namnrymd påverkas inte åtkomstkontrollistan för en blob, utan förblir intakt om bloben återställs.
Om en blob har snapshots kan du inte ta bort blobben om du inte också tar bort snapshots. När du tar bort en blob och dess ögonblicksbilder markeras både blobben och ögonblicksbilderna som mjukt borttagna. Borttagningen skapar inga nya ögonblicksbilder.
Du kan också ta bort en eller flera aktiva ögonblicksbilder utan att ta bort basbloben. I det här fallet tas ögonblicksbilden bort mjukt.
Om du raderar en katalog i ett konto som har hierarkiskt namnrymdsfunktion aktiverad, markeras katalogen och allt dess innehåll som mjukraderat. Du kan bara komma åt den mjukt raderade katalogen. För att komma åt innehållet i den mjukt raderade katalogen måste du återställa raderingen av den mjukt raderade katalogen.
Mjukt borttagna objekt är osynliga såvida de inte uttryckligen visas eller listas. Mer information om hur du listar mjukraderade objekt kan hittas i Hantera och återställa mjukraderade blobbar.
Hur överskrivningar hanteras när mjuk borttagning är aktiverad
Viktigt!
Det här avsnittet gäller inte för konton som har ett hierarkiskt namnområde.
Om du anropar en åtgärd som Put Blob, Put Block List eller Copy Blob skrivs data i en blob över. När mjuk borttagning för blobbar är aktiverad skapas automatiskt en mjukt borttagen ögonblicksbild av blobens tillstånd före skrivåtgärden när en blob skrivs över. När kvarhållningsperioden upphör att gälla tas den mjukt borttagna ögonblicksbilden bort permanent. Operationen som systemet utför för att skapa snapshoten visas inte i Azure Monitor resursloggar eller Storage Analytics-loggar.
Mjukt raderade snapshots är osynliga om du inte uttryckligen visar eller listar mjukt raderade objekt. Mer information om hur du listar mjukraderade objekt kan hittas i Hantera och återställa mjukraderade blobbar.
För att skydda en kopieringsoperation måste du aktivera blob soft delete för destinationskontot.
Mjuk borttagning av blobar skyddar inte mot åtgärder för att skriva blobmetadata eller egenskaper. Raderingen skapar inte en mjukt raderad snapshot när en blobs metadata eller egenskaper uppdateras.
För premiumlagringskonton räknas inte mjukraderade ögonblicksbilder mot gränsen på 100 ögonblicksbilder per blob.
Återställa mjukt borttagna objekt
Du kan återställa mjukt borttagna blobar eller kataloger (i ett hierarkiskt namnområde) genom att anropa åtgärden Ta bort blob inom kvarhållningsperioden. Åtgärden Ta bort blob återställer en blob och alla ögonblicksbilder som är associerade med den. Den återställer alla ögonblicksbilder som du raderade under lagringsperioden. I konton som har ett hierarkiskt namnområde återställs åtkomstkontrollistan för en blob tillsammans med bloben.
I konton som har ett hierarkiskt namnrymd kan du också använda funktionen Undelete Blob för att återställa en mjukt raderad katalog och allt dess innehåll. Om du byter namn på en katalog som innehåller mjukt borttagna blobar kopplas dessa mjukt borttagna blobar från från katalogen. För att återställa dessa blobs behöver du återställa katalognamnet till dess ursprungliga namn eller skapa en separat katalog som använder det ursprungliga katalognamnet. Annars får du ett felmeddelande när du försöker återställa dessa mjukt raderade blobs. Du kan inte heller återställa en katalog eller en blob till en filsökväg som redan har en katalog eller blob med det namnet. Till exempel, om du raderar a.txt (1) och laddar upp en ny fil som också heter a.txt (2), kan du inte återställa den mjukt raderade a.txt (1) förrän den aktiva a.txt (2) antingen raderas eller byter namn. Du kan inte komma åt innehållet i en mjukraderad katalog förrän efter att katalogen har avraderats.
Att anropa Undelete Blob på en blob som inte är mjukt borttagen återställer alla mjukt borttagna ögonblicksbilder som är associerade med blobben. Om blobben inte har några snapshots och inte är mjukt raderad, har anrop Undelete Blob ingen effekt.
För att upphöja en mjukborttagen ögonblicksbild till basbloben, anropa först Ångra borttagning av blob på basbloben för att återställa bloben och dess ögonblicksbilder. Kopiera sedan den önskade ögonblicksbilden över basbloben. Du kan också kopiera ögonblicksbilden till en ny blob.
Du kan inte läsa data i en mjukt raderad blob eller snapshot förrän objektet återställs.
Mer information om hur du återställer mjukt borttagna objekt finns i Hantera och återställa mjukt borttagna blobar.
Tips
Du kan använda en lagringsuppgift för att återställa blobar i stor skala över flera lagringskonton baserat på en uppsättning villkor som du definierar. En lagringsuppgift är en resurs som är tillgänglig i Azure Storage Actions. Ett serverlöst ramverk som du kan använda för att utföra vanliga dataåtgärder på miljontals objekt i flera lagringskonton. Mer information finns i Vad är Azure Storage Actions?
Mjuk borttagning av blob och versionshantering
Viktigt!
Versionshantering stöds inte för konton som har en hierarkisk namnrymd.
Om du aktiverar både blob-versionering och blob-mjuk borttagning för ett lagringskonto, skapar överskrivning av en blob automatiskt en ny tidigare version som speglar blobens tillstånd före skrivoperationen. Den nya versionen tas inte bort mjukt och tas inte bort när kvarhållningsperioden för mjuk borttagning upphör att gälla. Inga ögonblicksbilder med mjuk borttagning skapas.
Om du aktiverar både blob-versionering och blob-mjuk borttagning för ett lagringskonto, blir den aktuella versionen av blobben en tidigare version när du tar bort en blob, och det finns inte längre någon aktuell version. Ingen ny version skapas och inga ögonblicksbilder med mjuk borttagning skapas. Alla tidigare versioner behålls tills du uttryckligen tar bort dem, antingen med en direkt borttagningsoperation eller via en livscykelhanteringspolicy.
Om du aktiverar mjuk borttagning och versionshantering tillsammans skyddas tidigare blobversioner samt aktuella versioner från borttagning. När du aktiverar mjuk radering förblir versionerna oraderade även om blobben raderas. Om du tar bort en version tas den versionen bort mjukt. Mjukt borttagna versioner bevaras tills kvarhållningsperioden för mjuk borttagning löper ut. När lagringsperioden har löpt ut raderas den mjukt raderade blob-versionen permanent.
Du kan använda åtgärden Återställ blob för att återställa mjukborttagna versioner under lagringsperioden för mjuk borttagning. Åtgärden Ta bort blob återställer alltid alla mjuk borttagna versioner av bloben. Det går inte att återställa endast en enskild tillfälligt borttagen version.
Anteckning
Att anropa Undelete Blob-operationen på en borttagen blob när versionshantering är aktiverad återställer alla mjukt raderade versioner eller snapshots, men återställer inte den aktuella versionen. Om du vill återställa den aktuella versionen höjer du upp en tidigare version genom att kopiera den till den aktuella versionen.
Microsoft rekommenderar att du aktiverar både versionshantering och mjuk borttagning av blob för dina lagringskonton för optimalt dataskydd. Mer information om hur du använder blobversioner och mjuk borttagning tillsammans finns i Blob-versionshantering och mjuk borttagning.
Skydd mot mjuk borttagning av blobar efter åtgärd
I följande tabell beskrivs det förväntade beteendet för borttagnings- och skrivoperationer när mjuk borttagning av blob är aktiverad, antingen med eller utan blobversionshantering. I följande tabeller betyder No change att operationen beter sig likadant oavsett om blob soft delete är aktiverad eller inte.
Lagringskonto (inget hierarkiskt namnområde)
| REST API-åtgärder | Mjuk borttagning är aktiverat | Mjuk borttagning och versionshantering aktiverat |
|---|---|---|
| Ta bort lagringskonto | Ingen förändring. Du kan inte återställa containrar och blobs i det raderade kontot. | Ingen förändring. Du kan inte återställa containrar och blobs i det raderade kontot. |
| Ta bort container | Ingen förändring. Du kan inte återställa blobs i den raderade containern. | Ingen förändring. Du kan inte återställa blobs i den raderade containern. |
| Ta bort blob | Om den används för att ta bort en blob markeras den som mjukraderad. Om det används till att ta bort en blob-snapshot markeras snapshoten som mjukt borttagen. |
Om den används för att ta bort en blob blir den aktuella versionen en tidigare version och den aktuella versionen tas bort. Ingen ny version skapas och inga ögonblicksbilder med mjuk borttagning skapas. Om den används för att ta bort en blobversion markeras versionen som mjukborttagen. |
| Återställ blob | Återställer en blob och eventuella ögonblicksbilder som har tagits bort inom kvarhållningsperioden. | Återställer en blob och alla versioner som har tagits bort inom kvarhållningsperioden. |
|
Lägg till BLOB Sätt Blocklista Kopiera Blob Kopiera blob från URL |
Om den anropas på en aktiv blob genereras automatiskt en ögonblicksbild av blobens tillstånd före åtgärden. Om den anropas för en mjuk borttagen blob genereras endast en ögonblicksbild av blobens tidigare tillstånd om den ersätts av en blob av samma typ. Om blobben är av en annan typ tas alla befintliga mjukt borttagna data bort permanent. |
En ny version som samlar in blobens tillstånd före åtgärden genereras automatiskt. |
| Lägg block | Om det används för att commita ett block till en aktiv blob sker ingen förändring. Om det används för att bekräfta ett block till en blob som är mjukraderad skapas en ny blob och en ögonblicksbild genereras automatiskt för att fånga tillståndet hos den mjukraderade bloben. |
Ingen förändring. |
|
Placera sida Infoga sida från URL |
Ingen förändring. Sidblobdata som skrivs över eller rensas med den här åtgärden sparas inte och kan inte återställas. | Ingen förändring. Sidblobdata som skrivs över eller rensas med den här åtgärden sparas inte och kan inte återställas. |
|
Lägg till block Lägg till block från en URL |
Ingen förändring. | Ingen förändring. |
| Ange blobegenskaper | Ingen förändring. Överskrivna blobegenskaper kan inte återställas. | Ingen förändring. Överskrivna blobegenskaper kan inte återställas. |
| Ange Blob-metadata | Ingen förändring. Överskrivna blobmetadata kan inte återställas. | En ny version som samlar in blobens tillstånd före åtgärden genereras automatiskt. |
| Ange blobnivå | Basbloben flyttas till den nya nivån. Alla aktiva eller mjukt borttagna ögonblicksbilder finns kvar på den ursprungliga nivån. Ingen ögonblicksbild med mjuk borttagning skapas. | Basbloben flyttas till den nya nivån. Alla aktiva eller mjukt borttagna versioner finns kvar på den ursprungliga nivån. Ingen ny version skapas. |
Lagringskonto (hierarkiskt namnområde)
| REST API-åtgärd | Mjuk borttagning aktiverad |
|---|---|
| Ta bort lagringskonto | Ingen förändring. Containrar och blobar i det borttagna kontot kan inte återställas. |
| Filsystem – Ta bort | Ingen förändring. Blobar i den borttagna containern kan inte återställas. |
| Ta bort container | Ingen förändring. Du kan inte återställa blobs i den raderade containern. |
| Filväg – Ta bort | En tillfälligt borttagen blob eller katalog skapas. Det mjukt borttagna objektet tas bort efter kvarhållningsperioden. |
| Ta bort blob | Ett mjukt borttaget objekt skapas. Det mjukt borttagna objektet tas bort efter kvarhållningsperioden. Soft delete stöds inte för blobs som har snapshots. |
| Sökväg – Skapa som byter namn på en blob eller katalog | Befintlig destinationsblob eller tom katalog tas bort mjukt och källkoden ersätter den. Det mjukt borttagna objektet tas bort efter kvarhållningsperioden. |
| Ange blob-förfallodatum som anger ett förfallodatum för en befintlig blob | En mjukt borttagen blob skapas inte. En blob som har upphört att gälla blir inte en mjuk borttagen blob när den upphör att gälla. |
Funktionsstöd
Stöd för den här funktionen kan påverkas genom att aktivera Data Lake Storage Gen2, NFS 3.0-protokoll (Network File System) eller SSH File Transfer Protocol (SFTP). Om du har aktiverat någon av dessa funktioner kan du läsa Stöd för Blob Storage-funktioner i Azure Storage-konton för att utvärdera stödet för den här funktionen.
Mjuk borttagning stöds inte för blobar som laddas upp med hjälp av Data Lake Storage-API:er på lagringskonton utan hierarkiskt namnområde.
Prissättning och fakturering
Alla mjukt borttagna data faktureras till samma avgift som aktiva data. Du debiteras inte för data som permanent raderas efter att lagringsperioden har löpt ut.
När du aktiverar mjuk borttagning, använd en kort lagringsperiod för att bättre förstå hur funktionen påverkar din faktura. Den minsta rekommenderade kvarhållningsperioden är sju dagar.
Att aktivera mjuk borttagning för ofta överskriven data kan leda till ökade lagringskostnader och ökad latens vid listning av blobs. Du kan minska denna extra kostnad och latens genom att lagra den ofta överskrivna datan i ett separat lagringskonto där mjuk borttagning är inaktiverad.
Du debiteras inte för transaktioner som rör automatisk generering av ögonblicksbilder eller versioner när en blob skrivs över eller tas bort. Du debiteras för anrop till åtgärden Återställ blob med transaktionshastigheten för skrivåtgärder.
Mer information om priser för Blob Storage finns på sidan med priser för Blob Storage.
Mjuk borttagning av blobar och diskar för virtuella datorer
Mjuk borttagning av blobar är tillgängligt för både premium- och standard ohanterade diskar, som är sidblobar i bakgrunden. Mjuk borttagning kan hjälpa dig att återställa data som har tagits bort eller skrivits över av operationerna Ta bort blobb, Skapa blobb, Skapa blocklista och Kopiera blobb endast.
Data som skrivs över av ett anrop till Put Page kan inte återställas. En virtuell Azure-maskin skriver till en ohanterad disk genom att använda anrop till Put Page, så att använda soft delete för att ångra skrivningar till en ohanterad disk från en Azure-VM är inte ett stödd scenario.