Automatisk säkerhetskopieringsimmutabilitet för Azure SQL Database och Azure SQL Managed Instance

Denna artikel beskriver skydd mot oföränderlighet för automatiska säkerhetskopior i Azure SQL Database och Azure SQL Managed Instance. Tjänsten tillämpar oföränderlighetsskydd upp till de senaste sju dagarna av punkt-i-tid-återställning (PITR)-backuper, utan extra kostnad. Tjänsten möjliggör detta skydd som standard som en inbyggd tjänstefunktion utan någon nödvändig användarkonfiguration.

Vad denna funktion ger

Automatisk oföränderlighet för säkerhetskopior har följande egenskaper:

  • De senaste upp till sju dagarnas PITR-säkerhetskopior har immutabilitetsskydd.
  • Alla stödda Azure SQL Database och Azure SQL Managed Instance-databaser har skydd aktiverat som standard.
  • Ingen onboarding eller manuell konfiguration krävs.
  • Skydd tillämpas oavsett din konfigurerade PITR-lagringstid.
  • Det finns ingen extra kostnad.

Eftersom denna funktion är integrerad i den hanterade säkerhetskopieringstjänsten fortsätter befintliga arbetsflöden för säkerhetskopiering och återställning att fungera utan ändringar.

Varför den här funktionen är viktig

Säkerhetskopieringsoföränderlighet hjälper till att stärka återställningsberedskapen genom att minska risken att senaste återställningspunkter ändras eller raderas. Detta skydd är särskilt viktigt i följande scenarier:

  • Ransomware eller skadlig aktivitet som riktar sig mot säkerhetskopior
  • Av misstag borttagen
  • Komprometterade administrativa inloggningsuppgifter

Genom att bevara nyligen återställda punkter kan organisationer öka förtroendet för återhämtningsoperationer vid incidenter.

Efterlevnad och styrningsöverväganden

Många organisationer behöver manipulationssäkra dataskydd för att stödja styrning och regleringsskyldigheter.

Oföränderlig säkerhetskopiering i Azure SQL använder Azure Storages funktioner för oföränderlig lagring för att framtvinga skydd. Azure Storage:s oföränderliga lagringsfunktioner valideras för scenarier som inkluderar följande krav:

  • SEC-regel 17a-4(f)
  • CFTC-regel 1.31(d)
  • FINRA:s krav på arkivförvaring

Automatisk backup-oföränderlighet kan också stödja bredare program för motståndskraft och styrning.

Important

Efterlevnadskraven varierar beroende på reglering, jurisdiktion och implementering. Utvärdera dina specifika juridiska och regulatoriska skyldigheter tillsammans med dina compliance- och juridiska team.

Driftseffekter

Denna funktion minskar den operativa belastningen.

Du behöver inte utföra någon av följande åtgärder:

  • Skapa oföränderlighetspolicyer
  • Konfigurera lagringskonton
  • Hantera retentionslås
  • Extrahera data för att tillämpa skydd

Den hanterade backuptjänsten tillämpar automatiskt skydd mot oföränderlighet.

Automatisk säkerhetskopieringsoföränderlighet kompletterar befintliga dataskyddsfunktioner, inklusive följande funktioner:

  • Automatiserade säkerhetskopieringar
  • Återställning till en viss tidpunkt
  • Georedundanta alternativ för säkerhetskopiering
  • Soft-delete-skydd för Azure SQL-logiska servrar

Limitations

  • Automatisk säkerhetskopieringsoföränderlighet finns för närvarande inte tillgänglig för Hyperscale-tjänstenivån i Azure SQL Database.
  • I Azure SQL Managed Instance är automatisk säkerhetskopieringsoföränderlighet endast tillgänglig för instanser konfigurerade med Always-up-to-date- eller SQL Server 2025-uppdateringspolicyn, inte för instanser konfigurerade med SQL Server 2022-uppdateringspolicyn.