Azure 备份的不可变保管库通过阻止任何可能导致恢复点丢失的操作来帮助保护您的备份数据。 你可以锁定不可变的保险库设置使其不可逆,并使用WORM(写一次,多次读取)存储来备份,以防止恶意行为者禁用不可变性并删除备份。
开始前的注意事项
- 启用不可变性会阻止你对保管库及其受保护项执行特定操作。
- 启用不可变性是对金库的可逆操作。 但是,您可以选择将操作设为不可逆,以防止恶意参与者禁用保管库并执行破坏性操作。
- 不可变性适用于保管库中的所有数据。 保管库中所有受保护的实例都应用了不可变性。
- 不可变性不适用于 Blob、文件和磁盘等资源的操作备份。
- 确保资源提供程序已在您的订阅
Microsoft.RecoveryServices中注册。 否则,区域冗余和保管库属性选项(如不可变性设置)将无法访问。 - 根据备份策略的保留期启用不可变性,或将其启用为独立于策略保留期的特定时长。 详细了解不可变性启用选项。
不可变性的工作原理
Azure 备份将数据与生产工作负荷隔离开来。 可以执行管理操作来对备份进行管理,包括删除恢复点的操作。
在某些情况下,你可能希望通过防止恶意行为者执行可能导致备份丢失的操作来使备份数据不可变。 可以使用保管库上的不可变性设置来阻止此类作并帮助保护备份数据,即使恶意执行组件尝试删除它们以影响数据的可恢复性。
使不可变性不可逆
保管库的不可变性是可逆的设置。 如果需要允许删除备份数据,可以禁用不可变性。
但是,我们建议在对不可变性的影响感到满意后,锁定保管库以使不可变保管库设置不可逆,并为备份启用 WORM 存储。 这些选择有助于确保不良参与者无法禁用不可变性。
不可变保管库设置接受以下三种状态:
| 不可变保管库设置的状态 | 说明 |
|---|---|
| 已禁用 | 保管库未启用不可变性,并且不会阻止任何操作。 |
| 已启用 | 保管库已启用不可变性,并且不允许导致备份丢失的操作。 可以禁用该设置。 |
| 启用并锁定 | 保管库已设置不可变性并启用了 WORM 存储,且不允许导致备份丢失的操作。 不可变保管库设置现已锁定,无法禁用。 不可变性锁定不可逆。 确保你对使用它的决定是经过充分信息的。 |
不可变性启用选项
当你为金库启用不可变性时,选择恢复点保持不可变状态的时长:
基于备份策略启用 (默认):只要相关备份策略保留恢复点,恢复点是不可变的。 不可变性持续时间始终与策略保留期一致,因此任何删除现有恢复点的策略保留减少都会被阻止。
启用特定持续时间:恢复点在你配置的固定天数内(例如30天)不可变,无论备份策略中定义的整体保留期如何。 一旦配置的不可变性持续时间结束,恢复点会按照备份策略保留方式继续存在,但它们不再是不可变的,你可以通过正常保留或手动操作删除它们。
例如,如果备份策略保留恢复点180天,且你将不可变性配置为30天,恢复点在创建后的前30天保持不可变。 之后,它们仍然存在,直到 180 天保留期结束,但不再受不可变性保护。
使用该选项时,Azure 备份 限制你将备份策略保留期缩短至配置的不可变性持续时间(本例为 30 天)。 你可以将保留时间降低到不可变持续时间值,但不能低于它。
这个选项让你在数据保护和存储成本之间有灵活性,尤其是在锁定不可变性时,因为你不必在整个保留期内保持每个恢复点不可变。
注意
“启用特定时长”选项将配置的时长统一应用于保险库中的所有恢复点。 确保配置的时长符合你的合规和恢复要求,然后再锁定不可篡改性,因为锁定使设置不可逆。
受限操作
不可变性可防止您在保管库上执行以下操作,这些操作可能导致数据丢失。
| 操作类型 | 说明 |
|---|---|
| 通过删除数据停止保护 | 受保护的项目在其各自的到期日期之前无法删除其恢复点。 但仍可停止对实例的保护,同时永久保留数据或直到其到期。 |
| 修改备份策略以减少保留期 | 在不可变保管库中,禁止执行任何缩短备份策略中保留期的操作。 但是,可以进行策略更改,以延长保留期。 还可以更改备份策略的计划。 如果任何项目已暂停备份,则无法应用保留期的增加。 如果启用不可变性在 特定时长内,保留时间只能减少到配置的不可变性持续时间,不能减少到低于该值的值。 |
| 更改备份策略以减少保留期 | 阻止任何尝试将与备份项关联的备份策略替换为另一个保留期低于现有策略的备份策略。 但是,可以将策略替换为具有较长保留期的策略。 如果将不可变性设置为特定时长,则只要新保留期不短于已配置的不可变时长,你就可以用保留期短于现有策略的新策略替换该策略。 |