Обратимое удаление BLOB-объектов

Мягкое удаление BLOB защищает отдельный BLOB, снимок или версию от случайного удаления или перезаписи, сохраняя удалённые данные в системе в течение указанного периода. В течение периода хранения вы можете восстановить обратимо удаленный объект до его состояния на момент удаления. После окончания срока хранения объект удаляется навсегда.

Обратимое удаление BLOB-объектов является частью комплексной стратегии защиты данных в учетной записи для данных BLOB-объектов. Для оптимальной защиты данных BLOB-объектов Microsoft рекомендует включить следующие функции защиты данных:

Для защиты от более широких сценариев потери данных, таких как случайное удаление учетной записи или программ-шантажистов, рассмотрите возможность включения Azure Backup в дополнение к функциям в учетной записи. Дополнительные сведения о рекомендациях Майкрософт по защите данных см. в разделе Общие сведения о защите данных.

Внимание

После включения управления версиями BLOB-объектов для учётной записи хранения каждая операция записи в BLOB-объект в этой учётной записи создаёт новую версию. По этой причине включение версии blob может привести к дополнительным расходам. Чтобы свести к минимуму затраты, используйте политику управления жизненным циклом для автоматического удаления старых версий. Дополнительные сведения об управлении жизненным циклом см. в статье Оптимизация затрат путем автоматизации уровней доступа к хранилищу BLOB-объектов Azure.

Как работает мягкое удаление объектов типа blob

При включении мягкого удаления BLOB-объектов для аккаунта хранения необходимо указать срок хранения удаленных объектов в диапазоне от 1 до 365 дней. Срок хранения показывает, как долго данные остаются доступными после их удаления или перезаписи. Отсчет времени для периода хранения данных начинается сразу после удаления или перезаписи объекта.

Пока период хранения активен, можно восстановить удаленный блок данных вместе с его моментальными снимками или удаленную версию, воспользовавшись операцией восстановления объекта. На следующей схеме показано, как можно восстановить удаленный объект при включении функции мягкого удаления блоба.

Скриншот того, как можно восстановить мягко удалённый blob в период сохранения.

Период хранения после мягкого удаления можно изменить в любое время. Измененный срок хранения применяется только к данным, которые были удалены после изменения срока хранения. Для всех данных, удаленных до изменения срока хранения, остается действительным срок хранения, который был установлен в момент удаления.

Попытка удалить мягко удаленный объект не влияет на время его истечения.

Если отключить мягкое удаление объектов blob, можно продолжать получать доступ и восстанавливать мягко удалённые объекты в своей учетной записи хранения до тех пор, пока не истечет период удержания мягкого удаления.

Управление версиями BLOB-объектов, которое Microsoft рекомендует включать вместе с обратимым удалением, доступно для учетных записей хранения общего назначения версии v2, учетных записей хранения BLOB-объектов типа блочных BLOB и учетных записей хранения BLOB-объектов. Версионирование не поддерживается для аккаунтов с иерархическим пространством имён.

Версия 2017-07-29 и выше служба хранилища Azure REST API поддерживает blob soft delete.

Внимание

Мягкое удаление блоба можно использовать только для восстановления отдельного блоба, моментального снимка, каталога (в иерархическом пространстве имен) или версии. Чтобы восстановить контейнер и его содержимое, необходимо для учетной записи хранения также включить обратимое удаление контейнера. Корпорация Майкрософт рекомендует включить мягкое удаление контейнера и версионирование блобов вместе с мягким удалением блобов, чтобы обеспечить полную защиту данных блобов. Дополнительные сведения см. в статье Общие сведения о защите данных.

Обратимое удаление BLOB не обеспечивает защиту от удаления учетной записи хранилища. Чтобы защитить учетную запись хранения от удаления, настройте блокировку для ресурса учетной записи хранения. Дополнительные сведения о блокировке учетной записи хранения см. в статье Применение блокировки Azure Resource Manager к учетной записи хранения.

Обработка удалений при включенном мягком удалении

При включении обратимого удаления удаление BLOB-объекта помечает его как удалённый с возможностью восстановления. Удаление не создаёт снимок. По истечении срока хранения обратимо удаленный большой двоичный объект удаляется без возможности восстановления. В учетных записях с иерархическим пространством имен список управления доступом BLOB-объекта не изменяется и остается без изменений при восстановлении BLOB-объекта.

Если у blob есть снимки, вы не можете их удалить, если не удалите и снимки. Когда вы удаляете большой двоичный объект и его моментальные снимки, и сам большой двоичный объект, и его моментальные снимки помечаются как обратимо удалённые. Удаление не создаёт новые снимки.

Можно также удалить один или несколько активных снимков, не удаляя базовый блоб. В этом случае моментальный снимок мягко удаляется.

Если вы удаляете каталог в учетной записи с функцией иерархического пространства имён, каталог и всё её содержимое отмечаются как мягко удаленные. Вы можете получить доступ только к каталогу, помеченному как удалённый. Чтобы получить доступ к содержимому мягко удалённой директории, нужно отменить её удаление.

Мягко удалённые объекты невидимы, если они явно не отображаются или не перечисляются. Дополнительные сведения о том, как перечислить мягко удаленные объекты, см. в разделе Управление и восстановление мягко удаленных блобов.

Обработка перезаписи при включенном режиме мягкого удаления

Внимание

Этот раздел не применяется к учетным записям с иерархическим пространством имен.

Вызов таких операций, как Вставка большого двоичного объекта, Вставка списка блокировок или Копирование большого двоичного объекта, перезаписывает данные в большом двоичном объекте. Если для объекта BLOB включено обратимое удаление, его перезапись автоматически создаёт обратимо удалённый моментальный снимок состояния объекта BLOB до операции записи. По истечении срока хранения мягко удаленный моментальный снимок удаляется навсегда. Операция, которую система выполняет для создания снимка, не отображается в журналах ресурсов Azure Monitor или журналах Аналитика Службы хранилища.

Обратимо удалённые снимки не видны, если вы явно не отображаете их или не выводите в списке обратимо удалённые объекты. Дополнительные сведения о том, как перечислить мягко удаленные объекты, см. в разделе Управление и восстановление мягко удаленных блобов.

Чтобы защитить операцию копирования, необходимо включить blob soft delete для целевого хранилища.

Мягкое удаление BLOB-объектов не защищает от операций записи метаданных или свойств BLOB-объектов. Удаление не создаёт мягко удалённый снимок при обновлении метаданных или свойств blob.

Обратимо удаленные моментальные снимки аккаунтов хранилища категории «Премиум» не учитываются при оценке ограничения на 100 моментальных снимков для каждого объекта данных.

Восстановление временно удаленных объектов

Мягко удаленные блобы или каталоги (в иерархическом пространстве имен) можно восстановить, вызвав в течение срока удержания операцию Отмена удаления блоба. Операция Отмена удаления большого двоичного объекта восстанавливает большой двоичный объект и все связанные с ним обратимо удаленные моментальные снимки. Он восстанавливает все снимки, которые вы удалили за период сохранения. В учетных записях с иерархическим пространством имен список управления доступом BLOB восстанавливается вместе с ним.

В аккаунтах с иерархическим пространством имён вы также можете использовать операцию Undelete Blob для восстановления мягко удалённой директории и всего её содержимого. При переименовании каталога, содержащего обратимо удаленные большие двоичные объекты, эти обратимо удаленные большие двоичные объекты будут отключены от каталога. Чтобы восстановить эти слепки, нужно вернуть имя каталога к его исходному или создать отдельную директорию, использующую оригинальное имя. В противном случае вы получите ошибку при попытке восстановить эти мягко удалённые сгустки. Также нельзя восстановить каталог или BLOB-объект по пути к файлу, если по этому пути уже существует каталог или BLOB-объект с таким именем. Например, если вы удалите a.txt (1) и загрузите новый файл с названием a.txt (2), вы не сможете восстановить мягко удаленный a.txt (1), пока активный a.txt (2) не будет либо удален, либо переименован. Вы не можете получить доступ к содержимому мягко удалённой директории, пока она не будет восстановлена.

Вызов Undelete Blob на блобе, который не является мягко удаленным, восстанавливает все мягко удалённые снимки, связанные с этим блобом. Если у BLOB-объекта нет моментальных снимков и он не был удалён с возможностью восстановления, вызов Undelete Blob не даёт эффекта.

Чтобы переместить мягко удалённый моментальный снимок на базовый блоб, сначала нужно вызвать команду Отмена удаления Blob для базового блоба, чтобы восстановить блоб и его моментальные снимки. Затем скопируйте нужный моментальный снимок в базовый блоб. Снимок также можно скопировать в новый объект BLOB.

Вы не сможете прочитать данные в мягко удалённом блобе или снимке, пока объект не восстановится.

Дополнительные сведения о восстановлении мягко удаленных объектов см. в разделе Управление и восстановление мягко удаленных блобов.

Совет

Для восстановления блобов в масштабах нескольких учетных записей хранилища, вы можете использовать задачу хранения, основанную на заданных вами условиях. Задача хранения — это ресурс, доступный в служба хранилища Azure Actions, бессерверной платформе, которую можно использовать для выполнения общих операций с данными для миллионов объектов в нескольких учетных записях хранения. Дополнительные сведения см. в статье "Что такое действия службы хранилища Azure"?

Обратимое удаление и управление версиями объектов типа BLOB

Внимание

Версионирование не поддерживается для аккаунтов с иерархическим пространством имён.

Если для учётной записи хранения включены и управление версиями BLOB-объектов, и обратимое удаление BLOB-объектов, то при перезаписи BLOB-объекта автоматически создаётся новая предыдущая версия, отражающая состояние BLOB-объекта до операции записи. Новая версия не подвергается обратимому удалению и не удаляется по истечении периода хранения для обратимого удаления. "Мягко удалённые моментальные снимки не создаются."

Если в учётной записи хранения включены и управление версиями BLOB-объектов, и обратимое удаление BLOB-объектов, то при удалении BLOB-объекта его текущая версия становится предыдущей, и после этого у объекта больше не будет текущей версии. Новая версия не создается, и моментальные снимки, помеченные для удаления, не создаются. Все предыдущие версии сохраняются до тех пор, пока вы не удалите их явно — либо с помощью операции прямого удаления, либо через политику управления жизненным циклом.

Включение обратимого удаления и совместного управления версиями защищает предыдущие версии BLOB-объектов, а также текущие версии от удаления. При включении мягкого удаления версии остаются неудалёнными, даже если blob удалён. При удалении версии эта версия становится мягко удаленной. Обратимо удаленные версии сохраняются до тех пор, пока не истекает период хранения обратимого удаления. После истечения периода хранения версия blob-объекта, помеченная как обратимо удалённая, безвозвратно удаляется.

Для восстановления обратимо удаленных версий в течение периода хранения обратимого удаления можно использовать операцию Отменить удаление BLOB-объекта. Операция Отменить удаление BLOB-объекта всегда восстанавливает все мягко удаленные версии. Восстановить только одну мягко удаленную версию невозможно.

Примечание.

Вызов операции Undelete Blob на удаленном блобе при включении версии восстанавливает любые мягко удалённые версии или снимки, но не восстанавливает текущую версию. Чтобы восстановить текущую версию, повысьте уровень предыдущей версии, скопировав ее в текущую версию.

Чтобы обеспечить оптимальную защиту данных, корпорация Майкрософт рекомендует включить для учетных записей хранилища и версионирование, и мягкое удаление больших двоичных объектов. Дополнительные сведения о совместном использовании версий BLOB и мягкого удаления см. в разделе Версии BLOB и мягкое удаление.

Защита мягкой очистки больших двоичных объектов в зависимости от операции

В следующей таблице описывается ожидаемое поведение операций удаления и записи при включенном мягком удалении объектов BLOB, как с версионированием, так и без него. В следующих таблицах No change означает, что операция ведёт себя одинаково, независимо от того, включено ли blob soft delete.

Учетная запись хранилища (без иерархического пространства имен)

Операции REST API Обратимое удаление включено Мягкое удаление и версионность включены
Удаление учетной записи хранения Без изменения. Вы не можете восстановить контейнеры и скопления в удалённом аккаунте. Без изменения. Вы не можете восстановить контейнеры и скопления в удалённом аккаунте.
Удаление контейнера Без изменения. Вы не можете восстановить BLOB-объекты в удалённом контейнере. Без изменения. Невозможно восстановить BLOB-объекты из удалённого контейнера.
Удаление BLOB-объекта Если используется для удаления большого двоичного объекта, этот объект помечается как обратимо удаленный.

Если используется для удаления моментального снимка BLOB, этот снимок помечается как обратимо удалённый.
Если используется удаление большого двоичного объекта, его текущая версия становится предыдущей, и затем она удаляется. Новая версия не создается, и моментальные снимки, помеченные для удаления, не создаются.

Если используется для удаления версии большого двоичного объекта, версия помечается как мягко удаленной.
Отмена удаления большого двоичного объекта Восстанавливает большой двоичный объект и все моментальные снимки, которые были удалены в течение периода хранения. Восстанавливает объект хранения и все его версии, удаленные в течение срока хранения.
Загрузить BLOB
Put Block List (Вставка списка блокировки)
Копирование БОЛЬШОго двоичного объекта
Копирование BLOB-объекта из URL-адреса
При вызове для активного большого двоичного объекта автоматически создается снимок его состояния до выполнения операции.

Если вызывается для обратимо удаленного большого двоичного объекта, моментальный снимок прежнего состояния большого двоичного объекта создается только в том случае, если он заменяется большим двоичным объектом того же типа. Если большой двоичный объект имеет другой тип, все существующие временно удаленные данные окончательно удаляются.
Новая версия, сохраняющая состояние блоба до выполнения операции, создается автоматически.
Установить блок Если используется для фиксации блока в активный блоб, изменений не происходит.

Если используется для добавления блока к мягко удаленному блобу, создается новый блоб, и автоматически создается моментальный снимок для фиксации состояния мягко удаленного блоба.
Без изменения.
Установить страницу
Put Page from URL (размещение страницы по URL-адресу);
Без изменения. Данные страничного BLOB-объекта, перезаписанные или очищенные с помощью этой операции, не сохраняются и не могут быть восстановлены. Без изменения. Данные страничного BLOB-объекта, перезаписанные или очищенные с помощью этой операции, не сохраняются и не могут быть восстановлены.
Добавить блок
Append Block from URL (добавление блока по URL-адресу).
Без изменения. Без изменения.
установка свойств BLOB Без изменения. Перезаписанные свойства большого двоичного объекта невозможно восстановить. Без изменения. Перезаписанные свойства большого двоичного объекта невозможно восстановить.
Настройка метаданных BLOB-объектов Без изменения. Метаданные перезаписанного большого двоичного объекта не могут быть восстановлены. Новая версия, сохраняющая состояние блоба до выполнения операции, создается автоматически.
Установка уровня Blob Базовый блоб перемещается на новый уровень. Все активные или обратимо удаленные моментальные снимки остаются на исходном уровне. Мягко удаленный снимок не был создан. Базовый блоб перемещается на новый уровень. Все активные или мягко удаленные версии остаются на исходном уровне хранения. Новая версия не создается.

Учетная запись хранилища (с иерархическим пространством имен)

Операция REST API Включено мягкое удаление
Удаление учетной записи хранения Без изменения. Контейнеры и блобы в удаленной учетной записи не подлежат восстановлению.
Файловая система — удаление Без изменения. Блобы в удаленном контейнере не подлежат восстановлению.
Удаление контейнера Без изменения. Вы не можете восстановить BLOB-объекты в удалённом контейнере.
Путь — Удалить Создается мягко удаленный объект BLOB или каталог. Объект, который был мягко удален, окончательно удаляется после периода удержания.
Удаление BLOB-объекта Создается обратимо удаленный объект. Объект, который был мягко удален, окончательно удаляется после периода удержания. Мягкое удаление не поддерживается для blob-ов с снимками.
Команда Путь — Создание, которая переименовывает BLOB-объект или каталог Существующий целевой BLOB-объект или пустой каталог подвергается обратимому удалению, после чего его заменяет исходный объект. Объект, который был мягко удален, окончательно удаляется после периода удержания.
Установка срока действия большого двоичного объекта, задающего дату окончания срока действия для существующего большого двоичного объекта Не создается мягко удаленный blob. Истекший BLOB-объект не становится мягко удаленным BLOB-объектом после истечения срока.

Поддержка функций

На поддержку данной функции может повлиять включение протокола Data Lake Storage 2-го поколения, протокола сетевой файловой системы (NFS) 3.0 или протокола SFTP. Если вы включили любую из этих возможностей, см. Поддержка возможностей хранилища BLOB-объектов в учетных записях хранения Azure для оценки поддержки данной функции.

Удаление объектов без восстановления не поддерживается для блобов, которые загружаются с использованием API Data Lake Storage в хранилищах без иерархического пространства имён.

Цены и выставление счетов

Все обратимо удаленные данные оплачиваются по той же ставке, что и активные данные. С вас не взимается плата за данные, которые навсегда удаляются после истечения срока хранения.

При включении мягкого удаления используйте короткий период сохранения, чтобы лучше понять, как эта функция влияет на ваш счет. Минимальный рекомендуемый срок хранения составляет семь дней.

Включение мягкого удаления для часто перезаписываемых данных может привести к увеличению затрат на объём хранения и увеличению задержки при размещении блотов. Вы можете минимизировать эти дополнительные расходы и задержки, храня часто перезаписываемые данные в отдельной учетной записи хранения, где отключено soft delete.

За транзакции, связанные с автоматическим созданием моментальных снимков или версий при перезаписи или удалении BLOB, плата не взимается. Плата взимается за вызовы операции Отмена удаления большого двоичного объекта по тарифам на транзакции с операциями записи.

Дополнительные сведения о ценах для хранилища BLOB-объектов см. на странице Цены на хранилище BLOB-объектов.

Функция обратимого удаления объектов Blob и диски виртуальных машин

Обратимое удаление blob-объектов доступно для неуправляемых дисков как премиум, так и стандартного уровня, которые фактически являются страничными blob-объектами. Обратимое удаление может помочь только в восстановлении данных, удаленных или перезаписанных в результате операций Удаление большого двоичного объекта, Вставка большого двоичного объекта, Вставка списка блокировок и Копирование большого двоичного объекта.

Данные, перезаписанные с помощью вызова операции Вставка страницы, не могут быть восстановлены. Виртуальная машина Azure записывает запись на неуправляемый диск с помощью вызовов Put Page, поэтому использование soft delete для отмены записей на неуправляемый диск из виртуальной машины Azure не поддерживается.

Следующие шаги