Freigeben über


Erweitertes Soft Delete für Azure Backup

Das vorläufige Löschen für Azure Backup ermöglicht die Wiederherstellung Ihrer Sicherungsdaten auch nach dem Löschen der Daten. Dieses Feature ist nützlich, wenn:

  • Sie haben versehentlich Sicherungsdaten gelöscht und benötigen sie wieder.
  • Ransomware oder Cyberkriminelle haben böswillig Sicherungsdaten gelöscht.

Einfaches vorläufiges Löschen ist für Recovery Services-Tresore verfügbar. Erweitertes vorläufiges Löschen bietet mehr Funktionen für den Datenschutz.

Hinweis

Nachdem Sie das erweiterte vorläufige Löschen aktiviert haben, indem Sie den Status "vorläufig gelöscht" zu Aktiviert und immer eingeschaltet geändert haben, können Sie es für diesen Tresor nicht mehr deaktivieren.

Was ist einfaches vorläufiges Löschen?

Grundlegendes Softdelete verzögert die dauerhafte Löschung von Sicherungsdaten und ermöglicht es Ihnen, Daten nach dem Löschen wiederherzustellen. Diese gelöschten Daten werden für einen bestimmten Zeitraum (14 bis 180 Tage) aufbewahrt.

Wenn Sie Nach dem Löschen Daten benötigen (d. h., während sich die Daten in einem vorläufig gelöschten Zustand befinden), können Sie sie wiederherstellen. Diese Aktion gibt die Daten in einen Stoppschutz zurück, wobei der Datenstatus beibehalten wird . Anschließend können Sie die Daten verwenden, um andere Wiederherstellungsvorgänge auszuführen, oder Sie können Sicherungen für diese Instanz fortsetzen.

Das folgende Diagramm zeigt den Fluss eines Sicherungselements (oder einer Sicherungsinstanz), das gelöscht wird.

Diagramm, das den Fluss eines Sicherungselements oder einer Instanz zeigt, die aus einem Tresor gelöscht wird, in dem vorläufiges Löschen aktiviert ist.

Was ist erweitertes vorläufiges Löschen?

Zu den wichtigsten Vorteilen des erweiterten vorläufigen Löschens gehören folgende:

  • Permanent aktiviertes vorläufiges Löschen: Sie können festlegen, dass vorläufiges Löschen immer aktiviert sein soll. Diese Aktion kann nicht rückgängig gemacht werden. Wenn Sie sich dafür entscheiden, können Sie die Einstellungen für das vorläufige Löschen des Tresors nicht deaktivieren.

  • Konfigurierbare Aufbewahrungsdauer bei vorläufigem Löschen: Sie können die Aufbewahrungsdauer für gelöschte Sicherungsdaten in einem Bereich von 14-180 Tagen festlegen. Standardmäßig ist die Aufbewahrungsdauer für den Tresor auf 14 Tage eingestellt (die Einstellung für einfaches vorläufiges Löschen). Sie können es nach Bedarf erweitern. Allerdings müssen Sie für jeden Zeitraum, der über 14 Tage hinausgeht, eine Gebühr entrichten.

  • Neuregistrierung von vorläufig gelöschten Artikeln: Sie können Artikel, die den Status „vorläufig gelöscht" haben, in einem anderen Tresor registrieren. Sie können dasselbe Element jedoch nicht in zwei Tresoren für aktive Backups registrieren.

  • Vorläufiges Löschen und erneute Registrierung von Sicherungscontainern: Sie können die Registrierung der Sicherungscontainer aufheben (die Sie vorläufig löschen können), wenn Sie alle Sicherungselemente im Container gelöscht haben. Sie können solche vorläufig gelöschten Container in anderen Tresoren registrieren. Diese Möglichkeit wird nur für anwendbare Workloads unterstützt, einschließlich sicherung von SQL Server auf virtuellen Azure-Computern, SAP HANA auf virtuellen Azure-Computern und lokalen Servern.

  • Vorläufiges Löschen über Workloads hinweg: Erweitertes vorläufiges Löschen gilt für alle Tresor-Datenquellen. Verbessertes vorläufiges Löschen gilt auch für operative Backups von Festplatten, Blobs, Azure Files-Freigaben und Backup-Snapshots von virtuellen Maschinen (VM), die für sofortige Wiederherstellungen verwendet werden. Im Gegensatz zu Tresor-Backups kann auf diese Snapshots jedoch direkt zugegriffen werden und sie können gelöscht werden, bevor der Zeitraum für das vorläufige Löschen abgelaufen ist.

  • Vorläufiges Löschen von Wiederherstellungspunkten: Sie können Daten aus Wiederherstellungspunkten wiederherstellen, die Sie möglicherweise als Teil der Änderungen in einer Sicherungsrichtlinie gelöscht haben, oder die Sicherungsrichtlinie ändern, die einem Sicherungselement zugeordnet ist. Das vorläufige Löschen von Wiederherstellungspunkten wird für Protokollwiederherstellungspunkte in SQL Server- und SAP HANA-Workloads nicht unterstützt.

Unterstützte Szenarios

  • Das erweiterte vorläufige Löschen wird für Recovery Services- und Azure Backup-Tresore unterstützt. Die Funktion kann zudem für neue und vorhandene Tresore genutzt werden.

  • Erweitertes vorläufiges Löschen gilt für alle Tresor-Workloads. Für Arbeitslasten auf der Betriebsebene ist das Soft-Delete jedoch nicht vollständig anwendbar, da Sie das zugrunde liegende Speicherkonto löschen können, das Teil Ihres eigenen Abonnements ist. Diese Workloads umfassen die betriebliche Sicherung von Azure Files-Freigaben, Azure-Blobs oder Azure-Datenträgern.

Status „Vorläufiges Löschen" für Tresore

Staat BESCHREIBUNG
Disabled Gelöschte Elemente werden nicht im Zustand "Soft Delete" gehalten. Die Elemente werden endgültig gelöscht.
Enabled Dies ist der Standardzustand für einen neuen Tresor.

Gelöschte Elemente werden für den angegebenen Aufbewahrungszeitraum für weiches Löschen aufbewahrt. Sie werden nach Ablauf des Aufbewahrungszeitraums endgültig gelöscht.

Durch deaktivieren des vorläufigen Löschens werden gelöschte Daten sofort entfernt.
Aktiviert und permanent an Gelöschte Elemente werden für den angegebenen Aufbewahrungszeitraum für weiches Löschen aufbewahrt. Sie werden nach Ablauf des Aufbewahrungszeitraums endgültig gelöscht.

Nachdem Sie sich für diesen Status entscheiden, können Sie Soft Delete nicht deaktivieren.

Aufbewahrung bei vorläufigem Löschen

Die Aufbewahrungsfrist für vorläufig gelöschte Objekte ist die Aufbewahrungsfrist (in Tagen) eines gelöschten Objekts mit dem Status "vorläufig gelöscht". Nach Ablauf des Aufbewahrungszeitraums (ab dem Datum des Löschvorgangs) wird das Element endgültig gelöscht, und Sie können es nicht wiederherstellen.

Sie können einen Soft-Delete-Aufbewahrungszeitraum von 14 bis 180 Tagen auswählen. Längere Zeiträume können Ihnen helfen, Daten aus Bedrohungen wiederherzustellen, die Zeit brauchen können, um identifiziert zu werden (z. B. Advanced Persistent Threats).

Standardmäßig ist die Soft-Delete-Aufbewahrung auf 14 Tage festgelegt. Sie können sie jederzeit ändern. Die Aufbewahrungsfrist für das vorläufig gelöschte Objekt, die zum Zeitpunkt der Löschung aktiv ist, bestimmt jedoch die Aufbewahrung des Objekts im vorläufig gelöschten Zustand.

Die Aufbewahrung bei vorläufiger Löschung für 14 Tage ist kostenlos. Regelmäßige Backup-Gebühren gelten für zusätzliche Aufbewahrungstage.

Erneute Registrierung von vorläufig gelöschten Elementen

Wenn sich ein Sicherungsartikel oder -container mit dem Status "vorläufig gelöscht" befindet, können Sie ihn in einem anderen Tresor als dem ursprünglichen Tresor registrieren, zu dem die vorläufig gelöschten Daten gehören.

Sie können einen Gegenstand nicht aktiv gleichzeitig in zwei Tresoren schützen. Wenn Sie mit dem Schutz eines Sicherungscontainers beginnen, indem Sie einen anderen Tresor verwenden, können Sie den gleichen Sicherungscontainer im vorherigen Tresor nicht mehr schützen.

Die erneute Registrierung wird derzeit nicht mit SQL Server Always On-Verfügbarkeitsgruppen oder SAP HANA System Replication-Konfiguration unterstützt.

Vorläufiges Löschen von Wiederherstellungspunkten

Das vorläufige Löschen von Wiederherstellungspunkten hilft Ihnen bei der Wiederherstellung von Wiederherstellungspunkten, die versehentlich oder böswillig bei bestimmten Vorgängen gelöscht wurden, die zur Löschung eines oder mehrerer Wiederherstellungspunkte führen könnten. Beispielsweise können diese Aktivitäten zu einem Verlust bestimmter Wiederherstellungspunkte führen:

  • Änderung einer Backup-Richtlinie, die mit einem Backup-Artikel verbunden ist, um die Backup-Aufbewahrung zu reduzieren
  • Zuweisen einer neuen Richtlinie zu einem gesicherten Element mit einer geringeren Aufbewahrungsdauer

Diese Funktion hilft dabei, die Wiederherstellungspunkte für einen zusätzlichen Zeitraum entsprechend der von Ihnen für den Tresor festgelegten Aufbewahrungsdauer für vorläufiges Löschen beizubehalten. Die betroffenen Wiederherstellungspunkte werden während dieses Zeitraums als vorläufig gelöscht angezeigt.

Sie können die Wiederherstellungspunkte wiederherstellen, indem Sie die Aufbewahrungszeiten in der Backup-Richtlinie erhöhen. Sie können Ihre Daten auch aus dem Zustand "weich gelöscht" wiederherstellen, falls Sie die Wiederherstellungspunkte nicht nutzen möchten.

Das vorläufige Löschen von Wiederherstellungspunkten wird für Protokollwiederherstellungspunkte in SQL Server- und SAP HANA-Workloads nicht unterstützt. Dieses Feature ist derzeit nur in ausgewählten Azure-Regionen verfügbar.

Preise

Es gibt keine Aufbewahrungskosten für die standardmäßige Soft-Löschdauer von 14 Tagen für gespeicherte Backups. Danach fallen für vorläufiges Löschen regelmäßige Backup-Gebühren an. Bei vorläufig gelöschten Aufbewahrungen von mehr als 14 Tagen gilt der Standardzeitraum für die letzten 14 Tage der kontinuierlichen Aufbewahrung, die in vorläufigem Löschen konfiguriert ist, und dann werden Sicherungen endgültig gelöscht.

Angenommen, Sie haben Backups für eine der Instanzen in einem Vault gelöscht, der eine Soft-Delete-Aufbewahrungsfrist von 60 Tagen hat. Wenn Sie die vorläufig gelöschten Daten nach 52 Tagen nach dem Löschen wiederherstellen möchten:

  • Für die ersten 46 Tage gelten Standardraten (60 Tage der konfigurierten Soft-Delete-Aufbewahrung, minus 14 Tage der standardmäßigen Soft-Delete-Aufbewahrung). Ähnliche Tarife gelten, wenn sich die Instanz in einem Stop-Schutz mit Datenbeibehaltung befindet.

  • Für die letzten 6 Tage der Aufbewahrung bei vorläufigem Löschen werden keine Gebühren erhoben.

Die vorstehende Abrechnungsregel gilt jedoch nicht für vorläufig gelöschte operative Backups von Festplatten und VM-Sicherungs-Snapshots. Die Abrechnung wird entsprechend den Kosten der Ressource fortgesetzt.

Vorläufiges Löschen mit Mehrbenutzerautorisierung

Sie können die Mehrbenutzerautorisierung (MultiUser Authorization, MUA) verwenden, um eine Schutzebene vor dem Deaktivieren des vorläufigen Löschens hinzuzufügen. Erfahren Sie mehr

Die MUA für vorläufiges Löschen wird derzeit nur für Recovery Services-Tresore unterstützt.