Vorläufiges Löschen für Blobs

Blob Soft Delete schützt einen einzelnen Blob, Snapshot oder eine Version vor versehentlichen Löschungen oder Überschreibungen, indem die gelöschten Daten für einen bestimmten Zeitraum im System bleiben. Während des Aufbewahrungszeitraums können Sie den Zustand eines vorläufig gelöschten Objekts zum Zeitpunkt der Löschung wiederherstellen. Nach Ablauf der Aufbewahrungsfrist wird das Objekt dauerhaft gelöscht.

Das vorläufige Löschen von Blobs ist Teil einer umfassenden Datenschutzstrategie innerhalb des Kontos für Blobdaten. Um den optimalen Schutz Ihrer BLOB-Daten zu gewährleisten, empfiehlt Microsoft die Aktivierung der folgenden Datenschutzfeatures:

Zum Schutz vor umfassenderen Datenverlustszenarien wie versehentlicher Kontolöschung oder Ransomware sollten Sie zusätzlich zu kontointernen Features Azure Backup aktivieren. Weitere Informationen zu den Datenschutzempfehlungen von Microsoft finden Sie in der Übersicht zum Datenschutz.

Vorsicht

Nachdem du die Blob-Versionierung für ein Speicherkonto aktiviert hast, erstellt jede Schreiboperation für einen Blob in diesem Konto eine neue Version. Aus diesem Grund kann die Aktivierung von Blob-Versionierung zusätzliche Kosten verursachen. Wenn Sie Kosten minimieren möchten, verwenden Sie eine Richtlinie zur Lebenszyklusverwaltung, damit alte Versionen automatisch gelöscht werden. Weitere Informationen zur Lebenszyklusverwaltung finden Sie unter Optimieren der Kosten durch Automatisieren der Azure Blob Storage-Zugriffsebenen.

Funktionsweise des vorläufigen Löschens

Wenn Sie das vorläufige Löschen von Blobs für ein Speicherkonto aktivieren, geben Sie einen Aufbewahrungszeitraum zwischen 1 und 365 Tagen für gelöschte Objekte an. Die Beibehaltungsdauer gibt an, wie lange Daten verfügbar bleiben, nachdem sie gelöscht oder überschrieben wurden. Der Aufbewahrungszeitraum beginnt, sobald ein Objekt gelöscht oder überschrieben wurde.

Innerhalb des Aufbewahrungszeitraums können Sie ein gelöschtes Blob gemeinsam mit den zugehörigen Momentaufnahmen oder einer gelöschten Version wiederherstellen, indem Sie den Vorgang Undelete Blob aufrufen. Das folgende Diagramm zeigt, wie ein gelöschtes Objekt wiederhergestellt werden kann, wenn das vorläufige Löschen von Blobs aktiviert ist:

Screenshot, wie ein weich gelöschter Blob während der Speicherzeit wiederhergestellt werden kann.

Sie können die Beibehaltungsdauer beim vorläufigen Löschen jederzeit ändern. Die aktualisierte Beibehaltungsdauer gilt nur für Daten, die nach der Änderung des Aufbewahrungszeitraums gelöscht wurden. Alle Daten, die vor der Änderung des Aufbewahrungszeitraums gelöscht wurden, unterliegen der Beibehaltungsdauer, die zum Zeitpunkt der Löschung wirksam war.

Der Versuch, ein vorläufig gelöschtes Objekt zu löschen, wirkt sich nicht auf dessen Ablaufzeit aus.

Wenn Sie das vorläufige Löschen von Blobs deaktivieren, können Sie so lange weiterhin auf vorläufig gelöschte Objekte in Ihrem Speicherkonto zugreifen und diese wiederherstellen, bis der Aufbewahrungszeitraum für vorläufiges Löschen abgelaufen ist.

Blob-Versionierung, die Microsoft zusammen mit Soft Delete einschalten sollte, ist für allgemeine V2-, Block-Blob- und Blob-Speicherkonten verfügbar. Versionsmanagement wird für Konten mit hierarchischem Namensraum nicht unterstützt.

Version 2017-07-29 und höher der Azure Storage REST API unterstützt Blob Soft Delete.

Wichtig

Sie können das vorläufige Löschen von Blobs nur verwenden, um einzelne Blobs, Momentaufnahmen, Verzeichnisse (in einem hierarchischen Namespace) oder Versionen wiederherzustellen. Zum Wiederherstellen eines Containers und seiner Inhalte muss für das Speicherkonto auch das vorläufige Löschen von Containern aktiviert werden. Microsoft empfiehlt, das vorläufige Löschen von Containern und die Blobversionsverwaltung zusammen mit dem vorläufigen Löschen von Blobs zu aktivieren, um einen vollständigen Schutz der Blobdaten zu gewährleisten. Weitere Informationen finden Sie unter Übersicht zum Datenschutz.

Das vorläufige Löschen von Blobs bietet keinen Schutz vor der Löschung eines Speicherkontos. Um ein Speicherkonto vor dem Löschen zu schützen, konfigurieren Sie eine Sperre für die Speicherkontoressource. Weitere Informationen zum Sperren eines Speicherkontos finden Sie unter Anwenden einer Azure Resource Manager-Sperre auf ein Speicherkonto.

Behandlung von Löschungen bei aktiviertem vorläufigen Löschen

Wenn du Blob soft delete aktivierst, markiert das Löschen eines Blobs diesen Blob als soft deleted. Die Löschung erzeugt keinen Snapshot. Wenn der Aufbewahrungszeitraum abläuft, wird das vorläufig gelöschte Blob dauerhaft gelöscht. In Konten mit hierarchischem Namensraum bleibt die Zugriffskontrollliste eines Blobs unverändert und bleibt intakt, wenn der Blob wiederhergestellt wird.

Wenn ein Blob Snapshots hat, kannst du den Blob nicht löschen, es sei denn, du löschst auch die Snapshots. Wenn du einen Blob und seine Snapshots löschst, werden sowohl der Blob als auch die Snapshots als weich gelöscht markiert. Die Löschung erzeugt keine neuen Schnappschüsse.

Sie können auch eine oder mehrere aktive Momentaufnahmen löschen, ohne das Basisblob zu löschen. In diesem Fall wird die Momentaufnahme vorläufig gelöscht.

Wenn Sie in einem Konto, für das der hierarchische Namespace aktiviert ist, ein Verzeichnis löschen, werden das Verzeichnis und sämtliche Inhalte als vorläufig gelöscht markiert. Sie können nur auf das weich gelöschte Verzeichnis zugreifen. Um auf die Inhalte des vorläufig gelöschten Verzeichnisses zuzugreifen, müssen Sie die Löschung des vorläufig gelöschten Verzeichnisses aufheben.

Vorläufig gelöschte Objekte sind nicht sichtbar, es sei denn, sie werden explizit angezeigt oder aufgelistet. Weitere Informationen zum Auflisten vorläufig gelöschter Objekte finden Sie unter Verwalten und Wiederherstellen vorläufig gelöschter Blobs.

Behandlung von Überschreibungen bei aktiviertem vorläufigen Löschen

Wichtig

Dieser Abschnitt gilt nicht für Konten mit einem hierarchischen Namespace.

Durch das Aufrufen eines Vorgangs, wie z. B. Put Blob, Put Block List oder Copy Blob, werden die Daten in einem Blob überschrieben. Wenn Blob Soft Delete aktiviert ist, erstellt das Überschreiben eines Blobs automatisch eine vorläufig gelöschte Momentaufnahme des Zustands des Blobs vor dem Schreibvorgang. Wenn der Aufbewahrungszeitraum abläuft, wird die vorläufig gelöschte Momentaufnahme dauerhaft gelöscht. Die Operation, die das System zur Erstellung des Snapshots ausführt, erscheint nicht in den Azure Monitor- oder Storage Analytics-Logs.

Soft-gelöschte Snapshots sind unsichtbar, es sei denn, Sie zeigen Soft-Gelöschte Objekte explizit an oder listen sie auf. Weitere Informationen zum Auflisten vorläufig gelöschter Objekte finden Sie unter Verwalten und Wiederherstellen vorläufig gelöschter Blobs.

Um eine Kopieroperation zu schützen, müssen Sie Blob Soft Delete für das Zielspeicherkonto aktivieren.

Das vorläufige Löschen von Blobs bietet keinen Schutz vor dem Überschreiben von Blobmetadaten oder -eigenschaften. Die Löschung erzeugt keinen weich gelöschten Snapshot, wenn die Metadaten oder Eigenschaften eines Blobs aktualisiert werden.

Bei Storage Premium-Konten werden vorläufig gelöschte Momentaufnahmen nicht auf das Limit von 100 Momentaufnahmen pro Blob angerechnet.

Wiederherstellen vorläufig gelöschter Objekte

Sie können vorläufig gelöschte Blobs oder Verzeichnisse (in einem hierarchischen Namespace) wiederherstellen, indem Sie innerhalb des Aufbewahrungszeitraums den Vorgang Undelete Blob (Blob wiederherstellen) aufrufen. Der Vorgang Undelete Blob stellt ein Blob und alle ihm zugeordneten vorläufig gelöschten Momentaufnahmen wieder her. Es stellt alle Snapshots wieder her, die du während der Aufbewahrungszeit gelöscht hast. Bei Konten mit einem hierarchischen Namespace wird die Zugriffssteuerungsliste eines Blobs zusammen mit dem Blob wiederhergestellt.

In Konten mit hierarchischem Namensraum können Sie auch die Operation Undelete Blob verwenden, um ein weich gelöschtes Verzeichnis und alle dessen Inhalte wiederherzustellen. Wenn Sie ein Verzeichnis umbenennen, das vorläufig gelöschte Blobs enthält, werden diese vom Verzeichnis getrennt. Um diese Blobs wiederherzustellen, musst du den Verzeichnisnamen auf den ursprünglichen Namen zurücksetzen oder ein separates Verzeichnis erstellen, das den ursprünglichen Verzeichnisnamen verwendet. Andernfalls erhalten Sie eine Fehlermeldung, wenn Sie versuchen, diese vorläufig gelöschten Blobs wiederherzustellen. Man kann auch kein Verzeichnis oder einen Blob auf einen Dateipfad zurücksetzen, der bereits ein Verzeichnis oder einen Blob mit diesem Namen hat. Wenn du zum Beispiel a.txt (1) löschst und eine neue Datei mit dem Namen a.txt (2) hochlädst, kannst du die vorläufig gelöschte Datei a.txt (1) erst wiederherstellen, wenn die aktive Datei a.txt (2) entweder gelöscht oder umbenannt wurde. Sie können erst auf den Inhalt eines vorläufig gelöschten Verzeichnisses zugreifen, nachdem das Verzeichnis wiederhergestellt wurde.

Das Aufrufen von Undelete Blob auf einem Blob, der nicht soft-gelöscht ist, stellt alle soft-gelöschten Snapshots wiederher, die mit dem Blob verknüpft sind. Wenn der Blob keine Snapshots hat und nicht vorläufig gelöscht ist, hat der Aufruf von Undelete Blob keine Wirkung.

Um eine vorläufig gelöschte Momentaufnahme zum Basisblob hochzustufen, müssen Sie zunächst Undelete Blob für das Basisblob aufrufen, um das Blob und die zugehörigen Momentaufnahmen wiederherzustellen. Kopieren Sie anschließend die gewünschte Momentaufnahme über das Basisblob. Sie können die Momentaufnahme auch in ein neues Blob kopieren.

Du kannst die Daten in einem weich gelöschten Blob oder Snapshot nicht lesen, bis das Objekt wiederhergestellt ist.

Weitere Informationen zum Wiederherstellen vorläufig gelöschter Objekte finden Sie unter Verwalten und Wiederherstellen vorläufig gelöschter Blobs.

Tipp

Sie können eine Speicheraufgabe verwenden, um Blobs im großen Stil und basierend auf von Ihnen festgelegten Bedingungen über mehrere Speicherkonten wiederherzustellen. Eine Speicheraufgabe ist eine Ressource, die in Azure Speichervorgänge verfügbar ist. Dies ist ein serverloses Framework, mit dem Sie allgemeine Datenvorgänge für Millionen von Objekten über mehrere Speicherkonten hinweg ausführen können. Weitere Informationen finden Sie unter Was ist Azure Storage Actions?

Vorläufiges Löschen von Blobs und Blobversionsverwaltung

Wichtig

Versionsmanagement wird für Konten mit hierarchischem Namensraum nicht unterstützt.

Wenn Sie sowohl Blob-Versionierung als auch Blob-Soft-Delete für ein Speicherkonto aktivieren, erzeugt das Überschreiben eines Blobs automatisch eine neue vorherige Version, die den Zustand des Blobs vor der Schreiboperation widerspiegelt. Die neue Version wird nicht vorläufig gelöscht und nicht entfernt, wenn die Beibehaltungsdauer für vorläufiges Löschen abläuft. Es werden keine vorläufig gelöschten Momentaufnahmen erstellt.

Wenn du sowohl Blob-Versionierung als auch Blob-Soft-Delete für ein Speicherkonto aktivierst, wird beim Löschen eines Blobs die aktuelle Version des Blobs zu einer früheren Version, und es gibt keine aktuelle Version mehr. Es werden keine neue Version und auch keine vorläufig gelöschten Momentaufnahmen erstellt. Alle früheren Versionen bleiben erhalten, bis Sie sie explizit löschen, entweder durch einen direkten Löschvorgang oder mithilfe einer Richtlinie für die Lebenszyklusverwaltung.

Durch das Aktivieren von vorläufiger Lösch- und Versionsverwaltung werden frühere Blobversionen sowie aktuelle Versionen vor dem Löschen geschützt. Wenn du Soft Delete aktivierst, bleiben Versionen ungelöscht, selbst wenn der Blob gelöscht wurde. Wenn Sie eine Version löschen, wird diese Version vorläufig gelöscht. Vorläufig gelöschte Versionen werden aufbewahrt, bis der Aufbewahrungszeitraum für vorläufige Löschungen verstrichen ist. Nach Ablauf der Aufbewahrungszeit wird die weich gelöschte Blob-Version dauerhaft gelöscht.

Sie können den Vorgang Undelete Blob (Blob wiederherstellen) verwenden, um vorläufig gelöschte Versionen innerhalb des Aufbewahrungszeitraums für vorläufig gelöschte Ressourcen wiederherzustellen. Durch den Vorgang Undelete Blob (Blob wiederherstellen) werden immer alle vorläufig gelöschten Versionen des Blobs wiederhergestellt. Es ist nicht möglich, nur eine einzelne vorläufig gelöschte Version wiederherzustellen.

Hinweis

Das Aufrufen der Operation Undelete Blob auf einem gelöschten Blob, wenn Versionsmanagement aktiviert ist, stellt alle weich gelöschten Versionen oder Snapshots wieder her, stellt jedoch nicht die aktuelle Version wieder her. Wenn Sie die aktuelle Version wiederherstellen möchten, stufen Sie eine vorherige Version höher, indem Sie sie in die aktuelle Version kopieren.

Microsoft empfiehlt, sowohl die Versionsverwaltung als auch das vorläufige Löschen von Blobs für Ihre Speicherkonten zu aktivieren, damit Ihre Daten optimal geschützt sind. Weitere Informationen zur gemeinsamen Verwendung von Blobversionsverwaltung und vorläufigem Löschen finden Sie unter Blobversionsverwaltung und vorläufiges Löschen.

Schutz durch vorläufiges Löschen von Blobs nach Vorgang

In der folgenden Tabelle wird das erwartete Verhalten für Lösch- und Schreibvorgänge mit und ohne Blobversionsverwaltung beschrieben, wenn das vorläufige Löschen von Blobs aktiviert ist. In den folgenden Tabellen bedeutet keine Änderung , dass sich die Operation gleich verhält, egal ob Blob Soft Delete aktiviert ist oder nicht.

Speicherkonto (kein hierarchischer Namespace)

REST-API-Vorgänge Vorläufiges Löschen aktiviert Vorläufiges Löschen und Versionsverwaltung aktiviert
Speicherkonto löschen Keine Änderung. Du kannst keine Container und Blobs im gelöschten Konto wiederherstellen. Keine Änderung. Du kannst keine Container und Blobs im gelöschten Konto wiederherstellen.
Container löschen Keine Änderung. Du kannst keine Blobs im gelöschten Container wiederherstellen. Keine Änderung. Du kannst keine Blobs im gelöschten Container wiederherstellen.
Blob löschen Wenn der Aufruf zum Löschen eines Blobs erfolgt, wird dieses Blob als „vorläufig gelöscht“ markiert.

Bei Verwendung zum Löschen einer Blobmomentaufnahme wird die Momentaufnahme als vorläufig gelöscht markiert.
Bei Verwendung zum Löschen eines Blobs wird die aktuelle Version zu einer früheren Version, und die aktuelle Version wird gelöscht. Es werden keine neue Version und auch keine vorläufig gelöschten Momentaufnahmen erstellt.

Bei Verwendung zum Löschen einer Blobversion wird die Version als vorläufig gelöscht markiert.
Wiederherstellen von Blobs Stellt ein Blob und alle Momentaufnahmen wieder her, die innerhalb des Aufbewahrungszeitraums gelöscht wurden. Stellt ein Blob und alle Versionen wieder her, die innerhalb des Aufbewahrungszeitraums gelöscht wurden.
Platzieren eines Blobs
Blockliste setzen
Kopieren von Blobs
Blob aus URL kopieren
Bei Aufruf für ein aktives Blob wird automatisch eine Momentaufnahme des Blobzustands vor dem Vorgang generiert.

Wenn der Aufruf für ein vorläufig gelöschtes Blob erfolgt, wird nur dann eine Momentaufnahme des vorherigen Blobzustands generiert, wenn eine Ersetzung durch ein Blob desselben Typs durchgeführt wird. Wenn es sich um ein Blob eines anderen Typs handelt, werden alle vorhandenen vorläufig gelöschten Daten endgültig gelöscht.
Es wird automatisch eine neue Version generiert, die den Zustand des Blobs vor dem Vorgang erfasst.
Block setzen Bei Verwendung zum Commit eines Blocks in ein aktives Blob erfolgt keine Änderung.

Bei Verwendung zum Commit eines Blocks in ein vorläufig gelöschtes Blob wird ein neues Blob erstellt, und es wird automatisch eine Momentaufnahme generiert, um den Zustand des vorläufig gelöschten Blobs zu erfassen.
Keine Änderung.
Put-Seite
Seite von URL übernehmen
Keine Änderung. Seitenblobdaten, die mit diesem Vorgang überschrieben oder gelöscht werden, werden nicht gespeichert und können nicht wiederhergestellt werden. Keine Änderung. Seitenblobdaten, die mit diesem Vorgang überschrieben oder gelöscht werden, werden nicht gespeichert und können nicht wiederhergestellt werden.
Block anhängen
Block von URL anhängen
Keine Änderung. Keine Änderung.
Einstellungen für Blob-Eigenschaften Keine Änderung. Überschriebene Blobeigenschaften können nicht wiederhergestellt werden. Keine Änderung. Überschriebene Blobeigenschaften können nicht wiederhergestellt werden.
Festlegen von Blob-Metadaten Keine Änderung. Überschriebene Blobmetadaten können nicht wiederhergestellt werden. Es wird automatisch eine neue Version generiert, die den Zustand des Blobs vor dem Vorgang erfasst.
Festlegen der Blobebene Das Basisblob wird in die neue Ebene verschoben. Alle aktiven oder vorläufig gelöschten Momentaufnahmen verbleiben in der ursprünglichen Ebene. Es wird keine vorläufig gelöschte Momentaufnahme erstellt. Das Basisblob wird in die neue Ebene verschoben. Alle aktiven oder vorläufig gelöschten Versionen verbleiben in der ursprünglichen Ebene. Es wird keine neue Version erstellt.

Speicherkonto (hierarchischer Namespace)

REST-API-Operation Soft Delete aktiviert
Speicherkonto löschen Keine Änderung. Container und Blobs im gelöschten Konto können nicht wiederhergestellt werden.
Dateisystem – Löschen Keine Änderung. Blobs im gelöschten Container können nicht wiederhergestellt werden.
Container löschen Keine Änderung. Du kannst keine Blobs im gelöschten Container wiederherstellen.
Pfad: Löschen Ein vorläufig gelöschtes Blob oder Verzeichnis wird erstellt. Das vorläufig gelöschte Objekt wird nach dem Aufbewahrungszeitraum gelöscht.
Blob löschen Ein vorläufig gelöschtes Objekt wird erstellt. Das vorläufig gelöschte Objekt wird nach dem Aufbewahrungszeitraum gelöscht. Soft-Delete wird für Blobs mit Snapshots nicht unterstützt.
Pfad: Erstellen für das Umbenennen eines Blobs oder Verzeichnisses Bestehender Zielblob oder leeres Verzeichnis wird weich gelöscht und der Quellcode ersetzt ihn. Das vorläufig gelöschte Objekt wird nach dem Aufbewahrungszeitraum gelöscht.
Festlegen des Blobablaufs legt ein Ablaufdatum für ein vorhandenes Blob fest Es wird kein vorläufig gelöschtes Blob erstellt. Ein abgelaufenes Blob wird nicht zu einem vorläufig gelöschten Blob, wenn es abläuft.

Featureunterstützung

Die Unterstützung für dieses Features kann durch die Aktivierung von Data Lake Storage Gen2, dem Network File System (NFS) 3.0-Protokoll oder dem SSH File Transfer Protocol (SFTP) beeinträchtigt werden. Wenn Sie eine dieser Funktionen aktiviert haben, lesen Sie bitte den Abschnitt Unterstützung der Blob Storage-Funktion in Azure Storage-Konten, um die Unterstützung für dieses Features zu bewerten.

Vorläufiges Löschen wird für Blobs, die mithilfe von Data Lake Storage-APIs in Storage-Konten ohne hierarchischen Namespace hochgeladen werden, nicht unterstützt.

Preise und Abrechnung

Alle vorläufig gelöschten Daten werden mit dem gleichen Tarif in Rechnung gestellt wie aktive Daten. Du wirst nicht für Daten berechnet, die nach Ablauf der Aufbewahrungsfrist dauerhaft gelöscht werden.

Wenn Sie Soft Delete aktivieren, nutzen Sie eine kurze Aufbewahrungsfrist, um besser zu verstehen, wie sich die Funktion auf Ihre Rechnung auswirkt. Die empfohlene Mindestaufbewahrungsdauer beträgt sieben Tage.

Das Aktivieren von Soft Delete für häufig überschriebene Daten kann zu höheren Speicherkapazitätskosten und erhöhter Latenz beim Auflisten von Blobs führen. Sie können diese zusätzlichen Kosten und Latenz mindern, indem Sie die häufig überschriebenen Daten in einem separaten Speicherkonto speichern, wo das Soft-Delete deaktiviert ist.

Transaktionen im Zusammenhang mit dem automatischen Generieren von Momentaufnahmen oder Versionen werden nicht in Rechnung gestellt, wenn ein Blob überschrieben oder gelöscht wird. Aufrufe des Vorgangs Undelete Blob werden Ihnen zum Transaktionstarif für Schreibvorgänge in Rechnung gestellt.

Weitere Informationen zu den Preisen für Blob Storage finden Sie in der Preisübersicht für Blob Storage.

Vorläufiges Löschen von Blobs und VM-Datenträgern

Das Feature für vorläufiges Löschen ist sowohl für Premium-Datenträger als auch für nicht verwaltete Standard-Datenträger verfügbar, bei denen es sich im Grunde um Seitenblobs handelt. Über das vorläufige Löschen können Sie Daten wiederherstellen, die mit den Vorgängen Delete Blob, Put Blob, Put Block List und Copy Blob gelöscht oder überschrieben wurden.

Daten, die durch einen Aufruf von Put Page überschrieben wurden, können nicht wiederhergestellt werden. Eine virtuelle Azure-Maschine schreibt mithilfe von Aufrufen an Put Page auf einen nicht verwalteten Datenträger. Daher wird das vorläufige Löschen zum Rückgängigmachen von Schreibvorgängen einer Azure-VM auf einen nicht verwalteten Datenträger nicht unterstützt.

Nächste Schritte