説明
論理的な削除は、削除されたバックアップを一定期間保持し、復旧できるようにする保護機能です。この保護が実際に無効な場合、誤操作や悪意ある削除が恒久的な損失につながる可能性があります。
Azure は、安全な既定設定として論理的な削除を強制する環境を拡大しています。リージョンや API バージョンによっては無効化が許可されないため、Terraform の値に加えてボールトの実際の保護状態も確認する必要があります。
想定される影響
- 削除したバックアップを戻せないと、障害や侵害の後に必要な復旧ポイントが失われる可能性があります。
- 削除の発見が遅れたり保持期間を過ぎたりすると、復旧の機会を失う可能性があります。
対処方法
- 使用中のプロバイダーが対応する
soft_delete設定を確認し、OnまたはAlwaysOnを使用してください。AzureRM 4.50.0 ではこの表記を使います。 AlwaysOnは後から解除できません。保持期間と費用を検討してから適用し、期間内に削除を発見して復元できることを試験してください。- 不変性保護、最小権限、削除通知も構成し、サービスが強制する論理的な削除を回避しないでください。
例
AzureRM 4.50.0 の設定表記を使った比較例です。現在のサービスが論理的な削除を強制する環境では、Off の要求が許可されない場合があります。既存のボールトを変更する場合は名前を維持し、置換計画を確認してください。
変更前
hcl
resource "azurerm_data_protection_backup_vault" "backup_vault" {
name = "app-backup-vault"
resource_group_name = azurerm_resource_group.example.name
location = azurerm_resource_group.example.location
datastore_type = "VaultStore"
redundancy = "LocallyRedundant"
soft_delete = "Off"
}
論理的な削除の無効化を要求します。削除後の復旧保護は、その環境で実際に無効化されるかどうかによって異なります。
変更後
hcl
resource "azurerm_data_protection_backup_vault" "backup_vault" {
name = "protected-backup-vault"
resource_group_name = azurerm_resource_group.example.name
location = azurerm_resource_group.example.location
datastore_type = "VaultStore"
redundancy = "LocallyRedundant"
soft_delete = "AlwaysOn"
}
解除できない AlwaysOn 保護を要求しています。実際の保持期間と、削除したバックアップの復元手順も確認してください。