Azure ファイル共有の論理的な削除の確認

Azure ファイル共有の論理的な削除と保持期間を確認し、削除された共有全体を復旧できるようにしてください。

説明

Azure Files の論理的な削除は、削除されたファイル共有とその内容を一定期間復旧できる状態で保持します。保護が無効な場合や保持期間を過ぎた場合、共有の削除がサービス停止やデータ損失につながる可能性があります。

この機能は共有単位で動作し、既存の共有から削除した個別ファイルは復旧しません。個別ファイルには共有スナップショットやバックアップが必要です。新しいストレージアカウントでは論理的な削除が既定で有効ですが、実際の設定と保持期間を確認してください。

想定される影響

  • 削除した共有を復旧できないと、内部のデータも失う可能性があります。
  • マウントしたファイルパスがなくなると、アプリケーションが停止し、バックアップからの復元が必要になる可能性があります。

対処方法

  • share_properties.retention_policy を構成し、運用上の重要性と削除の発見に必要な時間に応じて days を設定してください。
  • 保持期間内に共有を復元できることを試験し、保持費用を検討してください。
  • 個別ファイル用のスナップショットやバックアップを用意し、共有とストレージアカウントの削除権限を制限してください。

例

論理的な削除の保持ポリシーを明示する例です。既存のアカウントに適用する場合は名前などのほかの属性を維持し、Terraform の計画で置換の有無を確認してください。

変更前

hcl
resource "azurerm_storage_account" "storage_account" {
  name                     = "filesharestore01"
  resource_group_name      = azurerm_resource_group.example.name
  location                 = azurerm_resource_group.example.location
  account_tier             = "Standard"
  account_replication_type = "GRS"

  share_properties {
  }
}

共有の保持ポリシーを明示していません。既定値を推測せず、実際に適用されている論理的な削除と保持期間を確認してください。

変更後

hcl
resource "azurerm_storage_account" "storage_account" {
  name                     = "filesharestore02"
  resource_group_name      = "testRG"
  location                 = "northeurope"
  account_tier             = "Standard"
  account_replication_type = "LRS"

  share_properties {
    retention_policy {
      days = 7
    }
  }
}

削除したファイル共有を 7 日間復旧できるように保持します。復旧にさらに時間が必要な場合は、保持期間を延ばしてください。

参考資料