Recovery Services Vault の削除後の復旧保護の確認

Recovery Services Vault で削除されたバックアップの保持と復旧を確認してください。

説明

論理削除は、削除されたバックアップデータを一定期間保持し、誤削除や悪意ある削除から復旧する機会を提供します。復旧期間が足りない場合や対応が遅れた場合は、必要な復旧ポイントを失うおそれがあります。

現在、Azure は Recovery Services Vault の論理削除をサービス側で強制しています。そのため、以前の構成に soft_delete_enabled = false があっても、実際に保護が無効とは判断できません。Vault の実際の状態と保持期間を確認してください。

想定される影響

削除されたバックアップを期間内に復旧できないと、障害対応に必要な復旧ポイントを失い、停止時間やデータ損失が増えるおそれがあります。

対処方法

Terraform に soft_delete_enabled = true を明示し、Vault の実際の削除保護と保持期間を確認してください。期間内に事故を発見して復旧できるよう、アラートと復元手順を準備してください。不変性、バックアップポリシー、削除権限も併せて管理してください。

例

論理削除の設定を比較する例です。既存の Vault を変更する場合は実際の名前を維持し、置換の有無を確認してください。

変更前

hcl
resource "azurerm_recovery_services_vault" "recovery_vault" {
  name                = "app-recovery-vault"
  location            = azurerm_resource_group.example.location
  resource_group_name = azurerm_resource_group.example.name
  sku                 = "Standard"
  soft_delete_enabled = false
}

保護の無効化を要求する以前の構成です。サービスは論理削除を強制するため、この値が実際の無効化を保証するわけではありません。

変更後

hcl
resource "azurerm_recovery_services_vault" "recovery_vault" {
  name                = "protected-recovery-vault"
  location            = azurerm_resource_group.example.location
  resource_group_name = azurerm_resource_group.example.name
  sku                 = "Standard"
  soft_delete_enabled = true
}

削除後の復旧保護を明示します。適用された保持期間と復旧手順を確認してください。

参考資料