説明
論理削除は、削除されたバックアップデータを一定期間保持し、誤削除や悪意ある削除から復旧する機会を提供します。復旧期間が足りない場合や対応が遅れた場合は、必要な復旧ポイントを失うおそれがあります。
現在、Azure は Recovery Services Vault の論理削除をサービス側で強制しています。そのため、以前の構成に soft_delete_enabled = false があっても、実際に保護が無効とは判断できません。Vault の実際の状態と保持期間を確認してください。
想定される影響
削除されたバックアップを期間内に復旧できないと、障害対応に必要な復旧ポイントを失い、停止時間やデータ損失が増えるおそれがあります。
対処方法
Terraform に soft_delete_enabled = true を明示し、Vault の実際の削除保護と保持期間を確認してください。期間内に事故を発見して復旧できるよう、アラートと復元手順を準備してください。不変性、バックアップポリシー、削除権限も併せて管理してください。
例
論理削除の設定を比較する例です。既存の Vault を変更する場合は実際の名前を維持し、置換の有無を確認してください。
変更前
hcl
resource "azurerm_recovery_services_vault" "recovery_vault" {
name = "app-recovery-vault"
location = azurerm_resource_group.example.location
resource_group_name = azurerm_resource_group.example.name
sku = "Standard"
soft_delete_enabled = false
}
保護の無効化を要求する以前の構成です。サービスは論理削除を強制するため、この値が実際の無効化を保証するわけではありません。
変更後
hcl
resource "azurerm_recovery_services_vault" "recovery_vault" {
name = "protected-recovery-vault"
location = azurerm_resource_group.example.location
resource_group_name = azurerm_resource_group.example.name
sku = "Standard"
soft_delete_enabled = true
}
削除後の復旧保護を明示します。適用された保持期間と復旧手順を確認してください。