يتيح التخزين غير قابل للتغيير لتخزين Azure Blob للمستخدمين تخزين البيانات المهمة للأعمال في حالة WORM (كتابة مرة واحدة، قراءة العديد). أثناء وجودها في حالة WORM، لا يمكن تعديل البيانات أو حذفها للفاصل الزمني المحدد من قبل المستخدم. عن طريق تكوين نهج عدم قابلية التغيير لبيانات الكائن الثنائي كبير الحجم، يمكنك حماية بياناتك من الكتابة وحذف. تتضمن سياسات الثبات نُهج الاستبقاء المستندة إلى الوقت وعمليات الاحتفاظ القانونية. لمزيد من المَعلومات حول سياسات الثبات لـ Blob Storage، انظر تخزين بيانات Blob المهمة للأعمال باستخدام مساحة تخزين غير قابلة للتغيير.
يمكن تحديد نطاق نهج الثبات إلى إصدار فقاعة فردي أو إلى حاوية. توضح هذه المقالة كيفية تكوين نهج عدم قابلية التغيير على مستوى حاوية. للتعرف على كيفية تكوين سياسات عدم القدرة على التشغيل على مستوى الإصدار، راجع تكوين سياسات عدم القدرة على التشغيل للإصدارات blob.
ملاحظة
سياسات الثبات غير مدعومة في الحسابات التي تم تمكين بروتوكول نظام ملفات الشبكة (NFS) 3.0 أو بروتوكول نقل ملفات SSH (SFTP) عليها.
تكوين نهج استبقاء على حاوية
لتكوين نهج استبقاء يستند إلى الوقت على حاوية، استخدم مدخل Microsoft Azure أو PowerShell أو Azure CLI. يمكنك تكوين نهج استبقاء على مستوى الحاوية لمدة تتراوح بين 1 و146000 يوم.
لتكوين نهج استبقاء يستند إلى الوقت على حاوية مع مدخل Microsoft Azure، اتبع الخطوات التالية:
انتقل إلى الحاوية المَطلوبة.
حدد الزر More على اليمين، ثم حدد Access policy.
في قسم Immutable blob storage، حدد Add policy.
في الحقل Policy type، حدد Time-based retention، وحدد فترة الاحتفاظ بالأيام.
لإنشاء نهج مع نطاق الحاوية، لا تحدد المربع تمكين عدم قابلية التغيير على مستوى الإصدار.
اختر ما إذا كنت تريد السماح بعمليات كتابة الإلحاق المحمية.
يتيح خيار "إلحاق الكائنات الثنائية كبيرة الحجم" لأحمال العمل إضافة كُتل جديدة من البيانات إلى نهاية كائن ثنائي كبير الحجم للإلحاق باستخدام عملية "إلحاق كتلة".
يوفر لك خيار "الكتلة وإلحاق الكائنات الثنائية كبيرة الحجم" نفس الأذونات التي يوفرها خيار "إلحاق الكائنات الثنائية كبيرة الحجم" ولكنه يضيف القدرة على كتابة كُتل جديدة إلى كائن ثنائي كبير الحجم للكتلة. لا توفر واجهة برمجة تطبيقات "Blob Storage" طريقة للتطبيقات للقيام بذلك مباشرة. ومع ذلك، يمكن للتطبيقات إنجاز ذلك باستخدام أساليب الإلحاق والمسح المتوفرة في واجهة برمجة تطبيقات Data Lake Storage. أيضاً، تستخدم بعض تطبيقات Microsoft واجهات برمجة التطبيقات الداخلية لإنشاء كائنات ثنائية كبيرة الحجم للكتلة ثم إلحاقها. إذا كانت أحمال العمل تعتمد على أي من هذه الأدوات، فيمكنك استخدام هذه الخاصية لتجنب الأخطاء التي يمكن أن تظهر عندما تحاول هذه الأدوات إلحاق كُتل بكائن ثنائي كبير الحجم للكتلة.
بعد تكوين نهج عدم قابلية التغيير، سترى أنه تم تحديد نطاقه للحاوية:
لتكوين سياسة احتفاظ تستند إلى الوقت في حاوية باستخدام PowerShell، قم باستدعاء الأمر Set-AzRmStorageContainerImmutabilityPolicy، مع توفير الفاصل الزمني للاحتفاظ بالأيام. تذكر استبدال قيم العناصر النائبة بين أقواس الزاوية بالقيم الخاصة بك:
للسماح بعمليات كتابة الإلحاق المحمية، عيّن المعلمة -AllowProtectedAppendWrite أو -AllowProtectedAppendWriteAll إلى true.
يتيح خيار "AllowProtectedAppendWrite" لأحمال العمل إضافة كُتل جديدة من البيانات إلى نهاية كائن ثنائي كبير الحجم للإلحاق باستخدام عملية "إلحاق كتلة".
يوفر لك خيار "AllowProtectedAppendWriteAll" نفس الأذونات التي يوفرها خيار "AllowProtectedAppendWrite" ولكنه يضيف القدرة على كتابة كُتل جديدة إلى كائن ثنائي كبير الحجم للكتلة. لا توفر واجهة برمجة تطبيقات "Blob Storage" طريقة للتطبيقات للقيام بذلك مباشرة. ومع ذلك، يمكن للتطبيقات إنجاز ذلك باستخدام أساليب الإلحاق والمسح المتوفرة في واجهة برمجة تطبيقات Data Lake Storage. أيضاً، تستخدم بعض تطبيقات Microsoft واجهات برمجة التطبيقات الداخلية لإنشاء كائنات ثنائية كبيرة الحجم للكتلة ثم إلحاقها. إذا كانت أحمال العمل تعتمد على أي من هذه الأدوات، فيمكنك استخدام هذه الخاصية لتجنب الأخطاء التي يمكن أن تظهر عندما تحاول هذه الأدوات إلحاق كُتل بكائن ثنائي كبير الحجم للكتلة.
لتكوين نهج استبقاء يستند إلى الوقت على حاوية تحتوي على Azure CLI، قم باستدعاء الأمر az storage container immutability-policy create، مع توفير الفاصل الزمني للاحتفاظ بالأيام. تذكر استبدال قيم العناصر النائبة بين أقواس الزاوية بالقيم الخاصة بك:
للسماح بعمليات كتابة الإلحاق المحمية، عيّن المعلمة --allow-protected-append-writes أو --allow-protected-append-writes-all إلى true.
يتيح خيار "--allow-protected-append-writes" لأحمال العمل إضافة كُتل جديدة من البيانات إلى نهاية كائن ثنائي كبير الحجم للإلحاق باستخدام عملية "إلحاق كتلة".
يوفر لك خيار "--allow-protected-append-writes-all" نفس الأذونات التي يوفرها خيار "--allow-protected-append-writes" ولكنه يضيف القدرة على كتابة كُتل جديدة إلى كائن ثنائي كبير الحجم للكتلة. لا توفر واجهة برمجة تطبيقات "Blob Storage" طريقة للتطبيقات للقيام بذلك مباشرة. ومع ذلك، يمكن للتطبيقات إنجاز ذلك باستخدام أساليب الإلحاق والمسح المتوفرة في واجهة برمجة تطبيقات Data Lake Storage. أيضاً، تستخدم بعض تطبيقات Microsoft واجهات برمجة التطبيقات الداخلية لإنشاء كائنات ثنائية كبيرة الحجم للكتلة ثم إلحاقها. إذا كانت أحمال العمل تعتمد على أي من هذه الأدوات، فيمكنك استخدام هذه الخاصية لتجنب الأخطاء التي يمكن أن تظهر عندما تحاول هذه الأدوات إلحاق كُتل بكائن ثنائي كبير الحجم للكتلة.
يمكنك تعديل نهج الاحتفاظ المستند إلى الوقت غير المؤمن لتقصير الفاصل الزمني للاحتفاظ أو تطويله والسماح لعمليات الكتابة الإضافية بإلحاق النقاط في الحاوية. يمكنك أيضًا حذف سياسة غير مؤمنة.
لتعديل نهج استبقاء مُستند إلى الوقت غير مؤمن في مدخل Microsoft Azure، اتبع الخطوات التالية:
انتقل إلى الحاوية المَطلوبة.
حدد الزر More واختر Access policy.
ضمن قسم إصدارات غير القابلة للتغيير، حدد موقع النهج الحالي الغير مقفول. حدد الزر More، ثم حدد Edit من القائمة.
توفير فاصل زمني جديد للاحتفاظ بالسياسة. يمكنك أيضًا تحديد السماح بملحقات إضافية محمية للسماح بالكتابة إلى نقاط الإلحاق المحمية.
لحذف سياسة غير مؤمنة، حدد الزر More، ثم Delete.
ملاحظة
يمكنك تمكين نهج عدم قابلية التغيير على مستوى الإصدار عن طريق تحديد خانة الاختيار تمكين عدم قابلية التغيير على مستوى الإصدار. لمزيد من المعلومات حول تمكين سياسات الثبات على مستوى الإصدار، راجع تكوين نهج الثبات لإصدارات blob.
لتعديل نهج استبقاء غير مؤمن يستند إلى الوقت باستخدام Azure CLI، اتصل الأمر az storage container immutability-policy extend مع توفير الفاصل الزمني الجديد للاحتفاظ بالأيام. تذكر استبدال قيم العناصر النائبة بين أقواس الزاوية بالقيم الخاصة بك:
عند الانتهاء من اختبار نهج الاستبقاء بالبيانات المستند إلى الوقت، يمكنك قفل النهج. يتوافق النهج المقفل مع SEC 17a-4 (f) والامتثال التنظيمي الآخر. يمكنك إطالة الفاصل الزمني لاستبقاء البيانات لنهج مؤمّن حتى خمس مرات، ولكن لا يمكنك تقصيره.
بعد تأمين النهج، لا يمكنك حذفه. ومع ذلك، يمكنك حذف blob بعد انتهاء الفاصل الزمني للاحتفاظ.
لتكوين تعليق قانوني على حاوية مع مدخل Microsoft Azure اتبع الخطوات التالية:
انتقل إلى الحاوية المَطلوبة.
حدد الزر More واختر Access policy.
ضمن قسم إصدارات كائنات ثنائية كبيرة الحجم الثابتة ، حدد إضافة نهج.
اختر "التحفظ على المعلومات حتى التقاضي" كنوع النهج.
أضف علامة أو أكثر من علامات التحفظ على المعلومات حتى التقاضي.
اختر ما إذا كنت تريد السماح بعمليات كتابة الإلحاق المحمية، ثم حدد "حفظ".
يتيح خيار "إلحاق الكائنات الثنائية كبيرة الحجم" لأحمال العمل إضافة كُتل جديدة من البيانات إلى نهاية كائن ثنائي كبير الحجم للإلحاق باستخدام عملية "إلحاق كتلة".
يضيف هذا الإعداد أيضاً القدرة على كتابة كُتل جديدة إلى كائن ثنائي كبير الحجم للكتلة. لا توفر واجهة برمجة تطبيقات "Blob Storage" طريقة للتطبيقات للقيام بذلك مباشرة. ومع ذلك، يمكن للتطبيقات إنجاز ذلك باستخدام أساليب الإلحاق والمسح المتوفرة في واجهة برمجة تطبيقات Data Lake Storage. تُمكّن هذه الخاصية أيضاً تطبيقات Microsoft مثل Azure Data Factory من إلحاق كُتل البيانات باستخدام واجهات برمجة التطبيقات الداخلية. إذا كانت أحمال العمل تعتمد على أي من هذه الأدوات، فيمكنك استخدام هذه الخاصية لتجنب الأخطاء التي يمكن أن تظهر عندما تحاول هذه الأدوات إلحاق البيانات بالكائنات الثنائية كبيرة الحجم.
بعد تكوين نهج عدم قابلية التغيير، سترى أنه تم تحديد نطاقه للحاوية:
تعرض الصورة التالية حاوية تم تكوين كل من سياسة الاحتفاظ المستندة إلى الوقت والاحتفاظ القانوني.
لمسح احتجاز قانوني، انتقل إلى مربع الحوار نهج الوصول، وفي قائمة السياق الخاصة بالنهج، حدد تحرير. بعد ذلك، احذف كافة العلامات للنهج لمسح قائمة الاحتجاز.
لتكوين تعليق قانوني على حاوية باستخدام PowerShell، استخدم الأمر Add-AzRmStorageContainerLegalHold. تذكر استبدال قيم العناصر النائبة بين أقواس الزاوية بالقيم الخاصة بك:
لتكوين تعليق قانوني على حاوية باستخدام PowerShell، استخدم الأمر az storage container legal-hold set. تذكر استبدال قيم العناصر النائبة بين أقواس الزاوية بالقيم الخاصة بك: