Azure の不変バックアップとは何ですか?
Azure の不変バックアップとは、一定期間、変更や削除ができないバックアップ コピーのことです。Azure では 2 つの仕組みが提供されています。不変ヴォールト(Vault)は、Azure Backup が作成するリカバリ ポイントを保護し、不変 Blob ストレージは、時間ベースの保存ポリシーまたは法的保持を通じて、Blob データに WORM 保護を適用します。
不変のヴォールトと不変のBlobストレージの違いは何ですか?
不変のヴォールトは、Recovery ServicesまたはBackupヴォールト内のリカバリ ポイントを保護し、その設定は当該ヴォールト内のすべての対象に適用されます。不変のBlobストレージはBlobデータを保護し、アカウント、コンテナ、またはバージョンレベルで設定できます。Azure Backup固有のリカバリ ポイントにはヴォールトを、アーカイブにはBlobストレージを使用してください。
管理者は Azure の不変バックアップを削除できますか?
ロックされたポリシー下では削除できません。Microsoft によると、不変ストレージ内のデータは、アカウントの管理権限を持つユーザーであっても、いかなるユーザーも変更または削除することはできません。ロックされていない時間ベースの保持ポリシーは別問題であり、適切なアクセス権を持つユーザーであれば誰でもその期間を短縮したり、削除したりできます。盗まれた管理者資格情報に対しても有効なのは、ロックされたポリシーのみです。
Azure における WORM ストレージとは何ですか?
WORM は「Write Once, Read Many(1 回書き込み、複数回読み取り)」の略です。Azure では、不変性ポリシーの下で保持される Blob データを指します。クライアントはデータの作成と読み取りはできますが、ポリシーが有効な間はデータを変更または削除することはできません。保存期間が満了すると、Blob は削除できますが、上書きすることはできません
Azureの不変性保存期間を短縮することはできますか?
いいえ。時間ベースの保存ポリシーがロックされると、保存期間を延長することはできますが、短縮することはできず、ポリシー自体を削除することもできません。ロックされたコンテナレベルのポリシーでは、その有効期間中に最大5回まで延長が可能です。Blobバージョンに設定されたポリシーには、延長回数の制限はありません。
Azureの不変ストレージは、ランサムウェアからの保護として十分ですか?
コピーを保護してくれます。これは重要な点です。なぜなら、管理者の認証情報を保持している攻撃者であっても、保持期間が満了するまではロックされたバックアップを削除できないからです。ただし、クラウド自体からの分離は提供されません。同じアカウント内の同じコントロールプレーンにあるコピーは、真のエアギャップではなく部分的なギャップに過ぎません。そのため、別のプロバイダーを利用することがより強固な対策となります。

