大規模な組み込み管理を提供する Azure バックアップ サービス。
Hello Hiroyuki Manita
Recovery Services コンテナーで「不変コンテナー」の設定を有効化しロックすると、その設定は元に戻すことができなくなり、バックアップには WORM(Write Once, Read Many)ストレージが使用されるようになります。これはつまり、保持期間が満了するまでは、管理者であっても復旧ポイントを削除することができなくなることを意味します。
サブスクリプションの解約に関する公式ドキュメントによると、以下のようになっています。
- 解約後も、Azureは直ちにデータを削除することはありません。再アクティブ化を行う可能性に備え、データは一時的に保持されます。
- 解約から90日以内に再アクティブ化が行われない場合、サブスクリプションは自動的に削除されます。
- サブスクリプションを手動で削除するには、まずすべてのリソースを削除する必要があります。ただし、ドキュメントには以下の点が明記されています。「構成によっては、すべてのリソースを削除できない場合があります。たとえば、不変(Immutable)なBlobが存在する場合などです。」
これは、Azureが、不変のリソースについては、サブスクリプションのクリーンアップの一環として単純に強制削除することはできないと認識していることを意味します。
Reference: Cancel and delete your Azure subscription
率直に申し上げますと、現時点の Azure には、サブスクリプションが90日経過時点で自動削除された際、ロックされた Immutable Vault(WORM ストレージ)内のデータが具体的にどのような状態になるのかを明記した、専用のドキュメントページは存在しません。
とはいえ、関連する Q&A スレッドにおいて、Microsoft のモデレーターが以下の点を明言しています。ロックされたリテンションポリシー(保持ポリシー)が適用されている Immutable Blob Storage については、「サブスクリプションの自動削除によって、その不変性ポリシーが上書きされることはない。データはポリシーの有効期限が切れるまで、読み取り専用モードのまま保持される」とのことです。
Reference: Cancelling a subscription with data with retention policy set – Microsoft Q&A
Azure Backup Immutable Vaultは、その基盤としてWORMストレージを利用しており、規制要件(SEC 17a-4(f)、CFTC 1.31(d)、FINRA)への準拠を目的として設計されています。そのため、サブスクリプションが削除された後であっても、不変性ポリシー(Immutability Policy)が維持されると期待するのが妥当であると考えられます。しかしながら、Azure Backup Immutable Vaultに関して、この点が明示的にドキュメント化されてはおりません。つきましては、バックエンドチームに確認を行いますので、進捗があり次第、改めてご報告させていただきます。
Relevant official documentation:
- Concept of Immutable Vault for Azure Backup
- Manage Azure Backup Immutable Vault operations
- Cancel and delete your Azure subscription
- Immutable storage for Azure Blob Storage (WORM)
これで、現在のドキュメントの状況について明確になったようでしたら幸いです。もしお役に立ちましたら、ぜひ「回答を承認」していただけますようお願いいたします。そうすることで、コミュニティ内の他の方々にとっても有益な情報となります。
Thanks,
Suchitra.