Hop til hovedindhold

En backups livscyklus

Hvert lagret objekt gennemløber en klart defineret livscyklus. De styrende størrelser er opbevaringsperioden og — hvis aktiveret — den uforanderlige, skrivebeskyttede opbevaring (WORN).

Opbevaringsperiode​

Backups opbevares i en af kunden valgt opbevaringsperiode. Du fastlægger den per projekt. Som standard er den 30 dage, højst 365 dage (se Grænser).

Uforanderlig, skrivebeskyttet opbevaring (WORN)​

For projekter, der er konfigureret derefter, gælder princippet WORN — "Write Once, Read Never": et objekt skrives præcis én gang og er derefter uforanderligt i opbevaringsperioden. I den tid kan det hverken overskrives eller slettes (objektlås) — heller ikke af privilegerede roller. Det beskytter pålideligt backups mod utilsigtet eller ondsindet sletning, f.eks. i forbindelse med ransomware-hændelser.

"Read Never" henviser til den normale overførselsvej: et upload- eller skrivetoken kan ikke læse eksisterende backups. Dermed løber selv et kompromitteret skrivetoken ud i sandet — det kan hverken downloade eller ændre eksisterende backups.

Hvordan backups alligevel læses​

Til gendannelse bruges et separat token med læserettighed (rollen Læsning, se Sikkerhed). Det udstedes adskilt fra skrivetokens og bruges udelukkende til gendannelser. Skrivning og læsning er dermed strengt adskilt: at læse backups er en bevidst, sporbar undtagelse — ikke normen.

Tilstandene​

stored ──▶ expired ──▶ deleted ──▶ purge
TilstandBetydning
lagret (stored)Objektet er lagret og beskyttet i opbevaringsperioden.
udløbet (expired)Opbevaringsperioden er nået; objektet er beregnet til fjernelse.
slettet (deleted)Objektet markeres som slettet og fjernes fra den aktive beholdning.
endeligt fjernet (purge)De tilhørende data fjernes uigenkaldeligt fra lageret.

Hvad det betyder i praksis​

  • Så længe et objekt er stored, kan det gendannes med et læsetoken (rollen Læsning, se Sikkerhed).
  • Med WORN aktivt er ingen tidlig sletning mulig inden for opbevaringsperioden — heller ikke af privilegerede roller.
  • Efter purge er data uigenkaldeligt fjernet.