Passa al contenuto principale

Ciclo di vita di un backup

Ogni oggetto salvato attraversa un ciclo di vita chiaramente definito. I fattori di controllo sono il periodo di conservazione e — se attivata — l'archiviazione immutabile e protetta da scrittura (WORN).

Periodo di conservazione

I backup vengono conservati per un periodo di conservazione scelto dal cliente. Lo impostate per ogni progetto. Per impostazione predefinita è di 30 giorni (vedi Limiti).

Archiviazione immutabile e protetta da scrittura (WORN)

Per i progetti configurati di conseguenza vale il principio WORN — "Write Once, Read Never": un oggetto viene scritto esattamente una volta ed è poi immutabile durante il periodo di conservazione. In questo lasso di tempo non può essere né sovrascritto né cancellato (blocco oggetto) — nemmeno da ruoli privilegiati. Ciò protegge in modo affidabile i backup da cancellazioni accidentali o dolose, ad es. nell'ambito di incidenti ransomware.

"Read Never" si riferisce al normale percorso di trasferimento: un token di upload ovvero di scrittura non può leggere i backup esistenti. Così anche un token di scrittura compromesso resta inefficace — non può né scaricare né modificare i backup esistenti.

Come si leggono comunque i backup

Per il ripristino serve un token separato con permesso di lettura (ruolo Lettura, vedi Sicurezza). Viene emesso separatamente dai token di scrittura e usato esclusivamente per i ripristini. Scrittura e lettura sono così rigorosamente separate: leggere i backup è un'eccezione consapevole e tracciabile — non la norma.

Gli stati

stored ──▶ expired ──▶ deleted ──▶ purge
StatoSignificato
archiviato (stored)L'oggetto è archiviato e protetto durante il periodo di conservazione.
scaduto (expired)Il periodo di conservazione è raggiunto; l'oggetto è destinato a rimozione.
cancellato (deleted)L'oggetto è contrassegnato come cancellato e rimosso dall'inventario attivo.
rimosso definitivamente (purge)I dati associati vengono rimossi in modo irreversibile dallo storage.

Cosa significa in pratica

  • Finché un oggetto è stored, può essere ripristinato con un token di lettura (ruolo Lettura, vedi Sicurezza).
  • Con WORN attivo non è possibile alcuna cancellazione anticipata entro il periodo di conservazione — nemmeno da ruoli privilegiati.
  • Dopo purge i dati sono rimossi in modo irreversibile.