דילוג לתוכן
BackupONE · Object Lock

גם הגיבוי שלכם
צריך הגנה.

יצרתם עותק למקרה שמשהו ישתבש.
Object Lock עוזר לשמור עליו מפני שינוי ומחיקה, למשך התקופה שהגדרתם — כדי שתוכלו לחזור למידע כשצריך.

ההגנה חלה על העותקים שננעלו, בהתאם לספק האחסון, למצב הנעילה ולהרשאות.
שומרים על מה ששומר עליכםאנשי IT לצד ארכיון גיבויים בענן המוגן במנעול
נעול לשינויים. זמין לקריאה ולשחזור מורשה.
עוד שכבת הגנה, בדיוק במקום הנכון

ומה אם האיום
מגיע גם לגיבוי?

עותק גיבוי הוא חלק מתוכנית ההתאוששות שלכם. כשאפשר למחוק גם אותו, הדרך חזרה עלולה להסתבך. נעילת העותק מצמצמת את הסיכון הזה.

כופרה שמנסה לפגוע גם בעותקים

נעילה יכולה למנוע פגיעה בגרסאות המוגנות, גם כשמנסים לשנות או למחוק אותן.

טעות אנוש ברגע הלא נכון

מחיקה שגויה או פעולת ניקוי לא אמורות להעלים עותק שנמצא תחת נעילה תקפה.

פרטי גישה שהגיעו לידיים הלא נכונות

ההגנה תלויה גם במצב הנעילה ובהפרדת הרשאות. לכן מגדירים את שניהם יחד.

להרחבה על גיבויים בלתי ניתנים לשינוי ↗
טכנאי מסביר לעובדת על גיבוי בענן ועותק מוגן, באמצעות רישום על לוח
עותק נוסף. שכבת ביטחון נוספת.
הרעיון פשוט

מגבים. נועלים.
משחזרים כשצריך.

Immutability היא שמירה על מידע ללא שינוי. עקרון WORM מאפשר לכתוב עותק פעם אחת ולקרוא אותו שוב ושוב — בלי לשנות את הגרסה המוגנת בזמן הנעילה.

תהליך עקרוני · בחרו שלב להסברכל הדרך לעותק מוגן

מגדירים את ההגנה בפועל. בוחרים מצב נעילה ומשך הגנה, ומוודאים שהמדיניות חלה על גרסאות הגיבוי הנדרשות.

ההגנה, על ציר הזמןהדגמה אינטראקטיבית

נסו למחוק.
גלו מה שומר על העותק.

שנו את היום, בחרו מצב נעילה ובדקו את התוצאה. אפשר לנסות גם שחזור — העותק המוגן נשאר במקומו.

כדי להתנסות בהדגמה, יש לפתוח את הקובץ בדפדפן עם JavaScript פעיל. ההסברים בהמשך זמינים לקריאה גם בלעדיו.
מצב הנעילה

העותק נוצר ביום 0 וננעל ל־30 ימים.
שינוי הגדרה מאפס את עותק ההדגמה.

עותק הגיבוי שלכם

המחשה עקרונית · אינה מערכת ניהול
העותק נעולנותרו 23 ימי נעילה
יעד השחזור
העותק מוגן עד יום 30

במצב Compliance אי אפשר למחוק את הגרסה בזמן הנעילה. קריאה ושחזור מורשים נשארים אפשריים.

יום 7 מתוך 45
תקופת הנעילה מסומנת בכתום.

ההדמיה בוחנת מחיקה של גרסה מסוימת לפי עקרונות S3, בהנחה שיש הרשאות קריאה ומחיקה. סיום הנעילה אינו מוחק את העותק אוטומטית. לעקרונות הנעילה ↗

שתי הגנות משלימות

הצפנה שומרת על התוכן.
נעילה שומרת על העותק.

כדאי לחשוב על שתי שאלות: מי יכול לקרוא את המידע, ומי יכול למחוק אותו. לכל שאלה יש שכבת הגנה מתאימה.

משלבים הצפנה, נעילה והרשאות מדויקות כדי להגן גם על סודיות המידע וגם על העותק לשחזור.

שני תפקידים. מטרה משותפת.
על ההבדל בין הצפנה ל־Object Lock ↗

הצפנה · מי יכול לקרוא?

התוכן הופך לבלתי קריא ללא המפתח או הסיסמה המתאימים. יש לשמור גם עליהם, כדי שניתן יהיה לשחזר.

Object Lock · מי יכול למחוק?

הגרסה המוגנת נשמרת מפני שינוי ומחיקה לפי תנאי הנעילה. עצם הנעילה אינה מצפינה את התוכן.

הגרסה נשמרת · קריאה מורשית אפשרית
בוחרים מה לשמור, ולכמה זמן

הגנה יומיומית.
וגם נקודות לטווח ארוך.

Default ו־GFS קובעים על אילו עותקים תחול הנעילה. אפשר להגן על הנתונים הנכתבים ליעד, על עותקים מלאים נבחרים, או לשלב בין שתי האפשרויות.

הגנה כברירת מחדל ביעד האחסון

נעילה לדוגמה: 30 ימים
עותק יומי 0130 ימים
עותק יומי 0230 ימים
עותק יומי 0330 ימים
מלא שבועי30 ימים
מלא חודשי30 ימים
מלא שנתי30 ימים

מגדירים תקופת נעילה ביעד האחסון ומתאימים את הגדרות הגיבוי. בזרימת הגיבוי המתאימה, הנתונים החדשים שנכתבים ליעד מקבלים הגנה כברירת מחדל, גם ללא בחירת עותקי GFS.

סוגי עותקים ותקופות להמחשה בלבד. אין כאן המלצה למשך שמירה מסוים.כל עותק חדש מקבל את ההגנה שלו
למנהלי IT: איך שתי המדיניות מתחברות?

Default מוגדר ברמת האחסון והיעד; GFS חל על מערכי גיבוי מלאים שנבחרו במדיניות השמירה בתוכנית, בפורמט הגיבוי הנתמך. בשילוב ביניהם, מתאימים את הנעילה הבסיסית ואת תקופות העותקים לטווח ארוך. חשוב לבדוק את ההגדרה האפקטיבית על הגרסאות שנכתבו בפועל. בגיבוי Microsoft 365 ו־Google Workspace נדרשת גם מדיניות שמירה משויכת למשתמש או לדומיין.

תיעוד Default ↗ · תיעוד GFS ↗

אותה נעילה, כללים שונים

כמה קשיחה
צריכה להיות ההגנה?

Governance מאפשר חריגה בהרשאה מיוחדת. Compliance אוכף נעילה מחמירה. בוחרים לפי הצורך התפעולי ומדיניות הארגון.

השוואת עקרונות במערכת S3. הזמינות והיישום בשירות תלויים בספק ובתצורה.
מה בודקים?Governanceהגנה עם אפשרות חריגה מורשיתComplianceנעילה מחמירה לתקופה שנקבעה
מחיקת הגרסה בזמן הנעילהחסומה למשתמש ללא הרשאת עקיפה.חסומה, גם למנהל החשבון ול־root.
עקיפה לפני תום התקופהאפשרית עם הרשאה מיוחדת ובקשת עקיפה מפורשת.אין עקיפה רגילה באמצעות הרשאות משתמש.
קיצור תקופת הנעילהאפשרי רק בתנאי העקיפה המתאימים.אי אפשר לקצר או להסיר נעילה תקפה. אפשר להאריך אותה.
קריאה ושחזוראפשריים למשתמש מורשה.אפשריים למשתמש מורשה.
למי מתאים?לארגון שזקוק להגנה ולגמישות ניהולית מבוקרת.לארגון שזקוק לאכיפה מחמירה של תקופת השמירה.

ההשוואה עוסקת בהגנת גרסת האובייקט במסגרת חשבון אחסון פעיל. נעילה אינה שומרת על מפתחות ההצפנה או מחליפה תוכנית התאוששות. בחירת Compliance אינה אישור לעמידה בתקן; יש להתאים את השירות לדרישה הרלוונטית.

הרשאות עקיפה ושיקולי ניהול — תיעוד AWS ↗
מתחילים בתשתית המתאימה

הנעילה נאכפת במקום
שבו הגיבוי נשמר.

התיעוד כולל תמיכה ביעדי האחסון הבאים. לפני ההפעלה בודקים את סוג הגיבוי, גרסת התוכנה, הרשאות החשבון ויכולות היעד.

Amazon S3Object Lock
WasabiObject Lock
Backblaze B2Object Lock
IDrive e2Object Lock

אחסון תואם S3: ההתאמה תלויה במימוש Object Lock ובהרשאות. בודקים תאימות בפועל לפני שמגדירים תוכנית גיבוי.

Microsoft Azure ו־Google Cloud: נעילת השמירה מוגדרת בצד האחסון; הגדרות שלא נשלפות אוטומטית דורשות התאמה ידנית במערכת הגיבוי.

יכולות ותמיכה ביעדי אחסון — תיעוד המוצר ↗
לפני שנועלים

שאלות טובות.
תשובות פשוטות.

כמה פרטים שעוזרים לבחור נכון ולדעת למה לצפות.

כדאי לדעת מראש
אפשר לשחזר גם כשהגיבוי נעול?

כן. נעילת Object Lock מגבילה שינוי ומחיקה של הגרסה המוגנת, ואינה מונעת קריאה ושחזור מורשים. עדיין נדרשים הרשאות, מפתחות הצפנה תקינים ושרשרת גיבוי שניתנת לשחזור.

האם כל הגיבויים שלי נעולים אוטומטית?

לא. צריך להפעיל ולתאם את ההגדרות באחסון ובמערכת הגיבוי. Default נועד להגנה על נתונים חדשים הנכתבים ליעד מתאים; GFS מגן על העותקים המלאים שנבחרו במדיניות. מאמתים שהגרסאות הרלוונטיות אכן קיבלו נעילה.

מה קורה כשהנעילה מסתיימת?

העותק אינו נמחק רק משום שהנעילה הסתיימה. בהיעדר Legal Hold או הגנה אחרת, הוא עשוי להיות זכאי למחיקה בהתאם להרשאות ולמדיניות השמירה או מחזור החיים שהוגדרו.

האם הנעילה מבטיחה גיבוי נקי מכופרה?

לא. היא מגנה מפני שינוי או מחיקה של גרסה שננעלה; היא אינה סורקת את התוכן ואינה מתקנת מידע שכבר נפגע לפני הגיבוי. משלבים אותה עם הגנת סייבר, עותקים נוספים ובדיקות שחזור.

אפשר להפעיל נעילה ביעד אחסון קיים?

זה תלוי בספק ובדרך החיבור למוצר. למשל, AWS מאפשר הפעלת Object Lock גם ב־bucket קיים, אך הגדרת ברירת מחדל אינה נועלת אוטומטית את הגרסאות שכבר נמצאות בו. בודקים בנפרד את תמיכת מערכת הגיבוי, הגרסאות הקיימות ודרישות ההגדרה.

איך בוחרים תקופת שמירה בלי להגדיל עלויות מיותרות?

מתחילים מהצורך העסקי: כמה זמן לאחור צריך לשחזר, אילו נקודות שומרים לטווח ארוך ומה נפח המידע. עותקים נעולים ממשיכים לתפוס אחסון, ולכן מתכננים יחד את הגיבוי, מדיניות השמירה ותקופות הנעילה.

BackupONE · הגנה שמתחילה בתכנון נכון

בואו נשמור
גם על הדרך חזרה.

ספרו לנו מה אתם מגבים ולכמה זמן אתם צריכים לשמור את המידע. נבחן יחד איך לשלב נעילת גיבויים בסביבה שלכם.

המידע שלכם. שווה לשמור עליו.
מתכננים. מגבים. בודקים.

מה נבדוק יחד?

  • אילו מערכות ועותקים חשוב להגן עליהם
  • משך השמירה ונקודות השחזור הדרושות
  • התאמת האחסון, ההרשאות ומצב הנעילה
  • בדיקת שחזור ומעקב אחר הגיבויים