Conserver les ressources supprimées dans la corbeille

Par défaut, Compute Engine protège les instantanés standards contre les suppressions accidentelles ou malveillantes permanentes en conservant temporairement les instantanés standards supprimés pendant trois jours. La conservation de ces instantanés vous permet d'annuler la suppression et de récupérer les données si nécessaire. Ces instantanés se trouvent dans la corbeille. La conservation des instantanés standards supprimés peut également vous permettre de répondre à certaines exigences de conformité ou réglementaires.

Ce document décrit le fonctionnement de la corbeille pour les instantanés standards et explique comment la configurer pour répondre aux besoins de votre organisation.

Ressources Compute Engine compatibles

La corbeille n'accepte que les instantanés standards.

Les ressources suivantes ne sont pas compatibles avec la corbeille et ne peuvent pas être récupérées si elles sont supprimées manuellement ou par un processus automatisé :

  • Volumes Google Cloud Hyperdisk et Persistent Disk
  • Instantanés d'archive, y compris ceux créés par une programmation d'instantanés
  • Instantanés immédiats
  • Clones de disque
  • Images système

Pour protéger ces ressources, implémentez l'une des stratégies décrites dans Options de protection des données pour les disques et les instances.

Fonctionnement de la corbeille pour les instantanés standards

La corbeille est activée par défaut uniquement pour les instantanés standards, qui sont conservés par défaut pendant une période de conservation de trois jours. Vous pouvez toutefois configurer des périodes de conservation personnalisées. Les instantanés qui se trouvent dans la corbeille sont appelés instantanés récupérables. Les instantanés récupérables sont facturés au même tarif que les instantanés standards.

Compute Engine conserve les instantanés standards supprimés dans la corbeille, quelle que soit la manière dont ils ont été supprimés (manuellement ou par un processus automatisé).

Pour annuler la suppression d'un instantané standard, vous devez le restaurer depuis la corbeille avant l'expiration de la période de conservation. Une fois que vous avez récupéré un instantané standard, vous pouvez l'utiliser pour créer des disques. Si vous ne récupérez pas l'instantané, Compute Engine le supprime définitivement à la fin de la période de conservation.

Pour désactiver complètement la corbeille ou définir des périodes de conservation personnalisées pour différents projets et organisations, configurez la règle de conservation de la corbeille. Pour en savoir plus, consultez Configurer la corbeille d'instantanés.

Pour éviter toute perte de données, vous devez vérifier si la corbeille est activée pour un instantané standard avant de le supprimer. Pour obtenir des instructions, consultez Vérifier la période de conservation de la corbeille pour un instantané spécifique.

Critères de conservation des instantanés dans la corbeille

Lorsque vous supprimez un instantané standard, Compute Engine le conserve dans la corbeille uniquement si au moins l'une des conditions suivantes est remplie :

  • La durée de conservation par défaut de trois jours s'applique, car vous n'avez configuré aucune durée de conservation personnalisée.
  • Vous avez défini une période de conservation personnalisée qui s'applique à l'instantané standard, et cette période de conservation est comprise entre un et sept jours.

Compute Engine efface définitivement l'instantané si la période de conservation applicable est définie sur zéro.

Résultats pour les instantanés récupérables

L'un des résultats suivants est possible pour un instantané récupérable :

  • Récupération : pour annuler la suppression, récupérez l'instantané dans la corbeille avant l'expiration de la période de conservation.
  • Suppression manuelle et définitive : pour réduire les coûts de stockage, vous pouvez supprimer définitivement un instantané récupérable de la corbeille.
  • Suppression définitive automatique : Compute Engine supprime définitivement l'instantané récupérable une fois la période de conservation applicable écoulée.

Les instantanés récupérables sont en lecture seule. Vous ne pouvez pas les utiliser pour créer un disque. Vous devez d'abord récupérer l'instantané, puis le restaurer sur un disque.

Instantanés créés par une programmation d'instantanés

La règle de conservation de la corbeille s'applique également aux instantanés standards supprimés par une programmation. Toutefois, si vous restaurez ultérieurement un tel instantané depuis la corbeille, Compute Engine le conserve indéfiniment jusqu'à ce que vous le supprimiez manuellement.

Les instantanés d'archive créés par une programmation d'instantanés sont immédiatement et définitivement supprimés, car la corbeille n'est pas compatible avec les instantanés d'archive.

Configurer la corbeille pour les instantanés standards

La période de conservation par défaut de trois jours est appelée règle système par défaut. Pour remplacer la règle système par défaut, modifiez la règle de conservation de la corbeille. La règle de conservation de la corbeille est un ensemble de règles globales qui vous permettent de spécifier les instantanés de vos organisations et projets qui sont conservés dans la corbeille en cas de suppression, et pendant combien de temps.

Vous pouvez spécifier une période de conservation de zéro à sept jours pour chaque règle de la règle de conservation.

Pour en savoir plus sur les règles de conservation de la corbeille, consultez Utiliser des règles pour définir les règles de conservation de la corbeille.

Pour savoir comment définir des règles de conservation, consultez Configurer la règle de conservation de la corbeille.

Utiliser des règles pour définir la règle de conservation de la corbeille

Pour contrôler précisément la durée de conservation des instantanés standards supprimés dans vos projets et organisations, créez des règles dans la règle de conservation de la corbeille. Lorsque vous supprimez un instantané standard, Compute Engine vérifie les règles de la règle de conservation pour déterminer la période de conservation dans la corbeille pour l'instantané standard ou si l'instantané doit être supprimé immédiatement.

Par défaut, la règle de conservation ne contient aucune règle. Lorsque vous ajoutez une règle à la règle de conservation, vous spécifiez une cible pour la règle et la durée de conservation de la cible.

  • La cible d'une règle peut être l'une des ressources suivantes :

    • Un tag : la règle s'applique à tous les instantanés standards qui comportent le tag. Les règles basées sur des tags peuvent être limitées à un projet ou à une organisation. Le tag doit déjà exister.
    • Un projet : la règle s'applique à tous les instantanés standards du projet s'il n'existe aucune règle basée sur les tags pour le projet.
    • Une organisation : la règle s'applique à tous les projets de l'organisation si aucune règle basée sur des tags n'existe pour l'organisation.
  • La période de conservation d'une règle spécifie la durée (en jours) pendant laquelle Compute Engine conserve un instantané standard supprimé dans la corbeille. La période de conservation d'une règle doit être comprise entre zéro et sept jours, par incréments d'un jour. Une valeur de zéro jour signifie que la corbeille est désactivée pour la cible.

Lorsque vous supprimez un instantané standard, Compute Engine recherche une règle applicable dans la règle de conservation et procède comme suit :

  • Si une règle applicable existe et que sa période de conservation est nulle, l'instantané standard est immédiatement supprimé.
  • Si une règle existe et que la période de conservation est comprise entre un et sept jours, Compute Engine conserve l'instantané standard dans la corbeille pendant la durée spécifiée par la règle.
  • Si aucune règle n'existe, la période de conservation par défaut de trois jours est appliquée.

Pour savoir comment définir des règles de conservation, consultez Configurer la règle de conservation de la corbeille.

Pour comprendre comment Compute Engine applique les règles lorsque plusieurs règles s'appliquent à un instantané standard, consultez Hiérarchie des règles dans la règle de conservation de la corbeille.

Règles par défaut

Pour réduire les coûts tout en conservant un niveau de protection de base pour les instantanés standards supprimés, vous pouvez remplacer la période de conservation par défaut de trois jours au niveau du projet ou de l'organisation.

Par exemple, pour conserver les instantanés supprimés dans votre organisation pendant deux jours au lieu de trois, définissez une période de conservation par défaut de deux jours pour l'organisation. La règle par défaut que vous définissez pour un projet ou une organisation est appelée règle par défaut du projet et règle par défaut de l'organisation, respectivement.

Combiner des règles pour plus de flexibilité

Pour trouver le juste équilibre entre réduction des coûts et protection des données, combinez des règles dans la règle de conservation. Pour ce faire, définissez des règles par défaut pour vos projets et organisations, puis créez des règles qui s'appliquent à des tags spécifiques.

Par exemple, supposons que vous souhaitiez conserver les instantanés supprimés dans votre organisation pendant un jour, mais protéger les données d'un projet de recherche pendant cinq jours, puis conserver les instantanés des données d'audit pendant sept jours.

Pour configurer une telle stratégie pour la corbeille, procédez comme suit :

  1. Créez ou choisissez un tag pour identifier les instantanés standards liés aux audits.
  2. Créer une règle de sept jours basée sur un tag dans l'organisation
  3. Appliquez le tag à tous les instantanés standards liés à l'audit.
  4. Définir une règle par défaut de cinq jours pour le projet de recherche
  5. Définir une règle de conservation d'un jour pour l'organisation

Utiliser la période de conservation par défaut du système pour une organisation

Pour conserver une période de conservation de référence de trois jours pour tous les instantanés standards de votre organisation, vous n'avez rien à faire. La valeur par défaut du système (trois jours) s'appliquera à tous les instantanés standards.

Conflits de règles

Lorsque plusieurs règles s'appliquent à la même cible, Compute Engine applique la règle la plus spécifique ou celle dont la période de conservation est la plus longue, comme indiqué dans Hiérarchie des règles dans la règle de conservation de la corbeille.

Désactiver la corbeille pour un projet ou une organisation en ajoutant une règle par défaut

Pour les projets qui ne contiennent pas de données critiques, vous pouvez réduire les coûts de stockage en désactivant la corbeille. Pour ce faire, définissez la règle de conservation par défaut du projet ou de l'organisation sur zéro.

Hiérarchie des règles dans la règle de conservation de la corbeille

Lorsque vous supprimez un instantané standard, Compute Engine applique les règles de la règle de conservation de la corbeille comme suit :

  1. Règles basées sur des tags pour le projet et l'organisation : Compute Engine vérifie si l'une des règles basées sur des tags de la règle de conservation s'applique à l'instantané standard. Si une règle basée sur des tags existe, Compute Engine l'applique à l'instantané.

    Pour une protection supplémentaire contre la suppression accidentelle, lorsque plusieurs règles basées sur des tags s'appliquent à l'instantané, Compute Engine applique la règle dont la période de conservation est la plus longue.

    Par exemple, supposons qu'une règle basée sur des tags de deux jours et une règle basée sur des tags de quatre jours s'appliquent à un instantané. La règle des quatre jours s'applique dans tous les cas, même lorsque la règle des deux jours s'applique au niveau du projet et celle des quatre jours au niveau de l'organisation. Toutefois, une règle par défaut au niveau du projet ne remplacera pas une règle basée sur des tags, même si la période de conservation de la première est plus longue.

  2. Règle par défaut au niveau du projet : si aucune règle basée sur des tags n'existe au niveau du projet ou de l'organisation, Compute Engine applique la règle de conservation par défaut définie pour le projet, le cas échéant.

  3. Règle par défaut au niveau de l'organisation : si le projet ne comporte pas de règle par défaut, Compute Engine recherche une règle par défaut pour l'organisation. Si une règle existe, elle s'applique à l'instantané supprimé.

  4. Règle système par défaut : si une règle existe à l'un des niveaux précédents, la règle système par défaut est ignorée. Sinon, Compute Engine applique la règle système par défaut et conserve l'instantané standard supprimé pendant trois jours.

Règles avec une période de conservation de zéro jour : si une règle est trouvée et que sa période de conservation est nulle, l'instantané standard est immédiatement supprimé. Si une règle avec une période de conservation non nulle est trouvée, l'instantané standard est conservé dans la corbeille pendant la durée spécifiée par la règle.

Pour savoir comment afficher et modifier la règle de conservation, consultez Configurer la règle de conservation de la corbeille.

Gérer la corbeille

Vous pouvez également afficher des informations sur les instantanés récupérables dans la corbeille. Pour réduire les coûts, vous pouvez supprimer définitivement les instantanés récupérables de la corbeille. Pour en savoir plus, consultez Gérer les instantanés récupérables dans la corbeille.

Les instantanés récupérables qui se trouvent dans la corbeille sont en lecture seule. Pour utiliser l'instantané afin de créer un disque, vous devez d'abord récupérer l'instantané standard à partir de la corbeille.

Récupérer un instantané à partir de la corbeille

Lorsque vous récupérez un instantané à partir de la corbeille, vous pouvez l'utiliser immédiatement pour créer des disques. Toutefois, les données suivantes ne sont pas conservées dans l'instantané :

  • Tags : vous devez ajouter de nouveau les tags à l'instantané après l'avoir récupéré dans la corbeille.
  • Programmations d'instantanés associées : l'instantané ne sera pas supprimé automatiquement après la durée spécifiée par la programmation d'instantanés que vous avez utilisée pour le créer. Au lieu de cela, Compute Engine conserve l'instantané indéfiniment jusqu'à ce que vous le supprimiez manuellement.

Pour récupérer un instantané depuis la corbeille, consultez Récupérer un instantané depuis la corbeille.

Pour afficher les instantanés récupérables dans un projet, consultez Afficher tous les instantanés dans la corbeille.

Désactiver la corbeille

Si vous désactivez la corbeille pour les instantanés standards, les données de l'instantané sont définitivement effacées lorsqu'il est supprimé. Google ne peut pas récupérer les données. Si vous choisissez de désactiver la corbeille, ne le faites que pour les projets qui ne contiennent pas de données critiques.

Limites

  • Ressources acceptées : Seuls les instantanés standards sont acceptés. Les instantanés d'archive, les instantanés immédiats, les disques et les images sont immédiatement et définitivement effacés lors de leur suppression.
  • Conflits de noms : la récupération d'un instantané échouera si un instantané standard portant le même nom existe déjà et que vous ne fournissez pas de nouveau nom pour l'instantané récupéré. Pour récupérer un tel instantané, vous devez utiliser la Google Cloud CLI ou REST pour spécifier un nouveau nom.
  • Persistance des tags : les tags associés à un instantané avant sa suppression ne sont pas conservés si l'instantané est restauré depuis la corbeille. Vous devez rajouter les tags à l'instantané après l'avoir récupéré dans la corbeille.
  • Instantanés programmés : si vous récupérez un instantané qui a été créé à l'origine selon une programmation, il ne fait plus partie de la programmation et n'est pas supprimé automatiquement après la durée spécifiée par la programmation. Au lieu de cela, Compute Engine conserve l'instantané indéfiniment jusqu'à ce que vous le supprimiez manuellement.
  • Clés de chiffrement gérées par le client (CMEK) : si vous révoquez la clé CMEK qui protège un instantané récupérable, puis que vous récupérez l'instantané, vous ne pouvez pas l'utiliser pour créer un disque tant que vous n'avez pas restauré la clé. Si vous ne récupérez pas l'instantané avant l'expiration de la période de conservation, Compute Engine l'efface définitivement.
  • Récupération requise avant utilisation : les instantanés récupérables sont en lecture seule. Pour utiliser un instantané récupérable afin de créer un disque, vous devez d'abord récupérer l'instantané standard à partir de la corbeille.

Tarifs

Les coûts de stockage des instantanés récupérables sont les mêmes que ceux des instantanés standards.

Par exemple, si un instantané standard a été supprimé 30 jours après sa création, puis stocké dans la corbeille pendant cinq jours, la période de stockage totale est de 35 jours. Comme la corbeille est en version bêta, les coûts de stockage de cinq jours sont réduits et vous ne payez que 30 jours de stockage.

La récupération d'un instantané à partir de la corbeille n'entraîne aucun frais.

Pour en savoir plus sur la tarification, consultez Tarifs des disques et des images.

Étapes suivantes