如何为Azure托管磁盘启用软删除防范意外删除?
Azure托管磁盘删除防护能力说明
Azure托管磁盘原生提供与存储账户软删除等效的删除防护能力,对应功能为托管磁盘软删除,完全可以满足意外删除后的恢复需求。
功能核心特性
- 开启软删除后,用户执行磁盘删除操作时,磁盘不会被立即永久清除,会进入软删除状态保留指定周期,期间支持随时恢复,恢复后磁盘原有数据、配置、关联快照信息完全保留
- 软删除保留周期支持自定义配置,可选范围为1~14天,到期后磁盘才会被系统永久清除
- 软删除状态下的磁盘无法挂载到虚拟机、也无法写入数据,仅支持恢复或手动清除操作,不会产生额外的数据读写费用
- 支持搭配开启永久删除防护开关,开启后即使用户主动执行清除软删除磁盘的操作,也必须等保留周期结束才能彻底删除,避免恶意操作或误操作绕过软删除机制
- 该功能兼容所有托管磁盘SKU,包括Ultra磁盘、标准SSD/HDD、高级SSD,同时支持和磁盘加密、共享磁盘、磁盘突发性能等所有托管磁盘特性搭配使用
启用配置方法
配置分为订阅级默认配置和单磁盘独立配置两种:订阅级配置生效后,后续新建的磁盘会默认继承软删除规则,存量磁盘不会自动开启配置,需要单独调整。
Azure门户操作
- 登录Azure门户,搜索进入「磁盘」服务页
- 左侧菜单栏找到「磁盘软删除」设置入口
- 勾选「启用软删除」选项,按需调整保留天数,如需更高防护等级可同步勾选「启用永久删除防护」
- 点击保存完成订阅级配置
- 如需为单块存量磁盘开启,进入对应磁盘的「配置」页,找到软删除相关选项调整参数后保存即可
Azure PowerShell 配置命令
执行前请确保已安装最新版Az.Compute模块,并连接到目标Azure订阅:
# 为当前订阅配置默认软删除规则:开启软删除、保留期14天、开启永久删除防护 Set-AzDiskDeleteOption -EnableSoftDelete $true -SoftDeleteRetentionInDays 14 -EnablePermanentDeleteProtection $true # 为单块存量磁盘配置软删除,替换占位符为实际的资源组名称、磁盘名称 $disk = Get-AzDisk -ResourceGroupName <your_resource_group_name> -DiskName <your_disk_name> $disk.SoftDeleteSettings.IsSoftDeleteEnabled = $true $disk.SoftDeleteSettings.SoftDeleteRetentionInDays = 14 $disk.PermanentDeleteProtectionEnabled = $true Update-AzDisk -ResourceGroupName <your_resource_group_name> -DiskName <your_disk_name> -Disk $disk
Azure CLI 配置命令
执行前请确保CLI版本升级到2.31.0及以上,并登录到目标Azure订阅:
# 为当前订阅配置默认软删除规则 az disk update-subscription-setting --enable-soft-delete true --soft-delete-retention-days 14 --enable-permanent-delete-protection true # 为单块存量磁盘配置软删除,替换占位符为实际的资源组名称、磁盘名称 az disk update --resource-group <your_resource_group_name> --name <your_disk_name> --enable-soft-delete true --soft-delete-retention-days 14 --enable-permanent-delete-protection true
误删恢复操作
如果发生误删除,进入磁盘服务页的「已软删除的磁盘」列表,选中需要找回的磁盘点击「恢复」,等待操作完成后磁盘即可回到正常可用状态。
补充提示:如果需要从操作入口直接阻止删除动作(而非删除后可恢复),可以额外为托管磁盘配置「删除锁」,和软删除搭配实现多层防护,进一步降低误删风险。
内容的提问来源于stack exchange,提问作者Frederick Ollinger
相关产品推荐
相关产品推荐

