Retención de datos¶
Las reglas de retención de datos definen cuánto tiempo deben almacenarse los distintos tipos de datos, así como la forma y el momento en que deben depurarse una vez finalizado el periodo de retención.
Las reglas de retención ayudan a las organizaciones a lograr distintos objetivos, como:
- cumplir diversos requisitos legales o de cumplimiento relacionados con el almacenamiento de datos (HIPAA, FINRA y SOX)
- deshacerse de datos obsoletos o desactualizados que ocupan mucho espacio de almacenamiento y dificultan la navegación por los datos de la empresa
Para cumplir estos requisitos, Afi Backup ofrece reglas de retención de versiones de copias de seguridad, GFS y a nivel de elemento que depuran los datos una vez alcanzada la antigüedad definida por la regla. Las reglas de retención se configuran en la pestaña Service → Settings → SLA como parte de los ajustes de una política de SLA de copia de seguridad.
Políticas de retención admitidas¶
Retención de versiones de copias de seguridad¶
Las reglas de retención de versiones de copias de seguridad definen cuánto tiempo conserva el sistema las instantáneas históricas y se aplican a todos los tipos de cargas de trabajo. Consulte la sección siguiente para obtener más información.
Retención GFS¶
Las reglas de retención GFS (abuelo-padre-hijo) son similares a las reglas de retención de versiones de copias de seguridad y se aplican a nivel de instantánea, lo que permite especificar un calendario para conservar instantáneas de copia de seguridad. De este modo puede configurar una regla de retención que conserve un número determinado de instantáneas diarias, semanales, mensuales y anuales. Consulte la sección siguiente para obtener más información.
La retención GFS permite conservar el historial de copias de seguridad durante un periodo prolongado (varios años o más) y, al mismo tiempo, ahorrar espacio de almacenamiento eliminando las instantáneas intermedias entre las que se conservan según el calendario configurado.
Retención a nivel de elemento¶
Con la retención a nivel de elemento, los elementos de las copias de seguridad (por ejemplo, mensajes de correo electrónico o archivos) se eliminan cuando su última fecha de modificación es anterior al periodo de retención especificado por la regla. Consulte las secciones enlazadas a continuación para obtener más información.
La retención a nivel de elemento es compatible con los siguientes tipos de datos:
- Mensajes de correo electrónico (incluye datos de Gmail para Google Workspace; datos de Exchange Mail, Archivo en línea y Group Mail para Microsoft 365)
- Archivos (incluye datos de Google Drive y unidades compartidas para Google Workspace; datos de OneDrive, OneNote y sitios de SharePoint para Microsoft 365)
Advertencia
Las reglas de retención a nivel de elemento depuran todos los elementos del tipo correspondiente (mensaje de correo electrónico o archivo) recibidos o modificados antes del periodo de retención configurado, aunque sigan presentes en Google Workspace o Microsoft 365. Si desea conservar el estado completo de cada instantánea que mantiene el servicio Afi, considere configurar reglas de retención de versiones de copias de seguridad.
Funcionamiento de las reglas de retención¶
Una regla de retención se configura como propiedad de una política de SLA de copia de seguridad y se aplica a los recursos protegidos por la política correspondiente. Los datos anteriores al periodo de retención se quitan mediante un procedimiento de depuración que se inicia durante las copias de seguridad periódicas. Si se quita de un recurso (usuario, unidad, sitio, etc.) una política de SLA con reglas de retención configuradas o se le asigna un SLA sin reglas de retención, el sistema deja de aplicar las reglas de retención al recurso.
Las reglas de retención pueden aplicarse a las copias de seguridad de recursos tanto activos como archivados (suspendidos, eliminados, etc.). Para aplicar reglas de retención a las copias de seguridad de recursos archivados, proteja los recursos correspondientes con una política de SLA de copia de seguridad que tenga reglas de retención configuradas y asegúrese de que esté marcada la opción Apply data retention policy to archived data de la sección Retention. En este caso, el servicio Afi ejecutará copias de seguridad periódicas para los recursos archivados que no intentarán sincronizar datos nuevos, pero aplicarán las reglas de retención y archivado.
Tenga en cuenta que, por motivos de rendimiento, la depuración no se realiza con cada copia de seguridad, sino que se inicia con una probabilidad determinada en función de la duración del periodo de retención y de la hora de la última depuración. Por término medio, la depuración inicial de retención puede tardar entre 2 y 3 semanas en completarse tras la configuración. Debido a ello, las copias de seguridad con un periodo de retención de datos personalizado aún pueden contener algunos elementos anteriores a la antigüedad de retención que se quitarán durante la siguiente depuración (el retraso de la depuración de retención no supera un mes). Asimismo, en caso de cambiar el periodo de retención (por ejemplo, de 5 a 3 años), la primera depuración posterior al cambio también puede realizarse con cierto retraso.
Veamos cómo se aplican los distintos tipos de reglas de retención.
Reglas de retención de versiones de copias de seguridad¶
Con las reglas de retención de versiones de copias de seguridad, se eliminan las versiones (instantáneas) anteriores al periodo de retención configurado, y se conservan los elementos de las copias de seguridad (por ejemplo, mensajes de correo electrónico o archivos) mientras exista al menos una instantánea en la que sean visibles. Una instantánea representa el estado del recurso correspondiente (buzón, unidad, sitio, equipo, etc.) durante la copia de seguridad, y un elemento (archivo, mensaje, etc.) se considera visible en la instantánea si estaba presente en el recurso cuando se creó la copia. Por tanto, los elementos visibles en una instantánea concreta pueden haberse añadido o modificado tanto en ella como en instantáneas anteriores. Como resultado, las reglas de retención de versiones depuran los elementos eliminados o las versiones antiguas de elementos que se sobrescribieron con versiones nuevas antes de la instantánea más antigua que aún conserva el servicio Afi o en ella (ya que estos elementos o versiones no son accesibles en las instantáneas restantes).
Información
Las reglas de retención de versiones de copias de seguridad nunca eliminan la instantánea más reciente de un recurso, que se conserva siempre, con independencia de cuándo se creó.
Ejemplo: supongamos que el usuario A tiene el documento X, creado el 1 de febrero y editado posteriormente el 1 de marzo, el 15 de abril y el 1 de mayo; el documento Y, creado el 1 de marzo y eliminado el 2 de marzo; y el documento Z, creado el 1 de febrero y sin modificaciones desde entonces. Se crea una copia de seguridad diaria de la unidad del usuario A. El 1 de mayo se configura para este usuario una política de retención de versiones de copia de seguridad de 1 mes y se realiza la depuración. Durante la depuración, el sistema elimina las versiones del documento X del 1 de febrero y el 1 de marzo y todas las versiones del documento Y; se conservan las versiones del documento X del 15 de abril y el 1 de mayo, así como el documento Z, porque pertenecen a instantáneas incluidas en el periodo de retención.
Reglas de retención GFS¶
Al configurar reglas de retención GFS, puede especificar cuántas instantáneas de copia de seguridad diarias, semanales, mensuales y anuales desea conservar. Las instantáneas que se conservarán se calculan según los ajustes especificados y se eliminan las restantes. Al eliminar estas instantáneas, también se eliminan las versiones de elementos que dejan de ser visibles en las instantáneas conservadas, con lo que se libera el almacenamiento que ocupaban.
Afi calcula las instantáneas de copia de seguridad que conservará la retención GFS de la siguiente manera:
- El historial de instantáneas de copia de seguridad se divide en periodos de día, semana, mes y año naturales, teniendo en cuenta la zona horaria de la copia. Cada intervalo diario comienza a las 00:00 y termina a las 23:59 en la zona horaria correspondiente. Cada intervalo semanal comienza a las 00:00 del lunes y termina a las 23:59 del domingo. Cada intervalo mensual comienza a las 00:00 del primer día del mes y termina a las 23:59 del último día. Cada intervalo anual comienza a las 00:00 del 1 de enero y termina a las 23:59 del 31 de diciembre.
- Una vez aplicadas las reglas de retención GFS, para cada regla (diaria, semanal, etc.), Afi elige la última instantánea disponible del intervalo actual no finalizado, además de X instantáneas, una por cada uno de los X intervalos anteriores finalizados. Dentro de cada intervalo finalizado, Afi selecciona la instantánea más cercana creada durante o después del día, la semana, etc. especificados. Si no se encuentra ninguna, Afi selecciona la última instantánea disponible del intervalo.
- La instantánea de copia de seguridad disponible más reciente se conserva siempre, con independencia de su antigüedad.
- Una vez calculadas las instantáneas que deben conservarse según lo descrito, se eliminan las instantáneas restantes.
Información
Cuando se elimina una instantánea de copia de seguridad durante una depuración de retención, se conservan todos los elementos o versiones de elementos que se añadieron en esa instantánea, pero aún son visibles en alguna de las instantáneas conservadas.
Ejemplo: supongamos que tiene instantáneas diarias desde el 1 de junio de 2024 hasta el 15 de agosto de 2024 y configura la retención GFS con los siguientes ajustes:
- Conservar copias de seguridad diarias durante 7 días;
- Conservar copias de seguridad semanales durante 4 semanas, cada lunes;
- Conservar copias de seguridad mensuales durante 2 meses, el primer día de cada mes.
Las instantáneas que se conservarán tras aplicar las reglas de retención GFS anteriores están marcadas con círculos en la imagen siguiente. Los círculos azules, verdes y rosas representan, respectivamente, las copias de seguridad diarias, semanales y mensuales conservadas.
Reglas de retención a nivel de elemento¶
Mensajes de correo electrónico¶
Con las reglas de retención de correo electrónico a nivel de elemento, se eliminan de todas las instantáneas históricas todos los mensajes cuya fecha de recepción sea anterior al periodo de retención. Los mensajes que se hayan movido recientemente entre etiquetas (carpetas) o se hayan marcado como leídos o no leídos se depuran igualmente según su fecha de recepción original (es decir, estas acciones no reinician su antigüedad).
Ejemplo: supongamos que el usuario A recibe un mensaje de informe al día durante 3 meses (1 de febrero, 2 de febrero, ..., 1 de marzo, ..., 30 de abril) y tiene 90 mensajes en el buzón el 1 de mayo. El 1 de mayo se configura para este usuario una política de retención de correo electrónico de 1 mes y se realiza la depuración. Durante la depuración se quitarán los mensajes anteriores al 1 de abril y se conservarán los fechados entre el 1 y el 30 de abril (los mensajes de los últimos 30 días).
Al explorar instantáneas históricas de copias de seguridad con la retención activada, puede encontrar marcadores de posición de elementos eliminados para aquellos que ya haya quitado el procedimiento de depuración. Los datos y metadatos de estos marcadores se eliminan, pero estos siguen apareciendo en la vista de exploración por motivos de implementación y para ofrecer una mejor visibilidad del proceso de retención.
Archivos¶
Con las reglas de retención de archivos a nivel de elemento, se eliminan de todas las instantáneas históricas todos los archivos cuya fecha de modificación sea anterior al periodo de retención. Los archivos con una fecha de creación anterior al periodo de retención pero con una fecha de modificación más reciente se conservan. Los archivos eliminados de Google Workspace/Microsoft 365 que aún estén presentes en instantáneas antiguas también se depuran según su última fecha de modificación.
Si, por algún motivo, siguen presentes archivos anteriores a la antigüedad de retención en la cuenta correspondiente de Google Workspace o Microsoft 365 (aunque la práctica recomendada es configurar las mismas políticas de retención en todos los servicios de la empresa), dichos archivos no se incluirán en ninguna copia de seguridad o se quitarán durante el siguiente procedimiento de depuración.
Es importante señalar que el trabajo de depuración de archivos no elimina carpetas, independientemente de su antigüedad. Por tanto, quitará los archivos anteriores a la antigüedad de retención, pero no modificará ninguna carpeta.
Cómo configurar y administrar reglas de retención¶
Las reglas de retención se configuran como una propiedad del SLA de copia de seguridad que define qué datos se incluyen en la copia de seguridad, con qué frecuencia se crea y cuánto tiempo se conservan sus datos. Para configurar reglas de retención personalizadas, deben realizarse los siguientes pasos:
- Vaya a Service → Settings → SLA, seleccione una política de SLA de copia de seguridad existente o cree una nueva y, a continuación, elija el modo de retención y la duración del periodo;
- Tras configurar la política de SLA, asígnela a los recursos o grupos de recursos (grupos y unidades organizativas de Google, grupos de Entra ID, grupos de recursos de Microsoft Azure, etc.) que desea proteger con ella.
Este es un ejemplo de configuración de retención de versiones de copias de seguridad: un periodo de retención de instantáneas de 1 año:
Este es un ejemplo de configuración de retención a nivel de elemento: un periodo de retención de 1 año para los datos de correo y de 6 meses para los datos de unidades:
Es posible configurar reglas de retención distintas para diferentes grupos de recursos mediante la configuración de varias políticas de SLA de copia de seguridad con reglas distintas y la asignación de esos SLA a las unidades organizativas o los grupos correspondientes.
El periodo de retención puede configurarse en incrementos mensuales (por ejemplo, 6 meses, 1 año, 3 años, etc.).
Ejemplo: la captura de pantalla siguiente muestra que todos los miembros de la unidad organizativa Sales están protegidos mediante la política de SLA de copia de seguridad Gold, con una retención de correo electrónico de 3 años, y todas las unidades compartidas están protegidas mediante el SLA Silver, con una retención de documentos de 1 año.
Configuración de reglas de retención distintas para recursos activos y archivados¶
En los ajustes de la política de SLA de copia de seguridad puede configurar reglas de retención distintas para las copias que pertenecen a recursos activos y archivados protegidos por dicha política. Por ejemplo, puede configurar una retención más prolongada para los recursos activos y más breve para los archivados a fin de reducir aún más el uso del almacenamiento.
Puede configurar reglas de retención de datos para los recursos archivados protegidos por la política de SLA seleccionando una de las siguientes opciones del menú desplegable Apply data retention rules to archived data:
- Same retention rules: se aplican las mismas reglas de retención a las copias de seguridad activas y archivadas (opción predeterminada).
- Keep everything: las reglas de retención configuradas en el menú desplegable Retention anterior solo se aplican a las copias de seguridad activas. Afi conserva todas las instantáneas y los elementos de las copias archivadas mientras estas sigan archivadas.
- Keep only the last backup snapshot: cuando se archiva un recurso, Afi elimina todas las instantáneas de su copia de seguridad excepto la más reciente. La última instantánea se conserva mientras la copia permanezca archivada.
- Backup versions, GFS y Item-level: Afi aplica a las copias de seguridad archivadas el esquema de retención personalizado configurado en el menú desplegable Apply data retention rules to archived data.
Información
Las reglas de retención y archivado de datos se aplican de forma independiente. Mientras que las reglas de retención definen cuánto tiempo se conservan las instantáneas y los elementos dentro de una copia de seguridad según su antigüedad, las reglas de archivado definen cuánto tiempo conserva el servicio el propio archivo de la copia.
Como ejemplo, supongamos que configura lo siguiente en una política de SLA de copia de seguridad y se la asigna a un recurso determinado (usuario):
- Retención de versiones de copias de seguridad de 3 años para los recursos activos.
- Retención de versiones de copias de seguridad de 6 meses para los recursos archivados.
- Archivado durante 1 año (las reglas de archivado solo se aplican a los recursos archivados).
En este caso, mientras el recurso esté activo, Afi elimina todas sus instantáneas creadas hace más de 3 años y conserva las creadas durante los últimos 3 años. Si el recurso se archiva (por ejemplo, se elimina o suspende), Afi elimina todas las instantáneas creadas hace más de 6 meses con respecto a la fecha actual y continúa eliminándolas con el tiempo hasta que solo quede la última creada antes de que se archivara el recurso. Esta última instantánea se conserva hasta que finalice el periodo de archivado (1 año después del archivado del recurso). A continuación, se elimina por completo la copia de seguridad junto con todo su historial.






