Aller au contenu

Rétention des données

Les règles de rétention des données définissent combien de temps différents types de données doivent être stockés, ainsi que comment et quand les données doivent être nettoyées une fois la période de rétention terminée.

Les règles de rétention aident les organisations à atteindre différents objectifs, notamment :

  • respecter diverses exigences juridiques ou de conformité en matière de stockage des données (HIPAA, FINRA, SOX) ;
  • éliminer les données obsolètes ou périmées qui occupent un espace de stockage considérable et rendent la navigation dans les données de l’entreprise plus complexe.

Pour répondre à ces exigences, Afi Backup propose des règles de rétention des versions de sauvegarde, GFS et au niveau des éléments qui nettoient les données après qu’elles ont atteint l’ancienneté définie par la règle. Les règles de rétention sont configurées dans l’onglet ServiceSettingsSLA dans le cadre des paramètres de stratégie SLA de sauvegarde.

Stratégies de rétention prises en charge

Rétention des versions de sauvegarde

Les règles de rétention des versions de sauvegarde définissent combien de temps le système conserve les instantanés historiques de sauvegarde et s’appliquent à tous les types de charges de travail. Consultez la section ci-dessous pour plus de détails.

Rétention GFS

Les règles de rétention GFS (grand-père-père-fils) sont similaires aux règles de rétention des versions de sauvegarde et sont appliquées au niveau des instantanés ; elles vous permettent de spécifier un calendrier de rétention des instantanés de sauvegarde. Vous pouvez ainsi configurer une règle de rétention afin de conserver un nombre déterminé d’instantanés de sauvegarde quotidiens, hebdomadaires, mensuels et annuels. Consultez la section ci-dessous pour plus de détails.

La rétention GFS vous permet de conserver l’historique de sauvegarde pendant une période prolongée (plusieurs années et plus) tout en économisant l’espace de stockage de sauvegarde, grâce à la suppression des instantanés intermédiaires entre ceux conservés selon le calendrier configuré.

Rétention au niveau des éléments

Avec la rétention au niveau des éléments, les éléments sauvegardés (par exemple, les e-mails ou fichiers) sont supprimés après que leur date de dernière modification est devenue antérieure à la période de rétention indiquée par la règle. Consultez les sections liées ci-dessous pour plus de détails.

La rétention au niveau des éléments est prise en charge pour les types de données suivants :

  • E-mails (inclut les données Gmail pour Google Workspace ; les données Exchange Mail, Online Archive (« Archive en ligne ») et Group Mail pour Microsoft 365)
  • Fichiers (inclut les données Google Drive et des Drive partagés pour Google Workspace ; les données OneDrive, OneNote et sites SharePoint pour Microsoft 365)

Avertissement

Les règles de rétention au niveau des éléments nettoient tous les éléments du type correspondant (e-mail/fichier) reçus ou modifiés avant la période de rétention configurée, même s’ils sont toujours présents côté Google Workspace ou Microsoft 365. Si vous souhaitez conserver l’état complet de chaque instantané conservé par le service Afi, envisagez plutôt de configurer des règles de rétention des versions de sauvegarde.

Fonctionnement des règles de rétention

Une règle de rétention est configurée comme propriété d’une stratégie SLA de sauvegarde et s’applique aux ressources protégées par la stratégie correspondante. Les données antérieures à la période de rétention sont supprimées par une procédure de nettoyage lancée pendant les sauvegardes périodiques. Si une stratégie SLA avec des règles de rétention configurées est supprimée d’une ressource (utilisateur, espace Drive/OneDrive, site, etc.) ou si une stratégie SLA sans règles de rétention configurées est attribuée à une ressource, le système cesse d’appliquer les règles de rétention à cette ressource.

Les règles de rétention peuvent être appliquées aux sauvegardes de ressources actives et archivées (suspendues, supprimées, etc.). Pour appliquer des règles de rétention aux sauvegardes de ressources archivées, protégez les ressources correspondantes par une stratégie SLA de sauvegarde avec des règles de rétention configurées et assurez-vous que l’option Apply data retention policy to archived data de la section Retention est cochée. Dans ce cas, le service Afi exécute des sauvegardes périodiques pour les ressources archivées qui ne tentent pas de synchroniser de nouvelles données, mais appliquent les règles de rétention et d’archivage.

Notez que, pour des raisons de performances, le nettoyage n’est pas effectué à chaque sauvegarde, mais est lancé avec une certaine probabilité dépendant de la durée de la période de rétention et de l’heure du dernier nettoyage. En moyenne, attendez un délai de 2 à 3 semaines avant qu’un nettoyage de rétention initial soit terminé après la configuration. Par conséquent, les sauvegardes avec une période de rétention de données personnalisée peuvent encore contenir certains éléments plus anciens que l’âge de rétention, qui seront supprimés lors du prochain nettoyage (le décalage temporel du nettoyage de rétention ne dépasse pas un mois). Notez également qu’en cas de modification de la période de rétention (par exemple, de 5 ans à 3 ans), le premier nettoyage après la modification peut aussi survenir avec un délai.

Examinons comment les différents types de règles de rétention sont appliqués.

Règles de rétention des versions de sauvegarde

Avec les règles de rétention des versions de sauvegarde, les versions de sauvegarde (instantanés) antérieures à la période de rétention configurée sont supprimées, et les éléments sauvegardés (par exemple, les e-mails ou fichiers) sont conservés tant qu’il existe au moins un instantané où ces éléments sont visibles. Un instantané représente l’état de la ressource correspondante (boîte aux lettres, espace Drive/OneDrive, site, équipe, etc.) pendant la sauvegarde, et un élément (fichier, e-mail, etc.) est considéré comme visible dans l’instantané s’il était présent dans la ressource au moment de la sauvegarde. Ainsi, les éléments visibles dans un instantané donné peuvent avoir été ajoutés ou modifiés aussi bien dans cet instantané que dans des instantanés de sauvegarde précédents. Par conséquent, les règles de rétention des versions de sauvegarde nettoient les éléments supprimés ou les anciennes versions d’éléments remplacées par de nouvelles versions avant ou dans le plus ancien instantané de sauvegarde encore conservé par le service Afi (car ces éléments ou versions d’éléments sont inaccessibles dans les instantanés restants).

Information

L’instantané de sauvegarde le plus récent d’une ressource n’est jamais supprimé par les règles de rétention des versions de sauvegarde et est toujours préservé, quelle que soit son heure de création.

Exemple : supposons que l’utilisateur A ait un document X créé le 1er février, puis modifié le 1er mars, le 15 avril et le 1er mai ; un document Y créé le 1er mars et supprimé le 2 mars ; et un document Z créé le 1er février et non modifié depuis. L’espace Drive/OneDrive de l’utilisateur A est sauvegardé quotidiennement. Le 1er mai, une stratégie de rétention des versions de sauvegarde d’un mois est configurée pour cet utilisateur et un nettoyage de rétention est effectué. Pendant le nettoyage, le système supprime les versions du document X du 1er février et du 1er mars, ainsi que toutes les versions du document Y ; les versions du document X du 15 avril et du 1er mai ainsi que le document Z sont préservés, car ils appartiennent à des instantanés situés dans la période de rétention.

Règles de rétention GFS

Lors de la configuration des règles de rétention GFS, vous pouvez spécifier combien d’instantanés de sauvegarde quotidiens, hebdomadaires, mensuels et annuels vous souhaitez conserver. Les instantanés à conserver sont calculés selon les paramètres indiqués et les instantanés restants sont supprimés. Lorsque ces instantanés sont supprimés, les versions d’éléments qui ne sont plus visibles dans les instantanés de sauvegarde conservés sont également supprimées, et le stockage de sauvegarde occupé par ces versions d’éléments est libéré.

Afi calcule les instantanés de sauvegarde à conserver par la rétention GFS de la façon suivante :

  • L’historique des instantanés de sauvegarde est divisé en périodes de jour, semaine, mois et année calendaires, en tenant compte du fuseau horaire de sauvegarde. Chaque intervalle quotidien commence à 00:00 et se termine à 23:59 dans le fuseau horaire concerné. Chaque intervalle hebdomadaire commence à 00:00 le lundi et se termine à 23:59 le dimanche. Chaque intervalle mensuel commence à 00:00 le 1er jour du mois et se termine à 23:59 le dernier jour du mois. Chaque intervalle annuel commence à 00:00 le 1er janvier et se termine à 23:59 le 31 décembre.
  • Une fois les règles de rétention GFS appliquées, pour chaque règle (quotidienne, hebdomadaire, etc.), Afi choisit le dernier instantané disponible de l’intervalle actuel non terminé, plus X instantanés, un pour chacun des X intervalles terminés précédents. Dans chacun de ces intervalles terminés, Afi sélectionne l’instantané de sauvegarde le plus proche exécuté pendant ou après le jour, la semaine, etc. indiqué. Si aucun instantané de ce type n’est trouvé, Afi sélectionne le dernier instantané disponible dans l’intervalle.
  • L’instantané de sauvegarde disponible le plus récent est toujours conservé, quelle que soit son ancienneté.
  • Lorsque les instantanés de sauvegarde à conserver sont calculés comme décrit ci-dessus, les instantanés de sauvegarde restants sont supprimés.

Information

Lorsqu’un instantané de sauvegarde est supprimé pendant un nettoyage de rétention, tous les éléments/versions d’éléments ajoutés dans cet instantané mais toujours visibles dans l’un des instantanés conservés sont préservés.

Exemple : supposons que vous disposiez d’instantanés de sauvegarde quotidiens du 1er juin 2024 au 15 août 2024 et que vous configuriez la rétention GFS avec les paramètres suivants :

  • Conserver les sauvegardes quotidiennes pendant 7 jours ;
  • Conserver les sauvegardes hebdomadaires pendant 4 semaines, le lundi de chaque semaine ;
  • Conserver les sauvegardes mensuelles pendant 2 mois, le 1er jour de chaque mois.

Les instantanés de sauvegarde qui seront préservés après l’application des règles de rétention GFS ci-dessus sont marqués par des cercles dans l’image ci-dessous. Les cercles bleus, verts et roses indiquent respectivement les sauvegardes quotidiennes, hebdomadaires et mensuelles conservées.

Règles de rétention au niveau des éléments

E-mails

Avec les règles de rétention des e-mails au niveau des éléments, tous les e-mails dont la date de réception est antérieure à la période de rétention sont supprimés de tous les instantanés de sauvegarde historiques. Les e-mails récemment déplacés entre des libellés (dossiers) ou marqués comme lus/non lus sont toujours nettoyés selon leur date de réception d’origine (c’est-à-dire que ces actions ne réinitialisent pas l’ancienneté de l’e-mail)

Exemple : supposons que l’utilisateur A reçoive un e-mail de rapport par jour pendant 3 mois (1er février, 2 février, ..., 1er mars, ..., 30 avril) et ait 90 e-mails dans la boîte aux lettres le 1er mai. Le 1er mai, une stratégie de rétention des e-mails d’un mois est configurée pour cet utilisateur et un nettoyage de rétention est effectué. Pendant le nettoyage, les e-mails antérieurs au 1er avril sont supprimés et les e-mails datés du 1er au 30 avril restent présents (e-mails des 30 derniers jours).

Lors de la consultation des instantanés historiques de sauvegardes dont la rétention est activée, vous pouvez rencontrer des espaces réservés d’éléments supprimés pour les éléments déjà supprimés par la procédure de nettoyage. Les données et métadonnées de ces éléments de substitution sont supprimées, mais ils restent présents dans la vue de consultation en raison des détails d’implémentation et afin d’offrir une meilleure visibilité sur le processus de rétention.

Fichiers

Avec les règles de rétention des fichiers au niveau des éléments, tous les fichiers dont la date de modification est antérieure à la période de rétention sont supprimés de tous les instantanés de sauvegarde historiques. Les fichiers dont la date de création est antérieure à la période de rétention, mais dont la date de modification est plus récente, sont préservés. Les fichiers supprimés dans Google Workspace / Microsoft 365 qui sont toujours présents dans des instantanés de sauvegarde plus anciens sont également nettoyés selon leur date de dernière modification.

Si, pour une quelconque raison, des fichiers plus anciens que l’âge de rétention sont toujours présents dans le compte Google Workspace ou Microsoft 365 correspondant (même s’il est recommandé de configurer les mêmes stratégies de rétention dans tous les services de l’entreprise), ces fichiers ne sont soit pas sauvegardés du tout, soit supprimés lors de la prochaine procédure de nettoyage.

Il est important de noter que la tâche de nettoyage des fichiers ne supprime pas les dossiers, quel que soit leur ancienneté. Par conséquent, elle supprime les fichiers plus anciens que l’âge de rétention mais ne touche à aucun dossier.

Comment configurer et gérer les règles de rétention

Les règles de rétention sont configurées comme une propriété SLA de sauvegarde qui définit les données à sauvegarder, la fréquence de sauvegarde et la durée de rétention des données de sauvegarde. Les étapes suivantes sont nécessaires pour configurer des règles de rétention personnalisées :

  • Accédez à ServiceSettingsSLA, sélectionnez une stratégie SLA de sauvegarde existante ou créez-en une, puis choisissez le mode de rétention et la durée de la période de rétention ;
  • Après avoir configuré la stratégie SLA, attribuez-la aux ressources ou groupes de ressources (groupes Google et unités organisationnelles, groupes Entra ID, groupes de ressources Microsoft Azure, etc.) que vous souhaitez protéger avec cette stratégie.

Voici un exemple de configuration de rétention des versions de sauvegarde : période de rétention des instantanés d’un an :

Voici un exemple de configuration de rétention au niveau des éléments : période de rétention d’un an pour les données de messagerie et de six mois pour les données Drive/OneDrive :

Il est possible de configurer différentes règles de rétention pour différents groupes de ressources en configurant plusieurs stratégies SLA de sauvegarde avec différentes règles de rétention et en attribuant ces stratégies SLA de sauvegarde aux unités organisationnelles ou groupes correspondants.

La période de rétention peut être configurée par incréments mensuels (par exemple, 6 mois, 1 an, 3 ans, etc.).

Exemple : la capture d’écran ci-dessous montre que tous les membres de l’unité organisationnelle Sales sont protégés par la stratégie SLA de sauvegarde Gold, avec une rétention des e-mails de 3 ans, et que tous les Drive partagés sont protégés par le SLA Silver, avec une rétention des documents d’un an.

Configuration de règles de rétention différentes pour les ressources actives et archivées

Dans les paramètres de stratégie SLA de sauvegarde, vous pouvez configurer différentes règles de rétention pour les sauvegardes appartenant aux ressources actives et archivées protégées par cette stratégie. Par exemple, vous pouvez configurer une rétention plus longue pour les ressources actives et une rétention plus courte pour les ressources archivées afin de réduire davantage l’utilisation du stockage.

Vous pouvez configurer les règles de rétention des données pour les ressources archivées protégées par la stratégie SLA en sélectionnant l’une des options suivantes dans la liste déroulante Apply data retention rules to archived data :

  • Same retention rules : les mêmes règles de rétention s’appliquent aux sauvegardes actives et archivées (par défaut).
  • Keep everything : les règles de rétention configurées dans la liste déroulante Retention ci-dessus s’appliquent uniquement aux sauvegardes actives. Tous les instantanés et éléments des sauvegardes archivées sont préservés par Afi tant que ces sauvegardes sont archivées.
  • Keep only the last backup snapshot : une fois une ressource archivée, Afi supprime tous les instantanés de la sauvegarde de la ressource sauf le plus récent. Le dernier instantané est préservé tant que la sauvegarde est archivée.
  • Backup versions, GFS et Item-level : Afi applique aux sauvegardes archivées le schéma de rétention personnalisé configuré sous la liste déroulante Apply data retention rules to archived data.

Information

Les règles de rétention des données et d’archivage des données sont appliquées indépendamment. Alors que les règles de rétention des données définissent combien de temps les instantanés de sauvegarde et les éléments sauvegardés sont conservés dans une sauvegarde selon leur ancienneté, les règles d’archivage des données définissent combien de temps l’archive de sauvegarde elle-même est conservée par le service.

À titre d’exemple, supposons que vous configuriez les éléments suivants pour une stratégie SLA de sauvegarde et que vous l’attribuiez à une certaine ressource (utilisateur) :

  1. Rétention des versions de sauvegarde de 3 ans pour les ressources actives.
  2. Rétention des versions de sauvegarde de 6 mois pour les ressources archivées.
  3. Archivage d’un an (les règles d’archivage ne s’appliquent qu’aux ressources archivées).

Dans ce cas, tant que la ressource est active, Afi supprime tous les instantanés créés il y a plus de 3 ans pour cette ressource et préserve les instantanés créés au cours des 3 dernières années. Si la ressource devient archivée (par exemple, elle est supprimée ou suspendue), Afi supprime tous les instantanés créés il y a plus de 6 mois à compter de la date actuelle et continue à supprimer des instantanés au fil du temps jusqu’à ce qu’il ne reste que le dernier instantané créé avant l’archivage de la ressource. Ce dernier instantané est conservé jusqu’à la fin de la période d’archivage (un an après l’archivage de la ressource). Ensuite, la sauvegarde est entièrement supprimée avec tout son historique de sauvegarde.