Retención de datos¶
Las reglas de retención de datos definen cuánto tiempo deben almacenarse los distintos tipos de datos, así como la forma y el momento en que deben eliminarse de forma permanente una vez finalizado el periodo de retención.
Las reglas de retención ayudan a las organizaciones a lograr distintos objetivos, como:
- cumplir diversos requisitos legales o de cumplimiento relacionados con el almacenamiento de datos (HIPAA, FINRA y SOX)
- deshacerse de datos obsoletos o desactualizados que ocupan mucho espacio de almacenamiento y dificultan la navegación por los datos de la empresa
Para cumplir estos requisitos, Afi Backup ofrece reglas de retención de versiones de copias de seguridad, GFS y a nivel de elemento que eliminan de forma automática y permanente los datos de las copias de seguridad según los ajustes de retención configurados. Las reglas de retención se configuran en la pestaña Service → Settings → SLA como parte de los ajustes de una política de SLA de copia de seguridad.
Políticas de retención admitidas¶
Retención de versiones de copias de seguridad¶
Las reglas de retención de versiones de copias de seguridad definen cuánto tiempo conserva el sistema las instantáneas históricas y se aplican a todos los tipos de cargas de trabajo. Consulte la sección siguiente para obtener más información.
Retención GFS¶
Las reglas de retención GFS (abuelo-padre-hijo) son similares a las reglas de retención de versiones de copias de seguridad y se aplican a nivel de instantánea, lo que permite especificar un calendario para conservar instantáneas de copia de seguridad. De este modo puede configurar una regla de retención que conserve un número determinado de instantáneas diarias, semanales, mensuales y anuales. Consulte la sección siguiente para obtener más información.
La retención GFS permite conservar el historial de copias de seguridad durante un periodo prolongado (varios años o más) y, al mismo tiempo, ahorrar espacio de almacenamiento eliminando las instantáneas intermedias entre las que se conservan según el calendario configurado.
Retención a nivel de elemento¶
Con la retención a nivel de elemento, los elementos de las copias de seguridad (por ejemplo, mensajes de correo electrónico o archivos) se eliminan cuando su fecha de recepción (en el caso de los mensajes de correo electrónico) o su última fecha de modificación (en el caso de los archivos) es anterior al límite calculado según el periodo de retención especificado por la regla. Consulte las secciones enlazadas a continuación para obtener más información.
La retención a nivel de elemento es compatible con los siguientes tipos de datos:
- Mensajes de correo electrónico (incluye datos de Gmail para Google Workspace; datos de Exchange Mail, Archivo en línea y buzones de grupo para Microsoft 365)
- Archivos (incluye datos de Google Drive y unidades compartidas para Google Workspace; datos de OneDrive, OneNote y sitios de SharePoint para Microsoft 365)
Advertencia
Las reglas de retención a nivel de elemento eliminan permanentemente todos los elementos del tipo correspondiente (mensaje de correo electrónico o archivo) cuya fecha de recepción o modificación sea anterior al límite calculado según el periodo de retención configurado, aunque sigan presentes en Google Workspace o Microsoft 365. Si desea conservar el estado completo de cada instantánea que mantiene el servicio Afi, considere configurar reglas de retención de versiones de copias de seguridad.
Funcionamiento de las reglas de retención¶
Una regla de retención se configura como propiedad de una política de SLA de copia de seguridad y se aplica a los recursos protegidos por la política correspondiente. Los datos cuya fecha sea anterior al límite calculado según el periodo de retención se eliminan de forma permanente mediante un procedimiento de limpieza de retención que se inicia durante las copias de seguridad periódicas. Si se quita de un recurso (usuario, unidad, sitio, etc.) una política de SLA con reglas de retención configuradas o se le asigna un SLA sin reglas de retención, el sistema deja de aplicar las reglas de retención al recurso.
Las reglas de retención pueden aplicarse a las copias de seguridad de recursos tanto activos como archivados (suspendidos, eliminados, etc.). Para aplicar reglas de retención a las copias de seguridad de recursos archivados, proteja los recursos correspondientes con una política de SLA de copia de seguridad que tenga reglas de retención configuradas y asegúrese de que esté marcada la opción Apply data retention policy to archived data de la sección Retention. En este caso, el servicio Afi ejecutará copias de seguridad periódicas para los recursos archivados que no intentarán sincronizar datos nuevos, pero aplicarán las reglas de retención y archivado.
Tenga en cuenta que, por motivos de rendimiento, la limpieza de retención no se realiza con cada copia de seguridad, sino que se inicia con una probabilidad determinada en función de la duración del periodo de retención y de la hora de la última limpieza de retención. Por término medio, la limpieza inicial de retención puede tardar entre 2 y 3 semanas en completarse tras la configuración. Debido a ello, las copias de seguridad con un periodo de retención de datos personalizado aún pueden contener algunos elementos cuya fecha sea anterior al límite calculado según el periodo de retención y que se eliminarán durante la siguiente limpieza de retención (el retraso de la limpieza de retención no supera un mes). Asimismo, en caso de cambiar el periodo de retención (por ejemplo, de 5 a 3 años), la primera limpieza de retención posterior al cambio también puede realizarse con cierto retraso.
Veamos cómo se aplican los distintos tipos de reglas de retención.
Reglas de retención de versiones de copias de seguridad¶
Con las reglas de retención de versiones de copias de seguridad, se eliminan las versiones (instantáneas) cuya fecha sea anterior al límite calculado según el periodo de retención configurado, y se conservan los elementos de las copias de seguridad (por ejemplo, mensajes de correo electrónico o archivos) mientras exista al menos una instantánea en la que sean visibles. Una instantánea representa el estado del recurso correspondiente (buzón, unidad, sitio, equipo, etc.) durante la copia de seguridad, y un elemento (archivo, mensaje, etc.) se considera visible en la instantánea si estaba presente en el recurso cuando se creó la copia. Por tanto, los elementos visibles en una instantánea concreta pueden haberse añadido o modificado tanto en ella como en instantáneas anteriores. Como resultado, las reglas de retención de versiones eliminan de forma permanente de las copias de seguridad los elementos que se eliminaron del sistema de origen o las versiones antiguas de elementos que se sobrescribieron con versiones nuevas antes de la instantánea más antigua que aún conserva el servicio Afi o en ella (ya que estos elementos o versiones no son accesibles en las instantáneas restantes).
Información
Las reglas de retención de versiones de copias de seguridad nunca eliminan la instantánea más reciente de un recurso, que se conserva siempre, con independencia de cuándo se creó.
Ejemplo: supongamos que el usuario A tiene el documento X, creado el 1 de febrero y editado posteriormente el 1 de marzo, el 15 de abril y el 1 de mayo; el documento Y, creado el 1 de marzo y eliminado el 2 de marzo; y el documento Z, creado el 1 de febrero y sin modificaciones desde entonces. Se crea una copia de seguridad diaria de la unidad del usuario A. El 1 de mayo se configura para este usuario una política de retención de versiones de copia de seguridad de 1 mes y se realiza la limpieza de retención. Durante la limpieza de retención, el sistema elimina las versiones del documento X del 1 de febrero y el 1 de marzo y todas las versiones del documento Y; se conservan las versiones del documento X del 15 de abril y el 1 de mayo, así como el documento Z, porque pertenecen a instantáneas incluidas en el periodo de retención.
Reglas de retención GFS¶
Al configurar reglas de retención GFS, puede especificar cuántas instantáneas de copia de seguridad diarias, semanales, mensuales y anuales desea conservar. Las instantáneas que se conservarán se calculan según los ajustes especificados y se eliminan las restantes. Al eliminar estas instantáneas, también se eliminan las versiones de elementos que dejan de ser visibles en las instantáneas conservadas, con lo que se libera el almacenamiento que ocupaban.
Afi calcula las instantáneas de copia de seguridad que conservará la retención GFS de la siguiente manera:
- El historial de instantáneas de copia de seguridad se divide en periodos de día, semana, mes y año naturales, teniendo en cuenta la zona horaria de la copia. Cada intervalo diario comienza a las 00:00 y termina a las 23:59 en la zona horaria correspondiente. Cada intervalo semanal comienza a las 00:00 del lunes y termina a las 23:59 del domingo. Cada intervalo mensual comienza a las 00:00 del primer día del mes y termina a las 23:59 del último día. Cada intervalo anual comienza a las 00:00 del 1 de enero y termina a las 23:59 del 31 de diciembre.
- Una vez aplicadas las reglas de retención GFS, para cada regla (diaria, semanal, etc.), Afi elige la última instantánea disponible del intervalo actual no finalizado, además de X instantáneas, una por cada uno de los X intervalos anteriores finalizados. Dentro de cada intervalo finalizado, Afi selecciona la instantánea más cercana creada durante o después del día, la semana, etc. especificados. Si no se encuentra ninguna, Afi selecciona la última instantánea disponible del intervalo.
- La instantánea de copia de seguridad disponible más reciente se conserva siempre, con independencia de su antigüedad.
- Una vez calculadas las instantáneas que deben conservarse según lo descrito, se eliminan las instantáneas restantes.
Información
Cuando se elimina una instantánea de copia de seguridad durante una limpieza de retención, se conservan todos los elementos o versiones de elementos que se añadieron en esa instantánea, pero aún son visibles en alguna de las instantáneas conservadas.
Ejemplo: supongamos que tiene instantáneas diarias desde el 1 de junio de 2024 hasta el 15 de agosto de 2024 y configura la retención GFS con los siguientes ajustes:
- Conservar copias de seguridad diarias durante 7 días;
- Conservar copias de seguridad semanales durante 4 semanas, cada lunes;
- Conservar copias de seguridad mensuales durante 2 meses, el primer día de cada mes.
Las instantáneas que se conservarán tras aplicar las reglas de retención GFS anteriores están marcadas con círculos en la imagen siguiente. Los círculos azules, verdes y rosas representan, respectivamente, las copias de seguridad diarias, semanales y mensuales conservadas.
Reglas de retención a nivel de elemento¶
Mensajes de correo electrónico¶
Con las reglas de retención de correo electrónico a nivel de elemento, se eliminan de todas las instantáneas históricas todos los mensajes cuya fecha de recepción sea anterior al límite calculado según el periodo de retención. Los mensajes que se hayan movido recientemente entre etiquetas (carpetas) o se hayan marcado como leídos o no leídos se eliminan igualmente de forma permanente según su fecha de recepción original (es decir, estas acciones no reinician su antigüedad).
Ejemplo: supongamos que el usuario A recibe un mensaje de informe al día durante 3 meses (1 de febrero, 2 de febrero, ..., 1 de marzo, ..., 30 de abril) y tiene 90 mensajes en el buzón el 1 de mayo. El 1 de mayo se configura para este usuario una política de retención de correo electrónico de 1 mes y se realiza la limpieza de retención. Durante la limpieza de retención se eliminarán de forma permanente los mensajes anteriores al 1 de abril y se conservarán los fechados entre el 1 y el 30 de abril (los mensajes de los últimos 30 días).
Al explorar instantáneas históricas de copias de seguridad con la retención activada, puede encontrar marcadores de posición de elementos eliminados que el procedimiento de limpieza de retención ya haya eliminado de forma permanente. Los datos y metadatos de estos marcadores se eliminan de forma permanente, pero estos siguen apareciendo en la vista de exploración por motivos de implementación y para ofrecer una mejor visibilidad del proceso de retención.
Archivos¶
Con las reglas de retención de archivos a nivel de elemento, se eliminan de todas las instantáneas históricas todos los archivos cuya fecha de modificación sea anterior al límite calculado según el periodo de retención. Los archivos con una fecha de creación anterior a ese límite pero con una fecha de modificación más reciente se conservan. Los archivos eliminados de Google Workspace/Microsoft 365 que aún estén presentes en instantáneas antiguas también se eliminan de forma permanente según su última fecha de modificación.
Si, por algún motivo, siguen presentes archivos cuya fecha sea anterior al límite calculado según el periodo de retención en la cuenta correspondiente de Google Workspace o Microsoft 365 (aunque la práctica recomendada es configurar las mismas políticas de retención en todos los servicios de la empresa), dichos archivos no se incluirán en ninguna copia de seguridad o se eliminarán de forma permanente durante el siguiente procedimiento de limpieza de retención.
Es importante señalar que el trabajo de limpieza de retención de archivos no elimina carpetas, independientemente de su antigüedad. Por tanto, eliminará de forma permanente los archivos cuya fecha sea anterior al límite calculado según el periodo de retención, pero no modificará ninguna carpeta.
Cómo configurar y administrar reglas de retención¶
Las reglas de retención se configuran como una propiedad del SLA de copia de seguridad que define qué datos se incluyen en la copia de seguridad, con qué frecuencia se crea y cuánto tiempo se conservan sus datos. Para configurar reglas de retención personalizadas, deben realizarse los siguientes pasos:
- Vaya a Service → Settings → SLA, seleccione una política de SLA de copia de seguridad existente o cree una nueva y, a continuación, elija el modo de retención y la duración del periodo;
- Tras configurar la política de SLA, asígnela a los recursos o grupos de recursos (grupos y unidades organizativas de Google, grupos de Entra ID, grupos de recursos de Microsoft Azure, etc.) que desea proteger con ella.
Este es un ejemplo de configuración de retención de versiones de copias de seguridad: un periodo de retención de instantáneas de 1 año:
Este es un ejemplo de configuración de retención a nivel de elemento: un periodo de retención de 1 año para los datos de correo y de 6 meses para los datos de Google Drive o OneDrive:
Es posible configurar reglas de retención distintas para diferentes grupos de recursos mediante la configuración de varias políticas de SLA de copia de seguridad con reglas distintas y la asignación de esos SLA a las unidades organizativas o los grupos correspondientes.
El periodo de retención puede configurarse en incrementos mensuales (por ejemplo, 6 meses, 1 año, 3 años, etc.).
Ejemplo: la captura de pantalla siguiente muestra que todos los miembros de la unidad organizativa Sales están protegidos mediante la política de SLA de copia de seguridad Gold, con una retención de correo electrónico de 3 años, y todas las unidades compartidas están protegidas mediante el SLA Silver, con una retención de documentos de 1 año.
Configuración de reglas de retención distintas para recursos activos y archivados¶
En los ajustes de la política de SLA de copia de seguridad puede configurar reglas de retención distintas para las copias que pertenecen a recursos activos y archivados protegidos por dicha política. Por ejemplo, puede configurar una retención más prolongada para los recursos activos y más breve para los archivados a fin de reducir aún más el uso del almacenamiento.
Puede configurar reglas de retención de datos para los recursos archivados protegidos por la política de SLA seleccionando una de las siguientes opciones del menú desplegable Apply data retention rules to archived data:
- Same retention rules: se aplican las mismas reglas de retención a las copias de seguridad activas y archivadas (opción predeterminada).
- Keep everything: las reglas de retención configuradas en el menú desplegable Retention anterior solo se aplican a las copias de seguridad activas. Afi conserva todas las instantáneas y los elementos de las copias archivadas mientras estas sigan archivadas.
- Keep only the last backup snapshot: cuando se archiva un recurso, Afi elimina todas las instantáneas de su copia de seguridad excepto la más reciente. La última instantánea se conserva mientras la copia permanezca archivada.
- Backup versions, GFS y Item-level: Afi aplica a las copias de seguridad archivadas el esquema de retención personalizado configurado en el menú desplegable Apply data retention rules to archived data.
Información
Las reglas de retención y archivado de datos se aplican de forma independiente. Mientras que las reglas de retención definen cuánto tiempo se conservan las instantáneas y los elementos dentro de una copia de seguridad según su antigüedad, las reglas de archivado definen cuánto tiempo conserva el servicio la propia copia de seguridad archivada.
Como ejemplo, supongamos que configura lo siguiente en una política de SLA de copia de seguridad y se la asigna a un recurso determinado (usuario):
- Retención de versiones de copias de seguridad de 3 años para los recursos activos.
- Retención de versiones de copias de seguridad de 6 meses para los recursos archivados.
- Archivado durante 1 año (las reglas de archivado solo se aplican a los recursos archivados).
En este caso, mientras el recurso esté activo, Afi elimina todas sus instantáneas creadas hace más de 3 años y conserva las creadas durante los últimos 3 años. Si el recurso se archiva (por ejemplo, se elimina o suspende), Afi elimina todas las instantáneas creadas hace más de 6 meses con respecto a la fecha actual y continúa eliminándolas con el tiempo hasta que solo quede la última creada antes de que se archivara el recurso. Esta última instantánea se conserva hasta que finalice el periodo de archivado (1 año después del archivado del recurso). A continuación, se elimina por completo la copia de seguridad junto con todo su historial.






