> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/automate-protect-and-extend/zh/bei-fen-yu-dr/immutable-snapshots.md).

# 不可变快照

## 概览

{% hint style="danger" %}
**重要：启用前了解风险**

**不可变快照在 7 天内不能删除——即使在紧急情况下也是如此。**

**这意味着：**

* 如果存储已满，您不能通过删除这些快照立即释放空间
* 管理员或 VergeOS 支持都没有紧急覆盖权限
* 存储紧急情况需要提前 7 天规划，或增加物理容量

**启用前，请确保：**

* 存储利用率低于 70%
* 您已配置容量监控和告警
* 您了解快照保留将在 7 天内消耗 X GB

**VergeOS 建议：** 仅在生产系统中将不可变快照用于短期保留（默认 3 小时），或在容量充足的专用备份系统中使用它们。
{% endhint %}

不可变快照是一项强大的保护功能，旨在防止已保存数据被篡改或删除，即使是管理员或自动化进程也不例外。不可变选项提供了一道安全网，可防止意外或恶意擦除，确保快照在需要进行数据恢复时仍可用。

当快照被标记为不可变时，包括管理员和 root 用户在内的所有用户都无法删除。这实际上会锁定快照，直到其过期，或者在强制等待期后移除不可变标志。

{% hint style="success" %}
**主要功能**

* 完整删除保护，即使来自特权账户
* 7 天解锁延迟，以增强安全性
* 仅适用于系统快照
* 内置勒索软件防护
  {% endhint %}

## 不可变快照如何抵御勒索软件

勒索软件攻击者通常会删除所有可用快照，以消除恢复选项，迫使受害者支付赎金。不可变快照通过以下方式提供关键保护：

* 防止立即删除受保护的快照
* 为系统管理员提供检测恶意活动的时间
* 确保在攻击期间恢复选项仍然可用
* 即使管理员账户被攻破，也能保持数据保护

## 最佳实践和建议

### 存储容量规划

**关键注意事项：**

* 由于不可变快照无法立即删除以回收空间，因此请仔细规划存储容量
* 确保您有足够的存储缓冲，以应对 7 天解锁延迟
* 如果接近存储上限，请记住，通过删除快照来清理空间需要提前规划

### 访问控制

**安全建议：**

* 仅向需要快照且了解其影响的用户授予访问权限
* 确保有快照访问权限的用户值得信任且经过适当培训
* 实施适当的基于角色的访问控制

### 操作指南

**最佳实践：**

* 避免在存储容量限制附近运行，否则无法删除的快照可能会引发问题
* 在制定快照保留策略时考虑 7 天解锁延迟
* 将存储增长和容量规划纳入备份策略

## VergeOS 实现方式

VergeOS 以不同于许多其他解决方案的方式实现不可变快照，以提供更高的安全性：

* **不能立即解锁**：与其他系统不同，VergeOS 不允许任何人（无论权限级别如何）立即从快照中移除不可变标志
* **强制等待期**：这可防止使用被攻破的管理员级账户移除不可变属性，从而立即删除所有快照的攻击
* **增强的威胁防护**：该设计专门应对针对管理权限的复杂攻击

{% hint style="info" %}
**默认行为**

默认配置文件： *系统快照* 配置为设置 *每小时，持续 3 小时* 快照为 *不可变*，提供预配置的基础保护。
{% endhint %}

## 管理不可变快照

### 启用不可变保护（“锁定”快照）

1. 导航到 **系统** > **系统快照**.
2. **双击** 该 **目标快照** 在列表中。
3. 切换 **不可变** 选项为启用（按钮将移至右侧）。
4. 点击 **提交** 在页面底部保存更改。
5. 您将返回系统快照列表。快照将显示锁形图标，表示不可变保护已启用。

### 自动化不可变保护

要自动启用不可变保护：您可以将用于创建系统快照的配置文件设置为在创建快照时自动启用不可变标志。

1. 从快照配置文件的仪表板页面开始：导航至 系统 > 快照配置文件 > 双击相应的配置文件。
2. 在左侧菜单中点击 配置文件周期
3. 双击某个周期，将 Immutable 选项切换为启用（按钮将移至右侧），然后点击页面底部的 Submit 保存更改
4. 修改后的配置文件周期现在将在 Immutable 列中显示勾选标记，并且使用此配置文件周期创建的快照将自动标记为不可变
5. 对每个需要自动不可变快照的配置文件周期重复此过程

### 禁用不可变保护（“解锁”快照）

**要禁用不可变保护：**

1. 导航到 **系统** > **系统快照**.
2. 双击列表中的目标快照。
3. 切换 **不可变** 将选项切换为禁用（按钮将移至左侧）。
4. 点击 **提交** 在页面底部保存更改。
5. 返回系统快照列表——快照将显示 *解锁中* 状态以及计划的解锁日期。

在显示的日期之前（从解锁请求起 7 天，或快照自然过期日期，以先到者为准），该快照仍受保护且无法删除。

### 了解解锁行为和过期

**关键概念：** 快照的原始过期日期始终优先于 7 天解锁期。

当您请求解锁时：

* **如果过期时间 < 7 天**：快照在到期时删除（例如，3 天到期 = 3 天后删除）
* **如果过期时间 > 7 天**：快照将在 7 天解锁期后删除
* **如果过期时间 = 永不过期**：快照将在 7 天解锁期后删除

**示例：**

| 快照过期时间 | 已请求解锁 | 实际删除时间     | 原因           |
| ------ | ----- | ---------- | ------------ |
| 12 小时  | 现在    | 创建后 12 小时  | 到期先发生        |
| 3 天    | 现在    | 创建后 3 天    | 到期先发生        |
| 10 天   | 现在    | 从解锁请求起 7 天 | 解锁期先发生       |
| 永不过期   | 现在    | 从解锁请求起 7 天 | 没有可与之竞争的过期时间 |

{% hint style="info" %}
**过期如何影响保护**

不可变快照在整个过期期间都提供保护——无论是 3 小时还是 30 天。攻击者即使拥有管理员访问权限，也无法立即删除它们。

* **短过期时间（3 小时）**：在尽量减少存储影响的同时，为最近的攻击提供快速保护
* **长过期时间（7 天以上）**：提供更长时间的保护，但会占用更多存储

7 天解锁期仅在您需要在快照自然过期前手动删除快照时才重要。
{% endhint %}

## 故障排除

### 使用不可变快照时的存储紧急情况

**症状：** 存储已达 90% 以上，无法删除不可变快照

**立即操作：**

1. 为所有不可变快照请求解锁（开始 7 天倒计时）
2. 暂时停止所有快照创建
3. 增加物理存储容量（唯一的立即解决方案）
4. 删除任何非不可变快照或虚拟机

**预防：** 这是可以避免的——使用不可变快照时请保持存储利用率低于 70%。

**联系** [**VergeOS 支持**](/overview/zh/support-and-services.md) 如果您需要紧急容量规划协助。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/automate-protect-and-extend/zh/bei-fen-yu-dr/immutable-snapshots.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
