Delen via


Zelfstudie: Beveiliging voor gegevensbronnen configureren

In deze zelfstudie wordt u begeleid bij het configureren van beveiliging voor uw gegevensbronnen die momenteel niet worden beveiligd door een oplossing met behulp van Azure Business Continuity Center.

Het belangrijkste principe van gegevensbescherming is het beschermen en beschikbaar maken van gegevens of toepassingen onder alle omstandigheden.

Vereisten

Voordat u met deze zelfstudie begint:

  • Zorg ervoor dat u over de vereiste resourcemachtigingen beschikt om ze weer te geven in het ABC Center.

Uw gegevens en toepassingen beveiligen

Als u wilt bepalen hoe vaak u een back-up maakt van gegevens en waar back-ups moeten worden opgeslagen, moet u rekening houden met de kosten van downtime en gevolgen van toegangsverlies voor gegevens en toepassingen voor elke duur, evenals de kosten voor het vervangen of opnieuw maken van de verloren gegevens. Om de back-upfrequentie en beschikbaarheidsbeslissingen te bepalen, bepaalt u de beoogde hersteltijd (RPO's) en beoogde herstelpunten (RPO's) voor elke gegevensbron en toepassing om frequentie te bepalen.

  • Recovery Point Objective (RPO): de hoeveelheid gegevens die de organisatie zich kan veroorloven om te verliezen. Zo kunt u bepalen hoe vaak u een back-up van uw gegevens moet maken om te voorkomen dat er meer verloren gaat.
  • Recovery Time Objective (RTO): de maximale hoeveelheid tijd die het bedrijf zich kan veroorloven om te zijn zonder toegang tot de gegevens of toepassing, bijvoorbeeld offline zijn of hoe snel u de gegevens en toepassing moet herstellen. Dit helpt bij het ontwikkelen van uw herstelstrategie.

RPO's en RPO's kunnen variëren, afhankelijk van het bedrijf en de gegevens van de afzonderlijke toepassingen. Bedrijfskritieke toepassingen vereisen meestal microscopische RPO's en RPO's, omdat downtime miljoenen per minuut kan kosten.

Een gegevensbron is een Azure-resource of een item dat wordt gehost in een Azure-resource (e.g. SQL database in Azure VM, SAP Hana-database in azure Virtual Machine, enzovoort). Een gegevensbron die behoort tot een kritieke bedrijfstoepassing, moet kunnen worden hersteld in zowel de primaire als de secundaire regio in het geval van schadelijke aanvallen of operationele onderbrekingen.

  • Primaire regio: regio waarin gegevensbron wordt gehost.
  • Secundaire regio: gekoppelde of doelregio waarin gegevensbron kan worden hersteld als de primaire regio niet toegankelijk is.

Aan de slag

Azure Business Continuity Center helpt u bij het configureren van beveiliging, het inschakelen van back-ups of replicatie van de gegevensbronnen vanuit verschillende weergaven en opties, zoals overzicht, beveiligbare resources, beveiligde items en meer opties. U kunt kiezen uit de volgende opties om beveiliging te configureren:

  • Optie 1: Meerdere gegevensbronnen: Als u beveiliging voor meerdere gegevensbronnen wilt configureren, kunt u de optie Beveiliging configureren gebruiken die beschikbaar is via het menu aan de linkerkant of het bovenste menu, zoals Overzicht, Beveiligbare resources, Beveiligde items en enzovoort. Schermopname van het configureren van beveiliging voor meerdere resources.

  • Optie 2: Eén gegevensbron: Als u de beveiliging voor één gegevensbron wilt configureren, gebruikt u het menu op afzonderlijke resources in de blade Beveiligbare resources . Schermopname van het configureren van beveiliging voor één resource.

Beveiliging configureren

In deze zelfstudie wordt optie 1 gebruikt die wordt weergegeven in de sectie Aan de slag om de beveiligingsconfiguratie voor virtuele Azure-machines te initiëren.

Voer de volgende stappen uit om beveiliging voor Azure-VM's te configureren:

  1. Ga naar een van de weergaven in Overzicht, Beveiligbare resources, Beveiligde items, enzovoort, en selecteer Vervolgens Beveiliging configureren in het menu dat boven aan de weergave beschikbaar is. Schermopname met de optie **Beveiliging configureren**.

  2. Kies op de blade Beveiliging configureren de optie Resources die worden beheerd door, selecteer gegevensbrontype waarvoor u de beveiliging wilt configureren en selecteer vervolgens de oplossing (beperkt tot Azure Backup en Azure Site Recovery) waarmee u de beveiliging wilt configureren. Schermopname van de pagina **Beveiliging configureren**.

Notitie

Zorg ervoor dat u een Recovery Services-kluis hebt gemaakt om door te gaan met de stroom voor Azure Backup of Azure Site Recovery. U kunt een kluis maken vanuit de weergave Kluizen in ABC Center:
Schermopname van de optie Kluis maken.

  1. Selecteer Configureren om naar de oplossingsspecifieke configuratiepagina te gaan.

    Als u bijvoorbeeld Azure Backup selecteert, wordt de pagina Back-up configureren geopend in Back-up. Als u Azure Site Recovery selecteert, wordt de pagina Replicatie inschakelen geopend. Schermopname van de pagina **Back-up configureren**.

Volgende stappen