När du ska använda Azure Backup

Slutförd

Här går vi igenom hur du kan avgöra om Azure Backup är rätt val för dina dataskyddsbehov. Vi lyfter fram vanliga säkerhetskopieringsscenarier där Azure Backup ger fördelar, till exempel:

  • Säkerställa tillgängligheten för dina data.
  • Skydda dina Azure-arbetsbelastningar.
  • Skydda dina data.

Beslutsvillkor

Azure Backup är en Azure-tjänst som tillhandahåller säkra säkerhetskopieringslösningar utan infrastruktur för alla Azure-hanterade datatillgångar. Den skyddar en mängd olika företagsarbetsbelastningar, inklusive Azure Virtual Machines, Azure Disks, SQL- och SAP-databaser samt Azure-filresurser och blobar.

De viktigaste kriterierna som vi utvärderar beskrivs i följande tabell. Tabellen innehåller några viktiga områden där Azure Backup kan tillhandahålla tjänster till dig för dataskydd.

Villkor Att tänka på
Azure-arbetsbelastningar Virtuella Azure-datorer, Azure-diskar, SQL Server- eller SAP HANA-databaser som körs på virtuella Azure-datorer, Azure Blobs, Azure Disks, Azure Database for PostgreSQL.
Regelefterlevnad Kunddefinierad säkerhetskopieringsprincip med långsiktig kvarhållning i flera zoner eller regioner.
Driftåterkrav Med självbetjäningssäkerhetskopiering och återställningar kan programadministratören ta hand om problem som kan uppstå, till exempel oavsiktlig borttagning eller skadade data.

Tillämpa kriterierna

I introduktionen presenterade vi ett scenario där din organisation kan ha ett program som förlitar sig på data från en SQL Server-installation i serverdelen. SQL Server körs på tre virtuella Azure-datorer. Data i säkerhetskopian måste behållas i upp till 10 år för att uppfylla efterlevnadskraven. Du vill också kunna övervaka säkerhetskopiorna.

Innan vi går igenom hur Azure Backup kan hjälpa dig att uppfylla dessa behov är det viktigt att du förstår vad som för närvarande inte stöds. Om dina tre virtuella Azure-datorer distribueras i flera prenumerationer eller regioner bör du vara medveten om att Azure Backup inte stöder säkerhetskopiering mellan regioner för de flesta arbetsbelastningar. Den stöder dock återställning mellan regioner i en länkad sekundär region.

Kan Azure Backup skydda de virtuella Azure-datorer som är värdar för SQL Server-instanserna?

Azure Backup kan säkerhetskopiera hela virtuella Windows- och Linux-datorer med hjälp av säkerhetskopieringstillägg. Därför kan du säkerhetskopiera hela den virtuella datorn som är värd för SQL Server. Om du bara vill säkerhetskopiera filer, mappar och systemtillstånd på de virtuella Azure-datorerna kan du använda MARS-agenten (Microsoft Azure Recovery Services).

Om ditt huvudsakliga problem är att endast säkerhetskopiera SQL Server-data tillhandahåller Azure Backup även stöd för detta. Azure Backup erbjuder en strömbaserad, specialiserad lösning för att säkerhetskopiera SQL-servrar som körs på virtuella Azure-datorer. Den här lösningen överensstämmer med Azure Backups fördelar med säkerhetskopiering utan infrastruktur, långsiktig kvarhållning och central hantering.

Dessutom ger Azure Backup följande fördelar specifikt för SQL Server:

  • Arbetsbelastningsmedvetna säkerhetskopior som stöder alla typer av säkerhetskopiering: fullständig, differentiell och logg
  • Mål för 15 minuters återställningspunkt (RPO) med frekventa loggsäkerhetskopior
  • Återställning till tidpunkt upp till en sekund
  • Enskild säkerhetskopiering och återställning på databasnivå

Diagram över SQL Server som finns på en virtuell Azure-dator som säkerhetskopieras till ett Recovery Services-valv i Azure Backup. Det visas även en datasökväg och en kontrollpil som visar dubbelriktat flöde för datasökvägen och kontrollsökvägsflödet från Azure Backup till säkerhetskopieringstillägget på den virtuella datorn.

Hjälper Azure Backup till med efterlevnad?

Du kan implementera nödvändiga mekanismer för åtkomstkontroll för dina säkerhetskopior. Valv (Recovery Services och Backup-valv) tillhandahåller hanteringsfunktionerna och är tillgängliga via Azure Portal, Backup Center, instrumentpaneler för valv, SDK, CLI och till och med REST-API:er. Det är också en azure-gräns för rollbaserad åtkomstkontroll (Azure RBAC), vilket ger dig möjlighet att begränsa åtkomsten till säkerhetskopieringar endast till auktoriserade administratörer för säkerhetskopiering.

Kortsiktig kvarhållning kan vara minuter eller dagligen. Kvarhållning för säkerhetskopieringspunkter varje vecka, månad eller år kallas långsiktig kvarhållning.

Långsiktig kvarhållning kan vara:

  • Planerat (efterlevnadskrav): Om du i förväg vet att data krävs år från den aktuella tiden använder du Långsiktig kvarhållning.
  • Oplanerad (krav på begäran): Om du inte vet i förväg kan du använda säkerhetskopiering på begäran med specifika anpassade kvarhållningsinställningar (dessa anpassade kvarhållningsinställningar påverkas inte av principinställningar).
  • Säkerhetskopiering på begäran med anpassad kvarhållning: Om du behöver göra en säkerhetskopiering som inte schemalagts via säkerhetskopieringsprincipen kan du använda en säkerhetskopiering på begäran. Det kan vara användbart för säkerhetskopieringar som inte passar din schemalagda säkerhetskopiering eller för att utföra detaljerad säkerhetskopiering (till exempel flera säkerhetskopieringar av virtuella IaaS-datorer per dag eftersom schemalagd säkerhetskopiering endast tillåter en säkerhetskopiering per dag). Det är viktigt att observera att kvarhållningsprincipen som definieras i den schemalagda principen inte gäller för säkerhetskopieringar på begäran.

Du kan också implementera principhantering för att hjälpa till med efterlevnad. Azure Backup-principer i varje valv definierar när säkerhetskopiorna ska utlösas och hur länge de måste behållas. Du kan också hantera dessa principer och tillämpa dem på flera objekt.

Förenklar Azure Backup övervakning och administration?

För övervakning och rapportering integreras Azure Backup med Log Analytics och ger möjlighet att se rapporter via arbetsböcker.

Azure Backup tillhandahåller inbyggd jobbövervakning för åtgärder som att konfigurera säkerhetskopiering, säkerhetskopiera, återställa, ta bort säkerhetskopior och så vidare. Det är begränsat till valvet och perfekt för övervakning av ett enda valv.

Om du behöver övervaka driftaktiviteter i stor skala ger Backup Explorer en aggregerad vy över hela din säkerhetskopieringsegendom, vilket möjliggör detaljerad analys och felsökning av detaljnivån. Det är en inbyggd Azure Monitor-arbetsbok som tillhandahåller en enda central plats som hjälper dig att övervaka operativa aktiviteter i hela säkerhetskopieringsegenskapen i Azure, som omfattar klientorganisationer, platser, prenumerationer, resursgrupper och valv.