مشاركة عبر


استخدام التحكم في الوصول المستند إلى الدور في Azure لإدارة نقاط استرداد Azure Backup

يتيح التحكم في الوصول المستند إلى الدور في Azure (Azure RBAC) إدارة الوصول الدقيقة ل Azure. يمكنك فصل المهام داخل فريقك باستخدام Azure RBAC، ومنح المستخدمون مقدار الوصول الذي يحتاجون إليه فقط لأداء وظائفهم.

هام

تقتصر الأدوار التي يوفرها Azure Backup على الإجراءات التي يمكن تنفيذها في مدخل Microsoft Azure أو عبر REST API أو مخزن خدمات الاسترداد PowerShell أو أوامر cmdlets CLI. الإجراءات التي يتم تنفيذها في واجهة مستخدم عميل عامل Azure Backup أو واجهة مستخدم إدارة حماية البيانات لمركز النظام أو واجهة مستخدم خادم النسخ الاحتياطي Azure خارجة عن نطاق التحكم في هذه الأدوار.

يوفر Azure Backup ثلاثة أدوار مضمنة للتحكم في عمليات إدارة النسخ الاحتياطي. تعرف على المزيد حول الأدوار المضمنة في Azure

  • مساهم النسخ الاحتياطي - يحتوي هذا الدور على جميع الأذونات لإنشاء النسخ الاحتياطي وإدارته باستثناء حذف مخزن خدمات الاسترداد ومنح حق الوصول إلى الآخرين. تخيل هذا الدور كمسؤول لإدارة النسخ الاحتياطي الذي يمكنه القيام بكل عملية إدارة النسخ الاحتياطي.
  • عامل تشغيل النسخ الاحتياطي - هذا الدور لديه أذونات لكل شيء يفعله المساهم باستثناء إزالة النسخ الاحتياطي وإدارة نهج النسخ الاحتياطي. هذا الدور يعادل المساهم إلا أنه لا يمكنه إجراء عمليات مدمرة مثل إيقاف النسخ الاحتياطي مع حذف البيانات أو إزالة تسجيل الموارد المحلية.
  • قارئ النسخ الاحتياطي - هذا الدور لديه أذونات لعرض جميع عمليات إدارة النسخ الاحتياطي. تخيل أن هذا الدور هو شخص مراقبة.

إذا كنت تبحث عن تحديد أدوارك الخاصة لمزيد من التحكم، فشاهد كيفية إنشاء أدوار مخصصة في Azure RBAC.

تعيين أدوار النسخ الاحتياطي المضمنة لإجراءات إدارة النسخ الاحتياطي

الحد الأدنى لمتطلبات الدور للنسخ الاحتياطي لجهاز Azure الظاهري

يلتقط الجدول التالي إجراءات إدارة النسخ الاحتياطي والحد الأدنى المقابل لدور Azure المطلوب لتنفيذ هذه العملية.

عملية الإدارة الحد الأدنى لدور Azure المطلوب النطاق مطلوب بديل
إنشاء مخزن Recovery Services مساهم النسخ الاحتياطي مجموعة الموارد التي تحتوي على المخزن
تمكين النسخ الاحتياطي لأجهزة Azure الظاهرية مشغل النسخ الاحتياطي مجموعة الموارد التي تحتوي على المخزن
مساهم بالجهاز الظاهري مورد الجهاز الظاهري بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.Compute/virtualMachines/write Microsoft.Compute/virtualMachines/read
تمكين النسخ الاحتياطي لأجهزة Azure الظاهرية (من شفرة الجهاز الظاهري) مشغل النسخ الاحتياطي مجموعة الموارد التي تحتوي على المخزن
مشغل النسخ الاحتياطي مجموعة الموارد التي تحتوي على الجهاز الظاهري
مساهم بالجهاز الظاهري مورد الجهاز الظاهري بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.Compute/virtualMachines/write Microsoft.Compute/virtualMachines/read Microsoft.Compute/virtualMachines/instanceView/read
النسخ الاحتياطي عند الطلب للجهاز الظاهري مشغل النسخ الاحتياطي مخزن خدمات الاسترداد
استعادة VM مشغل النسخ الاحتياطي مخزن خدمات الاسترداد
مساهم مجموعة الموارد التي سيتم نشر الجهاز الظاهري فيها بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية:

- Microsoft.Resources/subscriptions/resourceGroups/write
- Microsoft.Resources/subscriptions/resourceGroups/read
- Microsoft.DomainRegistration/domains/write
- Microsoft.Compute/virtualMachines/write
- Microsoft.Compute/virtualMachines/read
- Microsoft.Network/virtualNetworks/read Microsoft.Network/virtualNetworks/subnets/read
- Microsoft.Network/virtualNetworks/subnets/join/action

بالإضافة إلى ذلك، إذا كنت تريد تعيين دور مخصص على الرغم من الدور المضمن، فهناك حاجة إلى الأذونات التالية على حساب التخزين لموقع التقسيم المرحلي:

- Microsoft.Storage/storageAccounts/read
- Microsoft.Storage/storageAccounts/write
مساهم بالجهاز الظاهري مصدر الجهاز الظاهري الذي تم نسخه احتياطياً بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.Compute/virtualMachines/write Microsoft.Compute/virtualMachines/read
المساهم في حساب التخزين مورد حساب التخزين حيث ستتم استعادة الأقراص بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.Storage/storageAccounts/write Microsoft.Storage/storageAccounts/listkeys/action
استعادة النسخ الاحتياطي للجهاز الظاهري للأقراص غير المدارة مشغل النسخ الاحتياطي مخزن خدمات الاسترداد
مساهم بالجهاز الظاهري مصدر الجهاز الظاهري الذي تم نسخه احتياطياً بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.Compute/virtualMachines/write Microsoft.Compute/virtualMachines/read
المساهم في حساب التخزين مورد حساب التخزين حيث ستتم استعادة الأقراص بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.Storage/storageAccounts/write Microsoft.Storage/storageAccounts/listkeys/action
استعادة الأقراص المدارة من النسخ الاحتياطي للجهاز الظاهري مشغل النسخ الاحتياطي مخزن خدمات الاسترداد
مساهم بالجهاز الظاهري مصدر الجهاز الظاهري الذي تم نسخه احتياطياً بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.Compute/virtualMachines/write Microsoft.Compute/virtualMachines/read
المساهم في حساب التخزين تم تحديد حساب التخزين المؤقت كجزء من الاستعادة للاحتفاظ بالبيانات من المخزن قبل تحويلها إلى أقراص مدارة بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.Storage/storageAccounts/write Microsoft.Storage/storageAccounts/listkeys/action
مساهم مجموعة الموارد التي ستتم استعادة القرص (الأقراص) المدارة إليها بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.Resources/subscriptions/resourceGroups/write
استعادة الملفات الفردية من النسخ الاحتياطي للجهاز الظاهري مشغل النسخ الاحتياطي مخزن خدمات الاسترداد
مساهم بالجهاز الظاهري مصدر الجهاز الظاهري الذي تم نسخه احتياطياً بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.Compute/virtualMachines/write Microsoft.Compute/virtualMachines/read
استعادة عبر المناطق مشغل النسخ الاحتياطي اشتراك مخزن خدمات الاسترداد هذا بالإضافة إلى أذونات الاستعادة المذكورة أعلاه. على وجه التحديد ل CRR، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: "Microsoft.RecoveryServices/locations/backupAadProperties/read" "Microsoft.RecoveryServices/locations/backupCrrJobs/action" "Microsoft.RecoveryServices/locations/backupCrrJob/action" "Microsoft.RecoveryServices/locations/backupCrossRegionRestore/action" "Microsoft.RecoveryServices/locations/backupCrrOperationResults/read" "Microsoft. RecoveryServices/locations/backupCrrOperationsStatus/read"
إنشاء نهج النسخ الاحتياطي للنسخ الاحتياطي ل Azure VM مساهم النسخ الاحتياطي مخزن خدمات الاسترداد
تعديل نهج النسخ الاحتياطي للنسخ الاحتياطي ل Azure VM مساهم النسخ الاحتياطي مخزن خدمات الاسترداد
حذف نهج النسخ الاحتياطي للنسخ الاحتياطي ل Azure VM مساهم النسخ الاحتياطي مخزن خدمات الاسترداد
إيقاف النسخ الاحتياطي (مع الاحتفاظ بالبيانات أو حذف البيانات) على النسخ الاحتياطي للجهاز الظاهري مساهم النسخ الاحتياطي مخزن خدمات الاسترداد
تسجيل Windows Server/client/SCDPM المحلي أو Azure Backup Server مشغل النسخ الاحتياطي مخزن خدمات الاسترداد
حذف Windows Server/client/SCDPM أو Azure Backup Server المسجل مساهم النسخ الاحتياطي مخزن خدمات الاسترداد
تعطيل الثبات في الخزنة مساهم النسخ الاحتياطي خزنة خدمات الاسترداد

هام

إذا حددت مساهم الجهاز الظاهري في نطاق مورد الجهاز الظاهري وحددت النسخ الاحتياطي كجزء من إعدادات الجهاز الظاهري، فتح شاشة تمكين النسخ الاحتياطي ، على الرغم من أن الجهاز الظاهري قد تم نسخه احتياطيا بالفعل. وذلك لأن استدعاء التحقق من حالة النسخ الاحتياطي يعمل فقط على مستوى الاشتراك. لتجنب ذلك، انتقل إلى المخزن وافتح طريقة عرض عنصر النسخ الاحتياطي للجهاز الظاهري أو حدد دور مساهم الجهاز الظاهري على مستوى الاشتراك.

الحد الأدنى لمتطلبات الدور للنسخ الاحتياطية لحمل عمل Azure (النسخ الاحتياطية ل SQL و HANA DB)

يلتقط الجدول التالي إجراءات إدارة النسخ الاحتياطي والحد الأدنى المقابل لدور Azure المطلوب لتنفيذ هذه العملية.

عملية الإدارة الحد الأدنى لدور Azure المطلوب النطاق مطلوب بديل
إنشاء مخزن Recovery Services مساهم النسخ الاحتياطي مجموعة الموارد التي تحتوي على المخزن
تمكين النسخ الاحتياطي لقواعد بيانات SQL و/أو HANA مشغل النسخ الاحتياطي مجموعة الموارد التي تحتوي على المخزن
مساهم بالجهاز الظاهري مورد الجهاز الظاهري حيث تم تثبيت DB بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.Compute/virtualMachines/write Microsoft.Compute/virtualMachines/read
النسخ الاحتياطي عند الطلب ل DB مشغل النسخ الاحتياطي مخزن خدمات الاسترداد
استعادة قاعدة البيانات أو الاستعادة كملفات مشغل النسخ الاحتياطي مخزن خدمات الاسترداد
مساهم بالجهاز الظاهري مصدر الجهاز الظاهري الذي تم نسخه احتياطياً بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.Compute/virtualMachines/write Microsoft.Compute/virtualMachines/read
مساهم بالجهاز الظاهري الجهاز الظاهري الهدف الذي سيتم فيه استعادة قاعدة البيانات أو إنشاء الملفات بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.Compute/virtualMachines/write Microsoft.Compute/virtualMachines/read
إنشاء نهج النسخ الاحتياطي للنسخ الاحتياطي ل Azure VM مساهم النسخ الاحتياطي مخزن خدمات الاسترداد
تعديل نهج النسخ الاحتياطي للنسخ الاحتياطي ل Azure VM مساهم النسخ الاحتياطي مخزن خدمات الاسترداد
حذف نهج النسخ الاحتياطي للنسخ الاحتياطي ل Azure VM مساهم النسخ الاحتياطي مخزن خدمات الاسترداد
إيقاف النسخ الاحتياطي (مع الاحتفاظ بالبيانات أو حذف البيانات) على النسخ الاحتياطي للجهاز الظاهري مساهم النسخ الاحتياطي مخزن خدمات الاسترداد
مساهم بالجهاز الظاهري الجهاز الظاهري المصدر الذي تم نسخه احتياطيا بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.Compute/virtualMachines/write
استعادة عبر المناطق مشغل النسخ الاحتياطي اشتراك مخزن خدمات الاسترداد هذا بالإضافة إلى أذونات الاستعادة المذكورة أعلاه. في حالة الاستعادة عبر المناطق، بدلا من دور مضمن، يمكنك استخدام دور مخصص له الأذونات التالية:

- Microsoft.RecoveryServices/locations/backupAadProperties/read

- Microsoft.RecoveryServices/locations/backupCrrJobs/action

- Microsoft.RecoveryServices/locations/backupCrrJob/action

- Microsoft.RecoveryServices/locations/backupCrossRegionRestore/action

- Microsoft.RecoveryServices/locations/backupCrrOperationResults/read

- Microsoft.RecoveryServices/locations/backupCrrOperationsStatus/read
تعطيل الثبات في الخزنة مساهم النسخ الاحتياطي خزنة خدمات الاسترداد

الحد الأدنى لمتطلبات الدور للنسخ الاحتياطي لمشاركة ملف Azure

يلتقط الجدول التالي إجراءات إدارة النسخ الاحتياطي ودور Azure المقابل المطلوب لتنفيذ هذه العملية.

عملية الإدارة الدور مطلوب الموارد
تمكين النسخ الاحتياطي من مخزن خدمات الاسترداد مساهم النسخ الاحتياطي مخزن خدمات الاسترداد
مساهم حساب التخزين مورد حساب التخزين
تمكين النسخ الاحتياطي من جزء مشاركة الملف مساهم النسخ الاحتياطي مخزن خدمات الاسترداد
مساهم حساب التخزين مورد حساب التخزين
مساهم اكتتاب
النسخ الاحتياطي عند الطلب لمشاركة الملفات مشغل النسخ الاحتياطي مخزن خدمات الاسترداد
استعادة مشاركة الملف مشغل النسخ الاحتياطي مخزن خدمات الاسترداد
مساهم النسخ الاحتياطي لحساب التخزين موارد حساب التخزين حيث توجد مشاركات الملفات الهدف ومصدر الاستعادة
استعادة الملفات الفردية مشغل النسخ الاحتياطي مخزن خدمات الاسترداد
المساهم في حساب التخزين موارد حساب التخزين حيث توجد مشاركات الملفات الهدف ومصدر الاستعادة
توقف عن الحماية مساهم النسخ الاحتياطي مخزن خدمات الاسترداد
إلغاء تسجيل حساب التخزين من المخزن مساهم النسخ الاحتياطي مخزن خدمات الاسترداد
المساهم في حساب التخزين مورد حساب التخزين
تعطيل الثبات في الخزنة مساهم النسخ الاحتياطي خزنة خدمات الاسترداد

ملاحظة

إذا كان لديك حق وصول المساهم على مستوى مجموعة الموارد وتريد تكوين نسخة احتياطية من جزء مشاركة الملف، فتأكد من الحصول على إذن microsoft.recoveryservices/Locations/backupStatus/action على مستوى الاشتراك. للقيام بذلك، قم بإنشاء دور مخصص وتعيين هذا الإذن.

الحد الأدنى لمتطلبات الدور للنسخ الاحتياطي لقرص Azure

عملية الإدارة الحد الأدنى لدور Azure المطلوب النطاق مطلوب بديل
التحقق من الصحة قبل تكوين النسخ الاحتياطي مشغل النسخ الاحتياطي مخزن النسخ الاحتياطي
قارئ النسخ الاحتياطي للقرص القرص المراد نسخه احتياطيا
تمكين النسخ الاحتياطي من مخزن النسخ الاحتياطي مشغل النسخ الاحتياطي مخزن النسخ الاحتياطي
قارئ النسخ الاحتياطي للقرص القرص المراد نسخه احتياطيا بالإضافة إلى ذلك، يجب منح مخزن النسخ الاحتياطي MSI هذه الأذونات
النسخ الاحتياطي للقرص عند الطلب مشغل النسخ الاحتياطي مخزن النسخ الاحتياطي
التحقق من الصحة قبل استعادة قرص مشغل النسخ الاحتياطي مخزن النسخ الاحتياطي
عامل تشغيل استعادة القرص مجموعة الموارد حيث ستتم استعادة الأقراص إلى
استعادة قرص مشغل النسخ الاحتياطي مخزن النسخ الاحتياطي
عامل تشغيل استعادة القرص مجموعة الموارد حيث ستتم استعادة الأقراص إلى بالإضافة إلى ذلك، يجب منح مخزن النسخ الاحتياطي MSI هذه الأذونات

الحد الأدنى لمتطلبات الدور للنسخ الاحتياطي ل Azure blob

عملية الإدارة الحد الأدنى لدور Azure المطلوب النطاق مطلوب بديل
التحقق من الصحة قبل تكوين النسخ الاحتياطي مشغل النسخ الاحتياطي مخزن النسخ الاحتياطي:

- الموارد/عمليات النشر/التحقق/الإجراء
- الموارد/عمليات النشر/الكتابة
- الموارد/الاشتراكات/مجموعات الموارد/القراءة
مساهم النسخ الاحتياطي لحساب التخزين حساب التخزين الذي يحتوي على الكائن الثنائي كبير الحجم
تمكين النسخ الاحتياطي من مخزن النسخ الاحتياطي مشغل النسخ الاحتياطي مخزن النسخ الاحتياطي:

- الموارد/عمليات النشر/التحقق/الإجراء
- الموارد/عمليات النشر/الكتابة
- الموارد/الاشتراكات/مجموعات الموارد/القراءة
مساهم النسخ الاحتياطي لحساب التخزين حساب التخزين الذي يحتوي على الكائن الثنائي كبير الحجم بالإضافة إلى ذلك، يجب منح مخزن النسخ الاحتياطي MSI هذه الأذونات.
النسخ الاحتياطي عند الطلب للكائن الثنائي كبير الحجم مشغل النسخ الاحتياطي مخزن النسخ الاحتياطي:

- الموارد/عمليات النشر/التحقق/الإجراء
- الموارد/عمليات النشر/الكتابة
- الموارد/الاشتراكات/مجموعات الموارد/القراءة
التحقق من الصحة قبل استعادة كائن ثنائي كبير الحجم مشغل النسخ الاحتياطي مخزن النسخ الاحتياطي:

- الموارد/عمليات النشر/التحقق/الإجراء
- الموارد/عمليات النشر/الكتابة
- الموارد/الاشتراكات/مجموعات الموارد/القراءة
مساهم النسخ الاحتياطي لحساب التخزين حساب التخزين الذي يحتوي على الكائن الثنائي كبير الحجم
استعادة كائن ثنائي كبير الحجم مشغل النسخ الاحتياطي مخزن النسخ الاحتياطي:

- الموارد/عمليات النشر/التحقق/الإجراء
- الموارد/عمليات النشر/الكتابة
- الموارد/الاشتراكات/مجموعات الموارد/القراءة
مساهم النسخ الاحتياطي لحساب التخزين حساب التخزين الذي يحتوي على الكائن الثنائي كبير الحجم بالإضافة إلى ذلك، يجب منح مخزن النسخ الاحتياطي MSI هذه الأذونات.
تعطيل الثبات في الخزنة مساهم النسخ الاحتياطي مخزن النسخ الاحتياطي

ملاحظة

بالنسبة لعملية التحقق من صحة حساب التخزين ، يجب أن يكون للمعرف المدار ل Backup Vault امتيازات المالك.

الحد الأدنى لمتطلبات الدور لقاعدة بيانات Azure للنسخ الاحتياطي لخادم PostgreSQL

عملية الإدارة الحد الأدنى لدور Azure المطلوب النطاق مطلوب بديل
التحقق من الصحة قبل تكوين النسخ الاحتياطي مشغل النسخ الاحتياطي مخزن النسخ الاحتياطي
القارئ خادم Azure PostgreSQL
تمكين النسخ الاحتياطي من مخزن النسخ الاحتياطي مشغل النسخ الاحتياطي مخزن النسخ الاحتياطي
مساهم خادم Azure PostgreSQL بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.DBforPostgreSQL/servers/write Microsoft.DBforPostgreSQL/servers/read بالإضافة إلى ذلك، يجب منح مخزن النسخ الاحتياطي MSI هذه الأذونات
النسخ الاحتياطي عند الطلب لخادم PostgreSQL مشغل النسخ الاحتياطي مخزن النسخ الاحتياطي
التحقق من الصحة قبل استعادة خادم مشغل النسخ الاحتياطي مخزن النسخ الاحتياطي
مساهم استهداف خادم Azure PostgreSQL بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.DBforPostgreSQL/servers/write Microsoft.DBforPostgreSQL/servers/read
استعادة خادم مشغل النسخ الاحتياطي مخزن النسخ الاحتياطي
مساهم استهداف خادم Azure PostgreSQL بدلا من ذلك، بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية: Microsoft.DBforPostgreSQL/servers/write Microsoft.DBforPostgreSQL/servers/read بالإضافة إلى ذلك، يجب منح مخزن النسخ الاحتياطي MSI هذه الأذونات
تعطيل الثبات في الخزنة مساهم النسخ الاحتياطي مخزن النسخ الاحتياطي

الحد الأدنى لمتطلبات الدور لاستعادة الاشتراك المشترك لقاعدة بيانات SAP ASE (Sybase)

نوع العملية عامل تشغيل النسخ الاحتياطي مخزن خدمات الاسترداد عامل تشغيل بديل
استعادة قاعدة البيانات أو الاستعادة كملفات مساهم بالجهاز الظاهري مصدر الجهاز الظاهري الذي تم نسخه احتياطياً بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية:

- Microsoft.Compute/virtualMachines/write
- Microsoft.Compute/virtualMachines/read
مساهم بالجهاز الظاهري الجهاز الظاهري الهدف الذي سيتم فيه استعادة قاعدة البيانات أو إنشاء الملفات. بدلا من دور مضمن، يمكنك التفكير في دور مخصص له الأذونات التالية:

- Microsoft.Compute/virtualMachines/write
- Microsoft.Compute/virtualMachines/read
مشغل النسخ الاحتياطي مخزن خدمات الاسترداد الهدف

الخطوات التالية