معمارية Azure Backup ومكوناتها

يمكنك استخدام خدمة Azure Backup لعمل نسخة احتياطية للبيانات على منصة السحابة Microsoft Azure. تلخص هذه المقالة بنية Azure Backup ومكوناتها وعملياتها.

ماذا يفعل Azure Backup؟

يقوم Azure Backup بعمل نسخة احتياطية للبيانات، وحالة الجهاز، وأحمال العمل التي تعمل على الأجهزة المحلية ونسخ Azure الافتراضية (VM). هناك عدد من سيناريوهات Azure Backup.

كيف يعمل Azure Backup؟

يمكنك نسخ الأجهزة والبيانات احتياطيا باستخدام عدد من الطرق:

  • النسخ الاحتياطي للأجهزة المحلية:

    • يمكنك عمل نسخة احتياطية من أجهزة Windows المحلية مباشرة إلى Azure باستخدام وكيل خدمات استعادة Azure Backup Microsoft Azure (MARS). أجهزة Linux غير مدعومة.
    • يمكنك عمل نسخ احتياطي للأجهزة المحلية إلى خادم نسخ احتياطي - إما System Center Data Protection Manager (DPM) أو Microsoft Azure Backup Server (MABS). يمكنك بعد ذلك عمل نسخة احتياطية من خادم النسخ الاحتياطي إلى خزنة خدمات الاسترداد في Azure.
  • نسخ احتياطية Azure الآلات الافتراضية:

    • يمكنك عمل نسخة احتياطية من أجهزة Azure الافتراضية مباشرة. يقوم Azure Backup بتثبيت إضافة نسخ احتياطي إلى وكيل Azure VM الذي يعمل على الجهاز الافتراضي. يقوم هذا الملحق بعمل نسخة احتياطية من الجهاز الظاهري بأكمله.
    • يمكنك نسخ ملفات ومجلدات محددة على جهاز Azure الافتراضي عن طريق تشغيل وكيل MARS.
    • يمكنك عمل نسخة احتياطية من أجهزة Azure الافتراضية إلى MABS الذي يعمل في Azure، ثم يمكنك نسخ MABS احتياطيا إلى خزنة خدمات الاستعادة.

تعرف على المزيد حول ما يمكنك نسخه احتياطيا وحول سيناريوهات النسخ الاحتياطي المدعومة.

أين يتم نسخ البيانات احتياطيا؟

Azure Backup يخزن البيانات الاحتياطية في الخزائن - خزائن خدمات الاسترداد وخزائن النسخ الاحتياطي. الخزنة هي كيان تخزين عبر الإنترنت في Azure يستخدم لتخزين البيانات، مثل النسخ الاحتياطية، ونقاط الاسترداد، وسياسات النسخ الاحتياطي.

تتميز الخزائن بالميزات التالية:

  • تسهل الخزائن تنظيم بيانات النسخ الاحتياطي الخاصة بك، مع تقليل النفقات العامة للإدارة.
  • يمكنك مراقبة العناصر الاحتياطية في الخزنة، بما في ذلك أجهزة Azure الافتراضية والأجهزة المحلية.
  • يمكنك إدارة الوصول إلى الخزائن باستخدام Azure التحكم في الوصول القائم على الأدوار (Azure RBAC).
  • يمكنك تحديد كيفية نسخ البيانات في المخزن للتكرار:
    • التخزين المتكرر محليا (LRS): لحماية بياناتك من فشل حامل الخادم ومحرك الأقراص، يمكنك استخدام LRS. يقوم LRS بنسخ بياناتك ثلاث مرات داخل مركز بيانات واحد في المنطقة الأساسية. يوفر LRS ما لا يقل عن 99.999999999% (11 تسعة) من القدرة على الصمود للأشياء خلال سنة معينة. تعرف على المزيد
    • التخزين المتكرر جغرافيا (GRS): للحماية من الانقطاعات على مستوى المنطقة، يمكنك استخدام GRS. يقوم بنسخ GRS البيانات الخاصة بك نسخة مماثلة إلى منطقة ثانوية. تعرّف على المزيد.
    • التخزين المتكرر في المنطقة (ZRS): يقوم بنسخ بياناتك في مناطق التوفر، مما يضمن موقع البيانات والمرونة في نفس المنطقة. تعرف على المزيد
    • بشكل افتراضي، تستخدم مخازن خدمات الاسترداد GRS.

تحتوي خزائن خدمات الاسترداد على الميزات الإضافية التالية:

  • في كل اشتراك في Azure، يمكنك إنشاء ما يصل إلى 500 خزنة.

وكلاء النسخ الاحتياطي

يوفر Azure Backup وكلاء نسخ احتياطي مختلفين، حسب نوع الجهاز الذي يتم نسخه:

Agent التفاصيل
وكيل المريخ
  • يعمل على أجهزة Windows Server المحلية لعمل نسخة احتياطية من الملفات والمجلدات وحالة النظام.
  • يعمل على أجهزة Azure الافتراضية لعمل نسخة احتياطية من الملفات والمجلدات وحالة النظام.
  • يعمل على خوادم DPM/MABS لعمل نسخة احتياطية من قرص التخزين المحلي DPM/MABS إلى Azure.
Azure امتداد VM يعمل على أجهزة Azure الافتراضية لنسخها احتياطيا إلى خزنة.

أنواع النسخ الاحتياطي

يشرح الجدول التالي الأنواع المختلفة من النسخ الاحتياطية ووقت استخدامها:

نوع النسخ الاحتياطي التفاصيل Usage
Full تحتوي النسخة الاحتياطية الكاملة على مصدر البيانات بالكامل. يأخذ نطاقا تردديا أكبر للشبكة من النسخ الاحتياطية التفاضلية أو التزايدية. تستخدم للنسخ الاحتياطي الأولي.
Differential يخزن النسخ الاحتياطي التفاضلي الكتل التي تغيرت منذ النسخ الاحتياطي الكامل الأولي. يستخدم قدرا أقل من الشبكة والتخزين، ولا يحتفظ بنسخ زائدة عن الحاجة من البيانات دون تغيير.

غير فعال لأن كتل البيانات التي لم يتم تغييرها بين النسخ الاحتياطية اللاحقة يتم نقلها وتخزينها.
غير مستخدم من قبل Azure Backup.
Incremental تخزن النسخة الاحتياطية التزايدية فقط كتل البيانات التي تغيرت منذ النسخة الاحتياطية السابقة. كفاءة عالية في التخزين والشبكة.

مع النسخ الاحتياطي المتزايد ، ليست هناك حاجة لتكملة النسخ الاحتياطية الكاملة.
يستخدم من قبل DPM/MABS لنسخ الأقراص الاحتياطية، ويستخدم في جميع النسخ الاحتياطية إلى Azure. غير مستخدم لنسخ SQL Server احتياطيا.

أنواع النسخ الاحتياطي في SQL Server

يشرح الجدول التالي أنواع النسخ الاحتياطية المختلفة المستخدمة في قواعد بيانات SQL Server ومدى تكرار استخدامها:

نوع النسخ الاحتياطي التفاصيل Usage
النسخ الاحتياطي الكامل النسخ الاحتياطي لقاعدة البيانات بالكامل يدعم قاعدة البيانات بأكملها. ويحتوي على كل البيانات في قاعدة بيانات مُعينة أو في مجموعة من الملفات ومجموعات الملفات. كما يحتوي النسخ الاحتياطي الكامل على سجلات كافية لاسترداد تلك البيانات. يُمكنك تشغيل نسخة احتياطية كاملة واحدة يوميًا كحد أقصى.

ويمكنك اختيار إجراء نسخة احتياطية كاملة بشكل يومي أو أسبوعي.
النسخ الاحتياطي التفاضلي تعتمد النسخة الاحتياطية التفاضلية على أحدث نسخة احتياطية سابقة للبيانات الكاملة.

يلتقط فقط البيانات التي تم تغييرها منذ النسخ الاحتياطي الكامل.
يُمكنك تشغيل نسخة احتياطية تفاضلية واحدة يوميًا كحد أقصى.

ولا يُمكنك تشغيل عمليتيّ نسخ احتياطي تفاضلي ونسخ احتياطي كامل في نفس اليوم.
النسخ الاحتياطي لسجل المعاملات يُتيح النسخ الاحتياطي للسجل إمكانية استعادة لحظة زمنية حتى ثانية معينة. يُمكنك تكوين النسخ الاحتياطية للسجل كل 15 دقيقة كحد أقصى.

أنواع النسخ الاحتياطي في SAP HANA

الجدول التالي يشرح أنواع النسخ الاحتياطية المختلفة المستخدمة في قواعد بيانات SAP HANA ومدى تكرار استخدامها:

نوع النسخ الاحتياطي Details Usage
النسخ الاحتياطي الكامل النسخ الاحتياطي لقاعدة البيانات بالكامل يدعم قاعدة البيانات بأكملها. يمكن استخدام هذا النوع من النسخ الاحتياطي بشكل مستقل للاستعادة إلى نقطة معينة. على الأكثر ، يمكنك جدولة نسخة احتياطية كاملة واحدة يوميا.

يمكنك اختيار جدولة نسخة احتياطية كاملة على فاصل يومي أو أسبوعي.
النسخ الاحتياطي التفاضلي تعتمد النسخة الاحتياطية التفاضلية على أحدث نسخة احتياطية سابقة للبيانات الكاملة.

يلتقط فقط البيانات التي تم تغييرها منذ النسخة الاحتياطية الكاملة السابقة.
على الأكثر ، يمكنك جدولة نسخة احتياطية تفاضلية واحدة يوميا.

ولا يُمكنك تشغيل عمليتيّ نسخ احتياطي تفاضلي ونسخ احتياطي كامل في نفس اليوم.
النسخ الاحتياطي التزايدي يعتمد النسخ الاحتياطي المتزايد على أحدث نسخ احتياطي للبيانات الكاملة / التفاضلية / التزايدية.

يلتقط فقط البيانات التي تم تغييرها منذ هذه النسخة الاحتياطية السابقة للبيانات.
على الأكثر ، يمكنك جدولة نسخة احتياطية متزايدة واحدة يوميا.

لا يمكنك جدولة كل من النسخ الاحتياطية التفاضلية والتزايدية على قاعدة بيانات، يمكن جدولة نوع واحد فقط من النسخ الاحتياطي دلتا.

ولا يُمكنك تشغيل عمليتيّ نسخ احتياطي تفاضلي ونسخ احتياطي كامل في نفس اليوم.
النسخ الاحتياطي لسجل المعاملات يُتيح النسخ الاحتياطي للسجل إمكانية استعادة لحظة زمنية حتى ثانية معينة. يُمكنك تكوين النسخ الاحتياطية للسجل كل 15 دقيقة كحد أقصى.

مقارنة أنواع النسخ الاحتياطي

يختلف استهلاك التخزين وهدف وقت الاسترداد (RTO) واستهلاك الشبكة لكل نوع من أنواع النسخ الاحتياطي. تعرض الصورة التالية مقارنة بين أنواع النسخ الاحتياطي:

  • يتكون مصدر البيانات A من 10 كتل تخزين ، A1-A10 ، والتي يتم نسخها احتياطيا شهريا.
  • تتغير الكتل A2 و A3 و A4 و A9 في الشهر الأول ، وتتغير الكتلة A5 في الشهر التالي.
  • بالنسبة للنسخ الاحتياطية التفاضلية ، في الشهر الثاني ، يتم نسخ الكتل المتغيرة A2 و A3 و A4 و A9 احتياطيا. في الشهر الثالث ، يتم نسخ هذه الكتل نفسها احتياطيا مرة أخرى ، جنبا إلى جنب مع الكتلة A5 المتغيرة. يستمر النسخ الاحتياطي للكتل التي تم تغييرها حتى يحدث النسخ الاحتياطي الكامل التالي.
  • بالنسبة للنسخ الاحتياطية التزايدية، في الشهر الثاني، يتم تمييز الكتل A2 وA3 وA4 وA9 على أنها تم تغييرها ونقلها. في الشهر الثالث ، يتم وضع علامة على الكتلة A5 التي تم تغييرها ونقلها فقط.

رسم تخطيطي يوضح أن استهلاك التخزين وهدف وقت الاسترداد (RTO) واستهلاك الشبكة يختلف لكل نوع نسخ احتياطي.

ميزات النسخ الاحتياطي

يلخص الجدول التالي الميزات المدعومة لأنواع النسخ الاحتياطي المختلفة:

Feature النسخ الاحتياطي المباشر للملفات والمجلدات (باستخدام عامل MARS) Azure نسخة احتياطية للجهاز الافتراضي الأجهزة أو التطبيقات المزودة ب DPM/MABS
النسخ الاحتياطي إلى المخزن نعم نعم نعم
العودة إلى قرص DPM/MABS، ثم إلى Azure نعم
ضغط البيانات المرسلة للنسخ الاحتياطي نعم لا يتم استخدام أي ضغط عند نقل البيانات. يتم تضخيم التخزين قليلا ، لكن الاستعادة أسرع. نعم
تشغيل النسخ الاحتياطي التزايدي نعم نعم نعم
النسخ الاحتياطي للأقراص غير المكررة Partially

لخوادم DPM/MABS المنشورة محليا فقط.

مفتاح الجدول

أساسيات نهج النسخ الاحتياطي

  • يتم إنشاء نهج النسخ الاحتياطي لكل مخزن.
  • يمكن إنشاء سياسة نسخ احتياطي لنسخ الأحمال التالية: آلات Azure الافتراضية، SQL في آلات Azure VMs، SAP HANA في آلات Azure VMs ومشاركات ملفات Azure. يتم تحديد نهج النسخ الاحتياطي للملفات والمجلدات باستخدام عامل MARS في وحدة تحكم MARS.
    • مشاركة ملف Azure
  • يمكن تعيين نهج للعديد من الموارد. يمكن استخدام سياسة نسخ احتياطي للأجهزة الافتراضية في Azure لحماية العديد من أجهزة Azure الافتراضية.
  • تتكون السياسة من مكونين
    • الجدول الزمني: متى تأخذ النسخة الاحتياطية
    • الاستبقاء: للمدة التي يجب الاحتفاظ بها بكل نسخة احتياطية.
  • يمكن تعريف الجدول الزمني على أنه "يومي" أو "أسبوعي" مع نقطة زمنية محددة.
  • يمكن تعريف الاستبقاء لنقاط النسخ الاحتياطي "اليومية" أو "الأسبوعية" أو "الشهرية" أو "السنوية".
    • تشير كلمة "أسبوعية" إلى نسخة احتياطية في يوم معين من الأسبوع
    • تشير كلمة "شهري" إلى نسخة احتياطية في يوم معين من الشهر
    • تشير كلمة "سنوية" إلى نسخة احتياطية في يوم معين من السنة
  • يشار إلى الاحتفاظ بنقاط النسخ الاحتياطي "الشهرية" و"السنوية" باسم الاستبقاء طويل الأجل (LTR)
  • عند إنشاء مخزن، يتم أيضا إنشاء "DefaultPolicy" ويمكن استخدامه لنسخ الموارد احتياطيا.
  • سيتم تطبيق أي تغييرات يتم إجراؤها على فترة الاحتفاظ بسياسة النسخ الاحتياطي بأثر رجعي على جميع نقاط الاسترداد القديمة بخلاف نقاط الاسترداد الجديدة.

تأثير تغيير النهج على نقاط الاسترداد

  • يتم زيادة / تقليل مدة الاحتفاظ: عند تغيير مدة الاستبقاء، يتم تطبيق مدة الاستبقاء الجديدة على نقاط الاسترداد الموجودة أيضا. نتيجة لذلك ، سيتم تنظيف بعض نقاط الاسترداد. إذا تمت زيادة فترة الاستبقاء ، فسيكون لنقاط الاسترداد الحالية زيادة في الاستبقاء أيضا.
  • تم تغييره من يومي إلى أسبوعي: عند تغيير النسخ الاحتياطية المجدولة من يومية إلى أسبوعية، يتم تنظيف نقاط الاسترداد اليومية الموجودة.
  • تم التغيير من أسبوعي إلى يومي: سيتم الاحتفاظ بالنسخ الاحتياطية الأسبوعية الحالية استنادا إلى عدد الأيام المتبقية وفقا لسياسة الاستبقاء الحالية.
  • يتم تغيير أيام الجدول/العلامات، لكن الاحتفاظ لم يتغير: تستمر نقاط الاسترداد الحالية في الانتهاء وفقا لإعدادات الاحتفاظ الحالية الخاصة بها. لم تعد نقاط الاسترداد الجديدة تنشئ لأيام الجدول أو العلامات التي تم حذفها. نظرا لأن النسخ الاحتياطي لأجهزة Azure الافتراضية تدريجي، فإن تقليل التخزين يكون تدريجيا ويعتمد على كمية البيانات في نقاط الاسترداد المنتهية التي تم استبدالها بنقاط الاسترداد المحفوظة الأحدث.

مرجع إضافي

البنية: نسخة احتياطية مدمجة من Azure VM

  1. بالنسبة لأجهزة Azure الافتراضية التي تم اختيارها للنسخ الاحتياطية، يبدأ Azure Backup مهمة النسخ الاحتياطي وفقا للجدول الاحتياطي الذي حددته.

  2. إذا اخترت النسخ الاحتياطية المتناسقة مع التطبيق أو نظام الملفات، يحتاج الجهاز الظاهري إلى تثبيت ملحق نسخ احتياطي للتنسيق لعملية اللقطة.

    إذا اخترت النسخ الاحتياطية المتسقة مع الأعطال، فلا يلزم وجود وكلاء في الأجهزة الظاهرية.

  3. في أثناء عملية النسخ الاحتياطي الأولى، يتم تثبيت ملحق النسخ احتياطي على الجهاز الظاهري، إذا كان الجهاز الظاهري قيد التشغيل.

    • بالنسبة للآلات الافتراضية Windows، تم تركيب <امتداد c0>VMSnapshot.
    • بالنسبة لأجهزة Linux الظاهرية، تم تثبيت ملحق VMSnapshotLinux .
  4. بالنسبة لأجهزة Windows الافتراضية التي تعمل، ينسق Azure Backup مع خدمة النسخ الظل الظل في Windows Volume (VSS) لالتقاط لقطة متوافقة مع التطبيق للجهاز الافتراضي.

    • بشكل افتراضي، النسخ الاحتياطي يأخذ النسخ الاحتياطية لدى VSS بالكامل.
    • إذا لم تتمكن من "النسخ الاحتياطي" لأخذ لقطة متناسقة مع التطبيق، فإنه يأخذ لقطة متناسقة الملف من التخزين الأساسي (لأنه لا تحدث عمليات كتابة بالتطبيق في أثناء إيقاف الجهاز الظاهري).
  5. بالنسبة إلى الأجهزة الظاهرية من Linux، يأخذ النسخ الاحتياطي نسخة احتياطية متناسقة مع الملف. بالنسبة إلى اللقطات المتناسقة مع التطبيق، تحتاج إلى تخصيص البرامج النصية المسبقة/اللاحقة يدويًا.

  6. بالنسبة للآلات الافتراضية Windows، تم تثبيت Microsoft Visual C++ 2015 Redistributable (x64) الإصدار 14.40.33810.0، ويتم تغيير بدء خدمة النسخ الظل الكبير (VSS) إلى تلقائي، وتمت إضافة خدمة Windows IaaSVmProvider.

  7. بعد أن يأخذ النسخ الاحتياطي اللقطة، يقوم بنقل البيانات إلى المخزن.

    • يتم تحسين النسخ الاحتياطي عن طريق النسخ الاحتياطي لكل قرص جهاز ظاهري بالتوازي.
    • لكل قرص يتم نسخه، يقرأ Azure Backup الكتل على القرص ويحدد وينقل فقط كتل البيانات التي تغيرت (الدلتا) منذ النسخ الاحتياطية السابقة.
    • قد لا يتم نسخ بيانات اللقطة فورًا في المخزن. قد يستغرق ذلك بضع ساعات في أوقات الذروة. سيكون إجمالي وقت النسخ الاحتياطي لـلأجهزة الظاهرية أقل من 24 ساعة لنُهج النسخ الاحتياطي اليومي.

يوضح  المخطط بنية النسخ الاحتياطي للآلة الافتراضية Azure.

البنية: النسخ الاحتياطي المباشر لأجهزة Windows Server المحلية أو ملفات أو مجلدات Azure VM

  1. لإعداد السيناريو، يمكنك تنزيل عامل MARS وتثبيته على الجهاز. ثم تختار ما الذي تعمله احتياطيا، ومتى ستعمل النسخ الاحتياطية، ومدة بقائها في Azure.
  2. يتم تشغيل النسخة الاحتياطية الأولية وفقا لإعدادات النسخ الاحتياطي الخاصة بك.
  3. يستخدم عامل MARS VSS لأخذ لقطة في نقطة زمنية لوحدات التخزين المحددة للنسخ الاحتياطي.
    • يستخدم وكيل MARS فقط عملية الكتابة في نظام Windows لالتقاط اللقطة.
    • نظرا لأن العامل لا يستخدم أي كتاب VSS للتطبيق، فإنه لا يلتقط لقطات متوافقة مع التطبيق.
  4. بعد التقاط اللقطة باستخدام VSS، يقوم عامل MARS بإنشاء قرص ثابت ظاهري (VHD) في مجلد ذاكرة التخزين المؤقت الذي حددته عند تكوين النسخة الاحتياطية. يقوم العامل أيضا بتخزين المجاميع الاختبارية لكل كتلة بيانات. يتم استخدامها لاحقا للكشف عن الكتل التي تم تغييرها للنسخ الاحتياطية المتزايدة اللاحقة.
  5. يتم تشغيل النسخ الاحتياطية المتزايدة وفقا للجدول الزمني الذي تحدده، ما لم تقم بتشغيل نسخة احتياطية عند الطلب.
  6. في النسخ الاحتياطية المتزايدة ، يتم تحديد الملفات التي تم تغييرها وإنشاء VHD جديد. يتم ضغط VHD وتشفيره ، ثم يتم إرساله إلى المخزن.
  7. بعد انتهاء النسخ الاحتياطي التزايدي، يتم دمج VHD الجديد مع VHD الذي تم إنشاؤه بعد النسخ المتماثل الأولي. يوفر VHD المدمج أحدث حالة لاستخدامها للمقارنة للنسخ الاحتياطي المستمر.

نسخ احتياطية لأجهزة Windows Server المحلية باستخدام وكيل MARS

الهندسة المعمارية: النسخ الاحتياطي إلى DPM / MABS

  1. يمكنك تثبيت عامل حماية DPM أو MABS على الأجهزة التي تريد حمايتها. ثم تقوم بإضافة الأجهزة إلى مجموعة حماية DPM.
    • لحماية الأجهزة المحلية، يجب أن يكون خادم DPM أو MABS موجودا محليا.
    • لحماية أجهزة Azure الافتراضية، يجب أن يكون خادم MABS موجودا في Azure، ويعمل كجهاز افتراضي Azure.
    • باستخدام DPM/MABS، يمكنك حماية وحدات تخزين النسخ الاحتياطي والمشاركات والملفات والمجلدات. يمكنك أيضا حماية حالة نظام الجهاز (المعدن العارية)، ويمكنك حماية تطبيقات معينة باستخدام إعدادات النسخ الاحتياطي المدركة للتطبيق.
  2. عندما تقوم بإعداد الحماية لجهاز أو تطبيق في DPM/MABS، تختار النسخ الاحتياطي إلى قرص MABS/DPM المحلي للتخزين قصير الأمد وعلى Azure للحماية عبر الإنترنت. كما أنك تحدد متى يجب أن يعمل النسخ الاحتياطي إلى تخزين DPM/MABS المحلي ومتى يجب أن يعمل النسخ الاحتياطي عبر الإنترنت إلى Azure.
  3. يتم نسخ قرص حمل العمل المحمي احتياطيا إلى أقراص MABS/DPM المحلية، وفقا للجدول الزمني الذي حددته.
  4. يتم نسخ أقراص DPM/MABS احتياطيا إلى المخزن بواسطة عامل MARS الذي يعمل على خادم DPM/MABS.

النسخ الاحتياطي للأجهزة وأحمال العمل المحمية بواسطة DPM أو MABS

Azure VM storage

تستخدم أجهزة Azure الافتراضية الأقراص لتخزين نظام التشغيل والتطبيقات والبيانات. كل جهاز افتراضي Azure يحتوي على قرصين على الأقل: قرص لنظام التشغيل وقرص مؤقت. يمكن لأجهزة Azure الافتراضية أيضا أن تحتوي على أقراص بيانات لبيانات التطبيقات. يتم تخزين الأقراص على شكل VHDs.

  • يتم تخزين ملفات VHD ككتلات صفحات في حسابات تخزين قياسية أو مميزة في Azure:
    • التخزين القياسي: دعم قرص موثوق به ومنخفض التكلفة للأجهزة الظاهرية التي تقوم بتشغيل أحمال العمل غير الحساسة لزمن الانتقال. يمكن للتخزين القياسي استخدام أقراص SSD القياسية أو الأقراص الصلبة القياسية.
    • مساحة تخزين متميزة: دعم القرص عالي الأداء. يستخدم أقراص SSD مميزة.
  • هناك مستويات أداء مختلفة للأقراص:
    • القرص الصلب القياسي: مدعوم بأقراص HDD، ويستخدم للتخزين الاقتصادي الفعال.
    • SSD قياسي: يجمع بين عناصر من أقراص SSD المميزة والأقراص الصلبة القياسية. يوفر أداء وموثوقية أكثر اتساقا من محرك الأقراص الثابتة ، ولكنه لا يزال فعالا من حيث التكلفة.
    • قرص SSD بريميوم: مدعوم بأقراص SSD، ويوفر أداء عاليا ومنخفض التأخير للأجهزة الافتراضية التي تعمل بأحمال عمل تتطلب إدخال/إخراج كثيفة.
  • يمكن إدارة الأقراص أو عدم إدارتها:
    • الأقراص غير المدارة: النوع التقليدي من الأقراص التي تستخدمها الأجهزة الظاهرية. بالنسبة لهذه الأقراص، يمكنك إنشاء حساب التخزين الخاص بك وتحديده عند إنشاء القرص. تحتاج بعد ذلك إلى معرفة كيفية زيادة موارد التخزين إلى أقصى حد للأجهزة الظاهرية الخاصة بك.
    • Managed disks: Azure ينشئ ويدير حسابات التخزين نيابة عنك. تحدد حجم القرص ومستوى الأداء، ويقوم Azure بإنشاء أقراص مدارة لك. عندما تضيف الأقراص وتصغير الأجهزة الافتراضية، يتولى Azure التعامل مع حسابات التخزين.

لمزيد من المعلومات حول تخزين القرص وأنواع الأقراص المتوفرة للأجهزة الظاهرية، راجع هذه المقالات:

قم بعمل نسخة احتياطية واستعادة أجهزة Azure الافتراضية باستخدام تخزين بريميوم

يمكنك نسخ أجهزة Azure الافتراضية احتياطيا باستخدام التخزين المميز مع Azure Backup:

  • أثناء عملية النسخ الاحتياطي للأجهزة الظاهرية بتخزين متميز، تنشئ خدمة النسخ الاحتياطي موقعا مرحليا مؤقتا، يسمى AzureBackup-، في حساب التخزين. حجم موقع التدريج يساوي حجم لقطة نقطة الاسترداد.
  • تأكد من أن حساب التخزين المتميز يحتوي على مساحة خالية كافية لاستيعاب موقع التدريج المؤقت. لمزيد من المعلومات، راجع أهداف قابلية التوسع لحسابات تخزين الكائن الثنائي كبير الحجم للصفحة المتميزة. لا تعدل موقع التدريج.
  • بعد انتهاء مهمة النسخ الاحتياطي، يتم حذف موقع التقسيم المرحلي.
  • يتوافق سعر التخزين المستخدم لموقع التدريج مع أسعار التخزين المتميزة.

عندما تستعيد أجهزة Azure الافتراضية باستخدام التخزين المميز، يمكنك استعادتها إلى التخزين المميز أو القياسي. عادة ، يمكنك استعادتها إلى التخزين المتميز. ولكن إذا كنت بحاجة فقط إلى مجموعة فرعية من الملفات من الجهاز الظاهري، فقد يكون من الفعال من حيث التكلفة استعادتها إلى التخزين القياسي.

النسخ الاحتياطي للأقراص المدارة واستعادتها

يمكنك عمل نسخة احتياطية لأجهزة Azure الافتراضية باستخدام أقراص مدارة:

  • تقوم بعمل نسخ احتياطية للأجهزة الافتراضية باستخدام أقراص مدارة بنفس الطريقة التي تفعل بها أي جهاز افتراضي آخر من Azure. يمكنك نسخ الجهاز الظاهري احتياطيا مباشرة من إعدادات الجهاز الظاهري، أو يمكنك تمكين النسخ الاحتياطي للأجهزة الظاهرية في مخزن خدمات الاسترداد.
  • يمكنك نسخ الأجهزة الظاهرية احتياطيا على الأقراص المدارة من خلال مجموعات RestorePoint المبنية أعلى الأقراص المدارة.
  • يدعم Azure Backup أيضا نسخ الآلات الافتراضية بأقراص مدارة تم تشفيرها باستخدام Azure Disk Encryption.

عند استعادة الأجهزة الظاهرية باستخدام الأقراص المدارة، يمكنك الاستعادة إلى جهاز ظاهري كامل باستخدام أقراص مدارة أو إلى حساب تخزين:

  • خلال عملية الاستعادة، يتولى Azure التعامل مع الأقراص المدارة. إذا كنت تستخدم خيار حساب التخزين، فيمكنك إدارة حساب التخزين الذي تم إنشاؤه أثناء عملية الاستعادة.
  • إذا قمت باستعادة جهاز ظاهري مدار مشفر، فتأكد من وجود مفاتيح وأسرار الجهاز الظاهري في مخزن المفاتيح قبل بدء عملية الاستعادة.

عزل البيانات مع Azure Backup

مع Azure Backup، يتم تخزين بيانات النسخ الاحتياطي المخزنة في اشتراك Azure والمستأجر المدار من قبل مايكروسوفت. لا يمكن للمستخدمين الخارجيين أو الضيوف الوصول المباشر إلى تخزين النسخ الاحتياطي هذا أو محتوياته، ما يضمن عزل بيانات النسخ الاحتياطي عن بيئة الإنتاج حيث يوجد مصدر البيانات.

في Azure، يتم نقل جميع الاتصالات والبيانات أثناء النقل بأمان باستخدام بروتوكولات HTTPS وTLS 1.2+. تبقى هذه البيانات على شبكة العمود الفقري Azure لضمان نقل البيانات بشكل موثوق وفعال. يتم تشفير بيانات النسخ الاحتياطي الثابتة افتراضيا باستخدام مفاتيح تديرها Microsoft. يمكنك أيضا إحضار المفاتيح الخاصة بك للتشفير إذا كنت تحتاج إلى مزيد من التحكم في البيانات. لتحسين الحماية، يمكنك استخدام عدم قابلية التغيير، ما يمنع تغيير البيانات أو حذفها قبل فترة الاستبقاء الخاصة بها. Azure Backup يمنحك خيارات متنوعة مثل soft delete، إيقاف النسخ الاحتياطي وحذف البيانات أو الاحتفاظ بالبيانات إذا احتجت لإيقاف النسخ الاحتياطي في أي وقت. لحماية العمليات الحرجة، يمكنك إضافة تفويض المستخدمين المتعدد (MUA) الذي يضيف طبقة حماية إضافية باستخدام مورد Azure يسمى Azure Resource Guard.

يضمن هذا النهج القوي أنه حتى في بيئة مخترقة ، لا يمكن العبث بالنسخ الاحتياطية الحالية أو حذفها من قبل مستخدمين غير مصرح لهم.

تعرف على المزيد حول النسخ الاحتياطي المقبدة للمصادر التالية:

الخطوات التالية