إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
توضح هذه المقالة كيفية إنشاء وتكوين مخزن النسخ الاحتياطي في Azure Recovery Services الذي يخزن النسخ الاحتياطية ونقاط الاسترداد. يمكنك استخدام الاستعادة عبر المناطق للاستعادة في منطقة ثانوية. لإنشاء خزنة خدمات الاستعادة باستخدام واجهة برمجة تطبيقات REST، راجع إنشاء خزنة Azure Recovery Services باستخدام واجهة برمجة تطبيقات REST ل النسخ الاحتياطي في Azure (نسخة احتياطية).
أنشئ مخزن خدمات الاسترداد
مخزن خدمات الاسترداد هو كيان إدارة يخزن نقاط الاسترداد التي يتم إنشاؤها بمرور الوقت. يوفر واجهة لإجراء العمليات المتعلقة بالنسخ الاحتياطي. تتضمن هذه العمليات تنفيذ النسخ الاحتياطي عند الطلب وإجراء عمليات الاستعادة وإنشاء نُهج النسخ الاحتياطي.
لإنشاء مخزن خدمات الاسترداد:
قم بتسجيل الدخول إلى بوابة Azure.
ابحث عن Reiliency، ثم اذهب إلى لوحة تحكم Resiliency (Resiliency Dash).
في جزء Vault ، حدد + Vault.
حدد Recovery Services vault>Continue.
في لوحة خزنة إنشاء خدمات الاستعادة ، أدخل القيم التالية:
الاشتراك: حدد الاشتراك المراد استخدامه. إذا كنت عضوا في اشتراك واحد فقط، فسترى هذا الاسم. إذا لم تكن متأكدا من الاشتراك الذي يجب استخدامه، فاستخدم الاشتراك الافتراضي. تظهر الخيارات المتعددة فقط إذا كان حساب العمل أو المؤسسة التعليمية مقترنا بأكثر من اشتراك Azure واحد.
مجموعة الموارد: اختر مجموعة الموارد أو أنشئ مجموعة موارد جديدة. لعرض قائمة بمجموعات الموارد المتوفرة في اشتراكك، حدد استخدام موجود. ثم حدد موردا في القائمة المنسدلة. لإنشاء مجموعة موارد جديدة، حدد إنشاء جديد، ثم أدخل الاسم. لمزيد من المعلومات حول مجموعات الموارد، يرجى الاطلاع على نظرة عامة حول مدير موارد Azure.
Vault name: أدخل اسماً مألوفاً لتعريف المخزن. يكون الاسم فريدًا في اشتراك Azure. حدد اسماً يحتوي على حرفين على الأقل ولكن ليس أكثر من 50 حرفاً. يجب أن يبدأ الاسم بحرف ويتكون فقط من الحروف والأرقام والواصلات.
Region: حدد المنطقة الجغرافية للمخزن. لكي تتمكن من إنشاء مخزن للمساعدة في حماية أي مصدر بيانات، يجب أن يكون المخزن في نفس المنطقة التي يوجد بها مصدر البيانات.
هام
إذا لم تكن متأكدا من موقع مصدر البيانات، فقم بإغلاق النافذة. انتقل إلى قائمة الموارد الخاصة بك في البوابة. إذا كان لديك مصادر بيانات في مناطق متعددة، فقم بإنشاء خازنة خدمات استرداد لكل منطقة. إنشاء المخزن في الموقع الأول قبل إنشاء مخزن في موقع آخر. لا تحتاج إلى تحديد حسابات التخزين لتخزين بيانات النسخ الاحتياطي. يعالج مخزن خدمات الاسترداد والنسخ الاحتياطي في Azure هذه الخطوة تلقائيا.
بعد توفير القيم، حدد مراجعة + إنشاء.
لإنهاء إنشاء مخزن خدمات الاسترداد، حدد إنشاء.
قد يستغرق الأمر بعض الوقت لإنشاء خازنة خدمات الاسترداد. مراقبة إعلامات الحالة في منطقة الإعلامات في أعلى اليمين. بعد إنشاء المخزن، يظهر في قائمة مخازن خدمات الاسترداد. إذا لم يظهر المخزن، فحدد Refresh.
يدعم النسخ الاحتياطي في Azure الآن المخازن غير القابلة للتغيير التي تساعدك على التأكد من أنه بعد إنشاء نقاط الاسترداد، لا يمكن حذفها قبل انتهاء صلاحيتها وفقا لنهج النسخ الاحتياطي. يمكنك جعل الثباتية لا رجعة فيها للمساعدة في حماية بيانات النسخ الاحتياطي من تهديدات مختلفة، بما في ذلك هجمات الفدية والجهات الخبيثة. تعرف على المزيد حول مخازن النسخ الاحتياطي في Azure غير القابلة للتغيير.
تعيين التكرار التخزين
يعالج النسخ الاحتياطي في Azure عملية الحفظ في المحزن تلقائياً. تحتاج إلى تحديد كيفية النسخ المتماثل لهذا التخزين.
إشعار
تأكد من تغيير نوع النسخ المتماثل للتخزين لمخزن خدمات الاسترداد قبل تكوين نسخة احتياطية في المخزن. بعد تكوين نسخة احتياطية، يتم تعطيل خيار التعديل.
إذا كنت لا تزال بحاجة إلى ضبط النسخة الاحتياطية، أكمل الخطوات التالية لمراجعة الإعدادات وتعديلها. إذا كنت قد قمت بالفعل بإعداد النسخة الاحتياطية ويجب عليك تغيير نوع نسخ التخزين، راجع هذه الحلول البديلة.
في صفحة خزائن خدمات الاستعادة ، اختر الخزنة الجديدة. في قسم Settings، حدد Properties.
في "Properties"، ضمن "Backup Configuration"، حدد "Update".
في Storage replication type، حدد Geo-redundant أو Locally-redundant أو Zone-redundant. ثم حدد حفظ.
فيما يلي توصياتنا لاختيار نوع النسخ المتماثل للتخزين:
- إذا كنت تستخدم Azure كنقطة نهاية رئيسية لتخزين النسخ الاحتياطي، استمر في استخدام التخزين الجغرافي الافتراضي المتكرر (GRS).
- إذا كنت لا تستخدم Azure كنقطة نهاية أساسية لتخزين النسخ الاحتياطي، فاختر locally redundant storage (LRS) لتقليل تكاليف التخزين.
- إذا كنت بحاجة إلى توفر البيانات دون توقف في المنطقة، ما يضمن بقاء البيانات، فاختر zone-redundant storage (ZRS).
إعدادات نسخ التخزين للخزنة ليست ذات صلة بنسخ لقطات مشاركة الملفات في Azure لأن اللقطات المخزنة في نفس حساب التخزين الذي تم نسخ النسخة احتياطيا. إعدادات نسخ التخزين للخزنة تنطبق فقط على النسخ الاحتياطي المخزن لمشاركة الملفات في Azure.
تعيين استعادة عبر المنطقة
مع خيار استعادة عبر المناطق، يمكنك استعادة البيانات في منطقة ثانوية مرتبطة ب Azure. يمكنك استخدام استرداد المنطقة المتقاطعة لإجراء التدريبات عندما تكون هناك متطلبات تدقيق أو توافق. يمكنك أيضاً استخدامه لاسترداد البيانات إذا كانت هناك كارثة في المنطقة الأساسية.
قبل أن تبدأ، ضع في اعتبارك المعلومات التالية:
- يتم دعم الاسترداد عبر المناطق فقط لخزنة خدمات الاسترداد التي تستخدم نوع النسخ المتماثل لـ GRS.
- يتم دعم الأجهزة الظاهرية التي تم إنشاؤها من خلال Azure Resource Manager وأجهزة Azure الظاهرية المشفرة. الأجهزة الظاهرية التي تم إنشاؤها من خلال نموذج التوزيع الكلاسيكي غير مدعومة. يمكنك استرداد الجهاز الظاهري أو قرصه.
- يتم دعم قواعد بيانات SQL Server أو SAP Hana المستضافة على أجهزة Azure الظاهرية. يمكنك استرداد قواعد البيانات أو ملفاتها.
- يدعم وكيل خدمات الاسترداد للخزائن التي لا تحتوي على نقطة نهاية خاصة (معاينة).
- قائمة بالأنواع والمناطق المدارة المدعومة متاحة في مصفوفة الدعم لنسخة النسخ الاحتياطي في Azure.
- استعادة عبر المناطق تفرض رسوما إضافية عند الاستخدام. بعد تفعيل استعادة عبر المناطق، قد يستغرق الأمر حتى 48 ساعة لتوفر العناصر الاحتياطية في المناطق الثانوية. تعرف على المزيد حول الأسعار.
- لا يمكن حالياً إرجاع استرداد المنطقة المتقاطعة إلى GRS أو LRS بعد بدء الحماية لأول مرة.
- يمكن أن يختلف هدف نقطة استعادة المنطقة الثانوية (RPO) حسب نوع عبء العمل والسياسة. بالنسبة لنسخ Azure VM، يمكن أن يستغرق RPO في المنطقة الثانوية حتى 36 ساعة في أسوأ الحالات. وفقا لسياسة المعيار (Standard policy)، فإن عملية RPO للمنطقة الأساسية تصل إلى 24 ساعة، وقد تستغرق عملية التكرار إلى المنطقة الثانوية حتى 12 ساعة. مع سياسة التعافي المحسنة، يمكن أن يؤدي إنشاء نقاط الاسترداد المحلية بشكل أكثر تكرارا إلى تحسين RPO الثانوي في أفضل الحالات الممكنة، لكن أسوأ الحالات قد تصل إلى 36 ساعة. للحصول على إرشادات خاصة بعبء العمل، راجع وثائق الاستعادة ذات الصلة.
- يتطلب استخدام الاستعادة عبر المناطق الأذونات المتاحة. لمزيد من المعلومات، راجع استخدام التحكم في الوصول القائم على الأدوار (RBAC) لإدارة نقاط استعادة النسخ الاحتياطي في Azure Control.
الخزنة التي تم إنشاؤها باستخدام تكرار GRS تتضمن خيار تكوين استعادة عبر المناطق. يحتوي كل خزنة GRS على لافتة ترتبط بالوثائق.
يدعم استعادة عبر المناطق أيضا للأجهزة التي تعمل على أقراص ألترا. تعرف أكثر على دعم النسخ الاحتياطي في Ultra Disk.
لتكوين استرداد المناطق المتقاطعة للخزنة:
من بوابة Azure، اذهب إلى خزنة خدمات الاستعادة الخاصة بك، ثم تحت الإعدادات، اختر الخصائص.
ضمن "Backup Configuration"، حدد "Update".
ضمن Cross Region Restore، حدد Enable.
إشعار
إذا كان لديك حق الوصول إلى المناطق المقترنة المقيدة ولا يزال يتعذر عليك عرض إعدادات الاسترداد عبر المناطق في جزء Backup Configuration، فأعد تسجيل موفر موارد خدمات الاسترداد. لإعادة تسجيل الموفر، انتقل إلى اشتراكك في مدخل Microsoft Azure، وانتقل إلى Resource provider في الجزء الأيسر، ثم حدد Microsoft.RecoveryServices>Re-register.
لمزيد من المعلومات حول النسخ الاحتياطي والاسترداد باستخدام ميزة استرداد المناطق المختلفة، راجع هذه المقالات:
- استعادة عبر المنطقة لأجهزة Azure الظاهرية
- الاسترداد عبر المناطق لقواعد بيانات SQL Server
- استعادة عبر المنطقة لقواعد بيانات SAP Hana
- استعادة عبر المناطق ل MARS (معاينة)
تعيين استعادة الاشتراك المتقاطع
يسمح لك Cross Subscription Restore باستعادة البيانات إلى اشتراك مختلف داخل نفس المستأجر مثل اشتراك المصدر (وفقا لقدرات Azure RBAC) من نقاط الاستعادة.
يدعم استعادة الاشتراك المشترك حاليا لأجهزة Azure الافتراضية، وSQL Server في أجهزة Azure الافتراضية، وSAP ASE وSAP Hana في أجهزة Azure الافتراضية، وملفات Azure.
لتكوين Cross Subscription Restore للمخزن، اتبع الخطوات التالية:
في مدخل Microsoft Azure، انتقل إلى مخزن خدمات الاسترداد.
في جزء Recovery Services vault ، حدد Settings>Properties.
في جزء Properties ، ضمن Cross Subscription Restore، حدد Update.
في جزء Cross Subscription Restore ، حدد Enable Cross Subscription Restore>Update.
تعيين إعدادات التشفير
بشكل افتراضي، يتم تشفير البيانات الموجودة في مخزن Recovery Services من خلال مفاتيح تُدار بواسطة النظام الأساسي. لا تحتاج إلى اتخاذ أي إجراءات صريحة لتمكين هذا التشفير. ينطبق هذا على جميع أحمال العمل التي تم نسخها احتياطياً في خزنة خدمات الاسترداد.
يمكنك اختيار إحضار مفتاحك الخاص ( مفتاح يديره العميل) لتشفير بيانات النسخ الاحتياطي في هذا المخزن. إذا كنت تريد تشفير بيانات النسخ الاحتياطي باستخدام مفتاحك الخاص، فيجب عليك تحديد مفتاح التشفير قبل إضافة أي عنصر إلى هذا المخزن. بعد تمكين التشفير باستخدام مفتاحك، لا يمكن التراجع عنه.
لتكوين المخزن الخاص بك للتشفير باستخدام المفاتيح التي يديرها العميل:
- قم بتمكين الهوية المُدارة لمخزن خدمات الاسترداد الخاص بك.
- عيّن أذونات للمخزن للوصول إلى مفتاح التشفير في Azure Key Vault.
- فعل الحذف البرمجي وحماية التنظيف في Key Vault.
- قم بتعيين مفتاح التشفير لمخزن خدمات الاسترداد.
للحصول على تعليمات لكل من هذه الخطوات، انظر تكوين خزنة للتشفير باستخدام مفاتيح يديرها العميل.
تعديل الإعدادات الافتراضية
نوصي بمراجعة الإعدادات الافتراضية لنوع نسخ التخزين والأمان قبل تكوين النسخ الاحتياطي في الخزنة.
بشكل افتراضي، يتم تعيين Soft delete على Enabled في المخازن المنشأة حديثاً للمساعدة في حماية البيانات الاحتياطية من عمليات الحذف العرضية أو الضارة. لمراجعة وتعديل الإعدادات، اتبع الخطوات في قسم الآمن بشكل افتراضي مع حذف برمي لنسخ النسخ الاحتياطي في Azure.
قبل أن تقرر الانتقال من GRS إلى LRS، راجع المقايضات بين التكلفة المنخفضة ومتانة البيانات الأعلى التي تناسب السيناريو الخاص بك. إذا كان يجب عليك الانتقال من GRS إلى LRS بعد تكوين النسخ الاحتياطي، فلديك الخياران التاليان. اختيارك يعتمد على متطلبات عملك للاحتفاظ ببيانات النسخ الاحتياطي.
لا تحتاج إلى الاحتفاظ بالبيانات الاحتياطية السابقة
للمساعدة في حماية أحمال العمل في مخزن LRS جديد، تحتاج إلى حذف الحماية والبيانات الحالية في خزنة GRS وإعادة تكوين النسخ الاحتياطية.
تحذير
العملية التالية تدمر البيانات ولا يمكن التراجع عنها. سيتم حذف جميع بيانات النسخ الاحتياطي وعناصر النسخ الاحتياطي المرتبطة بالخادم المحمي نهائياً. المتابعة مع توخ الحذر.
لإيقاف وحذف الحماية الحالية في خزنة GRS:
اتبع هذه الخطوات لتعطيل الحذف الناعم في خصائص خزنة GRS.
إيقاف الحماية وحذف النسخ الاحتياطية من مخزن GRS الموجودة. في قائمة لوحة معلومات المخزن، حدد Backup Items. إذا كنت بحاجة إلى نقل العناصر المدرجة هنا إلى LRS vault، فيجب عليك إزالتها وبيانات النسخ الاحتياطي الخاصة بها. لمزيد من المعلومات، راجع حذف العناصر المحمية في السحابةوحذف العناصر المحمية من الموقع.
إذا كنت تخطط لنقل مشاركات ملفات Azure أو ممثلات SQL Server أو خوادم SAP Hana، فعليك أيضا إلغاء تسجيلها. في قائمة لوحة معلومات المخزن، حدد Backup Infrastructure. للحصول على خطوات أبعد من ذلك، راجع إلغاء تسجيل حساب تخزين مرتبط بمشاركة ملفات Azure، أو إلغاء تسجيل مثيل SQL Server، أو إلغاء تسجيل مثيل SAP Hana.
بعد إزالة مشاركات ملف Azure، أو مثيلات SQL Server، أو خوادم SAP Hana من مخزن GRS، استمر في تكوين النسخ الاحتياطية لحمل العمل في مخزن LRS الجديد.
يجب الاحتفاظ بالبيانات السابقة التي تم نسخها احتياطياً
إذا كنت بحاجة إلى الاحتفاظ بالبيانات المحمية الحالية في خزنة GRS والاستمرار في الحماية في خزنة LRS جديدة، فإن بعض أعباء العمل لديها خيارات محدودة:
بالنسبة لخدمات الاستعادة، يمكنك إيقاف الحماية بالبيانات المحتجزة وتسجيل الوكيل في خزنة LRS الجديدة. فكر في ذلك:
- يمكنك الاحتفاظ بجميع نقاط الاسترداد الموجودة في خزنة GRS باستخدام النسخ الاحتياطي في Azure.
- تحتاج إلى دفع للاحتفاظ بنقاط الاسترداد في خزنة GRS.
- يمكنك استعادة البيانات المحسوبة احتياطيا فقط لنقاط الاسترداد غير المنتهية في خزنة GRS.
- تحتاج إلى إنشاء نسخة مبدئية من البيانات على خزنة LRS.
بالنسبة إلى جهاز Azure الظاهري يمكنك إيقاف الحماية بالبيانات المحتجزة للجهاز الظاهري في خزنة GRS، ونقل الجهاز الظاهري إلى مجموعة موارد أخرى، ثم المساعدة في حماية الجهاز الظاهري في خزنة LRS. للحصول على معلومات حول نقل جهاز ظاهري إلى مجموعة موارد أخرى، راجع الإرشادات والقيود.
يمكنك إضافة الجهاز الظاهري إلى مخزن واحد فقط في كل مرة. يمكنك إضافة الجهاز الافتراضي في مجموعة الموارد الجديدة إلى خزنة LRS لأنه يعتبر آلة افتراضية مختلفة. فكر في ذلك:
- يمكنك الاحتفاظ بنقاط الاسترداد التي تم نسخها احتياطيا في خزنة GRS باستخدام النسخ الاحتياطي في Azure.
- تحتاج إلى دفع للاحتفاظ بنقاط الاسترداد في خزنة GRS. لمزيد من المعلومات، راجع النسخ الاحتياطي في Azure pricing.
- يمكنك استعادة الجهاز الافتراضي إذا لزم الأمر، من خزنة GRS.
- أول نسخة احتياطية لك على خزنة LRS للجهاز الافتراضي في المورد الجديد هي نسخة مبدئية.