Sdílet prostřednictvím


Informace o zabezpečené záloze služby Azure Data Lake Storage

Zálohování v trezoru Azure Data Lake Storage je zjednodušené, nativní cloudové řešení pro zálohování a obnovení účtů úložiště pro obecné účely v2 s hierarchickým oborem názvů. Umožňuje selektivní zálohování a obnovení kontejnerů a ukládání záloh do vyhrazeného trezoru pro podrobné řízení.

Azure Backup teď umožňuje vylepšenou ochranu a obnovení služby Azure Data Lake Storage prostřednictvím trezorových záloh, které nabízejí odolnost proti ransomwaru, zabezpečené úložiště mimo pracoviště a dlouhodobé uchovávání dat. Podívejte se na blog centra Microsoft Community Hub.

Další přehledy o podpoře trezorovaných záloh ve službě Azure Data Lake Storage, které umožňují zabezpečenou, dlouhodobou a izolovanou ochranu dat, najdete v blogu centra Microsoft Community Hub.

Poznámka:

Tato funkce je aktuálně dostupná jenom v konkrétních oblastech. Prohlédněte si podporované oblasti.

Jak funguje proces zálohování pro Azure Data Lake Storage

Trezorované zálohování využívá funkce platformy, jako jsou snímky a replikace objektů, ke kopírování dat do trezoru služby Backup. Replikace objektů asynchronně kopíruje blokové blob objekty ze zdrojového účtu úložiště do cílového účtu zálohovacího úložiště, včetně obsahu blob objektů, verzí, metadat a vlastností.

Když nakonfigurujete ochranu, Azure Backup nastaví cílový účet úložiště v rámci trezoru služby Backup a použije zásady replikace objektů na úrovni kontejneru pro zdrojové i cílové účty. Během zálohování služba Azure Backup umístí značku bodu obnovení do zdrojového účtu a sleduje její replikaci. Jakmile se značka replikovala do cíle, vytvoří se bod obnovení. Zálohování může trvat minimálně 30 až 40 minut, protože zálohy spoléhají na snímky a jsou pořízeny každých 15 minut a před aktivací zálohování vyžadují dva snímky ke zjištění změn.

Následující diagram znázorňuje proces vytvoření bodu obnovení po pořízení snímku:

Diagram znázorňuje proces vytvoření bodu obnovení v toku zálohování.

Přečtěte si o podporovaných scénářích a omezeních zálohování Azure Data Lake Storage.

Konfigurace a uchovávání záloh Azure Data Lake Storage

Zálohování Služby Azure Data Lake Storage vyžaduje trezor služby Backup, který poskytuje centralizované zobrazení nakonfigurovaných záloh. Trezorované zálohování je nastavené na úrovni účtu úložiště s možností vyloučit kontejnery.

Poznámka:

Maximální počet kontejnerů v účtu úložiště, který lze chránit, je 100. Pokud má účet více než 100 kontejnerů, snižte počet na <= 100. Přečtěte si o podporovaném počtu kontejnerů pro zálohování.

Zásady zálohování spravují plány a uchovávání, podporují denní nebo týdenní zálohování a vytváření bodů obnovení. Uchovávání je možné nastavit pro denní, týdenní, měsíční nebo roční zálohy a uchovávat až 10 let s ročními pravidly, která mají prioritu. Pokud nejsou nastavena žádná další pravidla, použije se výchozí pravidlo uchovávání informací.

Azure Backup automaticky spouští naplánované úlohy a replikuje blokové blobové objekty ze zdrojového účtu úložiště do cílového účtu úložiště. Zachovává obsah, verze, metadata a vlastnosti na základě frekvence zálohování. Zálohy zůstanou v trezoru podle zásad a po skončení doby uchovávání se odstraní.

Poznámka:

  • Zálohování je možné povolit pro více účtů úložiště v jednom trezoru pomocí jedné nebo více zásad zálohování.
  • Trezorované zálohy podporují dlouhodobé uchovávání po dobu až 10 let.

Správa zálohování

Po dokončení konfigurace zálohování Azure Data Lake Storage se v trezoru služby Backup vytvoří instance zálohování. Použijte ho k zahájení obnovení, monitorování aktivit, zastavení ochrany a provádění dalších operací zálohování.

Spravovaná identita trezoru služby Backup potřebuje pro operace zálohování a obnovení konkrétní oprávnění k účtům úložiště. Tato oprávnění jsou součástí role Přispěvatel zálohování účtu úložiště , aby se usnadnila správa.

Roli můžete přiřadit k trezoru služby Backup před/během konfigurace zálohování. Spravovaná identita je služební účet výhradně pro prostředky Azure. Přečtěte si další informace o spravovaných identitách.

Obnovení ze záloh

Data můžete obnovit z libovolného bodu v čase, ve kterém existuje bod obnovení. Body obnovení jsou vytvořeny, když je účet úložiště v chráněném stavu. Tyto body obnovení zůstanou k dispozici pro obnovení, pokud spadají do doby uchovávání definované zásadami zálohování. Podrobné obnovení můžete provést výběrem konkrétních kontejnerů, použitím filtru založeného na předponách nebo obnovením celého účtu úložiště.

Azure Backup umožňuje obnovení dat z libovolného bodu obnovení v době uchovávání nastavené zásadami zálohování. Body obnovy se vytvoří, když je účet úložiště v chráněném stavu, a dají se použít k obnovení, dokud jejich platnost nevyprší podle zásad uchovávání. Toto řešení umožňuje provádět podrobné obnovení výběrem kontejnerů, použitím filtru založeného na předponách nebo obnovením úplného účtu úložiště.

Poznámka:

  • V současné době řešení zálohování pomocí trezoru podporuje obnovení dat pouze do jiného účtu úložiště ve stejné oblasti jako je trezor. Obnovení dat ze starších bodů obnovení ale může způsobit delší dobu obnovení (vyšší cíl doby obnovení).

Další kroky