Anmerkung
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel wird beschrieben, wie Sie eine vorhandene Azure-VM mithilfe des Azure-Portals sichern.
Sie können Azure-Sicherungen über das Azure-Portal erstellen. Sie können die browserbasierte Benutzeroberfläche verwenden, um Sicherungen und die zugehörigen Ressourcen zu erstellen und zu konfigurieren, damit Ihre Daten durch regelmäßige Sicherungen geschützt werden. Azure Backup erstellt und speichert Wiederherstellungspunkte in georedundanten Sicherungstresoren.
Erweiterte Azure-Zonen bieten eine höhere Resilienz, indem Ressourcen auf mehrere physische Standorte in einer Azure-Region verteilt werden. Mit diesem Ansatz werden die Auswirkungen potenzieller Ausfälle von kritischer Infrastruktur minimiert. Mit erweiterten Zonen kann Ihre Organisation eine höhere Verfügbarkeit und Fehlertoleranz für ihre Anwendungen erreichen.
Vorbereitung
Bevor Sie einen virtuellen Computer in erweiterten Zonen sichern, überprüfen Sie das unterstützte Szenario.
Erstellen eines Recovery Services-Tresors
Ein Recovery Services-Tresor ist eine Verwaltungseinheit, die Wiederherstellungspunkte speichert, die im Laufe der Zeit erstellt werden. Es stellt eine Schnittstelle zum Ausführen von Sicherungsvorgängen bereit. Zu diesen Vorgängen gehören das Erstellen von bedarfsgesteuerten Sicherungen, das Durchführen von Wiederherstellungen und das Erstellen von Sicherungsrichtlinien.
So erstellen Sie einen Recovery Services-Tresor
Melden Sie sich beim Azure-Portal an.
Suchen Sie nach Resilienz, und wechseln Sie dann zum Resilienz-Dashboard.
Wählen Sie im Fenster „Tresor“+ Tresor aus.
Wählen Sie Recovery Services-Tresor>Weiter aus.
Geben Sie im Bereich Recovery Services-Tresor die folgenden Werte ein:
Abonnement: Wählen Sie das zu verwendende Abonnement aus. Wenn Sie nur Mitglied eines Abonnements sind, wird dieser Name angezeigt. Falls Sie nicht sicher sind, welches Abonnement geeignet ist, können Sie das Standardabonnement verwenden. Mehrere Optionen werden nur angezeigt, wenn Ihr Geschäfts-, Schul- oder Unikonto mehreren Azure-Abonnements zugeordnet ist.
Ressourcengruppe: Verwenden Sie eine vorhandene Ressourcengruppe, oder erstellen Sie eine neue Ressourcengruppe. Um eine Liste der verfügbaren Ressourcengruppen in Ihrem Abonnement anzuzeigen, wählen Sie "Vorhandenes verwenden" aus. Wählen Sie dann eine Ressource in der Dropdownliste aus. Zum Erstellen einer neuen Ressourcengruppe wählen Sie Neu erstellen aus und geben dann den Namen ein. Weitere Informationen zu Ressourcengruppen finden Sie unter Azure Resource Manager – Übersicht.
Tresorname: Geben Sie einen Anzeigenamen zum Identifizieren des Tresors ein. Der Name muss für das Azure-Abonnement eindeutig sein. Geben Sie einen Namen ein, der mindestens zwei, aber nicht mehr als 50 Zeichen enthält. Der Name muss mit einem Buchstaben beginnen und darf nur Buchstaben, Zahlen und Bindestriche enthalten.
Region: Wählen Sie die geografische Region für den Tresor aus. Damit Sie einen Tresor zum Schutz von Datenquellen erstellen können, muss sich der Tresor in derselben Region wie die Datenquelle befinden.
Important
Wenn Sie den Speicherort der Datenquelle nicht kennen, schließen Sie das Fenster. Navigieren Sie zur Liste Ihrer Ressourcen im Portal. Falls Sie über Datenquellen in mehreren Regionen verfügen, erstellen Sie für jede Region einen Recovery Services-Tresor. Erstellen Sie den Tresor am ersten Speicherort, bevor Sie einen Tresor an einem weiteren Speicherort erstellen. Sie müssen keine Speicherkonten angeben, um die Sicherungsdaten zu speichern. Der Recovery Services-Tresor und Azure Backup behandeln diesen Schritt automatisch.
Nachdem Sie die Werte bereitgestellt haben, wählen Sie "Überprüfen" und "Erstellen" aus.
Um die Erstellung des Recovery Services-Tresors abzuschließen, wählen Sie Erstellen aus.
Es kann einige Zeit dauern, denn Recovery Services-Tresor zu erstellen. Verfolgen Sie die Statusbenachrichtigungen rechts oben im Bereich Benachrichtigungen. Nach Abschluss des Erstellungsvorgangs wird der Tresor in der Liste mit den Recovery Services-Tresoren angezeigt. Wenn der Tresor nicht angezeigt wird, wählen Sie Aktualisieren aus.
Azure Backup unterstützt jetzt unveränderliche Tresore, mit denen Sie sicherstellen können, dass Wiederherstellungspunkte nach ihrer Erstellung gemäß der Sicherungsrichtlinie nicht vor ihrem Ablauf gelöscht werden können. Sie können die Unveränderlichkeit für maximalen Schutz unveränderlich machen, um Ihre Sicherungsdaten vor verschiedenen Bedrohungen zu schützen, darunter Ransomware-Angriffe und böswillige Akteure. Erfahren Sie mehr über unveränderliche Tresore von Azure Backup.
Anwenden einer Sicherungsrichtlinie
Führen Sie die folgenden Schritte aus, um eine Sicherungsrichtlinie auf Ihre Azure-VMs anzuwenden:
Wechseln Sie zum Business Continuity Center und klicken Sie auf + Schutz konfigurieren.
Füllen Sie im Bereich "Schutz konfigurieren " die folgenden Felder aus:
- Ressourcen verwaltet von: Wählen Sie Azure aus.
- Datenquellentyp: Wählen Sie virtuelle Azure-Computer aus.
- Lösung: Wählen Sie Azure Backup aus.
Wählen Sie dann Weiter aus.
Wählen Sie im Bereich "Start: Sicherung konfigurieren " für den Datentyp "Datenquelle" die Option "Virtuelle Azure-Computer" aus. Wählen Sie den von Ihnen erstellten Tresor und dann "Weiter" aus.
Wählen Sie die erweiterte Sicherungsrichtlinie aus, da diese Richtlinie mit erweiterten Zonen kompatibel ist.
Note
Um Azure Backup auf Azure-VMs in erweiterten Zonen zu aktivieren, können Sie nur die erweiterte Richtlinie verwenden. Diese Richtlinie ermöglicht mehrere tägliche Sicherungen und ermöglicht Stündliche Sicherungen. Weitere Informationen zur erweiterten Richtlinie.
Weisen Sie die Sicherungsrichtlinie zu.
Wenn Sie nicht die Standardrichtlinie verwenden möchten, wählen Sie Neu erstellen aus, und erstellen Sie eine benutzerdefinierte Richtlinie, wie im nächsten Verfahren beschrieben.
Auswählen einer zu sichernden VM
Führen Sie die folgenden Schritte aus, um ein geplantes tägliches Backup in einem Recovery Services Vault zu erstellen:
Wählen Sie in unter Virtuelle Computer die Option Hinzufügen aus.
Wenn der Bereich "Virtuelle Computer auswählen " geöffnet wird, wählen Sie die virtuellen Computer aus, die Sie mithilfe der Richtlinie sichern möchten. Wählen Sie dann OK aus.
Sie können die Sicherung für alle VMs in derselben Region und im selben Abonnement wie der Tresor konfigurieren.
Aktivieren der Sicherung auf einer VM
Ein Recovery Services-Tresor ist ein logischer Container, in dem Sicherungsdaten für geschützte Ressourcen wie Azure-VMs gespeichert werden. Wenn ein Sicherungsauftrag für eine geschützte Ressource ausgeführt wird, erstellt er im Recovery Services-Tresor einen Wiederherstellungspunkt. Sie können diese Wiederherstellungspunkte verwenden, um Daten zu einem bestimmten Zeitpunkt wiederherzustellen.
Wählen Sie zum Aktivieren der VM-Sicherung unter Sicherung die Option Sicherung aktivieren aus. Mit diesem Schritt wird die Richtlinie im Tresor und auf den VMs bereitgestellt. Die Sicherungserweiterung wird auf dem VM-Agent installiert, der auf der Azure-VM ausgeführt wird.
Nach dem Aktivieren der Sicherung:
- Die Sicherungserweiterung wird von Backup unabhängig davon installiert, ob die VM ausgeführt wird oder nicht.
- Eine erste Sicherung wird gemäß Ihrem Sicherungszeitplan ausgeführt.
- Wenn Sicherungen ausgeführt werden:
- Eine ausgeführte VM bietet die größte Chance für das Erfassen eines anwendungskonsistenten Wiederherstellungspunkts.
- Wenn die VM deaktiviert ist (Offline-VM), wird sie trotzdem gesichert. Dabei wird ein absturzkonsistenter Wiederherstellungspunkt erstellt.
- Explizite ausgehende Konnektivität ist für die Sicherung von Azure-VMs nicht erforderlich.
Erstellen einer benutzerdefinierten Richtlinie
Wenn Sie ausgewählt haben, eine neue Sicherungsrichtlinie zu erstellen, geben Sie die Richtlinieneinstellungen an.
Füllen Sie im Bereich "Sicherungsrichtlinie " die folgenden Felder aus:
- Richtlinienname: Geben Sie einen aussagekräftigen Namen an.
- Sicherungszeitplan: Geben Sie an, wann Sicherungen ausgeführt werden sollen. Sie können tägliche oder wöchentliche Sicherungen für Azure-VMs erstellen.
-
Sofortige Wiederherstellung: Geben Sie an, wie lange Momentaufnahmen lokal für die sofortige Wiederherstellung aufbewahrt werden sollen:
- Bei der Wiederherstellung werden gesicherte VM-Datenträger aus dem Speicher über das Netzwerk an den Speicherort für die Wiederherstellung kopiert. Mit der Sofortigen Wiederherstellung können Sie lokal gespeicherte Momentaufnahmen verwenden, die während eines Sicherungsauftrags erstellt wurden, ohne darauf zu warten, dass die Sicherungsdaten in den Tresor übertragen werden.
- Sie können Momentaufnahmen für die sofortige Wiederherstellung von einem bis fünf Tagen aufbewahren. Der Standardwert ist zwei Tage.
- Aufbewahrungsbereich: Geben Sie an, wie lange Sie Ihre täglichen oder wöchentlichen Sicherungspunkte beibehalten möchten.
- Aufbewahrung des monatlichen Sicherungspunkts und der Aufbewahrung jährlicher Sicherungspunkte: Geben Sie an, ob Sie eine monatliche oder jährliche Sicherung Ihrer täglichen oder wöchentlichen Sicherungen beibehalten möchten.
Wählen Sie OK aus, um die Richtlinie zu speichern.
Um Azure Backup auf Azure-VMs in erweiterten Zonen zu aktivieren, verwenden Sie nur die erweiterte Richtlinie. Die Sicherung erstellt eine separate Ressourcengruppe zum Speichern der Sammlung von Wiederherstellungspunkten. Diese Ressourcengruppe unterscheidet sich von der Ressourcengruppe der VM.
Ausführen einer On-Demand-Sicherung
Die erste Sicherung wird gemäß dem Zeitplan in der Sicherungsrichtlinie ausgeführt. Führen Sie die folgenden Schritte aus, um sofort einen Sicherungsauftrag auszuführen:
- Wechseln Sie zum Sicherungscenter , und wählen Sie "Sicherungsinstanzen" aus.
- Wählen Sie für den DatenquellentypAzure Virtual machines aus. Suchen Sie dann nach dem virtuellen Computer, den Sie für die Sicherung konfiguriert haben.
- Wählen Sie die relevante Zeile aus, oder wählen Sie das Symbol "Mehr" (...) und dann " Jetzt sichern" aus.
- Verwenden Sie auf " Jetzt sichern" das Kalendersteuerelement, um den letzten Tag auszuwählen, an dem der Wiederherstellungspunkt beibehalten werden soll. Wählen Sie dann OK aus.
Überwachen des Sicherungsauftrags
Überwachen Sie die Portalbenachrichtigungen. Um den Auftragsfortschritt zu überwachen, wechseln Sie zu Business Continuity Center>Monitoring + Reporting>Jobs , und filtern Sie die Liste nach In Bearbeitungsaufträgen . Je nach Größe Des virtuellen Computers kann das Erstellen der anfänglichen Sicherung eine Weile dauern.
Details zum Sicherungsauftrag für jede VM-Sicherung bestehen aus den folgenden Phasen:
Momentaufnahme: Stellt sicher, dass die Verfügbarkeit eines Wiederherstellungspunkts zusammen mit den Datenträgern für sofortige Wiederherstellungen gespeichert wird. Sie sind für maximal fünf Tage verfügbar, abhängig von der vom Benutzer konfigurierten Momentaufnahmeaufbewahrung.
Daten in Tresor übertragen: Es wird zur langfristigen Aufbewahrung ein Wiederherstellungspunkt im Tresor erstellt. Diese Phase beginnt nach Abschluss der Momentaufnahmephase.
Zwei Unteraufgaben werden im Backend ausgeführt. Einer ist für den Front-End-Sicherungsauftrag, den Sie im Bereich " Sicherungsauftragsdetails " überprüfen können.
Die Datenübertragung in den Tresor kann je nach Datenträgergröße, Änderungen pro Datenträger und verschiedenen anderen Faktoren mehrere Tage dauern.
Der Auftragsstatus kann abhängig von den folgenden Szenarien variieren:
| Schnappschuss | Übertragen von Daten in den Tresor | Arbeitsstatus |
|---|---|---|
| Completed | In Bearbeitung | In Bearbeitung |
| Completed | Skipped | Completed |
| Completed | Completed | Completed |
| Completed | Failed | Mit Warnung abgeschlossen |
| Failed | Failed | Failed |
Mit dieser Funktion können nun zwei Sicherungen parallel für dieselbe VM ausgeführt werden. In jeder Phase („Momentaufnahme“ oder „Daten in Tresor übertragen“) kann jedoch immer nur eine einzelne Unteraufgabe ausgeführt werden. Durch diese Entkoppelung wird verhindert, dass Sicherungen am nächsten Tag aufgrund eines bereits ausgeführten Sicherungsauftrags zu Fehlern führen. Bei Sicherungen des Folgetags kann eine Momentaufnahme erstellt und die Datenübertragung in den Tresor übersprungen werden, falls ein Sicherungsauftrag des Vortags aktiv ist.
Der inkrementelle, im Tresor erstellte Wiederherstellungspunkt erfasst sämtliche Änderungen seit dem jüngsten Wiederherstellungspunkt, der im Tresor erstellt wurde. Dies hat keine Auswirkungen auf die Kosten des Benutzers.
Optionale Schritte
Installieren des VM-Agents
Azure Backup sichert Azure-VMs, indem eine Erweiterung für den Azure VM-Agent installiert wird, der auf dem Computer ausgeführt wird. Wenn Ihre VM aus einem Azure Marketplace-Image erstellt wurde, ist der Agent bereits installiert und aktiv. Wenn Sie einen benutzerdefinierten virtuellen Computer erstellen oder einen lokalen Computer migrieren, müssen Sie den Agent möglicherweise manuell installieren, wie in der folgenden Tabelle zusammengefasst.
| VM | Einzelheiten |
|---|---|
| Fenster | 1. Laden Sie die Agent-MSI-Datei herunter, und installieren Sie sie. 2. Für die Installation benötigen Sie Administratorberechtigungen auf dem Computer. 3. Überprüfen Sie die Installation. Klicken Sie in "C:\WindowsAzure\Packages" auf dem virtuellen Computer mit der rechten Maustaste auf WaAppAgent.exe>Eigenschaften. Auf der Registerkarte "Details " sollte die Produktversion 2.6.1198.718 oder höher sein. Wenn Sie den Agent aktualisieren, stellen Sie sicher, dass keine Sicherungsvorgänge ausgeführt werden, und installieren Sie den Agent erneut. |
| Linux | Führen Sie die Installation mit einem RPM- oder DEB-Paket aus dem Paketrepository der Distribution durch. Diese Methode wird zum Installieren und Aktualisieren des Azure Linux-Agents bevorzugt. Das Azure Linux-Agent-Paket wird von allen unterstützten Distributionsanbietern in ihre jeweiligen Images und Repositorys integriert. Der Agent steht auf GitHub zur Verfügung, jedoch wird die Installation über GitHub nicht empfohlen. Wenn Sie den Agent aktualisieren, stellen Sie sicher, dass keine Sicherungsvorgänge ausgeführt werden, und aktualisieren Sie die Binärdateien. |
Bereinigen der Bereitstellung
Wenn er nicht mehr benötigt wird, können Sie den Schutz der VM deaktivieren und die Wiederherstellungspunkte sowie den Recovery Services-Tresor entfernen. Anschließend können Sie die Ressourcengruppe und die zugehörigen VM-Ressourcen löschen.
Wenn Sie den virtuellen Computer mithilfe der Wiederherstellungspunkte wiederherstellen möchten, überspringen Sie die Schritte in diesem Abschnitt, und wechseln Sie zu verwandten Inhalten.
Wählen Sie die Sicherungsoption für Ihren virtuellen Computer aus.
Wählen Sie Sicherung beenden aus.
Wählen Sie im Dropdownmenü " Sicherungsdaten löschen " aus.
Geben Sie im Dialogfeld Type the name of the Backup item (Namen des Backup-Elements eingeben) Ihren VM-Namen ein, z.B. myVM. Wählen Sie Sicherung beenden aus.
Nachdem die VM-Sicherung beendet wurde und Wiederherstellungspunkte entfernt wurden, können Sie die Ressourcengruppe löschen. Wenn Sie einen vorhandenen virtuellen Computer verwendet haben, sollten Sie die Ressourcengruppe und den virtuellen Computer beibehalten.
Wählen Sie im Menü auf der linken Seite Ressourcengruppen aus.
Wählen Sie in der Liste Ihre Ressourcengruppe aus. Wenn Sie die Beispiel-VM-Schnellstartbefehle verwendet haben, heißt die Ressourcengruppe "myResourceGroup".
Wählen Sie die Option Ressourcengruppe löschen. Geben Sie zum Bestätigen den Namen der Ressourcengruppe ein, und wählen Sie dann "Löschen" aus.
Verwandte Inhalte
- Weitere Informationen zu erweiterten Zonen finden Sie unter Azure Extended Zones.
- Weitere Informationen zur Azure VM Restore finden Sie unter Azure VM Restore.