Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment sauvegarder des instances de bases de données SAP HANA s’exécutant sur des machines virtuelles Azure dans un coffre Recovery Services de la Sauvegarde Azure.
La Sauvegarde Azure effectue désormais une sauvegarde basée sur un instantané de stockage SAP HANA pour l’intégralité de l’instance de base de données. La sauvegarde combine l’instantané complet ou incrémentiel du disque managé Azure avec les commandes d’instantané HANA afin de fournir une sauvegarde et une restauration HANA instantanées.
Ce flux de travail d’instantané s’applique également aux systèmes SAP HANA avec HSR activé lorsque vous enregistrez les deux nœuds dans le même coffre et utilisez la stratégie de sauvegarde par instantané améliorée (Preview).
Pour les instantanés d’instance SAP HANA, Sauvegarde Azure prend en charge deux sous-types de politique : Standard (Généralement disponible) et Amélioré (Aperçu). La prise en charge des captures instantanées HSR est actuellement disponible uniquement avec la stratégie Enhanced (Aperçu).
Cohérence des instantanés et comportement de sauvegarde pour les sauvegardes SAP HANA
Pour la sauvegarde instantanée de la base de données SAP HANA, Sauvegarde Azure effectue les actions suivantes :
- Déclenche des instantanés à l’aide des API natives d’instantané de SAP HANA.
- Suspend les E/S HANA pendant la création de l’instantané afin de maintenir la cohérence.
- Il continue les sauvegardes de journaux de manière indépendante via la solution de sauvegarde en streaming et les utilise pour la récupération.
- Transfère toutes les données disque lors de la première sauvegarde instantanée. Les sauvegardes suivantes transfèrent uniquement les blocs modifiés depuis la dernière sauvegarde par instantané.
- Ça garde les sauvegardes de journaux en bon état et nécessite des sauvegardes complètes hebdomadaires pour la récupération. Les journaux ne sont pas intégrés dans l’instantané.
- Utiliser l’instantané comme base pour la restauration et rejouer les journaux de transactions par-dessus l’instantané pendant la restauration.
Remarque
- Vous pouvez maintenant stocker les sauvegardes Snapshot dans un coffre Recovery Services à l’aide de la Stratégie de sauvegarde améliorée (version préliminaire) pour la sauvegarde d’instantanés HANA. Cela fournit toutes les fonctionnalités de niveau coffre, telles que l’immuabilité, la suppression réversible, la restauration inter-région, etc., pour les sauvegardes d’instantanées SAP HANA. Cette stratégie garantit également des restaurations plus rapides à partir du niveau instantané.
- Pour la tarification, conformément à l’avis SAP, vous devez effectuer une sauvegarde complète hebdomadaire + une sauvegarde basée sur le streaming de journaux/sur Backint afin que les coûts existants d’instance protégée et de stockage soient appliqués. Les données d’instantanés créées par Sauvegarde Azure sont présentes dans votre compte de stockage, et engendrent des frais de stockage d’instantanés. Par conséquent, en plus des frais de sauvegarde basée sur le streaming/sur Backint, vous êtes facturé séparément pour les données stockées par Go dans vos instantanés. Apprenez-en davantage sur la tarification des instantanés et les sauvegardes basées sur le streaming/sur Backint.
Pour en savoir plus sur les scénarios de sauvegarde et de restauration de base de données SAP HANA pris en charge, la disponibilité des régions et les limitations, consultez la matrice de prise en charge. Pour les questions courantes, consultez les questions fréquemment posées.
Vous pouvez également sauvegarder des bases de données de réplication système SAP HANA sur des machines virtuelles Azure à l’aide du portail Azure.
Avant de commencer
Stratégie
Selon SAP, vous devez effectuer une sauvegarde complète hebdomadaire de toutes les bases de données au sein d’une instance. Actuellement, les journaux sont également obligatoires pour une base de données lorsque vous créez une politique. Avec des snapshots quotidiens, vous n’avez pas besoin de sauvegardes incrémentales ou différentielles dans la politique de la base de données. Par conséquent, toutes les bases de données de l’instance de base de données qu’il faut protéger par des instantanés doivent avoir une stratégie de base de données comprenant uniquement des sauvegardes hebdomadaires complètes + journaux, ainsi que des instantanés quotidiens au niveau de l’instance.
Important
- Selon les recommandations de SAP, configurez Base de données via Backint avec une politique de sauvegarde comprenant des sauvegardes complètes hebdomadaires et uniquement des sauvegardes de journaux avant de configurer la sauvegarde Instance de base de données via instantané. Si la sauvegarde hebdomadaire fulls + logs uniquement avec la sauvegarde basée sur Backint n’est pas activée, la configuration de la sauvegarde instantanée échoue.
- Comme la politique ne prévoit pas de sauvegardes différentielles ou incrémentales, ne déclenchez pas de sauvegardes différentielles à la demande depuis un client.
Pour résumer la stratégie de sauvegarde :
- Protégez toujours toutes les bases de données d’une instance avec une stratégie de base de données avant d’appliquer des instantanés quotidiens à l’instance de base de données.
- Assurez-vous que toutes les stratégies de sauvegarde de base de données incluent uniquement des sauvegardes complètes hebdomadaires + des sauvegardes des journaux, sans sauvegardes différentielles ni incrémentielles.
- Ne déclenchez pas de sauvegardes différentielles ou incrémentales basées sur Backint à la demande pour ces bases de données.
Autorisations requises pour la sauvegarde
Vous devez attribuer les autorisations nécessaires au service Sauvegarde Azure qui réside dans la machine virtuelle HANA pour prendre des instantanés des disques managés et les placer dans un groupe de ressources spécifié par l’utilisateur mentionné dans la stratégie. Utilisez l’identité managée assignée par le système de la VM source pour cette tâche.
Le tableau suivant répertorie la ressource, les autorisations et l’étendue.
| Entité | Rôle intégré | Étendue de l’autorisation | Descriptif |
|---|---|---|---|
| Machine virtuelle source | Contributeur de machine virtuelle | L’administrateur de sauvegarde qui configure et exécute la sauvegarde d’instantanés HANA | Configure l’instance HANA |
| Groupe de ressources de disque source (où tous les disques sont présents pour la sauvegarde) | Lecteur de sauvegarde de disque | Identité managée affectée par le système de la machine virtuelle source | Crée des instantanés de disque |
| Groupe de ressources d’instantanés source | Contributeur d’instantané de disque | Identité managée affectée par le système de la machine virtuelle source | Crée des instantanés de disque et les stocke dans le groupe de ressources d’instantanés source |
| Groupe de ressources d’instantanés source | Contributeur d’instantané de disque | Serveur de gestion des sauvegardes | Supprime les anciens instantanés du groupe de ressources d’instantanés source. |
Lorsque vous attribuez des permissions, considérez les points suivants :
Utilisez des identifiants qui ont des permissions pour attribuer des rôles à d’autres ressources. Les identifiants doivent être soit Propriétaire, soit Administrateur d’Accès Utilisateur, comme décrit dans les étapes d’attribution des rôles utilisateurs.
Lors de la configuration de la sauvegarde, utilisez le portail Azure pour attribuer au principal
Backup Management Serviceles autorisations mentionnées précédemment, à l’exception deDisk Snapshot Contributor, pour le groupe de ressources des instantanés. Vous devez affecter manuellement cette autorisation.Ne changez pas les groupes de ressources après les avoir donnés ou assignés à Sauvegarde Azure, car cela facilite la gestion des permissions.
Découvrez les autorisations requises pour la restauration d’instantanés et l’architecture de sauvegarde d’instantané d’instance SAP HANA.
Établir la connectivité réseau
Découvrez les configurations réseau requises pour un instantané d’instance HANA.
Créer un coffre Recovery Services
Un coffre Recovery Services est une entité de stockage qui stocke les points de récupération créés au fil du temps. Il fournit une interface permettant d’effectuer des opérations liées à la sauvegarde. Ces opérations comprennent l’exécution de sauvegardes à la demande, l’exécution de restaurations et la création de stratégies de sauvegarde.
Pour créer un archivage de Recovery Services :
Connectez-vous au portail Azure.
Recherchez résilience, puis accédez au tableau de bord résilience .
Dans le volet Coffre , sélectionnez + Coffre.
Sélectionnez Coffre Recovery Services>Continuer.
Dans le volet Créer un coffre Recovery Services , entrez les valeurs suivantes :
Abonnement : sélectionnez l'abonnement souhaité. Si vous êtes membre d’un seul abonnement, vous voyez ce nom. Si vous ne savez pas quel abonnement utiliser, utilisez l’abonnement par défaut. Plusieurs choix s’affichent uniquement si votre compte professionnel ou scolaire est associé à plusieurs abonnements Azure.
Groupe de ressources : utilisez un groupe de ressources existant ou créez-en un. Pour afficher la liste des groupes de ressources disponibles dans votre abonnement, sélectionnez Utiliser existant. Sélectionnez ensuite une ressource dans la liste déroulante. Pour créer un nouveau groupe de ressources, sélectionnez Créer, puis saisissez le nom. Pour plus d’informations sur les groupes de ressources, consultez Vue d’ensemble d’Azure Resource Manager.
Nom du coffre : Entrez un nom convivial pour identifier le coffre. Le nom doit être unique pour l’abonnement Azure. Spécifiez un nom composé d’au moins deux caractères, mais sans dépasser 50 caractères. Il doit commencer par une lettre et ne peut être constitué que de lettres, chiffres et traits d’union.
Région : Sélectionnez la région géographique du coffre. Pour que vous puissiez créer un coffre pour aider à protéger une source de données, le coffre doit se trouver dans la même région que la source de données.
Important
Si vous n’êtes pas sûr de l’emplacement de votre source de données, fermez la fenêtre. Accédez à la liste de vos ressources dans le portail. Si vous possédez des sources de données dans plusieurs régions, créez un coffre Recovery Services pour chaque région. Créez le coffre dans le premier emplacement avant d’en créer un autre dans un autre emplacement. Vous n’avez pas besoin de spécifier des comptes de stockage pour stocker les données de sauvegarde. Le coffre Recovery Services et Sauvegarde Azure gèrent cette étape automatiquement.
Après avoir fourni les valeurs, sélectionnez Vérifier + créer.
Pour finir de créer le coffre Recovery Services, sélectionnez Créer.
La création du coffre Recovery Services peut prendre un certain temps. Surveillez les notifications d’état dans la zone Notifications dans l’angle supérieur droit. Une fois créé, le coffre apparaît dans la liste des coffres Recovery Services. S’il n’apparaît pas, sélectionnez Actualiser.
Sauvegarde Azure prend désormais en charge des coffres-forts immuables qui vous permettent de vous assurer qu’une fois les points de récupération créés, ils ne peuvent pas être supprimés avant leur expiration conformément à la stratégie de sauvegarde. Vous pouvez rendre irréversible l’immuabilité pour protéger vos données de sauvegarde contre diverses menaces, notamment les attaques par ransomware et les acteurs malveillants. En savoir plus sur les coffres de sauvegarde immuables Azure.
Créer une stratégie
Si vous souhaitez créer une stratégie pour la sauvegarde d’instance de base de données SAP HANA, procédez de la façon suivante :
Dans le portail Azure, sélectionnez un coffre Recovery Services.
Sous Sauvegarde, sélectionnez Stratégies de sauvegarde.
Sélectionnez Ajouter.
Dans Select policy type, sélectionnez SAP HANA dans Azure VM (instance de base de données via instantané).
Sur Créer une politique, sélectionnez le sous-type de politique. Sélectionnez la politique Améliorée (Aperçu) pour conserver vos sauvegardes instantanées à long terme dans un Recovery-Services Vault et exploiter des fonctionnalités de sécurité supplémentaires telles que l’immutabilité, la suppression douce, le MUA, et plus encore.
Sur Créer politique, saisissez les détails suivants :
Nom de la stratégie : entrez un nom de stratégie unique.
Sauvegarde d’instantané : définissez l’heure et le fuseau horaire de la sauvegarde dans les listes déroulantes. Les paramètres par défaut sont 22:30 et (UTC) Temps universel coordonné.
Remarque
La Sauvegarde Azure prend en charge uniquement la fréquence de sauvegarde Quotidienne.
Restauration instantanée : définissez la durée de conservation des instantanés de récupération (de 1 à 35 jours). La valeur par défaut est 2.
Groupe de ressources : sélectionnez le groupe de ressources approprié dans la liste déroulante.
Plage de rétention : Si vous sélectionnez Amélioré(Aperçu) comme sous-type de politique, indiquez les durées de conservation des sauvegardes stockées dans Recovery Services Vault. Indiquez la durée de conservation de vos points de sauvegarde quotidiens, hebdomadaires, mensuels et annuels selon les besoins.
Identité gérée : Sélectionnez une identité gérée dans la liste déroulante pour attribuer des permissions de prise d’instantanés des disques gérés et placez-les dans le groupe de ressources que vous avez sélectionné dans la politique.
Vous pouvez également créer une identité managée pour la sauvegarde et la restauration d’instantanés. Pour créer une identité managée et l’affecter à la machine virtuelle avec base de données SAP HANA, suivez ces étapes :
Sélectionnez + Créer.
Dans Créer une identité gérée assignée par l’utilisateur, choisissez l’abonnement requis, le groupe de ressources, la région d’instance requise, et ajoutez un nom d’instance.
Sélectionnez Revoir + créer.
Accédez à la machine virtuelle avec base de données SAP HANA, puis sélectionnez l’onglet Identité>Affectée par l’utilisateur.
Sélectionnez Identité managée affectée par l’utilisateur.
Sélectionnez l’abonnement, le groupe de ressourceset la nouvelle identité managée affectée par l’utilisateur.
Sélectionnez Ajouter.
Dans la politique Créer, sous Identité gérée, sélectionnez l’identité >OK.
Vous devez attribuer manuellement l’autorisation pour que le service Sauvegarde Azure supprime les instantanés conformément à la stratégie. D’autres autorisations sont attribuées dans le portail Azure.
Pour affecter manuellement le rôle Contributeur de capture instantanée de disque au service de gestion des sauvegardes dans le groupe de ressources d’instantanés, consultez Attribuer des rôles Azure à l’aide du portail Azure.
Sélectionnez Create (Créer).
Vous devez également créer une stratégie pour la sauvegarde de base de données SAP HANA.
Détecter l’instance de base de données
Pour découvrir l’instance de base de données où l’instantané est présent, voir Sauvegarder les bases de données SAP HANA dans les machines virtuelles Azure.
Pour les systèmes compatibles HSR, assurez-vous que les deux nœuds HSR sont enregistrés dans le même coffre avant d’activer la protection par instantanés. Apprenez à enregistrer les nœuds HSR avec un coffre.
Configurer la sauvegarde instantanée pour l’instance de base de données SAP HANA
Avant de configurer une sauvegarde d’instantané dans cette section, configurez la sauvegarde de la base de données.
Ensuite, pour configurer une sauvegarde d’instantané, effectuez les étapes suivantes :
Dans le coffre Recovery Services, puis sélectionnez Sauvegarde.
Sélectionnez SAP HANA sur machine virtuelle Azure comme type de source de données, sélectionnez un coffre Recovery Services à utiliser pour la sauvegarde, puis sélectionnez Continuer.
Dans le volet Objectif de sauvegarde, sous Étape 2 : Configurer la sauvegarde, sélectionnez Instance de base de données via instantané,, puis Configurer la sauvegarde.
Dans le volet Configurer la sauvegarde, dans la liste déroulante Stratégie de sauvegarde, sélectionnez la stratégie d’instance de base de données puis sélectionnez Ajouter/Modifier pour vérifier les instances de base de données disponibles.
Pour modifier une sélection d’instance de base de données, cochez la case correspondant au nom de l’instance, puis sélectionnez Ajouter/Modifier.
Dans le volet Sélectionner les éléments à sauvegarder, cochez les cases en regard des instances de base de données que vous souhaitez sauvegarder, puis sélectionnez OK.
Lorsque vous sélectionnez des instances HANA pour la sauvegarde, le portail Azure vérifie les autorisations manquantes dans l’identité managée affectée par le système qui sont attribuées à la stratégie.
Si les autorisations ne sont pas présentes, vous devez sélectionner Attribuer des rôles/identités manquants pour attribuer toutes les autorisations.
Le portail Azure revérifie automatiquement les autorisations, et la colonne Préparation de la sauvegarde affiche l’état Réussite.
Une fois la vérification de préparation de la sauvegarde réussie, sélectionnez Activer la sauvegarde.
Exécuter une sauvegarde à la demande pour un instantané d’instance de base de données SAP HANA
Pour exécuter une sauvegarde à la demande, procédez de la façon suivante :
Dans le portail Azure, sélectionnez un coffre Recovery Services.
Dans le coffre Recovery Services, dans le volet gauche, sélectionnez Éléments de sauvegarde.
Par défaut, Région primaire est sélectionné. Sélectionnez SAP HANA dans une machine virtuelle Azure.
Dans le volet Éléments de sauvegarde, sélectionnez le lien Afficher les détails en regard de l’instance d’instantané SAP HANA.
Sélectionnez Sauvegarder maintenant.
Dans le volet Sauvegarder maintenant, sélectionnez OK.
Suivre un travail de sauvegarde pour un instantané d’instance de base de données SAP HANA
Le service Sauvegarde Azure crée un travail si vous avez planifié des sauvegardes ou si vous déclenchez une opération de sauvegarde à la demande pour le suivi. Pour afficher l’état du travail de sauvegarde, procédez de la façon suivante :
Dans le coffre Recovery Services, dans le volet gauche, sélectionnez Travaux de sauvegarde.
Le tableau de bord des travaux affiche l’état des travaux qui ont été déclenchés au cours des dernières 24 heures. Pour modifier l’intervalle de temps, sélectionnez Filtrer, puis apportez les modifications nécessaires.
Pour passer en revue les détails d’un travail, sélectionnez le lien Afficher les détails en regard du travail.
Étapes suivantes
Découvrez comment :
- Restaurez des instantanés d’instance de base de données SAP HANA sur des machines virtuelles Azure à l’aide du portail Azure.
- Gérez les bases de données SAP HANA sur des machines virtuelles Azure à l’aide du portail Azure.
- Gérez les bases de données SAP HANA sauvegardées par Sauvegarde Azure à l’aide d’Azure CLI.
- Résoudre les problèmes liés aux travaux de sauvegarde d’instantanés SAP HANA sur Sauvegarde Azure.