Oktatóanyag: Az adatforrások védelmének konfigurálása

Ez az oktatóanyag útmutatást nyújt azon adatforrások védelmének konfigurálásához, amelyeket jelenleg egyetlen megoldás sem véd az Azure rugalmasságával.

Az adatvédelem fő alapelve az adatok vagy alkalmazások védelme és rendelkezésre bocsátása minden körülmények között.

Fontos

Az Azure Üzletmenet-folytonossági központ mostantól rugalmas az Azure-ban, amely egységes platform a zónarugalmassághoz, a magas rendelkezésre álláshoz, a biztonsági mentéshez és a vészhelyreállításhoz és a Ransomware Protectionhez. integrált szolgáltatásokat kínál az alkalmazások folyamatos rugalmasságának biztosítása érdekében. A Zonal funkció rugalmasságban való kipróbálásához töltse ki ezt a regisztrációs űrlapot.

Előfeltételek

Mielőtt konfigurálja az adatforrások védelmét, győződjön meg arról, hogy rendelkezik a szükséges erőforrás-engedélyekkel ahhoz, hogy megtekintse őket a rugalmasságban.

Adatok és alkalmazások védelme

A biztonsági mentés gyakoriságának és tárolási helyének meghatározásához mérje fel az állásidő költségeit, valamint az adatokhoz és alkalmazásokhoz való hozzáférés elvesztésének hatását. Vegye figyelembe az elveszett adatok cseréjének vagy újrajavításának költségeit is. A biztonsági mentés gyakoriságával és rendelkezésre állásával kapcsolatos döntések meghatározásához határozza meg a helyreállítási idő célkitűzéseit (KPO-k) és a helyreállítási pont célkitűzéseit (RRP-k) minden adatforráshoz és alkalmazáshoz, hogy útmutatást nyújtson a gyakorisághoz.

  • Helyreállítási pont célkitűzése (RPO):A szervezet által elveszíthető adatok mennyisége. Ez a funkció segít meghatározni, hogy milyen gyakran kell biztonsági másolatot készítenie az adatokról a további adatvesztés elkerülése érdekében.
  • Helyreállítási idő célkitűzése (RTO):Az a maximális időtartam, amelyet a vállalat megengedhet magának, hogy az adatokhoz vagy alkalmazásokhoz való hozzáférés nélkül legyen elérhető, azaz offline állapotban legyen, vagy hogy milyen gyorsan kell helyreállítania az adatokat és az alkalmazást. Ez segít a helyreállítási stratégia kialakításában.

Az RTO-k és a RPO-k az üzleti és az egyes alkalmazásadatoktól függően eltérőek lehetnek. A kritikus fontosságú alkalmazások többnyire mikroszkopikus RTO-kat és RPO-kat igényelnek, mivel az állásidő percenként milliókba kerülhet.

Az adatforrás egy Azure-erőforrás vagy egy Azure-erőforrásban üzemeltetett elem (például SQL-adatbázis az Azure Virtual Machine-ben (VM), SAP Hana-adatbázis az Azure Virtual Machine-ban stb.). Egy kritikus üzleti alkalmazáshoz tartozó adatforrásnak az elsődleges és a másodlagos régióban is helyreállíthatónak kell lennie minden rosszindulatú támadás vagy működési zavar esetén.

  • Elsődleges régió: Az adatforrást futtató régió.
  • Másodlagos régió: Párosított vagy célrégió, amelyben az adatforrás helyreállítható, ha az elsődleges régió nem érhető el.

Első lépések

Az Azure rugalmassága segít a védelem konfigurálásában, lehetővé téve az adatforrások biztonsági mentését vagy replikálását különböző nézetekből és lehetőségekből, például áttekintésből, védhető erőforrásokból, védett elemekből és egyéb lehetőségekből. A védelem konfigurálásához az alábbi lehetőségek közül választhat:

  • 1. lehetőség: Több adatforrás: Több adatforrás védelmének konfigurálásához használhatja a bal vagy a felső menüben elérhető védelmi beállításokat, például áttekintést, védhető erőforrásokat, védett elemeket stb. Több erőforrás védelmének konfigurálását bemutató képernyőkép.

  • 2. lehetőség: Egyetlen adatforrás: Egyetlen adatforrás védelmének konfigurálásához használja az egyes erőforrások menüjét a Védhető erőforrások panelen. Képernyőkép egyetlen erőforrás védelmének konfigurálását bemutató képernyőképről.

Védelem konfigurálása

Ez az oktatóanyag az Első lépések szakaszban látható 1. lehetőséget használja az Azure Virtual Machines védelmi konfigurációjának elindításához.

Az Azure-beli virtuális gépek védelmének konfigurálásához kövesse az alábbi lépéseket:

  1. Lépjen az Áttekintés, a Védhető erőforrások, a Védett elemek stb. nézet egyik nézetére, majd válassza a Védelem konfigurálása lehetőséget a nézet tetején elérhető menüből. Képernyőkép a **Védelem konfigurálása** lehetőségről.

  2. A Védelem konfigurálása panelen válassza a felügyelt erőforrásokat, válassza ki az adatforrás típusát, amelyhez a védelmet konfigurálni szeretné, majd válassza ki azt a megoldást (az Azure Backupra és az Azure Site Recoveryre korlátozva), amellyel a védelmet konfigurálni szeretné. Képernyőkép a **Védelem konfigurálása** oldalról.

Megjegyzés:

Győződjön meg arról, hogy létrehozott egy Recovery Services-tárolót az Azure Backup vagy az Azure Site Recovery folyamatának folytatásához. Tárolót a Rugalmasság alatti Tárolók nézetből hozhat létre.
Képernyőkép a tároló létrehozása lehetőségről.

  1. Válassza a Konfigurálás lehetőséget a megoldásspecifikus konfigurációs lapra való ugráshoz.

    Ha például az Azure Backupot választja, megnyitja a Biztonsági mentés konfigurálása lapot a Backupban. Ha az Azure Site Recoveryt választja, megnyílik a Replikáció engedélyezése lap. Képernyőkép a **Biztonsági mentés konfigurálása** oldalról.

Következő lépések