Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az Azure Backup egy natív Azure szolgáltatás, amely segít megvédeni adataidat és szükség esetén helyreállítani azokat. Központosított, szabályzat-alapú megoldást kínál a munkaterhelések mentésére Azure és on-premises környezetekben anélkül, hogy biztonsági mentési infrastruktúrát kellene telepíteni vagy kezelni.
Az Azure Backup egyszerű, biztonságos és költséghatékony módot kínál az adatok védelmére és a Azure felhőből való helyreállítására, lehetővé téve a biztonsági mentés és helyreállítási műveletek hatékony kezelését nagy léptékben.
Mikor kell használni az Azure Backup-ot
Használd az Azure Backup-ot, amikor szeretnéd:
- Védje meg az adatokat véletlen törlés, korrupció vagy zsarolóvírus ellen
- Adatok megőrzése rövid és hosszú távú megfelelőségi igényekhez
- A biztonsági mentések központi kezelése a különböző munkaterhelések és környezetek között
- Állítsd vissza az egyes tételeket vagy az egész munkaterhelést az üzleti igényeid alapján
Note
Az Azure Backup az adatvédelemre (backup és restore) fókuszál. Katasztrófa utáni helyreállításhoz és feladatvezényléses feladatátvételhez használja a Azure Site Recovery szolgáltatást.
Mit tudok biztonsági másolatot készíteni?
Az Azure Backup széles körű munkaterhelést támogat, amelyek többek között:
Hogyan működik az Azure Backup
Az Azure Backup egy szabályzatvezérelt munkafolyamatot használ az adataid védelmére:
Konfigurálja a biztonsági mentési szabályzatot: Határozd meg az ütemezést, a gyakoriságot és a megtartást a saját igényeid alapján.
Adatokat rögzít: Az Azure Backup pillanatképeket vagy munkaterheléshez kötött biztonsági mentéseket készít az adataidról.
Helyreállítási pontok tárolása: Biztonsági mentési adatokat tárol egy biztonságos tárolóban, amely a helyreállítási pontokat kezeli.
Adatok visszaállítása: Adat visszaállítása különböző szinteken (fájlok, lemezek, adatbázisok vagy teljes munkaterhelés).
Azure VM-eknél az Azure Backup snapshotot vesz, és az adatokat egy vaultba helyezi anélkül, hogy befolyásolná a termelési terhelést.
Az Azure Backup fő összetevői
Az Azure Backup a következő kulcsfontosságú komponenseket használja:
- Recovery Services vault vagy Backup Vault: Biztonsági mentési adatokat és helyreállítási pontokat tárol, és biztonsági határként működik.
- Biztonsági mentési szabályzatok: Határozd meg, mikor futnak a biztonsági mentések, és mennyi ideig marad meg az adat.
- Biztonsági mentési bővítmény vagy ügynök: Lehetővé teszi a munkaterhelés-alapú vagy fájlszintű biztonsági mentések készítését.
- Ellenállóság: Központosított mentésmenedzsment és monitoring képességeket biztosít.
Tartalék típusok és szintek
Az Azure Backup különböző biztonsági mentési módszereket támogat a munkaterhelés és a biztonsági mentési követelmények alapján:
- Snapshot-alapú mentés – Gyors mentések és visszaállítások támogatott munkaterhelésekhez.
- Trezoros mentés – Adatokat másol egy trezorba a tartós megőrzés és az elkülönítés érdekében.
- Operatív + vault-alapú mentés (bizonyos szolgáltatásoknál) – Gyors helyreállítást és hosszú távú megőrzést ötvöz.
- Vault-archív szint – Hosszú távú megőrzés érdekében archivált állapotban tárolja a biztonsági mentést, lehetővé téve a ritkán elért helyreállítási pontok költséghatékony tárolását, amelyeket elsősorban a megfelelőségi követelmények teljesítése érdekében tartanak meg. További információ.
Miért érdemes az Azure Backupot használni?
Az Azure Backup használatával megvédheti adataidat, egyszerűsítheted a mentési menedzsmentet, és szükség esetén gyorsan helyreállíthatod. Az Azure Backup a következő fő előnyöket nyújtja:
- Helyszíni biztonsági mentés kiszervezése: Az Azure Backup egyszerű megoldást kínál a helyszíni erőforrások felhőbe történő biztonsági mentésére. Rövid és hosszú távú biztonsági mentést kaphat anélkül, hogy összetett helyszíni biztonsági mentési megoldásokat kellene üzembe helyeznie.
- Azure IaaS virtuális gépek biztonsági mentése: Az Azure Backup független és elkülönített biztonsági mentéseket biztosít az eredeti adatok véletlen megsemmisülése ellen. A biztonsági másolatok egy helyreállítási tárban vannak tárolva, a helyreállítási pontok beépített kezelésével. A konfiguráció és a méretezhetőség egyszerű, a biztonsági mentések optimalizálva vannak, és igény szerint egyszerűen visszaállíthatók.
- Egyszerűen skálázható – Az Azure Backup az Azure-felhő mögöttes teljesítményét és korlátlan skáláját használja a magas rendelkezésre állás biztosításához karbantartás és monitorozás nélkül.
-
Korlátlan adatátvitel: Az Azure Backup nem korlátozza az átvitt bejövő vagy kimenő adatok mennyiségét, és nem számít fel díjat az átvitt adatokért.
- Kimenő adatokon a Recovery Services-tárolóból a visszaállítási művelet során átvitt adatok értendők.
- Ha offline kezdeti biztonsági mentést végez az Azure Import/Export szolgáltatással nagy mennyiségű adat importálásához, a bejövő adatokhoz kapcsolódó költségek merülnek fel. További információ.
- Az adatok biztonságának megőrzése: Az Azure Backup megoldásokat kínál az adatok átvitel közbeni és inaktív állapotban történő védelmére.
- Központosított figyelés és felügyelet: Az Azure Backup beépített monitorozási és riasztási képességeket biztosít egy Recovery Services-tárolóban. Ezek a képességek további felügyeleti infrastruktúra nélkül érhetők el. A monitorozás és a jelentéskészítés skáláját az Azure Monitor használatával is növelheti.
- Alkalmazáskonzisztens biztonsági mentések lekérése: Az alkalmazáskonzisztens biztonsági mentés azt jelenti, hogy egy helyreállítási pont rendelkezik a biztonsági másolat visszaállításához szükséges összes adattal. Az Azure Backup alkalmazáskonzisztens biztonsági mentéseket biztosít, amelyek biztosítják, hogy az adatok visszaállításához nincs szükség további javításokra. Az alkalmazáskonzisztens adatok visszaállítása rövidebb idő alatt végrehajtható, így gyorsan visszatérhet egy működőképes állapotba.
- Rövid és hosszú távú adatok megőrzése: A Recovery Services-tárolókat rövid és hosszú távú adatmegőrzésre használhatja.
- Automatikus tárolófelügyelet – A hibrid környezetek gyakran megkövetelik a heterogén tárhely alkalmazását – valamennyi tárhely szükséges a helyszínen, valamennyi a felhőben. Az Azure Backup használata esetén a helyszíni tárolóeszközök használata nem jár költséggel. Az Azure Backup automatikusan foglalja le és kezeli a Backup-tárolót, és használatalapú modellt alkalmaz. Ezért csak a felhasznált tárterületért kell fizetnie. További információ a díjszabásról.
-
Több tárolási lehetőség – Az Azure Backup háromféle replikációt kínál a tároló/adatok magas rendelkezésre állása érdekében.
A helyileg redundáns tárolás (LRS) háromszor replikálja az adatokat (három példányt hoz létre az adatokból) egy adatközpontban lévő tárolási méretezési egységben. Az adatok összes másolata ugyanabban a régióban található. Az LRS egy alacsony költségű megoldás az adatok védelmére a helyi hardveres hibák esetén.
A georedundáns tárolás (GRS) az alapértelmezett és ajánlott replikációs lehetőség. A GRS az adatait egy másodlagos régióba replikálja (több száz kilométerre a forrásadatok elsődleges helyétől). A GRS többe kerül, mint az LRS, de a GRS magasabb szintű tartósságot biztosít az adatok számára, még akkor is, ha regionális kimaradás történik.
A zónaredundáns tárolás (ZRS) a rendelkezésre állási zónákban replikálja az adatokat, biztosítva az adatok tárolását és rugalmasságát ugyanabban a régióban. A ZRS-nek nincs állásideje. Így az adattárolást igénylő, állásidőt nem igénylő kritikus számítási feladatokról a ZRS-ben is készíthet biztonsági másolatot.
Zónaredundancia a Recovery Services-tárolóhoz és a Backup-tárolóhoz, valamint opcionális zónaredundancia a biztonsági mentési adatokhoz. További információ az Azure Backup megbízhatóságáról.
Biztonság és zsarolóvírusvédelem az Azure Backup által
Az Azure Backup segít megvédeni kritikus üzleti rendszereidet és biztonsági mentési adataidat a zsarolóvírusok elleni támadásoktól. Megelőző ellenőrzéseket alkalmaz, és lehetővé teszi a támadás életciklusának különböző szakaszainak kezelésére. Emellett biztonságossá teszi a biztonsági mentési adatokat mind utazáskor, mind nyugalmi állapotban.
Az alapértelmezett védelem mellett az Azure Backup fejlett biztonsági funkciókat kínál, amelyek fokozott védelmet nyújtanak a biztonsági mentési környezetednek.
Az Azure Backup az alábbi beépített biztonsági képességeket tartalmazza:
- Izolált tárolótároló: Biztonsági mentési adatokat tárol a Recovery Services trezorában, amely elszigetelt a gyártási környezettől, hogy csökkentse az üzemeltetési és biztonsági kockázatoknak való kitettséget.
- Lágy törlés: Megőrzi a törölt biztonsági mentést egy meghatározott időn át, hogy megvédje a véletlen vagy rosszindulatú törlést. További információ.
- Változatlan mentés: Zárolja a helyreállítási pontokat, hogy megakadályozza a módosítást vagy törlést, biztosítva az adatok integritását. További információ.
- Szerepalapú hozzáférés-vezérlés (RBAC): Korlátozza a biztonsági mentési erőforrásokhoz való hozzáférést finom jogjogokkal. További információ.
Tervezési szempontok a munkaterhelés védelméhez
Mielőtt a mentéseket konfigurálnád, nézd át a következő szempontokat, hogy hatékony és skálázható stratégiát tervezzünk:
- Munkaterhelés típusa és védelmi követelmények: Azonosítsd azokat a munkaterheléseket, amelyeket védened kell (például VM-ek, adatbázisok vagy fájlmegosztások), valamint azok speciális biztonsági mentési követelményeit, mint például a gyakoriság, konzisztens és támogatott funkciók.
- Helyreállítási célok (RPO és RTO): Határozd meg a Recovery Point Célt (RPO) és a Recovery Time Célt (RTO), hogy meghatározd, milyen gyakran futnak a mentések, és milyen gyorsan kell vissza állítani az adatokat egy hiba esetén.
- Megtartási és megfelelőségi követelmények: Dolgozz ki megtartási szabályzatokat az üzleti, szabályozási és megfelelőségi igények alapján. Tervezze meg mind a rövid és hosszú távú adatmegőrzést.
- Trezortervezés és előfizetési stratégia: Tervezze meg, hogyan szervezi a Recovery Services trezorokat az előfizetések, régiók és környezetek között az elkülönítés, a skálázhatóság és a felügyelet támogatása érdekében.