Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez az oktatóanyag azt ismerteti, hogyan készíthet biztonsági másolatot egy Azure-beli virtuális gépen (VM-en) futó SQL Server-adatbázisról egy Azure Backup Recovery Services-tárolóra.
Előfeltételek
Mielőtt biztonsági mentést készítene az SQL Server-adatbázisáról, ellenőrizze a következő feltételek teljesülését:
- Azonosítson vagy hozzon létre egy helyreállítási tárat ugyanabban a régióban vagy ugyanazon a helyszínen, ahol az SQL Server-példányt tároló virtuális gép található.
- Ellenőrizze a virtuális gép azon engedélyeit, amelyek az SQL-adatbázisok biztonsági mentéséhez szükségesek.
- Ellenőrizze, hogy a virtuális gépnek van-e hálózati kapcsolata.
- Ellenőrizze, hogy az SQL Server-adatbázisok az Azure Backup elnevezési irányelveinek megfelelő nevet használnak-e.
- Ellenőrizze, hogy nincsenek-e érvényben egyéb engedélyezett biztonsági mentési megoldások az adatbázisnál. A forgatókönyv előkészítése előtt tiltson le minden egyéb SQL Serveres biztonsági mentést. A virtuális gépen futó SQL Server-adatbázis Azure Backupja mellett ütközések nélkül engedélyezheti az Azure-beli virtuális gép Azure Backupját is.
Helyreállítási tár létrehozása
A Recovery Services tárhelyek olyan kezelési entitások, amelyek az idő múlásával létrehozott helyreállítási pontokat tárolják. Biztosít egy felületet a biztonsági mentéssel kapcsolatos műveletek végrehajtásához. Ezek a műveletek magukban foglalják az igény szerinti biztonsági mentéseket, a visszaállításokat és a biztonsági mentési szabályzatok létrehozását.
Egy Recovery Services-tároló létrehozásához:
Jelentkezzen be az Azure Portalra.
Keresse meg az Üzletmenet-folytonossági központot, majd nyissa meg az Üzletmenet-folytonossági központ irányítópultját .
A Tároló panelen válassza a + Tároló lehetőséget.
Válassza a Recovery Services-tároló>folytatása lehetőséget.
A Recovery Services-tároló panelen adja meg a következő értékeket:
Előfizetés: Válassza ki a használni kívánt előfizetést. Ha csak egy előfizetés tagja, akkor ezt a nevet látja. Ha nem biztos abban, hogy melyik előfizetést szeretné használni, használja az alapértelmezett előfizetést. Több választási lehetőség csak akkor jelenik meg, ha a munkahelyi vagy iskolai fiókja több Azure-előfizetéshez van társítva.
Erőforráscsoport: Használjon egy meglévő erőforráscsoportot, vagy hozzon létre egy újat. Az előfizetésben elérhető erőforráscsoportok listájának megtekintéséhez válassza a Meglévő használata lehetőséget. Ezután válasszon ki egy erőforrást a legördülő listában. Új erőforráscsoport létrehozásához válassza az Új létrehozása lehetőséget, majd adja meg a nevet. További információ az erőforráscsoportokkal kapcsolatban: Az Azure Resource Manager áttekintése.
Tároló neve: Adjon meg egy rövid nevet a tároló azonosításához. A névnek egyedinek kell lennie az Azure-előfizetésben. Olyan nevet adjon meg, amely legalább 2, legfeljebb 50 karakterből áll. A névnek egy betűvel kell kezdődnie, és csak betűket, számokat és kötőjeleket tartalmazhat.
Régió: Válassza ki a tároló földrajzi régióját. Ahhoz, hogy létrehozhasson egy tárolót az adatforrások védelme érdekében, a tárolónak ugyanabban a régióban kell lennie, mint az adatforrás.
Fontos
Ha nem biztos az adatforrás helyében, zárja be az ablakot. Nyissa meg az erőforrások listáját a portálon. Ha több régióban rendelkezik adatforrásokkal, minden egyes régióban hozzon létre egy Recovery Services-tárolót. Hozza létre a tárolót az első helyen, mielőtt létrehoz egy tárolót egy másik helyen. A biztonsági mentési adatok tárolásához nem kell tárfiókokat megadnia. A Helyreállítási tár és az Azure Backup automatikusan kezeli ezt a lépést.
Az értékek megadása után válassza a Véleményezés + létrehozás lehetőséget.
A Recovery Services-tároló létrehozásának befejezéséhez válassza a Létrehozás lehetőséget.
A Recovery Services-tároló létrehozása eltarthat egy ideig. Figyelje az állapotértesítéseket a jobb felső sarokban található Értesítések területen. A tároló létrehozása után megjelenik a Recovery Services-tárolók listájában. Ha a tároló nem jelenik meg, válassza a Frissítés lehetőséget.
Az Azure Backup mostantól támogatja a nem módosítható tárolókat, amelyek segítenek biztosítani, hogy a helyreállítási pontok létrehozása után ne lehessen őket törölni a lejáratuk előtt a biztonsági mentési szabályzatnak megfelelően. A maximális védelem érdekében visszavonhatatlanná teheti a megváltoztathatatlanságot, hogy megvédje a biztonsági mentési adatokat a különböző fenyegetésektől, beleértve a ransomware-támadásokat és a rosszindulatú szereplőket. További információ az Azure Backup nem módosítható tárolóiról.
SQL Server-adatbázisok
A virtuális gépen futó adatbázisok felderítése.
Az Azure Portalon nyissa meg a Biztonsági mentési központot, és kattintson a +Biztonsági mentés elemre.
Válassza ki az SQL-t az Azure-beli virtuális gépen adatforrástípusként, válassza ki a létrehozott Recovery Services-tárolót, majd kattintson a Folytatás gombra.
A Biztonsági mentés célja>A virtuális gépeken lévő adatbázisok felderítése pontban válassza a Felderítés elindítása lehetőséget az előfizetésben található nem védett virtuális gépek kereséséhez. Ennek a lépésnek az elvégzése az előfizetésben található nem védett virtuális gépek számának függvényében eltarthat egy darabig.
A nem védett virtuális gépek a felderítést követően megjelennek a listában név és erőforráscsoport szerint.
Ha egy várt virtuális gép nem szerepel a listában, ellenőrizze, hogy készítettek-e már róla biztonsági mentést a tárolóban.
Van lehetőség ugyanazon név használatára több virtuális gép esetén, de akkor külön erőforráscsoportba tartoznak majd.
A virtuális gépek listájában válassza ki az SQL Server-adatbázist >futtató virtuális gépet, amely felderíti a dll-eket.
Az Értesítési területen nyomon követheti az adatbázis felderítését. A virtuális gépen található adatbázisok számától függően a feladat végrehajtása eltarthat egy darabig. Amikor a kiválasztott adatbázisok felderítése megtörtént, megjelenik egy sikerességet jelző üzenet.
Az Azure Backup felderíti a virtuális gépen futtatott összes SQL Server-adatbázist. Felderítés közben a következő történik a háttérben:
Az Azure Backup regisztrálja a virtuális gépet a tárolóban a számítási feladat biztonsági mentéséhez. A regisztrált virtuális gépen található adatbázisok biztonsági mentését csak ezen a tárolón lehet létrehozni.
Az Azure Backup feltelepíti a virtuális gépre az AzureBackupWindowsWorkload bővítményt. Az SQL-adatbázisra nincs ügynök telepítve.
A virtuális gépen az Azure Backup létrehozza a következő szolgáltatásfiókot: NT Service\AzureWLBackupPluginSvc.
- Minden biztonsági mentési és visszaállítási művelet a szolgáltatásfiókot használja.
- Az NT Service\AzureWLBackupPluginSvc szolgáltatásfióknak SQL-rendszergazdai engedélyekre van szüksége. Az Azure Marketplace-en létrehozott minden SQL Servert futtató virtuális gépre előre feltelepítették az SqlIaaSExtension bővítményt. Az AzureBackupWindowsWorkload bővítmény az SQLIaaSExtension bővítményt használja a szükséges engedélyek automatikus beszerzéséhez.
Ha nem a piactérről hozta létre virtuális gépet, akkor a virtuális gépre nincs telepítve az SqlIaaSExtension, és a felderítési művelet meghiúsul a következő hibaüzenettel: UserErrorSQLNoSysAdminMembership. A hiba megoldásához kövesse az utasításokat.
Biztonsági mentés konfigurálása
Konfigurálja a biztonsági mentést az alábbiak szerint:
A biztonsági mentési cél>2. lépése: A biztonsági mentés konfigurálása területen válassza a Biztonsági mentés konfigurálása lehetőséget.
Válassza az Erőforrások hozzáadása lehetőséget az összes regisztrált rendelkezésre állási csoport és önálló SQL Server-példány megtekintéséhez.
A biztonsági mentéshez használni kívánt elemek kijelölése képernyőn a sor bal oldalán található nyílra kattintva bontsa ki az adott példányban vagy az Always On rendelkezésre állási csoportban lévő összes nem védett adatbázis listáját.
Válassza ki az összes védeni kívánt adatbázist, majd kattintson az OK gombra.
A biztonsági mentési terhelések optimalizálásához az Azure Backup az egy biztonsági mentési feladatban lévő adatbázisok maximális számát 50-re állítja.
Több mint 50 adatbázis védelméhez konfiguráljon több biztonsági másolatot.
A teljes példány vagy az Always On rendelkezésre állási csoport engedélyezéséhez az AUTOPROTECT legördülő listában válassza a BE, majd az OK gombot.
Feljegyzés
Az automatikus védelmi funkció nem csak az összes meglévő adatbázis védelmét teszi lehetővé egyszerre, hanem automatikusan védi az adott példányhoz vagy a rendelkezésre állási csoporthoz hozzáadott új adatbázisokat is.
Adja meg a biztonsági mentési szabályzatot. Tegye a következők egyikét:
Válassza ki az alapértelmezett szabályzatot HourlyLogBackupként.
Válasszon ki egy, korábban az SQL-hez létrehozott létező biztonsági mentési szabályzatot.
Hozzon létre egy új szabályzatot az RPO és a megőrzési időtartam alapján.
Válassza a Biztonsági mentés engedélyezése lehetőséget a Védelmi konfigurálási művelet elküldéséhez és a konfiguráció előrehaladásának nyomon követéséhez a portál Értesítések területén.
Biztonsági mentési szabályzat létrehozása
A biztonsági mentési szabályzat meghatározza, hogy mikor készüljön biztonsági mentés, és mennyi ideig őrizze meg a rendszer.
- A szabályzat a tárolószinten jön létre.
- Több tároló is használhatja ugyanazt a biztonsági mentési szabályzatot, de a biztonsági mentési szabályzatot alkalmazni kell minden egyes tárolóra.
- Amikor létrehoz egy biztonsági mentési szabályzatot, a napi teljes biztonsági mentés az alapértelmezett beállítás.
- Hozzáadhat egy különbözeti biztonsági mentést is, de csak akkor, ha a teljes biztonsági mentés hetente történik.
- Ismerje meg a biztonsági mentési szabályzatok különböző típusait.
Biztonsági mentési szabályzat létrehozása:
Nyissa meg a Biztonsági mentési központot, és kattintson a +Szabályzat gombra.
Válassza ki az SQL Servert az Azure-beli virtuális gépen adatforrástípusként, válassza ki azt a tárolót, amely alatt létre szeretné hozni a szabályzatot, majd kattintson a Folytatás gombra.
A Szabályzat neve lehetőségnél adja meg az új szabályzat nevét.
Az alapértelmezett beállítások módosításához válassza a Teljes biztonsági mentésnek megfelelő Szerkesztés hivatkozást.
- Válassza ki a biztonsági mentés gyakoriságát. Válassza a Napi vagy a Heti lehetőséget.
- A Naponta beállítással válassza ki a biztonsági mentési feladat kezdetét jelző órát és időzónát. Nem hozhat létre különbözeti biztonsági mentéseket a napi rendszerességű teljes biztonsági mentések esetén.
A MEGŐRZÉSI TARTOMÁNYBAN alapértelmezés szerint minden beállítás ki van választva. Törölje a nem kívánt adatmegőrzési tartomány korlátait, majd állítsa be a használni kívánt időközöket.
- A biztonsági mentések (teljes, különbözeti és naplók) minimális megőrzési ideje hét nap.
- A rendszer a helyreállítási pontokat a megőrzési időtartamuk alapján jelöli megőrzésre. Ha például napi rendszerességű teljes biztonsági mentést választ, a rendszer naponta csak egy teljes biztonsági mentést indít el.
- Az adott napra vonatkozó biztonsági mentés a heti megőrzési tartomány és a heti megőrzési beállítás alapján van megjelölve és megtartva.
- A havi és az éves megőrzési tartományok hasonlóan viselkednek.
Kattintson az OK gombra a teljes biztonsági mentés beállításának elfogadásához.
Válassza a Különbségi biztonsági mentésnek megfelelő Szerkesztés hivatkozást az alapértelmezett beállítások módosításához.
- A Különbözeti biztonsági mentési szabályzat pontban válassza az Engedélyezés lehetőséget, hogy megnyissa a gyakorisági és megőrzési beállításokat.
- Naponta csak egy különbségi biztonsági mentést indíthat el. A különbségi biztonsági mentés nem indítható el ugyanazon a napon, mint a teljes biztonsági mentés.
- A különbözeti biztonsági mentéseket legfeljebb 180 napig lehet megőrizni.
- A különbségi biztonsági mentések megőrzési időtartama nem lehet nagyobb, mint a teljes biztonsági mentés (mivel a különbségi biztonsági mentések a helyreállításhoz szükséges teljes biztonsági mentéstől függenek).
- A különbségi biztonsági mentés a főadatbázis esetében nem támogatott.
Válassza ki a Napló biztonsági mentésének megfelelő szerkesztési hivatkozást az alapértelmezett beállítások módosításához
- A Napló biztonsági mentése pontban válassza az Engedélyezés lehetőséget, majd állítsa be a gyakorisági és megőrzési beállításokat.
- A naplók biztonsági mentése 15 percenként történhet, és legfeljebb 35 napig őrizhető meg.
- Ha az adatbázis az egyszerű helyreállítási modellben található, az adatbázis napló biztonsági mentési ütemezése szünetel, így a rendszer nem aktiválja a naplók biztonsági mentését.
- Ha az adatbázis helyreállítási modellje Teljesről Egyszerűre változik, a rendszer a helyreállítási modell változásától számított 24 órán belül szünetelteti a naplók biztonsági mentését. Hasonlóképpen, ha a helyreállítási modell az Egyszerű értékről változik, és a naplók biztonsági mentései mostantól támogatottak az adatbázishoz, a helyreállítási modell változásától számított 24 órán belül engedélyezve lesznek a napló biztonsági mentési ütemezései.
A Biztonsági mentési szabályzat menüben adja meg, hogy engedélyezi-e az SQL Backup-tömörítést. Ez a beállítás alapértelmezés szerint le van tiltva. Ha engedélyezve van, az SQL Server tömörített biztonsági mentési streamet küld a VDI-nek. Az Azure Backup felülbírálja a példányszint alapértelmezett értékeit a TÖMÖRÍTÉS/NO_COMPRESSION záradékkal a vezérlő értékétől függően.
Ha befejezte a biztonsági mentési szabályzat szerkesztését, kattintson az OK gombra.
Feljegyzés
Minden napló biztonsági mentése az előző teljes biztonsági mentéshez van láncban, hogy helyreállítási láncot alakítson ki. Ez a teljes biztonsági mentés mindaddig megmarad, amíg az utolsó napló biztonsági mentése lejárt. Ez azt jelentheti, hogy a teljes biztonsági mentés megmarad egy további időszakra, hogy az összes napló helyreállítható legyen. Tegyük fel, hogy heti teljes biztonsági mentéssel, napi különbségekkel és 2 órás naplókkal rendelkezik. Mindegyik 30 napig megmarad. A heti teljes adat azonban csak a következő teljes biztonsági mentést követően, azaz 30+ 7 nap után tisztítható meg/törölhető. Például egy heti teljes biztonsági mentés történik nov 16-án. A megőrzési szabályzat szerint azt dec. 16-ig kell megőrizni. A teljes napló utolsó biztonsági mentése a következő ütemezett teljes, nov 22-i megtelt előtt történik. Amíg ez a napló december 22-ig nem érhető el, a nov. 16-i teljes nem törölhető. Tehát a nov. 16-i teljes érték dec. 22-ig megmarad.
Igény szerinti biztonsági mentések futtatása
- A helyreállítási tárban válassza ki a Biztonsági mentés elemeit.
- Válassza az „SQL Azure-beli virtuális gépen” lehetőséget.
- Kattintson a jobb gombbal az adatbázisra, majd válassza ki a „Biztonsági mentés indítása” lehetőséget.
- Válassza ki a biztonsági mentés típusát (teljes/különbségi/napló/csak teljes másolás) és tömörítést (engedélyezés/letiltás).
- Az igény szerinti teljes biztonsági mentés legalább 45 napig és legfeljebb 99 évig őrizhető meg.
- Az igény szerinti másolás csak a teljes megőrzési értéket fogadja el.
- Az igény szerinti különbözet megtartja a biztonsági mentéseket a szabályzatban beállított ütemezett különbözeti adatok megőrzésének megfelelően.
- Az igény szerinti napló megőrzi a biztonsági másolatokat a szabályzatban beállított ütemezett naplók megőrzésének megfelelően.
- Kattintson az OK gombra a biztonsági mentés megkezdéséhez.
- Ha belép a helyreállítási tárba, és kiválasztja a „Biztonsági mentési feladatok” elemet, figyelemmel kísérheti a biztonsági mentési feladatot.
Következő lépések
Ebben az oktatóanyagban a következőket végezte el az Azure Portalon:
- Tároló létrehozása és konfigurálása.
- Adatbázisok felderítése és a biztonsági mentések beállítása.
- Automatikus védelem beállítása adatbázisokhoz.
- Igény szerinti biztonsági mentések futtatása.
Folytassa a következő oktatóanyaggal, ha tudni szeretné, hogyan lehet lemezről visszaállítani Azure-beli virtuális gépeket.