Megosztás a következőn keresztül:


Oktatóanyag: SQL Server-adatbázis biztonsági mentése Azure-beli virtuális gépen

Ez az oktatóanyag azt ismerteti, hogyan készíthet biztonsági másolatot egy Azure-beli virtuális gépen (VM-en) futó SQL Server-adatbázisról egy Azure Backup Recovery Services-tárolóra.

Előfeltételek

Mielőtt biztonsági mentést készítene az SQL Server-adatbázisáról, ellenőrizze a következő feltételek teljesülését:

  1. Azonosítson vagy hozzon létre egy helyreállítási tárat ugyanabban a régióban vagy ugyanazon a helyszínen, ahol az SQL Server-példányt tároló virtuális gép található.
  2. Ellenőrizze a virtuális gép azon engedélyeit, amelyek az SQL-adatbázisok biztonsági mentéséhez szükségesek.
  3. Ellenőrizze, hogy a virtuális gépnek van-e hálózati kapcsolata.
  4. Ellenőrizze, hogy az SQL Server-adatbázisok az Azure Backup elnevezési irányelveinek megfelelő nevet használnak-e.
  5. Ellenőrizze, hogy nincsenek-e érvényben egyéb engedélyezett biztonsági mentési megoldások az adatbázisnál. A forgatókönyv előkészítése előtt tiltson le minden egyéb SQL Serveres biztonsági mentést. A virtuális gépen futó SQL Server-adatbázis Azure Backupja mellett ütközések nélkül engedélyezheti az Azure-beli virtuális gép Azure Backupját is.

Helyreállítási tár létrehozása

A Recovery Services tárhelyek olyan kezelési entitások, amelyek az idő múlásával létrehozott helyreállítási pontokat tárolják. Biztosít egy felületet a biztonsági mentéssel kapcsolatos műveletek végrehajtásához. Ezek a műveletek magukban foglalják az igény szerinti biztonsági mentéseket, a visszaállításokat és a biztonsági mentési szabályzatok létrehozását.

Egy Recovery Services-tároló létrehozásához:

  1. Jelentkezzen be az Azure Portalra.

  2. Keresse meg az Üzletmenet-folytonossági központot, majd nyissa meg az Üzletmenet-folytonossági központ irányítópultját .

    Az Üzletmenet-folytonossági központ keresésének és kiválasztásának helyét bemutató képernyőkép.

  3. A Tároló panelen válassza a + Tároló lehetőséget.

    A Recovery Services-tároló létrehozásának megkezdését bemutató képernyőkép.

  4. Válassza a Recovery Services-tároló>folytatása lehetőséget.

    Képernyőkép arról, hogy hol válassza a Recovery Servicest tárolótípusként.

  5. A Recovery Services-tároló panelen adja meg a következő értékeket:

    • Előfizetés: Válassza ki a használni kívánt előfizetést. Ha csak egy előfizetés tagja, akkor ezt a nevet látja. Ha nem biztos abban, hogy melyik előfizetést szeretné használni, használja az alapértelmezett előfizetést. Több választási lehetőség csak akkor jelenik meg, ha a munkahelyi vagy iskolai fiókja több Azure-előfizetéshez van társítva.

    • Erőforráscsoport: Használjon egy meglévő erőforráscsoportot, vagy hozzon létre egy újat. Az előfizetésben elérhető erőforráscsoportok listájának megtekintéséhez válassza a Meglévő használata lehetőséget. Ezután válasszon ki egy erőforrást a legördülő listában. Új erőforráscsoport létrehozásához válassza az Új létrehozása lehetőséget, majd adja meg a nevet. További információ az erőforráscsoportokkal kapcsolatban: Az Azure Resource Manager áttekintése.

    • Tároló neve: Adjon meg egy rövid nevet a tároló azonosításához. A névnek egyedinek kell lennie az Azure-előfizetésben. Olyan nevet adjon meg, amely legalább 2, legfeljebb 50 karakterből áll. A névnek egy betűvel kell kezdődnie, és csak betűket, számokat és kötőjeleket tartalmazhat.

    • Régió: Válassza ki a tároló földrajzi régióját. Ahhoz, hogy létrehozhasson egy tárolót az adatforrások védelme érdekében, a tárolónak ugyanabban a régióban kell lennie, mint az adatforrás.

      Fontos

      Ha nem biztos az adatforrás helyében, zárja be az ablakot. Nyissa meg az erőforrások listáját a portálon. Ha több régióban rendelkezik adatforrásokkal, minden egyes régióban hozzon létre egy Recovery Services-tárolót. Hozza létre a tárolót az első helyen, mielőtt létrehoz egy tárolót egy másik helyen. A biztonsági mentési adatok tárolásához nem kell tárfiókokat megadnia. A Helyreállítási tár és az Azure Backup automatikusan kezeli ezt a lépést.

      A Recovery Services-tároló konfigurálására szolgáló mezőket bemutató képernyőkép.

  6. Az értékek megadása után válassza a Véleményezés + létrehozás lehetőséget.

  7. A Recovery Services-tároló létrehozásának befejezéséhez válassza a Létrehozás lehetőséget.

    A Recovery Services-tároló létrehozása eltarthat egy ideig. Figyelje az állapotértesítéseket a jobb felső sarokban található Értesítések területen. A tároló létrehozása után megjelenik a Recovery Services-tárolók listájában. Ha a tároló nem jelenik meg, válassza a Frissítés lehetőséget.

    Képernyőkép a biztonsági mentési tárolók listájának frissítésére szolgáló gombról.

Az Azure Backup mostantól támogatja a nem módosítható tárolókat, amelyek segítenek biztosítani, hogy a helyreállítási pontok létrehozása után ne lehessen őket törölni a lejáratuk előtt a biztonsági mentési szabályzatnak megfelelően. A maximális védelem érdekében visszavonhatatlanná teheti a megváltoztathatatlanságot, hogy megvédje a biztonsági mentési adatokat a különböző fenyegetésektől, beleértve a ransomware-támadásokat és a rosszindulatú szereplőket. További információ az Azure Backup nem módosítható tárolóiról.

SQL Server-adatbázisok

A virtuális gépen futó adatbázisok felderítése.

  1. Az Azure Portalon nyissa meg a Biztonsági mentési központot, és kattintson a +Biztonsági mentés elemre.

  2. Válassza ki az SQL-t az Azure-beli virtuális gépen adatforrástípusként, válassza ki a létrehozott Recovery Services-tárolót, majd kattintson a Folytatás gombra.

    A virtuális gépen futó adatbázisok megtekintéséhez válassza a Biztonsági mentés lehetőséget bemutató képernyőképet.

  3. A Biztonsági mentés célja>A virtuális gépeken lévő adatbázisok felderítése pontban válassza a Felderítés elindítása lehetőséget az előfizetésben található nem védett virtuális gépek kereséséhez. Ennek a lépésnek az elvégzése az előfizetésben található nem védett virtuális gépek számának függvényében eltarthat egy darabig.

    • A nem védett virtuális gépek a felderítést követően megjelennek a listában név és erőforráscsoport szerint.

    • Ha egy várt virtuális gép nem szerepel a listában, ellenőrizze, hogy készítettek-e már róla biztonsági mentést a tárolóban.

    • Van lehetőség ugyanazon név használatára több virtuális gép esetén, de akkor külön erőforráscsoportba tartoznak majd.

      A rendszer felfüggeszti a biztonsági mentést a virtuális gépeken lévő adatbázisok keresése közben

  4. A virtuális gépek listájában válassza ki az SQL Server-adatbázist >futtató virtuális gépet, amely felderíti a dll-eket.

  5. Az Értesítési területen nyomon követheti az adatbázis felderítését. A virtuális gépen található adatbázisok számától függően a feladat végrehajtása eltarthat egy darabig. Amikor a kiválasztott adatbázisok felderítése megtörtént, megjelenik egy sikerességet jelző üzenet.

    Sikeres üzembe helyezést jelző üzenet

  6. Az Azure Backup felderíti a virtuális gépen futtatott összes SQL Server-adatbázist. Felderítés közben a következő történik a háttérben:

    • Az Azure Backup regisztrálja a virtuális gépet a tárolóban a számítási feladat biztonsági mentéséhez. A regisztrált virtuális gépen található adatbázisok biztonsági mentését csak ezen a tárolón lehet létrehozni.

    • Az Azure Backup feltelepíti a virtuális gépre az AzureBackupWindowsWorkload bővítményt. Az SQL-adatbázisra nincs ügynök telepítve.

    • A virtuális gépen az Azure Backup létrehozza a következő szolgáltatásfiókot: NT Service\AzureWLBackupPluginSvc.

      • Minden biztonsági mentési és visszaállítási művelet a szolgáltatásfiókot használja.
      • Az NT Service\AzureWLBackupPluginSvc szolgáltatásfióknak SQL-rendszergazdai engedélyekre van szüksége. Az Azure Marketplace-en létrehozott minden SQL Servert futtató virtuális gépre előre feltelepítették az SqlIaaSExtension bővítményt. Az AzureBackupWindowsWorkload bővítmény az SQLIaaSExtension bővítményt használja a szükséges engedélyek automatikus beszerzéséhez.
    • Ha nem a piactérről hozta létre virtuális gépet, akkor a virtuális gépre nincs telepítve az SqlIaaSExtension, és a felderítési művelet meghiúsul a következő hibaüzenettel: UserErrorSQLNoSysAdminMembership. A hiba megoldásához kövesse az utasításokat.

      Virtuális gép és adatbázis kiválasztása

Biztonsági mentés konfigurálása

Konfigurálja a biztonsági mentést az alábbiak szerint:

  1. A biztonsági mentési cél>2. lépése: A biztonsági mentés konfigurálása területen válassza a Biztonsági mentés konfigurálása lehetőséget.

    Biztonsági mentés konfigurálásának kiválasztása

  2. Válassza az Erőforrások hozzáadása lehetőséget az összes regisztrált rendelkezésre állási csoport és önálló SQL Server-példány megtekintéséhez.

    Erőforrások hozzáadása lehetőség kiválasztása

  3. A biztonsági mentéshez használni kívánt elemek kijelölése képernyőn a sor bal oldalán található nyílra kattintva bontsa ki az adott példányban vagy az Always On rendelkezésre állási csoportban lévő összes nem védett adatbázis listáját.

    A biztonsági mentéshez használni kívánt elemek kijelölése

  4. Válassza ki az összes védeni kívánt adatbázist, majd kattintson az OK gombra.

    Az adatbázis védelme

    A biztonsági mentési terhelések optimalizálásához az Azure Backup az egy biztonsági mentési feladatban lévő adatbázisok maximális számát 50-re állítja.

    • Több mint 50 adatbázis védelméhez konfiguráljon több biztonsági másolatot.

    • A teljes példány vagy az Always On rendelkezésre állási csoport engedélyezéséhez az AUTOPROTECT legördülő listában válassza a BE, majd az OK gombot.

      Feljegyzés

      Az automatikus védelmi funkció nem csak az összes meglévő adatbázis védelmét teszi lehetővé egyszerre, hanem automatikusan védi az adott példányhoz vagy a rendelkezésre állási csoporthoz hozzáadott új adatbázisokat is.

  5. Adja meg a biztonsági mentési szabályzatot. Tegye a következők egyikét:

    • Válassza ki az alapértelmezett szabályzatot HourlyLogBackupként.

    • Válasszon ki egy, korábban az SQL-hez létrehozott létező biztonsági mentési szabályzatot.

    • Hozzon létre egy új szabályzatot az RPO és a megőrzési időtartam alapján.

      Biztonsági mentési szabályzat kiválasztása

  6. Válassza a Biztonsági mentés engedélyezése lehetőséget a Védelmi konfigurálási művelet elküldéséhez és a konfiguráció előrehaladásának nyomon követéséhez a portál Értesítések területén.

    A konfiguráció előrehaladásának nyomon követése

Biztonsági mentési szabályzat létrehozása

A biztonsági mentési szabályzat meghatározza, hogy mikor készüljön biztonsági mentés, és mennyi ideig őrizze meg a rendszer.

  • A szabályzat a tárolószinten jön létre.
  • Több tároló is használhatja ugyanazt a biztonsági mentési szabályzatot, de a biztonsági mentési szabályzatot alkalmazni kell minden egyes tárolóra.
  • Amikor létrehoz egy biztonsági mentési szabályzatot, a napi teljes biztonsági mentés az alapértelmezett beállítás.
  • Hozzáadhat egy különbözeti biztonsági mentést is, de csak akkor, ha a teljes biztonsági mentés hetente történik.
  • Ismerje meg a biztonsági mentési szabályzatok különböző típusait.

Biztonsági mentési szabályzat létrehozása:

  1. Nyissa meg a Biztonsági mentési központot, és kattintson a +Szabályzat gombra.

  2. Válassza ki az SQL Servert az Azure-beli virtuális gépen adatforrástípusként, válassza ki azt a tárolót, amely alatt létre szeretné hozni a szabályzatot, majd kattintson a Folytatás gombra.

    Képernyőkép az új biztonsági mentési szabályzat szabályzattípusának kiválasztásáról.

  3. A Szabályzat neve lehetőségnél adja meg az új szabályzat nevét.

    Képernyőkép a szabályzat nevének megadásáról.

  4. Az alapértelmezett beállítások módosításához válassza a Teljes biztonsági mentésnek megfelelő Szerkesztés hivatkozást.

    • Válassza ki a biztonsági mentés gyakoriságát. Válassza a Napi vagy a Heti lehetőséget.
    • A Naponta beállítással válassza ki a biztonsági mentési feladat kezdetét jelző órát és időzónát. Nem hozhat létre különbözeti biztonsági mentéseket a napi rendszerességű teljes biztonsági mentések esetén.

    Képernyőkép az új biztonsági mentési szabályzat mezőiről.

  5. A MEGŐRZÉSI TARTOMÁNYBAN alapértelmezés szerint minden beállítás ki van választva. Törölje a nem kívánt adatmegőrzési tartomány korlátait, majd állítsa be a használni kívánt időközöket.

    • A biztonsági mentések (teljes, különbözeti és naplók) minimális megőrzési ideje hét nap.
    • A rendszer a helyreállítási pontokat a megőrzési időtartamuk alapján jelöli megőrzésre. Ha például napi rendszerességű teljes biztonsági mentést választ, a rendszer naponta csak egy teljes biztonsági mentést indít el.
    • Az adott napra vonatkozó biztonsági mentés a heti megőrzési tartomány és a heti megőrzési beállítás alapján van megjelölve és megtartva.
    • A havi és az éves megőrzési tartományok hasonlóan viselkednek.

    Képernyőkép a megőrzési tartomány időközi beállításairól.

  6. Kattintson az OK gombra a teljes biztonsági mentés beállításának elfogadásához.

  7. Válassza a Különbségi biztonsági mentésnek megfelelő Szerkesztés hivatkozást az alapértelmezett beállítások módosításához.

    • A Különbözeti biztonsági mentési szabályzat pontban válassza az Engedélyezés lehetőséget, hogy megnyissa a gyakorisági és megőrzési beállításokat.
    • Naponta csak egy különbségi biztonsági mentést indíthat el. A különbségi biztonsági mentés nem indítható el ugyanazon a napon, mint a teljes biztonsági mentés.
    • A különbözeti biztonsági mentéseket legfeljebb 180 napig lehet megőrizni.
    • A különbségi biztonsági mentések megőrzési időtartama nem lehet nagyobb, mint a teljes biztonsági mentés (mivel a különbségi biztonsági mentések a helyreállításhoz szükséges teljes biztonsági mentéstől függenek).
    • A különbségi biztonsági mentés a főadatbázis esetében nem támogatott.

    Képernyőkép a különbségi biztonsági mentési szabályzatról.

  8. Válassza ki a Napló biztonsági mentésének megfelelő szerkesztési hivatkozást az alapértelmezett beállítások módosításához

    • A Napló biztonsági mentése pontban válassza az Engedélyezés lehetőséget, majd állítsa be a gyakorisági és megőrzési beállításokat.
    • A naplók biztonsági mentése 15 percenként történhet, és legfeljebb 35 napig őrizhető meg.
    • Ha az adatbázis az egyszerű helyreállítási modellben található, az adatbázis napló biztonsági mentési ütemezése szünetel, így a rendszer nem aktiválja a naplók biztonsági mentését.
    • Ha az adatbázis helyreállítási modellje Teljesről Egyszerűre változik, a rendszer a helyreállítási modell változásától számított 24 órán belül szünetelteti a naplók biztonsági mentését. Hasonlóképpen, ha a helyreállítási modell az Egyszerű értékről változik, és a naplók biztonsági mentései mostantól támogatottak az adatbázishoz, a helyreállítási modell változásától számított 24 órán belül engedélyezve lesznek a napló biztonsági mentési ütemezései.

    A napló biztonsági mentési szabályzatát bemutató képernyőkép.

  9. A Biztonsági mentési szabályzat menüben adja meg, hogy engedélyezi-e az SQL Backup-tömörítést. Ez a beállítás alapértelmezés szerint le van tiltva. Ha engedélyezve van, az SQL Server tömörített biztonsági mentési streamet küld a VDI-nek. Az Azure Backup felülbírálja a példányszint alapértelmezett értékeit a TÖMÖRÍTÉS/NO_COMPRESSION záradékkal a vezérlő értékétől függően.

  10. Ha befejezte a biztonsági mentési szabályzat szerkesztését, kattintson az OK gombra.

Feljegyzés

Minden napló biztonsági mentése az előző teljes biztonsági mentéshez van láncban, hogy helyreállítási láncot alakítson ki. Ez a teljes biztonsági mentés mindaddig megmarad, amíg az utolsó napló biztonsági mentése lejárt. Ez azt jelentheti, hogy a teljes biztonsági mentés megmarad egy további időszakra, hogy az összes napló helyreállítható legyen. Tegyük fel, hogy heti teljes biztonsági mentéssel, napi különbségekkel és 2 órás naplókkal rendelkezik. Mindegyik 30 napig megmarad. A heti teljes adat azonban csak a következő teljes biztonsági mentést követően, azaz 30+ 7 nap után tisztítható meg/törölhető. Például egy heti teljes biztonsági mentés történik nov 16-án. A megőrzési szabályzat szerint azt dec. 16-ig kell megőrizni. A teljes napló utolsó biztonsági mentése a következő ütemezett teljes, nov 22-i megtelt előtt történik. Amíg ez a napló december 22-ig nem érhető el, a nov. 16-i teljes nem törölhető. Tehát a nov. 16-i teljes érték dec. 22-ig megmarad.

Igény szerinti biztonsági mentések futtatása

  1. A helyreállítási tárban válassza ki a Biztonsági mentés elemeit.
  2. Válassza az „SQL Azure-beli virtuális gépen” lehetőséget.
  3. Kattintson a jobb gombbal az adatbázisra, majd válassza ki a „Biztonsági mentés indítása” lehetőséget.
  4. Válassza ki a biztonsági mentés típusát (teljes/különbségi/napló/csak teljes másolás) és tömörítést (engedélyezés/letiltás).
    • Az igény szerinti teljes biztonsági mentés legalább 45 napig és legfeljebb 99 évig őrizhető meg.
    • Az igény szerinti másolás csak a teljes megőrzési értéket fogadja el.
    • Az igény szerinti különbözet megtartja a biztonsági mentéseket a szabályzatban beállított ütemezett különbözeti adatok megőrzésének megfelelően.
    • Az igény szerinti napló megőrzi a biztonsági másolatokat a szabályzatban beállított ütemezett naplók megőrzésének megfelelően.
  5. Kattintson az OK gombra a biztonsági mentés megkezdéséhez.
  6. Ha belép a helyreállítási tárba, és kiválasztja a „Biztonsági mentési feladatok” elemet, figyelemmel kísérheti a biztonsági mentési feladatot.

Következő lépések

Ebben az oktatóanyagban a következőket végezte el az Azure Portalon:

  • Tároló létrehozása és konfigurálása.
  • Adatbázisok felderítése és a biztonsági mentések beállítása.
  • Automatikus védelem beállítása adatbázisokhoz.
  • Igény szerinti biztonsági mentések futtatása.

Folytassa a következő oktatóanyaggal, ha tudni szeretné, hogyan lehet lemezről visszaállítani Azure-beli virtuális gépeket.