Mengotomatiskan operasi Azure Backup untuk perlindungan sumber data yang efisien

Otomatisasi yang efisien sangat penting saat lingkungan Azure tumbuh untuk menyertakan berbagai beban kerja. Mengotomatiskan tugas pencadangan kunci, seperti mengonfigurasi perlindungan untuk sumber daya baru, memantau kesehatan pencadangan, dan menanggapi masalah, membantu Anda secara konsisten memenuhi tujuan pencadangan sambil meminimalkan upaya dan kesalahan manual.

Azure Backup mendukung otomatisasi untuk sebagian besar operasi pencadangan melalui berbagai metode terprogram. Artikel ini menguraikan alat otomatisasi yang tersedia di Azure Backup dan menyediakan contoh praktis skenario otomatisasi end-to-end yang umum digunakan dalam penyebaran perusahaan skala besar.

Metode automasi yang ditawarkan oleh Azure Backup

Untuk mengakses fungsionalitas Azure Backup, Anda dapat menggunakan metode otomatisasi standar berikut yang didukung oleh Azure:

  • PowerShell
  • CLI
  • REST API
  • Python SDK
  • Go SDK (Kit Pengembangan Perangkat Lunak)
  • Terraform
  • Ansible
  • Templat ARM
  • Bicep

Anda juga dapat menggunakan Azure Backup yang terkait dengan layanan Azure lainnya, seperti Logic Apps, Runbook, Grup Tindakan, dan Azure Resource Graph untuk menyiapkan alur kerja otomatisasi end-to-end.

Untuk informasi selengkapnya tentang berbagai skenario yang didukung klien otomatisasi dan referensi dokumen terkait, lihat solusi otomatisasi yang didukung untuk Azure Backup.

Skenario otomatisasi Azure Backup umum

Bagian ini menyediakan beberapa kasus penggunaan otomatisasi umum yang mungkin Anda temui sebagai admin cadangan. Ini juga memberikan panduan untuk memulai.

Mengonfigurasi cadangan

Sebagai admin cadangan, Anda perlu menangani infrastruktur baru yang ditambahkan secara berkala, dan memastikan infrastruktur tersebut dilindungi sesuai persyaratan yang disepakati. Klien otomatisasi, seperti PowerShell/CLI, membantu mengambil semua detail Komputer Virtual (VM), memeriksa status cadangan masing-masing, lalu mengambil tindakan yang sesuai untuk VM yang tidak terlindungi.

Namun, operasi ini harus dilakukan dengan kinerja optimal dalam skala besar. Selain itu, Anda perlu menjadwalkannya secara berkala dan memantau setiap pengoperasian. Untuk memudahkan operasi otomatisasi, Azure Backup sekarang menggunakan Azure Policy dan menyediakan Kebijakan Azure khusus cadangan bawaan untuk mengatur real estat cadangan.

Setelah Anda menetapkan Azure Policy ke cakupan, semua VM yang memenuhi kriteria Anda akan dicadangkan secara otomatis, dan VM yang lebih baru akan dipindai dan dilindungi secara berkala oleh Azure Policy. Anda juga dapat melihat laporan kepatuhan melalui Ketahanan yang memberikan visibilitas ke sumber daya yang tidak patuh.

Pelajari selengkapnya tentang Kebijakan Azure bawaan untuk pencadangan.

Video berikut ini menggambarkan cara kerja Azure Policy untuk pencadangan:

Mengekspor data operasional pencadangan

Anda mungkin perlu mengekstrak data operasional cadangan untuk seluruh estat Anda dan secara berkala mengimpornya ke sistem/dasbor pemantauan Anda. Pada skala besar, data harus diambil dengan cepat (saat Anda mengkueri rekaman besar). Anda mungkin perlu melakukan kueri antar sumber daya, langganan, dan penyewa. Anda mungkin juga memerlukan fleksibilitas untuk mengkueri data menggunakan klien yang berbeda (portal Microsoft Azure/PowerShell/CLI/SDK/REST API apa pun). Selain itu, Anda mungkin memerlukan fleksibilitas dalam format output (tabel vs Array) juga.

Azure Resource Graph (ARG) memungkinkan Anda melakukan operasi dan kueri ini dalam skala besar. Azure Backup menggunakan ARG sebagai cara yang dioptimalkan untuk mengambil data yang diperlukan dengan kueri minimal (satu kueri untuk satu skenario). Misalnya, satu kueri dapat mengambil semua pekerjaan yang gagal di semua brankas di semua langganan dan di semua penyewa. Selain itu, kueri sesuai dengan kontrol akses berbasis peran Azure.

Lihat contoh kueri ARG.

Mengotomatiskan respons/tindakan

Otomatisasi respons untuk kegagalan pekerjaan Pencadangan sementara membantu Anda memastikan bahwa Anda memiliki jumlah cadangan yang dapat diandalkan yang tepat untuk dipulihkan. Proses ini juga membantu menghindari pelanggaran yang tidak disengaja dalam Tujuan Titik Pemulihan (RPO) Anda.

Anda dapat menyiapkan alur kerja untuk mencoba kembali pekerjaan Backup menggunakan kombinasi Azure Automation Runbooks, PowerShell, dan ARG. Alur kerja ini membantu dalam skenario di mana pekerjaan Pencadangan gagal karena kesalahan sementara atau pemadaman yang direncanakan/tidak direncanakan.

Untuk informasi selengkapnya tentang cara menyiapkan runbook ini, lihat Pengulangan otomatis tugas Pencadangan yang gagal.

Video berikut ini menyediakan panduan menyeluruh dari skenario: