Glosarium Azure Backup

Glosarium istilah ini dapat membantu saat menggunakan Azure Backup.

Catatan

  • Istilah yang ditandai dengan awalan "(Istilah khusus beban kerja)" mengacu pada istilah-istilah yang hanya relevan dalam konteks subkumpulan beban kerja tertentu yang didukung Azure Backup.
  • Untuk istilah yang umumnya digunakan dalam dokumentasi Azure Backup tetapi merujuk ke layanan Azure lainnya, tautan langsung diberikan ke dokumentasi layanan Azure yang relevan.

AFS (Berbagi File Azure)

Lihat Dokumentasi Azure Files.

Pemulihan lokasi alternatif

Pemulihan dilakukan dari titik pemulihan ke lokasi selain lokasi asli tempat file cadangan diambil. Saat Anda menggunakan cadangan Azure VM, ini berarti memulihkan VM ke server selain server asli tempat cadangan diambil. Saat Anda menggunakan cadangan berbagi File Azure, ini berarti memulihkan data ke berbagi file yang berbeda dari berbagi file yang dicadangkan.

Cadangan konsisten aplikasi

(Istilah khusus beban kerja)

Pencadangan yang konsisten untuk aplikasi menangkap konten memori dan operasi I/O yang tertunda. Rekam jepret yang konsisten dengan aplikasi menggunakan penulis VSS VSS (atau skrip pra atau pasca posting untuk Linux) untuk memastikan konsistensi data aplikasi sebelum pencadangan terjadi. Pelajari selengkapnya.

Template Azure Resource Manager (ARM)

Lihat dokumentasi templat ARM.

Otoproteksi (untuk database)

(Istilah khusus beban kerja)

Otoproteksi adalah kemampuan yang memungkinkan Anda secara otomatis melindungi semua database dalam instans SQL Server mandiri atau grup ketersediaan SQL Server AlwaysOn. Tidak hanya mengaktifkan pencadangan untuk database yang ada, tetapi juga melindungi semua database yang mungkin Anda tambahkan di masa mendatang.

Ketersediaan (Jenis Replikasi Penyimpanan)

Azure Backup menawarkan tiga jenis replikasi untuk membuat ketersediaan penyimpanan dan data tetap tinggi:

LRS

Penyimpanan yang berlebihan secara lokal (LRS) mereplikasi data cadangan Anda tiga kali (membuat tiga salinan data cadangan Anda) di unit skala penyimpanan di pusat data. Semua salinan data cadangan berada di wilayah yang sama. LRS adalah opsi hemat biaya untuk melindungi data cadangan Anda dari kegagalan perangkat keras lokal.

GRS

GRS (Geo-redundant storage/Penyimpanan geo-redundant) adalah opsi replikasi default yang direkomendasikan. GRS mereplikasi data cadangan Anda ke wilayah sekunder, ratusan mil jauhnya dari lokasi utama dari data sumber. Biaya GRS lebih mahal daripada LRS, tetapi GRS memberikan tingkat daya tahan yang lebih tinggi untuk data cadangan Anda, meskipun saat ada pemadaman regional.

Catatan

Untuk brankas GRS yang mengaktifkan fitur pemulihan lintas wilayah, penyimpanan cadangan ditingkatkan dari GRS ke RA-GRS (Read-Access Geo-Redundant Storage).

ZRS

Penyimpanan zona-redundan (ZRS) mereplikasi data cadangan Anda di zona ketersediaan, untuk menjamin residensi dan ketahanan data cadangan di wilayah yang sama. Jadi beban kerja penting Anda yang membutuhkan residensi data dapat dicadangkan di ZRS.

Azure CLI

Lihat dokumentasi Azure CLI.

Kebijakan Azure

Lihat dokumentasi Azure Policy.

Azure PowerShell

Lihat dokumentasi Azure PowerShell.

Azure Resource Manager (ARM)

Lihat Dokumentasi Azure Resource Manager.

Azure Disk Encryption (ADE)

Lihat Dokumentasi Azure Disk Encryption.

Penyimpanan backend / Penyimpanan cloud / Penyimpanan cadangan

Penyimpanan aktual yang digunakan oleh instans cadangan. Termasuk ukuran semua titik retensi yang ada untuk instans cadangan (sebagaimana ditentukan oleh kebijakan pencadangan dan penyimpanan).

Cadangan logam kosong

Pencadangan file sistem operasi dan semua data pada volume kritis, kecuali data pengguna. Menurut definisi, cadangan logam kosong mencakup cadangan status sistem. Ini memberikan perlindungan ketika komputer tidak dapat dimulai dan Anda harus memulihkan semuanya. Pelajari selengkapnya.

Ekstensi cadangan / ekstensi VM

(Khusus untuk jenis beban kerja Azure VM)

Ekstensi komputer virtual (VM) Azure merupakan aplikasi kecil yang menyediakan konfigurasi pasca-penyebaran dan tugas otomatisasi di Azure VM. Azure Backup mencadangkan Azure VM dengan menginstal ekstensi ke agen Azure VM yang berjalan di komputer. Azure Backup secara otomatis mengelola ekstensi ini dan pengguna tidak perlu memperbarui ekstensi ini secara manual.

Instans cadangan / Item cadangan

Sumber data yang dicadangkan ke kubah dengan kebijakan pencadangan dan penyimpanan tertentu merupakan instans cadangan atau item cadangan.

Aturan pencadangan / Kebijakan pencadangan

Aturan cadangan adalah aturan yang ditentukan pengguna yang menentukan kapan dan seberapa sering pencadangan harus dilakukan pada sumber data. Untuk beberapa jenis beban kerja, kebijakan pencadangan juga menyediakan cara untuk menentukan metode rekam jepret yang akan diterapkan pada sumber data (penuh, bertambah bertahap, diferensial). Kebijakan pencadangan sering dibuat sebagai kombinasi aturan cadangan dan aturan retensi.

Kubah cadangan

Sumber daya Azure Resource Manager jenis Microsoft.DataProtection/BackupVaults. Saat ini, kubah Cadangan digunakan untuk mencadangkan Server Azure Databases for PostgreSQL. Pelajari selengkapnya tentang kubah Cadangan.

BCDR (Keberlangsungan Bisnis dan Pemulihan Bencana)

BCDR melibatkan serangkaian proses yang harus diadopsi organisasi untuk memastikan aplikasi dan beban kerja aktif dan berjalan selama layanan yang direncanakan dan tidak direncanakan atau pemadaman Azure, dengan gangguan bisnis minimal. Pelajari selengkapnya tentang berbagai layanan yang ditawarkan Azure untuk membantu Anda membuat strategi BCDR yang sehat.

Churn

Persentase perubahan data yang dicadangkan di antara dua cadangan berturut-turut. Ini bisa karena penambahan data baru, atau modifikasi atau penghapusan data yang ada.

Pencadangan yang konsisten dengan crash

(Istilah khusus beban kerja)

Rekam jepret yang konsisten dengan crash biasanya terjadi jika Azure VM dimatikan pada saat pencadangan. Hanya data yang sudah ada pada disk pada saat cadangan ditangkap dan dicadangkan. Pelajari selengkapnya.

Pemulihan Lintas Wilayah (CRR)

Sebagai salah satu opsi pemulihan, Pemulihan Lintas Wilayah (CRR) memungkinkan Anda memulihkan item cadangan di wilayah sekunder, yang merupakan wilayah berpasangan Azure.

Kotak data

Lihat dokumentasi kotak data.

Sumberdata

Sumber daya (sumber daya Azure, sumber daya proksi, atau sumber daya lokal) yang merupakan kandidat untuk dicadangkan. Misalnya, Azure VM atau berbagi File Azure.

DPM (Manajer Perlindungan Data)

(Istilah khusus beban kerja)

Lihat Dokumentasi DPM.

ExpressRoute

Lihat Dokumentasi ExpressRoute.

Cadangan konsisten file-sistem

(Istilah khusus beban kerja)

Pencadangan file-sistem konsisten memberikan konsistensi dengan mengambil rekam jepret dari semua file secara bersamaan. Pelajari selengkapnya.

Penyimpanan frontend / Ukuran sumber

Ukuran data yang akan dicadangkan untuk sumber data. Ukuran frontend dari sumber data menentukan jumlah Instans Terproteksinya.

Pencadangan penuh

Dalam pencadangan penuh, salinan seluruh sumber data disimpan untuk setiap cadangan.

Kebijakan Pencadangan GFS

Kebijakan pencadangan GFS (Kakek-ayah-anak) adalah kebijakan yang memungkinkan Anda menentukan jadwal pencadangan mingguan, bulanan, dan tahunan selain jadwal pencadangan harian. Cadangan mingguan dikenal "anak laki-laki", cadangan bulanan dikenal sebagai "ayah" dan cadangan tahunan dikenal sebagai "kakek". Masing-masing set salinan cadangan ini dapat dikonfigurasi untuk dipertahankan selama durasi waktu yang berbeda, memungkinkan penyesuaian lebih lanjut dari pilihan retensi untuk salinan cadangan. Kebijakan GFS berguna dalam mempertahankan cadangan untuk jangka waktu yang lama dengan cara yang lebih hemat penyimpanan.

IaaS VM / Azure VM

Lihat Dokumentasi Azure VM.

Cadangan bertahap

Cadangan bertahap hanya menyimpan blok yang telah berubah sejak cadangan sebelumnya.

Pemulihan instan

(Beban kerja istilah tertentu) Pemulihan instan melibatkan pemulihan komputer langsung dari rekam jepret cadangannya daripada dari salinan rekam jepret di kubah. Pemulihan instan lebih cepat daripada pemulihan dari kubah. Jumlah titik pemulihan instan yang tersedia tergantung pada durasi retensi yang dikonfigurasi untuk rekam jepret. Saat ini hanya berlaku untuk pencadangan Azure VM.

IOPS

Operasi input/output per detik.

Pemulihan tingkat item

(Istilah khusus beban kerja)

Memulihkan file atau folder individual di dalam komputer dari titik pemulihan.

Tugas

Tugas terkait pencadangan yang dibuat oleh pengguna atau layanan Azure Backup. Pekerjaan dapat dijadwalkan atau sesuai permintaan (ad-hoc). Ada berbagai jenis pekerjaan - cadangan, pemulihan, konfigurasi perlindungan, dan sebagainya. Pelajari lebih lanjut tentang pekerjaan.

MABS / Server Azure Backup

(Istilah khusus beban kerja)

Dengan Server Azure Backup, Anda dapat melindungi beban kerja aplikasi seperti Hyper-V VM, Microsoft SQL Server, Server SharePoint, Microsoft Exchange, dan klien Windows dari satu konsol. Ini mewarisi banyak fungsi cadangan beban kerja dari DPM, tetapi dengan beberapa perbedaan. Pelajari lebih lanjut

Disk terkelola

Lihat Dokumentasi disk terkelola.

Agen MARS

(Istilah khusus beban kerja)

Ini juga dikenal sebagai agen Azure Backup atau agen Layanan Pemulihan, agen MARS digunakan oleh Azure Backup untuk mencadangkan data dari komputer lokal dan Azure VM ke vault Layanan Pemulihan cadangan di Azure. Pelajari selengkapnya.

NSG (Kelompok Keamanan Jaringan)

Lihat Dokumentasi NSG.

Seeding offline

Seeding offline mengacu pada proses transfer cadangan awal (penuh) offline, tanpa menggunakan bandwidth jaringan. Ini menyediakan mekanisme untuk menyalin data cadangan ke perangkat penyimpanan fisik, yang kemudian dikirim ke pusat data Azure terdekat dan diunggah ke kubah Layanan Pemulihan. Pelajari selengkapnya.

Cadangan sesuai permintaan / Cadangan ad hoc

Pekerjaan pencadangan yang dipicu oleh pengguna berdasarkan kebutuhan satu kali, dan tidak berdasarkan jadwal cadangan (kebijakan) yang telah dikonfigurasi untuk sumber daya.

Pemulihan lokasi asli (OLR)

Pemulihan dilakukan dari titik pemulihan ke lokasi sumber dari mana cadangan diambil, menggantinya dengan status yang disimpan di titik pemulihan. Saat Anda menggunakan cadangan Azure VM, ini berarti memulihkan VM ke server asli tempat cadangan diambil. Saat Anda menggunakan cadangan berbagi File Azure, ini berarti memulihkan data ke berbagi file yang dicadangkan.

Frase sandi

(Istilah khusus beban kerja)

Frase sandi digunakan untuk mengenkripsi dan mendekripsi data saat mencadangkan atau memulihkan komputer internal atau lokal Anda menggunakan agen MARS ke atau dari Azure.

Titik akhir privat

Lihat Dokumentasi Titik Akhir Pribadi.

Instans terproteksi

Instans yang dilindungi mengacu pada komputer, server fisik atau virtual yang Anda gunakan untuk mengonfigurasi cadangan ke Azure. Dari sudut pandang penagihan, Jumlah Instans Terproteksi untuk mesin adalah fungsi dari ukuran frontend-nya. Dengan demikian, satu instans cadangan (seperti VM yang dicadangkan ke Azure) dapat sesuai dengan beberapa instans yang dilindungi, tergantung pada ukuran frontend-nya. Pelajari selengkapnya.

RBAC (Kontrol akses berbasis peran)

Lihat Dokumentasi RBAC.

Titik pemulihan/ Titik pemulihan/ Titik retensi / Point-in-time (PIT)

Salinan data asli yang sedang dicadangkan. Titik retensi dikaitkan dengan tanda waktu sehingga Anda dapat menggunakan ini untuk memulihkan item ke titik waktu tertentu.

Brankas Layanan Pemulihan

Sumber daya Azure Resource Manager jenis Microsoft.RecoveryServices/vaults. Saat ini, kubah Layanan Pemulihan digunakan untuk mencadangkan beban kerja berikut: Azure VM, SQL di Azure VM, SAP HANA di Azure VM, dan berbagi File Azure. Ini juga digunakan untuk mencadangkan beban kerja lokal menggunakan MARS, Azure Backup Server (MABS), dan System Center DPM. Pelajari selengkapnya vault Layanan Pemulihan.

Grup sumber daya

Lihat Dokumentasi Azure Resource Manager.

REST API

Lihat Dokumentasi Azure REST API.

Aturan retensi

Aturan yang ditentukan pengguna yang menentukan berapa lama pencadangan harus dipertahankan.

Tujuan Titik Pemulihan (RPO)

RPO menunjukkan jumlah maksimum kehilangan data yang dapat diterima yang diukur tepat waktu. Misalnya, jika bencana terjadi pada pukul 23.00 dan cadangan terakhir pada pukul 10.00, RPO adalah dua jam. Ini berarti bahwa organisasi bersedia menerima kehilangan data senilai dua jam.

Tujuan Waktu Pemulihan (RTO)

RTO adalah waktu target di mana proses bisnis harus dipulihkan setelah bencana terjadi untuk menghindari konsekuensi yang tidak dapat diterima. Misalnya, jika aplikasi penting turun karena kegagalan server dan bisnis hanya dapat mentolerir maksimum empat jam waktu henti, maka RTO adalah empat jam.

Contoh skenario berikut menjelaskan konsep RPO dan RTO:

Organisasi Anda memiliki RPO satu jam untuk database pelanggan Anda, yang berarti Anda melakukan pencadangan setiap jam. Jika insiden kehilangan data terjadi, Anda akan kehilangan tidak lebih dari satu jam data. Ketika Anda mengatur RTO ke tiga jam, maka jika terjadi kegagalan sistem, Anda bertujuan untuk memulihkan akses ke database dalam waktu tiga jam untuk meminimalkan dampak pada operasi.

Pencadangan terjadwal

Tugas pencadangan yang secara otomatis dipicu oleh kebijakan cadangan yang dikonfigurasi untuk item yang diberikan.

Wilayah sekunder / wilayah berpasangan

Pasangan regional terdiri dari dua wilayah dalam geografi yang sama. Salah satunya adalah wilayah utama, dan yang lainnya adalah wilayah sekunder. Wilayah yang dipasangkan digunakan oleh beberapa layanan Azure (termasuk Azure Backup dengan pengaturan GRS) untuk memastikan kelangsungan bisnis dan melindungi dari kehilangan data. Pelajari selengkapnya.

Penghapusan sementara

Penghapusan sementara adalah fitur yang membantu melindungi dari penghapusan data cadangan yang tidak disengaja. Dengan penghapusan sementara, bahkan jika aktor jahat menghapus cadangan (atau data cadangan secara tidak sengaja dihapus), data cadangan disimpan untuk jangka waktu tambahan, memungkinkan pemulihan item cadangan itu tanpa kehilangan data. Pelajari selengkapnya.

Snapshot

Snapshot adalah salinan lengkap dan baca-saja dari hard drive virtual (VHD) atau berbagi File Azure. Pelajari selengkapnya tentang snapshot disk dan snapshot file.

Akun Penyimpanan

Lihat Dokumentasi akun Penyimpanan.

Langganan

Langganan Azure adalah kontainer logis yang digunakan untuk menyediakan sumber daya di Azure. Ini menyimpan detail semua sumber daya Anda, seperti komputer virtual (VM), database, dan banyak lagi.

Cadangan Status Sistem

(Istilah khusus beban kerja)

Mencadangkan file sistem operasi. Cadangan ini memungkinkan Anda memulihkan ketika komputer dimulai, tetapi file sistem dan registri hilang. Pelajari selengkapnya.

Penyewa

Penyewa adalah representasi sebuah organisasi. Ini adalah instans khusus ID Microsoft Entra yang diterima pengembang organisasi atau aplikasi saat organisasi atau pengembang aplikasi membuat hubungan dengan Microsoft, seperti mendaftar untuk Azure, Microsoft Intune, atau Microsoft 365.

Tingkat

Saat ini, Azure Backup mendukung tingkat penyimpanan cadangan berikut:

Tingkat snapshot

(Istilah khusus beban kerja) Pada tahap pertama cadangan VM, snapshot yang diambil disimpan bersama dengan disk. Bentuk penyimpanan ini disebut sebagai tingkat snapshot. Pemulihan tingkat snapshot lebih cepat (daripada memulihkan dari kubah) karena menghilangkan waktu tunggu snapshot untuk disalin dari kubah sebelum memicu operasi pemulihan.

Tingkat Kubah-Standar

Data cadangan untuk semua beban kerja yang didukung oleh Azure Backup disimpan dalam kubah yang menyimpan penyimpanan cadangan, kumpulan akun penyimpanan auto-scaling yang dikelola oleh Azure Backup. Tingkat Kubah-Standar adalah tingkat penyimpanan online yang memungkinkan Anda menyimpan salinan data cadangan yang terisolasi di penyewa yang dikelola Microsoft, sehingga membuat lapisan perlindungan tambahan. Untuk beban kerja di mana tingkat snapshot didukung, ada salinan data cadangan di tingkat snapshot dan tingkat standar-kubah. Tingkat standar-kubah memastikan bahwa data cadangan tersedia meskipun sumber data yang dicadangkan dihapus atau disusupi.

Akses Tepercaya

Banyak layanan Azure bergantung pada kubeconfig clusterAdmin dan titik akhir kube-apiserver yang dapat diakses publik untuk mengakses kluster AKS. Fitur Akses Tepercaya AKS memungkinkan Anda melewati pembatasan titik akhir privat. Tanpa menggunakan aplikasi Microsoft Entra, fitur ini memungkinkan Anda memberikan persetujuan eksplisit untuk identitas sumber daya yang diizinkan yang ditetapkan sistem Anda untuk mengakses kluster AKS Anda menggunakan RoleBinding sumber daya Azure. Fitur Akses Tepercaya memungkinkan Anda mengakses kluster AKS dengan konfigurasi yang berbeda, yang tidak terbatas pada kluster privat, kluster dengan akun lokal yang dinonaktifkan, kluster ID Microsoft Entra, dan kluster rentang IP resmi. Pelajari selengkapnya.

Disk tidak terkelola

Lihat Dokumentasi disk yang tidak terkelola.

Vault

Entitas penyimpanan di Azure yang menampung data cadangan. Ini juga satu unit RBAC dan penagihan. Saat ini ada dua jenis kubah - kubah Layanan Pemulihan dan kubah Cadangan.

Kredensial vault

File kredensial kubah adalah sertifikat yang dihasilkan oleh portal untuk setiap kubah. Ini digunakan saat mendaftarkan server lokal ke kubah. Pelajari selengkapnya.

VNET (Jaringan Virtual)

Lihat Dokumentasi VNET.

VSS (Layanan Salinan Bayangan Volume Windows)

Lihat Dokumentasi VSS.

Langkah berikutnya