Glosarium Azure Backup
Glosarium istilah ini dapat membantu saat menggunakan Azure Backup.
Catatan
- Istilah yang ditandai dengan awalan "(Istilah khusus beban kerja)" mengacu pada istilah-istilah yang hanya relevan dalam konteks subkumpulan beban kerja tertentu yang didukung Azure Backup.
- Untuk istilah yang umumnya digunakan dalam dokumentasi Azure Backup tetapi merujuk ke layanan Azure lainnya, tautan langsung diberikan ke dokumentasi layanan Azure yang relevan.
AFS (Berbagi File Azure)
Lihat Dokumentasi Azure Files.
Pemulihan lokasi alternatif
Pemulihan dilakukan dari titik pemulihan ke lokasi selain lokasi asli tempat file cadangan diambil. Saat Anda menggunakan cadangan Azure VM, ini berarti memulihkan VM ke server selain server asli tempat cadangan diambil. Saat Anda menggunakan cadangan berbagi File Azure, ini berarti memulihkan data ke berbagi file yang berbeda dari berbagi file yang dicadangkan.
Cadangan konsisten aplikasi
(Istilah khusus beban kerja)
Pencadangan yang konsisten untuk aplikasi menangkap konten memori dan operasi I/O yang tertunda. Rekam jepret yang konsisten dengan aplikasi menggunakan penulis VSS VSS (atau skrip pra atau pasca posting untuk Linux) untuk memastikan konsistensi data aplikasi sebelum pencadangan terjadi. Pelajari selengkapnya.
Template Azure Resource Manager (ARM)
Lihat dokumentasi templat ARM.
Otoproteksi (untuk database)
(Istilah khusus beban kerja)
Otoproteksi adalah kemampuan yang memungkinkan Anda secara otomatis melindungi semua database dalam instans SQL Server mandiri atau grup ketersediaan SQL Server AlwaysOn. Tidak hanya mengaktifkan pencadangan untuk database yang ada, tetapi juga melindungi semua database yang mungkin Anda tambahkan di masa mendatang.
Ketersediaan (Jenis Replikasi Penyimpanan)
Azure Backup menawarkan tiga jenis replikasi untuk membuat ketersediaan penyimpanan dan data tetap tinggi:
LRS
Penyimpanan yang berlebihan secara lokal (LRS) mereplikasi data cadangan Anda tiga kali (membuat tiga salinan data cadangan Anda) di unit skala penyimpanan di pusat data. Semua salinan data cadangan berada di wilayah yang sama. LRS adalah opsi hemat biaya untuk melindungi data cadangan Anda dari kegagalan perangkat keras lokal.
GRS
GRS (Geo-redundant storage/Penyimpanan geo-redundant) adalah opsi replikasi default yang direkomendasikan. GRS mereplikasi data cadangan Anda ke wilayah sekunder, ratusan mil jauhnya dari lokasi utama dari data sumber. Biaya GRS lebih mahal daripada LRS, tetapi GRS memberikan tingkat daya tahan yang lebih tinggi untuk data cadangan Anda, meskipun saat ada pemadaman regional.
Catatan
Untuk brankas GRS yang mengaktifkan fitur pemulihan lintas wilayah, penyimpanan cadangan ditingkatkan dari GRS ke RA-GRS (Read-Access Geo-Redundant Storage).
ZRS
Penyimpanan zona-redundan (ZRS) mereplikasi data cadangan Anda di zona ketersediaan, untuk menjamin residensi dan ketahanan data cadangan di wilayah yang sama. Jadi beban kerja penting Anda yang membutuhkan residensi data dapat dicadangkan di ZRS.
Azure CLI
Lihat dokumentasi Azure CLI.
Kebijakan Azure
Lihat dokumentasi Azure Policy.
Azure PowerShell
Lihat dokumentasi Azure PowerShell.
Azure Resource Manager (ARM)
Lihat Dokumentasi Azure Resource Manager.
Azure Disk Encryption (ADE)
Lihat Dokumentasi Azure Disk Encryption.
Penyimpanan backend / Penyimpanan cloud / Penyimpanan cadangan
Penyimpanan aktual yang digunakan oleh instans cadangan. Termasuk ukuran semua titik retensi yang ada untuk instans cadangan (sebagaimana ditentukan oleh kebijakan pencadangan dan penyimpanan).
Cadangan logam kosong
Pencadangan file sistem operasi dan semua data pada volume kritis, kecuali data pengguna. Menurut definisi, cadangan logam kosong mencakup cadangan status sistem. Ini memberikan perlindungan ketika komputer tidak dapat dimulai dan Anda harus memulihkan semuanya. Pelajari selengkapnya.
Ekstensi cadangan / ekstensi VM
(Khusus untuk jenis beban kerja Azure VM)
Ekstensi komputer virtual (VM) Azure merupakan aplikasi kecil yang menyediakan konfigurasi pasca-penyebaran dan tugas otomatisasi di Azure VM. Azure Backup mencadangkan Azure VM dengan menginstal ekstensi ke agen Azure VM yang berjalan di komputer. Azure Backup secara otomatis mengelola ekstensi ini dan pengguna tidak perlu memperbarui ekstensi ini secara manual.
Instans cadangan / Item cadangan
Sumber data yang dicadangkan ke kubah dengan kebijakan pencadangan dan penyimpanan tertentu merupakan instans cadangan atau item cadangan.
Aturan pencadangan / Kebijakan pencadangan
Aturan cadangan adalah aturan yang ditentukan pengguna yang menentukan kapan dan seberapa sering pencadangan harus dilakukan pada sumber data. Untuk beberapa jenis beban kerja, kebijakan pencadangan juga menyediakan cara untuk menentukan metode rekam jepret yang akan diterapkan pada sumber data (penuh, bertambah bertahap, diferensial). Kebijakan pencadangan sering dibuat sebagai kombinasi aturan cadangan dan aturan retensi.
Kubah cadangan
Sumber daya Azure Resource Manager jenis Microsoft.DataProtection/BackupVaults. Saat ini, kubah Cadangan digunakan untuk mencadangkan Server Azure Databases for PostgreSQL. Pelajari selengkapnya tentang kubah Cadangan.
BCDR (Keberlangsungan Bisnis dan Pemulihan Bencana)
BCDR melibatkan serangkaian proses yang harus diadopsi organisasi untuk memastikan aplikasi dan beban kerja aktif dan berjalan selama layanan yang direncanakan dan tidak direncanakan atau pemadaman Azure, dengan gangguan bisnis minimal. Pelajari selengkapnya tentang berbagai layanan yang ditawarkan Azure untuk membantu Anda membuat strategi BCDR yang sehat.
Churn
Persentase perubahan data yang dicadangkan di antara dua cadangan berturut-turut. Ini bisa karena penambahan data baru, atau modifikasi atau penghapusan data yang ada.
Pencadangan yang konsisten dengan crash
(Istilah khusus beban kerja)
Rekam jepret yang konsisten dengan crash biasanya terjadi jika Azure VM dimatikan pada saat pencadangan. Hanya data yang sudah ada pada disk pada saat cadangan ditangkap dan dicadangkan. Pelajari selengkapnya.
Pemulihan Lintas Wilayah (CRR)
Sebagai salah satu opsi pemulihan, Pemulihan Lintas Wilayah (CRR) memungkinkan Anda memulihkan item cadangan di wilayah sekunder, yang merupakan wilayah berpasangan Azure.
Kotak data
Lihat dokumentasi kotak data.
Sumberdata
Sumber daya (sumber daya Azure, sumber daya proksi, atau sumber daya lokal) yang merupakan kandidat untuk dicadangkan. Misalnya, Azure VM atau berbagi File Azure.
DPM (Manajer Perlindungan Data)
(Istilah khusus beban kerja)
Lihat Dokumentasi DPM.
ExpressRoute
Lihat Dokumentasi ExpressRoute.
Cadangan konsisten file-sistem
(Istilah khusus beban kerja)
Pencadangan file-sistem konsisten memberikan konsistensi dengan mengambil rekam jepret dari semua file secara bersamaan. Pelajari selengkapnya.
Penyimpanan frontend / Ukuran sumber
Ukuran data yang akan dicadangkan untuk sumber data. Ukuran frontend dari sumber data menentukan jumlah Instans Terproteksinya.
Pencadangan penuh
Dalam pencadangan penuh, salinan seluruh sumber data disimpan untuk setiap cadangan.
Kebijakan Pencadangan GFS
Kebijakan pencadangan GFS (Kakek-ayah-anak) adalah kebijakan yang memungkinkan Anda menentukan jadwal pencadangan mingguan, bulanan, dan tahunan selain jadwal pencadangan harian. Cadangan mingguan dikenal "anak laki-laki", cadangan bulanan dikenal sebagai "ayah" dan cadangan tahunan dikenal sebagai "kakek". Masing-masing set salinan cadangan ini dapat dikonfigurasi untuk dipertahankan selama durasi waktu yang berbeda, memungkinkan penyesuaian lebih lanjut dari pilihan retensi untuk salinan cadangan. Kebijakan GFS berguna dalam mempertahankan cadangan untuk jangka waktu yang lama dengan cara yang lebih hemat penyimpanan.
IaaS VM / Azure VM
Lihat Dokumentasi Azure VM.
Cadangan bertahap
Cadangan bertahap hanya menyimpan blok yang telah berubah sejak cadangan sebelumnya.
Pemulihan instan
(Beban kerja istilah tertentu) Pemulihan instan melibatkan pemulihan komputer langsung dari rekam jepret cadangannya daripada dari salinan rekam jepret di kubah. Pemulihan instan lebih cepat daripada pemulihan dari kubah. Jumlah titik pemulihan instan yang tersedia tergantung pada durasi retensi yang dikonfigurasi untuk rekam jepret. Saat ini hanya berlaku untuk pencadangan Azure VM.
IOPS
Operasi input/output per detik.
Pemulihan tingkat item
(Istilah khusus beban kerja)
Memulihkan file atau folder individual di dalam komputer dari titik pemulihan.
Tugas
Tugas terkait pencadangan yang dibuat oleh pengguna atau layanan Azure Backup. Pekerjaan dapat dijadwalkan atau sesuai permintaan (ad-hoc). Ada berbagai jenis pekerjaan - cadangan, pemulihan, konfigurasi perlindungan, dan sebagainya. Pelajari lebih lanjut tentang pekerjaan.
MABS / Server Azure Backup
(Istilah khusus beban kerja)
Dengan Server Azure Backup, Anda dapat melindungi beban kerja aplikasi seperti Hyper-V VM, Microsoft SQL Server, Server SharePoint, Microsoft Exchange, dan klien Windows dari satu konsol. Ini mewarisi banyak fungsi cadangan beban kerja dari DPM, tetapi dengan beberapa perbedaan. Pelajari lebih lanjut
Disk terkelola
Lihat Dokumentasi disk terkelola.
Agen MARS
(Istilah khusus beban kerja)
Ini juga dikenal sebagai agen Azure Backup atau agen Layanan Pemulihan, agen MARS digunakan oleh Azure Backup untuk mencadangkan data dari komputer lokal dan Azure VM ke vault Layanan Pemulihan cadangan di Azure. Pelajari selengkapnya.
NSG (Kelompok Keamanan Jaringan)
Lihat Dokumentasi NSG.
Seeding offline
Seeding offline mengacu pada proses transfer cadangan awal (penuh) offline, tanpa menggunakan bandwidth jaringan. Ini menyediakan mekanisme untuk menyalin data cadangan ke perangkat penyimpanan fisik, yang kemudian dikirim ke pusat data Azure terdekat dan diunggah ke kubah Layanan Pemulihan. Pelajari selengkapnya.
Cadangan sesuai permintaan / Cadangan ad hoc
Pekerjaan pencadangan yang dipicu oleh pengguna berdasarkan kebutuhan satu kali, dan tidak berdasarkan jadwal cadangan (kebijakan) yang telah dikonfigurasi untuk sumber daya.
Pemulihan lokasi asli (OLR)
Pemulihan dilakukan dari titik pemulihan ke lokasi sumber dari mana cadangan diambil, menggantinya dengan status yang disimpan di titik pemulihan. Saat Anda menggunakan cadangan Azure VM, ini berarti memulihkan VM ke server asli tempat cadangan diambil. Saat Anda menggunakan cadangan berbagi File Azure, ini berarti memulihkan data ke berbagi file yang dicadangkan.
Frase sandi
(Istilah khusus beban kerja)
Frase sandi digunakan untuk mengenkripsi dan mendekripsi data saat mencadangkan atau memulihkan komputer internal atau lokal Anda menggunakan agen MARS ke atau dari Azure.
Titik akhir privat
Lihat Dokumentasi Titik Akhir Pribadi.
Instans terproteksi
Instans yang dilindungi mengacu pada komputer, server fisik atau virtual yang Anda gunakan untuk mengonfigurasi cadangan ke Azure. Dari sudut pandang penagihan, Jumlah Instans Terproteksi untuk mesin adalah fungsi dari ukuran frontend-nya. Dengan demikian, satu instans cadangan (seperti VM yang dicadangkan ke Azure) dapat sesuai dengan beberapa instans yang dilindungi, tergantung pada ukuran frontend-nya. Pelajari selengkapnya.
RBAC (Kontrol akses berbasis peran)
Lihat Dokumentasi RBAC.
Titik pemulihan/ Titik pemulihan/ Titik retensi / Point-in-time (PIT)
Salinan data asli yang sedang dicadangkan. Titik retensi dikaitkan dengan tanda waktu sehingga Anda dapat menggunakan ini untuk memulihkan item ke titik waktu tertentu.
Brankas Layanan Pemulihan
Sumber daya Azure Resource Manager jenis Microsoft.RecoveryServices/vaults. Saat ini, kubah Layanan Pemulihan digunakan untuk mencadangkan beban kerja berikut: Azure VM, SQL di Azure VM, SAP HANA di Azure VM, dan berbagi File Azure. Ini juga digunakan untuk mencadangkan beban kerja lokal menggunakan MARS, Azure Backup Server (MABS), dan System Center DPM. Pelajari selengkapnya vault Layanan Pemulihan.
Grup sumber daya
Lihat Dokumentasi Azure Resource Manager.
REST API
Lihat Dokumentasi Azure REST API.
Aturan retensi
Aturan yang ditentukan pengguna yang menentukan berapa lama pencadangan harus dipertahankan.
Tujuan Titik Pemulihan (RPO)
RPO menunjukkan jumlah maksimum kehilangan data yang dapat diterima yang diukur tepat waktu. Misalnya, jika bencana terjadi pada pukul 23.00 dan cadangan terakhir pada pukul 10.00, RPO adalah dua jam. Ini berarti bahwa organisasi bersedia menerima kehilangan data senilai dua jam.
Tujuan Waktu Pemulihan (RTO)
RTO adalah waktu target di mana proses bisnis harus dipulihkan setelah bencana terjadi untuk menghindari konsekuensi yang tidak dapat diterima. Misalnya, jika aplikasi penting turun karena kegagalan server dan bisnis hanya dapat mentolerir maksimum empat jam waktu henti, maka RTO adalah empat jam.
Contoh skenario berikut menjelaskan konsep RPO dan RTO:
Organisasi Anda memiliki RPO satu jam untuk database pelanggan Anda, yang berarti Anda melakukan pencadangan setiap jam. Jika insiden kehilangan data terjadi, Anda akan kehilangan tidak lebih dari satu jam data. Ketika Anda mengatur RTO ke tiga jam, maka jika terjadi kegagalan sistem, Anda bertujuan untuk memulihkan akses ke database dalam waktu tiga jam untuk meminimalkan dampak pada operasi.
Pencadangan terjadwal
Tugas pencadangan yang secara otomatis dipicu oleh kebijakan cadangan yang dikonfigurasi untuk item yang diberikan.
Wilayah sekunder / wilayah berpasangan
Pasangan regional terdiri dari dua wilayah dalam geografi yang sama. Salah satunya adalah wilayah utama, dan yang lainnya adalah wilayah sekunder. Wilayah yang dipasangkan digunakan oleh beberapa layanan Azure (termasuk Azure Backup dengan pengaturan GRS) untuk memastikan kelangsungan bisnis dan melindungi dari kehilangan data. Pelajari selengkapnya.
Penghapusan sementara
Penghapusan sementara adalah fitur yang membantu melindungi dari penghapusan data cadangan yang tidak disengaja. Dengan penghapusan sementara, bahkan jika aktor jahat menghapus cadangan (atau data cadangan secara tidak sengaja dihapus), data cadangan disimpan untuk jangka waktu tambahan, memungkinkan pemulihan item cadangan itu tanpa kehilangan data. Pelajari selengkapnya.
Snapshot
Snapshot adalah salinan lengkap dan baca-saja dari hard drive virtual (VHD) atau berbagi File Azure. Pelajari selengkapnya tentang snapshot disk dan snapshot file.
Akun Penyimpanan
Lihat Dokumentasi akun Penyimpanan.
Langganan
Langganan Azure adalah kontainer logis yang digunakan untuk menyediakan sumber daya di Azure. Ini menyimpan detail semua sumber daya Anda, seperti komputer virtual (VM), database, dan banyak lagi.
Cadangan Status Sistem
(Istilah khusus beban kerja)
Mencadangkan file sistem operasi. Cadangan ini memungkinkan Anda memulihkan ketika komputer dimulai, tetapi file sistem dan registri hilang. Pelajari selengkapnya.
Penyewa
Penyewa adalah representasi sebuah organisasi. Ini adalah instans khusus ID Microsoft Entra yang diterima pengembang organisasi atau aplikasi saat organisasi atau pengembang aplikasi membuat hubungan dengan Microsoft, seperti mendaftar untuk Azure, Microsoft Intune, atau Microsoft 365.
Tingkat
Saat ini, Azure Backup mendukung tingkat penyimpanan cadangan berikut:
Tingkat snapshot
(Istilah khusus beban kerja) Pada tahap pertama cadangan VM, snapshot yang diambil disimpan bersama dengan disk. Bentuk penyimpanan ini disebut sebagai tingkat snapshot. Pemulihan tingkat snapshot lebih cepat (daripada memulihkan dari kubah) karena menghilangkan waktu tunggu snapshot untuk disalin dari kubah sebelum memicu operasi pemulihan.
Tingkat Kubah-Standar
Data cadangan untuk semua beban kerja yang didukung oleh Azure Backup disimpan dalam kubah yang menyimpan penyimpanan cadangan, kumpulan akun penyimpanan auto-scaling yang dikelola oleh Azure Backup. Tingkat Kubah-Standar adalah tingkat penyimpanan online yang memungkinkan Anda menyimpan salinan data cadangan yang terisolasi di penyewa yang dikelola Microsoft, sehingga membuat lapisan perlindungan tambahan. Untuk beban kerja di mana tingkat snapshot didukung, ada salinan data cadangan di tingkat snapshot dan tingkat standar-kubah. Tingkat standar-kubah memastikan bahwa data cadangan tersedia meskipun sumber data yang dicadangkan dihapus atau disusupi.
Akses Tepercaya
Banyak layanan Azure bergantung pada kubeconfig clusterAdmin dan titik akhir kube-apiserver yang dapat diakses publik untuk mengakses kluster AKS. Fitur Akses Tepercaya AKS memungkinkan Anda melewati pembatasan titik akhir privat. Tanpa menggunakan aplikasi Microsoft Entra, fitur ini memungkinkan Anda memberikan persetujuan eksplisit untuk identitas sumber daya yang diizinkan yang ditetapkan sistem Anda untuk mengakses kluster AKS Anda menggunakan RoleBinding sumber daya Azure. Fitur Akses Tepercaya memungkinkan Anda mengakses kluster AKS dengan konfigurasi yang berbeda, yang tidak terbatas pada kluster privat, kluster dengan akun lokal yang dinonaktifkan, kluster ID Microsoft Entra, dan kluster rentang IP resmi. Pelajari selengkapnya.
Disk tidak terkelola
Lihat Dokumentasi disk yang tidak terkelola.
Vault
Entitas penyimpanan di Azure yang menampung data cadangan. Ini juga satu unit RBAC dan penagihan. Saat ini ada dua jenis kubah - kubah Layanan Pemulihan dan kubah Cadangan.
Kredensial vault
File kredensial kubah adalah sertifikat yang dihasilkan oleh portal untuk setiap kubah. Ini digunakan saat mendaftarkan server lokal ke kubah. Pelajari selengkapnya.
VNET (Jaringan Virtual)
Lihat Dokumentasi VNET.
VSS (Layanan Salinan Bayangan Volume Windows)
Lihat Dokumentasi VSS.