Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Anda dapat menggunakan layanan Azure Backup untuk mencadangkan data ke platform cloud Microsoft Azure. Artikel ini merangkum arsitektur, komponen, dan proses Azure Backup.
Apa yang dilakukan Azure Backup?
Azure Backup mencadangkan data, kondisi mesin, dan beban kerja yang berjalan pada mesin lokal dan instans mesin virtual (VM) Azure. Ada sejumlah skenario Microsoft Azure Backup.
Bagaimana cara kerja Microsoft Azure Backup?
Anda dapat mencadangkan mesin dan data dengan menggunakan sejumlah metode:
Menyiapkan komputer lokal:
- Anda dapat mencadangkan mesin Windows lokal langsung ke Azure dengan menggunakan agen Azure Backup Microsoft Azure Recovery Services (MARS). Mesin Linux tidak didukung.
- Anda dapat mencadangkan mesin lokal ke server cadangan - Manajer Perlindungan Data Pusat Sistem (DPM) atau Server Microsoft Azure Backup(MABS). Anda kemudian dapat mencadangkan server cadangan ke vault Layanan Pemulihan di Azure.
Mencadangkan Azure VMs:
- Anda dapat mencadangkan mesin virtual Azure secara langsung. Azure Backup memasang ekstensi cadangan ke agen komputer virtual Azure yang berjalan di komputer virtual. Ekstensi ini mencadangkan seluruh komputer virtual.
- Anda dapat mencadangkan file dan folder tertentu di komputer virtual Azure dengan menjalankan agen MARS.
- Anda dapat mencadangkan mesin virtual Azure (VM) ke MABS yang berjalan di Azure, dan kemudian Anda dapat mencadangkan MABS ke Recovery Services Vault.
Pelajari selengkapnya tentang apa yang bisa Anda cadangkan dan tentang skenario cadangan yang didukung.
Di mana data dicadangkan?
Azure Backup menyimpan data yang dicadangkan dalam kubah - Brankas Layanan Pemulihan dan brankas Cadangan. Vault adalah entitas penyimpanan online di Azure yang digunakan untuk menyimpan data, seperti salinan cadangan, titik pemulihan, dan kebijakan file cadangan.
Vault memiliki fitur berikut:
- Vault memudahkan untuk mengatur data cadangan Anda, sekaligus meminimalkan overhead manajemen.
- Anda dapat memantau item yang dicadangkan dalam sebuah vault, termasuk Azure VM dan mesin lokal.
- Kelola akses vault dengan kontrol akses berbasis peran Azure (Azure RBAC).
- Anda menentukan bagaimana data dalam vault direplikasi untuk redundansi:
- Penyimpanan berulang secara lokal (LRS): Untuk melindungi data Anda dari kegagalan rak server dan drive, Anda dapat menggunakan LRS. LRS mereplikasi data Anda tiga kali dalam satu pusat data di wilayah utama. LRS menyediakan setidaknya 99,999999999% (11 sembilan) ketahanan objek selama satu tahun tertentu. Pelajari lebih lanjut
- Penyimpanan geo-redundan (GRS): Untuk melindungi dari pemadaman di seluruh wilayah, Anda dapat menggunakan GRS. GRS mereplikasi data Anda ke wilayah sekunder. Pelajari selengkapnya.
- Penyimpanan zona-redundan (ZRS) mereplikasi data Anda di zona ketersediaan untuk menjamin residensi dan ketahanan data di wilayah yang sama. Pelajari lebih lanjut
- Secara bawaan, Layanan Pemulihan vault menggunakan GRS.
Vault Layanan Pemulihan memiliki fitur tambahan berikut:
- Di setiap langganan Azure, Anda dapat membuat hingga 500 vault.
Agen Backup
Azure Backup menyediakan agen cadangan yang berbeda, tergantung pada jenis mesin yang sedang dicadangkan.
Agen | Rincian |
---|---|
Agen MARS |
|
Ekstensi VM Azure | Jalankan di Azure VMs untuk mencadangkannya ke vault. |
Jenis Cadangan
Tabel berikut ini menjelaskan berbagai tipe cadangan dan kapan tabel tersebut digunakan:
Jenis Backup | Rincian | Penggunaan |
---|---|---|
Penuh | Cadangan lengkap berisi seluruh sumber data. Menggunakan lebih banyak bandwidth jaringan daripada pencadangan diferensial atau pencadangan inkremental. | Digunakan untuk pencadangan awal. |
Diferensial | Pencadangan diferensial menyimpan blok yang berubah sejak pencadangan penuh awal. Menggunakan jaringan dan penyimpanan dalam jumlah yang lebih kecil, dan tidak menyimpan salinan data yang tidak berubah secara berlebihan. Tidak efisien karena blok data yang tidak berubah di antara cadangan berikutnya ditransfer dan disimpan. |
Tidak digunakan oleh Azure Backup. |
bertambah bertahap | Cadangan inkremental hanya menyimpan blok data yang berubah sejak cadangan sebelumnya. Penyimpanan tinggi dan efisiensi jaringan. Dengan cadangan inkremental, tidak perlu menyertakan pencadangan penuh. |
Digunakan oleh DPM/MABS untuk backup disk, dan digunakan dalam semua proses pencadangan ke Azure. Tidak digunakan untuk cadangan SQL Server. |
Tipe cadangan SQL Server
Tabel berikut ini menjelaskan berbagai tipe cadangan yang digunakan untuk database SQL Server dan seberapa sering cadangan tersebut digunakan:
Jenis Backup | Rincian | Penggunaan |
---|---|---|
Pencadangan penuh | Cadangan penuh dari database mencadangkan seluruh isi database. Berisi semua data dalam database tertentu atau dalam sekumpulan grup file atau file-file lain. Pencadangan penuh juga berisi log yang cukup untuk memulihkan data tersebut. | Paling banyak, Anda dapat melakukan satu pencadangan penuh per hari. Anda dapat memilih untuk membuat cadangan penuh pada interval harian atau mingguan. |
Cadangan diferensial | Cadangan diferensial didasarkan pada pencadangan data lengkap terbaru sebelumnya. Hanya menangkap data yang berubah sejak pencadangan penuh. |
Anda dapat menjalankan paling tidak satu cadangan diferensial per hari. Anda tidak dapat mengonfigurasi cadangan penuh dan cadangan diferensial pada hari yang sama. |
Cadangan log transaksi | Cadangan log memungkinkan pemulihan titik waktu sampai detik yang spesifik. | Paling banyak, Anda dapat mengonfigurasi cadangan log setiap 15 menit. |
Jenis Pencadangan SAP HANA
Tabel berikut ini menjelaskan berbagai jenis cadangan yang digunakan untuk database SAP Hana dan seberapa sering cadangan tersebut digunakan:
Jenis cadangan | Detail lebih lanjut | Penggunaan |
---|---|---|
Pencadangan penuh | Cadangan penuh dari database mencadangkan seluruh isi database. Jenis cadangan ini dapat digunakan secara independen untuk memulihkan ke titik tertentu. | Paling banyak, Anda dapat memicu satu pencadangan penuh per hari. Anda dapat memilih untuk membuat cadangan penuh pada interval harian atau mingguan. |
Cadangan diferensial | Cadangan diferensial didasarkan pada pencadangan data lengkap terbaru sebelumnya. Hanya menangkap data yang berubah sejak backup penuh sebelumnya. |
Paling banyak, Anda dapat menjadwalkan satu cadangan diferensial per hari. Anda tidak dapat mengonfigurasi cadangan penuh dan cadangan diferensial pada hari yang sama. |
Cadangan bertahap | Cadangan bertahap didasarkan pada pencadangan yang paling baru, baik itu pencadangan penuh, diferensial, maupun bertahap sebelumnya. Pencadangan hanya mengambil data yang berubah saja sejak pencadangan sebelumnya. |
Paling banyak, Anda dapat menjadwalkan satu pencadangan bertahap per hari. Anda tidak dapat menjadwalkan cadangan diferensial dan bertahap pada database, hanya satu jenis pencadangan delta yang dapat dijadwalkan. Anda tidak dapat mengonfigurasi cadangan penuh dan cadangan diferensial pada hari yang sama. |
Cadangan log transaksi | Cadangan log memungkinkan pemulihan titik waktu sampai detik yang spesifik. | Paling banyak, Anda dapat mengonfigurasi cadangan log setiap 15 menit. |
Perbandingan tipe cadangan
Penggunaan penyimpanan, tujuan waktu pemulihan (RTO), dan penggunaan jaringan bervariasi untuk setiap jenis cadangan. Gambar berikut menunjukkan perbandingan tipe cadangan:
- Sumber data A terdiri dari 10 blok penyimpanan, A1-A10, yang dicadangkan setiap bulan.
- Blokir perubahan A2, A3, A4, dan A9 pada bulan pertama, dan blokir perubahan A5 pada bulan berikutnya.
- Untuk cadangan diferensial, pada bulan kedua, blok A2, A3, A4, dan A9 yang berubah dicadangkan. Pada bulan ketiga, blok yang sama ini dicadangkan lagi, bersama dengan blok A5 yang diubah. Blok yang diubah terus dicadangkan hingga cadangan penuh berikutnya dilakukan.
- Untuk cadangan bertambah bertahap, pada bulan kedua blok A2, A3, A4, dan A9 ditandai sebagai diubah dan ditransfer. Pada bulan ketiga, hanya blok A5 yang telah diubah yang ditandai dan ditransfer.
Fitur Backup
Tabel berikut ini meringkas fitur yang didukung untuk berbagai tipe cadangan yang berbeda:
Fitur | Backup Langsung File dan Folder (menggunakan Agen MARS) | Backup Mesin Virtual Azure | Mesin atau aplikasi dengan DPM/MABS |
---|---|---|---|
Kembali ke vault |
![]() |
![]() |
![]() |
Cadangkan ke disk DPM/MABS, lalu ke Azure |
![]() |
||
Memadatkan data yang dikirim untuk cadangan |
![]() |
Tidak ada pemadatan yang digunakan saat mentransfer data. Penyimpanan sedikit meningkat, tetapi pemulihan lebih cepat. |
![]() |
Jalankan cadangan bertambah bertahap |
![]() |
![]() |
![]() |
Mencadangkan disk yang dideduplikasi |
![]() Untuk server DPM/MABS hanya diterapkan lokal. |
Esensi kebijakan pencadangan
- Kebijakan cadangan dibuat per vault.
- Kebijakan cadangan dapat dibuat untuk cadangan beban kerja berikut: Azure VMs, SQL di Azure VMs, SAP Hana di Azure VMs, dan berbagi file Azure. Kebijakan untuk cadangan file dan folder menggunakan agen MARS ditentukan di konsol MARS.
- Layanan Berbagi File Azure
- Kebijakan dapat ditetapkan ke banyak sumber daya. Kebijakan cadangan komputer virtual Azure dapat digunakan untuk melindungi banyak komputer virtual Azure.
- Kebijakan terdiri dari dua komponen
- Jadwal: Kapan harus mengambil cadangan
- Retensi data: Untuk berapa lama setiap cadangan harus dipertahankan.
- Jadwal dapat ditetapkan sebagai "harian" atau "mingguan" dengan titik waktu tertentu.
- Retensi dapat ditetapkan untuk titik cadangan "harian", "mingguan", "bulanan", "tahunan".
- "mingguan" mengacu pada cadangan pada hari tertentu dalam seminggu
- "bulanan" merujuk cadangan pada hari tertentu dalam sebulan
- "tahunan" mengacu pada cadangan pada hari tertentu dalam setahun
- Retensi untuk poin cadangan "bulanan" dan "tahunan" disebut sebagai Retensi Jangka Panjang (LTR)
- Saat vault dibuat, "DefaultPolicy" juga dibuat dan dapat digunakan untuk melakukan pencadangan sumber daya.
- Setiap perubahan yang dilakukan pada periode retensi kebijakan cadangan akan diterapkan secara surut ke semua titik pemulihan yang lebih lama selain yang baru.
Dampak perubahan kebijakan pada titik pemulihan
- Durasi retensi ditingkatkan / dikurangi: Saat durasi retensi diubah, durasi retensi baru juga diterapkan ke titik pemulihan yang ada. Akibatnya, beberapa titik pemulihan akan dibersihkan. Jika periode retensi ditingkatkan, titik pemulihan yang ada juga akan memiliki retensi yang meningkat.
- Berubah dari harian ke mingguan: Ketika jadwal cadangan diubah dari harian ke mingguan, titik pemulihan harian yang ada dihapus.
- Berubah dari mingguan ke harian: Pencadangan mingguan yang ada akan dipertahankan berdasarkan jumlah hari yang tersisa sesuai dengan kebijakan penyimpanan saat ini.
Referensi tambahan
- Mesin komputer virtual Azure: Cara membuat dan mengubah kebijakan.
- Database SQL Server di mesin komputer virtual Azure: Cara membuat dan mengubah kebijakan.
- Berbagi File Azure: Cara membuat dan mengubah kebijakan.
- SAP Hana: Cara membuat dan memodifikasi kebijakan.
- MARS: Cara membuat dan memodifikasi kebijakan.
- Apakah ada batasan penjadwalan cadangan berdasarkan jenis beban kerja?
- Apa yang terjadi pada titik pemulihan yang ada jika saya mengubah kebijakan retensi?
Arsitektur: Cadangan Mesin Virtual Azure Terintegrasi
Untuk VM Azure yang dipilih untuk pencadangan, Azure Backup memulai pekerjaan cadangan sesuai dengan jadwal pencadangan yang Anda tentukan.
Jika Anda telah memilih pencadangan yang konsisten pada aplikasi atau sistem file, VM perlu memiliki ekstensi pencadangan yang terpasang untuk mengoordinasikan proses pengambilan gambar.
Jika Anda telah memilih backup konsisten saat crash, tidak diperlukan agen di mesin virtual (VM).
Selama pencadangan pertama, ekstensi cadangan diinstal pada VM jika VM berjalan.
- Untuk VM Windows, ekstensi VMSnapshot diinstal.
- Untuk VM Linux, ekstensi VMSnapshotLinux diinstal.
Untuk VM Windows yang berjalan, Azure Backup berkoordinasi dengan Windows Volume Shadow Copy Service (VSS) untuk mengambil rekam jepret VM yang konsisten dengan aplikasi.
- Secara default, Backup mengambil cadangan VSS penuh.
- Jika Backup tidak dapat mengambil snapshot yang konsisten dengan aplikasi, maka ia mengambil snapshot yang konsisten dengan file dari penyimpanan dasar (karena tidak ada penulisan oleh aplikasi yang terjadi saat VM dihentikan).
Untuk VM Linux, Backup mengambil cadangan file yang konsisten. Untuk cuplikan yang konsisten dengan aplikasi, Anda harus menyesuaikan skrip sebelum/pasca secara manual.
Untuk VM Windows, Microsoft Visual C++ 2015 Redistributable (x64) versi 14.40.33810.0 diinstal, pengaktifan Volume Shadow Copy Service (VSS) diubah menjadi otomatis, dan Layanan Windows IaaSVmProvider ditambahkan.
Setelah Backup mengambil snapshot, ia mentransfer data ke kubah.
- Cadangan dioptimalkan dengan mencadangkan setiap disk VM secara paralel.
- Untuk setiap disk yang sedang dicadangkan, Azure Backup membaca blok-blok pada disk dan mengidentifikasi serta mengirim hanya blok-blok data yang berubah (delta) sejak cadangan sebelumnya.
- Data snapshot mungkin tidak segera disalin ke penyimpanan cadangan. Mungkin butuh beberapa jam pada waktu puncak. Waktu cadangan total untuk sebuah VM akan kurang dari 24 jam untuk kebijakan cadangan harian.
Arsitektur: Cadangan langsung mesin Windows Server lokal atau file atau folder komputer virtual Azure
- Untuk menyiapkan skenario, unduh dan pasang agen MARS di mesin. Kemudian Anda memilih apa yang akan dicadangkan, kapan cadangan akan berjalan, dan berapa lama mereka akan disimpan di Azure.
- Pencadangan awal berjalan sesuai dengan pengaturan pencadangan Anda.
- Agen MARS menggunakan VSS untuk mengambil cuplikan saat tertentu dari volume yang dipilih untuk pencadangan.
- Agen MARS hanya menggunakan operasi penulisan sistem Windows untuk mengambil rekam jepret.
- Karena agen tidak menggunakan penulis VSS aplikasi, tidak mengambil rekam jepret konsisten aplikasi.
- Setelah mengambil cuplikan dengan Layanan Menyalin Bayangan Volume, agen MARS membuat hard disk virtual (VHD) di folder cache yang Anda tentukan saat Anda mengonfigurasi cadangan. Agen juga menyimpan checksum untuk setiap blok data. Ini kemudian digunakan untuk mendeteksi blok yang diubah untuk cadangan inkremental berikutnya.
- Cadangan bertahap berjalan sesuai dengan jadwal yang Anda tentukan, kecuali jika Anda menjalankan cadangan sesuai permintaan.
- Dalam cadangan inkremental, file yang diubah diidentifikasi dan VHD baru dibuat. VHD dikompresi dan dienkripsi, dan kemudian dikirim ke lemari besi.
- Setelah cadangan inkremental selesai, VHD baru digabungkan dengan VHD yang telah dibuat setelah replikasi awal. VHD gabungan ini menyediakan status terbaru yang akan digunakan sebagai pembanding untuk pencadangan berkelanjutan.
Arsitektur: Cadangan Data ke DPM/MABS
- Anda memasang agen perlindungan DPM atau MABS pada mesin yang ingin Anda lindungi. Kemudian Anda menambahkan mesin ke grup perlindungan DPM.
- Untuk melindungi mesin lokal, server DPM atau MABS harus berada di lokal.
- Untuk melindungi komputer virtual Azure, server MABS harus berada di Azure, yang berjalan sebagai komputer virtual Azure.
- Dengan DPM/MABS, Anda dapat melindungi volume cadangan, berbagi, file, dan folder. Anda juga dapat melindungi status sistem mesin (bare metal), dan Anda dapat melindungi aplikasi tertentu dengan setelan cadangan aplikasi.
- Saat menyiapkan perlindungan untuk mesin atau aplikasi di MABS/DPM, Anda memilih untuk cadangan ke disk lokal MABS/DPM sebagai penyimpanan jangka pendek dan ke Azure untuk perlindungan online. Anda juga menentukan kapan pencadangan ke penyimpanan DPM/MABS lokal harus berjalan dan kapan cadangan online ke Azure harus berjalan.
- Disk beban kerja yang dilindungi di-backup ke disk lokal MABS/DPM, sesuai dengan jadwal yang telah Anda tentukan.
- Disk DPM/MABS dicadangkan secara berkelanjutan ke vault oleh agen MARS yang berjalan di server DPM/MABS.
Penyimpanan mesin virtual Azure
komputer virtual Azure.menggunakan disk untuk menyimpan sistem operasi, aplikasi, dan data mereka. Setiap komputer virtual Azure memiliki setidaknya dua disk: disk untuk sistem operasi dan disk sementara. komputer virtual Azure juga memiliki disk data untuk data aplikasi. Cakram disimpan dalam bentuk VHD.
- VHD disimpan sebagai blob halaman di akun penyimpanan standar atau premium di Azure:
- Penyimpanan standar: Dukungan disk berbiaya rendah yang andal untuk VM menjalankan beban kerja yang tidak sensitif terhadap latensi. Penyimpanan standar dapat menggunakan disk drive solid-state (SSD) standar atau disk hard disk drive (HDD) standar.
- Penyimpanan premium: Dukungan disk berkinerja tinggi. Menggunakan SSD premium.
- Ada tingkat performa yang berbeda untuk disk:
- Disk HDD standar: Didukung oleh HDD, dan digunakan untuk penyimpanan hemat biaya.
- Disk SSD standar: Menggabungkan elemen drive solid-state premium dan disk HDD standar. Menawarkan performa dan keandalan yang lebih konsisten daripada HDD, tetapi masih hemat biaya.
- Disk SSD Premium: Didukung oleh SSD, dan memberikan kinerja tinggi serta latensi rendah untuk VM yang menjalankan beban kerja intensif I/O.
- Disk dapat dikelola atau tidak dikelola:
- Disk tak terkelola: Tipe disk tradisional yang digunakan oleh VM. Untuk disk ini, Anda membuat akun penyimpanan Anda sendiri dan menentukannya saat Anda membuat disk. Anda kemudian perlu mencari tahu cara memaksimalkan sumber daya penyimpanan untuk VM Anda.
- Disk terkelola: Azure membuat dan mengelola akun penyimpanan untuk Anda. Anda menentukan ukuran dan tingkat performa disk, dan Azure membuat disk terkelola untuk Anda. Saat Anda menambahkan disk dan menskalakan VM, Azure menangani akun penyimpanan.
Untuk informasi selengkapnya tentang penyimpanan disk dan jenis disk yang tersedia untuk VM, lihat artikel berikut ini:
Mencadangkan dan memulihkan mesin virtual Azure dengan menggunakan penyimpanan premium
Anda dapat mencadangkan Mesin Virtual Azure dengan menggunakan penyimpanan premium dengan Azure Backup.
- Selama proses pencadangan VM dengan penyimpanan premium, layanan Microsoft Azure Backup membuat lokasi pementasan sementara, bernama AzureBackup-, di akun penyimpanan. Ukuran lokasi penyimpanan sementara sama dengan ukuran cuplikan titik pemulihan data.
- Pastikan bahwa akun penyimpanan premium memiliki ruang kosong yang memadai untuk mengakomodasi lokasi pementasan sementara. Untuk informasi selengkapnya, lihat Target skalabilitas untuk akun penyimpanan blob halaman premium. Jangan mengubah lokasi pementasan.
- Setelah pekerjaan cadangan selesai, lokasi pementasan dihapus.
- Harga penyimpanan yang digunakan untuk lokasi pementasan konsisten dengan harga penyimpanan premium.
Saat Anda memulihkan Azure VM dengan menggunakan penyimpanan premium, Anda dapat memulihkannya ke penyimpanan premium atau standar. Biasanya, Anda akan memulihkannya ke penyimpanan premium. Tetapi jika Anda hanya membutuhkan sebagian file dari VM, mungkin akan lebih hemat biaya untuk memulihkannya ke penyimpanan standar.
Mencadangkan dan memulihkan diska terkelola
Anda dapat mencadangkan VM Azure dengan disk yang dikelola:
- Anda mencadangkan VM dengan disk terkelola dengan cara yang sama seperti Anda mencadangkan VM Azure lainnya. Anda dapat mencadangkan VM langsung dari pengaturan mesin virtual, atau Anda dapat mengaktifkan cadangan untuk VM di vault Layanan Pemulihan.
- Anda bisa mencadangkan VM pada disk terkelola melalui koleksi RestorePoint yang dibangun di atas disk terkelola.
- Azure Backup juga mendukung pencadangan VM dengan disk terkelola yang dienkripsi dengan menggunakan Azure Disk Encryption.
Saat memulihkan mesin virtual dengan disk terkelola, Anda dapat memulihkannya ke mesin virtual lengkap dengan disk terkelola atau ke akun penyimpanan:
- Selama proses pemulihan, Azure menangani disk yang dikelola. Jika Anda menggunakan opsi akun penyimpanan, Anda mengelola akun penyimpanan yang dibuat selama proses pemulihan.
- Jika memulihkan komputer virtual terkelola yang dienkripsi, pastikan kunci dan rahasia komputer virtual ada di brankas kunci sebelum Anda memulai proses pemulihan.
Isolasi data dengan Azure Backup
Dengan Azure Backup, data cadangan yang diamankan disimpan di langganan dan penyewa Azure yang dikelola Microsoft. Pengguna atau tamu eksternal tidak memiliki akses langsung ke penyimpanan cadangan ini atau kontennya, memastikan isolasi data cadangan dari lingkungan produksi tempat sumber data berada.
Di Azure, semua komunikasi dan data saat transit ditransfer dengan aman dengan protokol HTTPS dan TLS 1.2+ . Data ini tetap berada di jaringan backbone Azure yang memastikan transmisi data yang andal dan efisien. Data cadangan tidak aktif dienkripsi secara default menggunakan kunci yang dikelola Microsoft. Anda juga dapat membawa kunci Anda sendiri untuk enkripsi jika Anda memerlukan kontrol yang lebih besar atas data. Untuk meningkatkan perlindungan, Anda dapat menggunakan kekekalan, yang mencegah data diubah atau dihapus sebelum periode retensinya. Azure Backup memberi Anda berbagai opsi seperti penghapusan sementara, menghentikan pencadangan dan menghapus data atau menyimpan data jika Anda perlu menghentikan pencadangan kapan saja. Untuk melindungi operasi penting, Anda dapat menambahkan Otorisasi Multi-Pengguna (MUA) yang menambahkan lapisan perlindungan tambahan dengan menggunakan sumber daya Azure yang disebut Azure Resource Guard.
Pendekatan yang kuat ini memastikan bahwa bahkan di lingkungan yang disusupi, cadangan yang ada tidak dapat dirusak atau dihapus oleh pengguna yang tidak sah.
Langkah berikutnya
- Ulasan matriks dukungan untuk mempelajari tentang fitur dan batasan yang didukung untuk skenario cadangan.
- Siapkan cadangan untuk salah satu skenario ini:
- Cadangkan Azure VM.
- Cadangkan komputer Windows langsung, tanpa perlu server pencadangan.
- Siapkan MABS untuk pencadangan ke Azure, lalu cadangkan beban kerja ke MABS.
- Siapkan DPM untuk pencadangan ke Azure, lalu pindahkan beban kerja ke cadangan DPM.