arsitektur dan komponen Azure Backup

Anda dapat menggunakan layanan Azure Backup untuk mencadangkan data ke platform cloud Microsoft Azure. Artikel ini merangkum arsitektur, komponen, dan proses Azure Backup.

Apa yang Azure Backup lakukan?

Azure Backup mencadangkan data, keadaan mesin, dan beban kerja yang berjalan di mesin lokal dan instans mesin virtual (VM) Azure. Ada sejumlah skenario Azure Backup.

Bagaimana cara kerja Azure Backup?

Anda dapat mencadangkan mesin dan data dengan menggunakan sejumlah metode:

  • Menyiapkan komputer lokal:

    • Anda dapat mencadangkan komputer Windows lokal langsung ke Azure dengan menggunakan agen Azure Backup Microsoft Azure Recovery Services (MARS). Mesin Linux tidak didukung.
    • Anda dapat mencadangkan komputer lokal ke server cadangan - Baik System Center Data Protection Manager (DPM) atau Microsoft Azure Backup Server (MABS). Anda kemudian dapat mencadangkan server cadangan ke vault Layanan Pemulihan di Azure.
  • Cadangkan VM Azure:

    • Anda dapat mencadangkan Virtual Machine (VM) Azure secara langsung. Azure Backup menginstal ekstensi cadangan ke agen VM Azure yang berjalan di VM. Ekstensi ini mencadangkan seluruh komputer virtual.
    • Anda dapat mencadangkan file dan folder tertentu di VM Azure dengan menjalankan agen MARS.
    • Anda dapat mencadangkan VM Azure ke MABS yang berjalan di Azure, dan kemudian Anda dapat mencadangkan MABS ke Recovery Services vault.

Pelajari selengkapnya tentang apa yang bisa Anda cadangkan dan tentang skenario cadangan yang didukung.

Di mana data dicadangkan?

Azure Backup menyimpan data yang dicadangkan di brankas - brankas Layanan Pemulihan dan brankas Cadangan. Vault adalah entitas penyimpanan online di Azure yang digunakan untuk menyimpan data, seperti salinan cadangan, titik pemulihan, dan kebijakan pencadangan.

Vault memiliki fitur berikut:

  • Vault memudahkan untuk mengatur data cadangan Anda, sekaligus meminimalkan overhead manajemen.
  • Anda dapat memantau item yang dicadangkan di brankas, termasuk VM Azure dan mesin lokal.
  • Anda dapat mengelola akses vault dengan Azure kontrol akses berbasis peran (Azure RBAC).
  • Anda menentukan bagaimana data dalam vault direplikasi untuk redundansi:
    • Penyimpanan berulang secara lokal (LRS): Untuk melindungi data Anda dari kegagalan rak server dan drive, Anda dapat menggunakan LRS. LRS mereplikasi data Anda tiga kali dalam satu pusat data di wilayah utama. LRS menyediakan setidaknya 99,999999999% (11 sembilan) ketahanan objek selama satu tahun tertentu. Pelajari lebih lanjut
    • Penyimpanan geo-redundan (GRS): Untuk melindungi dari pemadaman di seluruh wilayah, Anda dapat menggunakan GRS. GRS mereplikasi data Anda ke wilayah sekunder. Pelajari lebih lanjut.
    • Penyimpanan zona-redundan (ZRS) mereplikasi data Anda di zona ketersediaan untuk menjamin residensi dan ketahanan data di wilayah yang sama. Pelajari lebih lanjut
    • Secara bawaan, Layanan Pemulihan vault menggunakan GRS.

Vault Layanan Pemulihan memiliki fitur tambahan berikut:

  • Di setiap langganan Azure, Anda dapat membuat hingga 500 vault.

Agen Backup

Azure Backup menyediakan agen cadangan yang berbeda, tergantung pada jenis mesin apa yang sedang dicadangkan:

Agen Rincian
Agen MARS
  • Berjalan pada perangkat Windows Server lokal secara individual untuk mencadangkan file, folder, dan keadaan sistem.
  • Dijalankan pada VM Azure untuk mencadangkan file, folder, dan status sistem.
  • Berjalan di server DPM/MABS untuk mencadangkan data dari disk penyimpanan lokal yang dikelola oleh DPM/MABS ke Azure.
ekstensi VM Azure Berjalan pada VM Azure untuk mencadangkannya ke vault.

Jenis Cadangan

Tabel berikut ini menjelaskan berbagai tipe cadangan dan kapan tabel tersebut digunakan:

Jenis Backup Rincian Penggunaan
Penuh Cadangan lengkap berisi seluruh sumber data. Menggunakan lebih banyak bandwidth jaringan daripada pencadangan diferensial atau pencadangan inkremental. Digunakan untuk pencadangan awal.
Diferensial Pencadangan diferensial menyimpan blok yang berubah sejak pencadangan penuh awal. Menggunakan jaringan dan penyimpanan dalam jumlah yang lebih kecil, dan tidak menyimpan salinan data yang tidak berubah secara berlebihan.

Tidak efisien karena blok data yang tidak berubah di antara cadangan berikutnya ditransfer dan disimpan.
Tidak digunakan oleh Azure Backup.
bertambah bertahap Cadangan inkremental hanya menyimpan blok data yang berubah sejak cadangan sebelumnya. Penyimpanan tinggi dan efisiensi jaringan.

Dengan cadangan inkremental, tidak perlu menyertakan pencadangan penuh.
Digunakan oleh DPM/MABS untuk pencadangan disk, dan digunakan dalam semua pencadangan ke Azure. Tidak digunakan untuk pencadangan SQL Server.

jenis pencadangan SQL Server

Tabel berikut menjelaskan berbagai jenis cadangan yang digunakan untuk database SQL Server dan seberapa sering cadangan tersebut digunakan:

Jenis Backup Rincian Penggunaan
Pencadangan penuh Cadangan penuh dari database mencadangkan seluruh isi database. Berisi semua data dalam database tertentu atau dalam sekumpulan grup file atau file-file lain. Pencadangan penuh juga berisi log yang cukup untuk memulihkan data tersebut. Paling banyak, Anda dapat melakukan satu pencadangan penuh per hari.

Anda dapat memilih untuk membuat cadangan penuh pada interval harian atau mingguan.
Cadangan diferensial Cadangan diferensial didasarkan pada pencadangan data lengkap terbaru sebelumnya.

Hanya menangkap data yang berubah sejak pencadangan penuh.
Anda dapat menjalankan paling tidak satu cadangan diferensial per hari.

Anda tidak dapat mengonfigurasi cadangan penuh dan cadangan diferensial pada hari yang sama.
Cadangan log transaksi Cadangan log memungkinkan pemulihan titik waktu sampai detik yang spesifik. Paling banyak, Anda dapat mengonfigurasi cadangan log setiap 15 menit.

jenis pencadangan SAP Hana

Tabel berikut menjelaskan berbagai jenis cadangan yang digunakan untuk database SAP Hana dan seberapa sering cadangan digunakan:

Jenis Backup Rincian Penggunaan
Pencadangan penuh Cadangan penuh dari database mencadangkan seluruh isi database. Jenis cadangan ini dapat digunakan secara independen untuk memulihkan ke titik tertentu. Paling banyak, Anda dapat memicu satu pencadangan penuh per hari.

Anda dapat memilih untuk membuat cadangan penuh pada interval harian atau mingguan.
Cadangan diferensial Cadangan diferensial didasarkan pada pencadangan data lengkap terbaru sebelumnya.

Hanya menangkap data yang berubah sejak backup penuh sebelumnya.
Paling banyak, Anda dapat menjadwalkan satu cadangan diferensial per hari.

Anda tidak dapat mengonfigurasi cadangan penuh dan cadangan diferensial pada hari yang sama.
Cadangan bertahap Cadangan bertahap didasarkan pada pencadangan yang paling baru, baik itu pencadangan penuh, diferensial, maupun bertahap sebelumnya.

Pencadangan hanya mengambil data yang berubah saja sejak pencadangan sebelumnya.
Paling banyak, Anda dapat menjadwalkan satu pencadangan bertahap per hari.

Anda tidak dapat menjadwalkan cadangan diferensial dan bertahap pada database, hanya satu jenis pencadangan delta yang dapat dijadwalkan.

Anda tidak dapat mengonfigurasi cadangan penuh dan cadangan diferensial pada hari yang sama.
Cadangan log transaksi Cadangan log memungkinkan pemulihan titik waktu sampai detik yang spesifik. Paling banyak, Anda dapat mengonfigurasi cadangan log setiap 15 menit.

Perbandingan tipe cadangan

Penggunaan penyimpanan, tujuan waktu pemulihan (RTO), dan penggunaan jaringan bervariasi untuk setiap jenis cadangan. Gambar berikut menunjukkan perbandingan tipe cadangan:

  • Sumber data A terdiri dari 10 blok penyimpanan, A1-A10, yang dicadangkan setiap bulan.
  • Blokir perubahan A2, A3, A4, dan A9 pada bulan pertama, dan blokir perubahan A5 pada bulan berikutnya.
  • Untuk cadangan diferensial, pada bulan kedua, blok A2, A3, A4, dan A9 yang berubah dicadangkan. Pada bulan ketiga, blok yang sama ini dicadangkan lagi, bersama dengan blok A5 yang diubah. Blok yang diubah terus dicadangkan hingga cadangan penuh berikutnya dilakukan.
  • Untuk cadangan bertambah bertahap, pada bulan kedua blok A2, A3, A4, dan A9 ditandai sebagai diubah dan ditransfer. Pada bulan ketiga, hanya blok A5 yang telah diubah yang ditandai dan ditransfer.

Diagram yang menunjukkan bahwa konsumsi penyimpanan, tujuan waktu pemulihan (RTO), dan konsumsi jaringan bervariasi untuk setiap jenis cadangan.

Fitur Backup

Tabel berikut ini meringkas fitur yang didukung untuk berbagai tipe cadangan yang berbeda:

Feature Backup Langsung File dan Folder (menggunakan Agen MARS) Pencadangan Azure VM Mesin atau aplikasi dengan DPM/MABS
Kembali ke vault Yes Yes Yes
Cadangkan ke disk DPM/MABS, lalu ke Azure Yes
Memadatkan data yang dikirim untuk cadangan Yes Tidak ada pemadatan yang digunakan saat mentransfer data. Penyimpanan sedikit meningkat, tetapi pemulihan lebih cepat. Yes
Jalankan cadangan bertambah bertahap Yes Yes Yes
Mencadangkan disk yang dideduplikasi Sebagian

Untuk server DPM/MABS hanya diterapkan lokal.

Kunci tabel

Esensi kebijakan pencadangan

  • Kebijakan cadangan dibuat per vault.
  • Kebijakan pencadangan dapat dibuat untuk pencadangan beban kerja berikut: Azure VM, SQL di VM Azure, SAP Hana di VM Azure dan berbagi file Azure. Kebijakan untuk cadangan file dan folder menggunakan agen MARS ditentukan di konsol MARS.
    • Layanan Berbagi File Azure
  • Kebijakan dapat ditetapkan ke banyak sumber daya. Kebijakan pencadangan VM Azure dapat digunakan untuk melindungi banyak VM Azure.
  • Kebijakan terdiri dari dua komponen
    • Jadwal: Kapan harus mengambil cadangan
    • Retensi data: Untuk berapa lama setiap cadangan harus dipertahankan.
  • Jadwal dapat ditetapkan sebagai "harian" atau "mingguan" dengan titik waktu tertentu.
  • Retensi dapat ditetapkan untuk titik cadangan "harian", "mingguan", "bulanan", "tahunan".
    • "mingguan" mengacu pada cadangan pada hari tertentu dalam seminggu
    • "bulanan" merujuk cadangan pada hari tertentu dalam sebulan
    • "tahunan" mengacu pada cadangan pada hari tertentu dalam setahun
  • Retensi untuk poin cadangan "bulanan" dan "tahunan" disebut sebagai Retensi Jangka Panjang (LTR)
  • Saat vault dibuat, "DefaultPolicy" juga dibuat dan dapat digunakan untuk melakukan pencadangan sumber daya.
  • Setiap perubahan yang dilakukan pada periode retensi kebijakan cadangan akan diterapkan secara surut ke semua titik pemulihan yang lebih lama selain yang baru.

Dampak perubahan kebijakan pada titik pemulihan

  • Durasi retensi ditingkatkan / dikurangi: Saat durasi retensi diubah, durasi retensi baru juga diterapkan ke titik pemulihan yang ada. Akibatnya, beberapa titik pemulihan akan dibersihkan. Jika periode retensi ditingkatkan, titik pemulihan yang ada juga akan memiliki retensi yang meningkat.
  • Berubah dari harian ke mingguan: Ketika jadwal cadangan diubah dari harian ke mingguan, titik pemulihan harian yang ada dihapus.
  • Berubah dari mingguan ke harian: Pencadangan mingguan yang ada akan dipertahankan berdasarkan jumlah hari yang tersisa sesuai dengan kebijakan penyimpanan saat ini.
  • Jadwal hari/tag diubah, tetapi retensi tidak berubah: Titik pemulihan yang ada terus kedaluwarsa sesuai dengan pengaturan retensi mereka saat ini. Titik pemulihan baru tidak lagi dibuat untuk hari/tag jadwal yang dihapus. Karena pencadangan VM Azure bersifat inkremental, pengurangan penyimpanan berlangsung bertahap dan tergantung pada berapa banyak data pada titik pemulihan yang sudah kedaluwarsa ditimpa oleh titik pemulihan baru yang dipertahankan.

Referensi tambahan

Arsitektur: Cadangan VM Azure bawaan

  1. Untuk VM Azure yang dipilih untuk pencadangan, Azure Backup memulai pekerjaan pencadangan sesuai dengan jadwal pencadangan yang Anda tentukan.

  2. Jika Anda telah memilih pencadangan yang konsisten pada aplikasi atau sistem file, VM perlu memiliki ekstensi pencadangan yang terpasang untuk mengoordinasikan proses pengambilan gambar.

    Jika Anda telah memilih cadangan konsisten saat crash, tidak ada agen yang diperlukan di mesin virtual (VM).

  3. Selama pencadangan pertama, ekstensi cadangan diinstal pada VM jika VM berjalan.

  4. Untuk VM Windows yang berjalan, Azure Backup berkoordinasi dengan Windows Volume Shadow Copy Service (VSS) untuk mengambil rekam jepret VM yang konsisten dengan aplikasi.

    • Secara default, Backup mengambil cadangan VSS penuh.
    • Jika Backup tidak dapat mengambil snapshot yang konsisten dengan aplikasi, maka ia mengambil snapshot yang konsisten dengan file dari penyimpanan dasar (karena tidak ada penulisan oleh aplikasi yang terjadi saat VM dihentikan).
  5. Untuk VM Linux, Backup mengambil cadangan file yang konsisten. Untuk cuplikan yang konsisten dengan aplikasi, Anda harus menyesuaikan skrip sebelum/pasca secara manual.

  6. Untuk VM Windows, Microsoft Visual C++ 2015 Redistributable (x64) versi 14.40.33810.0 diinstal, startup Volume Shadow Copy Service (VSS) diubah menjadi otomatis, dan Windows Service IaaSVmProvider ditambahkan.

  7. Setelah Backup mengambil snapshot, ia mentransfer data ke kubah.

    • Cadangan dioptimalkan dengan mencadangkan setiap disk VM secara paralel.
    • Untuk setiap disk yang sedang dicadangkan, Azure Backup membaca blok pada disk dan mengidentifikasi dan mentransfer hanya blok data yang berubah (delta) sejak cadangan sebelumnya.
    • Data snapshot mungkin tidak segera disalin ke penyimpanan cadangan. Mungkin butuh beberapa jam pada waktu puncak. Waktu cadangan total untuk sebuah VM akan kurang dari 24 jam untuk kebijakan cadangan harian.

Diagram menunjukkan arsitektur cadangan Komputer Virtual Azure.

Arsitektur: Pencadangan langsung mesin Windows Server di tempat atau file atau folder VM di Azure

  1. Untuk menyiapkan skenario, unduh dan pasang agen MARS di mesin. Anda kemudian memilih apa yang harus dicadangkan, kapan cadangan akan berjalan, dan berapa lama cadangan tersebut akan disimpan di Azure.
  2. Pencadangan awal berjalan sesuai dengan pengaturan pencadangan Anda.
  3. Agen MARS menggunakan VSS untuk mengambil cuplikan saat tertentu dari volume yang dipilih untuk pencadangan.
    • Agen MARS hanya menggunakan operasi penulisan sistem Windows untuk mengambil rekam jepret.
    • Karena agen tidak menggunakan penulis VSS aplikasi, tidak mengambil rekam jepret konsisten aplikasi.
  4. Setelah mengambil cuplikan dengan Layanan Menyalin Bayangan Volume, agen MARS membuat hard disk virtual (VHD) di folder cache yang Anda tentukan saat Anda mengonfigurasi cadangan. Agen juga menyimpan checksum untuk setiap blok data. Ini kemudian digunakan untuk mendeteksi blok yang diubah untuk cadangan inkremental berikutnya.
  5. Cadangan bertahap berjalan sesuai dengan jadwal yang Anda tentukan, kecuali jika Anda menjalankan cadangan sesuai permintaan.
  6. Dalam cadangan inkremental, file yang diubah diidentifikasi dan VHD baru dibuat. VHD dikompresi dan dienkripsi, dan kemudian dikirim ke lemari besi.
  7. Setelah cadangan inkremental selesai, VHD baru digabungkan dengan VHD yang telah dibuat setelah replikasi awal. VHD gabungan ini menyediakan status terbaru yang akan digunakan sebagai pembanding untuk pencadangan berkelanjutan.

Backup komputer Windows Server lokal dengan agen MARS

Arsitektur: Cadangan Data ke DPM/MABS

  1. Anda memasang agen perlindungan DPM atau MABS pada mesin yang ingin Anda lindungi. Kemudian Anda menambahkan mesin ke grup perlindungan DPM.
    • Untuk melindungi mesin lokal, server DPM atau MABS harus berada di lokal.
    • Untuk melindungi VM Azure, server MABS harus terletak di Azure, berjalan sebagai VM Azure.
    • Dengan DPM/MABS, Anda dapat melindungi volume cadangan, berbagi, file, dan folder. Anda juga dapat melindungi status sistem mesin (bare metal), dan Anda dapat melindungi aplikasi tertentu dengan setelan cadangan aplikasi.
  2. Saat menyiapkan perlindungan untuk komputer atau aplikasi di DPM/MABS, Anda memilih untuk mencadangkan ke disk lokal MABS/DPM untuk penyimpanan jangka pendek dan Azure untuk perlindungan online. Anda juga menentukan kapan pencadangan ke penyimpanan DPM/MABS lokal harus berjalan dan kapan pencadangan online ke Azure harus berjalan.
  3. Disk beban kerja yang dilindungi di-backup ke disk lokal MABS/DPM, sesuai dengan jadwal yang telah Anda tentukan.
  4. Disk DPM/MABS dicadangkan secara berkelanjutan ke vault oleh agen MARS yang berjalan di server DPM/MABS.

Pencadangan mesin dan beban kerja yang dilindungi oleh DPM atau MABS

penyimpanan VM Azure

Azure VM menggunakan disk untuk menyimpan sistem operasi, aplikasi, dan data mereka. Setiap VM Azure memiliki setidaknya dua disk: disk untuk sistem operasi dan disk sementara. Azure VM juga dapat memiliki disk data untuk data aplikasi. Cakram disimpan dalam bentuk VHD.

  • VHD disimpan sebagai blob halaman di akun penyimpanan standar atau premium di Azure:
    • Penyimpanan standar: Dukungan disk berbiaya rendah yang andal untuk VM menjalankan beban kerja yang tidak sensitif terhadap latensi. Penyimpanan standar dapat menggunakan SSD Standar atau HDD Standar.
    • Penyimpanan premium: Dukungan disk berkinerja tinggi. Menggunakan SSD Premium.
  • Ada tingkat performa yang berbeda untuk disk:
    • HDD Standar: Didukung oleh HDD, dan digunakan untuk penyimpanan hemat biaya.
    • SSD Standar: Menggabungkan elemen SSD Premium dan HDD Standar. Menawarkan performa dan keandalan yang lebih konsisten daripada HDD, tetapi masih hemat biaya.
    • SSD Premium: Didukung oleh SSD, dan memberikan performa tinggi dan latensi rendah untuk VM yang menjalankan beban kerja intensif I/O.
  • Disk dapat dikelola atau tidak dikelola:
    • Disk tak terkelola: Tipe disk tradisional yang digunakan oleh VM. Untuk disk ini, Anda membuat akun penyimpanan Anda sendiri dan menentukannya saat Anda membuat disk. Anda kemudian perlu mencari tahu cara memaksimalkan sumber daya penyimpanan untuk VM Anda.
    • Managed disks: Azure membuat dan mengelola akun penyimpanan untuk Anda. Anda menentukan ukuran disk dan tingkat performa, dan Azure membuat disk terkelola untuk Anda. Saat Anda menambahkan disk dan menskalakan VM, Azure menangani akun penyimpanan.

Untuk informasi selengkapnya tentang penyimpanan disk dan jenis disk yang tersedia untuk VM, lihat artikel berikut ini:

Mencadangkan dan memulihkan VM Azure dengan penyimpanan premium

Anda dapat mencadangkan VM Azure dengan menggunakan penyimpanan premium dengan Azure Backup:

  • Selama proses pencadangan VM dengan penyimpanan premium, layanan Microsoft Azure Backup membuat lokasi pementasan sementara, bernama AzureBackup-, di akun penyimpanan. Ukuran lokasi penyimpanan sementara sama dengan ukuran cuplikan titik pemulihan data.
  • Pastikan bahwa akun penyimpanan premium memiliki ruang kosong yang memadai untuk mengakomodasi lokasi pementasan sementara. Untuk informasi selengkapnya, lihat Target skalabilitas untuk akun penyimpanan blob halaman premium. Jangan mengubah lokasi pementasan.
  • Setelah pekerjaan cadangan selesai, lokasi pementasan dihapus.
  • Harga penyimpanan yang digunakan untuk lokasi pementasan konsisten dengan harga penyimpanan premium.

Saat memulihkan VM Azure dengan menggunakan penyimpanan premium, Anda dapat memulihkannya ke penyimpanan premium atau standar. Biasanya, Anda akan memulihkannya ke penyimpanan premium. Tetapi jika Anda hanya membutuhkan sebagian file dari VM, mungkin akan lebih hemat biaya untuk memulihkannya ke penyimpanan standar.

Mencadangkan dan memulihkan diska terkelola

Anda dapat mencadangkan VM Azure dengan disk terkelola:

  • Anda mencadangkan VM dengan disk terkelola dengan cara yang sama seperti yang Anda lakukan pada VM Azure lainnya. Anda dapat mencadangkan VM langsung dari pengaturan mesin virtual, atau Anda dapat mengaktifkan cadangan untuk VM di vault Layanan Pemulihan.
  • Anda bisa mencadangkan VM pada disk terkelola melalui koleksi RestorePoint yang dibangun di atas disk terkelola.
  • Azure Backup juga mendukung pencadangan VM dengan disk terkelola yang dienkripsi dengan menggunakan Azure Disk Encryption.

Saat memulihkan mesin virtual dengan disk terkelola, Anda dapat memulihkannya ke mesin virtual lengkap dengan disk terkelola atau ke akun penyimpanan:

  • Selama proses pemulihan, Azure menangani disk terkelola. Jika Anda menggunakan opsi akun penyimpanan, Anda mengelola akun penyimpanan yang dibuat selama proses pemulihan.
  • Jika memulihkan komputer virtual terkelola yang dienkripsi, pastikan kunci dan rahasia komputer virtual ada di brankas kunci sebelum Anda memulai proses pemulihan.

Isolasi data dengan Azure Backup

Dengan Azure Backup, data cadangan yang diamankan disimpan di langganan dan penyewa Azure yang dikelola oleh Microsoft. Pengguna atau tamu eksternal tidak memiliki akses langsung ke penyimpanan cadangan ini atau kontennya, memastikan isolasi data cadangan dari lingkungan produksi tempat sumber data berada.

Dalam Azure, semua komunikasi dan data saat transit ditransfer dengan aman dengan protokol HTTPS dan TLS 1.2+. Data ini tetap berada di jaringan backbone Azure memastikan transmisi data yang andal dan efisien. Data cadangan tidak aktif dienkripsi secara default menggunakan kunci yang dikelola Microsoft. Anda juga dapat membawa kunci Anda sendiri untuk enkripsi jika Anda memerlukan kontrol yang lebih besar atas data. Untuk meningkatkan perlindungan, Anda dapat menggunakan kekekalan, yang mencegah data diubah atau dihapus sebelum periode retensinya. Azure Backup memberi Anda berbagai opsi seperti soft delete, menghentikan pencadangan dan menghapus data, atau menyimpan data jika Anda perlu menghentikan pencadangan kapan saja. Untuk melindungi operasi penting, Anda dapat menambahkan Multi-User Authorization (MUA) yang menambahkan lapisan perlindungan tambahan dengan menggunakan sumber daya Azure yang disebut Azure Resource Guard.

Pendekatan yang kuat ini memastikan bahwa bahkan di lingkungan yang disusupi, cadangan yang ada tidak dapat dirusak atau dihapus oleh pengguna yang tidak sah.

Pelajari lebih lanjut tentang cadangan terisolasi untuk sumber data berikut:

Langkah berikutnya