Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini menjelaskan cara memulihkan data VM Azure dari titik pemulihan yang disimpan di Azure Backup vault Layanan Pemulihan.
Opsi pemulihan
Azure Backup menyediakan beberapa cara untuk memulihkan VM.
| Opsi pemulihan | Details |
|---|---|
| Buat VM baru | Cepat membuat VM dasar dan mengoperasikannya dari titik pemulihan. Anda dapat menentukan nama untuk VM dan memilih grup sumber daya dan virtual network (VNet) tempatnya akan ditempatkan. VM baru harus dibuat di wilayah yang sama dengan VM sumber. Jika pemulihan VM gagal karena SKU VM Azure tidak tersedia di wilayah Azure yang ditentukan, atau karena masalah lain, Azure Backup masih memulihkan disk dalam grup sumber daya yang ditentukan. |
| Pulihkan disk | Memulihkan disk VM, yang kemudian dapat digunakan untuk membuat VM baru. Azure Backup menyediakan templat untuk membantu Anda menyesuaikan dan membuat VM. Pekerjaan pemulihan menghasilkan templat yang dapat Anda unduh dan gunakan untuk menentukan pengaturan komputer virtual kustom, dan membuat komputer virtual. Disk disalin ke Grup Sumber Daya yang Anda tentukan. Atau, Anda dapat melampirkan disk ke komputer virtual yang sudah ada, atau membuat komputer virtual baru menggunakan PowerShell. Opsi ini berguna jika Anda ingin menyesuaikan VM, menambahkan pengaturan konfigurasi yang tidak ada pada saat proses cadangan, atau menambahkan pengaturan yang harus dikonfigurasi menggunakan templat atau PowerShell. |
| Ganti yang sudah ada | Anda bisa memulihkan disk, dan menggunakannya untuk mengganti disk pada komputer virtual yang sudah ada. VM saat ini harus ada. Jika dihapus, opsi ini tidak dapat digunakan. Azure Backup mengambil rekam jepret VM yang ada sebelum mengganti disk. Rekam jepret disalin ke vault dan dipertahankan sesuai dengan kebijakan penyimpanan. Saat Anda memilih titik pemulihan Vault-Standard, file VHD dengan konten titik pemulihan yang dipilih juga dibuat di lokasi penahapan yang Anda tentukan. Disk yang ada yang tersambung ke VM diganti dengan titik pemulihan pilihan. Setelah operasi penggantian disk selesai, disk asli dipertahankan dalam grup sumber daya. Anda dapat memilih untuk menghapus disk asli secara manual jika tidak diperlukan. Penggantian yang ada didukung untuk VM terkelola yang tidak terenkripsi, termasuk VM yang dibuat menggunakan citra kustom. Ini tidak didukung untuk VM klasik, VM yang tidak dikelola, dan VM generalisasi. Jika titik pemulihan memiliki lebih banyak atau lebih sedikit disk daripada komputer virtual saat ini, jumlah disk dalam titik pemulihan hanya akan mencerminkan konfigurasi komputer virtual. Penggantian yang ada juga didukung untuk VM dengan sumber daya tertaut, seperti identitas terkelola yang ditetapkan pengguna atau Key Vault. |
| Lintas Wilayah (wilayah sekunder) | Pemulihan Lintas Wilayah dapat digunakan untuk memulihkan VM Azure di wilayah sekunder, yang merupakan wilayah berpasangan Azure. Anda dapat memulihkan semua VM Azure untuk titik pemulihan yang dipilih jika pencadangan dilakukan di wilayah sekunder. Selama pencadangan, cuplikan tidak direplikasi ke daerah sekunder. Hanya data yang disimpan dalam brankas yang direplikasi. Jadi pemulihan di wilayah sekunder hanya pemulihan tingkat vault. Waktu pemulihan untuk wilayah sekunder akan hampir sama dengan waktu pemulihan tingkat brankas untuk wilayah utama. Fitur ini tersedia untuk opsi di bawah: - Membuat VM - Memulihkan Disk Jika komputer sumber memiliki lebih dari 16 disk, VHDs tidak akan dibuat dalam Pemulihan Lintas Wilayah. Saat ini kami tidak mendukung opsi Mengganti disk yang sudah ada. Permissions Operasi pemulihan pada wilayah sekunder dapat dilakukan oleh Admin Cadangan dan admin Aplikasi. |
| Pemulihan Antar Langganan | Memungkinkan Anda memulihkan mesin virtual terkelola atau disk Azure ke langganan yang berbeda dalam penyewa yang sama dengan VM yang dilindungi, dengan syarat izin Azure RBAC. Langganan target standar adalah langganan VM yang dilindungi. Pemulihan Lintas Langganan beroperasi bersama dengan Pemulihan Lintas Wilayah dan Pemulihan Lintas Zona. Perilaku yang didukung tergantung pada tingkat titik pemulihan: - Titik pemulihan tingkat rekam jepret hanya dapat dipulihkan dalam langganan VM yang dilindungi. - Titik pemulihan tingkat vault dapat dipulihkan dalam langganan VM yang dilindungi atau langganan vault. Untuk memulihkan titik pemulihan tingkat brankas ke langganan lain, properti Pemulihan Lintas Langganan harus diaktifkan pada brankas Layanan Pemulihan. Pemulihan lokasi asli dan Ganti disk yang ada hanya didukung dalam langganan VM yang dilindungi. Pemulihan Langganan Silang didukung untuk Restore dengan Identitas Sistem Terkelola (MSI). Ini tidak didukung untuk titik pemulihan warisan dari VM yang menggunakan disk yang tidak dikelola, VM terenkripsi ADE, dan VM dengan disk terenkripsi CMK. |
| Restorasi Lintas Zona | Memungkinkan Anda mengembalikan Mesin Virtual Azure atau disk Azure yang disematkan ke zona mana pun ke zona tersedia yang berbeda (sesuai kemampuan RBAC Azure) dari titik pemulihan. Perhatikan bahwa saat Anda memilih zona untuk dipulihkan, zona tersebut memilih zona logis (dan bukan zona fisik) sesuai langganan Azure yang akan Anda gunakan untuk memulihkannya. Anda hanya dapat memicu Pemulihan Antarzona untuk mesin virtual yang terkelola. Pemulihan Lintas Zona didukung untuk Pemulihan dengan menggunakan Identitas Sistem Terkelola (MSI). Pemulihan Lintas Zona mendukung pemulihan VM Azure yang disematkan ke zona/tidak disematkan ke zona dari brankas dengan penyimpanan redundan zona (ZRS) diaktifkan. Pelajari bagaimana mengatur Storage Redundansi. Ini didukung untuk memulihkan VM yang disematkan zona Azure hanya dari vault dengan Pemulihan Lintas Wilayah (CRR) (jika wilayah sekunder mendukung zona) atau Zone Redundant Storage (ZRS) diaktifkan. Pemulihan Lintas Zona didukung dari wilayah sekunder. Ini tidak didukung dari snapshots titik pemulihan. Ini tidak didukung untuk VM Encrypted Azure. |
Tip
Untuk menerima pemberitahuan/pemberitahuan saat operasi pemulihan gagal, gunakan pemberitahuan Azure Monitor untuk Azure Backup. Ini membantu Anda memantau kegagalan tersebut dan mengambil tindakan yang diperlukan untuk memulihkan masalah.
Note
Anda juga dapat memulihkan file dan folder tertentu pada VM Azure. Pelajari lebih lanjut.
akun penyimpanan
Beberapa detail tentang akun storage:
- Buat VM: Saat Anda membuat VM baru, file VHD juga disalin saat memulihkan VM dengan disk < 4 TB atau VM yang berisi < 16 disk dari titik pemulihan Vault-Standard. File-file ini kemudian dipindahkan ke storage Terkelola. Untuk mencegah biaya tambahan, hapus VHD dari Akun Penyimpanan Staging.
- Pulihkan disk: Pekerjaan pemulihan VM menghasilkan templat, yang dapat Anda unduh dan gunakan untuk menentukan pengaturan VM kustom. File VHD juga disalin saat memulihkan disk < terkelola 4 TB atau VM yang berisi < 16 disk dari titik pemulihan Vault-Standard, termasuk titik pemulihan warisan dari VM yang menggunakan disk yang tidak dikelola. File-file ini kemudian dipindahkan ke storage Terkelola. Untuk mencegah biaya tambahan, hapus VHD dari Akun Penyimpanan Staging.
- Replace disk: Saat mengganti disk terkelola dari titik pemulihan Vault-Standard yang < 4 TB atau VM yang berisi < 16 disk, file VHD dibuat di akun storage yang ditentukan. Setelah penggantian, disk VM sumber tetap berada di Grup Sumber Daya yang ditunjuk, dan VHD tetap berada di akun storage; Anda dapat menghapus atau mempertahankan disk sumber dan VHD sesuai kebutuhan.
- Lokasi akun penyimpanan: Akun penyimpanan harus berada di wilayah yang sama dengan vault. Hanya akun ini yang ditampilkan. Jika tidak ada akun storage di lokasi tersebut, Anda perlu membuatnya.
- jenis Storage: akun Blob Storage tidak didukung karena akun Premium Storage yang diperlukannya dikecualikan untuk pengoptimalan biaya.
- Redundansi penyimpanan: Penyimpanan zona redundan (ZRS) didukung. Informasi replikasi dan redundansi untuk akun ditampilkan dalam tanda kurung setelah nama akun.
-
Premium storage:
- Saat Anda memulihkan VM non-premium, akun premium storage tidak didukung.
- Saat Anda memulihkan VM terkelola, akun premium storage yang dikonfigurasi dengan aturan jaringan tidak didukung.
Sebelum memulai
Untuk memulihkan VM (membuat VM baru), pastikan Anda memiliki kontrol akses berbasis peran Azure yang benar (Azure RBAC) permissions untuk operasi Pulihkan VM.
Jika Anda tidak memiliki izin, Anda dapat pulihkan disk, lalu setelah disk dipulihkan, Anda dapat gunakan templat yang dihasilkan sebagai bagian dari operasi pemulihan untuk membuat VM baru.
Note
Fungsionalitas yang dijelaskan bagian berikut juga dapat diakses melalui Ketahanan. Ketahanan dalam Azure adalah pengalaman terpadu cloud-native untuk manajemen postur ketahanan yang memungkinkan Anda mengelola kawasan perlindungan Anda di seluruh solusi dan lingkungan.
Pilih titik pemulihan
Untuk memilih titik pemulihan untuk pemulihan VM, ikuti langkah-langkah berikut:
Buka Resiliency di portal Azure dan pilih Pulihkan.
Pada panel Recover, pilih jenis sumber data sebagai Azure Virtual Machines, lalu di bawah item yang dilindungi, klik Pilih.
Pada panel Pilih item Terproteksi , pilih VM yang diproteksi dari daftar, lalu klik Pilih.
Pada panel Pulihkan , pilih Lanjutkan.
Pada panel Pulihkan Komputer Virtual , di bawah Titik pemulihan, klik Pilih.
Pada panel Pilih titik pemulihan , pilih titik pemulihan dari daftar, lalu pilih OK untuk digunakan untuk pemulihan.
Pilih konfigurasi pemulihan VM
Di Pulihkan Mesin Virtual,pilih opsi pemulihan:
Buat baru: Gunakan opsi ini jika Anda ingin membuat VM baru. Anda dapat membuat VM dengan pengaturan sederhana, atau memulihkan disk dan membuat VM yang dikustomisasi.
Ganti yang sudah ada: Gunakan opsi ini jika Anda ingin mengganti disk pada VM yang sudah ada.
Tentukan pengaturan untuk opsi pemulihan yang Anda pilih.
Note
Gunakan opsi Ganti yang ada hanya saat subtugas Transfer Data ke Vault dalam detail pekerjaan menunjukkan berhasil diselesaikan. Jika tidak, gunakan opsi Buat Baru untuk pemulihan titik pemulihan terbaru. Untuk informasi selengkapnya tentang fase pencadangan dan interpretasi kemajuan, lihat Memverifikasi status tugas pencadangan.
Membuat VM
Sebagai salah satu opsi pemulihan,Anda dapat membuat VM dengan cepat dengan pengaturan dasar dari titik pemulihan.
Di Pulihkan Mesin Virtual>Buat>Tipe Pemulihanbaru, pilih Buat mesin virtual baru.
Dalam nama mesin Virtual, tentukan VM yang tidak ada dalam langganan.
Di grup Sumber Daya, pilih grup sumber daya yang sudah ada untuk VM baru, atau buat yang baru dengan nama yang unik secara global. Jika Anda menetapkan nama yang sudah ada, Azure menetapkan nama kelompok yang sama dengan nama VM.
Di Virtual network, pilih VNet tempat VM akan ditempatkan. Semua VNet yang terkait dengan langganan di lokasi yang sama dengan vault, yang aktif dan tidak terikat dengan grup afinitas apa pun, akan ditampilkan. Pilihsubnet.
Subnet pertama dipilih secara default.
Di LokasiStaging, tentukan akun storage untuk VM. Pelajari lebih lanjut.
Wizard konfigurasi pemulihan - pilih opsi pemulihan
Pilih langganan yang diperlukan dari menu dropdown Langganan untuk memulihkan Azure VM.
Secara default, Azure Backup memilih langganan VM yang dilindungi. Anda dapat memilih langganan lain di penyewa yang sama jika titik pemulihan dan pengaturan vault yang dipilih mendukung target tersebut.
Untuk titik pemulihan tingkat rekam jepret, pemulihan hanya didukung dalam langganan VM yang dilindungi. Untuk titik pemulihan tingkat vault, pemulihan didukung dalam langganan VM yang dilindungi atau langganan vault. Untuk memulihkan ke langganan lain, Layanan Pemulihan Langganan Lintas harus diaktifkan di tempat penyimpanan.
Cuplikan layar berikut mencantumkan semua langganan di bawah penyewa tempat Anda memiliki izin, yang memungkinkan Anda memulihkan VM Azure ke langganan lain.
Pilih zona yang diperlukan dari daftar drop-down Availability Zone untuk memulihkan VM Azure yang dipetakan ke sebuah zona ke zona lain yang berbeda.
Azure Backup sekarang mendukung Pemulihan Lintas Zona (CZR), Anda sekarang dapat memulihkan VM Azure dari zona default ke zona yang tersedia. Zona default adalah zona tempat Azure VM berjalan.
Cuplikan layar berikut mencantumkan semua zona yang memungkinkan Anda memulihkan Azure VM ke zona lain.
Note
Azure Backup mendukung CZR hanya untuk vault dengan redundansi ZRS atau CRR.
Pilih Pulihkan untuk memicu operasi pemulihan.
Note
- Sebelum Anda memodifikasi pengaturan NSG, pastikan operasi pemulihan VM telah selesai. Pelajari tentang melacak operasi pemulihan.
- Selama Pemulihan Lokasi Alternatif (Buat VM baru), VM yang dipulihkan mempertahankan SKU yang sama dengan VM asli pada saat pembuatan titik pemulihan. Setiap perubahan SKU yang dilakukan setelah tanggal pencadangan tidak tercermin dalam VM yang dipulihkan.
Memulihkan disk
Sebagai salah satu opsi pemulihan,Anda dapat membuat disk dari titik pemulihan. Kemudian dengan disk, Anda dapat melakukan salah satu tindakan berikut:
- Gunakan templat yang dihasilkan selama operasi pemulihan untuk mengkustomisasi pengaturan, dan memicu penyebaran VM. Anda mengedit pengaturan templat default, dan mengirimkan templat untuk penyebaran VM.
- Pasang disk yang dipulihkan ke VM yang sudah ada.
- Buat VM baru dari disk yang dipulihkan menggunakan PowerShell.
Di bawah Konfigurasi Pemulihan>Buat baru Jenis Pemulihan>, pilih Pulihkan disk.
Di bawah Grup sumber daya, pilih grup sumber daya yang ada untuk disk yang dipulihkan, atau buat yang baru dengan nama unik global.
Pada lokasi Staging, tentukan akun storage. File templat disimpan di sini, dan file VHD juga dibuat dalam beberapa skenario. Pelajari lebih lanjut.
Pilih langganan yang diperlukan dari menu dropdown Langganan untuk memulihkan disk VM.
Secara default, Azure Backup memilih langganan VM yang dilindungi. Anda dapat memilih langganan lain di penyewa yang sama jika titik pemulihan dan pengaturan vault yang dipilih mendukung target tersebut.
Untuk titik pemulihan tingkat rekam jepret, pemulihan hanya didukung dalam langganan VM yang dilindungi. Untuk titik pemulihan tingkat vault, pemulihan didukung dalam langganan VM yang dilindungi atau langganan vault. Untuk memulihkan ke langganan lain, Anda harus mengaktifkan fitur Pemulihan Lintas Langganan pada 'vault'.
Pilih zona yang diperlukan dari daftar drop-down Zona Ketersediaan untuk memulihkan disk VM ke zona yang berbeda.
Azure Backup sekarang mendukung Cross Zonal Restore (CZR). Seperti Azure VM, Anda sekarang dapat memulihkan disk VM Azure dari zona default ke zona yang tersedia. Zona default adalah zona tempat disk VM berada.
Note
Azure Backup mendukung CZR hanya untuk vault dengan redundansi ZRS atau CRR.
Pilih Pulihkan untuk memicu operasi pemulihan.
Saat komputer virtual Anda menggunakan disk terkelola dan Anda memilih opsi Buat komputer virtual, Azure Backup tidak menggunakan akun penyimpanan yang ditentukan. Dalam kasus Restore disk dan Pemulihan Instan, akun penyimpanan hanya digunakan untuk menyimpan templat. Managed disks dibuat dalam grup sumber daya yang ditentukan. Untuk titik pemulihan warisan dari VM yang menggunakan disk yang tidak dikelola, Azure Backup memulihkan disk sebagai disk terkelola dan menggunakan akun penyimpanan hanya untuk memulihkan metadata dan file VHD sementara.
Saat Anda memulihkan disk untuk VM Terkelola dari titik pemulihan Vault-Standard, sistem memulihkan disk terkelola serta templat Azure Resource Manager (ARM), bersama dengan file VHD dari disk di lokasi penahapan. Jika Anda memulihkan disk dari titik pemulihan Instan, itu hanya memulihkan Managed disks dan templat ARM.
Note
- Untuk memulihkan disk dari titik pemulihan Vault-Standard yang ukurannya lebih dari 4 TB, Azure Backup tidak memulihkan file VHD.
- Untuk informasi tentang performa disk terkelola/premium setelah dipulihkan melalui Azure Backup, lihat bagian Latency.
Menggunakan templat untuk mengkustomisasi VM yang dipulihkan
Setelah disk dipulihkan, gunakan templat yang dihasilkan sebagai bagian dari operasi pemulihan untuk mengkustomisasi dan membuat VM baru:
Buka Layanan Pemulihan vault, lalu pilih Monitoring>Pekerjaan Pencadangan.
Atau, Anda dapat membuka Ketahanan, lalu memilihPemantauan + Pekerjaan >.
Pada panel Pekerjaan Pencadangan, pilih tugas pemulihan yang relevan.
Di Pulihkan, pilih Sebarkan Templat untuk memulai penyebaran templat.
Note
Untuk tanda tangan akses bersama (SAS) yang memiliki Izinkan akses kunci akun penyimpanan diatur ke dinonaktifkan, templat tidak akan diterapkan saat Anda memilih Deploy Template.
Untuk mengkustomisasi pengaturan VM yang disediakan dalam templat, pilih Edit templat. Jika Anda ingin menambahkan lebih banyak kustomisasi, pilih Edit parameter.
- Pelajari lebih lanjut tentang menggunakan sumber daya dari templat kustom.
- Pelajari lebih banyak tentang penulisan templat.
Masukkan nilai kustom untuk VM, terima Syarat dan Ketentuan dan pilih Beli.
Ganti cakram yang ada
Sebagai salah satu opsi pemulihan, Anda dapat mengganti disk VM yang sudah ada dengan titik pemulihan yang dipilih. Tinjau semua opsi pemulihan.
Ganti disk VM yang ada hanya didukung dalam langganan VM yang dilindungi.
Dalam Konfigurasi pemulihan, pilih Ganti yang sudah ada.
Di Jenis Pemulihan, pilih Ganti disk/disket. Ini adalah titik pemulihan yang akan digunakan untuk menggantikan disk VM yang ada.
Di lokasi Staging, tentukan akun storage. File VHD dibuat di sini dalam beberapa skenario. Pelajari lebih lanjut.
Panduan konfigurasi

Menetapkan pengaturan access jaringan selama pemulihan
Azure Backup juga memungkinkan Anda mengonfigurasi opsi akses untuk disk yang dipulihkan setelah operasi pemulihan selesai. Anda dapat mengatur preferensi access disk pada saat memulai pemulihan.
Note
Fitur ini umumnya tersedia untuk VM yang sudah dicadangkan yang menggunakan disk dengan dukungan titik akhir privat.
Untuk mengaktifkan access disk pada disk yang dipulihkan selama pemulihan VM, pilih salah satu opsi berikut:
- Gunakan konfigurasi jaringan yang sama dengan disk sumber : Opsi ini memungkinkan disk yang dipulihkan untuk menggunakan access disk dan konfigurasi jaringan yang sama dengan disk sumber.
- Aktifkan akses publik dari semua jaringan: Opsi ini memungkinkan disk yang telah dipulihkan dapat diakses secara publik dari semua jaringan.
- Nonaktifkan akses publik dan aktifkan akses privat (menggunakan akses disk): Opsi ini memungkinkan Anda menonaktifkan akses publik dan menetapkan akses disk ke disk yang dipulihkan untuk akses privat.
Note
Opsi untuk memilih konfigurasi jaringan disk yang dipulihkan sama dengan disk sumber atau menentukan akses dari jaringan tertentu saja saat ini tidak tersedia dari Azure PowerShell/Azure CLI.
Pemulihan Lintas Wilayah
Sebagai salah satu opsi restore, Cross Region Restore (CRR) memungkinkan Anda memulihkan VM Azure di wilayah sekunder, yang merupakan wilayah yang dipasangkan Azure.
Untuk mulai menggunakan fitur ini, baca bagian Sebelum Anda Mulai.
Untuk melihat apakah CRR diaktifkan, ikuti instruksi dalam Konfigurasikan Pemulihan Lintas Wilayah.
Note
Pemulihan lintas wilayah saat ini tidak didukung untuk komputer yang berjalan di Ultra Disk. Pelajari selengkapnya tentang dukungan cadangan Ultra Disk.
Menampilkan item cadangan di wilayah sekunder
Jika CRR diaktifkan, Anda dapat melihat item cadangan di wilayah sekunder.
- Dari portal, buka Brankas Layanan Pemulihan>Item cadangan.
- Pilih Wilayah Sekunder untuk menampilkan item di wilayah sekunder.
Note
Hanya Jenis Manajemen Pencadangan yang mendukung fitur CRR yang akan ditampilkan di daftar. Saat ini, hanya dukungan untuk memulihkan data wilayah sekunder ke wilayah sekunder yang diperbolehkan.
CRR untuk VM Azure didukung untuk VM terkelola Azure (termasuk VM Azure terenkripsi). Lihat jenis manajemen yang mendukung Pemulihan Lintas Wilayah.
Pulihkan di wilayah sekunder
Pengalaman pengguna pemulihan wilayah sekunder mirip dengan pengalaman pengguna pemulihan wilayah utama. Saat mengonfigurasi detail di panel Konfigurasi Pemulihan untuk mengonfigurasi pemulihan, Anda diminta untuk hanya menyediakan parameter wilayah sekunder.
Dalam pencadangan VM Azure, wilayah sekunder RPO dapat mencapai hingga 36 jam dalam skenario terburuk. Dengan kebijakan Standar, RPO wilayah utama hingga 24 jam, dan replikasi ke wilayah sekunder dapat memakan waktu hingga 12 jam. Dengan Kebijakan yang Ditingkatkan, pembuatan titik pemulihan lokal yang lebih sering dapat meningkatkan RPO wilayah sekunder yang dapat dicapai dalam situasi terbaik. Namun, karena vaulting setiap hari, RPO wilayah sekunder terburuk masih bisa hingga 36 jam.
Cuplikan layar memperlihatkan cara memulai pemulihan wilayah sekunder VM. ":::
- Untuk memulihkan dan membuat VM, lihat Buat VM.
- Untuk memulihkan sebagai disk, lihat Pulihkan disk.
Note
- Fitur Pemulihan Lintas Wilayah memulihkan VM Azure yang diaktifkan CMK (kunci yang dikelola pelanggan) yang tidak dicadangkan dalam brankas layanan pemulihan yang diaktifkan CMK, sebagai VM yang tidak diaktifkan CMK di wilayah sekunder.
- Peran Azure yang diperlukan untuk memulihkan di wilayah sekunder sama dengan peran di wilayah utama.
- Saat Anda memulihkan VM Azure, Azure Backup mengonfigurasi pengaturan jaringan virtual di wilayah sekunder secara otomatis. Jika Anda mengembalikan disk saat menerapkan templat, pastikan untuk menyediakan pengaturan jaringan virtual yang sesuai dengan wilayah sekunder.
- Jika VNet/Subnet tidak tersedia di wilayah utama atau tidak dikonfigurasi di wilayah sekunder, portal Azure tidak mengisi nilai default apa pun secara otomatis selama operasi pemulihan.
- Untuk Pemulihan Lintas Wilayah, lokasi Staging (yaitu lokasi akun penyimpanan) harus berada di wilayah yang diperlakukan Vault Layanan Pemulihan sebagai wilayah sekunder. Misalnya, brankas Layanan Pemulihan terletak di Wilayah Timur AS 2 (dengan Geo-Redundancy dan Cross Region Restore diaktifkan). Ini berarti bahwa wilayah sekunder akan menjadi US Tengah. Oleh karena itu, Anda perlu membuat akun storage di Central US untuk melakukan Pemulihan Lintas Wilayah VM.
Pelajari selengkapnya tentang pasangan replikasi lintas wilayah Azure untuk semua geografi.
VM yang ditetapkan ke zona Azure dapat dipulihkan di zona ketersediaan di wilayah yang sama.
Dalam proses pemulihan, Anda akan melihat opsi Zona Ketersediaan. Anda akan melihat zona default terlebih dahulu. Untuk memilih zona yang berbeda, pilih jumlah zona pilihan Anda. Jika zona yang disematkan tidak tersedia, Anda tidak akan dapat memulihkan data ke zona lain karena data yang dicadangkan tidak direplikasi di seluruh zona. Pemulihan di availability zones hanya dimungkinkan dari titik pemulihan di vault tier saja.
Singkatnya, Zona Ketersediaan hanya akan muncul saat
- Sumber VM ditetapkan ke zona tertentu dan TIDAK dienkripsi
- Titik pemulihan ada di tingkat brankas (Rekam jepret saja tidak didukung)
- Opsi pemulihan adalah membuat VM baru atau memulihkan disk (opsi mengganti disk menggantikan data sumber dan karenanya opsi zona ketersediaan tidak berlaku)
- Membuat VM/disk di wilayah yang sama jika redundansi penyimpanan pada vault adalah ZRS (Tidak berfungsi saat redundansi penyimpanan pada vault adalah GRS meskipun VM sumber diperbaiki di zona/area tertentu)
- Membuat VM/disk di wilayah yang dipasangkan saat redundansi storage vault diaktifkan untuk Cross-Region-Restore AND jika wilayah yang dipasangkan mendukung zona
Note
Pekerjaan pemulihan lintas wilayah setelah dipicu, tidak dapat dibatalkan.
Memantau tugas pemulihan di wilayah sekunder
Dari portal, buka Brankas Layanan Pemulihan>Pekerjaan Pencadangan
Pilih Wilayah Sekunder untuk menampilkan item di wilayah sekunder.
Pemulihan Antar Langganan untuk VM Azure
Azure Backup sekarang memungkinkan Anda melakukan Pemulihan Langganan Silang (CSR), yang membantu Anda memulihkan Azure VM atau disk di seluruh langganan di penyewa yang sama, berdasarkan tingkat titik pemulihan dan pengaturan vault yang dipilih.
Untuk cadangan Azure VM yang dilindungi di seluruh langganan, target pemulihan default adalah langganan VM yang dilindungi. Titik pemulihan tingkat rekam jepret hanya dapat dipulihkan dalam langganan tersebut. Titik pemulihan tingkat vault dapat dipulihkan dalam langganan VM yang dilindungi atau langganan vault. Untuk memulihkan titik pemulihan tingkat vault ke langganan lain, Anda harus mengaktifkan CSR pada vault.
Fitur ini diaktifkan secara default untuk Layanan Pemulihan vault. Namun, mungkin ada saat-saat di mana Anda perlu memblokir Pemulihan Lintas Langganan berdasarkan infrastruktur cloud Anda. Jadi, Anda dapat mengaktifkan, menonaktifkan, atau menonaktifkan secara permanen Pemulihan Lintas Langganan untuk vault yang ada dengan masuk ke Vault>Properti>Pemulihan Lintas Langganan.
Note
- CSR setelah dinonaktifkan secara permanen pada vault tidak dapat diaktifkan kembali karena merupakan operasi yang tidak dapat diubah.
- Jika CSR dinonaktifkan tetapi tidak dinonaktifkan secara permanen, maka Anda dapat membalikkan operasi dengan memilih Vault>Properties>Cross Subscription Restore>Aktifkan.
- Jika vault Layanan Pemulihan dipindahkan ke langganan yang berbeda saat CSR dinonaktifkan atau dinonaktifkan secara permanen, maka proses pemulihan ke langganan asli akan gagal.
Memulihkan titik pemulihan warisan dari VM yang menggunakan disk yang tidak dikelola
Titik pemulihan dari VM yang menggunakan disk tidak terkelola hanya dapat dipulihkan sebagai disk terkelola. Pemulihan ke disk yang tidak dikelola tidak didukung. Operasi pemulihan ini hanya dipicu dari tingkat brankas. Fitur ini tidak tersedia untuk VM terenkripsi yang tidak dikelola.
Pulihkan VM dengan konfigurasi khusus
Ada banyak skenario umum di mana Anda mungkin perlu memulihkan VM.
| Scenario | Guidance |
|---|---|
| Memulihkan Mesin Virtual menggunakan Manfaat Penggunaan Hibrida | Jika VM Windows menggunakan lisensi Hybrid Use Benefit (HUB), pulihkan disk, dan buat VM baru menggunakan templat yang disediakan (dengan Jenis Lisensi diatur ke Windows_Server), atau PowerShell. Pengaturan ini juga dapat diterapkan setelah membuat VM. |
| Memulihkan VM saat terjadi bencana pusat data Azure | Jika vault menggunakan GRS dan pusat data utama untuk VM tidak berfungsi, Azure Backup mendukung pemulihan VM yang dicadangkan ke pusat data yang dipasangkan. Anda memilih akun storage di pusat data yang dipasangkan, dan memulihkan seperti biasa. Azure Backup menggunakan layanan komputasi di wilayah yang dipasangkan untuk membuat VM yang dipulihkan.
Pelajari lebih lanjut tentang ketahanan pusat data. Jika brankas menggunakan GRS, Anda dapat memilih fitur baru, Pemulihan Lintas Wilayah. Ini memungkinkan Anda memulihkan ke wilayah kedua dalam skenario pemadaman penuh atau parsial, atau bahkan jika tidak ada pemadaman sama sekali. |
| Pemulihan sistem bare-metal | Perbedaan utama antara VM Azure dan hypervisor lokal adalah bahwa tidak ada konsol VM yang tersedia di Azure. Konsol diperlukan untuk skenario tertentu, seperti pemulihan menggunakan cadangan tipe bare-metal recovery (BMR). Namun, pemulihan VM dari brankas sepenuhnya menggantikan BMR. |
| Memulihkan VM dengan konfigurasi jaringan khusus | Konfigurasi jaringan khusus mencakup VM yang menggunakan penyeimbangan beban internal atau eksternal, menggunakan beberapa NIC (Kartu Antarmuka Jaringan), atau beberapa alamat IP yang dicadangkan. Anda memulihkan VM ini dengan menggunakan opsi pulihkan disk. Opsi ini membuat salinan VHD ke dalam akun storage yang ditentukan, dan Anda kemudian dapat membuat VM dengan load balancer internal atau external, banyak NIC, atau banyak alamat IP yang dipesan, sesuai dengan konfigurasi Anda. Untuk memulihkan VM dengan konfigurasi jaringan khusus, Anda harus menggunakan opsi Pulihkan Disk. Opsi ini membuat salinan hard disk virtual (VHD) ke akun storage yang ditentukan. Setelah VHD disalin, Anda dapat melanjutkan untuk membuat VM yang sesuai dengan konfigurasi jaringan yang diperlukan, termasuk penyeimbangan beban internal atau eksternal, beberapa NIC, atau beberapa alamat IP yang dipesan. Perhatikan bahwa VM NIC tidak akan dibuat jika komputer memiliki IP Publik dan gateway NAT. Pertimbangkan batasan ini saat Anda berencana memulihkan VM dengan konfigurasi jaringan khusus. |
| Grup Keamanan Jaringan (NSG) di NIC/Subnet | Azure VM backup mendukung pencadangan dan pemulihan informasi NSG pada tingkat vnet, subnet, dan NIC. |
| VM yang Dipin ke Zona | Jika Anda mencadangkan VM Azure yang disematkan ke zona (dengan Azure Backup), Maka Anda dapat memulihkannya di zona yang sama tempat VM disematkan. Pelajari lebih lanjut |
| Memulihkan VM di dalam set ketersediaan mana saja | Saat Anda memulihkan VM dari portal, tidak ada opsi untuk memilih kelompok ketersediaan. VM yang dipulihkan tidak memiliki set ketersediaan. Jika Anda menggunakan opsi kembalikan disk, maka Anda dapat menentukan set ketersediaan saat membuat VM dari disk menggunakan templat atau PowerShell yang disediakan. |
| Memulihkan VM khusus seperti VM SQL | Jika Anda mencadangkan Virtual Machine SQL menggunakan cadangan VM Azure lalu menggunakan opsi pulihkan VM atau membuat VM setelah memulihkan disk, maka VM yang baru dibuat harus didaftarkan dengan penyedia SQL seperti yang disebutkan di sini. Ini akan mengubah VM yang dipulihkan menjadi SQL VM. |
Memulihkan mesin virtual pengendali domain
| Scenario | Guidance |
|---|---|
| Memulihkan VM pengendali domain tunggal dalam satu domain | Pulihkan VM seperti VM lainnya. Perhatikan bahwa: Dari perspektif Direktori Aktif, VM Azure seperti VM lainnya. Mode Pemulihan Layanan Direktori (DSRM) juga tersedia, sehingga semua skenario pemulihan Direktori Aktif layak. Pelajari selengkapnya tentang pertimbangan pencadangan dan pemulihan untuk pengendali domain virtual. |
| Memulihkan beberapa mesin virtual pengendali domain dalam satu domain | Jika pengendali domain lain di domain yang sama dapat dijangkau melalui jaringan, pengendali domain dapat dipulihkan seperti VM apa pun. Jika itu adalah pengendali domain terakhir di dalam domain, atau pemulihan terjadi dalam jaringan yang terisolasi, gunakan pemulihan hutan. |
| Memulihkan VM pengontrol domain yang tunggal dalam konfigurasi multi-domain | Pulihkan disk dan buat VM dengan menggunakan PowerShell |
| Memulihkan beberapa domain dalam satu hutan | Kami merekomendasikan pemulihan hutan. |
Untuk informasi selengkapnya, lihat Cadangkan dan pulihkan pengendali domain Direktori Aktif.
Memulihkan VM dengan identitas terkelola
Identitas terkelola menghilangkan kebutuhan pengguna untuk mempertahankan kredensial. Identitas terkelola menyediakan identitas untuk digunakan aplikasi saat menyambungkan ke sumber daya yang mendukung autentikasi Microsoft Entra.
Azure Backup menawarkan fleksibilitas untuk memulihkan VM Azure terkelola dengan identitas managed. Anda dapat memilih untuk memilih identitas yang dikelola system atau identitas yang dikelola pengguna seperti yang ditunjukkan pada gambar di bawah ini. Ini diperkenalkan sebagai salah satu parameter input di panel Restore VM Azure. Identitas terkelola digunakan untuk mengakses akun storage dan pembersihan otomatis sumber daya apa pun yang dibuat selama proses pemulihan. Identitas yang dikelola ini harus terhubung dengan brankas.
Jika Anda memilih identitas terkelola yang ditetapkan sistem atau ditetapkan pengguna, periksa tindakan berikut ini untuk identitas terkelola pada tahap target Akun Penyimpanan dan Grup Sumber Daya.
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/delete",
"Microsoft.Compute/disks/beginGetAccess/action",
"Microsoft.Compute/disks/endGetAccess/action",
"Microsoft.Compute/locations/diskOperations/read",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/virtualMachines/delete",
"Microsoft.Compute/virtualMachines/instanceView/read",
"Microsoft.Compute/virtualMachines/extensions/read",
"Microsoft.Compute/virtualMachines/extensions/write",
"Microsoft.Compute/virtualMachines/extensions/delete",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/locations/operationResults/read",
"Microsoft.Network/locations/operations/read",
"Microsoft.Network/locations/usages/read",
"Microsoft.Network/networkInterfaces/delete",
"Microsoft.Network/networkInterfaces/ipconfigurations/read",
"Microsoft.Network/networkInterfaces/join/action",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Network/networkSecurityGroups/securityRules/read",
"Microsoft.Network/publicIPAddresses/delete",
"Microsoft.Network/publicIPAddresses/join/action",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/publicIPAddresses/write",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Storage/checkNameAvailability/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/delete",
"Microsoft.Storage/storageAccounts/blobServices/containers/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/write",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Storage/storageAccounts/write"
],
"notActions": [],
"dataActions": [
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/delete",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/write",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/add/action"
],
Atau, tambahkan penetapan peran operator pemulihan VM pada lokasi penahapan (Akun Storage) dan Grup Sumber Daya target untuk operasi pemulihan yang berhasil.
Anda juga dapat memilih identitas yang dikelola pengguna dengan memberikan input berupa ID Sumber Daya MSI mereka seperti yang disediakan pada gambar di bawah ini.
Note
Dukungan ini hanya tersedia untuk VM yang dikelola, dan tidak didukung untuk VM klasik dan VM yang tidak dikelola. Untuk akun storage yang dibatasi dengan firewall, MSI sistem hanya didukung.
Pemulihan Lintas Wilayah tidak didukung dengan identitas terkelola.
Saat ini, ini tersedia di semua wilayah cloud publik dan nasional Azure.
Memulihkan VM secara massal (pratinjau)
Azure Backup memungkinkan Anda memulihkan hingga 100 komputer virtual Azure yang dilindungi ke lokasi alternatif dalam satu pengalaman terpandu, dengan kontrol dan fleksibilitas atas pengaturan pemulihan untuk setiap komputer virtual.
Note
- Pemulihan VM massal tidak mendukung komputer virtual Klasik, Tidak Terkelola, Terenkripsi, atau Rahasia.
- Pemulihan VM massal tidak didukung untuk skenario pemulihan lintas wilayah (CRR).
- Subnet target harus menggunakan
/16atau subnet mask yang lebih kecil.
Important
Pemulihan massal gagal ketika awalan nama dan kombinasi nama VM sumber identik untuk 30 karakter pertama di seluruh VM. Dalam skenario ini, satu operasi pemulihan dapat berhasil, sementara yang lainnya gagal karena konflik nama. Kami menyarankan Anda untuk menghindari beberapa VM bernama serupa dalam satu permintaan pemulihan massal atau memicu pemulihan secara bertahap untuk mencegah eksekusi simultan.
Untuk memulihkan VM secara massal menggunakan portal Azure, ikuti langkah-langkah berikut:
Buka vault Layanan Pemulihan dan pilih Item >Item cadangan.
Pada panel item Backup, pilih Azure Virtual Machine sebagai JENIS MANAJEMEN BACKUP.
Pada panel Backup Items (Azure Virtual Machine), pilih satu atau beberapa VM yang ingin Anda pulihkan, lalu pilih Pulihkan massal (Pratinjau).
Pada panel Pemulihan Massal , pada tab Dasar , ubah (tambahkan atau hapus) pilihan VM untuk pemulihan.
Pada tab Titik pemulihan , ubah rentang waktu atau perbarui titik pemulihan untuk masing-masing VM dengan memilih Edit yang sesuai dengan setiap VM.
Secara default, titik pemulihan terbaru muncul secara otomatis untuk setiap VM.
Pada tab parameter Restore, pilih konfigurasi pemulihan umum - grup sumber daya Target, Virtual Network, Subnet dan lainnya yang berlaku untuk semua VM yang dipilih.
Pada tab Pra-pemeriksaan Validasi , tinjau hasil validasi otomatis untuk konfigurasi pemulihan VM massal.
Azure Backup secara otomatis memicu beberapa validasi untuk memastikan bahwa konfigurasi yang dipilih valid untuk pemulihan massal.
Pada tab Tinjau + pulihkan , pilih Pulihkan dan mulai operasi pemulihan massal yang menghosting operasi pemulihan individual.
Melacak status operasi pemulihan
Setelah Anda mengaktifkan operasi pemulihan, layanan cadangan membuat tugas untuk pelacakan. Azure Backup menampilkan pemberitahuan tentang pekerjaan di portal. Jika tidak terlihat, pilih simbol Pemberitahuan. lalu pilih Acara lainnya di log aktivitas untuk melihat Status Pemulihan Proses.
Pantau pemulihan sebagai berikut:
Untuk melihat operasi pada tugas tersebut, pilih tautan pemberitahuan. Atau, dalam brankas, pilih Pekerjaan pencadangan, dan selanjutnya pilih VM yang relevan.
Untuk memantau kemajuan pemulihan, pilih pekerjaan pemulihan apa pun dengan status Sedang Berlangsung. Ini menampilkan bilah kemajuan, yang menampilkan informasi tentang kemajuan pemulihan:
- Perkiraan waktu pemulihan: Awalnya menyediakan waktu yang diperlukan untuk menyelesaikan operasi pemulihan. Seiring berjalannya operasi, waktu yang diambil berkurang dan mencapai nol ketika operasi pemulihan selesai.
- Persentase pemulihan. Memperlihatkan persentase operasi pemulihan yang telah dilakukan.
- Jumlah byte yang ditransfer:Jika Anda memulihkan dengan membuat VM baru, itu menunjukkan byte yang telah ditransfer terhadap jumlah total byte yang akan ditransfer.
Langkah-langkah pasca-pemulihan
Ada beberapa hal yang perlu diperhatikan setelah memulihkan VM:
Ekstensi yang ada selama konfigurasi pencadangan dipasang, tetapi tidak diaktifkan. Jika Anda melihat masalah, pasang ulang ekstensi. Dalam kasus penggantian disk, penginstalan ulang ekstensi tidak diperlukan.
Saat Anda memilih Buat VM baru (atau pulihkan disk lalu buat VM), VM yang dipulihkan adalah sumber daya baru. Penetapan peran RBAC yang dilingkupkan ke VM asli tidak terbawa; tetapkan ulang peran pada VM baru sesuai kebutuhan.
Jika VM yang dicadangkan memiliki alamat IP statis, VM yang dipulihkan akan memiliki alamat IP dinamis untuk menghindari konflik. Anda dapat tambahkan alamat IP statis ke VM yang dipulihkan.
VM yang dipulihkan tidak memiliki set ketersediaan. Jika Anda menggunakan opsi kembalikan disk, maka Anda dapat menentukan set ketersediaan saat membuat VM dari disk menggunakan templat atau PowerShell yang disediakan.
Jika Anda menggunakan distribusi Linux berbasis cloud-init, seperti Ubuntu, untuk alasan keamanan, kata sandi diblokir setelah pemulihan. Gunakan ekstensi
VMAccesspada VM yang dipulihkan untuk reset kata sandi. Sebaiknya gunakan kunci SSH pada distribusi ini, sehingga Anda tidak perlu mengatur ulang kata sandi setelah pemulihan.Jika Anda tidak dapat mengakses VM setelah dipulihkan karena VM memiliki hubungan yang rusak dengan pengendali domain, ikuti langkah-langkah di bawah ini untuk menjalankan VM:
Lampirkan disk OS sebagai disk data ke VM yang telah dipulihkan.
Instal agen VM secara manual jika Agen Azure ditemukan tidak responsif dengan mengikuti link ini.
Mengaktifkan akses konsol serial di VM untuk mengizinkan akses baris perintah pada VM
bcdedit /store <drive letter>:\boot\bcd /enum bcdedit /store <VOLUME LETTER WHERE THE BCD FOLDER IS>:\boot\bcd /set {bootmgr} displaybootmenu yes bcdedit /store <VOLUME LETTER WHERE THE BCD FOLDER IS>:\boot\bcd /set {bootmgr} timeout 5 bcdedit /store <VOLUME LETTER WHERE THE BCD FOLDER IS>:\boot\bcd /set {bootmgr} bootems yes bcdedit /store <VOLUME LETTER WHERE THE BCD FOLDER IS>:\boot\bcd /ems {<<BOOT LOADER IDENTIFIER>>} ON bcdedit /store <VOLUME LETTER WHERE THE BCD FOLDER IS>:\boot\bcd /emssettings EMSPORT:1 EMSBAUDRATE:115200Saat VM dibangun kembali, gunakan portal Azure untuk mengatur ulang akun administrator lokal dan kata sandi
Gunakan konsol Serial access dan CMD untuk memisahkan VM dari domain
cmd /c "netdom remove <<MachineName>> /domain:<<DomainName>> /userD:<<DomainAdminhere>> /passwordD:<<PasswordHere>> /reboot:10 /Force"
Setelah VM dipisahkan dan dimulai ulang, Anda akan dapat melakukan RDP ke VM dengan kredensial admin lokal dan dengan sukses menggabungkan ulang VM ke domain.
Melakukan backup mesin virtual yang sudah dipulihkan
- Jika Anda memulihkan VM ke dalam grup sumber daya yang sama dengan nama yang sama seperti VM yang awalnya dicadangkan, proses pencadangan secara otomatis berlanjut pada VM setelah proses pemulihan.
- Jika Anda memulihkan VM ke grup sumber daya yang berbeda atau Anda menentukan nama yang berbeda untuk VM yang dipulihkan, Anda perlu menyiapkan cadangan untuk VM yang dipulihkan.
Langkah selanjutnya
- Jika Anda mengalami kesulitan selama proses pemulihan, tinjau masalah dan kesalahan umum.
- Setelah VM dipulihkan, pelajari tentang mengelola virtual machines