Mencadangkan VM Azure di naungan Layanan Pemulihan

Artikel ini menjelaskan cara mencadangkan mesin virtual Azure (VM) dalam kubu Layanan Pemulihan dengan menggunakan Azure Backup.

Dalam artikel ini, Anda akan mempelajari cara:

  • Siapkan VM Azure.
  • Membuat vault.
  • Menemukan komputer virtual (VM) dan mengonfigurasikan kebijakan pencadangan.
  • Aktifkan pencadangan untuk VM Azure.
  • Mulai cadangan awal.

Catatan

Artikel ini menjelaskan cara menyiapkan vault dan memilih komputer virtual untuk mencadangkan. Ini berguna jika Anda ingin mencadangkan beberapa komputer virtual. Atau, Anda dapat mencadangkan satu Azure VM langsung dari pengaturan VM.

Sebelum memulai

Dalam beberapa keadaan, Anda mungkin juga perlu menginstal agen VM pada VM. Azure Backup mencadangkan VM Azure dengan menginstal ekstensi ke agen VM Azure yang berjalan pada komputer. Jika VM Anda dibuat dari gambar Azure Marketplace, agen diinstal dan berjalan. Jika Anda membuat VM kustom atau memigrasikan komputer lokal, Anda mungkin perlu menginstal agen secara manual.

Catatan

Fungsionalitas yang dijelaskan bagian berikut juga dapat diakses melalui pusat Backup. Pusat cadangan adalah pengalaman manajemen terpadu tunggal dalam Azure. Backup Center memungkinkan perusahaan untuk mengatur, memantau, mengoperasikan, dan menganalisis cadangan dalam skala besar. Dengan solusi ini, Anda dapat melakukan sebagian besar operasi utama untuk manajemen cadangan tanpa terbatas pada cakupan vault individual.

Buat brankas Layanan Pemulihan

Vault Layanan Pemulihan adalah entitas manajemen yang menyimpan titik pemulihan yang dibuat dari waktu ke waktu. Ini menyediakan antarmuka untuk melakukan operasi terkait pencadangan. Operasi ini mencakup upaya untuk mengambil cadangan sesuai permintaan, melakukan pemulihan, dan membuat kebijakan cadangan.

Untuk membuat vault Layanan Pemulihan:

  1. Masuk ke Azure portal.

  2. Cari Ketahanan, lalu buka dasbor Ketahanan .

    Cuplikan layar yang memperlihatkan tempat untuk mencari dan memilih Ketahanan.

  3. Pada panel Vault , pilih + Vault.

    Cuplikan layar yang memperlihatkan cara mulai membuat vault Layanan Pemulihan.

  4. Pilih Vault Layanan Pemulihan>Lanjutkan.

    Cuplikan layar yang memperlihatkan tempat memilih Layanan Pemulihan sebagai jenis vault.

  5. Pada panel Buat Vault Layanan Pemulihan, masukkan nilai-nilai berikut ini:

    • Langganan: pilih langganan yang akan digunakan. Jika Anda hanya anggota dari satu langganan, Anda akan melihat nama tersebut. Jika Anda tidak yakin langganan mana yang akan digunakan, gunakan langganan default. Beberapa pilihan hanya muncul jika akun kerja atau sekolah Anda dikaitkan dengan lebih dari satu langganan Azure.

    • Grup sumber daya: Gunakan grup sumber daya yang ada atau buat yang baru. Untuk menampilkan daftar grup sumber daya yang tersedia di langganan Anda, pilih Gunakan yang sudah ada. Kemudian pilih sumber daya di daftar dropdown. Untuk membuat grup sumber daya baru, pilih Buat baru, lalu masukkan nama. Untuk informasi selengkapnya tentang grup sumber daya, lihat gambaran umum Azure Resource Manager.

    • Nama vault: Masukkan nama ramah pengguna untuk mengidentifikasi vault. Nama harus unik untuk langganan Azure. Tentukan nama yang memiliki minimal 2, tetapi tidak lebih dari 50 karakter. Nama harus dimulai dengan huruf dan hanya terdiri dari huruf, angka, dan tanda hubung.

    • Wilayah: Pilih wilayah geografis untuk vault. Untuk membuat vault guna membantu melindungi sumber data apa pun, vault harus berada di wilayah yang sama dengan sumber data.

      Penting

      Jika Anda tidak yakin dengan lokasi sumber data Anda, tutup jendela. Buka daftar sumber daya Anda di portal. Jika Anda memiliki sumber data di beberapa wilayah, buat vault Recovery Service untuk setiap wilayah. Buat vault di lokasi pertama sebelum Anda membuat vault di lokasi lain. Anda tidak perlu menentukan akun storage untuk menyimpan data cadangan. Vault Recovery Services dan Azure Backup menangani langkah tersebut secara otomatis.

    Cuplikan layar yang memperlihatkan bidang untuk mengonfigurasi vault Layanan Pemulihan.

  6. Setelah Anda memberikan nilai, pilih Tinjau + buat.

  7. Untuk menyelesaikan pembuatan vault Layanan Pemulihan, pilih Buat.

    Dapat memerlukan waktu untuk membuat vault Layanan Pemulihan tersebut. Pantau pemberitahuan status di area Pemberitahuan di kanan atas. Setelah vault dibuat, vault tersebut muncul dalam daftar vault di Layanan Pemulihan. Jika vault tidak muncul, pilih Refresh.

    Cuplikan layar yang memperlihatkan tombol untuk menyegarkan daftar vault cadangan.

Azure Backup sekarang mendukung vault imutabel yang membantu Anda memastikan bahwa setelah titik pemulihan dibuat, titik tersebut tidak dapat dihapus sebelum kedaluwarsa berdasarkan kebijakan pencadangan. Anda dapat membuat imutabilitas tidak dapat diubah untuk membantu melindungi data cadangan Anda dari berbagai ancaman, termasuk serangan ransomware dan aktor jahat. Pelajari lebih lanjut tentang Azure Backup vault yang tidak dapat diubah.

Mengubah replikasi penyimpanan

Secara bawaan, vaults menggunakan penyimpanan geo-redundan (GRS):

Untuk mengubah jenis replikasi storage, ikuti langkah-langkah berikut:

  1. Di vault baru, di bawah Pengaturan, pilih Properti.

  2. Pada panel Properti , di bawah Konfigurasi Cadangan, pilih Perbarui.

  3. Pilih jenis replikasi storage, lalu pilih Simpan.

    Screenshot yang menunjukkan pengaturan konfigurasi storage untuk vault baru.

Anda tidak dapat mengubah jenis replikasi penyimpanan setelah vault disiapkan dan berisi item cadangan. Jika Anda ingin mengubah jenisnya, Anda perlu membuat ulang vault.

Terapkan kebijakan pencadangan

Untuk menerapkan kebijakan pencadangan ke VM Azure Anda, ikuti langkah-langkah berikut:

  1. Buka Ketahanan, lalu pilih + Konfigurasikan perlindungan.

    Screenshot yang memperlihatkan opsi Konfigurasi perlindungan.

  2. Pada panel Konfigurasi perlindungan , isi bidang berikut ini:

    • Sumber Daya dikelola oleh: Pilih Azure.
    • jenis Datasource: Pilih Azure Virtual machines.
    • Solution: Pilih Azure Backup.

    Lalu Pilih Lanjutkan.

    Screenshot yang memperlihatkan panel Konfigurasi perlindungan.

  3. Pada panel Start: Mengonfigurasi Pencadangan, untuk jenis Datasource, pilih Azure Virtual machines, dan pilih vault yang Anda buat. Lalu Pilih Lanjutkan.

    Screenshot yang memperlihatkan mulai: Mengonfigurasi panel Cadangan.

  4. Tetapkan kebijakan pencadangan.

    • Kebijakan default mencadangkan VM sekali sehari. Cadangan harian disimpan selama 30 hari. Rekam jepret pemulihan instan dipertahankan selama dua hari.

      Screenshot yang menunjukkan kebijakan pencadangan standar.

    • Jika Anda tidak ingin menggunakan kebijakan default, pilih Buat Baru, dan buat kebijakan kustom seperti yang dijelaskan dalam prosedur berikutnya.

  5. Di bawah Virtual Machines, pilih Tambahkan.

    Screenshot yang memperlihatkan penambahan mesin virtual.

  6. Pada panel Pilih virtual machines, pilih VM yang ingin Anda cadangkan dengan menggunakan kebijakan. Kemudian pilih OK.

    • Hanya VM yang dipilih yang divalidasi.

    • Hanya VM di wilayah yang sama dengan vault yang memenuhi syarat untuk dipilih.

    • Hanya satu vault yang digunakan untuk pencadangan VM.

      Screenshot yang memperlihatkan panel Pilih mesin virtual.

Catatan

  • Semua VM di wilayah yang sama dengan vault tersedia untuk mengonfigurasi cadangan.
  • Pencadangan Azure VM juga mendukung perlindungan VM dalam langganan yang berbeda dari vault, selama VM dan vault berada di penyewa yang sama. Untuk skenario dan batasan pencadangan lintas langganan yang didukung, lihat Matriks dukungan untuk cadangan Azure VM.
  • Saat mengonfigurasi cadangan, Anda dapat menelusuri ke nama VM dan grup sumber dayanya, meskipun Anda tidak memiliki izin yang diperlukan pada VM tersebut.
  • Jika VM Anda dalam status dihapus sementara, VM tidak muncul dalam daftar ini. Jika Anda perlu melindungi ulang VM, tunggu hingga periode penghapusan sementara kedaluwarsa. Anda juga dapat memulihkan VM dari daftar yang terhapus secara sementara. Untuk informasi selengkapnya, lihat soft delete untuk VM dengan menggunakan Azure portal.
  • Untuk mengubah vault Layanan Pemulihan VM, hentikan pencadangan lalu tetapkan vault baru ke VM.
  1. Di Cadangan, pilih Aktifkan pencadangan. Tindakan ini menyebarkan kebijakan ke vault dan VM dan menginstal ekstensi cadangan pada agen VM yang berjalan pada VM Azure.

Setelah Anda mengaktifkan pencadangan:

  • Azure Backup menginstal ekstensi cadangan terlepas dari status VM yang sedang berjalan.
  • Pencadangan awal berjalan sesuai dengan jadwal pencadangan Anda.
  • Saat pencadangan berjalan:
    • Mesin Virtual yang berjalan memiliki peluang terbesar untuk menghasilkan titik pemulihan yang konsisten aplikasi.
    • Bahkan jika VM dimatikan, VM tersebut tetap dicadangkan. VM seperti itu disebut sebagai VM offline. Dalam hal ini, titik pemulihan adalah konsisten terhadap kondisi saat terjadi crash.
  • Konektivitas keluar eksplisit tidak diperlukan untuk memungkinkan pencadangan VM Azure.

Buat kebijakan kustom

Untuk membuat kebijakan cadangan baru, lengkapi pengaturan kebijakan berikut dan kemudian pilih OK:

  • Nama kebijakan: Tentukan nama yang bermakna.

  • Jadwal pencadangan: Tentukan waktu untuk pencadangan. Anda dapat mengambil cadangan harian atau mingguan untuk VM Azure.

  • Pemulihan instan: Tentukan berapa lama Anda ingin menyimpan rekam jepret secara lokal untuk Pemulihan Instan:

    • Saat Anda memulihkan, disk VM yang sudah dicadangkan disalin dari storage melalui jaringan ke lokasi storage pemulihan. Dengan Pemulihan Instan, Anda dapat menggunakan rekam jepret yang disimpan secara lokal yang diambil selama pekerjaan pencadangan. Anda tidak perlu menunggu transfer data cadangan ke vault.
    • Anda dapat menyimpan rekam jepret untuk Pemulihan Instan selama satu hingga lima hari. Pengaturan default adalah dua hari.
  • Rentang retensi: Tentukan berapa lama Anda ingin menyimpan titik pencadangan harian atau mingguan Anda.

  • Retensi titik pencadangan bulanan dan Retensi titik pencadangan tahunan: Tentukan apakah Anda ingin menyimpan cadangan bulanan atau tahunan dari cadangan harian atau mingguan Anda.

    Untuk menyimpan kumpulan titik pemulihan, Azure Backup membuat grup sumber daya terpisah. Grup sumber daya ini berbeda dari grup sumber daya VM. Pelajari selengkapnya tentang grup sumber daya untuk VM.

    Screenshot yang menunjukkan kebijakan baru.

Azure Backup tidak mendukung penyesuaian jam otomatis untuk perubahan waktu musim panas untuk pencadangan VM Azure. Seiring perubahan waktu, ubah kebijakan pencadangan secara manual sesuai yang diperlukan.

Jika Anda menginginkan pencadangan per jam, konfigurasikan kebijakan Pencadangan yang ditingkatkan. Untuk informasi selengkapnya, lihat Cadangkan VM Azure dengan menggunakan kebijakan Yang Ditingkatkan.

Menjalankan pencadangan awal.

Pencadangan awal berjalan berdasarkan jadwal, tetapi Anda juga dapat segera menjalankannya:

  1. Buka Ketahanan>Item yang Dilindungi.

  2. Pada panel Protected item, untuk jenis Datasource, pilih Azure Virtual machines. Kemudian cari VM yang Anda konfigurasi untuk pencadangan.

  3. Klik kanan baris yang relevan atau pilih Lainnya (...), lalu pilih Cadangkan Sekarang.

  4. Gunakan kontrol kalender pada Cadangkan Sekarang untuk memilih hari terakhir agar titik pemulihan tetap ada. Kemudian pilih OK.

  5. Pantau pemberitahuan portal.

    Untuk memantau kemajuan tugas, buka Ketahanan>Tugas dan urutkan daftar untuk tugas yang sedang berlangsung. Bergantung pada ukuran VM Anda, membuat cadangan awal mungkin memakan waktu cukup lama.

Periksa status tugas pencadangan

Detail pekerjaan pencadangan untuk setiap cadangan VM mencakup fase berikut:

  • Snapshot: Azure Backup mengambil rekam jepret disk VM. Fase ini memastikan titik pemulihan tersedia untuk Pemulihan Instan hingga 30 hari, tergantung pada jenis kebijakan yang dikonfigurasi dan retensi rekam jepret.

  • Mentransfer data ke vault: Data disalin dari VM ke vault Layanan Pemulihan untuk membuat titik pemulihan untuk retensi jangka panjang. Fase ini dimulai setelah Snapshot selesai.

  • Validasi pencadangan: Azure Backup melakukan pemeriksaan integritas untuk memverifikasi data yang ditransfer dan mengonfirmasi bahwa titik pemulihan dapat digunakan.

    Screenshot yang menunjukkan status pekerjaan cadangan.

Dalam detail pekerjaan, subtugas memberikan visibilitas ke dalam fase pekerjaan cadangan.

Screenshot yang menunjukkan status subtugas pekerjaan cadangan.

Bilah kemajuan hanya melacak Transfer data ke vault dan memperlihatkan proporsi data yang ditransfer. Durasi Snapshot dan Validasi pencadangan tidak ditampilkan di bilah kemajuan. Gunakan bilah kemajuan sebagai indikator transfer, bukan sebagai perkiraan total waktu penyelesaian cadangan.

Penting

  • Penyelesaian Transfer data ke vault tidak mengonfirmasi titik pemulihan yang dapat dipulihkan. Cadangan dianggap dapat dipulihkan hanya setelah Pencadangan Validasi berhasil.
  • Durasi Snapshot dan memvalidasi cadangan dikecualikan dari bilah kemajuan karena tidak memiliki batas waktu yang dapat diprediksi.
  • Bilah kemajuan tidak mewakili total waktu yang tersisa atau perkiraan garis waktu.
  • Pengalaman kemajuan ini hanya meningkatkan visibilitas. Ini tidak mengubah alur kerja pencadangan yang mendasar.

Mentransfer data ke vault dapat memakan waktu beberapa hari untuk diselesaikan tergantung pada ukuran disk, churn per disk, dan faktor lainnya.

Status pekerjaan dapat bervariasi tergantung pada skenario berikut:

Snapshot Mentransfer data ke penyimpanan aman Status pekerjaan
Selesai Dalam proses Dalam proses
Selesai Dilewati Selesai
Selesai Selesai Selesai
Selesai Gagal Diselesaikan dengan peringatan
Gagal Gagal Gagal

Sekarang dengan kemampuan ini, untuk VM yang sama, dua cadangan dapat berjalan secara paralel. Dalam salah satu fase (Rekam Jepret atau Transfer data ke vault), hanya satu subtugas yang dapat berjalan. Dalam skenario di mana pekerjaan pencadangan yang sedang berlangsung dapat menyebabkan kegagalan pencadangan hari berikutnya, fungsionalitas pemisahan ini mencegahnya. Pencadangan hari berikutnya dapat menyelesaikan rekam jepret, sementara Transfer data ke vault dilewati jika pekerjaan pencadangan hari sebelumnya sedang berlangsung.

Titik pemulihan bertambah bertahap yang dibuat di vault menangkap perubahan data dari titik pemulihan terbaru yang dibuat di vault. Tidak ada dampak biaya bagi pengguna.

Langkah-langkah opsional

Instal agen komputer virtual

Azure Backup mencadangkan VM Azure dengan menginstal ekstensi ke agen VM Azure yang berjalan pada komputer. Jika VM Anda dibuat dari gambar Azure Marketplace, agen diinstal dan berjalan. Jika Anda membuat VM kustom atau memigrasikan komputer lokal, Anda mungkin perlu menginstal agen secara manual, seperti yang dirangkum dalam tabel berikut.

VM Detail lebih lanjut
Windows 1. Unduh dan instal file MSI agen.

2. Instal dengan izin admin pada komputer.

3. Verifikasi pengisntalan. Di C:\WindowsAzure\Packages pada VM, klik kanan WaAppAgent.exe>Properti. Pada tab Detail , Versi Produk harus 2.6.1198.718 atau yang lebih baru.

Jika Anda memperbarui agen aplikasi, pastikan tidak ada operasi backup yang berjalan dan instal ulang agen aplikasi.
Linux Instal dengan menggunakan RPM atau paket DEB dari repositori paket distribusi Anda. Metode ini lebih disukai untuk menginstal dan meningkatkan agen Linux Azure. Semua penyedia distribusi yang didukung mengintegrasikan paket agen Linux Azure ke dalam citra dan repositori mereka. Agen tersedia di GitHub, tetapi kami tidak menyarankan untuk menginstal dari sana.

Jika Anda memperbarui agen, pastikan bahwa tidak ada operasi pencadangan yang berjalan serta memperbarui file biner.