Pencadangan offline Azure Backup dengan menggunakan Azure Data Box

Artikel ini menjelaskan cara menggunakan Azure Data Box untuk menyemai data cadangan awal besar secara offline dari Agen MARS ke vault Layanan Pemulihan.

Anda dapat menggunakan Azure Data Box untuk memulai cadangan awal Microsoft Azure Recovery Services (MARS) yang besar ke brankas Layanan Pemulihan secara offline (tanpa menggunakan jaringan). Proses ini menghemat waktu dan bandwidth jaringan, yang sebaliknya akan habis digunakan untuk memindahkan data cadangan dalam jumlah besar secara online melalui jaringan dengan latensi tinggi. Pencadangan offline berdasarkan Azure Data Box memberikan dua keuntungan berbeda daripada pencadangan offline berdasarkan layanan Azure Import/Export:

  • Tidak perlu menyediakan disk dan konektor yang kompatibel dengan Azure sendiri. Azure Data Box mengirimkan disk yang berkaitan dengan SKU Data Box yang dipilih.
  • Azure Backup (Agen MARS) dapat langsung menulis data cadangan ke SKU Azure Data Box yang didukung. Dengan kemampuan ini, Anda tidak perlu menyediakan lokasi penahapan untuk data cadangan awal Anda. Anda juga tidak memerlukan utilitas untuk memformat dan menyalin data tersebut ke disk.

Tabel dukungan

Bagian ini menjelaskan skenario yang didukung.

Platform yang didukung

Proses untuk menyemai data dari Agen MARS dengan menggunakan Azure Data Box didukung pada SKU Windows berikut.

Sistem operasi SKU
Stasiun kerja
Windows 10 64 bit Enterprise, Pro, Rumah
Windows 8.1 64 bit Enterprise, Pro
Windows 8 64 bit Enterprise, Pro
Windows 7 64 bit Ultimate, Enterprise, Professional, Home Premium, Home Basic, Starter
Peladen
Windows Server 2022 64 bit Standar, Pusat Data, Dasar
Windows Server 2019 64 bit Standar, Pusat Data, Dasar
Windows Server 2016 64 bit Standar, Pusat Data, Dasar
Windows Server 2012 R2 64 bit Standar, Pusat Data, Yayasan
Windows Server 2012 64 bit Pusat Data, Dasar, Standar
Windows Storage Server 2016 64 bit Standar, Kelompok Kerja
Windows Storage Server 2012 R2 64 bit Standar, Kelompok Kerja, Esensial
Windows Storage Server 2012 64 bit Standar, Kelompok Kerja
Windows Server 2008 R2 SP1 64 bit Standar, Perusahaan, Pusat Data, Yayasan
Windows Server 2008 SP2 64 bit Standar, Perusahaan, Pusat Data

Nota

Windows Server 2008, 2008 R2, 2012 dan 2012 R2 telah mencapai Akhir Dukungan (EOS). Tinjau penggunaan anda dan rencanakan peningkatan OS dan migrasi yang sesuai. Untuk informasi selengkapnya, lihat Akhir dukungan untuk:

Lakukan peningkatan di tempat ke Windows Server 2016, 2019, 2022, atau 2025.

Ukuran data cadangan dan SKU Data Box yang didukung

Ukuran data cadangan (pasca-kompresi oleh MARS)* per server SKU Azure Data Box yang didukung
<=7,2 TB Azure Data Box Disk
>7,2 TB dan <=80 TB** Azure Data Box (100 TB)

*Tingkat kompresi umum bervariasi antara 10% dan 20%.
**Jika Anda berharap memiliki lebih dari 80 TB data cadangan awal untuk satu server MARS, hubungi AskAzureBackupTeam@microsoft.com.

Penting

Data cadangan awal dari satu server harus dimuat dalam satu instans Azure Data Box atau disk Azure Data Box dan tidak dapat dibagikan antara beberapa perangkat dengan SKU yang sama atau berbeda. Tetapi perangkat Azure Data Box dapat berisi cadangan awal dari beberapa server.

Prasyarat

Langganan Azure dan izin yang diperlukan

  • Proses ini memerlukan langganan Azure.
  • Proses ini mengharuskan pengguna yang ditunjuk untuk melakukan kebijakan pencadangan offline adalah pemilik langganan Azure.
  • Tugas Data Box dan layanan Recovery Services vault (tempat data perlu disemai) harus berada dalam langganan yang sama.
  • Kami menyarankan agar akun penyimpanan sasaran yang terkait dengan tugas Azure Data Box dan vault Layanan Pemulihan berada di wilayah yang sama. Namun, ini tidak diperlukan.
  • Pastikan Anda memiliki izin yang diperlukan untuk membuat aplikasi Microsoft Entra. Alur kerja Pencadangan Offline membuat aplikasi Microsoft Entra dalam langganan yang terkait dengan akun Azure Storage. Aplikasi ini memungkinkan Layanan Azure Backup akses yang aman dan tercakup ke Layanan Impor Azure, yang diperlukan untuk alur kerja Pencadangan Offline.

Dapatkan Azure PowerShell 3.7.0

Ini adalah prasyarat terpenting untuk proses tersebut. Sebelum Anda menginstal Azure PowerShell, versi 3.7.0, lakukan pemeriksaan berikut.

Langkah 1: Periksa versi PowerShell

  1. Buka Windows PowerShell, dan jalankan perintah berikut:

    Get-Module -ListAvailable AzureRM*
    
  2. Jika output menampilkan versi yang lebih tinggi dari 3.7.0, lakukan "Langkah 2." Jika tidak, lewati ke "Langkah 3."

Langkah 2: Hapus instalan versi PowerShell

Hapus instalan versi PowerShell saat ini.

  1. Hapus modul dependen dengan menjalankan perintah berikut di PowerShell:

    foreach ($module in (Get-Module -ListAvailable AzureRM*).Name |Get-Unique)  { write-host "Removing Module $module" Uninstall-module $module }
    
  2. Untuk memastikan keberhasilan penghapusan semua modul dependen, jalankan perintah berikut:

    Get-Module -ListAvailable AzureRM*
    

Langkah 3: Instal PowerShell versi 3.7.0

Setelah Anda memverifikasi bahwa tidak ada modul AzureRM yang ada, instal versi 3.7.0 dengan menggunakan salah satu metode berikut:

Atau Anda dapat:

  • Jalankan perintah berikut di jendela PowerShell:

    Install-Module -Name AzureRM -RequiredVersion 3.7.0
    

Azure PowerShell juga dapat diinstal dengan menggunakan file MSI. Untuk menghapusnya, hapus instalan dengan menggunakan opsi Hapus instalan program di Panel Kontrol.

Memesan dan menerima perangkat Data Box

Proses pencadangan offline menggunakan MARS dan Azure Data Box mengharuskan perangkat Data Box berada dalam status Terkirim sebelum Anda memicu pencadangan offline dengan menggunakan Agen MARS. Untuk memesan SKU yang paling sesuai untuk kebutuhan Anda, lihat Ukuran data cadangan dan SKU Data Box yang didukung. Ikuti langkah-langkah dalam Tutorial: Pesan disk Azure Data Box untuk memesan dan menerima perangkat Data Box Anda.

Penting

Jangan pilih BlobStorage untuk Jenis akun. Agen MARS memerlukan akun yang mendukung page blobs, yang tidak didukung saat BlobStorage dipilih. Pilih Storage V2 (tujuan umum v2) sebagai Jenis akun saat Anda membuat akun penyimpanan target untuk pekerjaan Azure Data Box Anda.

Cuplikan layar menunjukkan cara memilih jenis akun pada rincian instance.

Menginstal dan menyiapkan Agen MARS

  1. Pastikan Anda menghapus instalasi Agen MARS sebelumnya.

  2. Unduh Agen MARS terbaru dari situs web ini.

  3. Jalankan MARSAgentInstaller.exe, dan lakukan hanya langkah-langkah untuk menginstal dan mendaftarkan agen ke vault Layanan Pemulihan tempat Anda ingin cadangan Anda disimpan.

    Nota

    Vault Layanan Pemulihan harus berada dalam langganan yang sama dengan tugas Azure Data Box.

    Setelah agen terdaftar di brankas Layanan Pemulihan, ikuti langkah-langkah di bagian berikutnya.

Menyiapkan perangkat Azure Data Box

Bergantung pada SKU Azure Data Box yang Anda pesan, lakukan langkah-langkah yang tercakup dalam bagian yang sesuai yang mengikuti. Langkah-langkah ini menggambarkan cara menyiapkan dan menyiapkan perangkat Data Box untuk Agen MARS untuk mengidentifikasi dan mentransfer data cadangan awal.

Menyiapkan Azure Data Box disk

Jika Anda memesan satu atau beberapa disk Azure Data Box (hingga 100 TB), ikuti langkah-langkah yang disebutkan dalam artikel membuka kemasan, menyambungkan, dan membuka kunci disk Data Box Anda .

Nota

Ada kemungkinan bahwa server dengan Agen MARS tidak memiliki port USB. Dalam situasi tersebut, Anda dapat menyambungkan disk Azure Data Box ke server atau klien lain dan mengekspos akar perangkat sebagai berbagi jaringan.

Menyiapkan Azure Data Box

Jika Anda memesan instans Azure Data Box (hingga 100 TB), ikuti langkah-langkah di sini untuk menyiapkan instans Data Box Anda.

Memasang instans Azure Data Box Anda sebagai Sistem Lokal

Agen MARS beroperasi dalam konteks Sistem Lokal, sehingga memerlukan tingkat hak istimewa yang sama untuk diberikan ke jalur pemasangan tempat instans Azure Data Box terhubung.

Untuk memastikan Anda dapat memasang perangkat Data Box sebagai Sistem Lokal dengan menggunakan protokol NFS:

  1. Aktifkan klien untuk fitur NFS di server Windows yang telah menginstal Agen MARS. Tentukan sumber alternatif WIM:D:\Sources\Install.wim:4.

  2. Unduh PsExec dari halaman Sysinternals ke server dengan Agen MARS terinstal.

  3. Buka prompt perintah yang ditingkatkan, dan jalankan perintah berikut dengan direktori yang berisi PSExec.exe sebagai direktori saat ini.

    psexec.exe  -s  -i  cmd.exe
    

    Jendela perintah yang terbuka karena perintah sebelumnya ada dalam konteks Sistem Lokal. Gunakan jendela perintah ini untuk menjalankan langkah-langkah untuk memasang berbagi blob halaman Azure sebagai drive jaringan di server Windows Anda.

  4. Ikuti langkah-langkah dalam Menyambungkan ke Data Box untuk menyambungkan server Anda dengan Agen MARS ke perangkat Data Box melalui NFS. Jalankan perintah berikut pada prompt perintah Sistem Lokal untuk memasang berbagi blob halaman Azure.

    mount -o nolock \\<DeviceIPAddress>\<StorageAccountName_PageBlob X:  
    

    Setelah share dipasang, periksa apakah Anda dapat mengakses X: dari server Anda. Jika bisa, lanjutkan dengan bagian berikutnya dari artikel ini.

Mentransfer data cadangan awal ke perangkat Azure Data Box

  1. Buka aplikasi Microsoft Azure Backup di server Anda.

  2. Pada panel Tindakan , pilih Jadwalkan Pencadangan.

    Cuplikan layar memperlihatkan cara memilih pencadangan jadwal.

  3. Ikuti langkah-langkah dalam Panduan Jadwal Pencadangan.

  4. Tambahkan item dengan memilih tombol Tambahkan Item . Pertahankan ukuran total item dalam batas ukuran yang didukung oleh Azure Data Box SKU yang Anda pesan dan terima.

    Cuplikan layar memperlihatkan cara menambahkan item ke cadangan.

  5. Pilih jadwal pencadangan dan kebijakan penyimpanan yang sesuai untuk File dan Folder dan Status Sistem. Status sistem hanya berlaku untuk Windows Server dan bukan untuk klien Windows.

  6. Pada halaman Pilih Jenis Pencadangan Awal (File dan Folder) wizard, pilih opsi Transfer menggunakan disk Microsoft Azure Data Box dan pilih Berikutnya.

    Cuplikan layar memperlihatkan cara memilih jenis pencadangan awal.

  7. Masuk ke Azure saat diminta dengan menggunakan kredensial pengguna yang memiliki akses Pemilik pada langganan Azure. Setelah berhasil melakukannya, Anda akan melihat halaman yang mirip dengan halaman ini.

    Cuplikan layar memperlihatkan cara membuat sumber daya dan menerapkan izin yang diperlukan.

    Agen MARS kemudian mengambil pekerjaan Data Box dalam langganan yang berada dalam status "Delivered".

    Cuplikan layar menunjukkan cara mengambil tugas Data Box untuk ID langganan.

  8. Pilih pesanan Data Box yang benar yang telah Anda bongkar kemasannya, hubungkan, dan buka kunci disk Data Box Anda. Pilih Selanjutnya.

    Cuplikan layar memperlihatkan cara memilih pesanan Data Box.

  9. Pilih Deteksi Perangkat pada halaman Deteksi Perangkat Data Box. Tindakan ini membuat Agen MARS memindai disk Azure Data Box yang terpasang secara lokal dan mendeteksinya.

    Cuplikan layar memperlihatkan Deteksi Perangkat Data Box.

    Jika Anda menyambungkan instans Azure Data Box sebagai berbagi jaringan (karena tidak tersedianya port USB atau karena Anda memesan dan memasang perangkat Data Box 100 TB), deteksi gagal pada awalnya. Anda diberi opsi untuk memasukkan jalur jaringan ke perangkat Data Box.

    Cuplikan layar memperlihatkan cara memasukkan jalur jaringan.

    Penting

    Berikan jalur jaringan ke direktori akar disk Azure Data Box. Direktori ini harus berisi direktori dengan nama PageBlob.

    Cuplikan layar memperlihatkan direktori akar disk Azure Data Box.

    Misalnya, jika jalur disk adalah \\mydomain\myserver\disk1\ dan disk1 berisi direktori yang disebut PageBlob, jalur yang Anda masukkan di halaman wizard Agen MARS adalah \\mydomain\myserver\disk1\.

    Jika Anda menyiapkan perangkat Azure Data Box 100-TB, masukkan \\<DeviceIPAddress>\<StorageAccountName>_PageBlob sebagai jalur jaringan ke perangkat.

  10. Pilih Berikutnya, dan pilih Selesai di halaman berikutnya untuk menyimpan kebijakan pencadangan dan penyimpanan dengan konfigurasi pencadangan offline dengan menggunakan Azure Data Box.

    Halaman berikut mengonfirmasi bahwa kebijakan berhasil disimpan.

    Cuplikan layar menunjukkan bahwa kebijakan berhasil disimpan.

  11. Pilih Tutup pada halaman sebelumnya.

  12. Pilih Cadangkan Sekarang di panel Tindakan Agen MARS. Pilih Cadangkan pada jendela panduan.

    Cuplikan layar memperlihatkan panduan Cadangkan Sekarang.

Agen MARS mulai mencadangkan data yang telah Anda pilih ke perangkat Azure Data Box. Proses ini mungkin memakan waktu dari beberapa jam hingga beberapa hari. Jumlah waktu tergantung pada jumlah file dan kecepatan koneksi antara server dengan Agen MARS dan disk Azure Data Box.

Setelah pencadangan data selesai, Anda akan melihat halaman di Agen MARS yang menyerupai yang satu ini.

Cuplikan layar memperlihatkan proses Pencadangan.

Langkah-langkah pasca-pencadangan

Bagian ini menjelaskan langkah-langkah yang harus diambil setelah pencadangan data ke Azure Data Box Disk berhasil.

  • Ikuti langkah-langkah dalam artikel ini untuk mengirim disk Azure Data Box ke Azure. Jika Anda menggunakan perangkat Azure Data Box 100-TB, ikuti langkah-langkah ini untuk mengirim perangkat Azure Data Box ke Azure.

  • Pantau tugas Data Box di portal Microsoft Azure. Setelah pekerjaan Azure Data Box selesai, Agen MARS secara otomatis memindahkan data dari akun penyimpanan ke vault Layanan Pemulihan pada saat pencadangan terjadwal berikutnya. Kemudian menandai pekerjaan pencadangan sebagai Pekerjaan Selesai jika titik pemulihan berhasil dibuat.

    Nota

    Agen MARS memicu pencadangan pada waktu yang dijadwalkan sesuai dengan kebijakan yang dibuat. Pekerjaan ini akan menampilkan pemberitahuan "Menunggu pekerjaan Azure Data Box selesai" hingga pekerjaan selesai.

  • Setelah Agen MARS berhasil membuat titik pemulihan yang sesuai dengan cadangan awal, Anda dapat menghapus akun penyimpanan atau konten tertentu yang terkait dengan pekerjaan Azure Data Box.

Pemecahan masalah

Agen Microsoft Azure Recovery Services (MARS) membuat aplikasi Microsoft Entra untuk Anda di penyewa. Aplikasi ini memerlukan sertifikat untuk autentikasi yang dibuat dan diunggah saat Anda mengonfigurasi kebijakan seeding offline. Kami menggunakan Azure PowerShell untuk membuat dan mengunggah sertifikat ke aplikasi Microsoft Entra.

Masalah

Saat Anda mengonfigurasi pencadangan offline, Anda mungkin menghadapi masalah karena adanya kesalahan perangkat lunak pada perintah Azure PowerShell (cmdlet). Anda mungkin tidak dapat menambahkan beberapa sertifikat ke aplikasi Microsoft Entra yang sama yang dibuat oleh Agen MAB. Masalah ini akan memengaruhi Anda jika Anda mengonfigurasi kebijakan seeding offline untuk server yang sama atau berbeda.

Verifikasi apakah masalah disebabkan oleh akar penyebab spesifik ini

Untuk melihat apakah masalah Anda sama dengan yang dijelaskan sebelumnya, lakukan salah satu langkah berikut.

Langkah 1 verifikasi

Periksa untuk melihat apakah pesan kesalahan berikut muncul di konsol MAB saat Anda mengonfigurasi pencadangan offline.

Cuplikan layar memperlihatkan bahwa kebijakan Pencadangan Offline untuk akun Azure saat ini tidak dibuat.

Langkah 2 verifikasi

  1. Buka folder Temp di jalur penginstalan. Jalur folder sementara default adalah C:\Program Files\Microsoft Azure Recovery Services Agent\Temp. Cari file CBUICurr , dan buka file.

  2. Dalam file CBUICurr , gulir ke baris terakhir dan periksa untuk melihat apakah masalahnya sama dengan yang ada dalam pesan kesalahan ini: Unable to create an Azure AD application credential in customer's account. Exception: Update to existing credential with KeyId <some guid> is not allowed.

Penanganan masalah

Sebagai solusi untuk mengatasi masalah ini, lakukan langkah-langkah berikut dan coba lagi konfigurasi kebijakan.

Langkah 1 solusi sementara

Masuk ke PowerShell yang muncul di UI MAB dengan menggunakan akun lain dengan akses admin pada langganan di mana pekerjaan Data Box akan dibuat.

Langkah 2 solusi sementara

Jika tidak ada server lain yang memiliki seeding offline yang dikonfigurasi dan tidak ada server lain yang bergantung pada AzureOfflineBackup_<Azure User Id> aplikasi, hapus aplikasi ini. Pilih Portal Azure>Microsoft Entra ID>Pendaftaran Aplikasi.

Nota

Periksa apakah aplikasi AzureOfflineBackup_<Azure User Id> tidak memiliki konfigurasi seeding offline lain dan pastikan bahwa tidak ada server lain yang bergantung pada aplikasi ini. Buka Pengaturan>Kunci di bawah bagian Kunci Umum. Seharusnya tidak ada kunci publik lain yang ditambahkan. Lihat cuplikan layar berikut untuk referensi.

Kunci umum

Langkah 3

Dari server yang coba Anda konfigurasi untuk pencadangan offline, lakukan tindakan berikut.

  1. Buka tab Kelola aplikasi> sertifikat komputerPribadi, dan cari sertifikat dengan nama CB_AzureADCertforOfflineSeeding_<Timestamp>.

  2. Pilih sertifikat, klik kanan Semua Tugas, dan pilih Ekspor tanpa kunci privat dalam format .cer.

  3. Buka aplikasi pencadangan offline Azure yang disebutkan di langkah 2. PilihKunci>Pengaturan>Unggah Kunci Umum. Unggah sertifikat yang Anda ekspor di langkah sebelumnya.

    Cuplikan layar memperlihatkan kunci publik diunggah.

  4. Di server, buka registri dengan memasukkan regedit di jendela eksekusi.

  5. Buka registri Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Azure Backup\Config\CloudBackupProvider. Klik kanan CloudBackupProvider, dan tambahkan nilai string baru dengan nama AzureADAppCertThumbprint_<Azure User Id>.

    Nota

    Untuk mendapatkan ID pengguna Azure, lakukan salah satu tindakan berikut:

    • Dari PowerShell yang terhubung dengan Azure, jalankan perintah Get-AzureRmADUser -UserPrincipalName "Account Holder's email as defined in the portal".
    • Buka jalur Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Azure Backup\DbgSettings\OnlineBackup registri dengan nama CurrentUserId.
  6. Klik kanan string yang ditambahkan di langkah sebelumnya, dan pilih Ubah. Dalam nilai, berikan sidik jari sertifikat yang Anda ekspor di langkah 2. Pilih OK.

  7. Untuk mendapatkan nilai sidik jari, klik dua kali sertifikat. Pilih tab Detail, dan gulir ke bawah hingga Anda melihat bidang thumbprint. Pilih Thumbprint, dan salin nilainya.

    Cuplikan layar memperlihatkan bidang thumbprint sertifikat.

Pertanyaan

Untuk pertanyaan atau klarifikasi tentang masalah apa pun yang Anda hadapi, hubungi AskAzureBackupTeam@microsoft.com.