Tutorial: Mengelola resiliensi aset menggunakan Copilot

Artikel ini menjelaskan cara menggunakan Ketahanan di Azure Copilot untuk membuat perjalanan ketahanan Anda lancar.

Penting

Pusat Kelangsungan Bisnis Azure sekarang menjadi Ketahanan di Azure, platform terpadu untuk Ketahanan Zona, Ketersediaan Tinggi, Pencadangan & Pemulihan Bencana, dan Perlindungan Ransomware. menawarkan pengalaman terintegrasi untuk memastikan ketahanan berkelanjutan dari aplikasi Anda. Untuk mencoba fitur Zonal di Ketahanan, isi formulir pendaftaran ini.

Nota

URL layanan saat ini dalam interaksi Copilot masih mereferensikan Pusat Kelangsungan Bisnis. URL ini akan segera bermigrasi ke Ketahanan.

Apa itu Resiliency Copilot?

Fitur Resiliency Copilot membantu Anda melindungi dan memulihkan sumber daya Anda. Use case utama untuk Resiliency Copilot diprioritaskan oleh empat pilar resiliency:

  • Manajemen perlindungan
  • Perlindungan ransomware
  • Pemantauan dan pelaporan
  • Pelajari dan dapatkan bantuan tentang kemampuan

Dengan Resiliency Copilot, Anda dapat memeriksa status perlindungan sumber daya Azure Anda di portal Azure dengan menggunakan bahasa alami secara langsung. Copilot mengambil informasi tentang sumber daya Anda dan status perlindungannya dan memandu Anda melalui proses yang relevan.

Contoh perintah

Tabel berikut mencantumkan perintah yang didukung:

Kategori Petunjuk
Keamanan - Berapa banyak brankas dalam tingkat keamanan yang buruk?
- Tampilkan tingkat keamanan semua brankas.
- Bagaimana cara meningkatkan tingkat keamanan brankas?
Manajemen - Tampilkan real estat ketahanan di semua langganan.
- Tampilkan sumber data yang tidak dilindungi di XXX wilayah.
- Tampilkan saya daftar semua sumber data yang dilindungi hanya menggunakan Azure Site Recovery.
Monitoring - Sumber data mana yang tidak memiliki Titik Pemulihan (RP) dalam tujuh hari terakhir?
- Berapa banyak pekerjaan cadangan yang gagal dalam 12 jam terakhir?
- Memicu ulang pencadangan untuk semua pekerjaan pencadangan yang gagal dalam 24 jam terakhir.

Melihat real estat ketahanan di semua langganan

MintaLah Copilot for Resiliency di Azure untuk mendapatkan informasi tentang perlindungan sumber daya Anda dengan perintah seperti Tampilkan real estat ketahanan di semua langganan.

Copilot menyediakan ringkasan sumber daya berdasarkan status perlindungan dan menghasilkan kueri Azure Resource Graph (ARG) yang dapat Anda jalankan langsung untuk mengambil informasi terperinci. Selain itu, Anda dapat mengekspor data sebagai file CSV dari halaman ARG Query Explorer.

Cuplikan layar memperlihatkan perintah Copilot.

Cuplikan layar memperlihatkan hasil ketahanan lingkungan Copilot.

Meningkatkan perlindungan untuk sumber daya

Copilot juga membantu Anda meningkatkan ketahanan dengan meningkatkan perlindungan sumber daya yang ada. Dengan fitur ini, Anda dapat mengaktifkan perlindungan menggunakan beberapa solusi yang tersedia.

Nota

Fitur ini hanya tersedia untuk Azure VM.

Untuk meningkatkan perlindungan sumber daya Anda, ikuti langkah-langkah berikut:

  1. Di portal Azure, pilih Copilot, lalu gunakan perintah Tampilkan Komputer Virtual yang sedang berjalan.

  2. Pada Pilih sumber daya, pilih komputer virtual Anda, lalu klik Pilih.

    Cuplikan layar memperlihatkan cara meningkatkan perlindungan menggunakan Copilot.

  3. Pada bilah VM yang dipilih, Copilot menunjukkan solusi saat ini yang melindungi Mesin Virtual (VM). Pilih Tingkatkan Perlindungan untuk melanjutkan penyempurnaan perlindungan.

    Copilot mengalihkan ke bilah tempat Anda dapat mengonfigurasi perlindungan dengan solusi lain.

    Cuplikan layar memperlihatkan detail perlindungan saat ini.

    Bilah solusi tertentu muncul di mana Anda dapat mengonfigurasi pencadangan atau pemulihan bencana.

    Cuplikan layar memperlihatkan cara mengonfigurasi solusi.

Menampilkan tingkat keamanan

Anda dapat meminta Copilot untuk ringkasan postur keamanan Anda dan mendapatkan panduan untuk meningkatkan keamanan.

Untuk melihat tingkat keamanan sumber daya di Copilot, gunakan perintah Tampilkan tingkat keamanan untuk semua sumber data. Copilot menyediakan ringkasan jumlah sumber data berdasarkan tingkat keamanannya.

Anda juga dapat menjalankan kueri ARG untuk mengambil detail selengkapnya atau mengunduh data sebagai file CSV.

Cuplikan layar memperlihatkan tingkat keamanan untuk sumber data.

Meningkatkan konfigurasi keamanan

Anda juga dapat meminta Copilot untuk membantu meningkatkan postur keamanan Anda.

Untuk meningkatkan konfigurasi keamanan, ikuti langkah-langkah berikut:

  1. Di portal Azure, pada Copilot, gunakan perintah Tingkatkan tingkat keamanan untuk vault. Copilot menyediakan serangkaian langkah untuk mengaktifkan berbagai fitur keamanan.

  2. Pada Pilih sumber daya, pilih vault, vault Layanan Pemulihan atau vault Cadangan, lalu klik Pilih.

    Cuplikan layar memperlihatkan cara memilih vault.

  3. Tinjau tingkat keamanan saat ini, lalu gunakan Copilot untuk memilih tingkat target yang diperlukan.

    Cuplikan layar memperlihatkan tingkat keamanan vault.

  4. Pilih cara yang ingin Anda lanjutkan, melalui alat portal Azure atau CLI.

    Jika Anda memilih Alat perintah (PowerShell/CLI), Copilot menyediakan skrip untuk diunduh dari portal Azure untuk mengubah tingkat keamanan.

    Cuplikan layar memperlihatkan alat yang tersedia untuk mengubah tingkat keamanan.

    Copilot mengulas setiap fitur keamanan dan berupaya memperbarui agar tingkat keamanan yang diinginkan tercapai. Pilih opsi yang diperlukan untuk meningkatkan tingkat keamanan.

    Cuplikan layar memperlihatkan perubahan penghapusan lunak dan ketidakberubahan.

    Cuplikan layar memperlihatkan perubahan Otorisasi Multi-pengguna.

    Beberapa fitur keamanan, seperti otorisasi multi-pengguna, memerlukan intervensi yang lebih manual. Copilot menyediakan proses untuk mengubah pengaturan keamanan.

    Cuplikan layar memperlihatkan perubahan penghapusan lunak dan Otorisasi Multi-pengguna.

Memicu pencadangan untuk sumber daya

Copilot dapat membantu Anda mendapatkan daftar sumber data yang tidak memiliki Titik Pemulihan dalam durasi tertentu. Fitur ini membantu memantau setiap kegagalan pencadangan dan menjaga perjanjian tingkat layanan (SLA) untuk pemulihan.

Untuk memicu pencadangan sesuai permintaan untuk sumber daya, ikuti langkah-langkah berikut:

  1. Di portal Azure, pada Copilot, picu kueri untuk memeriksa sumber daya yang tidak memiliki Titik Pemulihan dengan menggunakan perintah Berapa banyak sumber data yang tidak memiliki Titik Pemulihan dalam 7 hari terakhir.

    Copilot memperlihatkan daftar sumber daya tersebut dan kueri ARG untuk mendapatkan detail lebih lanjut.

    Cuplikan layar memperlihatkan item tanpa titik pemulihan.

  2. Resiliency Copilot juga menyediakan skrip PowerShell untuk diunduh dari portal Microsoft Azure untuk memicu pencadangan pada semua sumber daya tersebut.

    Untuk memicu pencadangan sesuai permintaan, pilih Ya pada perintah lebih lanjut.

    Cuplikan layar memperlihatkan peringatan Copilot untuk memicu pencadangan.

    Cuplikan layar berikut menunjukkan skrip untuk mengambil daftar pekerjaan pencadangan yang gagal dan memicu cadangan mereka.

    Tangkapan layar memperlihatkan skrip untuk memicu pencadangan.

    Cuplikan layar memperlihatkan skrip untuk memicu pencadangan pada pekerjaan yang gagal.

    Anda juga dapat mengambil daftar pekerjaan pencadangan yang gagal dalam periode waktu yang ditentukan.

    Cuplikan layar memperlihatkan skrip untuk melihat pekerjaan yang gagal.

Tingkatkan keamanan brankas Layanan Pemulihan dan brankas Cadangan

Ketahanan di Azure Copilot menyediakan opsi untuk meningkatkan tingkat keamanan vault. Anda dapat menemukan opsi ini di panel vault.

Untuk meningkatkan tingkat keamanan vault, ikuti langkah-langkah berikut:

  1. Buka vault yang ingin Anda tingkatkan tingkat keamanannya, lalu pilih Tingkatkan tingkat keamanan vault ini.

    Panel Copilot terbuka tempat Anda dapat berinteraksi dengan Copilot untuk melakukan penyempurnaan keamanan yang diperlukan.

    Dalam cuplikan layar berikut, Copilot menunjukkan tingkat keamanan vault saat ini dan menyarankan tingkat berikutnya (Poor to Fair, Fair to Good, atau Good to Excellent) bersama dengan langkah-langkah yang direkomendasikan untuk meningkatkannya.

    Cuplikan layar memperlihatkan opsi Copilot untuk meningkatkan tingkat keamanan vault.

  2. Setelah Anda memilih tingkat keamanan yang diperlukan (misalnya, Baik), copilot meminta Anda untuk memilih opsi eksekusi yang diinginkan - Portal atau Alat Perintah (PowerShell/CLI).

    Cuplikan layar memperlihatkan opsi eksekusi di panel Copilot.

  3. Untuk menggunakan portal Microsoft Azure untuk peningkatan keamanan, pilih Portal. Pilihan ini memberikan panduan dalam meningkatkan pengaturan Penghapusan Lunak, Kekekalan, dan Otorisasi Multi-pengguna (MUA).

    Alat Perintah (PowerShell/CLI) memungkinkan Anda mengaktifkan fitur keamanan vault melalui baris perintah, dengan Copilot menawarkan perintah sampel untuk aktivasi.

  4. Setelah Anda memperbarui tingkat keamanan vault menggunakan Copilot, pilih Tampilkan properti untuk memeriksa nilai yang diperbarui.

    Cuplikan layar memperlihatkan opsi untuk melihat peningkatan keamanan yang diperbarui untuk vault.

Menganalisis kegagalan pekerjaan untuk brankas Layanan Pemulihan dan brankas Cadangan

Halaman vault juga menyediakan fitur Ketahanan di Azure Copilot untuk menganalisis kegagalan pekerjaan untuk vault yang dipilih.

Untuk memeriksa pekerjaan yang gagal, ikuti langkah-langkah berikut:

  1. Buka vault tempat Anda ingin meninjau pekerjaan yang gagal, lalu pilih Tampilkan kegagalan pekerjaan untuk vault ini.

    Panel Copilot terbuka dengan perintah untuk menampilkan sumber daya yang terkena dampak.

    Cuplikan layar memperlihatkan cara menampilkan sumber daya yang terkena dampak menggunakan Copilot.

  2. Pilih Ya.

    Panel Pilih Sumber Daya terbuka dengan ringkasan pekerjaan yang paling banyak gagal dari 24 jam terakhir untuk item cadangan, lalu meminta pengguna untuk memilih sumber daya yang terkena dampak untuk menganalisis kesalahan lebih lanjut dan memeriksa tindakan yang direkomendasikan dari Copilot.

  3. Pilih sumber daya yang terpengaruh dari daftar, lalu klik Pilih.

    Cuplikan layar memperlihatkan sumber daya yang terpengaruh yang dapat Anda perbaiki.

  4. Pada panel Copilot, pilih Buka Item Cadangan untuk melihat deskripsi kode kesalahan dan rekomendasi beserta langkah-langkah terpandu untuk memperbaiki masalah.

    Cuplikan layar memperlihatkan opsi untuk menampilkan item cadangan sumber daya yang dipilih.

    Cuplikan layar memperlihatkan kode kesalahan dan tindakan yang direkomendasikan untuk resolusi.

Mengonfigurasi perlindungan untuk sumber daya di vault Layanan Pemulihan dan penyimpanan cadangan

Ketahanan di Azure Copilot memungkinkan Anda mengonfigurasi perlindungan dengan mulus untuk sumber daya yang tidak terlindungi dalam vault Layanan Pencadangan atau Pemulihan yang didukung.

Untuk mengonfigurasi perlindungan sumber daya dalam vault, ikuti langkah-langkah berikut:

  1. Di portal Microsoft Azure, buka vault tertentu, lalu pilih Copilot.

  2. Pada panel Copilot , gunakan perintah Tampilkan sumber daya yang dapat dilindungi di vault ini.

    Cuplikan layar memperlihatkan cara mencari sumber daya untuk dilindungi di vault menggunakan Copilot.

  3. Dari daftar sumber daya yang tidak terlindungi, pilih sumber daya untuk mengonfigurasi perlindungan, lalu pilih Konfigurasikan cadangan.

  4. Pada panel Konfigurasi Cadangan , pada tab Kebijakan pencadangan , di bawah Kebijakan pencadangan, pilih kebijakan yang ingin Anda gunakan untuk retensi data.

  5. Pada tab Sumber data , pilih Tambahkan.

  6. Pada panel Pilih sumber daya untuk dicadangkan , pilih sumber daya yang perlu dicadangkan.

    Nota

    Anda hanya dapat memilih satu sumber daya pada satu waktu di konfigurasi cadangan.

  7. Pada tab Sumber data , pilih grup sumber daya Snapshot, lalu pilih validasi.

  8. Pada tab Tinjau + konfigurasi , tinjau detail konfigurasi, lalu pilih Konfigurasikan Cadangan.

Membuat vault cadangan menggunakan Resiliency Copilot

Copilot Ketahanan memungkinkan Anda membuat keputusan berdasarkan informasi saat menyiapkan brankas cadangan. Selama pembuatan vault, Copilot merekomendasikan untuk mengaktifkan Pemulihan dan Kekekalan Lintas Wilayah, fitur penting untuk memastikan ketahanan dan perlindungan terhadap ancaman ransomware. Perintah "Buat Vault Cadangan" menyediakan default cerdas berdasarkan langganan dan wilayah yang paling banyak digunakan, membantu mempertahankan ketersediaan cadangan di seluruh wilayah sambil melindungi data dari penghapusan atau modifikasi. Selain itu, Copilot menyederhanakan konfigurasi vault dengan menyarankan nilai yang sering digunakan untuk langganan, grup sumber daya, dan wilayah, yang dapat Anda sesuaikan dengan mudah untuk memenuhi kebutuhan Anda.

Untuk membuat vault Backup menggunakan Resiliency Copilot, ikuti langkah-langkah berikut:

  1. Pergi ke Ketahanan>Kelola>Vault.

  2. Pada panel Vault , pilih + Vault.

  3. Pada panel Mulai: Buat Vault , Pilih Vault Cadangan sebagai Jenis Vault, lalu pilih Lanjutkan.

  4. Pada panel Buat Vault Cadangan , pilih Bantu saya membuat vault.

    Cuplikan layar memperlihatkan cara mulai membuat vault menggunakan Copilot.

  5. Pada panel Copilot , langganan yang sering digunakan akan muncul. Untuk menggunakan langganan yang disarankan, pilih Lanjutkan.

    Untuk memilih langganan lain, klik Pilih Langganan, pilih langganan dari menu dropdown, lalu pilih Kirim.

  6. Setelah langganan berlaku, terapkan grup sumber daya yang disarankan dengan memilih Lanjutkan.

    Untuk memilih grup sumber daya lain, klik Pilih Grup Sumber Daya, pilih grup sumber daya dari menu dropdown, lalu pilih Kirim.

    Cuplikan layar memperlihatkan cara menerapkan grup sumber daya menggunakan Copilot untuk pembuatan vault.

  7. Setelah grup sumber daya berhasil diterapkan, terapkan nama vault yang disarankan, lalu pilih **Kirim.

    Untuk mengubah nama vault yang disarankan, pada panel Buat Vault Cadangan, pada tab Dasar, masukkan nama vault Cadangan.

  8. Pada panel Copilot , terapkan wilayah yang disarankan dengan memilih Lanjutkan.

    Untuk memilih wilayah lain, klik Pilih Wilayah untuk memilih wilayah dari menu dropdown, lalu pilih Kirim.

  9. Untuk mengatur jenis redundansi, pada panel Copilot , pilih opsi redundansi yang sesuai dari daftar, lalu pilih Kirim.

    Cuplikan layar memperlihatkan cara menggunakan Copilot untuk menerapkan jenis redundansi vault dalam pembuatan vault.

  10. Pilih tab Lanjutkan ke Properti Vault untuk mengonfigurasi pengaturan keamanan, identitas terkelola, enkripsi, dan pemulihan yang diperlukan.

    Cuplikan layar memperlihatkan cara menerapkan properti vault menggunakan Copilot untuk pembuatan vault.

  11. Setelah mengonfigurasi Properti Vault, pilih Buka Tab Tinjau + Buat.

  12. Pada tab Tinjau + buat , pilih Buat untuk mulai membuat vault.

Menyalin vault Backup ke wilayah lain menggunakan Resiliency Copilot

Ketahanan di Azure sekarang memungkinkan Anda menyalin konfigurasi vault dengan mudah di seluruh wilayah. Dengan solusi Copilot terintegrasi, proses ini disederhanakan dan otomatis, memberikan kesederhanaan, konsistensi, dan keandalan yang lebih besar saat mengelola vault Backup; sehingga menghilangkan kebutuhan akan konfigurasi ulang manual di wilayah target.

Untuk menyalin vault Backup ke wilayah lain, ikuti langkah-langkah berikut:

  1. Pergi ke Ketahanan>Kelola>Vault.

  2. Pada panel Vault , pilih + Vault.

  3. Pada panel Mulai: Buat Vault , Pilih Vault Cadangan sebagai Jenis Vault, lalu pilih Lanjutkan.

  4. Pada panelBuat Vault Cadangan , pilih Bantu saya menyalin pengaturan vault yang sudah ada.

    Cuplikan layar memperlihatkan cara mulai menyalin vault menggunakan Copilot.

  5. Pada panel Copilot , vault dari wilayah yang sering digunakan muncul. Untuk menggunakan vault yang disarankan untuk menyalin pengaturan, pilih Lanjutkan.

    Untuk memilih vault dari wilayah lain, klik Pilih Wilayah, pilih wilayah dari menu dropdown, lalu pilih Konfirmasi.

  6. Setelah pengaturan vault berhasil disalin, pada panel Copilot , masukkan nama vault Backup, lalu pilih Kirim.

  7. Pada panel Buat Vault Cadangan, di tab Basics, pilih Wilayah yang berbeda dari menu dropdown.

    Cuplikan layar memperlihatkan cara memilih wilayah alternatif untuk pembuatan vault.

    Beberapa properti vault, seperti pengaturan pemantauan dan otorisasi multi-pengguna, tidak disalin selama pembuatan vault. Anda dapat mengonfigurasi Properti Vault ini setelah pembuatan vault selesai.

  8. Pada panel Copilot, pilih Pergi ke membuat Vault.

  9. Pada tab Tinjau + buat , pilih Buat untuk mulai menyalin vault ke wilayah alternatif.

    Cuplikan layar memperlihatkan cara mulai menyalin vault ke wilayah alternatif.

Menghapus Vault Layanan Pemulihan dan Vault Cadangan menggunakan Copilot

Resiliency Copilot memungkinkan Anda memulai dan mengotomatiskan operasi penghapusan brankas dari halaman penghapusan brankas.

Untuk menghapus vault menggunakan Copilot, ikuti langkah-langkah berikut:

  1. Di portal Microsoft Azure, buka vault tertentu, lalu pilih Copilot.

  2. Pada panel Copilot , gunakan perintah Bantu saya menghapus vault ini.

    Copilot kemudian melakukan tindakan berikut:

    • Mengidentifikasi semua item cadangan dan yang direplikasi yang ditautkan ke vault, menghapus kebutuhan akan pemeriksaan dependensi manual.

    • Meninjau properti vault (seperti status titik akhir privat) untuk menawarkan rekomendasi yang disesuaikan.

    • Memeriksa status Penghapusan Sementara. Jika diaktifkan, Copilot menyediakan opsi untuk menonaktifkan fitur keamanan.

      Nota

      Jika Soft Delete diatur ke Diaktifkan dengan selalu aktif, penghapusan vault tidak dapat dilanjutkan.

    Setelah semua kondisi yang disarankan oleh Copilot ditangani, Copilot menyediakan skrip PowerShell untuk diunduh guna menghapus vault.

  3. Pilih Ya untuk mengunduh, lalu jalankan skrip untuk menghapus vault.

    Cuplikan layar memperlihatkan opsi untuk mengunduh skrip penghapusan vault dari Copilot.

Memecahkan masalah kode kesalahan untuk brankas Pemulihan dan brankas Cadangan

Anda dapat menggunakan Copilot untuk memecahkan masalah kegagalan pekerjaan yang terkait dengan vault Layanan Pemulihan atau vault Backup.

Untuk memecahkan masalah kode kesalahan, ikuti langkah-langkah berikut:

  1. Pergi ke vault >pekerjaan Pencadangan.

    Panel Pekerjaan Pencadangan terbuka menampilkan daftar pekerjaan dan statusnya. Anda dapat menganalisis lebih lanjut kegagalan pekerjaan untuk vault.

  2. Filter menurut jenis sumber daya, lalu pilih pekerjaan yang gagal untuk membuka detail pekerjaan atau panel properti untuk langkah-langkah pemecahan masalah berdasarkan kode kesalahan.

    Dalam cuplikan layar berikut, detail pekerjaan menunjukkan penyebab kesalahan dan Copilot menyediakan opsi untuk memecahkan masalah kesalahan.

    Cuplikan layar memperlihatkan penyebab kesalahan dan opsi untuk memecahkan masalah.