Acerca do Azure PostgreSQL flexible server e da elastic cluster vaulted backup (v2) (pré-visualização)

O Azure Backup for PostgreSQL Flexible Server e o Elastic Cluster v2 (pré-visualização) oferecem uma capacidade de backup melhorada, concebida para resolver limitações chave da solução v1 existente e suporta uma gama mais ampla de necessidades de backup. A V2 utiliza backups físicos baseados em snapshots de disco geridos, substituindo a abordagem de backup lógico pg_dump usada na v1.

Porquê utilizar o Azure PostgreSQL Flexible Server e a cópia de segurança em cofre do cluster elástico (v2)

A solução de backup v2 oferece maior flexibilidade para proteger e recuperar cargas de trabalho do Azure PostgreSQL Flexible Server ou Elastic Cluster. Utiliza snapshots incrementais dos discos geridos subjacentes em vez da abordagem lógica de backup usada pela v1, abordando limitações relacionadas com o tamanho do servidor, frequência de backup e opções de recuperação.

A tabela seguinte compara as capacidades disponíveis com backups v1 e v2.

Capacidade V1 (disponível de forma geral) v2 (pré-visualização)
Tecnologia de backup Backup lógico (pg_dump) Backup físico a partir de instantâneos de discos geridos
Fontes de dados protegidas Servidor flexível Servidor flexível e cluster elástico
Tamanho máximo 1 TB 32 TB em Premium SSD v1; 64 TB em Premium SSD v2
Frequência de backup Um backup por semana Horários diários e semanais (RPO de 1 dia)
Tipo de backup Só cópias de segurança completas O primeiro backup é completo; os backups subsequentes são incrementais
Restore Restaurar como ficheiros para um contentor de armazenamento e depois importar com ferramentas nativas Restaurar como servidor diretamente para um servidor flexível alvo ou cluster elástico
Retenção máxima Até 10 anos Até 10 anos

Principais capacidades do servidor flexível Azure PostgreSQL e backup elástico em cluster vaulted (v2)

Esta funcionalidade inclui as seguintes capacidades-chave:

  • Backups isolados de longo prazo, armazenados em cofre: Cria instantâneos no seu inquilino e transfere os backups para o cofre de cópias de segurança. Esta capacidade isola os dados de backup da subscrição e da conta de origem. O cofre protege os dados com o controlo de acesso baseado em funções do Azure (RBAC), soft delete e autorização de vários utilizadores (se ativada).

  • Backups imutáveis do WORM: Permite a imutabilidade (WORM) no cofre de backup para impedir que qualquer utilizador (incluindo um administrador do cofre) altere, sobrescrita ou elimine pontos de recuperação antes do seu período de retenção expirar. Esta proteção ajuda a proteger os seus backups contra ransomware e eliminação acidental ou maliciosa, apoiando os requisitos de conformidade com WORM.

  • Políticas flexíveis de backup: Suporta backups agendados diariamente ou semanais e backups on-demand após configurar a proteção. Pode definir períodos de retenção independentes para pontos de recuperação diários, semanais, mensais e anuais, variando de 7 dias a 10 anos.

  • Movimentação incremental de dados: Transfere todos os dados do disco durante o primeiro backup e apenas os blocos de dados alterados nos backups subsequentes, tornando os backups eficientes para servidores de vários terabytes. Se o snapshot anterior não estiver disponível, o Azure Backup inicia automaticamente a replicação inicial novamente sem qualquer intervenção do utilizador.

  • Restaurar como Servidor: Restaura um ponto de recuperação diretamente para um servidor flexível do PostgreSQL pré-criado ou para um cluster elástico. A restauração não requer uma conta de armazenamento intermédia nem uma operação manual pg_restore .

  • Gestão centralizada de backups: Proporciona uma experiência centralizada através da Resiliência no Azure para visualizar e gerir trabalhos de backup e restauro, itens protegidos, alertas e relatórios juntamente com outras cargas de trabalho protegidas pelo Azure Backup.

Fluxo de cópia de segurança para o Servidor Flexível do Azure PostgreSQL e para a cópia de segurança em cofre do cluster elástico (v2)

O fluxo de cópia de segurança para o servidor flexível do Azure PostgreSQL e para a cópia de segurança em cofre do cluster elástico (v2) funciona da seguinte forma:

  1. Concede à identidade gerida do cofre de Backup as permissões necessárias no servidor flexível de origem ou no cluster elástico. No portal Azure, pode atribuir as funções em falta em linha durante a configuração.
  2. Configura uma política de backup que define o calendário e as regras de retenção, e seleciona a fonte de dados a proteger.
  3. Em cada execução agendada, o Azure Backup pede ao fornecedor de recursos PostgreSQL que crie um snapshot gerido do disco dos discos do servidor e espera que o snapshot se hidrate totalmente.
  4. O Azure Backup obtém acesso temporal ao snapshot atual e ao snapshot anterior, calcula a diferença entre ambos e transfere apenas essa diferença para o cofre de Backup. O primeiro backup não tem snapshot anterior, por isso transfere o conteúdo completo.
  5. O Azure Backup marca o trabalho de backup como Bem-sucedido quando os dados do snapshot são copiados para o cofre. Os pontos de recuperação são depois retidos e eliminados conforme as regras de retenção da política.

Fluxo de restauro para a cópia de segurança no cofre (v2) do Base de Dados do Azure para PostgreSQL - servidor flexível e cluster elástico

O fluxo de restauro para Base de Dados do Azure para PostgreSQL para servidor flexível ou backup elástico em cluster vaulted (v2) funciona da seguinte forma:

  1. Cria o servidor flexível ou o cluster elástico de destino do Base de Dados do Azure para PostgreSQL onde é necessário restaurar a cópia de segurança. O Azure Backup restaura o conteúdo do disco num alvo existente; não cria automaticamente a localização do alvo.
  2. Seleciona o ponto de recuperação no cofre de cópias de segurança e escolhe o destino. O Azure Backup valida o alvo em relação ao ponto de recuperação (que inclui a versão principal do PostgreSQL, tamanho do disco, tipo de disco, nível SKU e configuração de rede) antes de iniciar a operação de restauro.
  3. O Azure Backup escreve o conteúdo dos pontos de recuperação nos discos do servidor de destino.
  4. O fornecedor de recursos PostgreSQL inicia o servidor restaurado e este torna-se online num estado transacionalmente consistente.

Como a restauração grava uma imagem de disco completa, o tempo de restauração escala com o tamanho do ponto de recuperação. Para servidores multiterabyte, planeie um objetivo de tempo de recuperação medido em horas a dias em vez de minutos.

Autenticação do Backup do Azure com o servidor PostgreSQL

O serviço Azure Backup liga-se ao servidor de origem através do fornecedor de recursos PostgreSQL, usando a identidade gerida do cofre de Backup. A identidade do cofre requer permissões no servidor de origem para cópia de segurança e no servidor de destino para o restauro. Quando configuras proteção ou desencadeias uma restauração a partir do portal Azure, o Azure Backup valida as permissões necessárias e oferece atribuir as funções em falta em linha. Se não tiveres acesso de escrita no servidor, podes descarregar um modelo de atribuição de funções e pedir a um administrador da base de dados para o executar.

Também pode usar uma identidade gerida atribuída pelo utilizador para conceder permissões à fonte de dados e ao cofre de Backup.

O Azure Backup utiliza identidades geridas para autenticar com o seu servidor PostgreSQL e requer as seguintes permissões:

Tipo de identidade Description
Identidade gerida pelo cofre de backup Conceda à identidade gerida do cofre de Backup as permissões necessárias no servidor de origem para backup e no servidor alvo para restauro. Quando configuras backup ou restauro, o Azure Backup valida as permissões necessárias e permite atribuir quaisquer funções em falta.
Identidade gerenciada atribuída pelo usuário Use uma identidade gerida atribuída pelo utilizador para conceder as permissões necessárias à fonte de dados e ao cofre de Backup.

Suporte de chaves gerido pelo cliente

O Azure Backup suporta servidores encriptados com uma chave gerida pelo cliente (CMK). O Azure Backup lê dados snapshot em forma desencriptada e armazena-os no cofre encriptado em repouso, seja com uma chave gerida pela plataforma ou com o CMK que configura no cofre de backup. Durante a restauração, os dados são escritos no disco do servidor alvo e reencriptados em repouso com a chave desse servidor. Se precisar que os dados sejam protegidos com a sua própria chave de ponta a ponta, configure um CMK no servidor de origem, no servidor de destino e no cofre de backup.

Migrar da experiência v1 para v2

Podes mover um item protegido v1 existente para v2 e continuar a usar a mesma política de backup e o cofre de backup. O item protegido mantém-se inalterado, e os seus pontos de recuperação v1 existentes continuam disponíveis.

Importante

A transição para a v2 é unidirecional. Para voltar à v1, tens de parar a proteção e eliminar a instância de backup antes de configurar novamente o backup usando a v1.

Antes de migrar um item protegido para a v2, certifique-se de que cumpre os seguintes pré-requisitos:

Se o servidor não cumprir estes pré-requisitos, a mudança falha devido a um erro do utilizador.

Depois de moveres o item protegido para a v2, os teus pontos de recuperação v1 existentes continuam disponíveis. O método de restauração depende da versão de backup usada para criar o ponto de recuperação:

  • Para pontos de recuperação criados com a v1, use Restaurar como Ficheiros.
  • Para pontos de recuperação criados com a v2, use Restaurar como servidor.

Podes usar o tipo de backup mostrado para cada ponto de recuperação para identificar se pertence à v1 ou à v2.

Aprenda como migrar um item protegido v1 existente para v2 (pré-visualização).

Compreenda os preços do Servidor Flexível do Azure PostgreSQL e da cópia de segurança no cofre do cluster elástico (v2)

O servidor flexível do Azure PostgreSQL e a cópia de segurança em cofre do cluster elástico (v2) implicam os seguintes custos:

  • Taxa de instância protegida: cobrada por cada instância protegida com base no tamanho da fonte de dados, por unidade.
  • Taxa de armazenamento de backup: cobrada sobre o total de dados armazenados no cofre, com base na redundância configurada no cofre de backup.

Para saber mais sobre preços, incluindo cobranças aplicáveis e detalhes de faturação, consulte a página de preços.

Como a v2 suporta backups diários para servidores maiores, as definições de retenção determinam principalmente o custo de armazenamento. Pode reter pontos de recuperação diários durante alguns meses e usar pontos de recuperação semanais, mensais e anuais para uma retenção mais longa.

Passos seguintes