Глоссарий Azure Backup

Это глоссарий терминов может быть полезным при использовании Azure Backup.

Примечание.

  • Термины, помеченные с помощью префикса "(термин зависит от рабочей нагрузки)", относятся к числу таких, которые актуальны в контексте определенного подмножества рабочих нагрузок, которые поддерживаются Azure Backup.
  • Для терминов, которые широко используются в документации Azure Backup, но ссылаются на другие службы Azure, предоставляется прямая ссылка на документацию по соответствующей службе Azure.

AFS (общие папки Azure)

См. документацию по службе Файлов Azure.

Восстановление в другое расположение

Восстановление выполняется из точки восстановления в расположение, отличное от исходного, в котором были созданы резервные копии. При использовании резервного копирования виртуальных машин Azure это означает восстановление виртуальной машины на сервере, отличном от исходного сервера, на котором были сделаны резервные копии. При использовании резервного копирования общей папки Azure это означает восстановление данных в общую папку, отличную от резервной общей папки.

Согласованные с приложениями резервные копии

(термин зависит от рабочей нагрузки)

В согласованные с приложениями резервные копии записываются содержимое памяти и ожидающие операции ввода-вывода. Для согласованных с приложениями моментальных снимков используется модуль записи VSS (либо предварительный или последующий сценарий для Linux), который обеспечивает согласованность данных приложения перед началом резервного копирования. Подробнее.

Шаблоны Azure Resource Manager (ARM)

См. документацию по шаблонам ARM.

Автозащита (для баз данных)

(термин зависит от рабочей нагрузки)

Автоматическая защита — это функция, которая позволяет автоматически защищать все базы данных в изолированном экземпляре или группе доступности AlwaysOn SQL Server. Она не только включает резервное копирование для существующих баз данных, но и защищает все базы данных, которые можно добавить в будущем.

Доступность (типы репликации хранилища)

Azure Backup предлагает три типа репликации для обеспечения высокой доступности хранилища и данных:

LRS

Локально избыточное хранилище (LRS) троекратно реплицирует данные резервной копии (создает три копии) в единице масштабирования хранилища в центре обработки данных. Все копии данных резервной копии находятся в одном регионе. LRS — это экономный способ защиты данных резервной копии от сбоев локального оборудования.

GRS

По умолчанию рекомендуется использовать для репликации геоизбыточное хранилище (GRS). Геоизбыточное хранилище реплицирует данные резервной копии в дополнительный регион, который находится в сотнях километров от основного расположения данных. Этот вариант дороже, чем LRS, но GRS обеспечивает высокий уровень устойчивости данных резервной копии, даже в случае выхода из строя регионального центра обработки данных.

Примечание.

Для хранилищ GRS, в которых включена функция восстановления между регионами, хранилище резервных копий обновляется с GRS до RA-GRS (геоизбыточного хранилища с доступом для чтения).

ZRS

Хранилище, избыточное между зонами (ZRS), реплицирует данные резервной копии в зоны доступности, гарантируя место расположения и устойчивость данных резервной копии в пределах одного региона. Поэтому для критически важных рабочих нагрузок, для которых важно место расположения данных, резервное копирование можно выполнять в хранилище, избыточное между зонами.

Azure CLI

См. документацию по Azure CLI.

Политика Azure

См. документацию по политикам Azure.

Azure PowerShell

См. документацию по Azure PowerShell.

Azure Resource Manager (ARM)

См. документацию по Azure Resource Manager.

Шифрование дисков Azure

См. документацию по шифрованию дисков Azure.

Серверное хранилище, облачное хранилище и хранилище резервных копий

Фактическое хранилище, используемое экземпляром резервной копии. Включает в себя размер всех точек хранения для экземпляра резервной копии (как определено политикой резервного копирования и хранения).

Резервная копия исходного состояния системы

Резервная копия файлов операционной системы и всех данных на критически важных томах (кроме данных пользователя). По определению резервная копия исходного состояния системы содержит резервную копию состояния системы. Она обеспечивает защиту на случай, если компьютер не запускается и вам нужно все восстановить. Подробнее.

Расширения резервного копирования и расширения ВМ

(зависят типа рабочей нагрузки виртуальной машины Azure)

Расширения виртуальных машин Azure — это небольшие приложения, которые выполняют задачи настройки и автоматизации после развертывания виртуальных машин Azure. Для создания резервных копий виртуальных машин Azure служба Azure Backup устанавливает на них расширение агента виртуальной машины Azure. Azure Backup управляет этими расширениями автоматически, и пользователям не нужно обновлять их вручную.

Экземпляр резервной копии или элемент резервного копирования

Источник данных, сохраненный в хранилище с определенной политикой резервного копирования и хранения, представляет собой экземпляр резервной копии или элемент резервного копирования.

Правило резервного копирования / политика резервного копирования

Правило резервного копирования — это определяемое пользователем правило, которое задает время и периодичность выполнения резервного копирования в источнике данных. Для некоторых типов рабочей нагрузки политика резервного копирования также позволяет указать метод моментального снимка, применяемый к источнику данных (полный, добавочный, разностный). Политики резервного копирования часто создаются в виде комбинации правил резервного копирования и правил хранения.

Хранилище резервных копий

Тип ресурса Azure Resource Manager Microsoft.DataProtection/BackupVaults. Сейчас резервные хранилища используются для резервного копирования баз данных Azure для сервера PostgreSQL. Дополнительные сведения о хранилищах резервного копирования.

BCDR (непрерывность бизнес-процессов и аварийное восстановление)

Непрерывность бизнес-процессов и аварийное восстановление предусматривает набор процессов, которые организация должна внедрить, чтобы обеспечить работу приложений и рабочих нагрузок во время запланированных и незапланированных простоев служб или Azure при минимальном прерывании бизнеса. Дополнительные сведения о различных службах, предлагаемых Azure, которые помогут вам разработать стратегию непрерывности бизнес-процессов и аварийного восстановления.

Обновление

Процент изменений в данных, резервное копирование которых выполняется между двумя последовательными резервными копиями. Это может быть связано с добавлением новых данных или изменением или удалением существующих данных.

Резервное копирование, согласованное с аварийным завершением

(термин зависит от рабочей нагрузки)

Моментальные снимки, согласованные с аварийным завершением обычно возникают, если виртуальная машина Azure завершает работу во время резервного копирования. Во время архивации создается резервная копия только тех данных, которые уже существуют на диске. Подробнее.

Восстановление между регионами

Один из вариантов восстановления, восстановление между регионами позволяет восстановить элементы резервной копии в дополнительный регион, который является парным регионом Azure.

Data Box

См. документацию по Data box.

Источник данных

Ресурс (ресурс Azure, прокси-ресурс или локальный ресурс), который является кандидатом для резервного копирования. Например, виртуальная машина Azure или файловый ресурс Azure.

DPM (Data Protection Manager)

(термин зависит от рабочей нагрузки)

См. документацию по DPM.

ExpressRoute

См. документацию по ExpressRoute.

Согласованная с файловой системой резервная копия

(термин зависит от рабочей нагрузки)

Согласованные с файловой системой резервные копии обеспечивают согласованность за счет создания одновременного моментального снимка всех файлов. Подробнее.

Интерфейсное хранилище / размер источника

Размер данных для резервного копирования в источнике данных. Количество Защищенных экземпляров определяется внешним размером источника данных.

Полное резервное копирование

При полном резервном копировании копия всего источника данных сохраняется для каждой резервной копии.

Политика резервного копирования GFS

Политика резервного копирования GFS (дед/отец/сын) позволяет определять еженедельные, ежемесячные и ежегодные расписания резервного копирования в дополнение к ежедневному графику резервного копирования. Еженедельные резервные копии известны как "сыновья", ежемесячные резервные копии называются "отцы", а ежегодное резервное копирование называется "дед". Каждый из этих наборов резервных копий можно настроить таким образом, чтобы они хранились в течение разного времени, позволяя настраивать разные варианты хранения резервных копий. Политики GFS полезны при хранении резервных копий в течение длительного времени в целях повышения эффективности хранения.

Виртуальные машины IaaS / виртуальные машины Azure

См. документацию по виртуальным машинам Azure.

Добавочное резервное копирование

Добавочное резервное копирование сохраняет только те блоки, которые были изменены со времени создания предыдущей резервной копии.

Мгновенное восстановление

(термин зависит от рабочей нагрузки) Мгновенное восстановление предполагает восстановление компьютера непосредственно из моментального снимка резервной копии, а не копии моментального снимка в хранилище. Мгновенное восстановление выполняется быстрее, чем восстановление из хранилища. Количество доступных точек мгновенного восстановления зависит от длительности хранения, настроенной для моментальных снимков. Сейчас эта технология применима только для резервного копирования виртуальных машин Azure.

ОПЕРАЦИЙ ВВОДА-ВЫВОДА

Количество операций ввода-вывода в секунду.

Восстановление на уровне элементов

(термин зависит от рабочей нагрузки)

Восстановление отдельных файлов или папок внутри компьютера из точки восстановления.

Работа

Задача, связанная с резервным копированием, созданная пользователем или службой Azure Backup. Задания могут выполняться либо по расписанию, либо по запросу (ad-hoc). Существуют различные типы заданий — резервное копирование, восстановление, настройка защиты и т. д. Дополнительные сведения о заданиях.

MABS / Azure Backup Server

(термин зависит от рабочей нагрузки)

Используя Azure Backup Server, вы можете создавать резервные копии рабочих нагрузок приложения, таких как виртуальные машины Hyper-V, Microsoft SQL Server, SharePoint Server, Microsoft Exchange и клиенты Windows, с помощью единой консоли. Он наследует большую часть функций резервного копирования рабочей нагрузки из DPM, но с незначительными отличиями. Подробнее

Управляемые диски

См. документацию по управляемым дискам.

Агент MARS

(термин зависит от рабочей нагрузки)

Это также называется агентом Azure Backup или агентом служб восстановления, агент MARS используется Azure Backup для резервного копирования данных из локальных компьютеров и виртуальных машин Azure в хранилище служб восстановления резервного копирования в Azure. Подробнее.

NSG (группа безопасности сети)

См. документацию по NSG.

Автономное заполнение

Автономное заполнение — это процесс передачи начальной (полной) резервной копии в автономном режиме без использования пропускной способности сети. Это механизм копирования резервных копий данных на физические устройства хранения, которые затем поставляются в ближайший центр обработки данных Azure и передаются в хранилище служб восстановления. Подробнее.

Резервное копирование по запросу / нерегулярное резервное копирование

Задание резервного копирования, которое запускается пользователем единоразово, а не на основе расписания резервного копирования (политики), настроенного для ресурса.

Восстановление в исходное расположение (OLR)

Восстановление выполняется с точки восстановления на исходное местоположение, с которого были сделаны резервные копии, при этом происходит замена на состояние, хранящееся в точке восстановления. При использовании резервного копирования виртуальных машин Azure это означает восстановление виртуальной машины на исходном сервере, на котором были сделаны резервные копии. При использовании резервного копирования общей папки Azure это будет означать восстановление данных в резервной папке.

Парольная фраза

(термин зависит от рабочей нагрузки)

Парольная фраза используется для шифрования и расшифровки данных при резервном копировании и восстановлении локальной или виртуальной машины с помощью агента MARS в Azure или из Azure.

Частная конечная точка

См. документацию по частной конечной точке.

Защищенный экземпляр

Защищенный экземпляр — это компьютер, физический или виртуальный сервер, используемый для настройки резервного копирования в Azure. С точки зрения выставления счетов число защищенных экземпляров для компьютера является функцией своего внешнего размера. Таким образом, один экземпляр резервной копии (например, виртуальная машина, резервная копия которой создается в Azure) может соответствовать нескольким защищенным экземплярам в зависимости от внешнего размера. Подробнее.

RBAC (управление доступом на основе ролей)

См. документацию по RBAC.

Точка восстановления / точка хранения / точка во времени

Копия исходных данных, для которых выполняется резервное копирование. Точка хранения связана с меткой времени, поэтому ее можно использовать для восстановления элемента на определенный момент времени.

Хранилище Служб восстановления

Ресурс An Azure Resource Manager типа Microsoft.RecoveryServices/vaults. Сейчас хранилища Служб восстановления используются для резервного копирования следующих рабочих нагрузок: виртуальных машин Azure, SQL на виртуальных машинах Azure, SAP HANA на виртуальных машинах Azure и файловых ресурсов Azure. Они также используются для резервного копирования локальных рабочих нагрузок с помощью MARS, Azure Backup Server (MABS) и System Center DPM. Дополнительные сведения о хранилищах Служб восстановления.

Группа ресурсов

См. документацию по Azure Resource Manager.

REST API

См. документацию по Azure REST API.

Правило хранения

Определяемое пользователем правило, которое указывает, как долго следует хранить резервные копии.

Целевая точка восстановления (RPO)

RPO указывает максимальный допустимый объем потери данных, измеряемый во времени. Например, если авария произошла в 12:00 и последняя резервная копия была в 10:00, RPO составляет два часа. Это означает, что организация готова принять потери данных за два часа.

Целевое время восстановления (RTO)

RTO — это целевое время, в течение которого бизнес-процесс должен быть восстановлен после аварии, чтобы избежать неприемлемых последствий. Например, если критическое приложение выходит из-за сбоя сервера, и бизнес может терпеть не более четырех часов простоя, то RTO составляет четыре часа.

В следующем примере описаны понятия RPO и RTO:

У вашей организации есть RPO в течение одного часа для клиентской базы данных, что означает, что вы выполняете резервное копирование каждый час. При возникновении инцидента потери данных вы потеряете не более одного часа данных. При установке RTO на три часа в случае сбоя системы необходимо восстановить доступ к базе данных в течение трех часов, чтобы свести к минимуму влияние на операции.

Резервное копирование по расписанию

Задание резервного копирования, которое автоматически активируется политикой резервного копирования, настроенной для данного элемента.

Дополнительный регион / парный регион

Пара регионов состоит из двух регионов в пределах одной географии. Один из них является основным регионом, а второй — дополнительным. Сопряженные регионы используются некоторыми службами Azure (включая Azure Backup с параметрами GRS) для обеспечения непрерывности бизнес-процессов и защиты от потери данных. Подробнее.

Обратимое удаление

Обратимое удаление — это функция, которая помогает защититься от случайного удаления данных резервных копий. При обратимом удалении, даже если резервные копии будут удалены (злоумышленником или случайно), эти данные хранятся еще некоторое время, что дает возможность восстановить соответствующую резервную копию без потери данных. Подробнее.

Снимок

Моментальный снимок — это полная копия виртуального жесткого диска (VHD) или общего файлового ресурса Azure, предназначенная только для чтения. Дополнительные сведения о моментальных снимках дисков и моментальных снимках файлов.

Storage account

См. документацию по учетной записи хранения.

Отток подписок

Подписка Azure — это логический контейнер, используемый для подготовки ресурсов в Azure. Она содержит сведения обо всех ресурсах, таких как виртуальные машины, базы данных и т. д.

Резервное копирование состояния системы

(термин зависит от рабочей нагрузки)

Создание резервной копии файлов операционной системы. Эта резервная копия позволяет выполнить восстановление при запуске компьютера, но системные файлы и реестр при этом будут потеряны. Подробнее.

Клиент

Клиент — это представление организации. Это выделенный экземпляр идентификатора Microsoft Entra, который получает разработчик организации или приложения, когда организация или разработчик приложений создает связь с Корпорацией Майкрософт, например регистрация в Azure, Microsoft Intune или Microsoft 365.

Уровень

В настоящее время Azure Backup поддерживает следующие уровни хранилища резервных копий:

Уровень моментальных снимков

(термин зависит от рабочей нагрузки) На первом этапе резервного копирования виртуальных машин моментальный снимок сохраняется вместе с диском. Такая форма хранилища называется уровнем моментального снимка. Операции восстановления на уровне моментальных снимков выполняются быстрее (чем при восстановлении из хранилища), поскольку исключается время ожидания копирования моментальных снимков из хранилища до запуска операции восстановления.

Стандартный уровень хранилища

Данные резервного копирования для всех рабочих нагрузок, поддерживаемых Azure Backup, хранятся в хранилищах, которые содержат хранилище резервных копий, автоматически масштабируемый набор учетных записей хранения, управляемых Azure Backup. Стандартный уровень хранилища — это уровень хранилища в сети, позволяющий хранить изолированную копию данных резервных копий в управляемом клиенте Майкрософт, создавая таким образом дополнительный уровень защиты. Для рабочих нагрузок, поддерживающих уровень моментальных снимков, копия данных резервных копий находится на уровне моментальных снимков и на уровне стандартного хранилища. Уровень стандартного хранилища гарантирует, что данные резервных копий будут доступны даже после удаления или компрометации архивируемого источника данных.

Доверенный доступ

Многие службы Azure зависят от кластера Администратор kubeconfig и общедоступной конечной точки kube-apiserver для доступа к кластерам AKS. Функция доверенного доступа AKS позволяет обойти ограничение частной конечной точки. Без использования приложения Microsoft Entra эта функция позволяет предоставить явное согласие на назначенное системой удостоверение разрешенных ресурсов для доступа к кластерам AKS с помощью роли ресурса Azure RoleBinding. Функция доверенного доступа позволяет получать доступ к кластерам AKS с различными конфигурациями, которые не ограничиваются частными кластерами, кластерами с отключенными локальными учетными записями, кластерами идентификаторов Microsoft Entra и авторизованными кластерами диапазонов IP-адресов. Подробнее.

Неуправляемый диск

См. документацию по неуправляемым дискам.

Хранилище

Сущность хранилища в Azure, содержащая данные. Это также единица RBAC и выставления счетов. В настоящее время существует два типа хранилищ — хранилище служб восстановления и резервное хранилище.

Учетные данные хранилища

Файл учетных данных хранилища представляет собой сертификат, который создается порталом для каждого хранилища. Используется при регистрации локального сервера в хранилище. Подробнее.

VNET (виртуальная сеть)

См. документацию по VNET.

VSS (служба теневого копирования томов Windows)

См. документацию по VSS.

Следующие шаги