Поделиться через


Заметки об архивных выпусках в Azure Backup

В этой статье перечислены все прежние выпуски возможностей и усовершенствований в Azure Backup. Более свежие и актуальные выпуски вы найдете на странице Новые возможности в Azure Backup.

Сводная информация о выпусках

Резервное копирование в хранилище и восстановление между регионами для поддержки AKS (предварительная версия)

Azure Backup поддерживает хранение резервных копий AKS в удалённом месте, защищая их от компрометации клиента, вредоносных атак и угроз вымогательского ПО. Наряду с резервным копированием, хранящимся в хранилище, вы также можете использовать резервные копии в случае региональной аварии для их восстановления.

После включения функции резервные копии AKS, выполненные на основе моментальных снимков и хранящиеся на операционном уровне, преобразуются в блобы и перемещаются на стандартный уровень хранилища (Vault-standard tier) за пределами вашего клиента. Эту функцию можно включить или отключить, обновив правила хранения политики резервного копирования. Эта функция также позволяет создавать резервные копии данных для долгосрочного хранения в соответствии с требованиями соответствия и нормативным требованиям. С помощью этой функции вы можете включить глобальную избыточность хранилища резервных копий с восстановлением между регионами, и затем ваши резервные копии будут доступны для восстановления в парном регионе Azure. В случае сбоя основного региона эти резервные копии можно использовать для восстановления кластеров AKS в дополнительном регионе.

Дополнительные сведения см. в разделе "Обзор резервного копирования AKS".

Шифрование с помощью управляемых клиентом ключей для хранилищ резервных копий (предварительная версия)

Azure Backup Vault теперь позволяет шифровать данные резервного копирования с помощью ключей, управляемых клиентом (CMK), вместо использования ключей, управляемых платформой, которые включены по умолчанию. Эта функция позволяет управлять доступом к данным с помощью ключа и хранилища ключей, которые вы предоставляете.

Дополнительные сведения см. в разделе "Шифрование резервных копий данных в хранилище резервных копий" с помощью ключей, управляемых клиентом (предварительная версия).

Резервное копирование базы данных Azure для гибкого сервера PostgreSQL в предварительной версии

Службы Azure Backup и Базы данных Azure вместе помогают создать решение для резервного копирования корпоративного класса для гибкого сервера Azure PostgreSQL.. Вы можете удовлетворить потребности в защите данных и соответствии с политикой резервного копирования, управляемой пользователем, которая обеспечивает хранение резервных копий до 10 лет.

С помощью этого можно создать резервную копию всего гибкого сервера PostgreSQL в хранилище Azure Backup Vault. Эти резервные копии можно восстановить в целевой учетной записи хранения и использовать собственные средства PostgreSQL для повторного создания сервера PostgreSQL.

Дополнительные сведения см. в разделе База данных Azure для PostgreSQL Гибкий сервер (предварительная версия).

Служба резервного копирования Azure Kubernetes теперь общедоступна.

резервное копирование Служба Azure Kubernetes (AKS) — это простой облачный процесс для резервного копирования и восстановления контейнерных приложений и данных, работающих в кластерах AKS. Вы можете настроить запланированное резервное копирование для данных кластера и приложений (постоянные тома — диски Azure на основе драйвера CSI).

Решение предоставляет детализированный контроль для выбора определенного пространства имен или всего кластера для резервного копирования или восстановления с возможностью локального хранения резервных копий в контейнере BLOB-объектов и в виде моментальных снимков диска. С помощью резервного копирования AKS можно разблокировать комплексные сценарии — операционное восстановление, клонирование тестов или сред разработчика или сценарии обновления кластера.

Резервное копирование AKS интегрируется с центром резервного копирования (с другими возможностями управления резервными копиями) для обеспечения единого интерфейса, который помогает управлять, отслеживать, эксплуатировать и анализировать резервные копии в масштабе.

Если вы запускаете специализированные рабочие нагрузки базы данных в кластерах AKS в контейнерах, вы можете обеспечить резервное копирование, согласованное с приложением, этих баз данных с помощью пользовательских хуков. После завершения резервной копии эти базы данных можно восстановить в исходном или альтернативном кластере AKS в той же или другой подписке.

Дополнительные сведения см. в разделе "Обзор резервного копирования AKS".

Управление защитой источников данных с помощью Центра непрерывности бизнес-процессов Azure (предварительная версия)

Теперь вы также можете управлять защитой Azure Backup с помощью центра непрерывности бизнес-процессов Azure (ABC). ABC позволяет управлять объектами защиты в разных системах и платформах. Он предоставляет унифицированный интерфейс с согласованными представлениями, плавной навигацией и вспомогательной информацией, чтобы сформировать полное представление о вашей системе обеспечения непрерывности бизнес-процессов для повышения заметности и с возможностью выполнения основных действий.

Дополнительные сведения см. в поддерживаемых сценариях центра ABC (предварительная версия).

Теперь функция безопасного сохранения парольной фразы MARS в Azure Key Vault доступна в общем доступе.

Azure Backup теперь позволяет автоматически сохранять парольную фразу MARS в Azure Key Vault из консоли MARS во время регистрации или изменения парольной фразы с помощью агента MARS.

Агент MARS из Azure Backup требует парольной фразы, которую вы предоставляете для шифрования резервных копий, отправленных и хранящихся в хранилище служб восстановления Azure. Эта парольная фраза не предоставляется корпорации Майкрософт и должна быть сохранена в безопасном расположении, чтобы гарантировать, что резервные копии можно получить, если сервер, резервный копирование которого выполняется с помощью MARS, завершается.

Дополнительные сведения см. в статье "Безопасное сохранение парольной фразы агента MARS и управление ими" в Azure Key Vault.

Накопительный пакет обновления 1 для Microsoft Azure Backup Server версии 4 теперь общедоступен

Azure Backup теперь предоставляет накопительный пакет обновления 1 для Microsoft Azure Backup Server (MABS) версии 4.

  • Он содержит новые функции, такие как восстановление на уровне элементов из точек восстановления в сети для виртуальных машин VMware, поддержка аутентификации Windows и базового SMTP для отчетов и оповещений MABS, а также другие улучшения.
  • Он также содержит улучшения стабильности и исправления ошибок в MABS версии 4.

Дополнительные сведения см. в статье "Новые возможности MABS".

Поддержка резервного копирования моментальных снимков экземпляра SAP HANA теперь общедоступна

Azure Backup теперь поддерживает резервное копирование моментальных снимков экземпляра SAP HANA и расширенное восстановление, которое предоставляет экономичное решение для резервного копирования с помощью добавочных моментальных снимков управляемого диска. Так как мгновенное резервное копирование использует моментальный снимок, влияние на базу данных минимально.

Теперь вы можете сделать моментальный снимок всего экземпляра HANA и журналов резервного копирования для всех баз данных с помощью единственного решения. Он также позволяет выполнять мгновенное восстановление всего экземпляра с использованием восстановления до определенного момента времени с помощью журналов поверх моментального снимка.

Замечание

  • В настоящее время моментальные снимки хранятся в вашей учетной записи хранения, на оперативном уровне, и не хранятся в хранилище служб восстановления.
  • Восстановление исходного расположения (OLR) не поддерживается.
  • Для ценообразования, согласно рекомендациям SAP, необходимо выполнить еженедельное резервное копирование в полном объеме и журналы через потоковую передачу/Backint, чтобы применить существующую плату за защищенный экземпляр и затраты на хранение. Для резервного копирования моментальных снимков данные, созданные Azure Backup, сохраняются в вашей учетной записи хранения, и взимается плата за хранение моментальных снимков. Таким образом, в дополнение к расходам на потоковую передачу или резервное копирование Backint, с вас взимается отдельная плата за каждый ГБ данных, хранящихся в ваших моментальных снимках. Дополнительные сведения о ценах на моментальные снимки и ценах на резервные копии на основе потоковой передачи и резервного копирования.

Дополнительные сведения см. в разделе Резервное копирование моментальных снимков экземпляров баз данных.

Авторизация с несколькими пользователями с помощью Resource Guard для хранилища резервных копий теперь общедоступна

Azure Backup теперь поддерживает многопользовательскую авторизацию (MUA), которая позволяет добавить дополнительный уровень защиты к критически важным операциям в хранилищах резервных копий. Для MUA служба резервного копирования Azure использует ресурс Azure Resource Guard, чтобы обеспечить выполнение критических операций только с соответствующей авторизацией.

Дополнительные сведения см. в разделе MUA для хранилища резервного копирования.

Расширенное мягкое удаление для Azure Backup теперь общедоступно.

Расширенная функция обратимого удаления предлагает улучшения для существующей функции обратимого удаления. Благодаря расширенному обратимому удалению теперь можно сделать обратимое удаление всегда включено, что позволяет защитить его от отключения любыми вредоносными субъектами.

Можно также настроить период хранения для мягкого удаления (в течение которого должны храниться данные с мягким удалением). Расширенная функция мягкого удаления доступна для хранилищ служб восстановления и резервного копирования.

Замечание

После включения состояния always-on для мягкого удаления его нельзя отключить для этого хранилища.

Дополнительные сведения см. в статье "Расширенное обратимое удаление" для Azure Backup.

Безопасное сохранение парольной фразы резервного копирования MARS в Azure Key Vault (предварительная версия)

Azure Backup теперь позволяет сохранять парольную фразу MARS в Azure Key Vault автоматически из консоли MARS во время регистрации или изменения парольной фразы.

Агент MARS из Azure Backup требует парольной фразы, предоставленной пользователем, для шифрования резервных копий, отправленных в Хранилище служб восстановления Azure и хранящихся в ней. Эта парольная фраза не передается корпорации Майкрософт и должна быть сохранена в безопасном месте, чтобы обеспечить возможность восстановления резервных копий, если сервер, резервное копирование которого выполнено с помощью MARS, выйдет из строя.

Дополнительные сведения см. в статье "Безопасное сохранение парольной фразы агента MARS и управление ими" в Azure Key Vault.

Межрегиональное восстановление для агента MARS (предварительная версия)

Теперь можно восстановить данные из вторичного региона для резервных копий агента MARS с помощью межрегионального восстановления в хранилищах служб восстановления с репликацией геоизбыточного хранилища (GRS). Эту возможность можно использовать для проведения проверок восстановления из дополнительного региона для аудита или соблюдения стандартов. Если аварии приводят к частичной или полной недоступности основного региона, вы можете напрямую получить доступ к данным резервного копирования из дополнительного региона.

Дополнительные сведения см. в разделе "Восстановление данных между регионами" для MARS (предварительная версия).

Поддержка резервного копирования базы данных репликации системы SAP HANA теперь общедоступна

Azure Backup теперь поддерживает резервное копирование базы данных HANA с помощью репликации системы HANA. Теперь резервные копии журналов с нового первичного узла принимаются немедленно; таким образом обеспечивает автоматическую защиту базы данных,

Это устраняет необходимость ручного вмешательства для продолжения резервного копирования на новом первичном узле во время переноса функций при отказе. При устранении необходимости запускать полные резервные копии для каждого переключения при отказе, вы можете снизить затраты и сократить время на поддержание защиты.

Дополнительные сведения см. в статье Резервное копирование системы HANA с включенной репликацией.

Восстановление PostgreSQL между регионами (предварительный обзор)

Azure Backup позволяет реплицировать резервные копии в дополнительный парный регион Azure с помощью геоизбыточного хранилища (GRS) для защиты резервных копий от региональных сбоев. При включении резервных копий с помощью GRS резервные копии в дополнительном регионе становятся доступными только при объявлении сбоя в основном регионе.

Дополнительные сведения см. в статье о поддержке восстановления между регионами для PostgreSQL с помощью Azure Backup.

Microsoft Azure Backup Server версии 4 теперь общедоступен

Azure Backup теперь предоставляет Microsoft Azure Backup Server (MABS) версии 4, последний выпуск локального решения резервного копирования.

  • Он может защищать и запускаться в Windows Server 2022, Azure Stack HCI 22H2, vSphere 8.0 и SQL Server 2022.
  • Он содержит улучшения стабильности и исправления ошибок в MABS версии 3 UR2.

Дополнительные сведения см. в статье "Новые возможности MABS".

Многократное создание резервных копий в день для виртуальных машин Azure теперь доступно для общего пользования

Azure Backup теперь позволяет создать политику резервного копирования для выполнения нескольких резервных копий в день. С помощью этой возможности можно также определить длительность запуска заданий резервного копирования и выровнять расписание резервного копирования с рабочими часами, когда существуют частые обновления в Azure Виртуальные машины.

Дополнительные сведения см. в статье Резервное копирование виртуальной машины Azure с помощью расширенной политики.

Неизменяемый бункер для Azure Backup теперь общедоступно

Azure Backup теперь поддерживает неизменяемые хранилища, которые помогают гарантировать, что точки восстановления после создания не могут быть удалены до истечения срока действия политики резервного копирования (срок действия в момент создания точки восстановления). Вы также можете сделать неизменяемость необратимой, чтобы обеспечить максимальную защиту данных резервного копирования, что помогает защитить данные лучше от различных угроз, включая атаки программ-шантажистов и вредоносных субъектов.

Дополнительные сведения см. в концепции неизменяемого хранилища для Azure Backup.

Поддержка выборочного резервного копирования дисков с расширенной политикой для виртуальной машины Azure теперь общедоступна

Azure Backup теперь предоставляет возможность выборочного резервного копирования диска и восстановления для расширенной политики. Используя эту функцию, вы можете выборочно создать резервную копию некоторого количества дисков данных, подключенных к вашей виртуальной машине, а затем восстановить некоторое количество дисков, доступных в точке восстановления, как из мгновенного восстановления, так и из уровня хранилища.

Это полезно, если вы:

  • Управление критически важными данными в подмножестве дисков виртуальной машины.
  • Пользователи, использующие решения для резервного копирования баз данных, хотят создавать резервные копии только диска ОС, чтобы снизить затраты.

Дополнительные сведения см. в разделе "Выборочное резервное копирование и восстановление диска".

резервное копирование службы Azure Kubernetes (предварительная версия)

резервное копирование Служба Azure Kubernetes (AKS) — это простой облачный процесс для резервного копирования и восстановления контейнерных приложений и данных, работающих в кластерах AKS. Вы можете настроить запланированное резервное копирование для данных кластера и приложений (постоянные тома — диски Azure на основе драйвера CSI).

Решение предоставляет детализированный контроль для выбора определенного пространства имен или всего кластера для резервного копирования или восстановления с возможностью локального хранения резервных копий в контейнере BLOB-объектов и в виде моментальных снимков диска. С помощью резервного копирования AKS можно разблокировать комплексные сценарии — операционное восстановление, клонирование тестов или сред разработчика или сценарии обновления кластера.

Резервное копирование AKS интегрируется с центром резервного копирования (с другими возможностями управления резервными копиями) для обеспечения единого интерфейса, который помогает управлять, отслеживать, эксплуатировать и анализировать резервные копии в масштабе.

Дополнительные сведения см. в разделе "Обзор резервного копирования AKS (предварительная версия)".

Архивные резервные копии хранилища BLOB-объектов Azure (предварительная версия)

Azure Backup теперь позволяет выполнять резервное копирование данных блочных объектов BLOB в учетных записях хранения общего назначения версии 2 для защиты данных от атак программ-шантажистов или потери данных из-за злонамеренных администраторов. Можно определить расписание резервного копирования для создания точек восстановления и параметры хранения, определяющие, сколько времени резервные копии будут храниться в хранилище. Вы можете настраивать и управлять архивными и операционными резервными копиями с помощью одной политики резервного копирования.

При использовании сводчатых резервных копий данные копируются и сохраняются в хранилище резервных копий. Таким образом, вы получаете внесайтовую копию данных, которые могут храниться до 10 лет. Если какая-либо потеря данных происходит в исходной учетной записи, можно активировать восстановление в альтернативной учетной записи и получить доступ к данным. Резервными копиями в хранилище можно управлять на широком масштабе через центр резервного копирования, а отслеживать - с помощью обширных возможностей оповещений и отчетности, предлагаемых службой Azure Backup.

Если вы в настоящее время используете операционные резервные копии, мы рекомендуем переключиться на архивные резервные копии для полной защиты от различных сценариев потери данных.

Дополнительные сведения см. в разделе Обзор резервного копирования BLOB-объектов Azure.

Авторизация с несколькими пользователями с помощью Resource Guard для хранилища резервных копий (в предварительной версии)

Azure Backup теперь поддерживает многопользовательскую авторизацию (MUA), которая позволяет добавить дополнительный уровень защиты к критически важным операциям в хранилищах резервных копий. Для MUA служба резервного копирования Azure использует ресурс Azure Resource Guard, чтобы обеспечить выполнение критических операций только с соответствующей авторизацией.

Дополнительные сведения см. в разделе MUA для хранилища резервного копирования.

Расширенное мягкое удаление для Azure Backup (предварительная версия)

Расширенная функция обратимого удаления предлагает улучшения для существующей функции обратимого удаления. С помощью улучшенного мягкого удаления теперь можно сделать его необратимым, чтобы предотвратить отключение этой функции злоумышленниками и удаление резервных копий.

Можно также настроить период хранения для мягкого удаления (в течение которого должны храниться данные с мягким удалением). Расширенная функция мягкого удаления доступна для хранилищ служб восстановления и резервного копирования.

Дополнительные сведения см. в статье "Расширенное обратимое удаление" для Azure Backup.

Неизменяемое хранилище для Azure Backup (в предварительной версии)

Azure Backup теперь поддерживает неизменяемые хранилища, которые помогают гарантировать, что точки восстановления после создания не могут быть удалены до истечения срока действия политики резервного копирования (срок действия в момент создания точки восстановления). Вы также можете сделать неизменяемость необратимой, чтобы обеспечить максимальную защиту данных резервного копирования, что помогает защитить данные лучше от различных угроз, включая атаки программ-шантажистов и вредоносных субъектов.

Для получения дополнительной информации см. концепцию неизменяемого хранилища в Azure Backup (предварительная версия).

Поддержка резервного копирования снимков состояния экземпляра SAP HANA (предварительная версия)

Azure Backup теперь поддерживает резервное копирование экземпляров SAP HANA с помощью моментальных снимков, что предоставляет экономичное решение резервного копирования посредством поэтапных моментальных снимков управляемого диска. Так как мгновенное резервное копирование использует моментальный снимок, влияние на базу данных минимально.

Теперь можно создать моментальный снимок всего экземпляра HANA и журналов резервного копирования для всех баз данных с одним решением. Он также позволяет мгновенно восстановить весь экземпляр с точечным восстановлением, используя журналы поверх моментального снимка.

Дополнительные сведения см. в разделе Резервное копирование моментальных снимков экземпляров баз данных (предварительная версия).

Поддержка резервного копирования базы данных репликации системы SAP HANA (предварительная версия)

Azure Backup теперь поддерживает резервное копирование базы данных HANA с помощью репликации системы HANA. Теперь резервные копии журналов с нового первичного узла принимаются немедленно; таким образом обеспечивает автоматическую защиту базы данных,

Это устраняет необходимость ручного вмешательства для продолжения резервного копирования на новом первичном узле во время переноса функций при отказе. При устранении необходимости запускать полные резервные копии для каждого переключения при отказе, вы можете снизить затраты и сократить время на поддержание защиты.

Дополнительные сведения см. в статье Резервное копирование системы HANA с включенной репликацией (предварительная версия).

Встроенные оповещения Azure Monitor для Azure Backup теперь общедоступны

Теперь Azure Backup предоставляет новые и улучшенные возможности оповещений на основе Azure Monitor. Это решение предоставляет несколько важных преимуществ, в том числе:

  • возможность настроить уведомления для широкого спектра каналов уведомлений;
  • возможность выбрать определенные сценарии для получения уведомлений;
  • возможность управлять оповещениями и уведомлениями программным образом;
  • возможность согласованно управлять оповещениями для многих служб Azure, включая Azure Backup.

Если вы используете классическое решение для оповещений, мы рекомендуем перейти на оповещения Azure Monitor. Теперь Azure Backup предоставляет в Центре резервного копирования интерактивный интерфейс, который позволяет в несколько щелчков мыши переключиться на встроенные оповещения и уведомления Azure Monitor.

Дополнительные сведения см. в статье Переход на оповещения на основе Azure Monitor в Azure Backup.

Многопользовательская авторизация с помощью Resource Guard для хранилища служб восстановления теперь общедоступна

Служба резервного копирования Azure теперь поддерживает многоязычную авторизацию (MUA), которая позволяет добавлять дополнительный уровень защиты к критическим операциям в хранилищах служб восстановления. Для MUA служба резервного копирования Azure использует ресурс Azure Resource Guard, чтобы обеспечить выполнение критических операций только с соответствующей авторизацией.

Дополнительные сведения см. о защите хранилища Recovery Services и управлении критическими операциями с помощью MUA.

Поддержка архивного уровня для виртуальных машин Azure теперь общедоступна

Azure Backup теперь поддерживает перемещение точек восстановления на архивный уровень хранилища для виртуальных машин Azure с портала Azure. Это позволяет сразу переносить архивируемые/рекомендуемые точки восстановления (соответствующие определенному элементу резервного копирования) на уровень архива хранилища.

Azure Backup также поддерживает архивный уровень хранилища для SQL Server на виртуальной машине Azure и SAP HANA на виртуальной машине Azure. Поддержка была расширена с помощью портала Azure.

Дополнительные сведения см. в разделе Поддержка архивного уровня в Azure Backup.

Поддержка нескольких резервных копий в день для файлов Azure теперь общедоступна.

Низкий RPO (цель восстановления данных) является ключевым требованием для файлов Azure, содержащих часто обновляемые, критически важные для бизнеса данные. Чтобы обеспечить минимальную потерю данных в случае аварийной потери данных или нежелательных изменений в содержимом файловой папки, вы можете делать резервные копии чаще, чем раз в день.

С помощью Azure Backup можно создать политику резервного копирования или изменить существующую политику, чтобы делать несколько снимков в день. Эта возможность позволяет определить время, в течение которого будут выполняться задания резервного копирования. Это позволяет выровнять расписание резервного копирования с рабочим графиком, если содержимое файлов Azure часто обновляется. В этом выпуске также можно настроить политику создания нескольких резервных копий в день с помощью Azure PowerShell и Azure CLI.

См. как настроить несколько резервных копий в день с помощью политики резервного копирования для получения дополнительной информации.

Общедоступная версия резервного копирования базы данных Azure для PostgreSQL теперь доступна

Служба Azure Backup в сочетании со службами баз данных Azure поможет создать решение для резервного копирования корпоративного класса для Azure PostgreSQL (уже доступна общедоступная версия). Вы сможете удовлетворить все свои требования к защите данных и соответствию нормативам с использованием политики резервного копирования, управляемой клиентом, которая позволяет хранить резервные копии до 10 лет.

Благодаря этому вы получите детализированный контроль над операциями резервного копирования и восстановления на уровне отдельных баз данных. Аналогичным образом вы можете легко восстановиться на другие версии PostgreSQL или в хранилище BLOB-объектов. Кроме портала Azure, вы также можете использовать для выполнения операций защиты баз данных PostgreSQL клиенты PowerShell, CLI и REST API.

Дополнительные сведения см. на странице Резервное копирование базы данных Azure для PostgreSQL.

Уровень хранения архива для SQL Server и SAP HANA на виртуальной машине Azure через портал Azure

Резервное копирование Azure теперь поддерживает перенос точек восстановления в архивный уровень хранилища для SQL Server и SAP HANA на виртуальных машинах Azure через портал Azure. Это позволяет перемещать архивируемые точки восстановления, соответствующие определенной базе данных, на уровень архива сейфа единым действием.

Кроме того, поддержка была расширена через Azure CLI для вышеперечисленных рабочих нагрузок, а также виртуальных машин Azure (в предварительной версии).

Дополнительные сведения см. в разделе Поддержка уровня архива в Azure Backup.

Многопользовательская авторизация с помощью Resource Guard для хранилища служб восстановления (в предварительной версии)

Служба резервного копирования Azure теперь поддерживает многоязычную авторизацию (MUA), которая позволяет добавлять дополнительный уровень защиты к критическим операциям в хранилищах служб восстановления. Для MUA служба резервного копирования Azure использует ресурс Azure Resource Guard, чтобы обеспечить выполнение критических операций только с соответствующей авторизацией.

Дополнительные сведения см. о защите хранилища Recovery Services и управлении критическими операциями с помощью MUA.

Несколько резервных копий файлов Azure в день (в предварительной версии)

Низкий RPO (цель восстановления данных) является ключевым требованием для файлов Azure, содержащих часто обновляемые, критически важные для бизнеса данные. Чтобы обеспечить минимальную потерю данных в случае аварийной потери данных или нежелательных изменений в содержимом файловой папки, вы можете делать резервные копии чаще, чем раз в день.

С помощью Azure Backup теперь можно создать политику резервного копирования или изменить существующую политику, чтобы делать несколько моментальных снимков в день. С помощью этой функции вы также можете определить время, в течение которого будут запускаться задания резервного копирования. Эта возможность позволяет выровнять расписание резервного копирования с рабочим графиком при частом обновлении содержимого файлов Azure.

См. как настроить несколько резервных копий в день с помощью политики резервного копирования для получения дополнительной информации.

Метрики Azure Backup и оповещения метрик (в предварительной версии)

Azure Backup теперь предоставляет набор встроенных метрик с помощью Azure Monitor , который позволяет отслеживать работоспособность резервных копий. Вы также можете настроить правила оповещения, которые запускают оповещения, если метрика превышает определенные пороговые значения.

Azure Backup предлагает следующие основные возможности:

  • Возможность просмотра готовых метрик, связанных с резервной копией и восстановлением работоспособности элементов резервной копии, а также связанных тенденций.
  • Возможность создавать настраиваемые правила генерации оповещений для этих метрик с целью эффективного отслеживания работоспособности элементов резервного копирования.
  • Возможность маршрутизации оповещений метрик в различные каналы уведомлений, поддерживаемые Azure Monitor, такие как электронная почта, ITSM, веб-приложение, приложения логики и т. д.

В настоящее время служба Azure Backup поддерживает встроенные показатели для следующих типов рабочей нагрузки:

  • Виртуальная машина Azure
  • Базы данных SQL в виртуальной машине Azure
  • Базы данных SAP HANA в виртуальной машине Azure
  • Файлы Azure.

См. Отслеживание работоспособности резервных копий с помощью метрик Azure Backup (предварительная версия).

Уровень архивации для SQL Server в виртуальной машине Azure для Azure Backup теперь общедоступен

Azure Backup позволяет перемещать точки долгосрочного хранения для виртуальных машин Azure и SQL Server на виртуальных машинах Azure на недорогой архивный уровень. Также можно выполнить восстановление из точек восстановления на уровне архива хранилища.

Помимо возможности перемещения точек восстановления:

  • Azure Backup предоставляет рекомендации по перемещению определенного набора точек восстановления для резервных копий виртуальных машин Azure, что обеспечит снижение затрат.
  • Можно переместить все точки восстановления для определенного элемента резервного копирования за один раз, используя образцы сценариев.
  • Можно просмотреть данные об использовании архивного хранилища на панели мониторинга хранилища.

Дополнительные сведения см. в разделе Поддержка уровня архива.

Резервное копирование для BLOB-объектов Azure теперь общедоступно

Операционное резервное копирование для BLOB-объектов Azure — это управляемое решение для защиты данных, которое позволяет защитить данные блочных BLOB-объектов от разнообразных вариантов потери данных, таких как повреждение или удаление BLOB-объектов и случайное удаление учетных записей хранения.

В качестве решения для создания оперативных резервных копий данные резервной копии хранятся локально в учетной записи исходного хранилища и могут быть восстановлены с выбранного момента времени, что дает вам простое и экономичное средство для защиты BLOB-данных. Для этого решение использует возможность восстановления до точки во времени, доступную в хранилище BLOB-объектов.

Операционное резервное копирование для BLOB-объектов интегрируется со средствами управления Azure Backup, включая центр резервного копирования, чтобы обеспечить эффективное управление защитой данных BLOB-объектов в требуемом масштабе. В дополнение к ранее доступным возможностям вы можете теперь настроить и управлять операционным резервным копированием для блобов, используя представление защиты данных в учетных записях хранения, а также через PowerShell. Кроме того, в службе Backup улучшены возможности управления назначениями ролей, которые необходимы для настройки оперативного резервного копирования.

Дополнительные сведения см. в разделе Обзор операционного резервного копирования BLOB-объектов Azure.

Усовершенствования шифрования с использованием управляемых клиентом ключей для Azure Backup (предварительная версия)

Теперь Azure Backup предоставляет расширенные возможности (в форме предварительной версии) для управления шифрованием с помощью управляемых клиентом ключей. Azure Backup позволяет использовать собственные ключи для шифрования данных резервного копирования в хранилищах служб восстановления, что обеспечивает более эффективное управление.

  • Поддерживает назначаемые пользователем управляемые идентификаторы для предоставления ключам разрешений на управление шифрованием данных в хранилище Служб восстановления.
  • Разрешает шифрование с использованием управляемых клиентом ключей при создании хранилища Служб восстановления.

    Замечание

    Эта функция сейчас доступна в виде ограниченной предварительной версии. Чтобы зарегистрироваться, заполните эту форму.

  • Позволяет использовать Политики Azure для аудита и принудительного применения шифрования с использованием управляемых клиентом ключей.

Замечание

  • Перечисленные выше возможности поддерживаются только на портале Azure, PowerShell сейчас не поддерживается.
    Если вы используете PowerShell для управления ключами шифрования для резервного копирования, не рекомендуется обновлять ключи на портале.
    Если обновить ключ на портале, вы не сможете использовать PowerShell для дальнейшего обновления ключа шифрования, пока не станет доступно обновление PowerShell для поддержки новой модели. Однако можно продолжить обновление ключа с портала Microsoft Azure.
  • Можно использовать политику аудита для проверки хранилищ с шифрованием с помощью ключей, управляемых клиентом, которые были включены после 04.01.2021.
  • Для хранилищ, где шифрование с помощью ключей CMK было включено до этой даты, данная политика может быть неприменима или давать ложноотрицательные результаты (то есть эти хранилища могут считаться несоответствующими, несмотря на включенное шифрование с помощью CMK). Подробнее.

Дополнительные сведения см. в разделе Шифрование для Azure Backup с помощью управляемых клиентом ключей.

Резервное копирование дисков Azure теперь общедоступно

Azure Backup обеспечивает управление жизненным циклом моментальных снимков для управляемых дисков Azure, позволяя периодически создавать моментальные снимки в автоматическом режиме и хранить их в течение срока, указанного в политике резервного копирования.

Дополнительные сведения см. в разделе Общие сведения о резервном копировании дисков Azure.

Центр резервного копирования теперь общедоступен

Центр резервного копирования упрощает управление защитой данных в большом масштабе, обеспечивая обнаружение, контроль, мониторинг, использование и оптимизацию управления резервными копиями через общую центральную консоль.

Дополнительные сведения см. в статье Обзор центра резервного копирования.

Уровень архивации для Azure Backup (в предварительной версии)

В настоящее время Azure Backup позволяет снижать затраты на долгосрочное хранение резервных копий благодаря доступности архивного уровня для виртуальных машин Azure и SQL Server в виртуальных машинах Azure.

Дополнительные сведения см. в разделе Поддержка уровня архива (предварительная версия).

Резервное копирование для Azure Blob (в предварительной версии)

Операционное резервное копирование для BLOB-объектов — это управляемое решение для защиты локальных данных, которое позволяет защитить блочные BLOB-объекты от различных вариантов потери данных, таких как повреждение, удаление BLOB-объектов и случайное удаление учетной записи хранения. Данные хранятся локально в самой исходной учетной записи хранения и при необходимости могут быть восстановлены до выбранного момента времени. Таким образом, это простое, безопасное и экономичное средство защиты ваших BLOB-объектов.

Операционное резервное копирование для BLOB-объектов интегрируется с Центром резервного копирования и другими возможностями управления, обеспечивая единую панель для управления, мониторинга, работы и анализа резервных копий в широком масштабе.

Дополнительные сведения см. в разделе Обзор резервного копирования объектов BLOB Azure (предварительная версия).

Резервное копирование дисков Azure (предварительная версия)

Служба резервного копирования дисков Azure предлагает готовое решение, которое обеспечивает управление жизненным циклом моментальных снимков для Управляемых дисков Azure путем автоматизации периодического создания моментальных снимков и их хранения в течение настроенного времени с помощью политики архивации. Вы можете управлять снимками диска с нулевой стоимостью инфраструктуры и без необходимости создания пользовательских сценариев или управленческих затрат. Это решение резервного копирования, сохраняющее целостность данных в случае сбоя, которое создает точечные резервные копии управляемого диска с помощью инкрементальных моментальных снимков и поддерживает создание нескольких резервных копий в день. В этом решении также не используются агенты, поэтому оно не влияет на производительность приложений в рабочей среде. Поддерживаются резервное копирование и восстановление дисков операционной системы и данных (в том числе общих дисков) независимо от того, подключены ли они к работающей виртуальной машине Azure.

Дополнительные сведения см. в статье Резервное копирование дисков Azure (предварительная версия).

Шифрование неактивных данных с помощью управляемого клиентом ключа

Функция шифрования неактивных данных с помощью ключей, управляемых клиентом, теперь общедоступна. Это дает возможность шифровать резервные копии данных в хранилищах служб восстановления с помощью собственных ключей, хранящихся в хранилищах ключей Azure. Ключ, используемый для шифрования резервных копий в хранилище служб восстановления, может отличаться от тех, которые используются для шифрования источника. Данные защищаются с помощью ключа шифрования данных (DEK) на основе алгоритма шифрования AES-256, который, в свою очередь, защищается с помощью ваших ключей, хранящихся в Key Vault. По сравнению с шифрованием с помощью управляемых платформой ключей (которые доступны по умолчанию) это обеспечивает более полный контроль над ключами и может помочь вам обеспечить лучшее соответствие требованиям.

Дополнительные сведения см. в разделе Шифрование данных резервных копий с помощью управляемых клиентом ключей.

Шаблон Azure Resource Manager для резервного копирования AFS

Azure Backup теперь поддерживает настройку резервного копирования для существующих файловых ресурсов Azure с помощью шаблона Azure Resource Manager (ARM). С помощью этого шаблона можно настроить защиту для существующей общей папки Azure, указав соответствующие сведения для хранилища служб восстановления и политику резервного копирования. При необходимости шаблон создает новое хранилище Служб восстановления и политику резервного копирования, а также регистрирует учетную запись хранения, содержащую общую папку, в хранилище Служб восстановления.

Дополнительные сведения см. в статье Шаблоны Azure Resource Manager для Azure Backup.

Добавочное резервное копирование для баз данных SAP HANA (предварительная версия)

Azure Backup теперь поддерживает добавочное резервное копирование для баз данных SAP HANA, размещенных на виртуальных машинах Azure. Это позволяет быстрее и экономичнее создавать резервные копии данных SAP HANA.

Дополнительные сведения см. в разделах Параметры, доступные при создании политики резервного копирования и Создание политики резервного копирования для баз данных SAP HANA.

Центр резервного копирования (предварительная версия)

В Azure Backup появилась новая собственная возможность управления, которая позволяет управлять всеми параметрами резервного копирования с центральной консоли. Центр резервного копирования предоставляет возможность отслеживать, эксплуатировать, управлять и оптимизировать защиту данных в крупном масштабе в едином порядке, согласованном с нативными интерфейсами управления Azure.

Центр резервного копирования предоставляет сводное представление вашего инвентаря в подписках, местоположениях, группах ресурсов, хранилищах и даже арендаторах, использующих Azure Lighthouse. Центр резервного копирования также является центром действий, где можно активировать действия, связанные с резервным копированием, такие как настройка резервного копирования, восстановление, создание политик или хранилищ. Кроме того, благодаря эффективной интеграции с политикой Azure, теперь можно управлять средой и контролировать соответствие требованиям с точки зрения резервного копирования. Встроенные политики Azure, относящиеся к Azure Backup, также позволяют настроить резервное копирование в нужном масштабе.

Дополнительные сведения см. в статье Обзор центра резервного копирования.

Резервное копирование базы данных Azure для PostgreSQL (предварительная версия)

Azure Backup и службы баз данных Azure объединились, создав решение для резервного копирования корпоративного класса для Azure PostgreSQL (сейчас в предварительной версии). Теперь вы сможете удовлетворить все свои требования к защите данных и соответствию нормативам с использованием политики резервного копирования, управляемой клиентом, которая позволяет хранить резервные копии до 10 лет. Благодаря этому вы получаете детализированный контроль над операциями резервного копирования и восстановления на уровне отдельных баз данных. Аналогичным образом вы можете легко восстановиться на другие версии PostgreSQL или в хранилище BLOB-объектов.

Дополнительные сведения см. на странице Резервное копирование базы данных Azure для PostgreSQL.

Выборочное резервное копирование и восстановление дисков

В настоящее время Azure Backup поддерживает одновременное резервное копирование всех дисков виртуальной машины (с операционной системой и данными) с использованием решения для резервного копирования виртуальных машин. Теперь, благодаря появлению функций резервного копирования и восстановления выборочных дисков, можно создать резервную копию подмножества дисков данных в виртуальной машине. Это эффективное и экономичное решение для резервного копирования и восстановления. Каждая точка восстановления содержит только те диски, которые включены в операцию резервного копирования.

Дополнительные сведения см. в статье Резервное копирование и восстановление выбранных дисков для виртуальных машин Azure.

Межрегиональное восстановление SQL Server и SAP HANA (предварительная версия)

Введение кросс-регионного восстановления теперь позволяет по желанию инициировать восстановление во вторичный регион для минимизации реального времени простоя в основном регионе вашей среды. Это сделает вторичный регион полностью управляемым клиентом. Azure Backup использует резервные данные, реплицированные в дополнительный регион, для таких восстановлений.

Теперь, помимо поддержки восстановления между регионами для виртуальных машин Azure, эта функция была расширена для восстановления баз данных SQL и SAP HANA на виртуальных машинах Azure.

Дополнительные сведения см. в разделах Восстановление между регионами для баз данных SQL и Восстановление между регионами для баз данных SAP HANA.

Поддержка резервного копирования виртуальных машин с количеством дисков до 32

До настоящего момента Azure Backup поддерживало 16 управляемых дисков на виртуальную машину. Теперь Azure Backup поддерживает до 32 управляемых дисков на виртуальную машину.

Дополнительные сведения см. в статье Матрица поддерживаемых хранилищ виртуальных машин.

Упрощенная настройка резервного копирования для SQL на виртуальных машинах Azure

Настройка резервного копирования для SQL Server на виртуальных машинах Azure стала еще проще благодаря встроенной конфигурации резервного копирования, интегрированной в область ВМ портала Azure. Всего за несколько шагов можно включить резервное копирование SQL Server для защиты всех существующих баз данных, а также тех, которые будут добавлены в будущем.

Дополнительные сведения см. в статье Выполнение резервного копирования SQL Server из панели управления ВМ.

Резервное копирование SAP HANA на виртуальных машинах Azure RHEL (предварительная версия)

Azure Backup — это собственное решение резервного копирования для Azure, которое обладает сертификатом BackInt компании SAP. В Azure Backup добавлена поддержка Red Hat Enterprise Linux (RHEL), одной из наиболее широко используемых операционных систем Linux под управлением SAP HANA.

Дополнительные сведения см. в разделе Таблица поддержки резервного копирования баз данных SAP HANA.

Хранилище с избыточностью в пределах зоны (ZRS) для резервных данных (предварительная версия)

Служба хранилища Azure обеспечивает отличный баланс высокой производительности, высокого уровня доступности и устойчивости данных с различными параметрами избыточности. Azure Backup позволяет расширить эти преимущества для резервного копирования данных, а также с помощью параметров для хранения резервных копий в локально избыточном хранилище (LRS) и геоизбыточном хранилище (GRS). Теперь существуют дополнительные варианты надежности с расширенной поддержкой зонально избыточного хранилища (ZRS).

Дополнительные сведения см. в разделе Настройка избыточности хранилища для хранилища служб восстановления.

Мягкое удаление для рабочих нагрузок SQL Server и SAP HANA

Среди пользователей растет обеспокоенность вопросами безопасности, связанными с вредоносными программами, программами-шантажистами и вторжениями в систему. Эти угрозы могут привести к значительным расходам и потере данных. Чтобы защититься от этих угроз, Azure Backup поддерживает средства безопасности, которые позволяют защитить данные резервных копий даже после удаления.

Одной из таких функций является мягкое удаление. При обратимом удалении, даже если данные резервной копии будут удалены (злоумышленником или случайно), эти данные хранятся еще 14 дней, что дает возможность восстановить соответствующую резервную копию без потери данных. Дополнительные 14 дней хранения данных в состоянии «мягкого удаления» предоставляются вам бесплатно.

Теперь, помимо поддержки обратимого удаления для виртуальных машин Azure, SQL Server и SAP HANA рабочие нагрузки на виртуальных машинах Azure также защищаются с помощью обратимого удаления.

Для получения дополнительных сведений см. Мягкое удаление для SQL Server на виртуальной машине Azure и SAP HANA на виртуальных машинах Azure.