Dela via


Om Azure Database for PostgreSQL – flexibel serversäkerhetskopiering

Azure Backup och Azure Database Services har gått samman för att skapa en säkerhetskopieringslösning i företagsklass för Azure Database for PostgreSQL-servrar som behåller säkerhetskopior i upp till 10 år. Funktionen erbjuder följande funktioner:

  • Du kan utöka kvarhållningen av säkerhetskopior längre än 35 dagar, vilket är den maximala gränsen för säkerhetskopiering på driftnivå i en flexibel PostgreSQL-databas. Läs mer.
  • Säkerhetskopiorna kopieras till en isolerad lagringsmiljö utanför kundens klientorganisation och prenumeration, vilket ger skydd mot utpressningstrojanattacker.
  • Azure Backup ger förbättrad återhämtning vid säkerhetskopiering genom att skydda källdata från olika nivåer av dataförlust, allt från oavsiktlig borttagning till utpressningstrojanattacker.
  • Nollinfrastrukturlösningen med Azure Backup-tjänsten som hanterar säkerhetskopiorna med automatisk kvarhållning och schemaläggning av säkerhetskopiering.
  • Central övervakning av alla åtgärder och jobb via säkerhetskopieringscenter.

Säkerhetskopieringsflöde

Så här utför du säkerhetskopieringsåtgärden:

  1. Bevilja behörigheter till MSI för säkerhetskopieringsvalvet på ARM-målresursen (PostgreSQL-Flexible server) för att etablera åtkomst och kontroll.
  2. Konfigurera säkerhetskopieringsprinciper, ange schemaläggning, kvarhållning och andra parametrar.

När konfigurationen har slutförts:

  1. Säkerhetskopieringstjänsten anropar säkerhetskopieringen baserat på principscheman i ARM-API:et för PostgreSQL – flexibel server och skriver data till en säker blobcontainer med en SAS för förbättrad säkerhet.
  2. Säkerhetskopieringen körs oberoende och förhindrar avbrott under långvariga uppgifter.
  3. Livscykeln för kvarhållnings- och återställningspunkter överensstämmer med säkerhetskopieringspolicyerna för effektiv hantering.
  4. Under återställningen anropar säkerhetskopieringstjänsten återställning på ARM-API:et för PostgreSQL – flexibel server med hjälp av SAS för asynkron, icke-avbrottsfri återställning.

Diagram som visar säkerhetskopieringsprocessen.

Azure Backup-autentisering med PostgreSQL-servern

Azure Backup-tjänsten måste ansluta till den flexibla Azure PostgreSQL-servern när varje säkerhetskopia utförs. 

Behörigheter för säkerhetskopiering

För lyckade säkerhetskopieringsåtgärder behöver valvets MSI följande behörigheter:

  1. Återställ: Rollen Storage Blob-datamedverkande för mållagringskontot.
  2. Säkerhetskopiering:
    1. PostgreSQL flexibel serverroll för säkerhetskopiering med långsiktig retention på servern.
    2. Läsarroll på serverns resursgrupp.

Förstå prissättningen

Du debiteras för:

  • Avgift för skyddad instans: Azure Backup for PostgreSQL – Flexibla servrar debiterar en avgift för skyddad instans enligt databasens storlek. När du konfigurerar säkerhetskopiering för en flexibel PostgreSQL-server skapas en skyddad instans. Varje instans debiteras baserat på dess storlek (i GB) per enhet (250 GB).

  • Avgift för lagring av säkerhetskopior: Azure Backup for PostgreSQL – Flexibla servrar lagrar säkerhetskopior på valvnivå. Återställningspunkter som lagras på standardnivån för valvet debiteras en separat avgift som kallas säkerhetskopieringslagringsavgift baserat på den totala mängden data som lagras (i GB) och den aktiverade redundanstypen i säkerhetskopieringsvalvet.

Nästa steg

Säkerhetskopiera Azure Database for PostgreSQL – flexibel server med azure-portalen.