Azure Backup için yerleşik tanımları Azure İlkesi

Bu sayfa, Azure Backup için Azure İlkesi yerleşik ilke tanımlarının dizinidir. Diğer hizmetlere yönelik ek Azure İlkesi yerleşikleri için bkz. Azure İlkesi yerleşik tanımlar.

Her bir yerleşik ilke tanımının adı, Azure portalındaki ilke tanımına bağlanmaktadır. Azure İlkesi GitHub deposundaki kaynağı görüntülemek için Sürüm sütunundaki bağlantıyı kullanın.

Azure Backup

Veri Akışı Adı
(Azure portalı)
Açıklama Etkiler Sürüm
(GitHub)
[Önizleme]: Azure Dosya paylaşımlarında Azure Backup etkinleştirilmelidir Azure Backup'i etkinleştirerek Azure dosya paylaşımlarınızın korunmasını sağlayın. Azure Backup, Azure için güvenli ve uygun maliyetli bir veri koruma çözümüdür. AuditIfNotExists, Devre Dışı 1.0.0-önizleme
[Önizleme]: Yedekleme ve Site Recovery Alanlar Arası Yedekli olmalıdır Yedekleme ve Site Recovery, Alanlar Arası Yedekli veya değil olarak yapılandırılabilir. Yedekleme ve Site Recovery, 'standardTierStorageRedundancy' özelliği 'ZoneRedundant' olarak ayarlandıysa Alanlar Arası Yedeklidir. Bu ilkenin zorunlu tutulması, Yedekleme ve Site Recovery'nin bölge dayanıklılığı için uygun şekilde yapılandırıldığından emin olmak ve bölge kesintileri sırasında kapalı kalma süresi riskini azaltmaya yardımcı olur. Denetim, Reddetme, Devre Dışı 1.0.0-önizleme
[Önizleme]: Yeni bir ilkeyle yeni bir kurtarma hizmetleri kasasına belirli bir etiketle Azure Dosyalar Paylaşımları için yedeklemeyi yapılandırma Depolama hesabıyla aynı konuma ve kaynak grubuna bir kurtarma hizmetleri kasası dağıtarak tüm Azure Dosyaları için yedeklemeyi zorunlu tutun. Bunu yapmak, kuruluşunuzdaki farklı uygulama ekiplerine ayrı kaynak grupları ayrıldığında ve kendi yedeklemelerini ve geri yüklemelerini yönetmeleri gerektiğinde yararlıdır. Atama kapsamını denetlemek için belirtilen etiketi içeren depolama hesaplarına isteğe bağlı olarak Azure Dosyaları ekleyebilirsiniz. DenetimYoksaDenetle, DağıtımYoksaDağıt, Devre Dışı 1.0.0-önizleme
[Önizleme]: Azure Dosyalar Paylaşımları için yedeklemeyi belirli bir etiketle aynı konumdaki mevcut bir kurtarma hizmetleri kasasına yapılandırma Depolama hesabıyla aynı bölgede bulunan mevcut bir merkezi Kurtarma Hizmetleri kasasına yedekleyerek tüm Azure Dosyaları için yedeklemeyi zorunlu tutun. Kasa aynı veya farklı bir abonelikte olabilir. Bu, merkezi bir ekip abonelikler arasında yedeklemeleri yönettiğinde kullanışlıdır. İsteğe bağlı olarak, ilke atamasının kapsamını denetlemek için belirtilen etikete sahip depolama hesaplarına Azure Dosyaları ekleyebilirsiniz. DenetimYoksaDenetle, DağıtımYoksaDağıt, Devre Dışı 2.0.0-önizleme
[Önizleme]: Yeni bir ilkeyle yeni bir kurtarma hizmetleri kasasına belirli bir etiket olmadan Azure Dosya Paylaşımları için yedeklemeyi yapılandırma Depolama hesabıyla aynı konuma ve kaynak grubuna bir kurtarma hizmetleri kasası dağıtarak tüm Azure Dosyaları için yedeklemeyi zorunlu tutun. Bunu yapmak, kuruluşunuzdaki farklı uygulama ekiplerine ayrı kaynak grupları ayrıldığında ve kendi yedeklemelerini ve geri yüklemelerini yönetmeleri gerektiğinde yararlıdır. atama kapsamını denetlemek için belirtilen etiketi içeren depolama hesaplarında Azure Dosyalar'ı isteğe bağlı olarak hariç tutabilirsiniz. DenetimYoksaDenetle, DağıtımYoksaDağıt, Devre Dışı 1.0.0-önizleme
[Önizleme]: Belirli bir etiket olmadan Azure Dosyalar Paylaşımları için yedeklemeyi aynı konumdaki mevcut bir kurtarma hizmetleri kasasına yapılandırma Depolama hesabıyla aynı bölgede bulunan mevcut bir merkezi Kurtarma Hizmetleri kasasına yedekleyerek tüm Azure Dosyaları için yedeklemeyi zorunlu tutun. Kasa aynı veya farklı bir abonelikte olabilir. Bu, merkezi bir ekip abonelikler arasında yedeklemeleri yönettiğinde kullanışlıdır. İsteğe bağlı olarak, ilke atamasının kapsamını denetlemek için belirtilen etikete sahip depolama hesaplarında Azure Dosyaları'nı hariç tutabilirsiniz. DenetimYoksaDenetle, DağıtımYoksaDağıt, Devre Dışı 2.0.0-önizleme
[Önizleme]: Azure Kurtarma Hizmetleri kasalarında özel uç noktaları yapılandırma Özel uç noktalar, kaynak veya hedefte genel IP adresi olmadan sanal ağınızı Azure hizmetlerine bağlar. Özel uç noktaları Kurtarma Hizmetleri kasalarınızın site kurtarma kaynaklarına eşleyerek veri sızıntısı risklerini azaltabilirsiniz. Özel bağlantıları kullanmak için yönetilen hizmet kimliğinin Kurtarma Hizmetleri Kasalarına atanması gerekir. Özel bağlantılar hakkında daha fazla bilgi için bkz. . https://docs.microsoft.com/azure/site-recovery/azure-to-azure-how-to-enable-replication-private-endpoints DeployIfNotExists, Devre Dışı 1.0.0-önizleme
[Önizleme]: Kurtarma Hizmetleri kasaları özel bağlantı kullanmalıdır Azure Özel Bağlantı, sanal ağınızı kaynak veya hedefte genel IP adresi olmadan Azure hizmetlerine bağlamanıza olanak tanır. Özel Bağlantı platformu, Azure omurga ağı üzerinden tüketici ve hizmetler arasındaki bağlantıyı işler. Özel uç noktaları Azure Kurtarma Hizmetleri kasalarına eşleyerek veri sızıntısı riskleri azalır. Azure Site Recovery için özel bağlantılar hakkında daha fazla bilgi için bkz. https://aka.ms/HybridScenarios-PrivateLink ve https://aka.ms/AzureToAzure-PrivateLink. Denetim, Devre Dışı 1.0.0-önizleme
Azure Backup Sanal Makineler için etkinleştirilmelidir Azure Backup'i etkinleştirerek Azure Sanal Makineler'nizin korunmasını sağlayın. Azure Backup, Azure için güvenli ve uygun maliyetli bir veri koruma çözümüdür. AuditIfNotExists, Devre Dışı 3.0.0
Azure Recovery Services kasaları genel ağ erişimini devre dışı bırakmalı Genel ağ erişiminin devre dışı bırakılması, kurtarma hizmetleri kasasının genel İnternet'te kullanıma sunulmadığından emin olarak güvenliği artırır. Özel uç noktalar oluşturmak, kurtarma hizmetleri kasasının açığa çıkarma durumunu sınırlayabilir. Daha fazla bilgi için: https://aka.ms/AB-PublicNetworkAccess-Deny. Denetim, Reddetme, Devre Dışı 1.0.1
Azure Recovery Services kasaları, yedek verileri şifrelemek için müşteri tarafından yönetilen anahtarları kullanmalı Yedekleme verilerinizin geri kalanında şifrelemeyi yönetmek için müşteri tarafından yönetilen anahtarları kullanın. Varsayılan olarak, müşteri verileri hizmet tarafından yönetilen anahtarlarla şifrelenir, ancak genel olarak yasal uyumluluk standartlarını karşılamak için müşteri tarafından yönetilen anahtarlar gereklidir. Müşteri tarafından yönetilen anahtarlar, verilerin sizin oluşturduğunuz ve sahip olduğunuz bir Azure Key Vault anahtarıyla şifrelenmesini sağlar. Döndürme ve yönetim dahil olmak üzere önemli yaşam döngüsü için tam denetime ve sorumluluğa sahipsiniz. https://aka.ms/AB-CmkEncryption adresinden daha fazla bilgi edinin. Denetim, Reddetme, Devre Dışı 1.0.1
Azure Recovery Services vaultları yedekleme için private link kullanmalı Azure Özel Bağlantı, sanal ağınızı kaynak veya hedefte genel IP adresi olmadan Azure hizmetlerine bağlamanıza olanak tanır. Özel Bağlantı platformu, Azure omurga ağı üzerinden tüketici ve hizmetler arasındaki bağlantıyı işler. Özel uç noktaları Azure Kurtarma Hizmetleri kasalarına eşleyerek veri sızıntısı riskleri azalır. Özel bağlantılar hakkında daha fazla bilgi için bkz. . https://aka.ms/AB-PrivateEndpoints Denetim, Devre Dışı 2.0.1
Azure Recovery Services vaults'u genel ağ erişimini devre dışı bırakacak şekilde yapılandırın Genel İnternet üzerinden erişilmemesi için Kurtarma hizmetleri kasanız için genel ağ erişimini devre dışı bırakın. Bu, veri sızıntısı risklerini azaltabilir. Daha fazla bilgi için: https://aka.ms/AB-PublicNetworkAccess-Deny. Değiştir, Devre Dışı 1.0.1
Belirli bir etikete sahip sanal makinelerde yedeklemeyi varsayılan ilkeyle yeni bir kurtarma hizmetleri kasasına yapılandırma Sanal makineyle aynı konumda ve kaynak grubunda bir kurtarma hizmetleri kasası dağıtarak tüm sanal makineler için yedeklemeyi zorunlu tutun. Bunu yapmak, kuruluşunuzdaki farklı uygulama ekiplerine ayrı kaynak grupları ayrıldığında ve kendi yedeklemelerini ve geri yüklemelerini yönetmeleri gerektiğinde yararlıdır. İsteğe bağlı olarak, atama kapsamını denetlemek için belirtilen etiketi içeren sanal makineler ekleyebilirsiniz. Bkz. https://aka.ms/AzureVMAppCentricBackupIncludeTag. auditIfNotExists, AuditIfNotExists, deployIfNotExists, DeployIfNotExists, devre dışı, Devre Dışı 9.6.0
Belirli bir etikete sahip sanal makinelerde yedeklemeyi aynı konumdaki mevcut bir kurtarma hizmetleri kasasına yapılandırma Tüm sanal makineler için yedeklemeyi zorunlu kılın, aynı konumdaki mevcut merkezi Recovery Services kasasına yedekleme yapın. Merkezi bir ekip, abonelikler arasında tüm kaynakların yedeklerini yönetirken faydalıdır. Atamanın kapsamını kontrol etmek için yalnızca belirtilen etiketi içeren sanal makineleri ekleyin. Bkz. https://aka.ms/AzureVMExistingVaultBackupIncludeTag. auditIfNotExists, AuditIfNotExists, deployIfNotExists, DeployIfNotExists, devre dışı, Devre Dışı 9.6.1
Varsayılan ilkeyle yeni bir kurtarma hizmetleri kasasına verilen etiket olmadan sanal makinelerde yedeklemeyi yapılandırma Sanal makineyle aynı konumda ve kaynak grubunda bir kurtarma hizmetleri kasası dağıtarak tüm sanal makineler için yedeklemeyi zorunlu tutun. Bunu yapmak, kuruluşunuzdaki farklı uygulama ekiplerine ayrı kaynak grupları ayrıldığında ve kendi yedeklemelerini ve geri yüklemelerini yönetmeleri gerektiğinde yararlıdır. İsteğe bağlı olarak, atama kapsamını denetlemek için belirtilen etiketi içeren sanal makineleri dışlayabilirsiniz. Bkz. https://aka.ms/AzureVMAppCentricBackupExcludeTag. auditIfNotExists, AuditIfNotExists, deployIfNotExists, DeployIfNotExists, devre dışı, Devre Dışı 9.6.0
Belirli bir etiket olmadan sanal makinelerde yedeklemeyi aynı konumdaki mevcut bir kurtarma hizmetleri kasasına yapılandırma Tüm sanal makineler için yedeklemeyi zorunlu kılın, aynı konumdaki mevcut merkezi Recovery Services kasasına yedekleme yapın. Merkezi bir ekip, abonelikler arasında tüm kaynakların yedeklerini yönetirken faydalıdır. Belirlenen etiketi içeren sanal makineleri hariç tutarak atamanın kapsamını kontrol edin. Bkz. https://aka.ms/AzureVMCentralBackupExcludeTag. auditIfNotExists, AuditIfNotExists, deployIfNotExists, DeployIfNotExists, devre dışı, Devre Dışı 9.6.1
Recovery Services kasalarını yedekleme için özel uç noktaları kullanacak şekilde yapılandırma Özel uç noktalar, sanal ağlarınızı kaynak veya hedefte genel IP adresi olmadan Azure hizmetlerine bağlar. Özel uç noktaları Kurtarma Hizmetleri kasalarına eşleyerek veri sızıntısı risklerini azaltabilirsiniz. Kasalarınızın özel uç nokta yapılandırmasına uygun olması için belirli önkoşulları karşılaması gerektiğini unutmayın. Daha fazla bilgi için: https://go.microsoft.com/fwlink/?linkid=2187162. DeployIfNotExists, Devre Dışı 1.0.1
Kaynağa özgü kategoriler için Log Analytics çalışma alanına Kurtarma Hizmetleri Kasası tanılama ayarlarını dağıtın. Kaynağa özgü kategoriler için Log Analytics çalışma alanına akış yapmak üzere Kurtarma Hizmetleri Kasası tanılama ayarlarını dağıtın. Kaynağa özgü kategorilerden herhangi biri etkinleştirilmediyse yeni bir tanılama ayarı oluşturulur. mevcut değilse dağıt 1.0.2
Azure Recovery Services vaults için Cross Subscription Restore Disable Geri yükleme hedeflerinin kasa aboneliğinden farklı bir abonelikte yer alamaması için Kurtarma Hizmetleri kasanız için Abonelikler Arası Geri Yüklemeyi devre dışı bırakın veya Kalıcı Olarak Dağıtın. Daha fazla bilgi için: https://aka.ms/csrenhancements. Değiştir, Devre Dışı 1.1.1
Seçilen depolama yedekliliğiyle Recovery Services kasalarının oluşturulmasına izin vermeyin. Kurtarma Hizmetleri kasaları, günümüzde üç depolama yedekliliği seçeneğinden herhangi biriyle(Yerel olarak yedekli Depolama, Alanlar arası yedekli depolama ve Coğrafi olarak yedekli depolama) oluşturulabilir. Kuruluşunuzdaki ilkeler belirli bir yedeklilik türüne ait kasaların oluşturulmasını engellemenizi gerektiriyorsa, bu Azure ilkesini kullanarak da aynı işlemi gerçekleştirebilirsiniz. Reddet, Devre Dışı 1.0.1
Olay Hub'ına Kurtarma Hizmetleri kasaları (microsoft.recoveryservices/vaults) için kategori grubuna göre günlüğe kaydetmeyi etkinleştirme Kaynak günlükleri, kaynaklarınızda gerçekleşen etkinlikleri ve olayları izlemek ve oluşan değişikliklerle ilgili görünürlük ve içgörüler sağlamak için etkinleştirilmelidir. Bu ilke, günlükleri Kurtarma Hizmetleri kasalarına (microsoft.recoveryservices/vaults) yönlendirmek için kategori grubu kullanarak bir tanılama ayarı dağıtır. Mevcut Değilse Dağıt, Mevcut Değilse Denetle, Devre Dışı 1.0.0
Log Analytics'e Kurtarma Hizmetleri kasaları (microsoft.recoveryservices/vaults) için kategori grubuna göre günlüğe kaydetmeyi etkinleştirme Kaynak günlükleri, kaynaklarınızda gerçekleşen etkinlikleri ve olayları izlemek ve oluşan değişikliklerle ilgili görünürlük ve içgörüler sağlamak için etkinleştirilmelidir. Bu ilke, günlükleri Kurtarma Hizmetleri kasaları (microsoft.recoveryservices/vaults) için Log Analytics çalışma alanına yönlendirmek üzere bir kategori grubu kullanarak bir tanılama ayarı dağıtır. Mevcut Değilse Dağıt, Mevcut Değilse Denetle, Devre Dışı 1.0.0
Kurtarma Hizmetleri kasaları (microsoft.recoveryservices/vaults) için depolama alanına kategori grubuna göre günlüğe kaydetmeyi etkinleştirme Kaynak günlükleri, kaynaklarınızda gerçekleşen etkinlikleri ve olayları izlemek ve oluşan değişikliklerle ilgili görünürlük ve içgörüler sağlamak için etkinleştirilmelidir. Bu ilke, günlükleri Kurtarma Hizmetleri kasalarına (microsoft.recoveryservices/vaults) yönlendirmek için kategori grubu kullanarak bir tanılama ayarı dağıtır. Mevcut Değilse Dağıt, Mevcut Değilse Denetle, Devre Dışı 1.0.0
Recovery Services kasaları için değişmezlik etkinleştirilmelidir Bu ilke, kapsamdaki Kurtarma Hizmetleri kasaları için sabit kasalar özelliğinin etkinleştirilip etkinleştirilmediğini denetler. Bu, yedekleme verilerinizin amaçlanan süre dolmadan önce silinmesini engellemeye yardımcı olur. https://aka.ms/AB-ImmutableVaults adresinden daha fazla bilgi edinin. Denetim, Devre Dışı 1.0.2
Kurtarma Hizmetleri Kasaları için Çoklu Kullanıcı Yetkilendirmesi (MUA) etkinleştirilmelidir. Bu ilke, Kurtarma Hizmetleri Kasaları için Çok Kullanıcılı Yetkilendirme (MUA) etkinleştirilip etkinleştirilmediğini denetler. MUA, kritik işlemlere ek bir koruma katmanı ekleyerek Kurtarma Hizmetleri Kasalarınızın güvenliğini sağlamaya yardımcı olur. Daha fazla bilgi edinmek için https://aka.ms/MUAforRSV adresini ziyaret edin. Denetim, Devre Dışı 1.0.1
Recovery Services Vaults için yumuşak silme etkinleştirilmelidir. Bu ilke, kapsamdaki Kurtarma Hizmetleri Kasaları için geçici silmenin etkinleştirilip etkinleştirilmediğini denetler. Geçici silme, verilerinizi silindikten sonra bile kurtarmanıza yardımcı olabilir. https://aka.ms/AB-SoftDelete adresinden daha fazla bilgi edinin. Denetim, Devre Dışı 1.0.1

Sonraki adımlar