Azure Dosyalar veri korumasına genel bakış

Azure Dosyalar, verilerinizi korumak için geçici silme, anlık görüntüleri paylaşma, Azure Backup ve Azure Dosya Eşitleme gibi birçok araç sunar. Bu makalede, Azure Dosyalar verilerinizin nasıl korunacakları ve Azure dosya paylaşımlarının yedeklenip kurtarılmasıyla ilgili kavramlar ve işlemler açıklanmaktadır.

Gelişmiş Azure Dosyalar veri korumasının kuruluşların fidye yazılımlarına ve yanlışlıkla veri kaybına karşı korunmalarına ve daha fazla iş sürekliliği sunmalarına nasıl yardımcı olduğunu öğrenmek için bu videoyu izleyin.

Verilerinizi neden korumanız gerekir?

veri koruma, Azure Dosyalar için depolama hesabını, dosya paylaşımlarını ve içindeki verileri silinmeye veya değiştirilmeye karşı korumayı ve silindikten veya değiştirildikten sonra verileri geri yüklemeyi ifade eder.

Dosya paylaşımı verilerinizi korumanızın çeşitli nedenleri vardır.

  • Yanlışlıkla veri kaybından kurtarma: Yanlışlıkla silinen veya bozulan verileri kurtarın.
  • Yükseltme senaryoları: Başarısız bir yükseltme denemesi sonrasında bilinen iyi duruma geri yükleme.
  • Fidye yazılımı koruması: Siber suçlulara fidye ödemeden verileri kurtarın.
  • Uzun süreli saklama: Veri saklama gereksinimlerine uyun.
  • İş sürekliliği: Altyapınızı kritik iş yükleri için yüksek oranda kullanılabilir olacak şekilde hazırlayın.

Azure dosya paylaşımlarını yedekleme ve geri yükleme

Azure Portal, Azure PowerShell, Azure CLI veya REST API kullanarak SMB Azure dosya paylaşımlarını yedeklemek için Azure Backup'ı yapılandırabilirsiniz. Şirket içi dosya sunucusu verilerini bir SMB Azure dosya paylaşımında yedeklemek için Azure Dosya Eşitleme'yi de kullanabilirsiniz .

Azure portalını kullanarak Azure dosya paylaşımlarını yedeklemeyi ve geri yüklemeyi öğrenmek için aşağıdaki makalelere bakın:

Veri yedekliliği

Azure Dosyalar, verilerinizin donanım sorunları veya doğal afetler nedeniyle hizmet kesintilerine karşı korunmasına yardımcı olmak için coğrafi olarak yedeklilik de dahil olmak üzere birden çok yedeklilik seçeneği sunar. Kullanım örneğiniz için en uygun seçeneği bulmak için bkz. Azure Dosyalar veri yedekliliği.

Important

Azure Dosyalar yalnızca HDD dosya paylaşımları için coğrafi olarak yedekliliği (GRS veya GZRS) destekler. SSD dosya paylaşımları yerel olarak yedekli depolama (LRS) veya bölgesel olarak yedekli depolama (ZRS) kullanmalıdır.

Felaket kurtarma ve başarısızlık geçişi

Olağanüstü durum veya planlanmamış kesinti durumunda, dosya paylaşımı verilerine erişimin geri yüklenmesi, işletmenin çalışır durumda tutulması açısından kritik öneme sahiptir. Dosya paylaşımlarınızda barındırılan verilerin kritikliğine bağlı olarak, Azure dosya paylaşımlarınızın ikincil bölgeye devredildiğini içeren bir olağanüstü durum kurtarma stratejisine ihtiyacınız olabilir.

Azure Dosyaları, birincil bölgedeki veri merkezi kullanılamaz hale gelirse, HDD dosya paylaşımları için müşteri tarafından yönetilen planlanmamış bir başarısızlık durumu sağlıyor. Müşteri tarafından yönetilen planlı yatış, planlı felaket kurtarma testi, büyük ölçekli felaketlere proaktif bir yaklaşım veya depolama ile ilgili olmayan kesintilerden kurtarma gibi birden fazla senaryoda da kullanılabilir.

Important

Müşteri tarafından yönetilen Planlı Yük Devretme, aşağıdaki özel durumlar dışında GRS/GZRS'yi destekleyen tüm genel bölgelerde kullanılabilir:

  • West India
  • Switzerland West

Bir bölgenin GZRS'yi desteklenip desteklemediğini belirlemek için Bkz. Azure bölgeleri listesi. GZRS'yi desteklemek için bir bölgenin kullanılabilirlik alanlarını desteklemesi ve eşleştirilmiş bir bölgeye sahip olması gerekir.

Important

Planlı bir yük devretme işleminden sonra, depolama hesabının Son Eşitleme Zamanı (LST) değeri eski görünebilir veya Azure Dosyaları verileri mevcut olduğunda NULL olarak bildirilebilir.

Sistem anlık görüntüleri, başarısızlık ve geri dönüş işlemleri sırasında kullanılan tutarlı geri kazanım noktalarını sağlamak amacıyla, bir depolama hesabının ikincil bölgesinde periyodik olarak oluşturulmaktadır. Müşteri tarafından yönetilen planlı geçiş başlatıldığında, orijinal birincil bölge yeni ikincil bölge olur. Bazı durumlarda, planlı failover tamamlandıktan sonra yeni ikincil sistemde hiçbir sistem anlık görüntüsü mevcut olmayabilir, bu da hesabın genel LST değerinin bayat görünmesine veya Null olarak görüntülenmesine neden olabilir.

Nesneleri oluşturma, değiştirme veya silme gibi kullanıcı etkinlikleri anlık görüntü oluşturmayı tetikleyebileceğinden, planlı yük devretmeden sonra bu etkinliklerin gerçekleştiği herhangi bir hesap ek dikkat gerektirmez. Ancak, anlık görüntüleri veya kullanıcı etkinliği olmayan hesaplar, sistem anlık görüntüsü oluşturma tetiklenene kadar bir Null LST değeri görüntülemeye devam edebilir.

Gerekirse, anlık görüntü oluşturmayı tetikleme amacıyla bir depolama hesabı içindeki her paylaşım için aşağıdaki etkinliklerden birini gerçekleştirin. İşlem tamamlandıktan sonra hesabınızın 30 dakika içinde geçerli bir LST değeri görüntülemesi gerekir.

  • Paylaşımı bağlayın ve okumak için herhangi bir dosyayı açın.
  • Paylaşıma bir test veya örnek dosya yükleyin.

Olağanüstü durum kurtarma ve yük devretme için Azure Dosyalar bkz.

Depolama hesaplarının ve dosya paylaşımlarının yanlışlıkla silinmesini önleme

Veri kaybı her zaman bir olağanüstü durum nedeniyle gerçekleşmez. Daha sık, insan hatasının sonucu olur. Azure, depolama hesaplarının ve dosya paylaşımlarının yanlışlıkla silinmesini önlemeye yönelik araçlar sunar.

Depolama hesabı kilitleri

Depolama hesabı kilitleri, kullanıcıların depolama hesabını yanlışlıkla silmesini önlemek için yöneticilerin depolama hesabını kilitlemesine olanak tanır. İki tür depolama hesabı kilidi vardır:

  • CannotDelete lock, kullanıcıların depolama hesabını silmesini engeller, ancak yapılandırmasının değiştirilmesine izin verir.
  • ReadOnly lock, kullanıcıların bir depolama hesabını silmesini veya yapılandırmasını değiştirmesini engeller.

Daha fazla bilgi için bkz Azure Resource Manager kilidi uygulama bir depolama hesabına.

Depolama hesabını kurtarma

Aşağıdaki ölçütler karşılanırsa yanlışlıkla silinen bir depolama hesabını kurtarabilirsiniz:

  • Depolama hesabı son 14 gün içinde silinmiş.
  • Depolama hesabı Azure Resource Manager dağıtım modeliyle oluşturuldu.
  • Özgün hesap silindikten sonra aynı ada sahip yeni bir depolama hesabı oluşturulmadı.
  • Depolama hesabını kurtaran kullanıcıya Microsoft.Storage/storageAccounts/write izni sağlayan bir Azure RBAC rolü atanmalıdır.

Depolama hesabı kurtarma, devre dışı bırakılamadığınız yerleşik bir özelliktir. Daha fazla bilgi ve adım adım yönergeler için bkz. Silinen depolama hesabını kurtarma.

Geçici silme

Azure dosya paylaşımlarını yanlışlıkla silinmeye karşı korumak için yumuşak silme işlemi dosya paylaşım seviyesi üzerinde çalışır. Geçici silme özelliği etkin olan bir paylaşım silinirse, dahili olarak geçici silinmiş duruma geçer ve saklama süresi dolana kadar geri alınabilir. Azure dosya paylaşımları geçici olarak silindiğinde kullanılan kapasitede faturalandırılır.

Daha fazla bilgi için bkz. Azure dosya paylaşımlarında geçici silmeyi etkinleştirme ve Azure dosya paylaşımlarının yanlışlıkla silinmesini önleme.

Azure Dosyalar share snapshots

Dosya paylaşım anlık görüntüleri, Azure dosya paylaşımınızın belirli bir zamandaki kopyalarıdır ve bunları manuel olarak veya Azure Yedekleme aracılığıyla otomatik olarak alabilirsiniz. Ardından bu anlık görüntülerden tek tek dosyaları geri yükleyebilirsiniz. Dosya paylaşımı başına en fazla 200 anlık görüntü alabilirsiniz.

Anlık görüntüler doğası gereği artımlıdır ve yalnızca son anlık görüntüden bu yana yapılan değişiklikleri yakalar. Bu, alan ve maliyet açısından verimli oldukları anlamına gelir. Her bir anlık görüntünün farklı depolama kullanımı üzerinden faturalandırılırsınız ve bu da düşük RPO gereksinimlerini karşılamak üzere birden fazla kurtarma noktası bulundurmayı kolaylaştırır.

Daha fazla bilgi için, Azure Dosyalar için paylaşım anlık görüntülerine bir genel bakış bölümüne bakın.

Karma bulut yedeklemeleri için Azure Dosya Eşitleme kullanma

Azure Backup ile Azure Dosya Eşitleme kullanmak, şirket içinden buluta karma bulut yedeklemeleri için kolay bir çözümdür. Azure Dosya Eşitleme dosyaları eşitlenmiş ve merkezi durumda tutar.

Birden çok dosya sunucusunu yedeklemek için Azure Backup ile birlikte Azure Dosya Eşitleme kullanmaya yönelik mimari diyagramı.

Bu yöntem olağanüstü durum kurtarmayı basitleştirir ve size birden çok seçenek sunar. Tek dosyaları veya dizinleri kurtarabilir veya dosya paylaşımınızın tamamını hızlı bir şekilde geri yükleyebilirsiniz. Birincil sunucuda yeni bir sunucu oluşturun ve verilere erişebileceği merkezi Azure dosya paylaşımına yönlendirin. Zamanla, dosyalar Azure Dosya Eşitleme ayarlarına göre yerel olarak önbelleğe alınır veya buluta katmanlanır.

Ayrıca bakınız