使用 Azure 原則自動啟用 VM 建立的備份
組織的備份或合規性系統管理的主要責任是,確保所有業務關鍵的機器都以適當的保留期進行備份。
Azure 備份目前提供各種內建原則 (使用 Azure 原則),協助自動確保 Azure 虛擬機器已設定備份。 根據備份小組和資源的組織方式,您可以使用下列任何一個原則:
原則 1 - 在不指定標籤的 VM 上設定備份至相同位置的現有復原服務保存庫
如果您的組織有中央備份小組可管理跨應用程式小組的備份,即可使用此原則設定備份至和受管控 VM 相同訂閱和位置的現有中央復原服務保存庫。 您可以在此原則的範圍中,選擇排除包含特定標籤的 VM。
原則 2 - 在指定標籤的 VM 上設定備份至相同位置的現有復原服務保存庫
此原則的使用方式和上述的原則 1 相同,唯一的不同是您可以使用此原則,來包括此原則範圍中含有特定標籤的 VM。
原則 3 - 使用預設原則,在不指定標籤的 VM 上設定備份至新的復原服務保存庫
如果您在專用資源群組中組織應用程式,並要使用相同保存庫備份,此原則讓您可自動管理此動作。 您可以在此原則的範圍中,選擇排除包含特定標籤的 VM。
原則 4 - 使用預設原則,在指定標籤的 VM 上設定備份至新的復原服務保存庫
此原則的使用方式和上述的原則 3 相同,唯一的不同是您可以使用此原則來包括此原則範圍中含有特定標籤的 VM。
除了上述外,Azure 備份也提供僅限稽核原則 - 應啟用虛擬機器的 Azure 備份。 此原則會識別未啟用備份的虛擬機器,但不會自動設定這些 VM 的備份。 這適用於您只想評估 VM 的整體合規性,但不想立即採取動作時。
支援的案例
目前只有 Azure VM 支援內建原則。 使用者必須小心確保指派期間指定的保留原則是 VM 保留原則。 請參閱這份文件,了解此原則支援的所有 VM SKU。
原則 1 和 2 可以一次指派給單一位置和訂閱。 若要啟用跨位置和訂閱的 VM 備份,請建立多個原則指派的執行個體 (為每個位置和訂閱組合建立一個)。
原則 1 和 2 目前不支援管理群組範圍。
原則 1 和 2 指定的保存庫和備份設定的 VM 可以位於不同的資源群組下。
原則 3 和 4 可以一次指派給單一訂閱 (或訂閱中的資源群組)。
注意
您也可以透過備份中心存取下列各節所描述的功能。 備份中心是 Azure 的單一整合式管理體驗。 可讓企業大規模控管、監視、操作及分析備份。 透過這項解決方案,您無須受限於個別保存庫的範圍,就能完成大部分的重要備份管理作業。
使用內建原則
下列步驟說明指派原則 1 的端對端程序:在不指定標籤的 VM 上設定備份至指定範圍相同位置的現有復原服務保存庫。 類似的指示亦適用於其他原則。 指派後,範圍中的任何新 VM 會自動設定備份。
- 登入 Azure 入口網站,並瀏覽至 [原則] 儀表板。
- 在左側功能表選取 [定義],取得跨 Azure 資源的所有內建原則清單。
- 篩選 [類別] = [備份] 的清單,然後選取名為 [將沒有指定標籤之虛擬機器上的備份設定為相同位置中的現有復原服務保存庫] 的原則。
- 選取原則的名稱。 系統會將您重新導向至此原則的詳細定義。
- 選取窗格頂端的 [指派] 按鈕。 這會將您重新導向至 [指派原則] 窗格。
- 在 [基本] 下,選取 [範圍] 欄位旁的三個點。 這會開啟右側的內容窗格,您可在此選取要套用原則的訂閱。 您也可以選擇選取資源群組,讓原則僅套用在特定資源群組的 VM。
- 在 [參數] 索引標籤的下拉式清單中選擇一個位置,然後選取範圍中 VM 必須與其建立關聯的保存庫和備份原則。 您也可以選擇指定的標籤名稱和標籤值的陣列。 如此一來,包含指定標籤的任何指定值的 VM 即會排除於原則指派的範圍之外。
- 請確定 [效果] 設為 deployIfNotExists。
- 瀏覽至 [檢閱+建立] 並選取 [建立]。
注意
- 使用補救後,Azure 原則也可用於現有的 VM。
- 建議您不要將此原則一次指派給 200 個以上的 VM。 如果將原則指派給 200 個以上的 VM,可能導致觸發備份的時間比排程指定的時間延遲數小時。