Azure Backup – Nejčastější dotazy

V tomto článku najdete odpovědi na běžné dotazy týkající se služby Azure Backup.

Trezor služby Recovery Services

Je v rámci předplatného Azure nějak omezený počet trezorů, které lze vytvořit?

Ano. Na jedno předplatné můžete vytvořit až 500 trezorů služby Recovery Services pro každou podporovanou oblast služby Azure Backup. Pokud potřebujete další trezory, vytvořte další předplatné.

Je nějak omezený počet serverů nebo počítačů, které lze zaregistrovat k trezoru?

K jednomu trezoru můžete zaregistrovat až 1000 počítačů. Pokud používáte agenta Microsoft Azure Backup, můžete zaregistrovat až 50 agentů MARS na trezor. A do trezoru můžete zaregistrovat 50 serverů MABS nebo SERVERŮ DPM.

Kolik zdrojů dat nebo položek je možné chránit v jednom trezoru?

Doporučený limit pro každý trezor je ochrana až 2 000 zdrojů dat a položek napříč všemi úlohami (například virtuální počítač IaaS, SQL, AFS). Pokud jste například už chránili 500 virtuálních počítačů a 400 sdílených složek Azure Files v trezoru, doporučujeme v něm chránit až 1100 databází SQL.

Kolik zásad je možné vytvořit pro každý trezor?

Na jeden trezor můžete mít až 200 zásad. Přidání nových zásad zálohování nebo úprava aktuálních zásad prostřednictvím šablon Azure Resource Manageru (ARM) nebo klientů Azure Automation, jako je PowerShell, je ale rozhraní příkazového řádku omezené na 50 po dobu 24 hodin.

Pokud má moje organizace jeden trezor, jak se při obnovování dat dají izolovat data jednoho serveru od jiného?

Data serveru, která chcete obnovovat dohromady, by při nastavování zálohování měla používat stejné přístupové heslo. Pokud chcete obnovení izolovat na konkrétní server nebo servery, použijte přístupové heslo jenom pro tento server nebo servery. Například servery lidských zdrojů mohou používat jedno šifrovací heslo, účetní servery jiné a servery úložiště ještě jiné.

Dá se přesunout trezor mezi předplatnými?

Ano. Informace o přesunu trezoru služby Recovery Services najdete v tomto článku.

Dají se zálohovaná data přesunout do jiného trezoru?

Ne. Zálohovaná data uložená v trezoru se nedají přesunout do jiného trezoru.

Můžu po zálohování změnit nastavení redundance úložiště?

Typ replikace úložiště je ve výchozím nastavení nastavený na geograficky redundantní úložiště (GRS). Jakmile nakonfigurujete zálohování, je možnost úpravy ve stavu zakázána a nelze ji změnit.

Storage replication type

Pokud jste už nakonfigurovali zálohování a musíte přejít z GRS na LRS, přečtěte si článek Postup změny z GRS na LRS po konfiguraci zálohování.

Dá se pro virtuální počítače zálohované v trezoru služby Recovery Services použít obnovování na úrovni položek (Item Level Restore, ILR)?

  • ILR se podporuje pro virtuální počítače Azure zálohované pomocí funkce zálohování virtuálních počítačů Azure. Další informace najdete v tomto článku.
  • IlR se nepodporuje pro online body obnovení místních virtuálních počítačů zálohovaných službou Azure Backup Server (MABS) nebo System Center DPM.

Jak můžu přesunout data z trezoru služby Recovery Services do místního prostředí?

Pokud chcete přesunout zálohovaná data z trezoru služby Recovery Services, musíte obnovit potřebná data. Pokud trezor obsahuje zálohu místních dat, použijte odpovídajícího agenta (MARS, MABS nebo DPM) k obnovení do místního prostředí.

Nepodporujeme export dat přímo z trezoru služby Recovery Services do místního úložiště pro zálohování cloudových úloh (virtuální počítače Azure, SQL a SAP HANA na virtuálních počítačích Azure). Můžete je ale obnovit do odpovídajících cloudových prostředků v účtech Azure Storage a pak je přesunout do místního prostředí. Tato data můžete také exportovat do místního prostředí prostřednictvím Data Boxu nebo importu/exportu.

Jaký je rozdíl mezi geograficky redundantním úložištěm (GRS) s povolenou funkcí obnovení mezi oblastmi (CRR)?

Pokud je trezor GRS bez povolené funkce CRR, nebudou se k datům v sekundární oblasti přistupovat, dokud Azure nehlásí havárii v primární oblasti. V takovém scénáři probíhá obnovení ze sekundární oblasti. Pokud je povolený CRR, i když je primární oblast spuštěná, můžete aktivovat obnovení v sekundární oblasti.

Můžu přesunout předplatné, které obsahuje trezor, do jiného ID Microsoft Entra?

Ano. Pokud chcete přesunout předplatné (obsahující trezor) do jiného ID Microsoft Entra, přečtěte si téma Převod předplatného do jiného adresáře.

Důležité

Po přesunutí předplatného se ujistěte, že provádíte následující akce:

  • Oprávnění řízení přístupu na základě rolí a vlastní role se nedají přenášet. V novém ID Microsoft Entra musíte znovu vytvořit oprávnění a role.
  • Spravovanou identitu trezoru musíte znovu vytvořit tak, že ji zakážete a znovu povolíte. Musíte také vyhodnotit a znovu vytvořit oprávnění MI.
  • Pokud trezor používá funkce, které využívají MI, jako jsou privátní koncové body a klíče spravované zákazníkem, musíte tyto funkce překonfigurovat.

Můžu přesunout předplatné, které obsahuje trezor služby Recovery Services, do jiného tenanta?

Ano. Ujistěte se, že provedete následující akce:

Důležité

Po přesunutí předplatného se ujistěte, že provádíte následující akce:

  • Pokud trezor používá CMK (klíče spravované zákazníkem), musíte trezor aktualizovat. To umožňuje trezoru znovu vytvořit a znovu nakonfigurovat spravovanou identitu trezoru a cmk (který se bude nacházet v novém tenantovi), jinak operace zálohování a obnovení selže.
  • Oprávnění RBAC v předplatném musíte překonfigurovat, protože stávající oprávnění se nedají přesunout.

Jaké jsou různé trezory podporované pro zálohování a obnovení?

Trezor služby Recovery Services i trezor služby Backup se podporují ve službě Azure Backup a cílí na zálohování a obnovení různých zdrojů dat. Musíte vytvořit příslušný trezor na základě typu zdroje dat, který chcete chránit.

Následující tabulka uvádí různé zdroje dat, které každý trezor podporuje:

Trezor služby Recovery Services Trezor služby Backup
Podporované zdroje dat:

– Virtuální počítač Azure
– SQL na virtuálním počítači Azure
– Soubory Azure
– SAP HANA na virtuálním počítači Azure
– Azure Backup Server
– Agent Azure Backup
-DPM
Podporované zdroje dat:

– Disky Azure
– Objekty blob Azure
– Server Azure Database for PostgreSQL
– Služby Kubernetes (Preview)

Agent Azure Backup

Kde najdu běžné otázky týkající se agenta služby Azure Backup pro zálohování virtuálních počítačů Azure?

Obecné zálohování

Existují pro plánování zálohování nějaká omezení?

Ano.

  • Pomocí zálohování MARS můžete zálohovat počítače s Windows Serverem nebo Windows až třikrát denně. Pro zásady plánování můžete nastavit denní nebo týdenní plány.
  • DPM můžete zálohovat až dvakrát denně. Pro zásady plánování můžete nastavit denní, týdenní, měsíční nebo roční plány.
  • Virtuální počítače Azure můžete zálohovat jednou denně pomocí zásad zálohování Úrovně Standard.

Které operační systémy se pro zálohování podporují?

Azure Backup podporuje pro zálohování souborů a složek a aplikací chráněných pomocí Azure Backup Serveru a DPM následující operační systémy.

Operační systém Skladová jednotka (SKU) Podrobnosti
Pracovní stanice
Windows 11 64 bitů Enterprise, Pro, Home, IoT Na počítačích by měly být spuštěné nejnovější aktualizace Service Pack a aktualizace služeb.
Windows 10, 64bitová verze Enterprise, Pro, Home, IoT Na počítačích by měly být spuštěné nejnovější aktualizace Service Pack a aktualizace služeb.
Server
Windows Server 2022 64 bitů Standard, Datacenter, Essentials, IoT S nejnovějšími aktualizacemi Service Pack / aktualizacemi služeb.
Windows Server 2019, 64bitová verze Standard, Datacenter, Essentials, IoT S nejnovějšími aktualizacemi Service Pack / aktualizacemi služeb.
Windows Server 2016, 64bitová verze Standard, Datacenter, Essentials S nejnovějšími aktualizacemi Service Pack / aktualizacemi služeb.
Windows Storage Server 2016, 64bitová verze Standard, Workgroup S nejnovějšími aktualizacemi Service Pack / aktualizacemi služeb.
Windows Storage Server 2012 R2, 64bitová verze Standard, Workgroup, Essential S nejnovějšími aktualizacemi Service Pack / aktualizacemi služeb.
Windows Server 2012 R2, 64bitová verze Standard, Datacenter, Foundation S nejnovějšími aktualizacemi Service Pack / aktualizacemi služeb.
Windows Server 2012, 64bitová verze Datacenter, Foundation, Standard S nejnovějšími aktualizacemi Service Pack / aktualizacemi služeb.
Windows Storage Server 2012, 64bitová verze Standard, Workgroup S nejnovějšími aktualizacemi Service Pack / aktualizacemi služeb.

Azure Backup nepodporuje 32bitové operační systémy.

Pro zálohy virtuálních počítačů Azure s Linuxem Azure Backup podporuje seznam distribucí schválených pro Azure, kromě základního OS Linux a 32bitového operačního systému. Další vlastní distribuce Linuxu mohou také fungovat, pokud je ve virtuálním počítači dostupný agent virtuálního počítače a pokud je podporovaný Python.

Přečtěte si další informace o nejnovějších úlohách podporovaných serverem DPM a MABS.

Existují nějaká omezení velikosti pro zálohování dat?

Platí tato omezení velikosti:

OS/počítač Omezení velikosti zdroje dat
Windows 8 nebo novější 54 400 GB
Windows 7 1700 GB
Windows Server 2012 nebo novější 54 400 GB
Windows Server 2008, Windows Server 2008 R2 1700 GB
Virtuální počítač Azure Viz matice podpory pro zálohování virtuálních počítačů Azure

Jak se určuje velikost zdroje dat?

Následující tabulka vysvětluje, jak je určená velikost jednotlivých zdrojů dat.

Zdroj dat Podrobnosti
Objem Množství dat zálohovaných z jednoho svazku virtuálního počítače
Databáze SQL Server Velikost zálohované velikosti izolované databáze
SharePoint Součet databází obsahu a konfiguračních databází v rámci zálohované farmy služby SharePoint
Exchange Součet všech databází systému Exchange na zálohovaném serveru Exchange
BMR a stav systému Každá jednotlivá kopie BMR nebo stavu systému zálohovaného počítače

Existuje nějaké omezení množství dat zálohovaných s využitím trezoru služby Recovery Services?

Celkový objem dat, která můžete zálohovat pomocí trezoru služby Recovery Services, není nijak omezený. Jednotlivé zdroje dat (jiné než virtuální počítače Azure) můžou mít maximálně 54 400 GB. Další informace o limitech najdete v části Omezení trezoru v matici podpory.

Proč je velikost dat přenášených do trezoru služby Recovery Services menší než velikost dat vybraných k zálohování?

Data zálohovaná z agenta služby Azure Backup, DPM nebo Azure Backup Serveru projdou před odesláním kompresí a šifrováním. Po kompresi a šifrování jsou data v trezoru o 30–40 % menší.

Můžu zobrazit čas vypršení platnosti bodů obnovení?

Ne, nemůžete zobrazit čas vypršení platnosti plánovaných záloh. Dobu vypršení platnosti záloh na vyžádání ale můžete zobrazit prostřednictvím úloh zálohování.

Dají se z bodu obnovení v trezoru odstranit jednotlivé soubory?

Ne, Azure Backup nepodporuje odstraňování nebo mazání jednotlivých položek z uložených záloh.

Když zruším úlohu zálohování poté, co už se spustila, dojde k odstranění přenášených dat?

Ne. Všechna data přenášená do trezoru před zrušením úlohy zálohování zůstanou v trezoru.

  • Azure Backup používá mechanismus kontrolních bodů k příležitostnému přidávání kontrolních bodů do zálohovaných dat během zálohování.
  • Díky kontrolním bodům v zálohovaných datech je možné při dalším procesu zálohování ověřit integritu souborů.
  • Následující zálohování proběhne jako přírůstkové vzhledem k naposledy zálohovaným datům. Přírůstkové zálohování přenáší jen nová nebo změněná data, což znamená lepší využití přenosové kapacity.

Když ve virtuálním počítači Azure zrušíte úlohu zálohování, budou dosud přenesená data ignorována. Při následujícím přírůstkovém zálohování se přenesou data, která se změnila od poslední úspěšně dokončené úlohy zálohování.

Dají se zálohované položky v trezoru odstranit, pokud má jeho skupina prostředků zámek odstranění?

Ne, zálohované položky v trezoru nejde odstranit, pokud má odpovídající skupina prostředků zámek odstranění.

Uchovávání a obnovení

Jsou zásady uchovávání pro počítače s DPM a počítače s Windows bez DPM stejné?

Ano, oba tyto typy mohou mít denní, týdenní, měsíční nebo roční zásady uchovávání.

Dají se zásady uchovávání přizpůsobit?

Ano, přizpůsobili jste zásady. Můžete například nakonfigurovat požadavky na týdenní a denní uchovávání, ale ne na roční a měsíční.

Dají se pro plánování zálohování a zásady uchovávání používat jiné časy?

Ne. Zásady uchovávání informací lze aplikovat pouze na body záloh. Tento obrázek například ukazuje zásady uchovávání informací pro zálohy vytvořené ve 12:00 a 18:00.

Schedule Backup and Retention

Pokud se záloha uchovává po dlouhou dobu, trvá pak obnovení staršího datového bodu déle?

Ne. Obnovení nejstaršího i nejnovějšího bodu trvá stejně dlouho. Každý bod obnovení se chová jako úplný bod.

Jestliže se každý bod obnovení chová jako úplný bod, ovlivní to celkové fakturovatelné úložiště zálohování?

Typické produkty s dlouhodobými body uchování ukládají zálohovaná data jako úplné body.

  • Úplné body jsou neefektivní z hlediska úložiště, ale jejich obnovení je snadnější a rychlejší.
  • Přírůstkové kopie jsou efektivní z hlediska úložiště, ale vyžadují obnovení řetězu dat, což ovlivňuje dobu obnovení.

Architektura úložiště Azure Backup nabízí to nejlepší z obou světů – optimální ukládání dat pro rychlé obnovení a nízké poplatky za úložiště. Tento přístup zajišťuje efektivní využití příchozí i odchozí šířky pásma. Velikost úložiště dat i čas potřebný k obnovení dat jsou omezeny na minimum. Další informace o přírůstkovém zálohování

Je nějak omezený počet bodů obnovení, které lze vytvořit?

Na jednu chráněnou instanci je možné vytvořit až 9 999 bodů obnovení. Chráněná instance je počítač, server (fyzický nebo virtuální) nebo úloha zálohující do Azure.

Kolikrát se dají obnovit data zálohovaná do Azure?

Počet obnovení ze služby Azure Backup není nijak omezený.

Platí se za výchozí přenos z Azure při obnovování dat?

Ne. Obnovení je zdarma a výchozí přenos se vám neúčtuje.

Co se stane, když změním zásady zálohování?

Pokud se použije nová zásada, plán a uchovávání se budou řídit touto novou zásadou.

  • Pokud se uchovávání prodlouží, označí se stávající body obnovení, aby se zachovaly podle nových zásad.
  • Pokud se doba uchovávání sníží, označí se k vyřazení v další úloze čištění a následně se odstraní.

Jak dlouho se uchovávají data, když je zastavené zálohování, ale je vybraná možnost uchovávání zálohovaných dat?

Když se zastaví zálohování a data se zachovají, přestanou stávající pravidla zásad pro vyřazení dat a data se budou uchovávat po neomezenou dobu, dokud je správce nespouští k odstranění.

Šifrování

Jsou data odesílaná do Azure šifrovaná?

Ano. Data se na místním počítači šifrují pomocí AES256. Data se odesílají prostřednictvím zabezpečeného spojení HTTPS. Data přenášená v cloudu jsou propojením HTTPS chráněná jenom mezi úložištěm a službou Recovery Service. Data přenášená mezi službou Recovery Service a uživatelským počítačem zabezpečuje protokol iSCSI. K ochraně tunelu iSCSI se využívá zabezpečené tunelové propojení.

Jsou šifrovaná i zálohovaná data v Azure?

Ano. Data v Azure jsou v klidovém stavu zašifrovaná.

  • V případě místního zálohování se šifrování v klidovém stavu zajišťuje pomocí hesla, které zadáte při zálohování do Azure.
  • Pro virtuální počítače Azure jsou neaktivní uložená data zašifrovaná pomocí Šifrování služby Storage (SSE).

Microsoft nešifruje zálohovaná data v žádném okamžiku.

Jaká je minimální délka šifrovacího klíče použitého k šifrování zálohovaných dat?

Šifrovací klíč používaný agentem MARS (Microsoft Azure Recovery Services) je odvozený z přístupového hesla, které by mělo mít délku aspoň 16 znaků. U virtuálních počítačů Azure není nijak omezena délka klíčů používaných službou Azure KeyVault.

Co se stane, když ztratím šifrovací klíč? Můžu data obnovit? Může je obnovit Microsoft?

Klíč, pomocí kterého se šifrují zálohovaná data, je k dispozici jenom u vás. Microsoft neudržuje kopii v Azure a nemá k němu přístup. Pokud tento klíč ztratíte, Microsoft nemůže zálohovaná data obnovit.

Další kroky

Přečtěte si další nejčastější dotazy: