Preparare l’ambiente per il backup di macchine virtuali distribuite con Resource ManagerPrepare your environment to back up Resource Manager-deployed virtual machines

Questo articolo illustra i passaggi per preparare un ambiente in cui eseguire il backup di una macchina virtuale (VM) distribuita con Resource Manager.This article provides the steps for preparing your environment to back up a Resource Manager-deployed virtual machine (VM). I passaggi descritti nelle procedure usano il portale di Azure.The steps shown in the procedures use the Azure portal.

Il servizio Backup di Azure offre due tipi di insiemi di credenziali (insieme di credenziali di backup e insiemi di credenziali dei servizi di ripristino) per proteggere le macchine virtuali.The Azure Backup service has two types of vaults (back up vaults and recovery services vaults) for protecting your VMs. L'insieme di credenziali di backup protegge le macchine virtuali distribuite usando il modello di distribuzione classico.A backup vault protects VMs deployed using the Classic deployment model. L'insieme di credenziali dei servizi di ripristino protegge le macchine virtuali distribuite sia con il modello di distribuzione classica sia con il modello di distribuzione Resource Manager.A recovery services vault protects both Classic-deployed or Resource Manager-deployed VMs. È necessario usare un insieme di credenziali dei servizi di ripristino per proteggere una macchina virtuale distribuita con Resource Manager.You must use a Recovery Services vault to protect a Resource Manager-deployed VM.

Nota

Azure offre due modelli di distribuzione per creare e usare le risorse: Resource Manager e distribuzione classica.Azure has two deployment models for creating and working with resources: Resource Manager and Classic. Per informazioni dettagliate sull'utilizzo delle macchine virtuali con il modello di distribuzione classica, vedere Preparare l'ambiente per il backup di macchine virtuali di Azure .See Prepare your environment to back up Azure virtual machines for details on working with Classic deployment model VMs.

Prima di proteggere o eseguire il backup di una macchina virtuale (VM) di Resource Manager, verificare che siano disponibili i prerequisiti seguenti:Before you can protect or back up a Resource Manager-deployed virtual machine (VM), make sure these prerequisites exist:

  • Creare un insieme di credenziali dei servizi di ripristino o identificarne uno esistente nella stessa località della macchina virtuale.Create a recovery services vault (or identify an existing recovery services vault) in the same location as your VM.
  • Selezionare uno scenario, definire i criteri di backup e specificare gli elementi da proteggere.Select a scenario, define the backup policy, and define items to protect.
  • Verificare l'installazione dell'agente di macchine virtuali nella macchina virtuale.Check the installation of VM Agent on virtual machine.
  • Verificare la connettività della reteCheck network connectivity
  • Per le macchine virtuali Linux, se si vuole personalizzare l'ambiente di backup per backup coerenti con l'applicazione, seguire la procedura per configurare gli script pre-snapshot e post-snapshotFor Linux VMs, in case you want to customize your backup environment for application consistent backups please follow the steps to configure pre-snapshot and post-snapshot scripts

Se nell'ambiente esistono già queste condizioni, passare all'articolo Eseguire il backup di macchine virtuali di Azure.If you know these conditions already exist in your environment then proceed to the Back up your VMs article. Se si vuole impostare o verificare qualsiasi prerequisito, questo articolo spiega la procedura di preparazione dei prerequisiti.If you need to set up, or check, any of these prerequisites, this article leads you through the steps to prepare that prerequisite.

Sistema operativo supportato per il backupSupported operating system for backup

  • Linux: Backup di Azure supporta un elenco di distribuzioni approvate da Azure , ad eccezione di CoreOS Linux.Linux: Azure Backup supports a list of distributions that are endorsed by Azure except Core OS Linux. È possibile usare altre distribuzioni Bring Your Own Linux, a condizione che l'agente di macchine virtuali sia disponibile nella macchina virtuale e sia configurato il supporto per Python. Microsoft tuttavia non consiglia queste distribuzioni per il backup.Other Bring-Your-Own-Linux distributions also might work as long as the VM agent is available on the virtual machine and support for Python exists. However, we do not endorse those distributions for backup.
  • Windows Server: le versioni precedenti a Windows Server 2008 R2 non sono supportate.Windows Server: Versions older than Windows Server 2008 R2 are not supported.

Limitazioni durante il backup e il ripristino di una VMLimitations when backing up and restoring a VM

Prima di preparare l'ambiente, è importante capire le limitazioni.Before you prepare your environment, please understand the limitations.

  • Il backup di macchine virtuali con più di 16 dischi dati non è supportato.Backing up virtual machines with more than 16 data disks is not supported.
  • Il backup delle macchine virtuali con dischi dati maggiori di 1023 GB non è supportato.Backing up virtual machines with data disk sizes greater than 1023GB is not supported.

Nota

È disponibile un'anteprima privata per il supporto di backup per macchine virtuali con dischi non gestiti di dimensioni superiori a 1 TB.We have a private preview to support backups for VMs with >1TB unmanaged disks. Per informazioni dettagliate, vedere l'anteprima privata per il supporto di backup di macchine virtuali con dischi di grandi dimensioniFor details refer to Private preview for large disk VM backup support

  • Il backup di macchine virtuali con un indirizzo IP riservato e nessun endpoint definito non è supportato.Backing up virtual machines with a reserved IP address and no defined endpoint is not supported.
  • Il backup di macchine virtuali crittografate solo con BEK non è supportato.Backup of VMs encrypted using just BEK is not supported. Il backup delle macchine virtuali Linux crittografate con la crittografia LUKS non è supportato.Backup of Linux VMs encrypted using LUKS encryption is not supported.
  • Il backup di macchine virtuali contenenti una configurazione Volumi condivisi cluster o File server di scalabilità orizzontale non è consigliata, perché richiede il coinvolgimento di tutte le macchine virtuali incluse nella configurazione del cluster durante l'attività di snapshot.Backup of VMs containing Cluster Shared Volumes(CSV) or Scale out File Server configuration is not recommended as they require involving all VMs included in the cluster configuration during snapshot task. Backup di Azure non supporta la coerenza tra più macchine virtuali.Azure Backup doesn't support multi-VM consistency.
  • I dati di backup non includono le unità di rete montate collegate alla macchina virtuale.Backup data doesn't include network mounted drives attached to VM.
  • La sostituzione di una macchina virtuale esistente durante il ripristino non è supportata.Replacing an existing virtual machine during restore is not supported. Se si tenta di ripristinare una macchina virtuale che esiste, l'operazione di ripristino non viene eseguita.If you attempt to restore the VM when the VM exists, the restore operation fails.
  • L'operazione di backup e ripristino tra aree geografiche diverse non è supportata.Cross-region backup and restore are not supported.
  • È possibile eseguire il backup di macchine virtuali in tutte le aree pubbliche di Azure. Vedere l'elenco di controllo delle aree supportate.You can back up virtual machines in all public regions of Azure (see the checklist of supported regions). Se l'area che si sta cercando non è attualmente supportata, tale area non verrà visualizzata nell'elenco a discesa durante la creazione dell'insieme di credenziali.If the region that you are looking for is unsupported today, it will not appear in the dropdown list during vault creation.
  • Il ripristino di un controller di dominio di VM che fa parte di una configurazione con controller di dominio è supportato solo tramite PowerShell.Restoring a domain controller (DC) VM that is part of a multi-DC configuration is supported only through PowerShell. Altre informazioni sul ripristino di un controller di dominio con più controller di dominio.Read more about restoring a multi-DC domain controller.
  • Il ripristino delle macchine virtuali che presentano le seguenti configurazioni di rete speciali è supportato solo tramite PowerShell.Restoring virtual machines that have the following special network configurations is supported only through PowerShell. Le macchine virtuali create usando il flusso di lavoro di ripristino nell'interfaccia utente non avranno queste configurazioni di rete dopo l'operazione di ripristino.VMs created using the restore workflow in the UI will not have these network configurations after the restore operation is complete. Per altre informazioni, vedere Ripristino delle macchine virtuali con configurazioni di rete speciali.To learn more, see Restoring VMs with special network configurations.
    • Macchine virtuali con configurazione del servizio di bilanciamento del carico (interno ed esterno)Virtual machines under load balancer configuration (internal and external)
    • Macchine virtuali con più indirizzi IP riservatiVirtual machines with multiple reserved IP addresses
    • Macchine virtuali con più schede di reteVirtual machines with multiple network adapters

Creare l'insieme di credenziali dei servizi di ripristino per una macchina virtualeCreate a recovery services vault for a VM

Un insieme di credenziali dei servizi di ripristino è un'entità che archivia i backup e i punti di ripristino che sono stati creati nel corso del tempo.A recovery services vault is an entity that stores the backups and recovery points that have been created over time. L'insieme di credenziali dei servizi di ripristino si di ripristino contiene anche i criteri di backup associati alle macchine virtuali protette.The recovery services vault also contains the backup policies associated with the protected virtual machines.

Per creare un insieme di credenziali dei servizi di ripristino:To create a recovery services vault:

  1. Accedere al portale di Azure.Sign in to the Azure portal.
  2. Scegliere Sfoglia dal menu Hub e digitare Servizi di ripristino nell'elenco di risorse.On the Hub menu, click Browse and in the list of resources, type Recovery Services. Non appena si inizia a digitare, l'elenco viene filtrato in base all'input.As you begin typing, the list will filter based on your input. Fare clic su Insiemi di credenziali dei servizi di ripristino.Click Recovery Services vault.

    Fare clic sul pulsante Sfoglia e digitare Servizi di ripristino.

    Viene visualizzato l'elenco degli insiemi di credenziali dei servizi di ripristino.The list of Recovery Services vaults is displayed.

  3. Scegliere Aggiungi dal menu Insiemi di credenziali dei servizi di ripristino.On the Recovery Services vaults menu, click Add.

    Creare un insieme di credenziali dei servizi di ripristino - Passaggio 2

    Verrà visualizzato il pannello degli insiemi di credenziali dei servizi di ripristino, in cui viene richiesto di specificare Nome, Sottoscrizione, Gruppo di risorse e Località.The Recovery Services vault blade opens, prompting you to provide a Name, Subscription, Resource group, and Location.

    Creare un insieme di credenziali dei servizi di ripristino - Passaggio 5

  4. Nel campo Nomedigitare un nome descrittivo per identificare l'insieme di credenziali.For Name, enter a friendly name to identify the vault. Il nome deve essere univoco per la sottoscrizione di Azure.The name needs to be unique for the Azure subscription. Digitare un nome che contenga tra i 2 e i 50 caratteri.Type a name that contains between 2 and 50 characters. Deve iniziare con una lettera e può contenere solo lettere, numeri e trattini.It must start with a letter, and can contain only letters, numbers, and hyphens.
  5. Fare clic su Sottoscrizione per visualizzare l'elenco di sottoscrizioni disponibili.Click Subscription to see the available list of subscriptions. Se non si è certi di quale sottoscrizione usare, usare la sottoscrizione predefinita (o suggerita).If you are not sure which subscription to use, use the default (or suggested) subscription. Sono presenti scelte multiple solo se l'account dell'organizzazione è associato a più sottoscrizioni di Azure.There will be multiple choices only if your organizational account is associated with multiple Azure subscriptions.
  6. Fare clic su Gruppo di risorse per visualizzare l'elenco di gruppi di risorse disponibili oppure fare clic su Nuovo per crearne uno nuovo.Click Resource group to see the available list of Resource groups, or click New to create a new Resource group. Per informazioni complete sui gruppi di risorse, vedere Panoramica di Azure Resource ManagerFor complete information on Resource groups, see Azure Resource Manager overview
  7. Fare clic su Località per selezionare l'area geografica per l'insieme di credenziali.Click Location to select the geographic region for the vault. L'insieme di credenziali deve trovarsi nella stessa area geografica delle macchine virtuali che si vuole proteggere.The vault must be in the same region as the virtual machines that you want to protect.

    Importante

    Se si non è certi della località della macchina virtuale, chiudere la finestra di dialogo di creazione dell'insieme di credenziali e passare all'elenco di macchine virtuali nel portale.If you are unsure of the location in which your VM exists, close out of the vault creation dialog, and go to the list of Virtual Machines in the portal. Se si hanno macchine virtuali in più aree, sarà necessario creare un insieme di credenziali dei servizi di ripristino backup in ogni area.If you have virtual machines in multiple regions, you will need to create a Recovery Services vault in each region. Creare l'insieme di credenziali nella prima località prima di passare a quella successiva.Create the vault in the first location before going to the next location. Per archiviare i dati di backup, non è necessario specificare account di archiviazione perché l'insieme di credenziali dei servizi di ripristino e il servizio Backup di Azure gestiscono questa operazione in modo automatico.There is no need to specify storage accounts to store the backup data--the Recovery Services vault and the Azure Backup service handle this automatically.

  8. Fare clic su Crea.Click Create. La creazione dell'insieme di credenziali dei servizi di ripristino può richiedere alcuni minuti.It can take a while for the Recovery Services vault to be created. Monitorare le notifiche di stato nell'area superiore destra del portale.Monitor the status notifications in the upper right-hand area in the portal. L'insieme di credenziali, dopo essere stato creato, viene visualizzato negli insiemi di credenziali di Servizi di ripristino.Once your vault is created, it appears in the list of Recovery Services vaults. Se l'insieme di credenziali non viene visualizzato, fare clic su Aggiorna perIf you don't see your vault, click Refresh to

    Elenco degli insiemi di credenziali per il backup

    Ora che l'insieme di credenziali è stato creato, è possibile apprendere come impostare la replica di archiviazione.Now that you've created your vault, learn how to set the storage replication.

Impostare la replica di archiviazioneSet Storage Replication

L'opzione della replica di archiviazione consente di scegliere tra l'archiviazione con ridondanza geografica e l'archiviazione con ridondanza locale.The storage replication option allows you to choose between geo-redundant storage and locally redundant storage. Per impostazione predefinita, l'insieme di credenziali prevede l'archiviazione con ridondanza geografica.By default, your vault has geo-redundant storage. Se si tratta del backup primario, lasciare l'opzione impostata sull'archiviazione con ridondanza geografica.Leave the option set to geo-redundant storage if this is your primary backup. Se si vuole un'opzione più economica ma non altrettanto permanente, scegliere l'archiviazione con ridondanza locale.Choose locally redundant storage if you want a cheaper option that isn't quite as durable.

Per modificare le impostazioni di replica di archiviazione:To edit the storage replication setting:

  1. Nel pannello Insiemi di credenziali dei servizi di ripristino selezionare l'insieme di credenziali.On the Recovery Services vaults blade, select your vault. Quando si fa clic sull'insieme di credenziali, si aprono il pannello Impostazioni, con il nome dell'insieme di credenziali nella parte superiore, e il pannello dei dettagli dell'insieme di credenziali.When you click your vault, the Settings blade (which has the name of the vault at the top) and the vault details blade opens.

    Selezionare l'insieme di credenziali di backup dall'elenco

  2. Nel pannello Impostazioni, usare il dispositivo di scorrimento verticale per raggiungere la sezione Gestisci.On the Settings blade, use the vertical slider to scroll down to the Manage section. Fare clic su Infrastruttura di backup per aprire il relativo pannello.Click Backup Infrastructure to open its blade. Nella sezione Generale, fare clic su Configurazione backup per aprire il relativo pannello.In the General section click Backup Configuration to open its blade. Nel pannello Configurazione backup scegliere l'opzione di replica di archiviazione per l'insieme di credenziali.On the Backup Configuration blade, choose the storage replication option for your vault. Per impostazione predefinita, l'insieme di credenziali prevede l'archiviazione con ridondanza geografica.By default, your vault has geo-redundant storage. Se si modifica il tipo di replica di archiviazione, fare clic su Salva.If you change the Storage replication type, click Save.

    Elenco degli insiemi di credenziali per il backup

    Se si usa Azure come endpoint primario di archiviazione dei backup, continuare a usare l'archiviazione con ridondanza geografica.If you are using Azure as a primary backup storage endpoint, continue using geo-redundant storage. Se si usa Azure come endpoint non primario di archiviazione dei backup, è consigliabile scegliere l'opzione di archiviazione con ridondanza locale.If you are using Azure as a non-primary backup storage endpoint, then choose locally redundant storage. Per altre informazioni sulle opzioni di archiviazione con ridondanza geografica e con ridondanza locale, vedere la panoramica Replica di Archiviazione di Azure.Read more about geo-redundant and locally redundant storage options in the Azure Storage replication overview. Dopo aver scelto l'opzione di archiviazione per l'insieme di credenziali, è possibile associare la macchina virtuale all'insieme di credenziali.After choosing the storage option for your vault, you are ready to associate the VM with the vault. Per iniziare l'associazione, è necessario trovare e registrare le macchine virtuali di Azure.To begin the association, you should discover and register the Azure virtual machines.

Selezionare un obiettivo di backup, impostare i criteri e definire gli elementi da proteggereSelect a backup goal, set policy and define items to protect

Prima di registrare una macchina virtuale in un insieme di credenziali, eseguire il processo di individuazione per verificare che vengano identificate le eventuali nuove macchine virtuali aggiunte alla sottoscrizione.Before registering a VM with a vault, run the discovery process to ensure that any new virtual machines that have been added to the subscription are identified. Il processo esegue una query su Azure per ottenere l'elenco delle macchine virtuali disponibili nella sottoscrizione, insieme ad altre informazioni come il nome del servizio cloud e l'area.The process queries Azure for the list of virtual machines in the subscription, along with additional information like the cloud service name and the region. Nel portale di Azure lo scenario fa riferimento a ciò che si inserirà nell'insieme di credenziali dei servizi di ripristino.In the Azure portal, scenario refers to what you are going to put into the recovery services vault. I criteri determinano la pianificazione relativa alla frequenza e al momento in cui acquisiti i punti di ripristino.Policy is the schedule for how often and when recovery points are taken. I criteri includono anche il periodo di mantenimento dati per i punti di ripristino.Policy also includes the retention range for the recovery points.

  1. Se un insieme di credenziali dei servizi di ripristino è già aperto, procedere al passaggio 2.If you already have a Recovery Services vault open, proceed to step 2. Se non è aperto alcun insieme di credenziali dei Servizi di ripristino, aprire il portale di Azure e scegliere Altri servizi dal menu Hub.If you do not have a Recovery Services vault open, then open the Azure portal and on the Hub menu, click More services.

    • Nell'elenco di risorse digitare servizi di ripristino.In the list of resources, type Recovery Services.
    • Non appena si inizia a digitare, l'elenco viene filtrato in base all'input.As you begin typing, the list will filter based on your input. Quando viene visualizzato, fare clic su Insiemi di credenziali dei servizi di ripristino.When you see Recovery Services vaults, click it.

      Creare un insieme di credenziali dei servizi di ripristino - Passaggio 1

      Viene visualizzato l'elenco di insiemi di credenziali dei servizi di ripristino.The list of Recovery Services vaults appears. Se non esistono insiemi di credenziali nella sottoscrizione, questo elenco sarà vuoto.If there are no vaults in your subscription, this list will be empty.

      Visualizzazione dell'elenco degli insiemi di credenziali dei Servizi di ripristino

    • Nell'elenco degli insiemi di credenziali dei Servizi di ripristino selezionare un insieme di credenziali per aprire il relativo dashboard.From the list of Recovery Services vaults, select a vault to open its dashboard.

      Si aprono il pannello Impostazioni e il dashboard dell'insieme di credenziali specificato.The Settings blade and the vault dashboard for the chosen vault, opens.

      Pannello dell'insieme di credenziali aperto

  2. Scegliere Backup dal menu del dashboard dell'insieme di credenziali per aprire il pannello Backup.On the vault dashboard menu click Backup to open the Backup blade.

    Pannello Backup aperto

    Si aprono i pannelli Backup e Obiettivo del backup.The Backup and Backup Goal blades open.

    Pannello Scenario aperto

  3. Nel pannello Obiettivo del backup impostare Posizione di esecuzione del carico di lavoro su Azure ed Elementi di cui eseguire il backup su Macchina virtuale e quindi fare clic su OK.On the Backup Goal blade, set Where is your workload running to Azure and What do you want to backup to Virtual machine, then click OK.

    L'estensione della macchina virtuale verrà così registrata nell'insieme di credenziali.This registers the VM extension with the vault. Il pannello Obiettivo di backup si chiude e viene visualizzato il pannello Criterio di backup.The Backup Goal blade closes and the Backup policy blade opens.

    Pannello Scenario aperto

  4. Nel pannello Criterio di backup selezionare il criterio di backup che si vuole applicare all'insieme di credenziali.On the Backup policy blade, select the backup policy you want to apply to the vault.

    Selezionare il criterio di backup

    I dettagli dei criteri predefiniti vengono elencati nel menu a discesa.The details of the default policy are listed under the drop-down menu. Per creare un nuovo criterio, selezionare Crea nuovo dal menu a discesa.If you want to create a new policy, select Create New from the drop-down menu. Per istruzioni sulla definizione di un criterio di backup, vedere Definizione di un criterio di backup.For instructions on defining a backup policy, see Defining a backup policy. Fare clic su OK per associare il criterio di backup all'insieme di credenziali.Click OK to associate the backup policy with the vault.

    Il pannello Criterio di backup si chiude e viene visualizzato il pannello Seleziona macchine virtuali.The Backup policy blade closes and the Select virtual machines blade opens.

  5. Nel pannello Seleziona macchine virtuali scegliere le macchine virtuali da associare al criterio specificato e fare clic su OK.In the Select virtual machines blade, choose the virtual machines to associate with the specified policy and click OK.

    Selezionare il carico di lavoro

    Viene convalidata la macchina virtuale selezionata.The selected virtual machine is validated. Se le macchine virtuali previste non sono visibili, verificare che si trovino nella stessa posizione di Azure che include l'insieme di credenziali di Servizi di ripristino e che non siano già protette in un altro insieme di credenziali.If you do not see the virtual machines that you expected to see, check that they exist in the same Azure location as the Recovery Services vault and are not already protected in another vault. La posizione dell'insieme dei credenziali dei Servizi di ripristino viene visualizzata nel dashboard dell'insieme.The location of the Recovery Services vault is shown on the vault dashboard.

  6. Dopo aver definito tutte le impostazioni per l'insieme di credenziali, nel pannello Backup fare clic su Abilita backup.Now that you have defined all settings for the vault, in the Backup blade click Enable Backup. Il criterio verrà distribuito nell'insieme di credenziali e nelle VM.This deploys the policy to the vault and the VMs. Ciò non crea il punto di ripristino iniziale per la macchina virtuale.This does not create the initial recovery point for the virtual machine.

    Abilita backup

Dopo avere abilitato correttamente il backup, il criterio di backup verrà eseguito come pianificato.After successfully enabling the backup, your backup policy will execute on schedule. Se si desidera generare un processo di backup su richiesta per eseguire subito il backup delle macchine virtuali, vedere Attivazione del processo di backup.If you would like to generate an on-demand backup job to back up the virtual machines now, see Triggering the Backup job.

In caso di problemi con la registrazione della macchina virtuale, vedere le informazioni seguenti sull'installazione dell'agente di macchine virtuali e sulla connettività di rete.If you have problems registering the virtual machine, see the following information on installing the VM Agent and on Network connectivity. Probabilmente le informazioni seguenti non sono necessarie se si stanno proteggendo macchine virtuali create in Azure.You probably don't need the following information if you are protecting virtual machines created in Azure. Tuttavia, se è stata eseguita la migrazione delle macchine virtuali in Azure, assicurarsi di avere installato correttamente l'agente di macchine virtuali e che la macchina virtuale sia in grado di comunicare con la rete virtuale.However if you migrated your virtual machines into Azure, then be sure you have properly installed the VM agent and that your virtual machine can communicate with the virtual network.

Installare l'agente di macchine virtuali nella macchina virtualeInstall the VM Agent on the virtual machine

Per il funzionamento dell'estensione di backup, l'agente di macchine virtuali deve essere installato nella macchina virtuale di Azure.The Azure VM Agent must be installed on the Azure virtual machine for the Backup extension to work. Se la macchina virtuale è stata creata dalla raccolta di Azure, l'agente di macchine virtuali è già installato.If your VM was created from the Azure gallery, then the VM Agent is already present on the virtual machine. Queste informazioni riguardano le situazioni in cui non si usa una macchina virtuale creata dalla raccolta di Azure, ad esempio una macchina virtuale di cui è stata eseguita la migrazione da un data center locale.This information is provided for the situations where you are not using a VM created from the Azure gallery - for example you migrated a VM from an on-premises datacenter. In tal caso, è necessario installare l'agente di macchine virtuali per proteggerla.In such a case, the VM Agent needs to be installed in order to protect the virtual machine. Informazioni sull'agente di macchine virtuali.Learn about the VM Agent.

In caso di problemi con il backup della macchina virtuale di Azure, assicurarsi che l'agente di macchine virtuali di Azure sia installato correttamente nella macchina virtuale. Vedere in proposito la tabella seguente.If you have problems backing up the Azure VM, check that the Azure VM Agent is correctly installed on the virtual machine (see the table below). La tabella seguente fornisce informazioni aggiuntive sull'agente di macchine virtuali per macchine virtuali Windows e Linux.The following table provides additional information about the VM Agent for Windows and Linux VMs.

OperazioneOperation WindowsWindows LinuxLinux
Installazione dell'agente di macchine virtualiInstalling the VM Agent Scaricare e installare il file MSI per l'agente.Download and install the agent MSI. Per completare l'installazione sono necessari privilegi di amministratore.You will need Administrator privileges to complete the installation.
  • Installare l'agente Linux più recente.Install the latest Linux agent. Per completare l'installazione sono necessari privilegi di amministratore.You will need Administrator privileges to complete the installation. È consigliabile installare l'agente dal repository di distribuzione.We recommend installing agent from your distribution repository. Non è consigliabile installare l'agente di macchine virtuali Linux direttamente da GitHub.We do not recommend installing Linux VM agent directly from github.
  • Aggiornamento dell'agente di VMUpdating the VM Agent L'aggiornamento dell'agente di VM è semplice quanto la reinstallazione dei file binari dell'agente di VM.Updating the VM Agent is as simple as reinstalling the VM Agent binaries.
    Assicurarsi che non siano in esecuzione operazioni di backup durante l'aggiornamento dell'agente di VM.Ensure that no backup operation is running while the VM agent is being updated.
    Seguire le istruzioni sull'aggiornamento dell'agente di macchine virtuali Linux .Follow the instructions on updating the Linux VM Agent. È consigliabile aggiornare l'agente dal repository di distribuzione.We recommend updating agent from your distribution repository. Non è consigliabile aggiornare l'agente di macchine virtuali Linux direttamente da GitHub.We do not recommend updating Linux VM agent directly from github.
    Assicurarsi che non siano in esecuzione operazioni di backup durante l'aggiornamento dell'agente di VM.Ensure that no backup operation is running while the VM Agent is being updated.
    Convalida dell'installazione dell'agente di macchine virtualiValidating the VM Agent installation
  • Passare alla cartella C:\WindowsAzure\Packages nella VM di Azure,Navigate to the C:\WindowsAzure\Packages folder in the Azure VM.
  • che dovrebbe includere il file WaAppAgent.exe.You should find the WaAppAgent.exe file present.
  • Fare clic con il pulsante destro del mouse sul file, scegliere Proprietà e quindi selezionare la scheda Dettagli. Il campo Versione prodotto deve essere 2.6.1198.718 o superiore.Right-click the file, go to Properties, and then select the Details tab. The Product Version field should be 2.6.1198.718 or higher.
  • N/DN/A

    Estensione di backupBackup extension

    Dopo aver installato l'agente di macchine virtuali nella macchina virtuale, il servizio Backup di Azure installa l'estensione di backup nell'agente di macchine virtuali.Once the VM Agent is installed on the virtual machine, the Azure Backup service installs the backup extension to the VM Agent. Il servizio Backup di Azure si aggiorna automaticamente e applica patch all'estensione di backup.The Azure Backup service seamlessly upgrades and patches the backup extension.

    L'estensione di backup viene installata dal servizio Backup indipendentemente dal fatto che la macchina virtuale sia in esecuzione o meno.The backup extension is installed by the Backup service whether or not the VM is running. Una macchina virtuale in esecuzione consente di ottenere un punto di ripristino coerente con l'applicazione.A running VM provides the greatest chance of getting an application-consistent recovery point. Il servizio Backup di Azure continua tuttavia a eseguire il backup della macchina virtuale, anche se questa è spenta e non è stato possibile installare l'estensione.However, the Azure Backup service continues to back up the VM even if it is turned off, and the extension could not be installed. Questa situazione è detta macchina virtuale offline.This is known as Offline VM. In questo caso, il punto di ripristino sarà coerente con l'arresto anomalo.In this case, the recovery point will be crash consistent.

    Connettività di reteNetwork connectivity

    Per gestire gli snapshot di una macchina virtuale, l'estensione di backup richiede la connettività agli indirizzi IP pubblici di Azure.In order to manage the VM snapshots, the backup extension needs connectivity to the Azure public IP addresses. Senza la connettività Internet appropriata, si verificherà il timeout delle richieste HTTP della macchina virtuale e l'operazione di backup non verrà eseguita.Without the right Internet connectivity, the virtual machine's HTTP requests time out and the backup operation fails. Se la distribuzione ha restrizioni di accesso, ad esempio, un gruppo di sicurezza di rete (NSG), scegliere una delle opzioni seguenti per specificare un percorso chiaro per il traffico di backup:If your deployment has access restrictions in place (through a network security group (NSG), for example), then choose one of these options for providing a clear path for backup traffic:

    • Microsoft Azure Datacenter IP Ranges (Intervalli di indirizzi IP dei data center di Azure): leggere l'articolo per istruzioni su come includere gli indirizzi IP nell'elenco degli elementi consentiti.Whitelist the Azure datacenter IP ranges - see the article for instructions on how to whitelist the IP addresses.
    • Distribuire un server proxy HTTP per eseguire il routing del trafficoDeploy an HTTP proxy server for routing traffic.

    Quando si decide quale opzione usare, i compromessi sono compresi tra facilità di gestione, controllo granulare e costo.When deciding which option to use, the trade-offs are between manageability, granular control, and cost.

    OpzioneOption VantaggiAdvantages Svantaggi:Disadvantages
    Aggiungere gli intervalli IP all'elenco elementi consentiti Whitelist IP ranges Senza costi aggiuntivi.No additional costs.

    Per aprire l'accesso in un gruppo di sicurezza di rete, usare il cmdlet Set-AzureNetworkSecurityRule.For opening access in an NSG, use the Set-AzureNetworkSecurityRule cmdlet.
    Complessità di gestione perché gli intervalli IP interessati variano nel tempo.Complex to manage as the impacted IP ranges change over time.

    Offre l'accesso a tutto l'ambiente di Azure, non solo al servizio di Archiviazione.Provides access to the whole of Azure, and not just Storage.
    Proxy HTTPHTTP proxy È consentito il controllo granulare nel proxy sugli URL di archiviazione.Granular control in the proxy over the storage URLs allowed.
    Singolo punto di accesso Internet alle macchine virtuali.Single point of Internet access to VMs.
    Non è soggetto alle modifiche degli indirizzi IP di Azure.Not subject to Azure IP address changes.
    Costi aggiuntivi per l'esecuzione di una VM con il software proxy.Additional costs for running a VM with the proxy software.

    Microsoft Azure Datacenter IP Ranges Whitelist the Azure datacenter IP ranges

    • Per aggiungere gli intervalli IP dei data center di Azure all'elenco degli elementi consentiti, vedere il sito Web di Azure per informazioni dettagliate sugli intervalli IP e per istruzioni.To whitelist the Azure datacenter IP ranges, please see the Azure website for details on the IP ranges, and instructions.
    • È possibile usare i tag di servizio per consentire le connessioni agli archivi dell'area specifica tramite i tag di servizio.You can use service tags to allow connections to storage of the specific region using Service Tags. Verificare che la regola che consente l'accesso all'account di archiviazione abbia la priorità più alta rispetto alla regola che blocca l'accesso a Internet.Make sure that rule which allows access to storage account is having higher priority than rule blocking internet access.

      NSG con i tag di archiviazione per un'area

    Avviso

    I tag di archiviazione sono disponibili in anteprima solo in aree specifiche.Storage tags are available only in specific regions and are in preview. Per un elenco delle aree, vedere Tag di servizio per l'archiviazioneFor list of regions, refer to Service tags for Storage

    Uso di un proxy HTTP per i backup delle VMUsing an HTTP proxy for VM backups

    Quando si esegue il backup di una macchina virtuale, l'estensione di backup nella VM invia i comandi di gestione degli snapshot ad Archiviazione di Azure usando un'API HTTPS.When backing up a VM, the backup extension on the VM sends the snapshot management commands to Azure Storage using an HTTPS API. Eseguire il routing del traffico di estensione del backup tramite il proxy HTTP perché è l'unico componente configurato per l'accesso a Internet pubblico.Route the backup extension traffic through the HTTP proxy since it is the only component configured for access to the public Internet.

    Nota

    Non esiste alcuna raccomandazione per il proxy da usare.There is no recommendation for the proxy software that should be used. Assicurarsi di scegliere un proxy compatibile con i passaggi di configurazione descritti di seguito.Ensure that you pick a proxy that is compatible with the configuration steps below.

    L'immagine dell'esempio seguente visualizza i tre passaggi necessari per usare un proxy HTTP:The example image below shows the three configuration steps necessary to use an HTTP proxy:

    • La VM dell'app esegue il routing del traffico HTTP diretto alla rete Internet pubblica attraverso la VM del proxy.App VM routes all HTTP traffic bound for the public Internet through Proxy VM.
    • La VM del Proxy consente il traffico in entrata da macchine virtuali nella rete virtuale.Proxy VM allows incoming traffic from VMs in the virtual network.
    • Il gruppo di sicurezza di rete (NSG) denominato blocco NSF ha bisogno di una regola di sicurezza che consenta il traffico Internet in uscita dalla VM Proxy.The Network Security Group (NSG) named NSF-lockdown needs a security rule allowing outbound Internet traffic from Proxy VM.

    Diagramma della distribuzione gruppo di sicurezza di rete con proxy HTTP

    Per usare un proxy HTTP per la comunicazione con la rete Internet pubblica, attenersi alla procedura seguente:To use an HTTP proxy to communicating to the public Internet, follow these steps:

    Passaggio 1.Step 1. Configurare le connessioni di rete in uscitaConfigure outgoing network connections

    Per macchine WindowsFor Windows machines

    Questa procedura consente di impostare la configurazione del server proxy per l'account del sistema locale.This will setup proxy server configuration for Local System Account.

    1. Scaricare PsExecDownload PsExec
    2. Eseguire il comando seguente dal prompt dei comandi con privilegi elevati,Run following command from elevated prompt,

      psexec -i -s "c:\Program Files\Internet Explorer\iexplore.exe"
      

      Si apre la finestra di Explorer.It will open internet explorer window.

    3. Scegliere Strumenti -> Opzioni Internet -> Connessioni -> Impostazioni LAN.Go to Tools -> Internet Options -> Connections -> LAN settings.
    4. Verificare le impostazioni del proxy per l'account di sistema.Verify proxy settings for System account. Impostare l'IP del Proxy e la porta.Set Proxy IP and port.
    5. Chiudere Internet Explorer.Close Internet Explorer.

    Questo comando esegue una configurazione proxy a livello di computer e verrà usato per tutto il traffico HTTP/HTTPS in uscita.This will set up a machine-wide proxy configuration, and will be used for any outgoing HTTP/HTTPS traffic.

    Se è stato installato un server proxy in un account utente corrente (non in un account di sistema locale), usare lo script seguente per applicare le impostazioni a SYSTEMACCOUNT:If you have setup a proxy server on a current user account(not a Local System Account), use the following script to apply them to SYSTEMACCOUNT:

       $obj = Get-ItemProperty -Path Registry::”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections"
       Set-ItemProperty -Path Registry::”HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" -Name DefaultConnectionSettings -Value $obj.DefaultConnectionSettings
       Set-ItemProperty -Path Registry::”HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" -Name SavedLegacySettings -Value $obj.SavedLegacySettings
       $obj = Get-ItemProperty -Path Registry::”HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings"
       Set-ItemProperty -Path Registry::”HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings" -Name ProxyEnable -Value $obj.ProxyEnable
       Set-ItemProperty -Path Registry::”HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings" -Name Proxyserver -Value $obj.Proxyserver
    

    Nota

    Se si nota il messaggio "(407) Autenticazione proxy obbligatoria" nel log del server proxy, verificare che l'autenticazione sia impostata correttamente.If you observe "(407) Proxy Authentication Required" in proxy server log, check your authentication is setup correctly.

    Per macchine LinuxFor Linux machines

    Aggiungere la riga seguente al file /etc/environment :Add the following line to the /etc/environment file:

    http_proxy=http://<proxy IP>:<proxy port>
    

    Aggiungere le righe seguenti al file /etc/waagent.conf :Add the following lines to the /etc/waagent.conf file:

    HttpProxy.Host=<proxy IP>
    HttpProxy.Port=<proxy port>
    

    Passaggio 2.Step 2. Consentire le connessioni in entrata nel server proxy:Allow incoming connections on the proxy server:

    1. Aprire Windows Firewall nel server proxy.On the proxy server, open Windows Firewall. Il modo più semplice per accedere al firewall consiste nel cercare Windows Firewall con Sicurezza avanzata.The easiest way to access the firewall is to search for Windows Firewall with Advanced Security.

      Aprire il firewall

    2. Nella finestra di dialogo Windows Firewall fare clic con il pulsante destro del mouse su Regole in entrata e scegliere Nuova regola.In the Windows Firewall dialog, right-click Inbound Rules and click New Rule....

      Creare una nuova regola

    3. In Creazione guidata nuova regola connessioni in entrata scegliere l'opzione Personalizzata per Tipo di regola e fare clic su Avanti.In the New Inbound Rule Wizard, choose the Custom option for the Rule Type and click Next.
    4. Nella schermata di selezione del Programma scegliere Tutti i programmi e fare clic su Avanti.On the page to select the Program, choose All Programs and click Next.
    5. Nella pagina Protocollo e porte specificare le informazioni seguenti e fare clic su Avanti:On the Protocol and Ports page, enter the following information and click Next:

      Creare una nuova regola

      • Nel campo Tipo di protocollo scegliere TCP.for Protocol type choose TCP
      • Nel campo Porta locale scegliere Porte specifiche e nel campo sottostante specificare la <Proxy Port> configurata.for Local port choose Specific Ports, in the field below specify the <Proxy Port> that has been configured.
      • Nel campo Porta remota selezionare Tutte le porte.for Remote port select All Ports

        Completare la procedura guidata facendo clic su Avanti fino al termine e assegnare un nome a questa regola.For the rest of the wizard, click all the way to the end and give this rule a name.

    Passaggio 3.Step 3. Aggiungere una regola di eccezione al gruppo di sicurezza di rete (NSG):Add an exception rule to the NSG:

    In un prompt dei comandi di Azure PowerShell digitare il comando seguente:In an Azure PowerShell command prompt, enter the following command:

    Il comando aggiunge un'eccezione per il gruppo di sicurezza di rete (NSG).The following command adds an exception to the NSG. Questa eccezione consente il traffico TCP da qualsiasi porta da 10.0.0.5 a qualsiasi indirizzo Internet sulla porta 80 (HTTP) o 443 (HTTPS).This exception allows TCP traffic from any port on 10.0.0.5 to any Internet address on port 80 (HTTP) or 443 (HTTPS). Se è necessario usare una porta specifica nell'area Internet pubblica, assicurarsi di aggiungerla anche a -DestinationPortRange.If you require a specific port in the public Internet, be sure to add that port to the -DestinationPortRange as well.

    Get-AzureNetworkSecurityGroup -Name "NSG-lockdown" |
    Set-AzureNetworkSecurityRule -Name "allow-proxy " -Action Allow -Protocol TCP -Type Outbound -Priority 200 -SourceAddressPrefix "10.0.0.5/32" -SourcePortRange "*" -DestinationAddressPrefix Internet -DestinationPortRange "80-443"
    

    Questi passaggi includono nomi e valori di esempio. Usare nomi e valori appropriati alla distribuzione specifica quando si aggiungono, tagliano e incollano i dettagli nel codice.These steps use specific names and values for this example. Please use the names and values for your deployment when entering, or cutting and pasting details into your code.

    Dopo aver stabilito la connettività di rete, è possibile eseguire il backup di una macchina virtuale.Now that you know you have network connectivity, you are ready to back up your VM. Vedere Eseguire il backup di macchine virtuali distribuite con il modello di distribuzione Resource Manager.See Back up Resource Manager-deployed VMs.

    Domande?Questions?

    In caso di domande o se si vuole che venga inclusa una funzionalità, è possibile inviare commenti e suggerimenti.If you have questions, or if there is any feature that you would like to see included, send us feedback.

    Passaggi successiviNext steps

    Ora che è stato preparato l'ambiente per il backup della VM, il passaggio logico successivo consiste nel creare un backup.Now that you have prepared your environment for backing up your VM, your next logical step is to create a backup. L'articolo sulla pianificazione offre informazioni più dettagliate sul backup delle VM.The planning article provides more detailed information about backing up VMs.