Azure Backup – Vanliga frågor och svar

Den här artikeln innehåller vanliga frågor om Azure Backup-tjänsten.

Recovery Services-valv

Finns det någon gräns för antalet valv som kan skapas i varje Azure-prenumeration?

Ja. Du kan skapa upp till 500 Recovery Services-valv för varje Azure Backup-region som stöds per prenumeration. Om du behöver fler valv skapar du ytterligare en prenumeration.

Finns det några begränsningar för hur många servrar/datorer som kan registreras mot varje valv?

Du kan registrera upp till 1 000 virtuella Azure-datorer per valv. Om du använder säkerhetskopieringsagenten Microsoft Azure du registrera upp till 50 MARS-agenter per valv. Och du kan registrera 50 MABS-servrar/DPM-servrar till ett valv.

Hur många datakällor/objekt kan skyddas i ett valv?

Du kan skydda upp till 2 000 datakällor/objekt i alla arbetsbelastningar (till exempel virtuella IaaS-datorer, SQL, AFS) i ett valv. Om du till exempel redan har skyddat 500 virtuella datorer och 400 Azure Files-resurser i valvet kan du bara skydda upp till 1 100 SQL databaser i det.

Hur många principer kan jag skapa per valv?

Du kan bara ha upp till 200 principer per valv. Att lägga till nya säkerhetskopieringsprinciper eller redigera aktuella principer via ARM-mallar (Azure Resource Manager) eller Azure Automation-klienter som PowerShell är dock begränsat till 50 under ett spann på 24 timmar.

Min organisation har ett valv. Hur kan jag isolera data från olika servrar i valvet när jag återställer data?

Serverdata som du vill återställa tillsammans bör använda samma lösenfras när du konfigurerar säkerhetskopiering. Om du vill isolera återställning till en specifik server eller specifika servrar använder du en lösenfras endast för den servern eller de servrarna. HR-servrarna kan till exempel använda en krypteringslösenfras, redovisningsservrarna en annan och lagringsservrar en tredje.

Kan jag flytta mitt valv mellan prenumerationer?

Ja. Information om hur du flyttar ett Recovery Services-valv finns i den här artikeln

Kan jag flytta säkerhetskopierade data till ett annat valv?

Nej. Säkerhetskopierade data som lagras i ett valv kan inte flyttas till ett annat valv.

Kan jag ändra inställningen för lagringsredundans efter en säkerhetskopiering?

Lagringsreplikeringstypen är som standard inställd på geo-redundant lagring (GRS). När du har konfigurerat säkerhetskopieringen inaktiveras alternativet att ändra och kan inte ändras.

Lagringsreplikeringstyp

Om du redan har konfigurerat säkerhetskopieringen och måste gå från GRS till LRS, se Så här ändrar du från GRS till LRS när du har konfigurerat säkerhetskopiering.

Kan jag göra en återställning på objektnivå (ILR) för virtuella datorer som har säkerhetskopierats till ett Recovery Services-valv?

  • ILR stöds för virtuella Azure-datorer som säkerhetskopieras av säkerhetskopiering av virtuella Azure-datorer. Mer information finns i artikeln
  • ILR stöds inte för onlineåterställningspunkter för lokala virtuella datorer som säkerhetskopieras av Azure Backup Server (MABS) eller System Center DPM.

Hur kan jag flytta data från Recovery Services-valvet till en lokal plats?

Om du vill flytta säkerhetskopierade data från Recovery Services-valvet måste du återställa nödvändiga data. Om valvet innehåller säkerhetskopiering av lokala data använder du motsvarande agent (MARS, MABSeller DPM) för att återställa till den lokala platsen.

Vi stöder inte export av data direkt från Recovery Services-valvet till lokal lagring för säkerhetskopiering av molnarbetsbelastning ( virtuella Azure-datorer, SQL och SAP HANA på virtuellaAzure-datorer). Du kan dock återställa dessa till motsvarande molnresurser i Azure Storage-konton och sedan flytta data till den lokala platsen. Du kan också exportera dessa data till en lokal plats via Data Box-enhet eller Import/Export.

Vad är skillnaden mellan ett geo-redundant lagringsvalv (GRS) med och utan CRR-funktionen (Cross-Region Restore) aktiverad?

Om ett GRS-valv utan CRR-funktion är aktiverat kan data i den sekundära regionen inte nås förrän Azure deklarerar en katastrof i den primära regionen. I ett sådant scenario sker återställningen från den sekundära regionen. När CRR är aktiverat kan du utlösa en återställning i den sekundära regionen även om den primära regionen är igång.

Kan jag flytta en prenumeration som innehåller ett valv till en annan Azure Active Directory?

Ja. Om du vill flytta en prenumeration (som innehåller ett valv) till en annan Azure Active Directory (AD) kan du läsa Överföra prenumeration till en annan katalog.

Viktigt

Se till att du utför följande åtgärder när du har flyttat prenumerationen:

  • Behörigheter för rollbaserad åtkomstkontroll och anpassade roller kan inte överföras. Du måste återskapa behörigheterna och rollerna i den nya Azure AD.
  • Du måste återskapa den hanterade identiteten (MI) för valvet genom att inaktivera och aktivera det igen. Du måste också utvärdera och återskapa MI-behörigheterna.
  • Om valvet använder funktioner som utnyttjar MI, till exempel privata slutpunkter och kund hanterade nycklar,måste du konfigurera om funktionerna.

Kan jag flytta en prenumeration som innehåller ett Recovery Services-valv till en annan klient?

Ja. Se till att du gör följande:

Viktigt

Se till att du utför följande åtgärder när du har flyttat prenumerationen:

  • Om valvet använder CMK (kund hanterade nycklar) måste du uppdatera valvet. Detta gör att valvet kan återskapa och konfigurera om den hanterade identiteten för valvet och CMK (som kommer att finnas i den nya klienten), annars misslyckas säkerhetskopieringen/återställningen.
  • Du måste konfigurera om RBAC-behörigheterna i prenumerationen eftersom befintliga behörigheter inte kan flyttas.

Azure Backup-agent

Var hittar jag vanliga frågor om Azure Backup-agenten för säkerhetskopiering av virtuella Azure-datorer?

Allmän säkerhetskopiering

Finns det begränsningar för schemaläggning av säkerhetskopiering?

Ja.

  • Du kan säkerhetskopiera Windows Server- eller Windows-datorer upp till tre gånger per dag. Du kan ange schemaläggningsprincipen till dagliga eller veckovisa scheman.
  • Du kan säkerhetskopiera DPM upp till två gånger per dag. Du kan ange schemaläggningsprincipen till daglig, veckovis, månatlig och årlig.
  • Du säkerhetskopierar virtuella Azure-datorer en gång om dagen.

Vilka operativsystem stöds för säkerhetskopiering?

Azure Backup stöder dessa operativsystem för säkerhetskopiering av filer och mappar samt appar som skyddas av Azure Backup Server och SCDPM.

Operativsystem SKU Information
Arbetsstation
Windows 10 64-bitars Enterprise, Pro, Home Datorerna ska köra de senaste Service Packs och uppdateringarna.
Windows 8.1 64-bitars Enterprise, Pro Datorerna ska köra de senaste Service Packs och uppdateringarna.
Windows 8 64-bitars Enterprise, Pro Datorerna ska köra de senaste Service Packs och uppdateringarna.
Windows 7 64-bitars Ultimate, Enterprise, Professional, Home Premium, Home Basic, Starter Datorerna ska köra de senaste Service Packs och uppdateringarna.
Server
Windows Server 2019 64-bitars Standard, Datacenter, Essentials Med de senaste Service Packs/uppdateringarna.
Windows Server 2016 64-bitars Standard, Datacenter, Essentials Med de senaste Service Packs/uppdateringarna.
Windows Server 2012 R2 64-bitars Standard, Datacenter, Foundation Med de senaste Service Packs/uppdateringarna.
Windows Server 2012 64-bitars Datacenter, Foundation, Standard Med de senaste Service Packs/uppdateringarna.
Windows Storage Server 2016 64-bitars Standard, Workgroup Med de senaste Service Packs/uppdateringarna.
Windows Storage Server 2012 R2 64-bitars Standard, Workgroup, Essential Med de senaste Service Packs/uppdateringarna.
Windows Storage Server 2012 64-bitars Standard, Workgroup Med de senaste Service Packs/uppdateringarna.
Windows Server 2008 R2 SP1 64-bitars Standard, Enterprise, Datacenter, Foundation Med de senaste uppdateringarna.
Windows Server 2008 64-bitars Standard, Enterprise, Datacenter Med de senaste uppdateringarna.

Azure Backup stöder inte 32-bitars operativsystem.

För säkerhetskopieringar av virtuella Azure Linux-datorer stöder Azure Backup listan över distributioner som är godkända av Azure, förutom Core OS Linux och 32-bitars operativsystem. Andra Bring-Your-Own-Linux-distributioner kan också fungera förutsatt att den virtuella datoragenten är tillgänglig på den virtuella datorn och att det finns stöd för Python.

Finns det storleksgränser för säkerhetskopiering av data?

Storleksgränserna är följande:

OS/dator Storleksgräns för datakälla
Windows 8 eller senare 54 400 GB
Windows 7 1 700 GB
Windows Server 2012 eller senare 54 400 GB
Windows Server 2008, Windows Server 2008 R2 1 700 GB
Azure VM Se supportmatrisen för säkerhetskopiering av virtuella Azure-datorer

Hur bestäms datakällstorleken?

Följande tabell beskriver hur datakällans storlek bestäms.

Datakälla Information
Volym Den mängd data som säkerhetskopieras från en virtuell dator med en enskild volym som säkerhetskopieras.
SQL Server-databas Storleken på en enskild databas som säkerhetskopieras.
SharePoint Summan av innehållet och konfigurationsdatabaserna i en SharePoint-servergrupp som säkerhetskopieras.
Exchange Summan av alla Exchange-databaser på en Exchange-server som säkerhetskopieras.
BMR/systemtillstånd Varje enskild kopia av BMR eller systemtillstånd på den dator som säkerhetskopieras.

Finns det en gräns för den mängd data som säkerhetskopieras med ett Recovery Services-valv?

Det finns ingen gräns för den totala mängden data som du kan valva upp med ett Recovery Services-valv. De enskilda datakällorna (förutom virtuella Azure-datorer) kan vara högst 54 400 GB stora. Mer information om gränser finns i avsnittet om valvbegränsningar i supportmatrisen.

Varför är storleken på data som överförs till Recovery Services-valvet mindre än de data som valts för säkerhetskopiering?

Data som säkerhetskopieras från Azure Backup Agent, DPM och Azure Backup Server komprimeras och krypteras innan de överförs. När komprimering och kryptering tillämpats är storleken på data i valvet 30–40 % mindre.

Kan jag visa förfallotiden för återställningspunkterna?

Nej, du kan inte visa förfallotiden för schemalagda säkerhetskopieringar. Du kan dock visa förfallotiden för säkerhetskopieringar på begäran via säkerhetskopieringsjobb.

Kan jag ta bort enskilda filer från en återställningspunkt i valvet?

Nej, Azure Backup har inte stöd för borttagning eller rensning av enskilda objekt från lagrade säkerhetskopior.

Tas säkerhetskopierade data som har överförts bort om jag avbryter ett säkerhetskopieringsjobb som redan har startat?

Nej. Alla data som har överförts till valvet innan säkerhetskopieringen avbröts finns kvar i valvet.

  • Azure Backup använder en kontrollpunktsmekanism för att då och då lägga till kontrollpunkter till säkerhetskopierade data under säkerhetskopieringen.
  • Eftersom det finns kontrollpunkter i säkerhetskopian kan nästa säkerhetskopiering validera filernas integritet.
  • Nästa säkerhetskopieringsjobb är en inkrementell säkerhetskopiering mot tidigare säkerhetskopierade data. Vid inkrementella säkerhetskopieringar överförs bara nya eller ändrade data, vilket innebär att bandbredden utnyttjas bättre.

Om du avbryter ett säkerhetskopieringsjobb för en virtuella Azure-dator ignoreras alla överförda data. Nästa säkerhetskopieringsjobb överför inkrementella data från det senaste lyckade säkerhetskopieringsjobbet.

Bevarande och återställning

Är bevarandeprinciperna för DPM- och Windows-datorer utan DPM desamma?

Ja, de har båda dagliga, veckovisa, månatliga och årliga bevarandeprinciper.

Kan jag anpassa bevarandeprinciper?

Ja, du kan anpassa principer. Du kan till exempel konfigurera veckovisa och dagliga bevarandekrav, men inte årliga eller månatliga.

Kan jag använda olika tider för säkerhetskopieringsscheman och bevarandeprinciper?

Nej. Bevarandeprinciper kan bara användas med säkerhetskopieringspunkter. Den här bilden visar till exempel en bevarandeprincip för säkerhetskopior som tas kl. 00:00 och 18:00.

Schemalägga säkerhetskopiering och kvarhållning

Tar det längre tid att återställa en äldre datapunkt om en säkerhetskopia behålls under lång tid?

Nej. Det tar lika lång tid att återställa den äldsta och den senaste punkten. Varje återställningspunkt beter sig som en fullständig punkt.

Om varje återställningspunkt fungerar som en fullständig punkt, påverkas i så fall den totalt fakturerbara lagringen av säkerhetskopior?

Typiska produkter för långsiktiga kvarhållningspunkter lagrar säkerhetskopierade data som fullständiga punkter.

  • De fullständiga punkterna är ineffektiva ur lagringssynvinkel men är enklare och snabbare att återställa.
  • Inkrementella kopior är lagringseffektiva men kräver att du återställer en kedja med data, vilket påverkar återställningstiden

Azure Backup-lagringsarkitekturen ger dig det bästa av två världar genom att lagra data för snabb återställning till låga lagringskostnader. Detta säkerställer att den ingående och utgående bandbredden används effektivt. Mängden datalagring och den tid som krävs för att återställa data hålls till ett minimum. Läs mer om inkrementella säkerhetskopieringar.

Finns det någon gräns för antalet återställningspunkter som kan skapas?

Du kan skapa upp till 9999 återställningspunkter per skyddad instans. En skyddad instans är en dator, server (fysisk eller virtuell) eller arbetsbelastning som säkerhetskopierar data till Azure.

Hur många gånger kan jag återställa data som har säkerhetskopierats till Azure?

Det finns ingen gräns för antalet återställningar från Azure Backup.

Betalar jag för den utgående trafiken från Azure när jag återställer data?

Nej. Återställning är kostnadsfritt och du debiteras inte för den utgående trafiken.

Vad händer om jag ändrar en säkerhetskopieringsprincip?

När en ny princip tillämpas följs schemat och kvarhållningstiden för den nya principen.

  • Om kvarhållningen utökas markeras befintliga återställningspunkter för att behålla dem enligt den nya principen.
  • Om kvarhållningen minskar markeras de för rensning under nästa rensningsjobb och tas sedan bort.

Hur länge behålls mina data när jag avslutar säkerhetskopieringen men väljer att behålla säkerhetskopierade data?

När säkerhetskopior stoppas och data bevaras upphör befintliga principregler för rensning av data och data bevaras på obestämd tid tills de initieras av administratören för borttagning.

Kryptering

Krypteras informationen som skickas till Azure?

Ja. Data krypteras på den lokala datorn med hjälp av AES256. Data skickas via en säker HTTPS-anslutning. De data som överförs i molnet skyddas av en HTTPS-exklusiv länk mellan lagringen och återställningstjänsten. iSCSI-protokollet skyddar de data som överförs mellan återställningstjänsten och användardatorn. En säker tunnelanslutning används för att skydda iSCSI-kanalen.

Är säkerhetskopierade data i Azure också krypterade?

Ja. Data i Azure krypteras i vila.

  • Vid lokal säkerhetskopiering tillhandahålls kryptering i vila med hjälp av den lösenfras som du anger när du säkerhetskopierar till Azure.
  • För virtuella Azure-datorer krypteras data i vila med hjälp av kryptering för lagringstjänst (SSE).

Microsoft dekrypterar inte säkerhetskopierade data vid något tillfälle.

Vilken är den minsta längden på krypteringsnyckeln som används för att kryptera säkerhetskopierade data?

Krypteringsnyckeln som används av mars Microsoft Azure agenten (Recovery Services) härleds från en lösenfras som ska vara minst 16 tecken lång. För virtuella Azure-datorer finns det ingen gräns för hur många nycklar som används av Azure KeyVault.

Vad händer om jag tappar bort krypteringsnyckeln? Kan jag återställa data? Kan Microsoft återställa data?

Den nyckel som används för att kryptera säkerhetskopierade data finns endast hos dig. Microsoft underhåller inte en kopia i Azure och har ingen åtkomst till nyckeln. Om du tappar bort nyckeln kan Microsoft inte återställa säkerhetskopierade data.

Nästa steg

Läs andra vanliga frågor och svar: