Säkerhetskopiera Azure-hanterade diskar
I den här artikeln förklaras hur du kommer tillbaka till Azure Managed Disk från Azure Portal.
I den här artikeln får du lära dig att:
Skapa ett Säkerhetskopieringsvalv
Skapa en säkerhetskopieringspolicy
Konfigurera en säkerhetskopia av en Azure-disk
Köra ett säkerhetskopieringsjobb på begäran
Information om tillgängligheten för Azure Disk Backup-regionen, scenarier och begränsningar som stöds finns i supportmatrisen.
Skapa ett Säkerhetskopieringsvalv
Ett Backup-valv är en lagringsentitet i Azure som innehåller säkerhetskopierade data för olika nyare arbetsbelastningar som Azure Backup stöder, till exempel Azure Database for PostgreSQL servrar och Azure Disks. Säkerhetskopieringsvalv gör det enkelt att organisera dina säkerhetskopierade data, samtidigt som hanteringskostnader minimeras. Säkerhetskopieringsvalv baseras på Azure Resource Manager av Azure, vilket ger förbättrade funktioner för att skydda säkerhetskopierade data.
Logga in på Azure Portal på https://portal.azure.com.
Skriv Backup Center i sökrutan.
Under Tjänster väljer du Backup Center.
På sidan Backup Center väljer du Valv.

På skärmen Initiate: Create Vault (Initiera: Skapa valv) väljer du Backup vault (Säkerhetskopieringsvalv) och Fortsätt.

På fliken Grundläggande anger du prenumeration, resursgrupp, namn på säkerhetskopieringsvalv, region och redundans för säkerhetskopieringslagring. Fortsätt genom att välja Granska + skapa. Läs mer om hur du skapar ett Backup-valv.

Skapa säkerhetskopieringspolicy
I DemoVault Backup-valvet som skapades i föregående steg går du till Säkerhetskopieringsprinciper och väljer Lägg till.

På fliken Grundläggande anger du principnamn och väljer Typ av datakälla som Azure Disk. Valvet är redan förindelat och de valda valvegenskaperna visas.
Anteckning
Även om det valda valvet kan ha inställningen för global redundans stöder Azure Disk Backup för närvarande endast ögonblicksbildsdatalager. Alla säkerhetskopior lagras i en resursgrupp i din prenumeration och kopieras inte till säkerhetskopieringsvalvslagringen.

På fliken Säkerhetskopieringspolicy väljer du frekvensen för säkerhetskopieringsschemat.

Azure Disk Backup erbjuder flera säkerhetskopieringar per dag. Om du behöver mer frekventa säkerhetskopieringar väljer du säkerhetskopieringsfrekvensen varje timme med möjlighet att göra säkerhetskopior med intervall på var 4:e, var 6:e, var 8:e eller var 12:e timme. Säkerhetskopieringarna schemaläggs baserat på det tidsintervall som valts. Om du till exempel väljer Var 4:e timme tas säkerhetskopiorna ungefär var fjärde timme så att säkerhetskopieringarna fördelas jämnt över dagen. Om en säkerhetskopiering en gång om dagen räcker väljer du Daglig säkerhetskopieringsfrekvens. I den dagliga säkerhetskopieringsfrekvensen kan du ange vilken tid på dagen dina säkerhetskopior ska tas. Det är viktigt att notera att tiden på dagen anger starttiden för säkerhetskopieringen och inte den tid då säkerhetskopieringen slutförs. Den tid som krävs för att slutföra säkerhetskopieringen beror på olika faktorer, inklusive diskens storlek och omsättningsfrekvensen mellan på varandra följande säkerhetskopieringar. Azure Disk Backup är dock en agentlös säkerhetskopiering som använder inkrementella ögonblicksbilder, vilket inte påverkar programmetsprestanda för produktion.
På fliken Säkerhetskopieringspolicy väljer du kvarhållningsinställningar som uppfyller kravet på återställningspunktmål (RPO).
Standardregeln för kvarhållning gäller om ingen annan kvarhållningsregel har angetts. Standardregeln för kvarhållning kan ändras för att ändra kvarhållningens varaktighet, men den kan inte tas bort. Du kan lägga till en ny kvarhållningsregel genom att välja Lägg till kvarhållningsregel.

Du kan välja den första lyckade säkerhetskopieringen som tas varje dag eller varje vecka och ange kvarhållningstiden som de specifika säkerhetskopiorna ska behållas innan de tas bort. Det här alternativet är användbart för att behålla specifika säkerhetskopior av dagen eller veckan under en längre tid. Alla andra vanliga säkerhetskopieringar kan behållas under en kortare tid.

Anteckning
Azure Backup för Managed Disks använder inkrementella ögonblicksbilder som är begränsade till 200 ögonblicksbilder per disk. För att du ska kunna göra säkerhetskopieringar på begäran utöver schemalagda säkerhetskopieringar begränsar säkerhetskopieringspolicyn de totala säkerhetskopieringarna till 180. Läs mer om inkrementella ögonblicksbilder för hanterade diskar.
Slutför skapandet av säkerhetskopieringspolicyn genom att välja Granska + skapa.
Konfigurera säkerhetskopiering
Azure Disk Backup stöder endast säkerhetskopiering på driftnivå. Kopiering av säkerhetskopior till valvlagringsnivån stöds inte för närvarande. Redundansinställningen för Lagringsredundans för Säkerhetskopieringsvalv (LRS/GRS) gäller inte för säkerhetskopior som lagras på driftnivån.
Inkrementella ögonblicksbilder lagras Standard HDD lagring, oavsett den överordnade diskens valda lagringstyp. För ytterligare tillförlitlighet lagras inkrementella ögonblicksbilder på zonredundant Storage (ZRS) som standard i ZRS-regioner som stöds.Azure Disk Backup stöder säkerhetskopiering och återställning mellan prenumerationer (säkerhetskopieringsvalv i en prenumeration och källdisken i en annan). Säkerhetskopiering och återställning mellan regioner stöds för närvarande inte av Azure Disk Backup, det vill säga att säkerhetskopieringsvalvet och disken som ska säkerhetskopieras finns i olika regioner.
Om du vill använda Azure Disk Backup måste du därför se till att säkerhetskopieringsvalvet och disken som ska säkerhetskopieras finns i samma region.När du har konfigurerat disksäkerhetskopieringen kan du inte ändra resursgruppen för ögonblicksbilder som har tilldelats till en säkerhetskopieringsinstans.
Följ dessa steg om du vill konfigurera säkerhetskopiering av diskar:
Gå till Översikt över Backup Center -> och klicka på + Säkerhetskopiering för att börja konfigurera säkerhetskopiering av disken.
Välj Azure-diskar i listrutan Typ av datakälla och klicka sedan på Fortsätt.
Välj ett säkerhetskopieringsvalv och klicka på Nästa för att fortsätta.
Anteckning
- Se till att både säkerhetskopieringsvalvet och disken som ska säkerhetskopieras finns på samma plats.
- Azure Backup använder inkrementella ögonblicksbilder av hanterade diskar, som endast lagrar deltaändringarna på disken som den sista ögonblicksbilden i Standard HDD Storage, oavsett lagringstyp för den överordnade disken. För ytterligare tillförlitlighet lagras inkrementella ögonblicksbilder på zonredundant Storage (ZRS) som standard i de ZRS-regioner som stöds. Azure Disk Backup stöder för närvarande driftsäkerhetskopiering av hanterade diskar som inte kopierar säkerhetskopior till Backup-valvets lagring. Inställningen lagringsredundans för säkerhetskopiering för säkerhetskopieringsvalvet gäller därför inte för återställningspunkterna.
På fliken Säkerhetskopieringspolicy väljer du en säkerhetskopieringspolicy.
På fliken Datakällor klickar du på + Lägg till/redigera för att välja en eller flera Azure-Managed Disks som du vill konfigurera säkerhetskopiering för.
Anteckning
I portalen kan du välja flera diskar och konfigurera säkerhetskopiering, men varje disk är en enskild säkerhetskopieringsinstans. För närvarande stöder Azure Disk Backup endast säkerhetskopiering av enskilda diskar. Säkerhetskopiering till tidpunkt av flera diskar som är anslutna till en virtuell dator stöds inte.
I Azure Portal kan du bara välja diskar inom samma prenumeration. Om du har flera diskar som ska säkerhetskopieras eller om diskarna finns i olika prenumerationer kan du använda skript(PowerShell / CLI)för att automatisera.
Se supportmatrisen för mer information om tillgängligheten för Azure Disk Backup-regionen, scenarier som stöds och begränsningar.
Välj Resursgrupp för ögonblicksbild och klicka på Verifiera för att initiera kravkontroller.
Välja resursgrupp för att lagra och hantera ögonblicksbilder:
Välj inte samma resursgrupp som källdisken.
Som riktlinje rekommenderar vi att du skapar en dedikerad resursgrupp som ett datalager för ögonblicksbilder som ska användas av Azure Backup tjänsten. Med en dedikerad resursgrupp kan du begränsa åtkomstbehörigheterna för resursgruppen, vilket ger säkerhet och enkel hantering av säkerhetskopierade data.
Du kan använda den här resursgruppen för att lagra ögonblicksbilder över flera diskar som säkerhetskopieras (eller planeras att säkerhetskopieras).
Du kan inte skapa en inkrementell ögonblicksbild för en viss disk utanför den diskens prenumeration. Välj därför den resursgrupp i samma prenumeration där disken ska säkerhetskopieras. Läs mer om inkrementell ögonblicksbild för hanterade diskar.
När du har konfigurerat säkerhetskopieringen av en disk kan du inte ändra resursgruppen för ögonblicksbilder som har tilldelats till en säkerhetskopieringsinstans.
Under en säkerhetskopieringsåtgärd Azure Backup ett Storage-konto i resursgruppen Ögonblicksbild. Endast ett Storage konto skapas per resursgrupp för ögonblicksbild. Kontot återanvänds över flera instanser av disksäkerhetskopiering som använder samma resursgrupp som resursgruppen för ögonblicksbilder.
- Det Storage-kontot lagrar inte ögonblicksbilderna. Den hanterade diskens inkrementella ögonblicksbilder är ARM-resurser som skapas i resursgruppen och inte i ett Storage konto.
- Storage-konto lagrar metadata för varje återställningspunkt. Azure Backup-tjänsten skapar en blobcontainer per disksäkerhetskopieringsinstans. För varje återställningspunkt skapas en blockblob för att lagra metadata som beskriver återställningspunkten (till exempel prenumeration, disk-ID, diskattribut och så vidare) som upptar ett litet utrymme (på några få kibs).
- Storage-konto skapas som RA GZRS om regionen stöder zonredundans. Om regionen inte stöder zonredundans skapas Storage som RA GRS. Om en befintlig princip stoppar skapandet av ett Storage-konto i prenumerationen eller resursgruppen med GRS-redundans skapas Storage-kontot som LRS. Det Storage konto som skapas är Generell användning v2, med blockblobar lagrade på den heta nivån i blobcontainern.
- Antalet återställningspunkter bestäms av säkerhetskopieringspolicyn som används för att konfigurera säkerhetskopiering av disksäkerhetskopieringsinstansen. Enligt skräpinsamlingsprocessen tas de äldre blockblobarna bort eftersom motsvarande äldre återställningspunkter rensas.
Använd inte resurslås, principer eller brandvägg för resursgruppen för ögonblicksbilder eller ett Storage som skapats av Azure Backup-tjänsten. Tjänsten skapar och hanterar resurser i den här resursgruppen för ögonblicksbilder som tilldelas till en säkerhetskopieringsinstans när du konfigurerar en disksäkerhetskopiering. Tjänsten skapar det Storage kontot och dess resurser och bör inte tas bort eller flyttas.
Anteckning
Om ett Storage-konto tas bort misslyckas säkerhetskopieringar och återställningen misslyckas för alla befintliga återställningspunkter.
När verifieringen är klar kontrollerar du om några fel har rapporterats i kolumnen Backup readiness (Beredskap för säkerhetskopiering).
Anteckning
Verifieringen kan ta några minuter att slutföra. Verifieringen kan misslyckas om:
- En disk stöds inte. Se supportmatrisen för scenarier som inte stöds.
- Den hanterade identiteten för Säkerhetskopieringsvalvet har inte giltiga rolltilldelningar på disken som ska säkerhetskopieras eller på resursgruppen för ögonblicksbilder där inkrementella ögonblicksbilder lagras.
Om felmeddelandet Rolltilldelning inte har utförts visas i kolumnen Backup readiness (Beredskap för säkerhetskopiering) behöver den hanterade identiteten för säkerhetskopieringsvalvet rollbehörigheter på de valda diskarna och/eller i resursgruppen Ögonblicksbild.
Följande krav krävs för att konfigurera säkerhetskopiering av hanterade diskar:
Anteckning
Säkerhetskopieringsvalvet använder hanterad identitet för att få åtkomst till andra Azure-resurser. För att konfigurera en säkerhetskopia av hanterade diskar kräver Backup Vaults hanterade identitet en uppsättning behörigheter på källdiskarna och resursgrupperna där ögonblicksbilder skapas och hanteras.
En system tilldelad hanterad identitet är begränsad till en per resurs och är kopplad till den här resursens livscykel. Om du vill bevilja behörigheter till den hanterade identiteten använder du rollbaserad åtkomstkontroll i Azure (Azure RBAC). Hanterad identitet är ett huvudnamn för tjänsten av en särskild typ som bara kan användas med Azure-resurser. Läs mer om hanterade identiteter.
- Tilldela rollen Disk Backup Reader till Backup Vaults hanterade identitet på källdisken som behöver säkerhetskopieras.
- Tilldela rollen Disk Snapshot Contributor till Backup-valvets hanterade identitet i resursgruppen där säkerhetskopior skapas och hanteras av Azure Backup tjänsten. Ögonblicksbilderna av disken lagras i en resursgrupp i din prenumeration. För att Azure Backup-tjänsten ska kunna skapa, lagra och hantera ögonblicksbilder måste du ange behörigheter till säkerhetskopieringsvalvet.
Anteckning
Konfigurera säkerhetskopieringsflödet med Azure Portal hjälper dig att bevilja nödvändiga rollbehörigheter till ovanstående resurser.
Markera kryssrutan bredvid varje rad med felmeddelandet Rolltilldelningen är inte klar i kolumnen Säkerhetskopieringsberedskap och klicka på Lägg till saknade roller för att automatiskt bevilja nödvändiga rollbehörigheter för den hanterade identiteten för säkerhetskopieringsvalvet för valda resurser.
Klicka på Bekräfta för att ge ditt medgivande. Azure Backup automatiskt rolltilldelningsändringar för din räkning och försöker göra en ny uppdatering.
Om du vill ändra behörigheten för den hanterade identiteten för säkerhetskopieringsvalvet till de valda diskarna och resursgruppen för ögonblicksbilder väljer du Resurs i listrutan Omfång.
Tips
Om du planerar att konfigurera säkerhetskopiering för andra diskar i samma resursgrupp/prenumeration i framtiden kan du välja att ange behörighet för resursgruppen eller prenumerationen.
Anteckning
- I vissa fall kan det ta upp till 30 minuter för rolltilldelningarna att spridas, vilket orsakar omvärderingsfel. I det här scenariot försöker du igen efter en stund.
- Om åtgärden Lägg till saknade roller inte kan tilldela behörigheter med felet "Otillräcklig behörighet för rolltilldelning" i kolumnen Säkerhetskopieringsberedskap anger det att du inte har behörighet att tilldela rollbehörigheter. Välj Ladda ned rolltilldelningsmall för att ladda ned rolltilldelningar som skript och be IT-administratören om support för att köra skripten för att slutföra förutsättningarna.
Efter en lyckad validering klickar du på Nästa för att gå till fliken Granska och konfigurera. Klicka sedan på Konfigurera säkerhetskopiering för att konfigurera säkerhetskopiering av valda diskar.
Köra en säkerhetskopiering på begäran
I det DemoVault Backup-valv som skapades i föregående steg går du till Säkerhetskopieringsinstanser och väljer en säkerhetskopieringsinstans.

På skärmen Säkerhetskopieringsinstanser hittar du:
- viktig information, inklusive källdiskens namn, resursgruppen för ögonblicksbilder där inkrementella ögonblicksbilder lagras, säkerhetskopieringsvalv och säkerhetskopieringspolicy.
- Jobbstatus visar en sammanfattning av säkerhetskopierings- och återställningsåtgärder och deras status under de senaste sju dagarna.
- En lista över återställningspunkter för den valda tidsperioden.
Välj Säkerhetskopiering för att initiera en säkerhetskopiering på begäran.

Välj en av kvarhållningsreglerna som är associerade med säkerhetskopieringspolicyn. Den här kvarhållningsregeln avgör kvarhållningstiden för den här säkerhetskopieringen på begäran. Välj Säkerhetskopiera nu för att starta säkerhetskopieringen.

Spåra en säkerhetskopieringsåtgärd
Tjänsten Azure Backup skapar ett jobb för schemalagda säkerhetskopieringar eller om du utlöser säkerhetskopiering på begäran för spårning. Så här visar du status för säkerhetskopieringsjobbet:
Gå till skärmen Säkerhetskopieringsinstans. Den visar instrumentpanelen för jobb med åtgärd och status för de senaste sju dagarna.

Om du vill visa status för säkerhetskopieringsåtgärden väljer du Visa alla för att visa pågående och tidigare jobb för den här säkerhetskopieringsinstansen.

Granska listan över säkerhetskopierings- och återställningsjobb och deras status. Välj ett jobb i listan över jobb för att visa jobbinformation.
