利用Azure Backup 备份虚拟机之一:Azure Backup介绍

Azure Backup 是基于 Azure 的服务,可用于备份(或保护)和还原 Microsoft 云端数据。 Azure 备份将现有的本地或异地备份解决方案替换为安全可靠、性价比高的云端解决方案。 Azure 备份提供多个组件,可将其下载并部署到适当的计算机、服务器或云中。 依据要保护的内容选择部署的组件或代理。 无论是保护本地数据还是云端数据,所有 Azure 备份组件均可用于将数据备份到 Azure 的恢复服务保管库中。

1.我们为何需要Azure备份?

传统的备份解决方案已演变成将云端视为类似于磁盘/磁带的终结点或静态存储目标。 该方法很简单,但用途有限,不能充分利用基础云平台,由此变成了一种效率低的昂贵解决方案。 其他解决方案也很昂贵,你最终会为错误的存储类型或不需要的存储支付费用。 其他解决方案的效率通常不高,因为它们不会提供所需的存储类型/存储量,或者管理任务需要耗费太多时间。 与此相反,Azure 备份具有以下主要优势:

卸载本地备份:Azure 备份提供一个简单的解决方案,可以将本地资源备份到云。 获取短期和长期备份,不需部署复杂的本地备份解决方案。

  • 备份 Azure IaaS VM:Azure 备份提供独立且隔离的备份,可以防范原始数据的意外破坏。 备份存储在可以对恢复点进行内置托管的恢复服务保管库中。 配置和可伸缩性很简单,备份经过优化,可以轻松地根据需要还原。

  • 轻松缩放 - Azure 备份利用 Azure 云的基础功能和无限缩放功能实现高可用性 - 无需维护,也无需监视开销。

  • 无限数据传输 - Azure 备份不会限制传输的入站或出站数据量,不会对传输的数据收费。

    • 出站数据是指还原操作期间从恢复服务保管库传输的数据。

    • 如果使用 Azure 导入/导出服务执行脱机初始备份以导入大量数据,则入站数据将产生相关费用。

  • 保护数据安全:可以通过数据加密在公有云中安全地传输和存储数据。 加密密码将存储在本地,绝不会传输或存储到 Azure 中。 如有必要还原任何数据,只需具有加密密码或密钥即可。

  • 获取应用一致性备份:应用程序一致性备份意味着恢复点包含还原备份副本所需的所有数据。Azure 备份提供了应用程序一致性备份,确保了还原数据时无需额外的修补程序。 还原应用程序一致型数据可减少还原时间,因此可快速恢复到运行状态。

  • 保留短期和长期数据:可将恢复服务保管库用于短期和长期数据保留。 Azure 不会限制恢复服务保管库中数据的保留时间长度。 可将数据保留任意时间。 Azure 备份的限制为每个受保护实例仅限 9999 个恢复点。

  • 自动存储管理 - 混合环境常常需要异类存储(部分在本地,部分在云端)。 通过 Azure 备份,使用本地存储设备时无需付费。 Azure 备份会自动分配和管理备份存储,且采用即用即付模型,因此,你只需为消耗的存储付费。

  • 多个存储选项 - Azure 备份提供两种类型的复制来保持存储/数据的高可用性。

    • 本地冗余存储 (LRS) 将数据中心的存储缩放单元中的数据复制三次(创建三个数据副本)。数据的所有副本存在于同一区域。 LRS 是一种低成本选项,用于保护数据免受本地硬件故障的影响。

    • 异地冗余存储 (GRS) 是默认的和推荐的复制选项。 GRS 将数据复制到离源数据主位置数英里之外的次要区域中。 GRS 的成本比 LRS 的高,但 GRS 可让数据更为持久,即使出现区域性故障也是如此。

2.Azure 备份与 Azure Site Recovery 的区别是什么?

Azure 备份和 Azure Site Recovery 均备份数据,均可还原数据。 但是,在为企业提供业务连续性和灾难恢复功能方面,这些服务的用途不一样。 使用 Azure 备份在更高粒度级别保护和还原数据。 例如,如果便携式计算机上的演示文稿损坏,则可使用 Azure 备份来还原该演示文稿。 若要跨数据中心复制 VM 上的配置和数据,则可使用 Azure Site Recovery。

Azure 备份保护本地和云端的数据。 Azure Site Recovery 就虚拟机和物理服务器的复制、故障转移和故障回复进行协调。 Azure Site Recovery 就虚拟机和物理服务器的复制、故障转移和故障恢复进行协调。这两个服务都很重要,因为灾难恢复解决方案需要让数据保持安全且可恢复(备份),同时在服务中断时使工作负荷保持可用 (Site Recovery)。

Azure 备份和 Azure Site Recovery 服务有助于企业实现业务连续性和灾难恢复 (BCDR) 策略。 BCDR 包含两个主要目的:

  • 在出现故障时确保业务数据的安全和可恢复性。

  • 在计划内和计划外停机期间确保应用和工作负荷启动并运行。

两项服务都提供不同但互补的功能。

  • Azure Site Recovery:Site Recovery 为本地计算机和 Azure VM 提供灾难恢复解决方案。 可以将计算机从主位置复制到辅助位置。 出现灾难时,可以将计算机故障转移到辅助位置,从辅助位置访问它们。 一切恢复正常后,可以对计算机执行故障回复,在主站点恢复它们。

  • Azure 备份:Azure 备份服务可以从本地计算机和 Azure VM 备份数据。 可以在粒度级别备份和恢复数据,包括对文件、文件夹和计算机系统状态进行备份,以及进行应用感知型数据备份。Azure 备份处理数据时所在的粒度级别比 Site Recovery 更细。 例如,如果便携式计算机上的演示文稿损坏,则可使用 Azure 备份来还原该演示文稿。 若要确保 VM 配置和数据的安全性和可访问性,则可使用 Site Recovery。

下表整理列出 BCDR 需求


目标

详细信息

比较

数据备份/保留

可以根据符合性要求,将备份数据保留和存储数天、数月甚至数年。

可以通过 Azure 备份之类的备份解决方案细致地选取要备份的数据,并对备份和保留策略进行优化。
  Site Recovery 不允许这样细致的优化。

恢复点目标 (RPO)

在需要执行恢复的情况下可接受的数据丢失量。

备份的 RPO 的可变性更高。
  VM 备份的 RPO 通常为一天,而数据库备份的 RPO 可以低至 15 分钟。
  Site Recovery 提供的 RPO 低是因为复制持续且频繁,因此源和副本之间的差异小。

恢复时间目标 (RTO)

完成恢复或还原所需的时间量。

由于 RPO 较大,备份解决方案需要处理的数据量通常更多,这会导致 RTO 较长。 例如,根据从异地转送磁带所需的时间,从磁带还原数据可能需要数天的时间。


3.Azure Backup支持哪些备份方案?

Azure 备份可以备份本地计算机和 Azure VM。

计算机

备份方案

本地备份

1) 在本地 Windows 计算机上运行 Azure 备份 Microsoft Azure 恢复服务 (MARS) 代理,以备份单个文件和系统状态。 
  2) 将本地计算机备份到备份服务器(System   Center Data Protection Manager (DPM) 或 Microsoft Azure 备份服务器 (MABS)),然后将备份服务器配置为备份到 Azure 中的 Azure 备份恢复服务保管库。

Azure VM

1) 为单个 Azure VM 启用备份。 启用备份时,Azure 备份会在 VM 上运行的 Azure VM 代理中安装一个扩展。 该代理备份整个 VM。
  2) 在 Azure VM 上运行 MARS 代理。 若要备份 VM 上的单个文件和文件夹,此功能将十分有用。
  3) 将 Azure VM 备份到 Azure 中运行的 DPM 服务器或 MABS。 然后使用 Azure 备份将 DPM 服务器/MABS 备份到保管库。

4.为何要使用备份服务器?

将计算机和应用备份到 MABS/DPM 存储,然后将 DPM/MABS 存储备份到保管库的优点如下所述:

  • 备份到 MABS/DPM 可以在文件/文件夹/卷备份以及计算机状态备份(裸机、系统状态)的基础上提供应用感知型备份,后者已针对常用应用(例如 SQL Server、Exchange 和 SharePoint)进行优化。

  • 对于本地计算机,不需在要备份的每台计算机上安装 MARS 代理。 每台计算机运行 DPM/MABS 保护代理,而 MARS 代理只在 MABS/DPM 上运行。

  • 有更多适合运行备份的灵活性和粒度计划选项。

  • 可以管理多台计算机的备份,这些计算机已在单个控制台中集中到保护组。 当应用的分层跨越多台计算机,而你需要将它们一起进行备份时,此方法特别有用。

5.可以备份哪些内容?

计算机

备份方法

备份

 

本地 Windows VM

 

运行 MARS 代理

 

备份文件、文件夹、系统状态。
  不支持 Linux 计算机。

 

本地计算机

 

备份到 DPM/MABS

 

备份受 DPM 或 MABS 保护的任何内容,包括文件/文件夹/共享/卷以及特定于应用的数据。

 

Azure VM

 

运行 Azure VM 代理备份扩展

 

备份整个 VM

 

Azure VM

 

运行 MARS 代理

 

备份文件、文件夹、系统状态。
  不支持 Linux 计算机。

 

Azure VM

 

备份到 Azure 中运行的 MABS/DPM

 

备份受 MABS 或 DPM 保护的任何内容,包括文件/文件夹/共享/卷以及特定于应用的数据。


6.需要什么样的备份代理

方案

代理

 

备份 Azure VM

 

不需要代理。 运行首次 Azure VM 备份时,将在 Azure VM 上安装用于备份的 Azure VM 扩展。
  提供 Windows 和 Linux 支持。

 

备份本地 Windows 计算机

 

在计算机上直接下载、安装和运行 MARS 代理。

 

使用 MARS 代理备份 Azure VM

 

在计算机上直接下载、安装和运行 MARS 代理。 MARS 代理可与备份扩展一同运行。

 

将本地计算机和 Azure VM 备份到 DPM/MABS

 

DPM 或 MABS 保护代理在要保护的计算机上运行。 MARS 代理在要备份到 Azure 的 DPM 服务器/MABS 上运行。


7.如何选择备份方案与代理?

  

备份

解决方案

限制

 

我要备份整个 Azure VM

 

为 VM 启用备份。 备份扩展会在 Windows 或 Linux Azure VM 上自动配置。

 

备份整个 VM 
  就 Windows VM 来说,备份为应用一致性备份。 就 Linux 来说,备份为文件一致性备份。 如果需要对 Linux VM 进行应用感知的备份,则必须使用自定义脚本进行相应配置。

 

我想要备份 Azure VM 上的特定文件/文件夹

 

在 VM 上部署 MARS 代理。


 

我想要直接备份本地 Windows 计算机

 

在计算机上安装 MARS 代理。

 

可以将文件、文件夹和系统状态备份到 Azure。 备份不是应用感知型。

 

我想要直接备份本地 Linux 计算机

 

需先部署 DPM 或 MABS,然后才能将内容备份到 Azure。


 

我想要备份本地运行的应用

 

若要进行应用感知的备份,计算机必须受 DPM 或 MABS 的保护。


 

我想要对 Azure VM 使用精细且灵活的备份和恢复设置

 

使用在 Azure 中运行的 MABS/DPM 来保护 Azure VM,这样可以在备份计划方面获得更大的灵活性,并在保护和还原文件、文件夹、卷、应用和系统状态方面获得最大的灵活性。



原文地址:https://blog.51cto.com/fjcloud/2368332

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


Microsoft云包括了Azure、PowerPlatform、Microsoft365、GitHub、Dynamics365等,虽然许多企业应用程序开发领导者了解在Azure上创建应用程序的价值,但事实是您可以将整个Microsoft云作为应用程序平台.有一篇文章:在Microsoft云上构建应用程序从应用程序开发角度介绍了M
《WindowsAzurePlatform系列文章目录》 我们在使用AzureAPIManagement(APIM)实现服务网关的时候,一般都是面向互联网的。比如场景一:AzureAPIManagement保护AzureVM上部署的ApacheWebService,客户端是来自于Internet的用户。整体的数据流是:用户->I
微软免费使用一年的Azure虚拟机,默认提供了一个64G的磁盘,但是系统却只给分配了32个G,尝试了几次扩大分区,最终都导致系统崩溃了,只能重新开虚拟机,无奈,只好网上找来现成的脚本,自动调整分区大小,只需要输入想调整为多少G即可,终于成功把系统分区扩大了。更改分区大小的脚本:if[[$#-eq
2022年5月25日,Meta公司选择Azure作为战略云供应商,推进人工智能创新,深化PyTorch合作https://azure.microsoft.com/en-us/blog/meta-selects-azure-as-strategic-cloud-provider-to-advance-ai-innovation-and-deepen-pytorch-collaboration/微软致力于负责任地推进人工智能的
上篇请访问这里做一个能对标阿里云的前端APM工具(上)样本多样性问题上一小节中的实施方案是微观的,即单次性的、具体的。但是从宏观上看,我需要保证性能测试是公允的,符合大众预期的。为了达到这种效果,最简单的方式就是保证测试的多样性,让足够多人访问产生足够多的样本来,但这对于一个
一年一度的MicrosoftBuild终于来了,带来了非常非常多的新技术和功能更新。不知道各位小伙伴有没有和我一样熬夜看了开幕式和五个核心主题的全过程呢?接下来我和大家来谈一下作为开发者最应关注的七大方向技术更新。AI能力的提升1.AzureOpenAIService终于来了开发人员可
问题描述使用AzureStorageAccount的共享访问签名(ShareAccessSignature)生成的终结点,连接时遇见  TheAzureStorageendpointurlismalformed(Azure存储终结点URL格式不正确)StorageAccountSDKinpom.xml:<dependency><groupId>com.azure</groupI
Azure提供的负载均衡服务叫LoadBalancer,它工作在ISO七层模型的第四层,通过分析IP层及传输层(TCP/UDP)的流量实现基于"IP+端口"的负载均衡。AzureLoadBalancer的主要功能负载均衡基于ISO四层的负载均衡,请参考下图(此图来自互联网):端口转发通过创建入站NAT规则,
各位好,今天继续来讨论关于Azure平台的技术问题,这次我们来讨论关于监控的话题,各个云平台都会为用户预留获取监控数据的接口,Azure也不例外,拿最基础用法来说,用户可以从AzurePortal中获取所需要的监控信息,比如Azure虚拟机的磁盘IO,CPU百分比,内存等,除此之外,还可以通过定义各种action,针对
在以往我们创建高可用Web应用程序时,负载均衡器是必不可少的组件。我们都使用传统内部服务器的负载均衡器,其中我们的应用程序在N个实例上运行,负载均衡器位于这些服务器的前面,并根据某些预定义的算法和设置向后端服务器分配负载。迁移到云中,我们需要了解如何使用Azure组件实现相同的
AzureEventGrid是一个托管事件路由平台,使我们能够实时响应Azure中托管的应用程序或拥有的任何Azure资源中发生的更改。EventGrid处理来自Azure服务的内置Azure事件以及来自应用程序的自定义事件,并实时发布它们。它可以每秒动态扩展和处理数百万个事件,Azure为生产工作负载提供99.
今天来谈一谈automation中另外一个很关键的内容,也就是updatemanagement,不同于configurationmanagement,updatemanagement主要用于管理windows以及LinuxVM中的补丁内容,当然和configurationmanagement一样,updatemanagement不仅仅可以管理Windows中VM的补丁,也可以管理non-Azure
下边来谈一谈Azure中Alert更多的应用,正常来说,云厂商都会有自己的SLA保证,比如目前来说,在可用性集里的虚拟机,SLA是99.95%,这点可以从商务角度保护客户的一部分利益。但是,从技术上来说,任何云都不可能保证100%的可用性,所以有些时候也会出现一些service的outage,对用户来说,第一时间知晓这
MicrosoftAzure中提供了多种类型和大小的虚拟机,我们将通过本来来了解下微软具体提供了哪些类型和大小的虚拟机,以方便在项目过程中进行评估。类型大小说明常规用途B,Dsv3,Dv3, DSv2,Dv2,Av2, DCCPU 与内存之比平衡。适用于测试和开发、小到中型数据库和低到中等流量Web
假定我们正在运行某个应用程序,此应用程序需要用户在应用程序中提交大量图片文件,那么对于系统管理员来说手动审核这些图片是很消耗时间的,并且对于图片的审核也许并不是即时的。为了解决这一问题,这篇文章将向大家演示如何使用AzureFunction和CognitiveServices来对上传到应用程序的
中国-北京[2018.12.10]2018年12月7日,历时60余天,在超过150+的面试中,21家企业经三轮筛选晋级终审,最终14家企业在激烈的角逐中成功入选微软加速器·北京13期创新企业名单。颉一软件有幸拔得头筹,很快将与MicrosoftAzure开展深度合作,开启全面加速企业级用户数字化转型之路!微软加速器·
假定我们有某个应用程序会将文件存储到AzureBlob中,存储在Blob中的数据保存七天,七天以后需要对其进行删除。这需求可以使用AzurePowerShellRunbook来完成,但是我想看看是否可以用很少甚至没有代码来完成。经过一番探索我发现AzureLogicApp非常适合这种情况。你可以用LogicApp创
接下来继续之前给各位介绍的内容,我们接着来谈下Azureautomation中关于configurationmanagement的内容,上一篇中介绍了关于inventory的应用,通过inventory,可以快速收集Azure与非Azure服务器中的资产信息。除此之外,configurationmanagement中changetracking也是个非常实用的功能,通
安全分层方法 数据几乎所有情况下,攻击者都会攻击以下数据:存储在数据库中的数据存储在虚拟机磁盘上的数据存储在Office365等SaaS应用程序上的数据存储在云存储中的数据存储数据和控制数据访问权限的人员有责任确保数据得到恰当保护。通常情况下,存在相应法规要
生成云应用程序时需要应对的常见挑战是,如何管理代码中用于云服务身份验证的凭据。保护这些凭据是一项重要任务。理想情况下,这些凭据永远不会出现在开发者工作站上,也不会被签入源代码管理系统中。虽然AzureKeyVault可用于安全存储凭据、机密以及其他密钥,但代码需要通过KeyVa