#MIA# Azure IaaS 系统学习(10)备份

备份

就是数据越来越多,咋备份的问题

Azure Backup Key Feature

  1. 部署管理很方便,
  2. block level incremental backup,只备份增加的和改变的,这样效率更高。
  3. 数据压缩、加密、throttling(节流?)
    在发送到Azure之前,数据被压缩加密成VHD文件,然后再通过网络传到azure上。所以Azure上只存加密数据。
    可以再azure online backup上设置节流,这样可以限制备份的占用的带宽。
  4. 在云上验证数据的完整性,就是数据上传到azure之后,备份前会自动检测数据完整行,如果数据被损坏旧修复,或再备份一次。
  5. 可以设置保留(retention)周期策略,保留周期策略用来控制存在Azure的时间,这样用来控制成本

在这里插入图片描述
在这里插入图片描述
只重新备份变化的数据,这样效率高,在不占用多余带宽

Azure 备份的安全
数据再本地用AES256加密,然后后HTTPS传输
加密密钥最少16位
密钥只存在客户本地,不会把密钥备份到云上,否则无法正确解码。
所有的数据都是通过HTTPS传输
确保通过防火墙允许以下的端口通过,这样才有本地和云上的seamless备份。
www.msftncsi.com
*microsoft.com
*windowsazure.com
*microsoftonline.com
*.windows.net

准备Azure 备份

Backup Vault
Azure 备份服务用一个叫Recovery Services Vault 保险箱的东西。
这个Vault是你用来存储备份的地方
每个vault是在专门一个地区的,但是也可以移到资源组和订阅下面去
对于IaaS VM备份,vault进行所有的存储备份,可以恢复所有的点
vault也包含备份策略
在这里插入图片描述
如果想把Azure 上的虚机进行备份,需要一下部署操作

  1. 创建一个recovery service vault,这个vault创建的位置处于你想备份数据的所在位置。
  2. 选择备份的策略和VM, Getting strated with Backup 程序向导

如果要想将本地的数据备份到Azure,需要以下的部署:
3. 创建Recovery Service vault
4. 下载vualt凭据
5. 装Azure Backup Agent,把本地服务器在Azure 云上进行注册

存储的冗余

存储一定是用于的,在创建vault的时候就要确定冗余,创建好以后不能改,有两种冗余,LRS(数据中心3个copy)GRS(两个数据中心个3份,总共六份)
建议:
如果Azure备份是你的主要备份方案,比如你要将windows server 备份到云上,那么建议使用GRS
如果Azure备份是第三个备份方案,比如你用Azure 本分SCDPM的数据,这是为了以后长期复用而备份,那么建议用LRS,这样省钱。

Vualt Credentials

  1. 本地机器,比如服务器,验证的时候需要进行验证
  2. 这个验证是用vault credential 达到的,vault credential file通关安全通道从azure portal上下载下来。
  3. Azure Backup service是不能保存证书私钥的,私钥不会存在在portal上
  4. 这个vault credential文件旨在注册的时候使用
  5. 确保vault credential是存在你本地机器可以访问的地方。

Azure Backup 不支持的场景
迁移和恢复情景
LRS到GRS迁移转换不支持
如果加密密钥丢了,不能进行数据恢复
以下的数据不能被备份:
removable media
readonly volume
offline volime
network share
bitlocker protected volume
file system identification:NTFS是file system唯一支持的备份格式
。。。

Backup Azure IaaS VM workload

Azure IaaS VM 备份功能:
可以备份应用
不用关机
incremental backup
long term retention
restore VM or VHD

在这里插入图片描述
快照是存VSS格式 Volume Shadow Copy Service

Backup workload with DPM or MABS

MABS microsoft azure backup server
DPM data protection maanger

DPM备份文件和应用数据。
DPM是部署在物理机上或者本地虚机上,DPM可以备份数据到Azure Backup vault
如果DPM部署在Azure 虚机上,从System Center 2012 R2版本DPM就可以部署在Azure 虚机上,这样就可以把数据下载下来,然后再备份到Azure Backup vault上面

在这里插入图片描述
Data Protection Manager

总的来说就是装在服务器上的一个程序,用着程序来注册到azure时尚,这样再进行备份上云。

Microsoft Azure Backup Server
这个服务器里面免费下载Azure backup,这个服务器用来备份关键数据比如AQL, exchange。

MABS Azure backup是免费的,但是这个server本身还是需要license进行。

Monitor Backup

发布了19 篇原创文章 · 获赞 0 · 访问量 1198

猜你喜欢

转载自blog.csdn.net/qq_24550639/article/details/102599812
今日推荐