So sichern Sie Daten in Azure Blob Storage

Azure Blob Storage ist der Cloud-Speicher von Microsoft, der für die Speicherung großer Mengen unstrukturierter Daten wie beispielsweise verschiedener Dateitypen – darunter Bilder, Videos, Audiodateien, Textdateien usw. – optimiert ist. Azure Blob kann sowohl zur Speicherung von Backups als auch von Primärdaten verwendet werden. In diesem Blogbeitrag wird erläutert, wie Sie einen Blob-Speicher in Azure erstellen und Daten darin sichern können.

Backup in Azure-Blob-Speicher | NAKIVO

Backup in Azure-Blob-Speicher | NAKIVO

Sichern Sie Ihre Daten direkt in Azure Blob Storage und schützen Sie sie durch Unveränderlichkeit vor Ransomware. Automatisierte Funktionen für Tiering und sofortige Wiederherstellung.

Preise für Azure-Speicherkonten

Die Preisgestaltung für Azure-Speicherkonten ist sehr flexibel und ermöglicht es Ihnen, die optimale Cloud-Speicher-Lösung im Rahmen eines Pay-as-you-go-Modells oder als reservierte Kapazität auszuwählen, zu der Sie sich für 1 bis 3 Jahre verpflichten.

Die Kosten für Azure Blob Storage hängen von mehreren Faktoren ab:

  • Region
  • Storage pricing. Dies ist der Preis, den Sie für die in der Azure-Cloud gespeicherten Gigabyte an Daten zahlen.
  • Operation pricing. Dies ist der Preis, der für die Durchführung verschiedener Vorgänge wie das Lesen, Schreiben und Löschen von Daten in Azure Blob Storage berechnet wird.
  • Access tiers bietet je nach gewählter Speicherstufe unterschiedliche Preisrichtlinien:
    • Die „Hot“-Stufe ist die schnellste, jedoch auch die teuerste und bietet die höchste Verfügbarkeit für häufigen Zugriff.
    • Die „Cool“-Ebene ist zu einem niedrigeren Preis verfügbar und eignet sich optimal, wenn Sie nur selten auf Daten zugreifen und diese mindestens 30 Tage lang speichern.
    • Die „Cold“-Ebene (Archiv) ist zum niedrigsten Preis verfügbar, allerdings können Sie nicht sofort auf die Daten zugreifen. Sie müssen warten, bevor Sie nach der Anforderung auf die Daten zugreifen können. Die Mindestaufbewahrungsdauer beträgt 180 Tage.

    Der Preis pro gespeichertem Gigabyte ist bei „Cooler“-Speicher geringer, jedoch steigen die Kosten für den Zugriff auf die dortigen Daten. Durch die Auswahl der Zugriffsebene, die Ihren Anforderungen am besten entspricht, können Sie die Kosten für Azure Blob Storage optimieren.</li>

  • The redundancy level Dies bestimmt, wo Ihre Datenkopien gespeichert werden und wie schnell Sie im Falle einer Katastrophe oder eines Ausfalls darauf zugreifen können. Lesen Sie mehr unter Azure Blob Storage-Speicher-Stufen und Redundanz.

Hinweis: Sie können den Azure-Preisrechner verwenden, um die Kosten zu schätzen, bevor Sie ein Azure-Backup-Speicherkonto erstellen.

Sicherheit von Azure Blob Storage

Azure verwendet serverseitige Verschlüsselung mithilfe von Algorithmen wie 256-Bit-AES und einer FIPS 140-2-konformen Blockverschlüsselung. Die standardmäßig aktivierte Verschlüsselung mit von Microsoft verwalteten Schlüsseln kann nicht deaktiviert werden.

Bevor Sie das Azure-Backup-Speicherkonto konfigurieren, sollten Sie die folgenden Empfehlungen befolgen, um ein höheres Maß an Sicherheit für Ihren Azure-Speicher zu gewährleisten:

  • Sichern Sie Ihre Kontozugriffsschlüssel
  • Befolgen Sie das Prinzip der minimalen Rechtevergabe
  • Deaktivieren Sie anonymen öffentlichen Zugriff
  • Generieren Sie Schlüssel regelmäßig neu
  • Aktivieren Sie Firewall-Regeln für Speicherkonten
  • Beschränken Sie den Netzwerkzugriff – aktivieren Sie den Netzwerkzugriff für vertrauenswürdige Hosts/Netzwerke
  • Verwenden Sie Versionierung und unveränderliche Blobs
  • Verwenden Sie Azure AD, um den Zugriff zu autorisieren

Wie erstellt man Blob-Speicher in Azure

Ein Azure-Speicherkonto ist eine logische Einheit in der Azure-Cloud, die verschiedene Arten von Speicher enthalten kann: Blobs, Tabellen, Dateien, Warteschlangen und Festplatten. Daten in einem Blob-Speicherkonto werden als Blobs gespeichert, was für B inäre L roße OB bjekte steht. Um Daten in Azure Blob zu speichern, müssen Sie ein Blob-Speicherkonto erstellen. Lassen Sie uns ein Konto erstellen, um dort Sicherungen zu senden.

Gehen Sie zum Azure-Portal unter http://portal.azure.com/ und melden Sie sich mit Ihrem Microsoft-Konto an.

Registrierung einer App

In diesem Leitfaden verwenden wir NAKIVO Backup & Replication, um einen Backup-Workflow zur Azure-Cloud zu erstellen. NAKIVO Backup & Replication integriert sich vollständig mit Azure Blob Storage für einen nahtlosen Backup- und Backupkopie-Workflow in die Cloud.

Um die NAKIVO-Backuplösung für Backups in Azure Blob Storage zu nutzen, müssen wir zuerst die Backup-Anwendung registrieren. Danach werden wir unser Azure-Backup-Speicherkonto erstellen und es konfigurieren, um Backups zu speichern.

  1. Gehen Sie zu Azure-Diensten und klicken Sie im Azure-Webinterface auf Azure Active Directory.

Backup to Azure storage – configuring Azure Active Directory

  1. Klicken Sie auf Add > App registration auf Ihrer Azure Active Directory-Seite, um eine neue Backup-Anwendung zu registrieren, die auf Azure-Speicher zugreifen kann, um Backups zu speichern. Dadurch kann die Anwendung die Azure-API verwenden, um die benötigte Cloud-Speicherfunktionalität zu nutzen.

Backup to Azure blob storage – app registration in Azure AD

  1. Geben Sie einen Namen für die zu registrierende Anwendung ein, zum Beispiel Nakivo-Blob . Wählen Sie aus, wer diese Anwendung verwenden oder auf diese API zugreifen kann. Klicken Sie dann auf Register.

How to back up to Azure – registering a backup application

  1. Nach der Registrierung der Anwendung sehen Sie die folgenden Identifikatoren:
    • Anwendungs (Client)-ID
    • Objekt-ID
    • Verzeichnis (Mandanten)-ID

    Wir werden diese IDs später benötigen. Jetzt können wir das Speicherkonto erstellen. IDs are generated for the registered application

Erstellen Sie ein Speicherkonto

  1. Gehe zurück zur Azure-Startseite und gehe zu All services > Storage accounts.

how to create an Azure backup storage account

  1. Klicken Sie auf die Schaltfläche + Create auf der Seite Speicherkonten .

Creating a new Azure storage account

  1. Der Assistent Erstellen eines Speicherkontos wird geöffnet.
  • Wählen Sie eine Ressourcengruppe aus oder erstellen Sie eine neue.
  • Geben Sie einen Speicherkontonamens ein, zum Beispiel techwblob1 .
  • Wählen Sie einen Abonnementtyp, eine Region, Leistung und Redundanzstufe. Denken Sie daran, dass diese Optionen den Preis beeinflussen, den Sie für den Azure-Speicher zahlen müssen.

Creating a storage account for Azure data backup

  1. Die nächsten Einstellungen, die wir konfigurieren müssen, befinden sich auf der Registerkarte Datensicherheit .

    Um NAKIVO Backup & Replication zu ermöglichen, Backups zu erstellen, die gegen Ransomware geschützt sind, wählen Sie diese beiden Kontrollkästchen:

    • Versionierung für Blobs aktivieren
    • Unterstützung für Versionsebene Unveränderbarkeit aktivieren

    Gehen Sie zum nächsten Schritt, wenn Sie Optionen in anderen Registerkarten konfigurieren möchten, oder klicken Sie auf Review, um die Einstellungen zu überprüfen und das Azure-Speicherkonto fertig zu erstellen.
    Enabling versioning and immutability for Azure storage backups

  1. Überprüfen Sie die Konfiguration im Tab Review und drücken Sie Create. Warten Sie, bis das Speicherkonto erstellt ist.

Backup to Azure storage – reviewing storage account settings

  1. Ein neues Speicherkonto wurde in Azure erstellt. Klicken Sie auf den Kontonamen. Wir müssen Rollen zuweisen und den Zugriff auf den Blob-Speicher für die Backup-Anwendung aktivieren.

Selecting the Azure backup storage account

  1. Klicken Sie im linken Bereich der Seite Speicherkonto auf Zugriffskontrolle (IAM). Klicken Sie dann auf + Add > Add role assignment.

Adding the role assignment

  1. Wählen Sie Storage Blob Data Owner in der Liste der Rollen aus und klicken Sie auf Next. Die NAKIVO-Backup-Anwendung muss genug Berechtigungen in Azure haben, um die Backup-Daten in Azure Blob Storage zu schreiben.

Assigning the Storage Blob Data Owner for a backup application

  1. Wählen Sie Zugriff zuweisen an

    User, group or service principal

  1. Klicken Sie auf + Select members.
  2. Geben Sie einen Namen ein, zum Beispiel nakivo-blob und wählen Sie dieses Element aus. Klicken Sie auf die Schaltfläche Select.
  3. Klicken Sie dann auf Review + Assign und beenden Sie die Rollenzuweisung.

Selecting members for a Storage Blob Data Owner

Einen Container erstellen

Nun können Sie ein oder mehrere Speichercontainer zu Ihrem Azure Blob Storage-Konto hinzufügen. Ein Container in Azure Blob Storage ist das Pendant eines Amazon S3 Buckets für Objekt-Speicher in AWS.

  1. Wählen Sie Ihr Speicherkonto aus und klicken Sie im linken Bereich auf Containers.

Creating containers for backup to Azure blob storage

  1. Klicken Sie auf + Container. Ein Popup-Fenster erscheint auf der rechten Seite des Bildschirms. Geben Sie einen Container-Namen ein, wählen Sie die öffentliche Zugriffsstufe aus und aktivieren Sie das Enable version-level immutability support Kontrollkästchen. Dann klicken Sie auf Create. Wir haben zwei Container erstellt: Backup und Test .

How to create a new Blob container for backup to Azure storage

  1. Gehen Sie zu All Services > Storage accounts, wählen Sie Ihr Speicher-Konto ( techwblob1 in unserem Beispiel) und klicken Sie auf Overview. Stellen Sie sicher, dass Versioning aktiviert ist, bevor Sie Backups in Blob-Containern speichern. Im Screenshot unten ist die Versionierung aktiviert und der Aktiviert Link ist anklickbar. Wenn die Versionierung deaktiviert ist, klicken Sie auf Disabled, um die Versionierungseinstellungen zu bearbeiten.

Versioning is enabled for Azure storage backups

  1. Das Enable versioning for blobs Kontrollkästchen muss aktiviert sein.

How to enable versioning for Azure storage backups

Microsoft Azure-Anmeldeinformationen

Wir haben ein Azure Blob-Speicher-Konto erstellt, Blob-Speicheroptionen konfiguriert und Speicher-Container erstellt. Nun müssen wir Azure-Anmeldeinformationen erhalten und diese in NAKIVO Backup & Replication nutzen, um über die Azure-API auf Blob-Speicher zuzugreifen.

  1. Wählen Sie im Hauptdashboard des Azure-Portals All services aus und klicken Sie auf Azure Active Directory.

Configuring services in Azure Active Directory

  1. Klicken Sie im linken Bereich auf App registrations und dann auf Owned applications.
  2. Finden Sie den Namen der Anwendung, die Sie zuvor registriert haben. In unserem Fall klicken wir auf den Anwendungsnamen Nakivo-Blob , um weitere Informationen zu sehen.

A backup application is registered for backup to Azure storage

  1. Kopieren und speichern Sie die Anwendungs-ID (Mandanten-ID) und die Verzeichnis-ID. Ihre ID wird anders sein.

    Anwendungs-ID:

    3a000000-0000-0000-0000-000000000000

    Verzeichnis-ID:

    fb000000-0000-0000-000f-0000000f0000

Saving IDs for a registered backup application

  1. Klicken Sie im linken Bereich auf Certificates & secrets, dann auf Client secrets und anschließend auf + New client secret.
  2. Geben Sie die Beschreibung ein, zum Beispiel NBRv10-7 , und legen Sie das Ablaufdatum fest. Drücken Sie Add.

Generating a new client secret in Azure for configuring backup to Azure blob storage

  1. Ein Geheimnis wurde generiert und der Liste der Client-Geheimnisse hinzugefügt. Kopieren Sie den Wert und die Geheimnis-ID an einen sicheren Ort. Hier sind unsere Werte (Ihre werden anders sein):

    Wert:

    br000Q00000000G000W00000_00000000-000~00

    Geheimnis-ID:

    cb000000-0000-0000-0010-000000000000

    Saving the generated secret

Backup in Azure-Blob-Speicher konfigurieren

Nun, da wir einen Container in Azure Blob Storage erstellt und konfiguriert haben, können wir NAKIVO Backup & Replication konfigurieren, um ein Backup in Azure Blob Storage durchzuführen.

Azure Blob Storage zum Inventar hinzufügen

Zuerst müssen wir das Azure-Speicher-Konto zur Inventarlösung hinzufügen.

Öffnen Sie die Weboberfläche von NAKIVO Backup & Replication und gehen Sie zu Settings > Inventory. Klicken Sie auf Add New. Adding the Azure backup storage account to the inventory

Der Assistent zum Hinzufügen von Inventarelementen öffnet sich mit drei zu fertigenden Schritten.

  1. Platform. Wählen Sie Cloud.

Selecting Cloud for backup to Azure blob storage

  1. Type. Wählen Sie Microsoft Azure Storage.

Selecting Microsoft Azure Storage for backup to Azure blob storage

  1. Options. Geben Sie die erforderlichen Parameter ein, um Azure Blob Storage hinzuzufügen.
    • Anzeigename: Azure Blob Storage
    • Speicherkonto: techwblob1 (dies ist der Name eines Speicherkontos, das wir zuvor im Azure-Portal erstellt haben.)
    • Mandanten-ID: fb000000-0000-0000-000f-0000000f0000
    • Azure-Client-ID: 3a000000-0000-0000-0000-000000000000
    • Azure-Client-Geheimnis: br000Q00000000G000W00000_00000000-000~00

    Diese Strings haben wir zuvor von der Azure-Webschnittstelle kopiert. Ihre IDs und Geheimnisse werden unterschiedlich sein.

    Klicken Sie auf Finish.

    Selecting options for backup to Azure storage

Das Azure Blob Storage-Konto mit den beiden Containern ( Backup und Test ) wurde dem Lösungsinventar hinzugefügt.

Containers are displayed in the inventory for backup to Azure storage

Sie können auf Azure Blob Storage im Inventar klicken, um die Details zu sehen.

Viewing Azure Blob Storage containers used for backup to Azure storage

Backup-Repository erstellen

Nun müssen wir ein Backup-Repository in Azure Blob Storage erstellen.

Gehen Sie zu Settings > Repositories in der Webschnittstelle von NAKIVO Backup & Replication. Klicken Sie auf Add Backup Repository > Create new backup repository.

Creating a new backup repository in Azure Blob Storage

Der Assistent C Backup-Repository erstellen , der vier Schritte enthält, öffnet sich.

  1. Type. Wählen Sie Cloud als Backup-Repository-Typ. Klicken Sie auf Next, um fortzufahren.

Selecting Cloud as a repository type for backup to Azure storage

  1. Vendor. Wählen Sie Azure Blob Storage.

Selecting Azure Blob Storage as a vendor for backup to Azure storage

  1. Name & Location. Geben Sie einen Namen für Ihr Backup-Repository ein, wählen Sie den zugewiesenen Transporter, Azure-Speicherkonto und einen Container in diesem Konto aus, der für die Speicherung der Backups verwendet werden soll. In unserem Beispiel verwenden wir die folgenden Parameter:
  • Name: Azure Blob Repo
  • Zugewiesener Transporter: Integrierter Transporter
  • Konto: techwblob1
  • Container: Backup

Configuring a name and location for a backup repository in Azure

  1. Options. Wählen Sie die benötigten Optionen für Speicherungseinsparungen, Zuverlässigkeit und geplante Abtrennung aus. Klicken Sie auf Finish.

Configuring options for a backup repository located in Azure

Backupauftrag erstellen

Wir haben ein Azure-Speicherkonto dem Inventar hinzugefügt und ein Backup-Repository in Azure Blob Storage erstellt. Jetzt können wir einen Backupauftrag erstellen und Daten sichern, zum Beispiel Eine virtuelle Maschine in Azure sichern. Ebenso können Sie einen Backupkopie-Auftrag erstellen, wenn Sie bereits ein Backup in einem lokalen Backup-Repository haben. Öffnen Sie das Dashboard für Aufträge und klicken Sie auf Create > VMware vSphere backup job.

Configuring VMware VM backup to Azure blob storage

Ein Assistent für neuen Backup-Aufträge für VMware vSphere öffnet sich. Schauen wir uns wichtige Einstellungen für die Konfiguration des Backups in Azure Blob Storage an.

  1. Source. Wählen Sie die VM aus, die Sie sichern möchten. Diese VM muss sich auf einem ESXi-Host oder vCenter befinden, das bereits dem Inventar hinzugefügt wurde.

Selecting a VM for backup to Azure blob storage

  1. Destination. Wählen Sie das in Azure befindliche Backup-Repository aus. Der Name unseres Backup-Repositories ist Azure Blob Repo .

Selecting a backup repository located in Azure Blob Storage

  1. Schedule. Wählen Sie die Einstellungen zur Planung aus.
  2. Retention. Konfigurieren Sie die Aufbewahrungseinstellungen.
  3. Options. Konfigurieren Sie die Optionen für den Auftrag. Geben Sie den Auftragsname ein, zum Beispiel, VM-Backup nach Azure Blob . Klicken Sie auf Finish oder Finish & Run, um die Einstellungen zu speichern und ein Backup nach Azure Blob Storage auszuführen.

Job options for backup to Azure blob storage

Öffnen Sie die Weboberfläche des Azure-Portals, gehen Sie zu Ihrem Azure Blob Storage-Konto und öffnen Sie den Speichercontainer. Sie sollten Dateien des Backup-Repositories sehen, die von NAKIVO erstellt wurden. Nun haben wir das Backup in Azure Blob Storage mit der NAKIVO-Lösung konfiguriert.

Backup to Azure blob storage has been configured

Probieren Sie NAKIVO Backup & Replication aus

Probieren Sie NAKIVO Backup & Replication aus

Nutzen Sie die kostenlose Testversion, um alle Funktionen der Datensicherheit der Lösung kennenzulernen. 15 Tage kostenlos. Keine Einschränkungen hinsichtlich Funktionen oder Kapazitäten. Keine Kreditkarte erforderlich.

Empfohlene Artikel