Cómo hacer backup de los datos en Azure Blob Storage

Azure Blob Storage es el servicio de almacenamiento en la nube de Microsoft optimizado para almacenar grandes cantidades de datos no estructurados, como distintos tipos de archivos, entre los que se incluyen imágenes, vídeos, archivos de audio y de texto, etc. Azure Blob se puede utilizar tanto para hacer backup de datos primarios como de copias de seguridad. En esta entrada del blog se explica cómo crear un almacenamiento de blobs en Azure y cómo hacer backup de los datos en él.

Backup en Azure Blob | NAKIVO

Backup en Azure Blob | NAKIVO

Envía las copias de seguridad directamente a Azure Blob Storage y protégelas contra el ransomware gracias a la inmutabilidad. Funciones de almacenamiento por niveles de las copias de seguridad automatizadas y de recuperación instantánea.

Precios de las cuentas de almacenamiento de Azure

Los precios de las cuentas de almacenamiento de Azure son bastante flexibles y te permiten seleccionar la solución de almacenamiento en la nube óptima, ya sea mediante un modelo de pago por uso o como capacidad reservada a la que te comprometes durante un periodo de entre 1 y 3 años.

El coste de Azure Blob Storage depende de múltiples factores:

  • Region
  • Storage pricing. Este es el precio que se paga por los gigabytes de datos almacenados en la nube de Azure.
  • Operation pricing. Este es el precio que se cobra por realizar diferentes operaciones, como leer, escribir y eliminar datos en Azure Blob Storage.
  • Access tiers ofrece diferentes políticas de precios en función del nivel de almacenamiento elegido:
    • El nivel «hot» es el más rápido, pero tiene un precio elevado y ofrece la mayor disponibilidad para accesos frecuentes.
    • El nivel «cool» está disponible a un precio más bajo y es óptimo si se accede a los datos con poca frecuencia y se almacenan durante al menos 30 días.
    • El nivel «cold» (Archivo) está disponible al precio más bajo, pero no permite acceder a los datos de forma inmediata. Es necesario esperar antes de poder acceder a los datos después de solicitarlos. El período mínimo de retención es de 180 días.

    El precio por gigabyte almacenado es menor en los niveles de almacenamiento más «fríos», pero el coste de acceder a los datos en esos niveles aumenta. Seleccionar el nivel de acceso que mejor se adapte a sus requisitos le permite optimizar los costes de Azure Blob Storage.</li>

  • The redundancy level que determina dónde se almacenan las copias de sus datos y con qué rapidez puede acceder a ellas en caso de desastre o fallo. Más información en Niveles y redundancia de Azure Blob Storage.

Nota: Puede utilizar la Calculadora de precios de Azure para calcular los costes antes de crear una cuenta de almacenamiento de copias de seguridad de Azure.

Seguridad de Azure Blob Storage

Azure utiliza cifrado de código del lado del servidor mediante algoritmos como AES de 256 bits y un cifrado por bloques compatible con FIPS 140-2. No es posible desactivar el cifrado, que está habilitado de forma predeterminada mediante claves gestionadas por Microsoft.

Antes de configurar la cuenta de almacenamiento de backups de Azure, asegúrese de seguir estas recomendaciones para lograr un mayor nivel de seguridad en el almacenamiento de Azure:

    n

  • Asegure sus claves de acceso a la cuenta
  • Siga el principio de menor privilegio
  • Desactive el acceso público anónimo
  • Regenerar claves periódicamente
  • Habilitar reglas de firewall para cuentas de almacenamiento
  • Restringir el acceso a la red – habilitar el acceso a la red para hosts/redes de confianza
  • Use control de versiones y blobs inmutables
  • Use Azure AD para autorizar el acceso

Cómo crear el almacenamiento Blob en Azure

Una cuenta de almacenamiento de Azure es una unidad lógica en la nube de Azure que puede contener diferentes tipos de almacenamiento: blobs, tablas, archivos, colas y discos. Los datos en una cuenta de almacenamiento de blobs se almacenan como blobs, que significa B inario L arge OB jects. Para almacenar datos en Azure Blob, debe crear una cuenta de almacenamiento de blobs. Vamos a crear una cuenta para enviar copias de seguridad allí.

Vaya al portal de Azure en http://portal.azure.com/ e inicie sesión usando su cuenta de Microsoft.

Registro de una app

En esta guía, usamos NAKIVO Backup & Replication para crear un flujo de trabajo de backup a la nube de Azure. NAKIVO Backup & Replication se integra completamente con Azure Blob Storage para un backup y copia de backup simplificados hacia la nube.

Para utilizar la solución de backup de NAKIVO para backup a Azure Blob Storage, primero necesitamos registrar la aplicación de backup. Luego crearemos nuestra cuenta de almacenamiento de backup de Azure y la configuraremos para almacenar backups.

  1. Vaya a servicios de Azure y haga clic en Azure Active Directory en la interfaz web de Azure.

Backup to Azure storage – configuring Azure Active Directory

  1. Haga clic en Add > App registration en su página de Azure Active Directory para registrar una nueva aplicación de backup que acceda al almacenamiento de Azure para almacenar backups. Esto permitirá que la aplicación utilice la API de Azure para acceder a la funcionalidad de almacenamiento en la nube necesaria.

Backup to Azure blob storage – app registration in Azure AD

  1. Ingrese un nombre para la aplicación a registrar, por ejemplo, Nakivo-Blob . Seleccione quién puede usar esta aplicación o acceder a esta API. Luego haga clic en Register.

How to back up to Azure – registering a backup application

  1. Después de registrar la aplicación, puede ver los siguientes identificadores:
    • ID de la aplicación (cliente)
    • ID del objeto
    • ID del directorio (inquilino)

    Necesitaremos estos ID más tarde. Ahora podemos crear la cuenta de almacenamiento. IDs are generated for the registered application

Creación de una cuenta de almacenamiento

  1. Vuelve a la página de inicio de Azure y accede a All services > Storage accounts.

how to create an Azure backup storage account

  1. Haz clic en el botón + Create de la página Cuentas de almacenamiento .

Creating a new Azure storage account

  1. Se abrirá el asistente Crear una cuenta de almacenamiento .
  • Selecciona un grupo de recursos o crea uno nuevo.
  • Introduce un nombre para la cuenta de almacenamiento; por ejemplo, techwblob1 .
  • Selecciona un tipo de suscripción, una región, un nivel de rendimiento y un nivel de redundancia. Recuerda que estas opciones influyen en el precio que tendrás que pagar por el almacenamiento de Azure.

Creating a storage account for Azure data backup

  1. Los siguientes ajustes que debemos configurar se encuentran en la pestaña Protección de datos .

    Para permitir que NAKIVO Backup & Replication cree backups protegidos contra el ransomware, marque estas dos casillas:

    • Habilitar control de versiones para blobs
    • Habilitar compatibilidad con la inmutabilidad a nivel de versión

    Pase al siguiente paso si desea configurar opciones en otras pestañas o haga clic en Review para comprobar la configuración y finalizar la creación de la cuenta de almacenamiento de Azure.
    Enabling versioning and immutability for Azure storage backups

  1. Verifica la configuración en la pestaña Review y haz clic en Create. Espera a que se cree la cuenta de almacenamiento.

Backup to Azure storage – reviewing storage account settings

  1. Se ha creado una nueva cuenta de almacenamiento en Azure. Haz clic en el nombre de la cuenta. Tenemos que asignar roles y habilitar el acceso al almacenamiento de blobs para la aplicación de backup.

Selecting the Azure backup storage account

  1. Haz clic en «Control de acceso (IAM)» en el panel izquierdo de la página de la cuenta de almacenamiento. A continuación, haga clic en « + Add > Add role assignment».

Adding the role assignment

  1. Seleccione « Storage Blob Data Owner » en la lista de roles y haga clic en « Next». La aplicación de copia de seguridad NAKIVO debe tener permisos suficientes en Azure para escribir los datos de la copia de seguridad en Azure Blob Storage.

Assigning the Storage Blob Data Owner for a backup application

  1. Seleccione « ». Asigne acceso a «

    User, group or service principal

  1. ». Haga clic en « + Select members».
  2. Introduzca un nombre, por ejemplo, « nakivo-blob» y seleccione este elemento. Haga clic en el botón Select .
  3. A continuación, haga clic en Review + Assign y finalice la asignación de roles.

Selecting members for a Storage Blob Data Owner

Creación de un contenedor

Ahora puede añadir uno o varios contenedores de almacenamiento a su cuenta de Azure Blob Storage. Un contenedor en Azure Blob Storage es el equivalente a un Amazon S3 bucket para el almacenamiento de objetos en AWS.

  1. Seleccione su cuenta de almacenamiento y haga clic en Containers en el panel izquierdo.

Creating containers for backup to Azure blob storage

  1. Haga clic en + Container. Aparecerá una ventana emergente en la parte derecha de la pantalla. Ingrese un nombre de contenedor, seleccione el nivel de acceso público y marque la casilla Enable version-level immutability support. Luego haga clic en Create. Hemos creado dos contenedores: backup y prueba .

How to create a new Blob container for backup to Azure storage

  1. Vaya a All Services > Storage accounts, seleccione su cuenta de almacenamiento ( techwblob1 en nuestro ejemplo) y haga clic en Overview. Asegúrese de que Versioning esté habilitado antes de almacenar backups en contenedores Blob. En la captura de pantalla siguiente, el control de versiones está habilitado y el enlace Habilitado es clickeable. Si el control de versiones está deshabilitado, haga clic en Disabled para editar los ajustes de control de versiones.

Versioning is enabled for Azure storage backups

  1. La casilla Enable versioning for blobs debe estar seleccionada.

How to enable versioning for Azure storage backups

Credenciales de Microsoft Azure

Hemos creado una cuenta de Azure Blob Storage, configurado opciones de storage de Blob y creado contenedores de almacenamiento. Ahora necesitamos obtener credenciales de Azure y usarlas en NAKIVO Backup & Replication para acceder al storage Blob vía la API de Azure.

  1. En el panel principal de la Azure Portal, seleccione All services y haga clic en Azure Active Directory.

Configuring services in Azure Active Directory

  1. Haga clic en App registrations en el panel izquierdo y luego haga clic en Owned applications.
  2. Encuentre el nombre de la aplicación que registró anteriormente. En nuestro caso, hacemos clic en el nombre de la aplicación Nakivo-Blob para ver más información.

A backup application is registered for backup to Azure storage

  1. Copie y guarde el ID de aplicación (cliente) y el ID de directorio (inquilino). Su ID será diferente.

    ID de aplicación (cliente):

    3a000000-0000-0000-0000-000000000000

    ID del directorio (inquilino):

    fb000000-0000-0000-000f-0000000f0000

Saving IDs for a registered backup application

  1. Haga clic en Certificates & secrets en el panel izquierdo, haga clic en Client secrets y luego haga clic en + New client secret.
  2. Ingrese la descripción, por ejemplo, NBRv10-7 , y establezca el período de expiración. Presione Add.

Generating a new client secret in Azure for configuring backup to Azure blob storage

  1. Se ha generado un secreto y se ha añadido a la lista de secretos del cliente. Copie el valor y el ID del secreto en una ubicación segura. Aquí están nuestros valores (los suyos serán diferentes):

    Valor:

    br000Q00000000G000W00000_00000000-000~00

    ID del secreto:

    cb000000-0000-0000-0010-000000000000

    Saving the generated secret

Configurar backup a Azure Blob Storage

Ahora que hemos creado y configurado un contenedor en Azure Blob Storage, podemos configurar NAKIVO Backup & Replication para realizar backup en Azure Blob Storage.

Añadiendo Azure Blob Storage al inventario

Primero, necesitamos añadir la cuenta de almacenamiento Azure al inventario de la solución de backup.

Abra la interfaz web de NAKIVO Backup & Replication y vaya a Settings > Inventory. Haga clic en Add New. Adding the Azure backup storage account to the inventory

El asistente Añadir elemento del inventario se abre con tres pasos para completar.

  1. Platform. Seleccione Cloud.

Selecting Cloud for backup to Azure blob storage

  1. Type. Seleccione Microsoft Azure Storage.

Selecting Microsoft Azure Storage for backup to Azure blob storage

  1. Options. Ingrese los parámetros requeridos para añadir Azure Blob Storage.
    • Nombre para mostrar: Azure Blob Storage
    • Cuenta de almacenamiento: techwblob1 (este es el nombre de una cuenta de almacenamiento creada en el portal de Azure antes)
    • ID de inquilino: fb000000-0000-0000-000f-0000000f0000
    • ID de cliente de Azure: 3a000000-0000-0000-0000-000000000000
    • Secreto de cliente de Azure: br000Q00000000G000W00000_00000000-000~00

    Copiamos estos textos de la interfaz web de Azure anteriormente. Sus ID y secreto serán diferentes.

    Haga clic en Finish.

    Selecting options for backup to Azure storage

La cuenta de Azure Blob Storage con los dos contenedores ( backup y probar ) ha sido añadida al inventario de soluciones.

Containers are displayed in the inventory for backup to Azure storage

Puede hacer clic en Azure Blob Storage en el inventario para ver los detalles.

Viewing Azure Blob Storage containers used for backup to Azure storage

Creación de un repositorio de backups

Ahora necesitamos crear un repositorio de backups en Azure Blob Storage.

Vaya a Settings > Repositories en la interfaz web de NAKIVO Backup & Replication. Haga clic en Add Backup Repository > Create new backup repository.

Creating a new backup repository in Azure Blob Storage

El asistente de C reate Backup Repository que contiene cuatro pasos se abre.

  1. Type. Seleccione Cloud como tipo de repositorio de backup. Haga clic en Next para continuar.

Selecting Cloud as a repository type for backup to Azure storage

  1. Vendor. Seleccione Azure Blob Storage.

Selecting Azure Blob Storage as a vendor for backup to Azure storage

  1. Name & Location. Ingrese un nombre para su repositorio de backups, seleccione el transportador asignado, cuenta de Azure Storage y un contenedor en esta cuenta para ser usado para almacenar backups. Usamos los siguientes parámetros en nuestro ejemplo:
  • Nombre: Azure Blob Repo
  • Transportador asignado: Transportador incorporado
  • Cuenta: techwblob1
  • Contenedor: backup

Configuring a name and location for a backup repository in Azure

  1. Options. Seleccione las opciones necesarias para ahorros en almacenamiento, fiabilidad y desconexión programada. Haga clic en Finish.

Configuring options for a backup repository located in Azure

Creación de un job de backup

Hemos añadido una cuenta de almacenamiento de Azure al inventario y creado un repositorio de backups en Azure Blob storage. Ahora podemos crear un job de backup y respaldar datos, por ejemplo, Hacer backup de una máquina virtual en Azure. De manera similar, puede crear un job de copia de backup si ya tiene un backup ubicado en un repositorio de backups local. Abre el panel de control de Jobs y haz clic en Create > VMware vSphere backup job.

Configuring VMware VM backup to Azure blob storage

Se abre un asistente para un nuevo job de backup de VMware vSphere. Vamos a echar un vistazo a los ajustes importantes para configurar el backup en Azure Blob Storage.

  1. Source. Selecciona la máquina virtual que deseas hacer backup. Esta máquina virtual debe residir en un host ESXi o en un vCenter que ya se haya añadido al inventario.

Selecting a VM for backup to Azure blob storage

  1. Destination. Selecciona el repositorio de backups ubicado en Azure. El nombre de nuestro repositorio de backups es Azure Blob Repo .

Selecting a backup repository located in Azure Blob Storage

  1. Schedule. Selecciona los ajustes de programación.
  2. Retention. Configura los ajustes de retención.
  3. Options. Configura las opciones del job de backup. Ingresa el nombre del job, por ejemplo, backup de máquina virtual en Azure Blob . Haz clic en Finish o Finish & Run para guardar los ajustes y ejecutar un backup en Azure Blob Storage.

Job options for backup to Azure blob storage

Abre la interfaz web del Azure Portal, ve a tu cuenta de Azure Blob storage y abre el contenedor de almacenamiento. Deberías ver los archivos del repositorio de backups creados por NAKIVO Backup & Replication. Ahora hemos configurado el backup en Azure Blob Storage con la solución de NAKIVO.

Backup to Azure blob storage has been configured

Prueba NAKIVO Backup & Replication

Prueba NAKIVO Backup & Replication

Solicita una versión de prueba gratuita para descubrir todas las funciones de protección de datos de la solución. 15 días gratis. Sin limitaciones de funciones ni de capacidad. No es necesario facilitar un número de tarjeta de crédito.

Artículos recomendados