Comment sauvegarder des données sur le stockage Azure Blob

Le stockage Azure Blob est le service de stockage dans le cloud de Microsoft optimisé pour le stockage de grandes quantités de données non structurées, telles que divers types de fichiers (images, vidéos, fichiers audio, fichiers texte, etc.). Azure Blob peut être utilisé pour stocker aussi bien des sauvegardes de données que des données principales. Cet article de blog explique comment créer un espace de stockage Azure Blob et y sauvegarder des données.

Sauvegarde vers Azure Blob | NAKIVO

Sauvegarde vers Azure Blob | NAKIVO

Envoyez vos sauvegardes directement vers le stockage Azure Blob et protégez-les contre les ransomwares grâce à l'immuabilité. Fonctionnalités de hiérarchisation automatisée des sauvegardes et de récupération instantanée.

Tarification des comptes de stockage Azure

La tarification des comptes de stockage Azure est très flexible et vous permet de choisir la solution de stockage dans le cloud la mieux adaptée, soit selon un modèle de paiement à l’utilisation, soit sous forme de capacité réservée pour laquelle vous vous engagez sur une période de 1 à 3 ans.

Le coût du stockage Azure Blob dépend de plusieurs facteurs :

  • Region
  • Storage pricing. Il s’agit du prix que vous payez pour les gigaoctets de données stockées dans le cloud Azure.
  • Operation pricing. Il s’agit du prix facturé pour l’exécution de différentes opérations, telles que la lecture, l’écriture et la suppression de données dans Azure Blob Storage.
  • Access tiers propose différentes politiques tarifaires en fonction du niveau de stockage choisi :
    • Le niveau « hot » est le plus rapide, mais son prix est élevé ; il offre la disponibilité la plus élevée pour les accès fréquents.
    • Le niveau « cool » est disponible à un prix inférieur et constitue la solution optimale si vous accédez rarement aux données et que vous les stockez pendant au moins 30 jours.
    • Le niveau « cold » (Archive) est disponible au prix le plus bas, mais vous ne pouvez pas accéder immédiatement aux données. Vous devez patienter avant de pouvoir accéder aux données après en avoir fait la demande. La durée de conservation minimale est de 180 jours.

    Le prix par gigaoctet stocké est moins élevé pour les niveaux de stockage « cold », mais le coût d’accès aux données qui s’y trouvent augmente. Choisir le niveau d’accès qui répond le mieux à vos conditions à remplir vous permet d’optimiser les coûts du stockage Azure Blob.</li>

  • The redundancy level qui détermine où vos copies de données sont stockées et à quelle vitesse vous pouvez y accéder en cas de sinistre ou de panne. Pour en savoir plus, consultez Niveaux de stockage et redondance du stockage Azure Blob.

Remarque : Vous pouvez utiliser l’outil Calculateur de tarifs Azure pour estimer les coûts avant de créer un compte de stockage de sauvegarde Azure.

Sécurité du stockage Azure Blob

Azure utilise un chiffrement côté serveur à l’aide d’algorithmes tels que l’AES 256 bits et un chiffrement par blocs conforme à la norme FIPS 140-2. Vous ne pouvez pas désactiver le chiffrement, qui est activé par défaut à l’aide de clés gérées par Microsoft.

Avant de configurer le compte de stockage de sauvegarde Azure, veillez à suivre ces recommandations pour bénéficier d’un meilleur niveau de sécurité du stockage Azure Blob :

  • Sécurisez les clés d’accès de votre compte
  • Respectez le principe du moindre privilège
  • Désactivez l’accès public anonyme
  • Régénérez périodiquement les clés
  • Activez les règles de pare-feu pour les comptes de stockage
  • Limitez l’accès réseau : activez l’accès réseau uniquement pour les hôtes/réseaux de confiance
  • Utilisez le contrôle de version et les blobs immuables
  • Utilisez Azure AD pour autoriser l’accès

Comment créer un stockage Azure Blob dans Azure

Un compte de stockage Azure est une unité logique dans le cloud Azure pouvant contenir différents types de stockage : blobs, tables, fichiers, files d’attente et disques. Les données d’un compte de stockage de blobs sont stockées sous forme de blobs, acronyme de B inary L arge OB jects. Pour stocker des données dans Azure Blob, vous devez créer un compte de stockage de blobs. Créons un compte afin d’y envoyer des sauvegardes.

Accédez au portail Azure à l’adresse http://portal.azure.com/ et connectez-vous à l’aide de votre compte Microsoft.

Enregistrement d’une application

Dans ce guide, nous utilisons NAKIVO Backup & Replication pour créer un workflow de sauvegarde vers le cloud Azure. NAKIVO Backup & Replication s’intègre pleinement à Azure Blob Storage pour optimiser la sauvegarde et la copie de sauvegarde vers le cloud.

Pour utiliser la solution de sauvegarde NAKIVO afin d’effectuer des sauvegardes vers Azure Blob Storage, nous devons d’abord enregistrer l’application de sauvegarde. Nous allons ensuite créer notre compte de stockage de sauvegarde Azure et le configurer pour stocker les sauvegardes.

  1. Accédez aux services Azure et cliquez sur Azure Active Directory dans l’interface Web d’Azure.

Backup to Azure storage – configuring Azure Active Directory

  1. Cliquez sur Add > App registration sur votre page Azure Active Directory pour enregistrer une nouvelle application de sauvegarde afin qu’elle puisse accéder au stockage dans le cloud d’Azure pour y stocker les sauvegardes. Cela permettra à l’application d’utiliser l’API Azure pour accéder aux fonctionnalités de stockage dans le cloud nécessaires.

Backup to Azure blob storage – app registration in Azure AD

  1. Saisissez un nom pour l’application à enregistrer, par exemple, NAKIVO-Blob . Sélectionnez les utilisateurs autorisés à utiliser cette application ou à accéder à cette API. Cliquez ensuite sur Register.

How to back up to Azure – registering a backup application

  1. Après l’enregistrement de l’application, vous pouvez voir les identifiants suivants :
    • ID de l’application (client)
    • ID de l’objet
    • ID du répertoire (tenant)

    Nous aurons besoin de ces identifiants ultérieurement. Nous pouvons désormais créer le compte de stockage. IDs are generated for the registered application

Création d’un compte de stockage

  1. Retournez à la page d’accueil Azure et allez à All services > Storage accounts.

how to create an Azure backup storage account

  1. Cliquez sur le bouton + Create sur la page Comptes de stockage .

Creating a new Azure storage account

  1. L’assistant pour créer un compte de stockage s’ouvre.
  • Sélectionnez un groupe de ressources ou créez-en un nouveau.
  • Entrez un nom de compte de stockage, par exemple, techwblob1 .
  • Choisissez un type d’abonnement, une région, des performances et un niveau de redondance. N’oubliez pas que ces options influencent le prix que vous devrez payer pour le stockage Azure.

Creating a storage account for Azure data backup

  1. Les paramètres suivants à configurer se trouvent dans l’onglet Protection des données .

    Pour permettre à NAKIVO Backup & Replication de créer des sauvegardes protégées contre les ransomwares, cochez ces deux cases :

    • Activer le contrôle de version pour les blobs
    • Activer le support d’immutabilité au niveau version

    Passez à l’étape suivante si vous souhaitez configurer des options dans d’autres onglets ou cliquez sur Review pour vérifier les paramètres et terminer la création du compte de stockage Azure.
    Enabling versioning and immutability for Azure storage backups

  1. Vérifiez la configuration dans l’onglet Review et appuyez sur Create. Patientez jusqu’à ce que le compte de stockage soit créé.

Backup to Azure storage – reviewing storage account settings

  1. Un nouveau compte de stockage a été créé dans Azure. Cliquez sur le nom du compte. Nous devons attribuer des rôles et activer l’accès au Stockage Azure Blob pour l’application de sauvegarde.

Selecting the Azure backup storage account

  1. Cliquez sur Contrôle d’accès (IAM) dans le volet gauche de la page du compte de stockage. Puis cliquez sur + Add > Add role assignment.

Adding the role assignment

  1. Sélectionnez Storage Blob Data Owner dans la liste des rôles et cliquez sur Next. L’application de sauvegarde NAKIVO doit avoir suffisamment de permissions dans Azure pour écrire les données de sauvegarde dans le Stockage Azure Blob.

Assigning the Storage Blob Data Owner for a backup application

  1. Sélectionnez Attribuer l’accès à

    User, group or service principal

  1. Cliquez sur + Select members.
  2. Entrez un nom, par exemple, nakivo-blob et sélectionnez cet élément. Cliquez sur le bouton Select.
  3. Puis cliquez sur Review + Assign et terminez l’attribution du rôle.

Selecting members for a Storage Blob Data Owner

Création d’un conteneur

Maintenant, vous pouvez ajouter un ou plusieurs conteneurs de stockage à votre compte de Stockage Azure Blob. Un conteneur dans le Stockage Azure Blob est l’analogue d’un Amazon S3 compartiment pour le stockage d’objets dans AWS.

  1. Sélectionnez votre compte de stockage et cliquez sur Containers dans le volet gauche.

Creating containers for backup to Azure blob storage

  1. Cliquez sur + Container. Une fenêtre pop-up s’affiche sur le côté droit de l’écran. Entrez un nom de conteneur, sélectionnez le niveau d’accès public, et cochez la case Enable version-level immutability support. Puis cliquez sur Create. Nous avons créé deux conteneurs : sauvegarde et test .

How to create a new Blob container for backup to Azure storage

  1. Allez à All Services > Storage accounts, sélectionnez votre compte de stockage ( techwblob1 dans notre exemple) et cliquez sur Overview. Assurez-vous que Versioning est activé avant de stocker des sauvegardes dans les conteneurs Blob. Dans la capture d’écran ci-dessous, le contrôle de version est activé et le lien Activé est cliquable. Si le contrôle de version est désactivé, cliquez sur Disabled pour modifier les paramètres de versionnement.

Versioning is enabled for Azure storage backups

  1. La case à cocher Enable versioning for blobs doit être sélectionnée.

How to enable versioning for Azure storage backups

Identifiants de connexion Microsoft Azure

Nous avons créé un compte de Stockage Azure Blob, configuré les options de stockage Blob, et créé des conteneurs de stockage. Maintenant, nous devons obtenir les identifiants Azure et les utiliser dans NAKIVO Backup & Replication pour accéder au stockage Blob via l’API Azure.

  1. Sur le tableau de bord principal de l’Azure portal, sélectionnez All services et cliquez sur Azure Active Directory.

Configuring services in Azure Active Directory

  1. Cliquez sur App registrations dans le panneau de gauche et cliquez sur Owned applications.
  2. Trouvez le nom de l’application que vous avez enregistré précédemment. Dans notre cas, nous cliquons sur le nom de l’application Nakivo-Blob pour voir plus d’informations.

A backup application is registered for backup to Azure storage

  1. Copiez et enregistrez l’ID de l’application (client) et l’ID de l’annuaire (tenant). Votre ID sera différent.

    ID de l’application (client) :

    3a000000-0000-0000-0000-000000000000

    ID de l’annuaire (tenant) :

    fb000000-0000-0000-000f-0000000f0000

Saving IDs for a registered backup application

  1. Cliquez sur Certificates & secrets dans le panneau de gauche, cliquez sur Client secrets puis sur + New client secret.
  2. Entrez la description, par exemple, NBRv10-7 , et définissez la période d’expiration. Appuyez sur Add.

Generating a new client secret in Azure for configuring backup to Azure blob storage

  1. Un secret a été généré et ajouté à la liste des secrets client. Copiez la valeur et l’ID secret dans un endroit sûr. Voici nos valeurs (les vôtres seront différentes) :

    Valeur :

    br000Q00000000G000W00000_00000000-000~00

    ID secret :

    cb000000-0000-0000-0010-000000000000

    Saving the generated secret

Configurer la Sauvegarde vers Azure Blob

Maintenant que nous avons créé et configuré un conteneur dans le Stockage Azure Blob, nous pouvons configurer NAKIVO Backup & Replication pour effectuer une sauvegarde vers Azure Blob.

Ajouter le stockage Azure Blob à l’inventaire

Tout d’abord, nous devons ajouter le compte de stockage Azure à l’inventaire de la solution de sauvegarde.

Ouvrez l’interface web de NAKIVO Backup & Replication et allez à Settings > Inventory. Cliquez sur Add New. Adding the Azure backup storage account to the inventory

Le Assistant Ajouter un article d’inventaire s’ouvre avec trois étapes à compléter.

  1. Platform. Sélectionnez Cloud.

Selecting Cloud for backup to Azure blob storage

  1. Type. Sélectionnez Microsoft Azure Storage.

Selecting Microsoft Azure Storage for backup to Azure blob storage

  1. Options. Entrez les paramètres requis pour ajouter le stockage Azure Blob.
    • Nom affiché : Stockage Azure Blob
    • Compte de stockage : techwblob1 (c’est le nom d’un compte de stockage que nous avons créé dans le Portail Azure au préalable)
    • ID de locataire : fb000000-0000-0000-000f-0000000f0000
    • ID client Azure : 3a000000-0000-0000-0000-000000000000
    • Secret client Azure : br000Q00000000G000W00000_00000000-000~00

    Nous avons copié ces chaînes depuis l’interface web d’Azure plus tôt. Vos IDs et secret seront différents.

    Cliquez sur Finish.

    Selecting options for backup to Azure storage

Le compte de stockage Azure Blob avec les deux conteneurs ( sauvegarde et test ) a été ajouté à l’inventaire de la solution.

Containers are displayed in the inventory for backup to Azure storage

Vous pouvez cliquer sur Stockage Azure Blob dans l’inventaire pour voir les détails.

Viewing Azure Blob Storage containers used for backup to Azure storage

Création d’un référentiel de sauvegarde

Nous devons maintenant créer un référentiel de sauvegarde dans le stockage Azure Blob.

Allez sur Settings > Repositories dans l’interface web de NAKIVO Backup & Replication. Cliquez sur Add Backup Repository > Create new backup repository.

Creating a new backup repository in Azure Blob Storage

L’assistant Créer un Référentiel de Sauvegarde qui contient quatre étapes s’ouvre.

  1. Type. Sélectionnez Cloud comme type de référentiel de sauvegarde. Cliquez sur Next pour continuer.

Selecting Cloud as a repository type for backup to Azure storage

  1. Vendor. Sélectionnez Azure Blob Storage.

Selecting Azure Blob Storage as a vendor for backup to Azure storage

  1. Name & Location. Entrez un nom pour votre référentiel de sauvegarde, sélectionnez le Transporteur assigné, le compte de stockage Azure et un conteneur dans ce compte pour stocker les sauvegardes. Nous utilisons les paramètres suivants dans notre exemple :
  • Nom : Référentiel Azure Blob
  • Transporteur assigné : Transporteur embarqué
  • Compte : techwblob1
  • Conteneur : sauvegarde

Configuring a name and location for a backup repository in Azure

  1. Options. Sélectionnez les options nécessaires pour les économies de stockage, la fiabilité, et le détachement programmé. Cliquez sur Finish.

Configuring options for a backup repository located in Azure

Création d’une tâche de sauvegarde

Nous avons ajouté un compte de stockage Azure à l’inventaire et créé un référentiel de sauvegarde dans le stockage Azure Blob. Maintenant, nous pouvons créer une tâche de sauvegarde et sauvegarder des données, par exemple, Sauvegarder une machine virtuelle sur Azure. De même, vous pouvez créer une tâche de copie de sauvegarde si vous avez déjà une sauvegarde localisée dans un référentiel de sauvegarde local. Ouvrez le tableau de bord des tâches et cliquez sur Create > VMware vSphere backup job.

Configuring VMware VM backup to Azure blob storage

Un nouvel assistant de tâche de sauvegarde pour VMware vSphere s’ouvre. Jetons un œil aux paramètres importants pour configurer la sauvegarde vers le Stockage Azure Blob.

  1. Source. Sélectionnez la VM que vous souhaitez sauvegarder. Cette VM doit résider sur un hôte ESXi ou un vCenter qui a déjà été ajouté à l’inventaire.

Selecting a VM for backup to Azure blob storage

  1. Destination. Sélectionnez le référentiel de sauvegarde situé dans Azure. Le nom de notre référentiel de sauvegarde est Référentiel Azure Blob .

Selecting a backup repository located in Azure Blob Storage

  1. Schedule. Sélectionnez les paramètres de planification.
  2. Retention. Configurez les paramètres de rétention.
  3. Options. Configurez les options de la tâche de sauvegarde. Entrez le nom de la tâche, par exemple, Sauvegarde de VM vers Azure Blob . Cliquez sur Finish ou Finish & Run pour enregistrer les paramètres et exécuter une sauvegarde vers le Stockage Azure Blob.

Job options for backup to Azure blob storage

Ouvrez l’interface web du portail Azure, allez sur votre compte de stockage Azure Blob, et ouvrez le conteneur de stockage. Vous devriez voir les fichiers du référentiel de sauvegarde créés par NAKIVO Backup & Replication. Nous avons maintenant configuré la sauvegarde vers le Stockage Azure Blob avec la solution NAKIVO.

Backup to Azure blob storage has been configured

Essayez NAKIVO Backup & Replication

Essayez NAKIVO Backup & Replication

Profitez d'un essai gratuit pour découvrir toutes les fonctionnalités de protection des données de la solution. 15 jours gratuits. Aucune restriction en termes de fonctionnalités ou de capacité. Aucune carte bancaire requise.

Les gens qui ont consulté cet article ont également lu