Wykonywanie kopii zapasowej danych Microsoft 365 SharePoint w usłudze Amazon S3: kompleksowy przewodnik

Tworzenie kopii zapasowej SharePoint i Office 365 stanowi zasadniczo istotny element strategii ochrony danych i bezpieczeństwa organizacji. Kopie zapasowe Microsoft 365 można przechowywać lokalnie, ale zalecaną praktyką jest stosowanie się do Zasada tworzenia kopii zapasowej 3-2-1 i przechowywanie kopii zapasowych również w chmurze.

Dzięki rozwiązaniu NAKIVO można wdrożyć tę skuteczną strategię tworzenia kopii zapasowych w celu ochrony danych Microsoft 365 w SharePoint Online, a także w Exchange Online, Microsoft Teams i OneDrive dla Firm. Ten wpis na blogu zawiera przewodnik krok po kroku dotyczący wykonania kopii zapasowej SharePoint Online za pomocą NAKIVO Backup & Replication.

Kopia zapasowa dla Microsoft 365

Kopia zapasowa dla Microsoft 365

Skorzystaj z rozwiązania NAKIVO do wykonywania kopii zapasowych danych Microsoft 365 w usługach Exchange Online, Teams, OneDrive i SharePoint Online, aby zapewnić nieprzerwany przebieg procesów i całkowity brak przestojów.

Przygotowanie usługi Amazon S3 do wykonania kopii zapasowej SharePoint

Przed wykonaniem kopii zapasowej do usługi Amazon S3 należy spełnić pewne wymagania i przygotować środowisko chmury AWS.

Rola IAM powinna posiadać wystarczające uprawnienia do utworzenia zasobnika w Amazon S3, wygenerowania kluczy dostępu dla tej roli oraz zapisywania danych w zasobniku.

Klucz dostępu umożliwia skonfigurowanie aplikacji innych producentów w celu uzyskania dostępu do zasobów AWS na koncie użytkownika w ramach odpowiedniej roli IAM. Klucz dostępu można uzyskać w Pulpit nawigacyjny IAM konsoli AWS:

  1. Kliknij Users w lewym panelu.

    AWS console (web interface)

  2. Kliknij swojego użytkownika IAM.
  3. Wybierz kartę Security Credentials i kliknij Create Access Key.
  4. Kliknij Download poświadczenia i zapisz je w bezpiecznym miejscu.

W naszym przykładzie tworzymy zasobnik o nazwie blog-bucket-001 i skonfigurujemy kopię zapasową SharePoint do tego zasobnika.

Preparing a bucket

Konfigurowanie NAKIVO Backup & Replication do tworzenia kopii zapasowych SharePoint

Począwszy od wersji NAKIVO Backup & Replication v11.0, można wykonać kopię zapasową danych Microsoft 365 bezpośrednio do repozytorium kopii zapasowych w usłudze Amazon S3. Można wykonać kopię zapasową SharePoint Online, Exchange Online, OneDrive dla Firm i Microsoft Teams. Ta funkcja obsługuje również kopie zapasowe Microsoft 365 do innych chmur publicznych i platform zgodnych z S3, a także kopiowanie kopii zapasowych na taśmę.

Aby wykonać kopię zapasową SharePoint Online do usługi Amazon S3, należy dodać wszystkie potrzebne elementy (konta AWS i Microsoft 365) do inwentarza, zainstalować Transporter w AWS i utworzyć repozytorium kopii zapasowych w Amazon S3.

Dodawanie AWS do inwentarza

Aby dodać konto AWS do inwentarza, wykonaj następujące kroki:

  1. Otwórz interfejs internetowy NAKIVO Backup & Replication.
  2. Przejdź do Settings > Inventory i kliknij + , aby dodać nowy element do inwentarza NAKIVO.

    Adding a new item to the NAKIVO inventory

  3. Otworzy się kreator Add Inventory Item .
  4. Wybierz Cloud Storage w kroku Platform , aby dodać Amazon Web Services. Klikaj Next w każdym kroku kreatora, aby kontynuować.

    Selecting Cloud Storage to add an AWS account to the inventory

  5. Wybierz Amazon jako typ platformy.

    Selecting Amazon as a platform type to add

  6. W kroku Options wprowadź nazwę wyświetlaną oraz wymagania, aby dodać AWS do zasobów.
    • Typ: Konto AWS
    • Region(y): Wszystkie regiony (lub wybierz region niestandardowy, jeśli to konieczne)
    • Identyfikator klucza dostępu: Wprowadź identyfikator klucza dostępu wygenerowany i pobrany wcześniej w konsoli AWS IAM (interfejs internetowy).
    • Tajny klucz dostępu: Wprowadź odpowiedni tajny klucz dostępu dla identyfikatora klucza dostępu.

    Kliknij Finish , aby zapisać ustawienia i dodać konto AWS do wykazu.

    Adding an AWS account to the inventory

Dodawanie usługi Microsoft 365 do wykazu

Po pomyślnym dodaniu konta AWS do wykazu należy dodać do niego konto Microsoft 365. Wtedy będziemy mogli skonfigurować kopię zapasową SharePoint Online.

  1. W Settings > Inventorykliknij + , aby dodać nowy element do zasobów.

    Adding the next item to the inventory after adding the AWS account

  2. Otworzy się Kreator dodawania elementu do zasobów .
  3. Wybierz SaaS w kroku Platform kreatora, aby dodać konto Microsoft 365. Klikaj Next w każdym kroku, aby kontynuować.

    Selecting SaaS to add a Microsoft 365 account

  4. W kroku Services wprowadź nazwę wyświetlaną i wybierz usługi Microsoft 365, których kopię zapasową chcesz wykonać. Możesz wybrać wszystkie obsługiwane usługi Microsoft 365 lub tylko SharePoint Online, jeśli chcesz skonfigurować tylko kopię zapasową SharePoint Online.

    Selecting Microsoft 365 services

    Zaznacz pole wyboru Użyj nowoczesnego uwierzytelniania z włączonym kontem MFA , jeśli dla Twoich kont Microsoft 365 włączono uwierzytelnianie wieloskładnikowe (MFA).

    Modern authentication with an enabled MFA account

  5. W kroku Configuration wybierz opcję połączenia z kontem Microsoft 365. Dostępne są dwie opcje:
    • Automatycznie zarejestruj nową aplikację Azure AD
    • Użyj istniejącej aplikacji Azure AD

    Jeśli wcześniej nie skonfigurowałeś usługi Azure AD do wykonania kopii zapasowej SharePoint Online lub Office 365 za pomocą rozwiązania NAKIVO, wybierz pierwszą opcję automatycznej rejestracji. W naszym przewodniku wybieramy opcję automatycznej rejestracji.

    Jeśli skonfigurowałeś już dostęp Azure AD do wykonywania kopii zapasowej danych Office 365 za pomocą NAKIVO Backup & Replication, ale ponownie zainstalowałeś lub skonfigurowałeś rozwiązanie NAKIVO, wybierz opcję Użyj istniejącej aplikacji Azure AD .

    Registering an Azure AD application to add your Microsoft 365 account

  6. W kroku Authentication skonfiguruj uwierzytelnianie dla rozwiązania NAKIVO w celu uzyskania dostępu do danych Microsoft 365 na potrzeby wykonywania kopii zapasowej.

    W polu Kod wyświetlany jest kod. Skopiuj ten kod do schowka i kliknij link https://microsoft.com/devicelogin , aby otworzyć odpowiednią stronę Microsoftu w nowej karcie przeglądarki internetowej i skonfigurować uwierzytelnianie.

    Configuring Microsoft 365 authentication options

  7. Wprowadź skopiowany wcześniej kod w polu Wprowadź kod na stronie internetowej Microsoftu. Zaloguj się jako administrator Microsoft 365, jeśli jeszcze tego nie zrobiłeś.
  8. Czy próbujesz zalogować się do interfejsu wiersza poleceń Microsoft Azure CLI ? Kliknij Continue.
  9. Jeśli wszystko jest w porządku, powinien pojawić się komunikat:

    Zalogowałeś się do aplikacji Microsoft Azure Cross-platform Command Line Interface na swoim urządzeniu. Możesz teraz zamknąć to okno .

    Passing the authentication in Microsoft 365

  10. Wróć do interfejsu internetowego NAKIVO. Kliknij Manage Certificates na ekranie Uwierzytelnianie .
  11. Kliknij Generate Certificate w oknie podręcznym.

    Adding a certificate for Microsoft 365 authentication

  12. Wprowadź nazwę wyświetlaną i opis certyfikatu. Save ustawienia.

    Entering a name and description for a self-signed certificate

  13. Wybierz dodany certyfikat z listy rozwijanej Client Certificate ( NAKIVO11-blog01cert w tym przykładzie). Następnie powinien pojawić się komunikat, że konto Microsoft 365 zostało uwierzytelnione. Kliknij Finish , aby zapisać ustawienia i dodać konto Microsoft 365 do zasobów.

    Finishing the authentication options configuration

  14. Poczekaj, aż konto Microsoft 365 zostanie dodane do zasobów. Czas potrzebny na to zależy od liczby elementów i ilości danych Microsoft 365 na koncie Twojej organizacji.

    Teraz w zasobach NAKIVO mamy AWS i Office 365.

    AWS and Microsoft 365 accounts are added to the inventory

Wdrażanie Transportera w AWS

Po dodaniu kont AWS i Microsoft 365 do zasobów musimy wdrożyć Transporter AWS. Transporter służy do przetwarzania danych kopii zapasowej w AWS, w tym Amazon S3 jako miejsce docelowe.

  1. Przejdź do Settings > Nodes, kliknij przycisk + i kliknij Amazon EC2 instance , aby dodać Transporter w AWS.

    Deploying a Transporter in AWS

  2. Ustaw opcje wdrażania Transportera w AWS:
    • Transporter name: Wprowadź wyświetlaną nazwę.
    • Region: Wybierz region, do którego masz dostęp i który jest optymalny do wdrożenia instancji EC2 z Transporterem w AWS.
    • Instance type: Wybierz typ instancji AWS EC2. Typ instancji zależy od obciążenia Transportera, które z kolei zależy od ilości danych, które zostały wykonane podczas wykonywania kopii zapasowej. W naszym przykładzie wybieramy t2.medium.
    • Networking: Możesz wybrać istniejącą sieć (VPC) i podsieć w AWS lub automatycznie skonfigurować VPC dla tego Transportera. W naszym przykładzie wybieramy istniejącą sieć. Możesz skonfigurować dozwolony ruch do tej instancji EC2 oraz ustawić port Transportera i porty transferu danych (używamy ustawień domyślnych).
    • Settings: Wybierz tryb pracy. Wybieramy opcję Running while required , aby uruchamiać instancję EC2 z modułem Transporter podczas wykonywania zadań tworzenia kopii zapasowych lub odzyskiwania danych oraz w celu obniżenia kosztów korzystania z AWS. Ta opcja stanowi alternatywę dla Always running. Wybierz platformę i maksymalne obciążenie. System Linux jest optymalnym wyborem do wdrożenia modułu Transporter w instancji AWS EC2.

    Kliknij Deploy , aby zapisać ustawienia i zakończyć. Poczekaj, aż Transporter zostanie wdrożony.

    AWS Transporter deployment options

Teraz Transporter jest wdrożony w AWS EC2 i wyświetlany na liście węzłów w interfejsie internetowym rozwiązania NAKIVO.

The Transporter is deployed in AWS

Dodawanie repozytorium kopii zapasowych

Po dodaniu kont AWS i Microsoft 365 do zasobów oraz wdrażaniu Transportera w AWS możemy teraz utworzyć repozytorium kopii zapasowych w Amazon S3 w celu przechowywania danych kopii zapasowych SharePoint Online.

  1. Przejdź do Settings > Repositories, kliknij + i kliknij Create new backup repository.

    Creating a new backup repository

    Otworzy się kreator Create Backup Repository .

  2. W kroku Type kreatora wybierz Cloud & S3-Compatible Storage. Kliknij Next , aby kontynuować.

    Selecting Cloud & S3-Compatible Storage as a backup repository type

  3. W kroku Amazon S3 Dostawca wybierz .

    Selecting Amazon S3 as the vendor

  4. Skonfiguruj repozytorium kopii zapasowych Name & Location :
    • Name: Wprowadź nazwę, która będzie wyświetlana w interfejsie internetowym NAKIVO, na przykład Amazon S3 Repo .
    • Assigned Transporter: Wybierz Transporter, który wdrożyłeś w AWS EC2. W naszym przypadku ten Transporter nosi nazwę AWS Transporter 02 Blog .
    • Account: Wybierz konto AWS dodane do zasobów NAKIVO na pierwszym etapie konfiguracji.
    • AWS Region: Wybierz region AWS, w którym znajduje się zasobnik utworzony na potrzeby kopii zapasowych.
    • Bucket: Wybierz zasobnik Amazon S3. Wybieramy zasobnik o nazwie blog-bucket001 .

    Configuring a name and location for the S3 backup repository

  5. Ustaw opcje repozytorium kopii zapasowych , takie jak oszczędność miejsca, niezawodność oraz zaplanowane odłączenie, jeśli to konieczne. Kliknij Finish.

    New backup repository options

Repozytorium kopii zapasowych w Amazon S3 zostało utworzone.

A backup repository in Amazon S3 has been created

Tworzenie zadania tworzenia kopii zapasowej

W tym momencie wszystkie wymagane komponenty zostały skonfigurowane i możemy utworzyć zadanie tworzenia kopii zapasowej SharePoint Online bezpośrednio do usługi Amazon S3. Podobnie można wykonać kopię zapasową innych danych Microsoft 365, takich jak skrzynki pocztowe, dane OneDrive i zespoły.

  1. Przejdź do Data Protection, kliknij + i naciśnij Backup for Microsoft 365.

    Creating a new Microsoft 365 backup job

    Otworzy się Kreator nowego zadania tworzenia kopii zapasowej dla Microsoft 365 .

  2. Sources. Wybierz witryny SharePoint, które chcesz wykonać kopię zapasową. Kliknij Next , aby kontynuować.

    Selecting SharePoint sites to back up

  3. Destination. Wybierz repozytorium kopii zapasowych znajdujące się w Amazon S3. W naszym przykładzie jest to Amazon S3 Repo .

    Selecting a backup repository in Amazon S3 as a destination

  4. Schedule. Skonfiguruj harmonogram i ustawienia przechowywania. Jeśli włączyłeś funkcję Amazon S3 Object Lock dla danego zasobnika, możesz zastosować niezmienność kopii zapasowej.
    Aby włączyć funkcję S3 Object Lock w konsoli AWS, wybierz zasobnik, otwórz Właściwości i kliknij Edytuj w sekcji Object Lock . Następnie wybierz Enabled , potwierdź i zapisz zmiany. Możesz użyć Zasady przechowywania danych w systemie GFS.

    Scheduling and retention settings

  5. Options. Ustaw opcje zadania wykonywania kopii zapasowej SharePoint Online. Wprowadź wyświetlaną nazwę, na przykład 365 SharePoint to AWS S3 . Ustaw priorytet zadania, przyspieszenie sieci, szyfrowanie sieciowe i szyfrowanie kopii zapasowej, a także ustawienia pełnej kopii zapasowej.

    Należy pamiętać, że szyfrowanie sieci służy do szyfrowania danych podczas przesyłania, a szyfrowanie kopii zapasowej służy do przechowywania zaszyfrowanych kopii zapasowych w AWS S3.

    Kliknij Finish & Run , aby zapisać ustawienia i uruchomić to zadanie tworzenia kopii zapasowej SharePoint.

    Configuring options for a SharePoint Online backup job to AWS S3

  6. Potwierdź zakres zadania i czas przechowywania punktów odzyskiwania, a następnie kliknij Run.

    The confirmation of a job scope and retention when running a job

Poczekaj na zakończenie zadania. Nasze zadanie tworzenia kopii zapasowej SharePoint online do usługi Amazon S3 zakończyło się pomyślnie.

The SharePoint Online backup job was finished

Wypróbuj NAKIVO Backup & Replication

Wypróbuj NAKIVO Backup & Replication

Skorzystaj z bezpłatnej wersji próbnej, aby poznać wszystkie funkcje rozwiązania w zakresie ochrony danych. 15 dni za darmo. Bez żadnych ograniczeń dotyczących funkcji i pojemności. Nie trzeba podawać danych karty kredytowej.

People also read