Jak wykonać kopię zapasową danych w usłudze Magazyn Azure Blob Storage

Magazyn Azure Blob Storage to usługa magazynu-chmury firmy Microsoft, zoptymalizowana pod kątem przechowywania dużych ilości danych nieustrukturyzowanych, takich jak różnego rodzaju pliki, w tym obrazy, filmy, pliki audio, pliki tekstowe itp. Usługi Azure Blob można używać zarówno do przechowywania kopii zapasowych danych, jak i danych podstawowych. W tym wpisie na blogu wyjaśniono, jak utworzyć Magazyn Azure Blob Storage w platformie Azure i wykonać na nim kopię zapasową danych.

Kopia zapasowa do usługi Azure Blob | NAKIVO

Kopia zapasowa do usługi Azure Blob | NAKIVO

Wysyłaj kopie zapasowe bezpośrednio do usługi Magazyn Azure Blob Storage i chroń je przed oprogramowaniem wymuszającym okup dzięki funkcji niezmienności. Automatyczna obsługa warstw kopii zapasowych i funkcje natychmiastowego odzyskiwania danych.

Ceny kont magazynu danych Azure

Ceny kont magazynu danych Azure są dość elastyczne i pozwalają wybrać optymalne rozwiązanie w zakresie magazynu-chmura w modelu płatności zgodnie z rzeczywistym zużyciem lub w formie zarezerwowanej pojemności, na którą użytkownik decyduje się na okres od 1 do 3 lat.

Koszt usługi Magazynu Azure Blob Storage zależy od wielu czynników:

  • Region
  • Storage pricing. Jest to cena, jaką płacisz za gigabajty danych przechowywanych w chmurze Azure.
  • Operation pricing. Jest to opłata pobierana za wykonywanie różnych operacji, takich jak odczyt, zapis i usuwanie danych w usłudze Magazynu Azure Blob Storage.
  • Access tiers oferują różne zasady cenowe w zależności od wybranego poziomu przechowywania:
    • Poziom hot jest najszybszy, ale wiąże się z wysoką ceną i zapewnia najwyższą dostępność w przypadku częstego dostępu.
    • Poziom „cool” jest dostępny za niższą cenę i jest optymalny, jeśli rzadko korzystasz z danych i przechowujesz je przez co najmniej 30 dni.
    • Poziom „cold” (archiwum) jest dostępny za najniższą cenę, ale nie zapewnia natychmiastowego dostępu do danych. Po wysłaniu żądania dostępu do danych trzeba poczekać. Minimalny okres przechowywania wynosi 180 dni.

    Cena za gigabajt przechowywanych danych jest niższa w przypadku chłodniejszych warstw, ale koszt dostępu do danych tam przechowywanych wzrasta. Wybór warstwy dostępu, która lepiej odpowiada Twoim wymaganiom, pozwala zoptymalizować koszty usługi Magazyn Azure Blob Storage.

  • The redundancy level która określa, gdzie są przechowywane kopie danych i jak szybko można uzyskać do nich dostęp w przypadku awarii lub usterki. Dowiedz się więcej o Poziomy przechowywania w Magazynie Azure Blob Storage i nadmiarowość.

Uwaga: Możesz skorzystać z Kalkulator cen usług Azure w celu oszacowania kosztów przed utworzeniem konta magazynu kopii zapasowych w usłudze Azure.

Magazyn Azure Blob Storage

Usługa Azure stosuje szyfrowanie kodu po stronie serwera przy użyciu algorytmów, takich jak 256-bitowy AES oraz szyfr blokowy zgodny ze standardem FIPS 140-2. Nie można wyłączyć szyfrowania, które jest domyślnie włączone przy użyciu kluczy zarządzanych przez firmę Microsoft.

Przed skonfigurowaniem konta magazynu kopii zapasowych w usłudze Azure upewnij się, że przestrzegasz poniższych zaleceń dotyczących zapewnienia wyższego poziomu bezpieczeństwa magazynu w usłudze Azure:

  • Zabezpiecz klucze dostępu do konta
  • Stosuj zasadę minimalnych uprawnień
  • Wyłącz anonimowy dostęp publiczny
  • Okresowo generuj nowe klucze
  • Włącz reguły zapory sieciowej dla kont magazynu
  • Ogranicz dostęp sieciowy – włącz dostęp sieciowy dla zaufanych hostów/sieci
  • Korzystaj z przechowywania wersji i niezmiennych obiektów blob
  • Używaj usługi Azure AD do autoryzacji dostępu

Jak utworzyć Magazyn Azure Blob Storage w platformie Azure

Konto magazynu w platformie Azure to jednostka logiczna w chmurze Azure, która może zawierać różne typy zasobów: Bloby, tabele, pliki, kolejki i dyski. Dane na koncie magazynu obiektów blob są przechowywane jako bloby, co oznacza B inary L arge OB jects. Aby przechowywać dane w Blob Azure, musisz utworzyć konto magazynu obiektów blob. Utwórzmy konto, aby wykonać kopię zapasową do usługi Azure Blob.

Przejdź do portalu Azure pod adresem http://portal.azure.com/ i zaloguj się przy użyciu konta Microsoft.

Rejestracja aplikacji

W tym przewodniku używamy NAKIVO Backup & Replication do tworzenia przepływu pracy kopii zapasowej do chmury Azure. NAKIVO Backup & Replication w pełni integruje się z usługą Magazyn Azure Blob Storage, zapewniając usprawnione tworzenie kopii zapasowych i ich kopiowanie do chmury.

Aby korzystać z rozwiązania do wykonywania kopii zapasowych NAKIVO w celu wykonywania kopii zapasowych w usłudze Magazyn Azure Blob Storage, musimy najpierw zarejestrować aplikację do wykonywania kopii zapasowych. Następnie utworzymy nasze konto magazynu kopii zapasowych w Azure i skonfigurujemy je do przechowywania kopii zapasowych.

  1. Przejdź do usług Azure i kliknij Azure Active Directory w interfejsie internetowym Azure.

Backup to Azure storage – configuring Azure Active Directory

  1. Kliknij Add > App registration na stronie Azure Active Directory, aby zarejestrować nową aplikację do tworzenia kopii zapasowych w celu uzyskania dostępu do magazynu Azure w celu przechowywania kopii zapasowych. Umożliwi to aplikacji korzystanie z interfejsu API Azure w celu uzyskania dostępu do potrzebnych funkcji magazynu-chmura.

Backup to Azure blob storage – app registration in Azure AD

  1. Wprowadź nazwę aplikacji do zarejestrowania, na przykład Nakivo-Blob . Wybierz, kto może korzystać z tej aplikacji lub uzyskać dostęp do tego interfejsu API. Następnie kliknij Register.

How to back up to Azure – registering a backup application

  1. Po zarejestrowaniu aplikacji zobaczysz następujące identyfikatory:
    • Identyfikator aplikacji (klienta)
    • Identyfikator obiektu
    • Identyfikator katalogu (dzierżawcy)

    Będziemy potrzebować tych identyfikatorów później. Teraz możemy utworzyć konto magazynu. IDs are generated for the registered application

Tworzenie konta magazynu

  1. Wróć do strony głównej platformy Azure i przejdź do All services > Storage accounts.

how to create an Azure backup storage account

  1. Kliknij przycisk + Create na stronie Konta magazynu .

Creating a new Azure storage account

  1. Otworzy się Kreator tworzenia konta magazynu .
  • Wybierz grupę zasobów lub utwórz nową.
  • Wprowadź nazwę konta magazynu, na przykład techwblob1 .
  • Wybierz typ subskrypcji, region, wydajność i poziom nadmiarowości. Pamiętaj, że te opcje mają wpływ na cenę, jaką będziesz musiał zapłacić za magazyn Azure.

Creating a storage account for Azure data backup

  1. Kolejne ustawienia, które musimy skonfigurować, znajdują się w zakładce Ochrona danych .

    Aby umożliwić usłudze NAKIVO Backup & Replication tworzenie kopii zapasowych chronionych przed oprogramowaniem ransomware, zaznacz te dwa pola wyboru:

    • Włącz przechowywanie wersji dla obiektów blob
    • Włącz wsparcie dla niezmienności na poziomie wersji

    Przejdź do następnego kroku, jeśli chcesz skonfigurować opcje w innych zakładkach, lub kliknij Review , aby sprawdzić ustawienia i zakończyć tworzenie konta magazynu Azure.
    Enabling versioning and immutability for Azure storage backups

  1. Sprawdź konfigurację w zakładce Review i kliknij Create. Poczekaj, aż konto magazynu zostanie utworzone.

Backup to Azure storage – reviewing storage account settings

  1. W usłudze Azure utworzono nowe konto magazynu. Kliknij nazwę konta. Musimy przypisać role i włączyć dostęp do Magazynu Azure Blob Storage dla aplikacji do wykonywania kopii zapasowych.

Selecting the Azure backup storage account

  1. Kliknij opcję Kontrola dostępu (IAM) w lewym panelu strony konta magazynu. Następnie kliknij + Add > Add role assignment.

Adding the role assignment

  1. Wybierz Storage Blob Data Owner z listy ról i kliknij Next. Aplikacja do tworzenia kopii zapasowych NAKIVO musi mieć wystarczające uprawnienia w platformie Azure, aby zapisywać dane kopii zapasowej w Magazynie Azure Blob Storage.

Assigning the Storage Blob Data Owner for a backup application

  1. Wybierz Przypisz dostęp do

    User, group or service principal

  1. Kliknij + Select members.
  2. Wprowadź nazwę, na przykład nakivo-blob i wybierz tę pozycję. Kliknij przycisk Select .
  3. Następnie kliknij Review + Assign i zakończ przypisywanie roli.

Selecting members for a Storage Blob Data Owner

Tworzenie kontenera

Teraz możesz dodać jeden lub wiele kontenerów magazynu do swojego konta magazynu obiektów Magazyn Azure Blob Storage. Kontener w Magazynie Azure Blob Storage jest odpowiednikiem Amazon S3 bucket w Magazynie obiektów AWS.

  1. Wybierz swoje konto magazynu i kliknij Containers w lewym panelu.

Creating containers for backup to Azure blob storage

  1. Kliknij + Container. Po prawej stronie ekranu pojawi się okno podręczne. Wprowadź nazwę kontenera, wybierz poziom dostępu publicznego i zaznacz pole wyboru Enable version-level immutability support . Następnie kliknij Create. Utworzyliśmy dwa kontenery: kopia zapasowa oraz test .

How to create a new Blob container for backup to Azure storage

  1. Przejdź do All Services > Storage accounts, wybierz swoje konto magazynu ( techwblob1 w naszym przykładzie) i kliknij Overview. Przed zapisaniem kopii zapasowej w kontenerach obiektów Blob upewnij się, że Versioning jest włączone. Na poniższym zrzucie ekranu przechowywanie wersji jest włączone, a link Enabled jest aktywny. Jeśli przechowywanie wersji jest wyłączone, kliknij Disabled , aby edytować ustawienia przechowywania wersji.

Versioning is enabled for Azure storage backups

  1. Pole wyboru Enable versioning for blobs musi być zaznaczone.

How to enable versioning for Azure storage backups

Poświadczenia Microsoft Azure

Utworzyliśmy konto magazynu Azure Blob Storage, skonfigurowaliśmy opcje magazynu Azure Blob Storage i utworzyliśmy kontenery magazynu. Teraz musimy uzyskać poświadczenia usługi Azure i użyć ich w NAKIVO Backup & Replication, aby uzyskać dostęp do magazynu Azure Blob Storage za pośrednictwem interfejsu API usługi Azure.

  1. Na głównym pulpicie nawigacyjnym usługi Azure w portalu Azure wybierz All services i kliknij Azure Active Directory.

Configuring services in Azure Active Directory

  1. Kliknij App registrations w lewym panelu i kliknij Owned applications.
  2. Znajdź nazwę aplikacji, którą zarejestrowałeś wcześniej. W naszym przypadku klikamy nazwę aplikacji Nakivo-Blob , aby wyświetlić więcej informacji.

A backup application is registered for backup to Azure storage

  1. Skopiuj i zapisz identyfikator aplikacji (klienta) oraz identyfikator katalogu (dzierżawcy). Twój identyfikator będzie inny.

    Identyfikator aplikacji (klienta):

    3a000000-0000-0000-0000-000000000000

    Identyfikator katalogu (dzierżawcy):

    fb000000-0000-0000-000f-0000000f0000

Saving IDs for a registered backup application

  1. Kliknij Certificates & secrets w lewym panelu, kliknij Client secrets a następnie kliknij + New client secret.
  2. Wprowadź opis, na przykład NBRv10-7 , i ustaw okres ważności. Kliknij Add.

Generating a new client secret in Azure for configuring backup to Azure blob storage

  1. Sekret został wygenerowany i dodany do listy sekretów klienta. Skopiuj wartość i identyfikator sekretu w bezpieczne miejsce. Oto nasze wartości (Twoje będą inne):

    Wartość:

    br000Q00000000G000W00000_00000000-000~00

    Identyfikator sekretu:

    cb000000-0000-0000-0010-000000000000

    Saving the generated secret

Konfiguracja tworzenia kopii zapasowej do usługi Magazyn Azure Blob Storage

Po utworzeniu i skonfigurowaniu kontenera w usłudze Magazyn Azure Blob Storage możemy skonfigurować NAKIVO Backup & Replication do wykonania kopii zapasowej do tej usługi.

Dodawanie usługi Magazyn Azure Blob Storage do zasobów

Najpierw musimy dodać konto magazynu Azure do zasobów rozwiązania do tworzenia kopii zapasowych.

Otwórz interfejs internetowy NAKIVO Backup & Replication i przejdź do Settings > Inventory. Kliknij Add New. Adding the Azure backup storage account to the inventory

Otworzy się kreator Dodaj element zasobów składający się z trzech kroków do wykonania.

  1. Platform. Wybierz Cloud.

Selecting Cloud for backup to Azure blob storage

  1. Type. Wybierz Microsoft Azure Storage.

Selecting Microsoft Azure Storage for backup to Azure blob storage

  1. Options. Wprowadź wymagane parametry, aby dodać Magazyn Azure Blob Storage.
    • Nazwa wyświetlana: Magazyn Azure Blob Storage
    • Konto magazynu: techwblob1 (jest to nazwa konta magazynu, które utworzyliśmy wcześniej w portalu Azure)
    • Identyfikator dzierżawcy: fb000000-0000-0000-000f-0000000f0000
    • Identyfikator klienta Azure: 3a000000-0000-0000-0000-000000000000
    • Sekret klienta Azure: br000Q00000000G000W00000_00000000-000~00

    Wcześniej skopiowaliśmy te ciągi znaków z interfejsu internetowego Azure. Twoje identyfikatory i sekret będą inne.

    Kliknij Finish.

    Selecting options for backup to Azure storage

Konto Magazynu Azure Blob Storage z dwoma kontenerami ( backup i test ) zostało dodane do zasobów rozwiązania.

Containers are displayed in the inventory for backup to Azure storage

Możesz kliknąć Magazyn Azure Blob Storage w zasobach, aby wyświetlić szczegóły.

Viewing Azure Blob Storage containers used for backup to Azure storage

Tworzenie repozytorium kopii zapasowych

Teraz musimy utworzyć repozytorium kopii zapasowych w Magazynie Azure Blob Storage.

Przejdź do Settings > Repositories w interfejsie internetowym NAKIVO Backup & Replication. Kliknij Add Backup Repository > Create new backup repository.

Creating a new backup repository in Azure Blob Storage

Otworzy się kreator tworzenia repozytorium kopii zapasowych składający się z czterech kroków.

  1. Type. Wybierz Cloud jako typ repozytorium kopii zapasowych. Kliknij Next , aby kontynuować.

Selecting Cloud as a repository type for backup to Azure storage

  1. Vendor. Wybierz Azure Blob Storage.

Selecting Azure Blob Storage as a vendor for backup to Azure storage

  1. Name & Location. Wprowadź nazwę repozytorium kopii zapasowych, wybierz przypisany Transporter, konto magazynu Azure oraz kontener na tym koncie, który będzie służył do przechowywania kopii zapasowych. W naszym przykładzie używamy następujących parametrów:
  • Nazwa: Magazyn Azure Blob Storage
  • Przypisany transporter: Transporter wbudowany
  • Konto: techwblob1
  • Kontener: backup

Configuring a name and location for a backup repository in Azure

  1. Options. Wybierz potrzebne opcje dotyczące oszczędności miejsca, niezawodności i planowanego odłączenia. Kliknij Finish.

Configuring options for a backup repository located in Azure

Tworzenie zadania wykonania kopii zapasowej

Dodaliśmy konto magazynu Azure do zasobów i utworzyliśmy repozytorium kopii zapasowych w Magazynie Azure Blob Storage. Teraz możemy utworzyć zadanie tworzenia kopii zapasowej i wykonać kopię zapasową danych, na przykład wykonać kopię zapasową maszyny wirtualnej w usłudze Azure. Podobnie można utworzyć zadanie tworzenia kopii zapasowej, jeśli kopia zapasowa znajduje się już w lokalnym repozytorium kopii zapasowych. Otwórz pulpit nawigacyjny „Zadania” i kliknij „ Create > VMware vSphere backup job”.

Configuring VMware VM backup to Azure blob storage

Otworzy się kreator nowego zadania tworzenia kopii zapasowej dla środowiska VMware vSphere. Przyjrzyjmy się ważnym ustawieniom konfiguracji kopii zapasowej do usługi Azure Blob Storage.

  1. Source. Wybierz maszynę wirtualną, której kopię zapasową chcesz wykonać. Ta maszyna wirtualna musi znajdować się na hoście ESXi lub w vCenter, które zostały już dodane do zasobów.

Selecting a VM for backup to Azure blob storage

  1. Destination. Wybierz repozytorium kopii zapasowych znajdujące się w usłudze Azure. Nazwa naszego repozytorium kopii zapasowych to Magazyn Azure Blob Storage .

Selecting a backup repository located in Azure Blob Storage

  1. Schedule. Wybierz ustawienia harmonogramu.
  2. Retention. Skonfiguruj ustawienia przechowywania.
  3. Options. Skonfiguruj opcje zadania tworzenia kopii zapasowej. Wprowadź nazwę zadania, na przykład: Kopia zapasowa maszyny wirtualnej do usługi Azure Blob Storage . Kliknij Finish lub Finish & Run , aby zapisać ustawienia i wykonać kopię zapasową do usługi Azure Blob Storage.

Job options for backup to Azure blob storage

Otwórz interfejs internetowy portalu Azure, przejdź do swojego konta magazynu Azure Blob Storage i otwórz kontener magazynu. Powinieneś zobaczyć pliki repozytorium repozytorium kopii zapasowej utworzone przez NAKIVO Backup & Replication. Teraz skonfigurowaliśmy kopię zapasową do usługi Azure Blob Storage za pomocą rozwiązania NAKIVO.

Backup to Azure blob storage has been configured

Wypróbuj NAKIVO Backup & Replication

Wypróbuj NAKIVO Backup & Replication

Skorzystaj z bezpłatnej wersji próbnej, aby zapoznać się ze wszystkimi funkcjami rozwiązania w zakresie ochrony danych. 15 dni za darmo. Bez żadnych ograniczeń dotyczących funkcji ani pojemności. Nie trzeba podawać danych karty kredytowej.

People also read