Jak wykonać kopię zapasową danych w usłudze Magazyn Azure Blob Storage
Magazyn Azure Blob Storage to usługa magazynu-chmury firmy Microsoft, zoptymalizowana pod kątem przechowywania dużych ilości danych nieustrukturyzowanych, takich jak różnego rodzaju pliki, w tym obrazy, filmy, pliki audio, pliki tekstowe itp. Usługi Azure Blob można używać zarówno do przechowywania kopii zapasowych danych, jak i danych podstawowych. W tym wpisie na blogu wyjaśniono, jak utworzyć Magazyn Azure Blob Storage w platformie Azure i wykonać na nim kopię zapasową danych.
Ceny kont magazynu danych Azure
Ceny kont magazynu danych Azure są dość elastyczne i pozwalają wybrać optymalne rozwiązanie w zakresie magazynu-chmura w modelu płatności zgodnie z rzeczywistym zużyciem lub w formie zarezerwowanej pojemności, na którą użytkownik decyduje się na okres od 1 do 3 lat.
Koszt usługi Magazynu Azure Blob Storage zależy od wielu czynników:
RegionStorage pricing. Jest to cena, jaką płacisz za gigabajty danych przechowywanych w chmurze Azure.Operation pricing.Jest to opłata pobierana za wykonywanie różnych operacji, takich jak odczyt, zapis i usuwanie danych w usłudze Magazynu Azure Blob Storage.Access tiersoferują różne zasady cenowe w zależności od wybranego poziomu przechowywania:- Poziom hot jest najszybszy, ale wiąże się z wysoką ceną i zapewnia najwyższą dostępność w przypadku częstego dostępu.
- Poziom „cool” jest dostępny za niższą cenę i jest optymalny, jeśli rzadko korzystasz z danych i przechowujesz je przez co najmniej 30 dni.
- Poziom „cold” (archiwum) jest dostępny za najniższą cenę, ale nie zapewnia natychmiastowego dostępu do danych. Po wysłaniu żądania dostępu do danych trzeba poczekać. Minimalny okres przechowywania wynosi 180 dni.
Cena za gigabajt przechowywanych danych jest niższa w przypadku chłodniejszych warstw, ale koszt dostępu do danych tam przechowywanych wzrasta. Wybór warstwy dostępu, która lepiej odpowiada Twoim wymaganiom, pozwala zoptymalizować koszty usługi Magazyn Azure Blob Storage.
The redundancy level która określa, gdzie są przechowywane kopie danych i jak szybko można uzyskać do nich dostęp w przypadku awarii lub usterki. Dowiedz się więcej o Poziomy przechowywania w Magazynie Azure Blob Storage i nadmiarowość.Uwaga: Możesz skorzystać z Kalkulator cen usług Azure w celu oszacowania kosztów przed utworzeniem konta magazynu kopii zapasowych w usłudze Azure.
Magazyn Azure Blob Storage
Usługa Azure stosuje szyfrowanie kodu po stronie serwera przy użyciu algorytmów, takich jak 256-bitowy AES oraz szyfr blokowy zgodny ze standardem FIPS 140-2. Nie można wyłączyć szyfrowania, które jest domyślnie włączone przy użyciu kluczy zarządzanych przez firmę Microsoft.
Przed skonfigurowaniem konta magazynu kopii zapasowych w usłudze Azure upewnij się, że przestrzegasz poniższych zaleceń dotyczących zapewnienia wyższego poziomu bezpieczeństwa magazynu w usłudze Azure:
- Zabezpiecz klucze dostępu do konta
- Stosuj zasadę minimalnych uprawnień
- Wyłącz anonimowy dostęp publiczny
- Okresowo generuj nowe klucze
- Włącz reguły zapory sieciowej dla kont magazynu
- Ogranicz dostęp sieciowy – włącz dostęp sieciowy dla zaufanych hostów/sieci
- Korzystaj z przechowywania wersji i niezmiennych obiektów blob
- Używaj usługi Azure AD do autoryzacji dostępu
Jak utworzyć Magazyn Azure Blob Storage w platformie Azure
Konto magazynu w platformie Azure to jednostka logiczna w chmurze Azure, która może zawierać różne typy zasobów: Bloby, tabele, pliki, kolejki i dyski. Dane na koncie magazynu obiektów blob są przechowywane jako bloby, co oznacza B inary L arge OB jects. Aby przechowywać dane w Blob Azure, musisz utworzyć konto magazynu obiektów blob. Utwórzmy konto, aby wykonać kopię zapasową do usługi Azure Blob.
Przejdź do portalu Azure pod adresem http://portal.azure.com/ i zaloguj się przy użyciu konta Microsoft.
Rejestracja aplikacji
W tym przewodniku używamy NAKIVO Backup & Replication do tworzenia przepływu pracy kopii zapasowej do chmury Azure. NAKIVO Backup & Replication w pełni integruje się z usługą Magazyn Azure Blob Storage, zapewniając usprawnione tworzenie kopii zapasowych i ich kopiowanie do chmury.
Aby korzystać z rozwiązania do wykonywania kopii zapasowych NAKIVO w celu wykonywania kopii zapasowych w usłudze Magazyn Azure Blob Storage, musimy najpierw zarejestrować aplikację do wykonywania kopii zapasowych. Następnie utworzymy nasze konto magazynu kopii zapasowych w Azure i skonfigurujemy je do przechowywania kopii zapasowych.
- Przejdź do usług Azure i kliknij Azure Active Directory w interfejsie internetowym Azure.
- Kliknij
Add>App registrationna stronie Azure Active Directory, aby zarejestrować nową aplikację do tworzenia kopii zapasowych w celu uzyskania dostępu do magazynu Azure w celu przechowywania kopii zapasowych. Umożliwi to aplikacji korzystanie z interfejsu API Azure w celu uzyskania dostępu do potrzebnych funkcji magazynu-chmura.
- Wprowadź nazwę aplikacji do zarejestrowania, na przykład Nakivo-Blob . Wybierz, kto może korzystać z tej aplikacji lub uzyskać dostęp do tego interfejsu API. Następnie kliknij
Register.
- Po zarejestrowaniu aplikacji zobaczysz następujące identyfikatory:
- Identyfikator aplikacji (klienta)
- Identyfikator obiektu
- Identyfikator katalogu (dzierżawcy)
Będziemy potrzebować tych identyfikatorów później. Teraz możemy utworzyć konto magazynu.

Tworzenie konta magazynu
- Wróć do strony głównej platformy Azure i przejdź do
All services>Storage accounts.
- Kliknij przycisk
+ Createna stronie Konta magazynu .
- Otworzy się Kreator tworzenia konta magazynu .
- Wybierz grupę zasobów lub utwórz nową.
- Wprowadź nazwę konta magazynu, na przykład techwblob1 .
- Wybierz typ subskrypcji, region, wydajność i poziom nadmiarowości. Pamiętaj, że te opcje mają wpływ na cenę, jaką będziesz musiał zapłacić za magazyn Azure.
- Kolejne ustawienia, które musimy skonfigurować, znajdują się w zakładce Ochrona danych .
Aby umożliwić usłudze NAKIVO Backup & Replication tworzenie kopii zapasowych chronionych przed oprogramowaniem ransomware, zaznacz te dwa pola wyboru:
- Włącz przechowywanie wersji dla obiektów blob
- Włącz wsparcie dla niezmienności na poziomie wersji
Przejdź do następnego kroku, jeśli chcesz skonfigurować opcje w innych zakładkach, lub kliknij
Review, aby sprawdzić ustawienia i zakończyć tworzenie konta magazynu Azure.
- Sprawdź konfigurację w zakładce
Reviewi kliknijCreate. Poczekaj, aż konto magazynu zostanie utworzone.
- W usłudze Azure utworzono nowe konto magazynu. Kliknij nazwę konta. Musimy przypisać role i włączyć dostęp do Magazynu Azure Blob Storage dla aplikacji do wykonywania kopii zapasowych.
- Kliknij opcję Kontrola dostępu (IAM) w lewym panelu strony konta magazynu. Następnie kliknij
+ Add>Add role assignment.
- Wybierz
Storage Blob Data Ownerz listy ról i kliknijNext. Aplikacja do tworzenia kopii zapasowych NAKIVO musi mieć wystarczające uprawnienia w platformie Azure, aby zapisywać dane kopii zapasowej w Magazynie Azure Blob Storage.
- Wybierz Przypisz dostęp do
User, group or service principal
- Kliknij
+ Select members. - Wprowadź nazwę, na przykład nakivo-blob i wybierz tę pozycję. Kliknij przycisk
Select. - Następnie kliknij
Review + Assigni zakończ przypisywanie roli.
Tworzenie kontenera
Teraz możesz dodać jeden lub wiele kontenerów magazynu do swojego konta magazynu obiektów Magazyn Azure Blob Storage. Kontener w Magazynie Azure Blob Storage jest odpowiednikiem Amazon S3 bucket w Magazynie obiektów AWS.
- Wybierz swoje konto magazynu i kliknij
Containersw lewym panelu.
- Kliknij
+ Container. Po prawej stronie ekranu pojawi się okno podręczne. Wprowadź nazwę kontenera, wybierz poziom dostępu publicznego i zaznacz pole wyboruEnable version-level immutability support. Następnie kliknijCreate. Utworzyliśmy dwa kontenery: kopia zapasowa oraz test .
- Przejdź do
All Services>Storage accounts, wybierz swoje konto magazynu ( techwblob1 w naszym przykładzie) i kliknijOverview. Przed zapisaniem kopii zapasowej w kontenerach obiektów Blob upewnij się, żeVersioningjest włączone. Na poniższym zrzucie ekranu przechowywanie wersji jest włączone, a link Enabled jest aktywny. Jeśli przechowywanie wersji jest wyłączone, kliknijDisabled, aby edytować ustawienia przechowywania wersji.
- Pole wyboru
Enable versioning for blobsmusi być zaznaczone.
Poświadczenia Microsoft Azure
Utworzyliśmy konto magazynu Azure Blob Storage, skonfigurowaliśmy opcje magazynu Azure Blob Storage i utworzyliśmy kontenery magazynu. Teraz musimy uzyskać poświadczenia usługi Azure i użyć ich w NAKIVO Backup & Replication, aby uzyskać dostęp do magazynu Azure Blob Storage za pośrednictwem interfejsu API usługi Azure.
- Na głównym pulpicie nawigacyjnym usługi Azure w portalu Azure wybierz
All servicesi kliknijAzure Active Directory.
- Kliknij
App registrationsw lewym panelu i kliknijOwned applications. - Znajdź nazwę aplikacji, którą zarejestrowałeś wcześniej. W naszym przypadku klikamy nazwę aplikacji Nakivo-Blob , aby wyświetlić więcej informacji.
- Skopiuj i zapisz identyfikator aplikacji (klienta) oraz identyfikator katalogu (dzierżawcy). Twój identyfikator będzie inny.
Identyfikator aplikacji (klienta):
3a000000-0000-0000-0000-000000000000
Identyfikator katalogu (dzierżawcy):
fb000000-0000-0000-000f-0000000f0000
- Kliknij
Certificates & secretsw lewym panelu, kliknijClient secretsa następnie kliknij+ New client secret. - Wprowadź opis, na przykład NBRv10-7 , i ustaw okres ważności. Kliknij
Add.
- Sekret został wygenerowany i dodany do listy sekretów klienta. Skopiuj wartość i identyfikator sekretu w bezpieczne miejsce. Oto nasze wartości (Twoje będą inne):
Wartość:
br000Q00000000G000W00000_00000000-000~00
Identyfikator sekretu:
cb000000-0000-0000-0010-000000000000
Konfiguracja tworzenia kopii zapasowej do usługi Magazyn Azure Blob Storage
Po utworzeniu i skonfigurowaniu kontenera w usłudze Magazyn Azure Blob Storage możemy skonfigurować NAKIVO Backup & Replication do wykonania kopii zapasowej do tej usługi.
Dodawanie usługi Magazyn Azure Blob Storage do zasobów
Najpierw musimy dodać konto magazynu Azure do zasobów rozwiązania do tworzenia kopii zapasowych.
Otwórz interfejs internetowy NAKIVO Backup & Replication i przejdź do Settings > Inventory. Kliknij Add New. 
Otworzy się kreator Dodaj element zasobów składający się z trzech kroków do wykonania.
Platform. WybierzCloud.
Type. WybierzMicrosoft Azure Storage.
Options. Wprowadź wymagane parametry, aby dodać Magazyn Azure Blob Storage.- Nazwa wyświetlana: Magazyn Azure Blob Storage
- Konto magazynu: techwblob1 (jest to nazwa konta magazynu, które utworzyliśmy wcześniej w portalu Azure)
- Identyfikator dzierżawcy: fb000000-0000-0000-000f-0000000f0000
- Identyfikator klienta Azure: 3a000000-0000-0000-0000-000000000000
- Sekret klienta Azure: br000Q00000000G000W00000_00000000-000~00
Wcześniej skopiowaliśmy te ciągi znaków z interfejsu internetowego Azure. Twoje identyfikatory i sekret będą inne.
Kliknij
Finish.
Konto Magazynu Azure Blob Storage z dwoma kontenerami ( backup i test ) zostało dodane do zasobów rozwiązania.
Możesz kliknąć Magazyn Azure Blob Storage w zasobach, aby wyświetlić szczegóły.
Tworzenie repozytorium kopii zapasowych
Teraz musimy utworzyć repozytorium kopii zapasowych w Magazynie Azure Blob Storage.
Przejdź do Settings > Repositories w interfejsie internetowym NAKIVO Backup & Replication. Kliknij Add Backup Repository > Create new backup repository.
Otworzy się kreator tworzenia repozytorium kopii zapasowych składający się z czterech kroków.
Type. WybierzCloudjako typ repozytorium kopii zapasowych. KliknijNext, aby kontynuować.
Vendor. WybierzAzure Blob Storage.
Name & Location. Wprowadź nazwę repozytorium kopii zapasowych, wybierz przypisany Transporter, konto magazynu Azure oraz kontener na tym koncie, który będzie służył do przechowywania kopii zapasowych. W naszym przykładzie używamy następujących parametrów:
- Nazwa: Magazyn Azure Blob Storage
- Przypisany transporter: Transporter wbudowany
- Konto: techwblob1
- Kontener: backup
Options. Wybierz potrzebne opcje dotyczące oszczędności miejsca, niezawodności i planowanego odłączenia. KliknijFinish.
Tworzenie zadania wykonania kopii zapasowej
Dodaliśmy konto magazynu Azure do zasobów i utworzyliśmy repozytorium kopii zapasowych w Magazynie Azure Blob Storage. Teraz możemy utworzyć zadanie tworzenia kopii zapasowej i wykonać kopię zapasową danych, na przykład wykonać kopię zapasową maszyny wirtualnej w usłudze Azure. Podobnie można utworzyć zadanie tworzenia kopii zapasowej, jeśli kopia zapasowa znajduje się już w lokalnym repozytorium kopii zapasowych. Otwórz pulpit nawigacyjny „Zadania” i kliknij „ Create > VMware vSphere backup job”.
Otworzy się kreator nowego zadania tworzenia kopii zapasowej dla środowiska VMware vSphere. Przyjrzyjmy się ważnym ustawieniom konfiguracji kopii zapasowej do usługi Azure Blob Storage.
Source. Wybierz maszynę wirtualną, której kopię zapasową chcesz wykonać. Ta maszyna wirtualna musi znajdować się na hoście ESXi lub w vCenter, które zostały już dodane do zasobów.
Destination. Wybierz repozytorium kopii zapasowych znajdujące się w usłudze Azure. Nazwa naszego repozytorium kopii zapasowych to Magazyn Azure Blob Storage .
Schedule. Wybierz ustawienia harmonogramu.Retention. Skonfiguruj ustawienia przechowywania.Options. Skonfiguruj opcje zadania tworzenia kopii zapasowej. Wprowadź nazwę zadania, na przykład: Kopia zapasowa maszyny wirtualnej do usługi Azure Blob Storage . KliknijFinishlubFinish & Run, aby zapisać ustawienia i wykonać kopię zapasową do usługi Azure Blob Storage.
Otwórz interfejs internetowy portalu Azure, przejdź do swojego konta magazynu Azure Blob Storage i otwórz kontener magazynu. Powinieneś zobaczyć pliki repozytorium repozytorium kopii zapasowej utworzone przez NAKIVO Backup & Replication. Teraz skonfigurowaliśmy kopię zapasową do usługi Azure Blob Storage za pomocą rozwiązania NAKIVO.


































