Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel wird beschrieben, wie Sie gesicherte Backups für Azure Data Lake Storage mithilfe des Azure-Portals konfigurieren.
Prerequisites
Bevor Sie die Tresorsicherung für Azure Data Lake Storage konfigurieren, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
- Das Speicherkonto muss sich in einer unterstützten Region und den erforderlichen Typen befinden.
- Das Zielkonto darf keine Container mit denselben Namen wie die Container in einem Wiederherstellungspunkt haben. andernfalls schlägt der Wiederherstellungsvorgang fehl.
- Bestimmen oder erstellen Sie einen Backup-Tresor in derselben Region wie das Azure Data Lake Storage-Konto.
- Erstellen Sie eine Sicherungsrichtlinie für Azure Data Lake Storage , die den Sicherungszeitplan und den Aufbewahrungsbereich definiert.
- Weisen Sie dem Backup-Tresor Berechtigungen für Speicherkonten zu.
Note
- Dieses Feature ist derzeit nur in bestimmten Regionen verfügbar. Siehe die unterstützten Regionen.
- Die Wiederherstellung von Tresorsicherungen ist nur in einem anderen Speicherkonto möglich.
Weitere Informationen zu den unterstützten Szenarien sowie zu Einschränkungen und zur Verfügbarkeit finden Sie in der Supportmatrix.
Konfigurieren der Tresorsicherung für Azure Data Lake Storage
Sie können die Sicherung auf mehreren Azure Data Lake Storage konfigurieren.
Führen Sie die folgenden Schritte aus, um die Tresorsicherung zu konfigurieren:
Navigieren Sie im Azure-Portal zum Sicherungstresor, und wählen Sie dann + Sicherung aus.
Überprüfen Sie im Bereich Sicherung konfigurieren auf der Registerkarte Grundlagen, dass der Datentyp "Datenquelle" als Azure Data Lake Storage ausgewählt ist.
Wählen Sie auf der Registerkarte " Sicherungsrichtlinie " unter " Sicherungsrichtlinie" die Richtlinie aus, die Sie für die Datenaufbewahrung verwenden möchten, und wählen Sie dann "Weiter" aus. Wenn Sie eine neue Sicherungsrichtlinie erstellen möchten, wählen Sie "Neu erstellen" aus. Erfahren Sie, wie Sie eine Sicherungsrichtlinie erstellen.
Wählen Sie auf der Registerkarte "Datenquellen " "Hinzufügen" aus.
Geben Sie im Bereich "Speicherkonto-Container auswählen" den Namen der Sicherungsinstanz ein, und klicken Sie dann unter Speicherkonto auf Auswählen.
Wählen Sie im Bereich zur Auswahl von Speicherkonten mit aktiviertem hierarchischen Namespace die Speicherkonten mit Azure Data Lake Storage aus den Abonnements aus der Liste aus, die sich in derselben Region wie der Tresor befinden.
Im Bereich "Lagerbehälter auswählen " wählen Sie eine der folgenden Optionen:
- Sichern Sie alle vorhandenen Container: Schützen Sie alle Container, die derzeit im Speicherkonto existieren.
- Durchsuchen Sie Container zum Sichern: Wählen Sie bestimmte Container zum Schutz aus.
- Sichern Sie alle aktuellen und zukünftigen Container: Schützen Sie alle bestehenden Container und alle neuen Container, die nach der Backup-Konfiguration erstellt wurden, automatisch, bis die Anzahl der geschützten Container 1000 erreicht.
Wenn das Speicherkonto mehr als 1000 Container hat, wählen oder schließen Sie Container aus, um die Anzahl der geschützten Behälter auf 1000 oder weniger zu reduzieren.
Von Bedeutung
Die Wahl "Backup aller aktuellen und zukünftigen Container" ist eine dauerhafte Änderung. Nachdem du diese Option ausgewählt hast, kannst du nicht mehr zurück zu Backup aller vorhandenen Container oder Browser Container zum Backup zurückschalten. Du kannst Präfixe hinzufügen, um Container auszuschließen, deren Namen mit den angegebenen Präfixen aus dem Backup beginnen.
Nachdem Sie die Ressourcen hinzugefügt haben, wird die Überprüfung der Sicherungsbereitschaft gestartet. Wenn die erforderlichen Rollen zugewiesen sind, wird die Überprüfung mit der Erfolgsmeldung erfolgreich ausgeführt.
Fehlermeldungen werden angezeigt, wenn Zugriffsberechtigungen fehlen. Siehe Abschnitt "Berechtigungen erteilen".
Validierungsfehler werden angezeigt, wenn die gewählten Speicherkonten nicht über die Rolle Speicherkonto-Backup-Mitwirkender verfügen. Überprüfen Sie die Fehlermeldungen, und ergreifen Sie erforderliche Aktionen.
Error Cause Empfohlene Aktion Rollenzuweisung nicht abgeschlossen Die Rolle „Mitwirkender der Speicherkontosicherung“ und die anderen erforderlichen Rollen für das Speicherkonto im Tresor sind nicht zugewiesen. Wählen Sie die Rollen und dann die Option Fehlende Rollen zuweisen aus, um dem Sicherungstresor automatisch die erforderliche Rolle zuzuweisen und eine automatische erneute Überprüfung auszulösen.
Wenn die Rollenverteilung mehr als 10 Minuten dauert, schlägt die Überprüfung möglicherweise fehl. In diesem Szenario müssen Sie einige Minuten warten und "Revalidate" auswählen, um die Überprüfung erneut zu wiederholen.
Sie müssen die folgenden Arten von Berechtigungen für verschiedene Vorgänge zuweisen:
- Berechtigungen auf Ressourcenebene: Zum Sichern eines einzelnen Kontos innerhalb einer Ressourcengruppe.
- Berechtigungen auf Ressourcengruppe oder Abonnementebene : Zum Sichern mehrerer Konten innerhalb einer Ressourcengruppe.
- Berechtigungen auf höherer Ebene : Um die Anzahl der erforderlichen Rollenzuweisungen zu verringern.
Die maximale Anzahl der auf Abonnementebene unterstützten Rollenzuweisungen beträgt 4.000. Erfahren Sie mehr über Azure Role-Based Zugriffssteuerungsgrenzwerte.Unzureichende Berechtigungen für die Rollenzuweisung Der Tresor verfügt nicht über die erforderliche Rolle, um Sicherungen zu konfigurieren, und Sie haben nicht genügend Berechtigungen, um die erforderliche Rolle zuzuweisen. Laden Sie die Rollenzuweisungsvorlage herunter, und teilen Sie sie dann mit Benutzern mit Berechtigungen, um Rollen für Speicherkonten zuzuweisen. Überprüfen Sie die Konfigurationsdetails, und wählen Sie dann "Sicherung konfigurieren" aus.
Sie können den Fortschritt der Sicherungskonfiguration unter Sicherungsinstanzen nachverfolgen. Nachdem die Konfiguration der Sicherung abgeschlossen ist, löst Azure Backup den Sicherungsvorgang gemäß dem Zeitplan der Sicherungsrichtlinie aus, um die Wiederherstellungspunkte zu erstellen. Die Sicherung kann mindestens 30 bis 40 Minuten dauern, da Sicherungen auf Momentaufnahmen basieren, die alle 15 Minuten aufgenommen werden und zwei Momentaufnahmen erfordern, um Änderungen zu erkennen, bevor die Sicherung ausgelöst wird.
Erfahren Sie, wie Sie Sicherungsaufträge überwachen.
In diesem Artikel wird beschrieben, wie Sie Tresorsicherungen für Azure Data Lake Storage mithilfe von PowerShell konfigurieren.
Prerequisites
Bevor Sie die Tresorsicherung für Azure Data Lake Storage konfigurieren, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
- Installieren Sie Azure PowerShell in der Version Az 14.6.0 oder höher und Az.DataProtection in der Version 3.0.1 oder höher. Erfahren Sie , wie Sie Azure PowerShell installieren.
- Bestimmen oder erstellen Sie einen Backup-Tresor zum Konfigurieren der Azure Data Lake Storage-Sicherung.
- Überprüfen Sie die unterstützten Szenarien für die Sicherung von Azure Data Lake Storage.
- Erstellen Sie eine Sicherungsrichtlinie für Azure Data Lake Storage , die den Sicherungszeitplan und den Aufbewahrungsbereich definiert.
Konfigurieren der Tresorsicherung für Azure Data Lake Storage über PowerShell
Nachdem die Tresor- und Sicherungsrichtlinie erstellt wurden, konfigurieren Sie die Tresorsicherung für Azure Data Lake Storage, indem Sie die folgenden Abschnitte überprüfen:
- Abrufen der ARM-ID des Speicherkontos, das den zu schützenden Data Lake Storage enthält
- Zuweisen von Berechtigungen für den Backup-Tresor
- Auslösen der Anforderung für die Sicherungskonfiguration
Abrufen der ARM-ID des Speicherkontos, das den zu schützenden Data Lake Storage enthält
Die Azure Resource Manager-ID (ARM) des Speicherkontos ist erforderlich, um die Tresorsicherung für Azure Data Lake Storage zu konfigurieren. Diese ID identifiziert das Speicherkonto, das die Data Lake Storage-Instanz enthält, die Sie schützen möchten. Verwenden Sie beispielsweise das Speicherkonto PSTestSA in der Ressourcengruppe adlsrg in einem anderen Abonnement.
Führen Sie das folgende Beispiel-Cmdlet aus, um die ARM-ID des Speicherkontos abzurufen:
$SAId = "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/PSTestSA"
Berechtigungen für den Backup-Tresor auf dem Speicherkonto erteilen.
Der Backup-Tresor benötigt Berechtigungen für das Speicherkonto, um Sicherungen für Data Lake Storage im Speicherkonto zu aktivieren. Die vom System zugewiesene verwaltete Identität des Tresors wird zum Zuweisen solcher Berechtigungen verwendet.
Sie müssen die erforderlichen Berechtigungen über die rollenbasierte Azure-Zugriffssteuerung (RBAC) dem erstellten Tresor (dargestellt durch Vault Managed System Identity (MSI)) und dem entsprechenden Speicherkonto zuweisen.
Auslösen der Anforderung für die Vault-Backup-Konfiguration
Nachdem Sie alle relevanten Berechtigungen festgelegt haben, konfigurieren Sie das Azure Data Lake Storage Vault-Backup, indem Sie die folgenden CMDLETS ausführen:
Erstellen Sie ein neues Sicherungskonfigurationsobjekt, um die Gruppe von Containern anzugeben, die Sie sichern möchten.
Um alle vorhandenen Container zu sichern, übergeben Sie den Parameter
-IncludeAllContainer. Um alle gegenwärtigen und zukünftigen Container automatisch zu schützen, übergeben Sie den Parameter-AutoProtection. Wenn Sie diesen Parameter verwenden, werden neue Container, die nach der Backup-Konfiguration erstellt werden, automatisch geschützt, bis die Anzahl der geschützten Container 1000 erreicht. Die Auswahl des automatischen Schutzes für alle vorhandenen und zukünftigen Container ist dauerhaft, und Sie können nicht mehr zu den bisherigen Optionen für die Containerauswahl zurückkehren. Um Container vom automatischen Schutz auszuschließen, geben Sie präfixbasierte Regeln an den Parameter-AutoProtectionExclusionRuleweiter. Übergeben Sie für bestimmte Container die Liste der Container an den-VaultedBackupContainerParameter.$adlsRules = @( @{ ObjectType = "BlobBackupAutoProtectionRule"; Pattern = "staging-" } @{ ObjectType = "BlobBackupAutoProtectionRule"; Pattern = "temporary-" } ) $backupConfig = New-AzDataProtectionBackupConfigurationClientObject ` -DatasourceType AzureDataLakeStorage ` -AutoProtection ` -AutoProtectionExclusionRule $adlsRulesBereiten Sie die Anforderung vor, indem Sie den einschlägigen Tresor, die Richtlinie, das Speicherkonto und das Sicherungskonfigurationsobjekt verwenden, das Sie mit dem
Initialize-AzDataProtectionBackupInstanceCmdlet erstellt haben.$instance=Initialize-AzDataProtectionBackupInstance -DatasourceType AzureDataLakeStorage -DatasourceLocation $TestBkpVault.Location -PolicyId $adlsBkpPol.Id -DatasourceId $SAId -BackupConfiguration $backupConfigSenden Sie die Anforderung, um die Sicherungskonfiguration mithilfe des
New-AzDataProtectionBackupInstanceCmdlets auszulösen.New-AzDataProtectionBackupInstance -ResourceGroupName "StorageRG" -VaultName $TestBkpVault.Name -BackupInstance $instance
Dieser Artikel erläutert, wie Sie gesicherte Backups für Azure Data Lake Storage mithilfe von Azure CLI konfigurieren.
Prerequisites
Bevor Sie die Tresorsicherung für Azure Data Lake Storage konfigurieren, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
- Bestimmen oder erstellen Sie einen Backup-Tresor zum Konfigurieren der Azure Data Lake Storage-Sicherung.
- Überprüfen Sie die unterstützten Szenarien für die Sicherung von Azure Data Lake Storage.
- Erstellen Sie eine Sicherungsrichtlinie für Azure Data Lake Storage , die den Sicherungszeitplan und den Aufbewahrungsbereich definiert.
- Installiere die Azure CLI-Erweiterung
dataprotectionVersion 1.10.0 oder neuer.
Konfigurieren der Tresorsicherung für Azure Data Lake Storage über die Azure CLI
Nachdem die Tresor- und Sicherungsrichtlinie erstellt wurden, konfigurieren Sie die Tresorsicherung für Azure Data Lake Storage, indem Sie die folgenden Abschnitte überprüfen:
- Abrufen der ARM-ID des Speicherkontos, das den zu schützenden Data Lake Storage enthält
- Zuweisen von Berechtigungen für den Backup-Tresor
- Auslösen der Anforderung für die Sicherungskonfiguration
Von Bedeutung
Nachdem ein Speicherkonto für die Data Lake Storage-Sicherung konfiguriert wurde, sind einige Funktionen wie Änderungsfeed und Löschsperre betroffen. Erfahren Sie mehr.
Abrufen der ARM-ID des Speicherkontos, das den zu schützenden Data Lake Storage enthält
Die Azure Resource Manager-ID (ARM) des Speicherkontos ist erforderlich, um die Tresorsicherung für Azure Data Lake Storage zu konfigurieren. Diese ID identifiziert das Speicherkonto, das die Data Lake Storage-Instanz enthält, die Sie schützen möchten. Verwenden Sie beispielsweise das Speicherkonto CLITestSA in der Ressourcengruppe adlsrg in einem anderen Abonnement, das in der Southeast Asia Region vorhanden ist.
Führen Sie den folgenden Beispielbefehl aus, um die ARM-ID des Speicherkontos abzurufen:
"/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/CLITestSA"
Berechtigungen für den Backup-Tresor auf dem Speicherkonto erteilen.
Der Backup-Tresor benötigt Berechtigungen für das Speicherkonto, um Sicherungen für Data Lake Storage im Speicherkonto zu aktivieren. Die vom System zugewiesene verwaltete Identität des Tresors wird zum Zuweisen solcher Berechtigungen verwendet.
Sie müssen die erforderlichen Berechtigungen über die rollenbasierte Azure-Zugriffssteuerung (RBAC) dem erstellten Tresor (dargestellt durch Vault Managed System Identity (MSI)) und dem entsprechenden Speicherkonto zuweisen.
Auslösen der Anforderung für die Vault-Backup-Konfiguration
Nachdem Sie alle relevanten Berechtigungen gesetzt haben, konfigurieren Sie das Vault-Backup von Azure Data Lake Storage, indem Sie folgende Beispielbefehle ausführen:
Initialisieren Sie die Backup-Konfiguration mit aktiviertem automatischem Schutz. Verwenden Sie
--exclusion-prefixes, um Container auszuschließen, deren Namen mit den angegebenen Präfixen beginnen.az dataprotection backup-instance initialize-backupconfig ` --datasource-type AzureDataLakeStorage ` --auto-protection true ` --exclusion-prefixes "staging-" "temporary-" ` --output json | Set-Content adls-autoprotection.json -Encoding utf8Bereiten Sie die Anforderung vor, indem Sie den relevanten Tresor, die Richtlinie, das Speicherkonto und das Sicherungskonfigurationsobjekt verwenden, das Sie mit dem
az dataprotection backup-instance initializeBefehl erstellt haben.az dataprotection backup-instance initialize ` --datasource-type AzureDataLakeStorage ` --datasource-location "southeastasia" ` --policy-id "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/testBkpVaultRG/providers/Microsoft.DataProtection/backupVaults/TestBkpVault/backupPolicies/AdlsPolicy1" ` --datasource-id "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/CLITestSA" ` --backup-config adls-autoprotection.json ` --output json | Set-Content backup_instance.json -Encoding utf8Senden Sie die Anforderung, um die Sicherungskonfiguration mithilfe des
az dataprotection backup-instance createBefehls auszulösen.az dataprotection backup-instance create ` --subscription "aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e" ` --resource-group "testBkpVaultRG" ` --vault-name "TestBkpVault" ` --backup-instance backup_instance.jsonDas folgende Beispiel-JSON konfiguriert ein Azure Data Lake Storage-Backup für ein bestimmtes Speicherkonto mit einer festgelegten Richtlinie und einer expliziten Containerliste. Verwenden Sie eine explizite Containerliste, wenn Sie nur ausgewählte Container schützen möchten, anstatt alle Container automatisch zu schützen.
{ "properties": { "friendlyName": " adlsbackup", "dataSourceInfo": { "resourceID": "/subscriptions/ xxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.Storage/storageAccounts/adlsbackup", "resourceUri": "/subscriptions/ xxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.Storage/storageAccounts/adlsbackup", "datasourceType": "Microsoft.Storage/storageAccounts/adlsBlobServices", "resourceName": " adlsbackup", "resourceType": "Microsoft.Storage/storageAccounts", "resourceLocation": "francesouth", "objectType": "Datasource" }, "policyInfo": { "policyId": "/subscriptions/ xxxxxxxx-xxxx-xxxx-xxxx/resourceGroups/adlsrg/providers/Microsoft.DataProtection/backupVaults/ TestBkpVault/backupPolicies/AdlsPolicy1", "policyParameters": { "backupDatasourceParametersList": [ { "containersList": [ "container7", "container8" ], "objectType": "AdlsBlobBackupDatasourceParameters" } ] } }, "protectionStatus": { "status": "ProtectionConfigured" }, "currentProtectionState": "ProtectionConfigured", "provisioningState": "Succeeded", "objectType": "BackupInstance" }, "id": "/subscriptions/ xxxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.DataProtection/backupVaults/ TestBkpVault/backupInstances/adlsbackup", "name": " adlsbackup", "type": "Microsoft.DataProtection/backupVaults/backupInstances" }