Konfiguration von Vault-Backup für Azure Data Lake Storage

In diesem Artikel wird beschrieben, wie Sie gesicherte Backups für Azure Data Lake Storage mithilfe des Azure-Portals konfigurieren.

Prerequisites

Bevor Sie die Tresorsicherung für Azure Data Lake Storage konfigurieren, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:

Note

  • Dieses Feature ist derzeit nur in bestimmten Regionen verfügbar. Siehe die unterstützten Regionen.
  • Die Wiederherstellung von Tresorsicherungen ist nur in einem anderen Speicherkonto möglich.

Weitere Informationen zu den unterstützten Szenarien sowie zu Einschränkungen und zur Verfügbarkeit finden Sie in der Supportmatrix.

Konfigurieren der Tresorsicherung für Azure Data Lake Storage

Sie können die Sicherung auf mehreren Azure Data Lake Storage konfigurieren.

Führen Sie die folgenden Schritte aus, um die Tresorsicherung zu konfigurieren:

  1. Navigieren Sie im Azure-Portal zum Sicherungstresor, und wählen Sie dann + Sicherung aus.

  2. Überprüfen Sie im Bereich Sicherung konfigurieren auf der Registerkarte Grundlagen, dass der Datentyp "Datenquelle" als Azure Data Lake Storage ausgewählt ist.

  3. Wählen Sie auf der Registerkarte " Sicherungsrichtlinie " unter " Sicherungsrichtlinie" die Richtlinie aus, die Sie für die Datenaufbewahrung verwenden möchten, und wählen Sie dann "Weiter" aus. Wenn Sie eine neue Sicherungsrichtlinie erstellen möchten, wählen Sie "Neu erstellen" aus. Erfahren Sie, wie Sie eine Sicherungsrichtlinie erstellen.

  4. Wählen Sie auf der Registerkarte "Datenquellen " "Hinzufügen" aus.

    Screenshot zeigt, wie Ressourcen für die Sicherung hinzugefügt werden.

  5. Geben Sie im Bereich "Speicherkonto-Container auswählen" den Namen der Sicherungsinstanz ein, und klicken Sie dann unter Speicherkonto auf Auswählen.

    Screenshot zeigt, wie der Name der Sicherungsinstanz bereitgestellt wird.

  6. Wählen Sie im Bereich zur Auswahl von Speicherkonten mit aktiviertem hierarchischen Namespace die Speicherkonten mit Azure Data Lake Storage aus den Abonnements aus der Liste aus, die sich in derselben Region wie der Tresor befinden.

    Der Screenshot zeigt die Auswahl der Speicherkonten.

  7. Im Bereich "Lagerbehälter auswählen " wählen Sie eine der folgenden Optionen:

    • Sichern Sie alle vorhandenen Container: Schützen Sie alle Container, die derzeit im Speicherkonto existieren.
    • Durchsuchen Sie Container zum Sichern: Wählen Sie bestimmte Container zum Schutz aus.
    • Sichern Sie alle aktuellen und zukünftigen Container: Schützen Sie alle bestehenden Container und alle neuen Container, die nach der Backup-Konfiguration erstellt wurden, automatisch, bis die Anzahl der geschützten Container 1000 erreicht.

    Wenn das Speicherkonto mehr als 1000 Container hat, wählen oder schließen Sie Container aus, um die Anzahl der geschützten Behälter auf 1000 oder weniger zu reduzieren.

    Screenshot zeigt die Optionen, alle aktuellen Container zu sichern, Container zum Sichern zu durchsuchen oder alle aktuellen und zukünftigen Container zu sichern.

    Von Bedeutung

    Die Wahl "Backup aller aktuellen und zukünftigen Container" ist eine dauerhafte Änderung. Nachdem du diese Option ausgewählt hast, kannst du nicht mehr zurück zu Backup aller vorhandenen Container oder Browser Container zum Backup zurückschalten. Du kannst Präfixe hinzufügen, um Container auszuschließen, deren Namen mit den angegebenen Präfixen aus dem Backup beginnen.

    Der Screenshot zeigt die Warnung, dass die Option zum Sichern aller aktuellen und zukünftigen Container dauerhaft ist, und zeigt das Präfixfeld, um passende Container aus dem Backup auszuschließen.

    Nachdem Sie die Ressourcen hinzugefügt haben, wird die Überprüfung der Sicherungsbereitschaft gestartet. Wenn die erforderlichen Rollen zugewiesen sind, wird die Überprüfung mit der Erfolgsmeldung erfolgreich ausgeführt.

    Screenshot der Erfolgsmeldung für Rollenzuweisungen.

    Fehlermeldungen werden angezeigt, wenn Zugriffsberechtigungen fehlen. Siehe Abschnitt "Berechtigungen erteilen".

    Validierungsfehler werden angezeigt, wenn die gewählten Speicherkonten nicht über die Rolle Speicherkonto-Backup-Mitwirkender verfügen. Überprüfen Sie die Fehlermeldungen, und ergreifen Sie erforderliche Aktionen.

    Error Cause Empfohlene Aktion
    Rollenzuweisung nicht abgeschlossen Die Rolle „Mitwirkender der Speicherkontosicherung“ und die anderen erforderlichen Rollen für das Speicherkonto im Tresor sind nicht zugewiesen. Wählen Sie die Rollen und dann die Option Fehlende Rollen zuweisen aus, um dem Sicherungstresor automatisch die erforderliche Rolle zuzuweisen und eine automatische erneute Überprüfung auszulösen.

    Wenn die Rollenverteilung mehr als 10 Minuten dauert, schlägt die Überprüfung möglicherweise fehl. In diesem Szenario müssen Sie einige Minuten warten und "Revalidate" auswählen, um die Überprüfung erneut zu wiederholen.

    Sie müssen die folgenden Arten von Berechtigungen für verschiedene Vorgänge zuweisen:

    - Berechtigungen auf Ressourcenebene: Zum Sichern eines einzelnen Kontos innerhalb einer Ressourcengruppe.
    - Berechtigungen auf Ressourcengruppe oder Abonnementebene : Zum Sichern mehrerer Konten innerhalb einer Ressourcengruppe.
    - Berechtigungen auf höherer Ebene : Um die Anzahl der erforderlichen Rollenzuweisungen zu verringern.

    Die maximale Anzahl der auf Abonnementebene unterstützten Rollenzuweisungen beträgt 4.000. Erfahren Sie mehr über Azure Role-Based Zugriffssteuerungsgrenzwerte.
    Unzureichende Berechtigungen für die Rollenzuweisung Der Tresor verfügt nicht über die erforderliche Rolle, um Sicherungen zu konfigurieren, und Sie haben nicht genügend Berechtigungen, um die erforderliche Rolle zuzuweisen. Laden Sie die Rollenzuweisungsvorlage herunter, und teilen Sie sie dann mit Benutzern mit Berechtigungen, um Rollen für Speicherkonten zuzuweisen.
  8. Überprüfen Sie die Konfigurationsdetails, und wählen Sie dann "Sicherung konfigurieren" aus.

Sie können den Fortschritt der Sicherungskonfiguration unter Sicherungsinstanzen nachverfolgen. Nachdem die Konfiguration der Sicherung abgeschlossen ist, löst Azure Backup den Sicherungsvorgang gemäß dem Zeitplan der Sicherungsrichtlinie aus, um die Wiederherstellungspunkte zu erstellen. Die Sicherung kann mindestens 30 bis 40 Minuten dauern, da Sicherungen auf Momentaufnahmen basieren, die alle 15 Minuten aufgenommen werden und zwei Momentaufnahmen erfordern, um Änderungen zu erkennen, bevor die Sicherung ausgelöst wird.

Erfahren Sie, wie Sie Sicherungsaufträge überwachen.

In diesem Artikel wird beschrieben, wie Sie Tresorsicherungen für Azure Data Lake Storage mithilfe von PowerShell konfigurieren.

Prerequisites

Bevor Sie die Tresorsicherung für Azure Data Lake Storage konfigurieren, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:

Konfigurieren der Tresorsicherung für Azure Data Lake Storage über PowerShell

Nachdem die Tresor- und Sicherungsrichtlinie erstellt wurden, konfigurieren Sie die Tresorsicherung für Azure Data Lake Storage, indem Sie die folgenden Abschnitte überprüfen:

  1. Abrufen der ARM-ID des Speicherkontos, das den zu schützenden Data Lake Storage enthält
  2. Zuweisen von Berechtigungen für den Backup-Tresor
  3. Auslösen der Anforderung für die Sicherungskonfiguration

Abrufen der ARM-ID des Speicherkontos, das den zu schützenden Data Lake Storage enthält

Die Azure Resource Manager-ID (ARM) des Speicherkontos ist erforderlich, um die Tresorsicherung für Azure Data Lake Storage zu konfigurieren. Diese ID identifiziert das Speicherkonto, das die Data Lake Storage-Instanz enthält, die Sie schützen möchten. Verwenden Sie beispielsweise das Speicherkonto PSTestSA in der Ressourcengruppe adlsrg in einem anderen Abonnement.

Führen Sie das folgende Beispiel-Cmdlet aus, um die ARM-ID des Speicherkontos abzurufen:

$SAId = "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/PSTestSA"

Berechtigungen für den Backup-Tresor auf dem Speicherkonto erteilen.

Der Backup-Tresor benötigt Berechtigungen für das Speicherkonto, um Sicherungen für Data Lake Storage im Speicherkonto zu aktivieren. Die vom System zugewiesene verwaltete Identität des Tresors wird zum Zuweisen solcher Berechtigungen verwendet.

Sie müssen die erforderlichen Berechtigungen über die rollenbasierte Azure-Zugriffssteuerung (RBAC) dem erstellten Tresor (dargestellt durch Vault Managed System Identity (MSI)) und dem entsprechenden Speicherkonto zuweisen.

Erfahren Sie, wie Sie berechtigungen für den Sicherungstresor mithilfe des Azure-Portals für Azure Data Lake Storage erteilen.

Auslösen der Anforderung für die Vault-Backup-Konfiguration

Nachdem Sie alle relevanten Berechtigungen festgelegt haben, konfigurieren Sie das Azure Data Lake Storage Vault-Backup, indem Sie die folgenden CMDLETS ausführen:

  1. Erstellen Sie ein neues Sicherungskonfigurationsobjekt, um die Gruppe von Containern anzugeben, die Sie sichern möchten.

    Um alle vorhandenen Container zu sichern, übergeben Sie den Parameter -IncludeAllContainer . Um alle gegenwärtigen und zukünftigen Container automatisch zu schützen, übergeben Sie den Parameter -AutoProtection . Wenn Sie diesen Parameter verwenden, werden neue Container, die nach der Backup-Konfiguration erstellt werden, automatisch geschützt, bis die Anzahl der geschützten Container 1000 erreicht. Die Auswahl des automatischen Schutzes für alle vorhandenen und zukünftigen Container ist dauerhaft, und Sie können nicht mehr zu den bisherigen Optionen für die Containerauswahl zurückkehren. Um Container vom automatischen Schutz auszuschließen, geben Sie präfixbasierte Regeln an den Parameter -AutoProtectionExclusionRule weiter. Übergeben Sie für bestimmte Container die Liste der Container an den -VaultedBackupContainer Parameter.

    $adlsRules = @(
        @{ ObjectType = "BlobBackupAutoProtectionRule"; Pattern = "staging-" }
        @{ ObjectType = "BlobBackupAutoProtectionRule"; Pattern = "temporary-" }
    )
    
    $backupConfig = New-AzDataProtectionBackupConfigurationClientObject `
        -DatasourceType AzureDataLakeStorage `
        -AutoProtection `
        -AutoProtectionExclusionRule $adlsRules
    
  2. Bereiten Sie die Anforderung vor, indem Sie den einschlägigen Tresor, die Richtlinie, das Speicherkonto und das Sicherungskonfigurationsobjekt verwenden, das Sie mit dem Initialize-AzDataProtectionBackupInstance Cmdlet erstellt haben.

    $instance=Initialize-AzDataProtectionBackupInstance -DatasourceType AzureDataLakeStorage -DatasourceLocation $TestBkpVault.Location -PolicyId $adlsBkpPol.Id -DatasourceId $SAId -BackupConfiguration $backupConfig
    
  3. Senden Sie die Anforderung, um die Sicherungskonfiguration mithilfe des New-AzDataProtectionBackupInstance Cmdlets auszulösen.

    New-AzDataProtectionBackupInstance -ResourceGroupName "StorageRG" -VaultName $TestBkpVault.Name -BackupInstance $instance
    

Dieser Artikel erläutert, wie Sie gesicherte Backups für Azure Data Lake Storage mithilfe von Azure CLI konfigurieren.

Prerequisites

Bevor Sie die Tresorsicherung für Azure Data Lake Storage konfigurieren, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:

Konfigurieren der Tresorsicherung für Azure Data Lake Storage über die Azure CLI

Nachdem die Tresor- und Sicherungsrichtlinie erstellt wurden, konfigurieren Sie die Tresorsicherung für Azure Data Lake Storage, indem Sie die folgenden Abschnitte überprüfen:

  1. Abrufen der ARM-ID des Speicherkontos, das den zu schützenden Data Lake Storage enthält
  2. Zuweisen von Berechtigungen für den Backup-Tresor
  3. Auslösen der Anforderung für die Sicherungskonfiguration

Von Bedeutung

Nachdem ein Speicherkonto für die Data Lake Storage-Sicherung konfiguriert wurde, sind einige Funktionen wie Änderungsfeed und Löschsperre betroffen. Erfahren Sie mehr.

Abrufen der ARM-ID des Speicherkontos, das den zu schützenden Data Lake Storage enthält

Die Azure Resource Manager-ID (ARM) des Speicherkontos ist erforderlich, um die Tresorsicherung für Azure Data Lake Storage zu konfigurieren. Diese ID identifiziert das Speicherkonto, das die Data Lake Storage-Instanz enthält, die Sie schützen möchten. Verwenden Sie beispielsweise das Speicherkonto CLITestSA in der Ressourcengruppe adlsrg in einem anderen Abonnement, das in der Southeast Asia Region vorhanden ist.

Führen Sie den folgenden Beispielbefehl aus, um die ARM-ID des Speicherkontos abzurufen:

"/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/CLITestSA"

Berechtigungen für den Backup-Tresor auf dem Speicherkonto erteilen.

Der Backup-Tresor benötigt Berechtigungen für das Speicherkonto, um Sicherungen für Data Lake Storage im Speicherkonto zu aktivieren. Die vom System zugewiesene verwaltete Identität des Tresors wird zum Zuweisen solcher Berechtigungen verwendet.

Sie müssen die erforderlichen Berechtigungen über die rollenbasierte Azure-Zugriffssteuerung (RBAC) dem erstellten Tresor (dargestellt durch Vault Managed System Identity (MSI)) und dem entsprechenden Speicherkonto zuweisen.

Erfahren Sie, wie Sie berechtigungen für den Sicherungstresor mithilfe des Azure-Portals für Azure Data Lake Storage erteilen.

Auslösen der Anforderung für die Vault-Backup-Konfiguration

Nachdem Sie alle relevanten Berechtigungen gesetzt haben, konfigurieren Sie das Vault-Backup von Azure Data Lake Storage, indem Sie folgende Beispielbefehle ausführen:

  1. Initialisieren Sie die Backup-Konfiguration mit aktiviertem automatischem Schutz. Verwenden Sie --exclusion-prefixes , um Container auszuschließen, deren Namen mit den angegebenen Präfixen beginnen.

    az dataprotection backup-instance initialize-backupconfig `
      --datasource-type AzureDataLakeStorage `
      --auto-protection true `
      --exclusion-prefixes "staging-" "temporary-" `
      --output json |
      Set-Content adls-autoprotection.json -Encoding utf8
    
  2. Bereiten Sie die Anforderung vor, indem Sie den relevanten Tresor, die Richtlinie, das Speicherkonto und das Sicherungskonfigurationsobjekt verwenden, das Sie mit dem az dataprotection backup-instance initialize Befehl erstellt haben.

    az dataprotection backup-instance initialize `
      --datasource-type AzureDataLakeStorage `
      --datasource-location "southeastasia" `
      --policy-id "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/testBkpVaultRG/providers/Microsoft.DataProtection/backupVaults/TestBkpVault/backupPolicies/AdlsPolicy1" `
      --datasource-id "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/CLITestSA" `
      --backup-config adls-autoprotection.json `
      --output json |
      Set-Content backup_instance.json -Encoding utf8
    
  3. Senden Sie die Anforderung, um die Sicherungskonfiguration mithilfe des az dataprotection backup-instance create Befehls auszulösen.

    az dataprotection backup-instance create `
      --subscription "aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e" `
      --resource-group "testBkpVaultRG" `
      --vault-name "TestBkpVault" `
      --backup-instance backup_instance.json
    

    Das folgende Beispiel-JSON konfiguriert ein Azure Data Lake Storage-Backup für ein bestimmtes Speicherkonto mit einer festgelegten Richtlinie und einer expliziten Containerliste. Verwenden Sie eine explizite Containerliste, wenn Sie nur ausgewählte Container schützen möchten, anstatt alle Container automatisch zu schützen.

    {
        "properties": {
            "friendlyName": " adlsbackup",
            "dataSourceInfo": {
                "resourceID": "/subscriptions/ xxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.Storage/storageAccounts/adlsbackup",
                "resourceUri": "/subscriptions/ xxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.Storage/storageAccounts/adlsbackup",
                "datasourceType": "Microsoft.Storage/storageAccounts/adlsBlobServices",
                "resourceName": " adlsbackup",
                "resourceType": "Microsoft.Storage/storageAccounts",
                "resourceLocation": "francesouth",
                "objectType": "Datasource"
            },
            "policyInfo": {
                "policyId": "/subscriptions/ xxxxxxxx-xxxx-xxxx-xxxx/resourceGroups/adlsrg/providers/Microsoft.DataProtection/backupVaults/ TestBkpVault/backupPolicies/AdlsPolicy1",
                "policyParameters": {
                    "backupDatasourceParametersList": [
                        {
                            "containersList": [
                                "container7",
                                "container8"
                            ],
                            "objectType": "AdlsBlobBackupDatasourceParameters"
                        }
                    ]
                }
            },
            "protectionStatus": {
                "status": "ProtectionConfigured"
            },
            "currentProtectionState": "ProtectionConfigured",
            "provisioningState": "Succeeded",
            "objectType": "BackupInstance"
        },
        "id": "/subscriptions/ xxxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.DataProtection/backupVaults/ TestBkpVault/backupInstances/adlsbackup",
        "name": " adlsbackup",
        "type": "Microsoft.DataProtection/backupVaults/backupInstances"
    }
    
    

Nächste Schritte