Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se describe cómo configurar copias de seguridad vault para Azure Data Lake Storage mediante el portal de Azure.
Prerequisites
Antes de configurar la copia de seguridad en almacén para Azure Data Lake Storage, asegúrese de que se cumplen los siguientes requisitos previos:
- La cuenta de almacenamiento debe estar en una región admitida y de los tipos necesarios.
- La cuenta de destino no debe tener contenedores con los mismos nombres que los contenedores en un punto de recuperación; De lo contrario, se produce un error en la operación de restauración.
- Identifique o cree un almacén de Backup en la misma región que la cuenta de Azure Data Lake Storage.
- Cree una directiva de copia de seguridad para Azure Data Lake Storage que defina la programación de copia de seguridad y el intervalo de retención.
- Conceda permisos a la bóveda de Backup en las cuentas de almacenamiento.
Note
- Esta característica solo está disponible en regiones específicas. Consulte las regiones admitidas.
- Las restauraciones de copias de seguridad archivadas solo son posibles en una cuenta de almacenamiento diferente.
Para más información sobre los escenarios admitidos, las limitaciones y la disponibilidad, consulte la matriz de compatibilidad.
Configurar la copia de seguridad en bóveda para Azure Data Lake Storage
Puede configurar la copia de seguridad en varias instancias de Azure Data Lake Storage.
Para configurar la copia de seguridad en bóveda, siga estos pasos:
En Azure Portal, vaya al almacén de Backup y seleccione + Copia de seguridad.
En el panel Configurar copia de seguridad , en la pestaña Aspectos básicos , revise el tipo de origen de datos seleccionado como Azure Data Lake Storage.
En la pestaña Directiva de copia de seguridad, en Directiva de copia de seguridad, seleccione la directiva que desea usar para la retención de datos y, a continuación, seleccione Siguiente. Si desea crear una nueva directiva de copia de seguridad, seleccione Crear nueva. aprenda a crear una directiva de copia de seguridad.
En la pestaña Orígenes de datos , seleccione Agregar.
En el panel Seleccionar contenedor de cuenta de almacenamiento , proporcione el nombre de la instancia de Copia de seguridad y, a continuación, haga clic en Seleccionar en Cuenta de almacenamiento.
En el panelSeleccionar cuenta de almacenamiento jerárquica habilitada para el espacio de nombres, seleccione las cuentas de almacenamiento con Azure Data Lake Storage entre suscripciones de la lista que se encuentran en la misma región que el almacén.
En el panel Seleccionar contenedores de almacenamiento , elige una de las siguientes opciones:
- Copia de seguridad de todos los contenedores presentes: Protege todos los contenedores que existan actualmente en la cuenta de almacenamiento.
- Examinar los contenedores de los que hacer copia de seguridad: Selecciona contenedores específicos para proteger.
- Copia de seguridad de todos los contenedores presentes y futuros: Protege automáticamente todos los contenedores existentes y cualquier contenedor nuevo creado tras la configuración de la copia de seguridad, hasta que el conteo de contenedores protegidos alcance 1000.
Si la cuenta de almacenamiento tiene más de 1000 contenedores, selecciona o excluye contenedores para reducir el conteo protegido a 1000 o menos.
Importante
Seleccionar Copia de seguridad de todos los contenedores presentes y futuros es un cambio permanente. Después de seleccionar esta opción, no puedes volver a Respaldar todos los contenedores presentes ni Explorar contenedores para hacer copia de seguridad. Puedes añadir prefijos para excluir contenedores cuyos nombres empiecen con los prefijos especificados de la copia de seguridad.
Después de agregar los recursos, se inicia la validación de preparación de copia de seguridad. Si se asignan los roles necesarios, la validación se completa con éxito con el mensaje Éxito.
Los mensajes de error aparecen cuando faltan permisos de acceso. Consulte la sección Conceder permisos.
Los errores de validación aparecen si las cuentas de almacenamiento seleccionadas no tienen el rol Colaborador de copia de seguridad de la cuenta de almacenamiento . Revise los mensajes de error y realice las acciones necesarias.
Error Cause Acción recomendada No se ha realizado la asignación de roles El rol Colaborador de copia de seguridad de la cuenta de almacenamiento y los demás roles requeridos para la cuenta de almacenamiento en el almacén no están asignados. Seleccione los roles y, luego, elija Asignar roles faltantes en la barra de herramientas para asignar automáticamente el rol necesario al almacén de copia de seguridad y desencadenar una revalidación automática.
Si la propagación del rol tarda más de 10 minutos, es posible que se produzca un error en la validación. En este escenario, debe esperar unos minutos y seleccionar Volver a validar para volver a intentar la validación.
Debe asignar los siguientes tipos de permisos para varias operaciones:
- Permisos de nivel de recurso : para realizar una copia de seguridad de una sola cuenta dentro de un grupo de recursos.
- Grupo de recursos o permisos de nivel de suscripción: Para realizar copias de seguridad de varias cuentas dentro de un grupo de recursos.
- Permisos de nivel superior : para reducir el número de asignaciones de roles necesarias.
El recuento máximo de asignaciones de roles admitidas en el nivel de suscripción es de 4000. Obtenga más información sobre los límites de control de acceso de Azure Role-Based.Permisos insuficientes para la asignación de roles El almacén no tiene el rol necesario para configurar las copias de seguridad y no tiene permisos suficientes para asignar el rol necesario. Descargue la plantilla de asignación de roles y, a continuación, comparta con los usuarios con permisos para asignar roles para las cuentas de almacenamiento. Revise los detalles de configuración y, a continuación, seleccione Configurar copia de seguridad.
Puede realizar un seguimiento del progreso de la configuración de copia de seguridad en Instancias de copia de seguridad. Una vez completada la configuración de la copia de seguridad, Azure Backup desencadena la operación de copia de seguridad según la programación de la directiva de copia de seguridad para crear los puntos de recuperación. La copia de seguridad puede tardar un mínimo de 30 a 40 minutos, ya que las copias de seguridad dependen de instantáneas, que se toman cada 15 minutos y requieren dos instantáneas para detectar cambios antes de desencadenar la copia de seguridad.
Obtenga información sobre cómo supervisar los trabajos de copia de seguridad.
En este artículo se describe cómo configurar copias de seguridad protegidas para Azure Data Lake Storage mediante PowerShell.
Prerequisites
Antes de configurar la copia de seguridad en bóveda para Azure Data Lake Storage, asegúrese de que se cumplen los siguientes requisitos previos:
- Instala Azure PowerShell versión Az 14.6.0 o posterior y Az.DataProtection versión 3.0.1 o posterior. Aprenda a instalar Azure PowerShell.
- Identifique o cree un almacén de Backup para configurar la copia de seguridad de Azure Data Lake Storage.
- Revise los escenarios admitidos para la copia de seguridad de Azure Data Lake Storage.
- Cree una directiva de copia de seguridad para Azure Data Lake Storage que defina la programación de copia de seguridad y el intervalo de retención.
Configuración de respaldo con bóveda para Azure Data Lake Storage mediante PowerShell
Después de crear la bóveda y la política de copia de seguridad, configure la copia de seguridad con bóveda para Azure Data Lake Storage; a continuación, revise las secciones siguientes:
- Obtenga el identificador de ARM de la cuenta de almacenamiento que contiene el Data Lake Storage que se va a proteger
- Concesión de permisos al almacén de Backup
- Desencadenamiento de la solicitud de configuración de copia de seguridad
Obtenga el identificador de ARM de la cuenta de almacenamiento que contiene el Data Lake Storage que se va a proteger
El identificador del Administrador de recursos de Azure (ARM) de la cuenta de almacenamiento es necesario para poder configurar la copia de seguridad con bóveda para el almacenamiento de Azure Data Lake. Este identificador identifica la cuenta de almacenamiento que contiene Data Lake Storage que desea proteger. Por ejemplo, use la cuenta PSTestSA de almacenamiento en el grupo adlsrg de recursos de una suscripción diferente.
Para capturar el identificador de ARM de la cuenta de almacenamiento, ejecute el siguiente cmdlet de ejemplo:
$SAId = "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/PSTestSA"
Concede permisos a la bóveda de copia de seguridad en la cuenta de almacenamiento
La bóveda de copias de seguridad requiere permisos en la cuenta de almacenamiento para habilitar las copias de seguridad en Data Lake Storage presentes en la cuenta de almacenamiento. Para asignar estos permisos, se usa la identidad del almacén administrada asignada por el sistema.
Debe asignar los permisos necesarios a través del control de acceso basado en rol (RBAC) de Azure al almacén creado (representado por la identidad del sistema administrada (MSI) del almacén y la cuenta de almacenamiento correspondiente.
Aprenda a conceder permisos al almacén de Backup mediante Azure Portal para Azure Data Lake Storage.
Activar la solicitud de configuración de copia de seguridad archivada
Después de establecer todos los permisos relevantes, configura la copia de seguridad abovedada de Azure Data Lake Storage ejecutando los siguientes cmdlets:
Cree un nuevo objeto de configuración de copia de seguridad para especificar el conjunto de contenedores de los que desea realizar una copia de seguridad.
Para respaldar todos los contenedores presentes, pasa el
-IncludeAllContainerparámetro. Para proteger automáticamente todos los contenedores presentes y futuros, pasa el-AutoProtectionparámetro. Cuando usas este parámetro, los nuevos contenedores creados tras la configuración de copia de seguridad quedan protegidos automáticamente hasta que el conteo de contenedores protegidos alcance 1000. Seleccionar la protección automática para todos los contenedores presentes y futuros es permanente, y no puedes volver a las opciones anteriores de selección de contenedores. Para excluir contenedores de la autoprotección, pasa reglas basadas en prefijos al-AutoProtectionExclusionRuleparámetro. Para contenedores específicos, pase la lista de contenedores al-VaultedBackupContainerparámetro .$adlsRules = @( @{ ObjectType = "BlobBackupAutoProtectionRule"; Pattern = "staging-" } @{ ObjectType = "BlobBackupAutoProtectionRule"; Pattern = "temporary-" } ) $backupConfig = New-AzDataProtectionBackupConfigurationClientObject ` -DatasourceType AzureDataLakeStorage ` -AutoProtection ` -AutoProtectionExclusionRule $adlsRulesPrepara la solicitud mediante el almacén relevante, la directiva, la cuenta de almacenamiento y el objeto de configuración de copia de seguridad que creaste mediante el cmdlet
Initialize-AzDataProtectionBackupInstance.$instance=Initialize-AzDataProtectionBackupInstance -DatasourceType AzureDataLakeStorage -DatasourceLocation $TestBkpVault.Location -PolicyId $adlsBkpPol.Id -DatasourceId $SAId -BackupConfiguration $backupConfigEnvíe la solicitud para desencadenar la configuración de copia de seguridad mediante el
New-AzDataProtectionBackupInstancecmdlet .New-AzDataProtectionBackupInstance -ResourceGroupName "StorageRG" -VaultName $TestBkpVault.Name -BackupInstance $instance
En este artículo se describe cómo configurar copias de seguridad protegidas para Azure Data Lake Storage mediante CLI de Azure.
Prerequisites
Antes de configurar la copia de seguridad en bóveda para Azure Data Lake Storage, asegúrese de que se cumplen los siguientes requisitos previos:
- Identifique o cree un almacén de Backup para configurar la copia de seguridad de Azure Data Lake Storage.
- Revise los escenarios admitidos para la copia de seguridad de Azure Data Lake Storage.
- Cree una directiva de copia de seguridad para Azure Data Lake Storage que defina la programación de copia de seguridad y el intervalo de retención.
- Instala la extensión de CLI de Azure
dataprotectionversión 1.10.0 o posterior.
Configurar la copia de seguridad acorazada para Azure Data Lake Storage mediante CLI de Azure
Después de crear la bóveda y la política de copia de seguridad, configure la copia de seguridad con bóveda para Azure Data Lake Storage; a continuación, revise las secciones siguientes:
- Obtenga el identificador de ARM de la cuenta de almacenamiento que contiene el Data Lake Storage que se va a proteger
- Concesión de permisos al almacén de Backup
- Desencadenamiento de la solicitud de configuración de copia de seguridad
Importante
Una vez configurada una cuenta de almacenamiento para la copia de seguridad de Data Lake Storage, se ven afectadas algunas funcionalidades, como la fuente de cambios y el bloqueo de eliminación. Más información.
Obtenga el identificador de ARM de la cuenta de almacenamiento que contiene el Data Lake Storage que se va a proteger
El identificador del Administrador de recursos de Azure (ARM) de la cuenta de almacenamiento es necesario para poder configurar la copia de seguridad con bóveda para el almacenamiento de Azure Data Lake. Este identificador identifica la cuenta de almacenamiento que contiene Data Lake Storage que desea proteger. Por ejemplo, use la cuenta CLITestSA de almacenamiento en el grupo adlsrg de recursos de una suscripción diferente presente en la Southeast Asia región.
Para capturar el identificador de ARM de la cuenta de almacenamiento, ejecute el siguiente comando de ejemplo:
"/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/CLITestSA"
Concede permisos a la bóveda de copia de seguridad en la cuenta de almacenamiento
La bóveda de copias de seguridad requiere permisos en la cuenta de almacenamiento para habilitar las copias de seguridad en Data Lake Storage presentes en la cuenta de almacenamiento. Para asignar estos permisos, se usa la identidad del almacén administrada asignada por el sistema.
Debe asignar los permisos necesarios a través del control de acceso basado en rol (RBAC) de Azure al almacén creado (representado por la identidad del sistema administrada (MSI) del almacén y la cuenta de almacenamiento correspondiente.
Aprenda a conceder permisos al almacén de Backup mediante Azure Portal para Azure Data Lake Storage.
Activar la solicitud de configuración de copia de seguridad archivada
Después de establecer todos los permisos relevantes, configura la copia de seguridad abovedada de Azure Data Lake Storage ejecutando los siguientes comandos de ejemplo:
Inicializa la configuración de copia de seguridad con la autoprotección activada. Úsase
--exclusion-prefixespara excluir contenedores cuyos nombres comienzan con los prefijos especificados.az dataprotection backup-instance initialize-backupconfig ` --datasource-type AzureDataLakeStorage ` --auto-protection true ` --exclusion-prefixes "staging-" "temporary-" ` --output json | Set-Content adls-autoprotection.json -Encoding utf8Prepare la solicitud mediante el uso del almacén relevante, la directiva, la cuenta de almacenamiento y el objeto de configuración de copia de seguridad que creó con el comando
az dataprotection backup-instance initialize.az dataprotection backup-instance initialize ` --datasource-type AzureDataLakeStorage ` --datasource-location "southeastasia" ` --policy-id "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/testBkpVaultRG/providers/Microsoft.DataProtection/backupVaults/TestBkpVault/backupPolicies/AdlsPolicy1" ` --datasource-id "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/CLITestSA" ` --backup-config adls-autoprotection.json ` --output json | Set-Content backup_instance.json -Encoding utf8Envíe la solicitud para desencadenar la configuración de copia de seguridad mediante el
az dataprotection backup-instance createcomando .az dataprotection backup-instance create ` --subscription "aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e" ` --resource-group "testBkpVaultRG" ` --vault-name "TestBkpVault" ` --backup-instance backup_instance.jsonEl siguiente ejemplo JSON configura una copia de seguridad de Azure Data Lake Storage para una cuenta de almacenamiento específica con una política específica y una lista explícita de contenedores. Usa una lista explícita de contenedores cuando quieras proteger solo contenedores seleccionados en lugar de proteger automáticamente todos los contenedores.
{ "properties": { "friendlyName": " adlsbackup", "dataSourceInfo": { "resourceID": "/subscriptions/ xxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.Storage/storageAccounts/adlsbackup", "resourceUri": "/subscriptions/ xxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.Storage/storageAccounts/adlsbackup", "datasourceType": "Microsoft.Storage/storageAccounts/adlsBlobServices", "resourceName": " adlsbackup", "resourceType": "Microsoft.Storage/storageAccounts", "resourceLocation": "francesouth", "objectType": "Datasource" }, "policyInfo": { "policyId": "/subscriptions/ xxxxxxxx-xxxx-xxxx-xxxx/resourceGroups/adlsrg/providers/Microsoft.DataProtection/backupVaults/ TestBkpVault/backupPolicies/AdlsPolicy1", "policyParameters": { "backupDatasourceParametersList": [ { "containersList": [ "container7", "container8" ], "objectType": "AdlsBlobBackupDatasourceParameters" } ] } }, "protectionStatus": { "status": "ProtectionConfigured" }, "currentProtectionState": "ProtectionConfigured", "provisioningState": "Succeeded", "objectType": "BackupInstance" }, "id": "/subscriptions/ xxxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.DataProtection/backupVaults/ TestBkpVault/backupInstances/adlsbackup", "name": " adlsbackup", "type": "Microsoft.DataProtection/backupVaults/backupInstances" }