Herramientas del servidor MCP de Azure para Azure Backup

Cuando usa Azure MCP Server, puede administrar los recursos de Azure Backup mediante indicaciones en lenguaje natural con el Protocolo de Contexto de Modelo (MCP). Azure Backup admite dos tipos de almacén: el almacén de Recovery Services (RSV) y el almacén de Backup, que también se conoce como plataforma de protección de datos (DPP). Puede crear y configurar almacenes de copia de seguridad, definir y actualizar directivas de copia de seguridad y proteger y recuperar elementos. También puede administrar la configuración de gobernanza, como la eliminación temporal y la inmutabilidad, configurar la autorización multiusuario (MUA) y supervisar los trabajos de copia de seguridad y los puntos de recuperación.

Azure Backup proporciona funcionalidades basadas en la nube para las aplicaciones. Para obtener más información, consulte la documentación de Azure Backup.

Note

Parámetros de herramienta: las herramientas del servidor MCP de Azure definen parámetros para los datos que necesitan para completar las tareas. Algunos de estos parámetros son específicos de cada herramienta y se documentan aquí. Otros parámetros son globales y compartidos por todas las herramientas. Para obtener más información, consulte Parámetros de la herramienta.

Copia de seguridad: Obtener estado

Esta herramienta comprueba el estado de copia de seguridad de un recurso de Azure a través de Azure Backup. Indica si el recurso está protegido, junto con los detalles de la bóveda y de la directiva. Úselo para comprobar si se realiza una copia de seguridad de una máquina virtual, un disco, una cuenta de almacenamiento u otro origen de datos. Requiere el identificador de recurso Azure Resource Manager para el origen de datos y la región Azure donde existe el recurso.

Comando de la CLI de ejemplo

azmcp azurebackup backup status \
  --datasource-id <datasource-id> \
  --location <location>
Parámetro Tipo Obligatorio Description
datasource-id string Identificador del origen de datos. En el caso de las cargas de trabajo VM/FileShare/DPP, use el identificador de recurso de Resource Manager (por ejemplo, /subscriptions/.../virtualMachines/myvm). En el caso de las cargas de trabajo de RSV en invitado (SQL/SAPHANA), use el nombre de elemento protegible de protectableitem list (por ejemplo, SAPHanaDatabase;instance;dbname).
location string Región Azure (por ejemplo, eastus, westus2).

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Recuperación ante desastres: habilitación de la restauración entre regiones

Esta herramienta habilita la restauración entre regiones (CRR) en un almacén de copias de seguridad con almacenamiento con redundancia geográfica habilitado, para que pueda recuperar las copias de seguridad desde una región secundaria.

Comando de la CLI de ejemplo

azmcp azurebackup disasterrecovery enable-crr \
  --vault <vault> \
  --resource-group <resource-group> \
  [--vault-type <vault-type>]
Parámetro Tipo Obligatorio Description
vault string Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
resource-group string El nombre del grupo de recursos de Azure.
vault-type string No El tipo de almacén de copia de seguridad: rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). La herramienta detecta automáticamente el tipo de almacenes existentes al omitir este parámetro.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Gobernanza: enumeración de recursos sin directiva de copia de seguridad

Esta herramienta examina la suscripción y enumera Azure recursos que no están protegidos por ninguna directiva de Azure Backup. Usa dos rutas de detección: la enumeración de recursos de ARM busca recursos desprotegidos de nivel superior y la detección del almacén de Recovery Services busca subrecursos protegibles que detecta un almacén, pero aún no protege. Los resultados incluyen un discoverySource valor (arm o vault), y los elementos detectados en la bóveda incluyen protectionState lo que te permite distinguir los elementos que nunca han estado protegidos de aquellos cuya protección se ha interrumpido.

Puede filtrar los resultados por tipo de recurso, grupo de recursos o etiquetas. El filtrado por etiquetas solo se aplica a los recursos detectados por ARM, ya que los subrecursos detectados por Vault no incluyen etiquetas ARM. La cobertura incluye máquinas virtuales iaaS, SQL en máquinas virtuales iaaS, SAP HANA en máquinas virtuales iaaS, recursos compartidos de archivos Azure, Blob Storage, ADLS Gen2, AKS, Managed Disks, servidor flexible de PostgreSQL, Cosmos DB y SAN elástico.

Comando de la CLI de ejemplo

azmcp azurebackup governance find-unprotected \
  [--resource-type-filter <resource-type-filter>] \
  [--tag-filter <tag-filter>] \
  [--resource-group <resource-group>]
Parámetro Tipo Obligatorio Description
resource-type-filter string No Tipos de recursos que se van a filtrar (separados por comas).
tag-filter string No Filtro basado en etiquetas en formato key=value (por ejemplo, environment=production).
resource-group string No El nombre del grupo de recursos de Azure.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Gobernanza: Configuración del estado de inmutabilidad

Esta herramienta configura el estado de inmutabilidad de un almacén de copias de seguridad. Establezca el estado a Disabled, Enabled o Locked. Advertencia: Locked es irreversible.

Comando de la CLI de ejemplo

azmcp azurebackup governance immutability \
  --immutability-state <immutability-state> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--vault-type <vault-type>]
Parámetro Tipo Obligatorio Description
immutability-state string Estado de inmutabilidad: Disabled, Enabledo Locked (irreversible).
vault string Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
resource-group string El nombre del grupo de recursos de Azure.
vault-type string No El tipo de almacén de copia de seguridad: rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). La herramienta detecta automáticamente el tipo de almacenes existentes al omitir este parámetro.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Gobernanza: Configurar la eliminación temporal

Esta herramienta configura los ajustes de eliminación temporal para un almacén de copias de seguridad. Se establece el estado de eliminación temporal en AlwaysOn, On o Off. Opcionalmente, indique el periodo de retención de la eliminación temporal en días (entre 14 y 180). Por ejemplo, activa la eliminación temporal On con un periodo de retención de 30 días para el almacén contosoBackupVault del grupo de recursos rg-backup.

Comando de la CLI de ejemplo

azmcp azurebackup governance soft-delete \
  --soft-delete <soft-delete> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--soft-delete-retention-days <soft-delete-retention-days>] \
  [--vault-type <vault-type>]
Parámetro Tipo Obligatorio Description
soft-delete string Estado de la eliminación temporal: AlwaysOn, On o Off.
vault string Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
resource-group string El nombre del grupo de recursos de Azure.
soft-delete-retention-days string No Período de retención de la eliminación reversible (14-180 días).
vault-type string No El tipo de almacén de copia de seguridad: rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). La herramienta detecta automáticamente el tipo de las bóvedas existentes cuando se omite este parámetro.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Tarea: Obtener información de la tarea de copia de seguridad

Esta herramienta recupera información sobre tareas de copia de seguridad de un almacén. Al especificar el identificador de trabajo, la herramienta devuelve información detallada sobre ese trabajo. La información incluye el tipo de operación, el estado, las horas de inicio y finalización, los códigos de error y los detalles del origen de datos. Si se omite el ID de la tarea, esta herramienta muestra todas las tareas de copia de seguridad del almacén.

Comando de la CLI de ejemplo

azmcp azurebackup job get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--job <job>] \
  [--vault-type <vault-type>]
Parámetro Tipo Obligatorio Description
vault string Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
resource-group string El nombre del grupo de recursos de Azure.
job string No El ID de la tarea de copia de seguridad.
vault-type string No El tipo de almacén de copia de seguridad: rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). La herramienta detecta automáticamente el tipo de las bóvedas existentes cuando se omite este parámetro.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Directiva: Creación de una directiva de copia de seguridad

Esta herramienta crea una directiva de copia de seguridad para el tipo de carga de trabajo que especifique y le permite establecer reglas de programación y retención.

Comando de la CLI de ejemplo

azmcp azurebackup policy create \
  --policy <policy> \
  --workload-type <workload-type> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--daily-retention-days <daily-retention-days>] \
  [--time-zone <time-zone>] \
  [--schedule-frequency <schedule-frequency>] \
  [--schedule-times <schedule-times>] \
  [--schedule-days-of-week <schedule-days-of-week>] \
  [--hourly-interval-hours <hourly-interval-hours>] \
  [--hourly-window-start-time <hourly-window-start-time>] \
  [--hourly-window-duration-hours <hourly-window-duration-hours>] \
  [--weekly-retention-weeks <weekly-retention-weeks>] \
  [--weekly-retention-days-of-week <weekly-retention-days-of-week>] \
  [--monthly-retention-months <monthly-retention-months>] \
  [--monthly-retention-week-of-month <monthly-retention-week-of-month>] \
  [--monthly-retention-days-of-week <monthly-retention-days-of-week>] \
  [--monthly-retention-days-of-month <monthly-retention-days-of-month>] \
  [--yearly-retention-years <yearly-retention-years>] \
  [--yearly-retention-months <yearly-retention-months>] \
  [--yearly-retention-week-of-month <yearly-retention-week-of-month>] \
  [--yearly-retention-days-of-week <yearly-retention-days-of-week>] \
  [--yearly-retention-days-of-month <yearly-retention-days-of-month>] \
  [--archive-tier-after-days <archive-tier-after-days>] \
  [--archive-tier-mode <archive-tier-mode>] \
  [--policy-sub-type <policy-sub-type>] \
  [--instant-rp-retention-days <instant-rp-retention-days>] \
  [--instant-rp-resource-group <instant-rp-resource-group>] \
  [--snapshot-consistency <snapshot-consistency>] \
  [--full-schedule-frequency <full-schedule-frequency>] \
  [--full-schedule-days-of-week <full-schedule-days-of-week>] \
  [--differential-schedule-days-of-week <differential-schedule-days-of-week>] \
  [--differential-retention-days <differential-retention-days>] \
  [--incremental-schedule-days-of-week <incremental-schedule-days-of-week>] \
  [--incremental-retention-days <incremental-retention-days>] \
  [--log-frequency-minutes <log-frequency-minutes>] \
  [--log-retention-days <log-retention-days>] \
  [--is-compression <is-compression>] \
  [--is-sql-compression <is-sql-compression>] \
  [--smart-tier <smart-tier>] \
  [--enable-snapshot-backup <enable-snapshot-backup>] \
  [--snapshot-instant-rp-retention-days <snapshot-instant-rp-retention-days>] \
  [--snapshot-instant-rp-resource-group <snapshot-instant-rp-resource-group>] \
  [--enable-vault-tier-copy <enable-vault-tier-copy>] \
  [--vault-tier-copy-after-days <vault-tier-copy-after-days>] \
  [--backup-mode <backup-mode>] \
  [--pitr-retention-days <pitr-retention-days>] \
  [--policy-tags <policy-tags>] \
  [--vault-type <vault-type>]
Parámetro Tipo Obligatorio Description
policy string Nombre de la directiva de copia de seguridad.
workload-type string Tipo de carga de trabajo: VM, SQL, SAPHANA, SAPASE, AzureFileShare (tipos de RSV); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (tipos DPP). También acepta alias como AzureVM y SQLDatabase.
vault string Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
resource-group string El nombre del grupo de recursos de Azure.
daily-retention-days string No Periodo de retención diario de los puntos de recuperación, en días. Se utilizará por defecto un valor específico de la fuente de datos si no se especifica ninguno.
time-zone string No Windows identificador de zona horaria para la programación de copia de seguridad (por ejemplo, UTC, Pacific Standard Time, India Standard Time). Si lo omite, la programación se ejecuta en UTC.
schedule-frequency string No Frecuencia de programación de copia de seguridad. Las bóvedas de RSV aceptan Daily, Weekly o Hourly. Los almacenes DPP (Backup) aceptan intervalos ISO 8601: PT4H, PT6H, PT8H, PT12H, P1D, P1W, P2W, o P1M.
schedule-times string No Lista separada por comas de tiempos de copia de seguridad en formato HH:mm de 24h (por ejemplo, 02:00 o 02:00,14:00). Se interpreta en --time-zone. De forma predeterminada, se establece en 02:00 UTC si no especifica un valor. Solo la primera vez sirve como hora de inicio de la programación.
schedule-days-of-week string No Días de la semana separados por comas en los que debe ejecutarse la copia de seguridad (por ejemplo, Monday,Wednesday,Friday). Obligatorio para las programaciones Weekly.
hourly-interval-hours string No Intervalo en horas entre copias de seguridad horarias. Valores válidos: 4, 6, 8, 12. Solo se aplica cuando --schedule-frequency es Hourly (RSV).
hourly-window-start-time string No Hora de inicio de la ventana de copia de seguridad horaria en formato de 24 h HH:mm (por ejemplo, 08:00). Solo se aplica cuando --schedule-frequency es Hourly (RSV).
hourly-window-duration-hours string No Duración de la ventana de copia de seguridad por hora en horas (por ejemplo, 12). Solo se aplica cuando --schedule-frequency es Hourly (RSV).
weekly-retention-weeks string No Número de semanas para mantener puntos de recuperación semanales. Obligatorio junto con --weekly-retention-days-of-week.
weekly-retention-days-of-week string No Días de la semana separados por comas marcados para la retención semanal (por ejemplo, Sunday o Saturday,Sunday). Obligatorio junto con --weekly-retention-weeks.
monthly-retention-months string No Número de meses para mantener los puntos de recuperación mensuales. Combinar con --monthly-retention-days-of-month (absoluto) o --monthly-retention-week-of-month + --monthly-retention-days-of-week (relativo).
monthly-retention-week-of-month string No Qué semana del mes etiquetar para la retención mensual: First, Second, Third, Fourth o Last. Utilizar con --monthly-retention-days-of-week (esquema relativo).
monthly-retention-days-of-week string No Días de la semana separados por comas para la etiqueta de retención mensual (por ejemplo, Sunday). Utilizar con --monthly-retention-week-of-month (esquema relativo).
monthly-retention-days-of-month string No Días separados por comas del mes para la retención mensual (de 1 a 28 o Last; por ejemplo, 1,15,Last). Esquema absoluto; mutuamente excluyente con --monthly-retention-week-of-month.
yearly-retention-years string No Número de años para mantener los puntos de recuperación anuales. Combínelo con --yearly-retention-months y --yearly-retention-days-of-month (absoluto) O --yearly-retention-week-of-month + --yearly-retention-days-of-week (relativo).
yearly-retention-months string No Meses separados por comas marcados para la conservación anual (por ejemplo, January o January,July).
yearly-retention-week-of-month string No Qué semana del mes o de los meses seleccionados se debe etiquetar para la retención anual: First, Second, Third, Fourth o Last. Utilizar con --yearly-retention-days-of-week (esquema relativo).
yearly-retention-days-of-week string No Días de la semana separados por comas para la etiqueta de retención anual (por ejemplo, Sunday). Utilizar con --yearly-retention-week-of-month (esquema relativo).
yearly-retention-days-of-month string No Días separados por comas del mes o meses seleccionados para la retención anual (de 1 a 28 o Last; por ejemplo, 1,Last). Esquema absoluto; mutuamente excluyente con --yearly-retention-week-of-month.
archive-tier-after-days string No Mueva los puntos de recuperación al nivel de archivo después de estos muchos días. Empareja con --archive-tier-mode.
archive-tier-mode string No Modo de clasificación por niveles de archivo: TierAfter (clasificar siempre tras --archive-tier-after-days) o CopyOnExpiry (copiar al archivo cuando caduque el punto de recuperación). Utilice --smart-tier para la clasificación por niveles recomendada por el servicio.
policy-sub-type string No Subtipo de directiva de máquina virtual de RSV: Standard o Enhanced. Enhanced es obligatorio para las programaciones por horas y las máquinas virtuales de Trusted Launch. Solo máquina virtual de RSV.
instant-rp-retention-days string No Retención instantánea de puntos de recuperación en días (de 1 a 30 para Estándar, de 1 a 7 para Mejorado). Solo máquina virtual de RSV.
instant-rp-resource-group string No Grupo de recursos que hospeda las instantáneas de puntos de recuperación instantánea. Solo máquina virtual de RSV.
snapshot-consistency string No Modo de coherencia de instantáneas para las copias de seguridad de máquinas virtuales: ApplicationConsistent o CrashConsistent. Solo máquina virtual de RSV.
full-schedule-frequency string No Frecuencia de programación de copia de seguridad completa para SQL/SAPHANA/SAPASE: Daily o Weekly. Únicamente RSV VmWorkload.
full-schedule-days-of-week string No Días separados por comas de la semana para la copia de seguridad completa (por ejemplo, Sunday). Obligatorio cuando --full-schedule-frequency es Weekly. Únicamente RSV VmWorkload.
differential-schedule-days-of-week string No Días de la semana separados por comas para la copia de seguridad diferencial (por ejemplo, Monday,Thursday). Únicamente RSV VmWorkload.
differential-retention-days string No Período de retención en días para copias de seguridad diferenciales. Únicamente RSV VmWorkload.
incremental-schedule-days-of-week string No Días de la semana separados por comas para la copia de seguridad incremental. RSV SAPHANA / SAPASE solo.
incremental-retention-days string No Período de retención en días para copias de seguridad incrementales. RSV SAPHANA / SAPASE solo.
log-frequency-minutes string No Frecuencia de copia de seguridad del registro de transacciones en minutos (por ejemplo, 15, 30, 60). Únicamente RSV VmWorkload.
log-retention-days string No Período de retención en días para las copias de seguridad del registro de transacciones. Únicamente RSV VmWorkload.
is-compression string No Habilite la compresión de copia de seguridad en el nivel de directiva. Únicamente RSV VmWorkload.
is-sql-compression string No Habilite la compresión nativa de copia de seguridad de SQL Server en una máquina virtual. Solo SQL de RSV.
smart-tier string No Active la estratificación inteligente (recomendación de archivado basada en aprendizaje automático). Solo máquina virtual de RSV. Equivalente a TieringMode=TierRecommended. Permanece separado de --archive-tier-mode porque genera una estructura de niveles estructuralmente diferente (Duration=0, DurationType=Invalid).
enable-snapshot-backup string No Habilita las copias de seguridad de instantáneas/instancias (puntos de recuperación de instantáneas de HANA System Replication). Solo para RSV SAPHANA.
snapshot-instant-rp-retention-days string No Intervalo de retención de punto de recuperación instantánea en días. Solo instantánea de RSV SAPHANA.
snapshot-instant-rp-resource-group string No Prefijo del grupo de recursos para las instantáneas de puntos de recuperación instantánea. Solo instantánea de RSV SAPHANA.
enable-vault-tier-copy string No Habilitar la copia en el nivel de almacén de las copias de seguridad del almacén operativo. Únicamente DPP AzureDisk.
vault-tier-copy-after-days string No Días tras los cuales se copia una copia de seguridad operativa al nivel de almacén. Únicamente DPP AzureDisk.
backup-mode string No Modo de copia de seguridad para cargas de trabajo de almacenamiento: Continuous (valor predeterminado para AzureBlob, ADLS) o Vaulted (puntos de recuperación discretos). DPP AzureBlob, AzureDataLakeStorage.
pitr-retention-days string No Retención de la restauración a un momento determinado en días para copias de seguridad continuas. DPP AzureBlob, AzureDataLakeStorage.
policy-tags string No Etiquetas de recursos aplicadas a la política de copia de seguridad de RSV como k1=v1,k2=v2. Solo RSV.
vault-type string No El tipo de almacén de copia de seguridad: rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). La herramienta detecta automáticamente el tipo de almacenes existentes al omitir este parámetro.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Política: Obtener directiva

Esta herramienta recupera la información de la directiva de copia de seguridad. La herramienta proporciona información detallada para una sola directiva al especificar el policy parámetro . Al omitir el parámetro policy, la herramienta lista todas las directivas de copia de seguridad configuradas en la bóveda.

Comando de la CLI de ejemplo

azmcp azurebackup policy get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--policy <policy>] \
  [--vault-type <vault-type>]
Parámetro Tipo Obligatorio Description
vault string Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
resource-group string El nombre del grupo de recursos de Azure.
policy string No Nombre de la directiva de copia de seguridad.
vault-type string No El tipo de almacén de copia de seguridad: rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). La herramienta detecta automáticamente el tipo de almacenes existentes al omitir este parámetro.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Directiva: actualizar directiva

Esta herramienta modifica una directiva de copia de seguridad existente de un almacén de Recovery Services. Puedes actualizar la hora de la programación de copias de seguridad y los días de retención diaria para las directivas de cargas de trabajo de máquinas virtuales, SQL, SAP HANA y recursos compartidos de archivos. La directiva indicada debe existir ya en el almacén.

Comando de la CLI de ejemplo

azmcp azurebackup policy update \
  --policy <policy> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--schedule-time <schedule-time>] \
  [--daily-retention-days <daily-retention-days>] \
  [--vault-type <vault-type>]
Parámetro Tipo Obligatorio Description
policy string Nombre de la directiva de copia de seguridad.
vault string Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
resource-group string El nombre del grupo de recursos de Azure.
schedule-time string No Hora de copia de seguridad en formato de 24 horas HH:mm (por ejemplo, 02:00), según la zona horaria de la directiva.
daily-retention-days string No Periodo de retención diario de los puntos de recuperación, en días. Se usa un valor específico del origen de datos si no se especifica ninguno.
vault-type string No El tipo de bóveda de copia de seguridad. Solo rsv se admite para la actualización de directivas; la herramienta detecta automáticamente el tipo al omitir este parámetro. No se admite la actualización de directivas para dpp (directivas de almacén de copias de seguridad).

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Elemento protegible: Enumerar elementos protegibles

En esta herramienta se enumeran los elementos de los que puede realizar copias de seguridad (elementos protegibles) en un almacén de Recovery Services. Algunos ejemplos son bases de datos SQL y bases de datos SAP HANA que la herramienta detecta en máquinas virtuales registradas. Use la herramienta para buscar bases de datos y cargas de trabajo disponibles para la protección de copia de seguridad. Esta herramienta solo es compatible con los almacenes de Recovery Services. Los orígenes de datos de la Plataforma de protección de datos usan identificadores de recurso de Resource Manager para la protección. Filtre los resultados por tipo de carga de trabajo, como SQL o SAP HANA, o por contenedor.

Comando de la CLI de ejemplo

azmcp azurebackup protectableitem list \
  --vault <vault> \
  --resource-group <resource-group> \
  [--workload-type <workload-type>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Parámetro Tipo Obligatorio Description
vault string Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
resource-group string El nombre del grupo de recursos de Azure.
workload-type string No Tipo de carga de trabajo: VM, SQL, SAPHANA, SAPASE, AzureFileShare (tipos de RSV); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (tipos DPP). También acepta alias como AzureVM y SQLDatabase.
container string No Nombre del contenedor de protección de RSV. Se aplica solo a las bóvedas de Recovery Services.
vault-type string No El tipo de almacén de copia de seguridad: rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). La herramienta detecta automáticamente el tipo de los almacenes existentes si se omite este parámetro.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Elemento protegido: Obtener información

Recupera información sobre los elementos protegidos de un almacén de copias de seguridad.

Esta herramienta devuelve información detallada sobre una única instancia de copia de seguridad al especificar el elemento protegido. Entre los detalles se incluyen el estado de protección, la información del origen de datos, la asignación de directivas y la última hora de copia de seguridad. Especifica el contenedor para los elementos del almacén de Recovery Services. Si se omite el elemento protegido, esta herramienta muestra una lista de todos los elementos protegidos (instancias de copia de seguridad) del almacén.

Comando de la CLI de ejemplo

azmcp azurebackup protecteditem get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--protected-item <protected-item>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Parámetro Tipo Obligatorio Description
vault string Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
resource-group string El nombre del grupo de recursos de Azure.
protected-item string No Nombre del elemento protegido o de la instancia de copia de seguridad.
container string No Nombre del contenedor de protección de RSV. Se aplica únicamente a las bóvedas de Recovery Services.
vault-type string No El tipo de almacén de copia de seguridad: rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). La herramienta detecta automáticamente el tipo de las bóvedas existentes cuando se omite este parámetro.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Elemento protegido: Configurar la protección de copia de seguridad

Configure la protección de copia de seguridad para un recurso de Azure mediante la creación de un elemento protegido o una instancia de copia de seguridad. Esta herramienta protege las máquinas virtuales, los discos, los recursos compartidos de archivos, las bases de datos SQL, las bases de datos SAP HANA y otros orígenes de datos admitidos. En el caso de las máquinas virtuales, proporcione el identificador de recurso de la máquina virtual Resource Manager como Datasource ID. Para las cargas de trabajo de SQL y SAP HANA, especifique el nombre del elemento protegible como Datasource ID (por ejemplo, SAPHanaDatabase;instance;dbname) y especifique el Container name. Especifique la directiva de copia de seguridad con el Policy parámetro . La operación se ejecuta de forma asincrónica, por lo que debe supervisar el trabajo de protección hasta que finalice.

Comando de la CLI de ejemplo

azmcp azurebackup protecteditem protect \
  --policy <policy> \
  --datasource-id <datasource-id> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--datasource-type <datasource-type>] \
  [--aks-snapshot-resource-group <aks-snapshot-resource-group>] \
  [--aks-included-namespaces <aks-included-namespaces>] \
  [--aks-excluded-namespaces <aks-excluded-namespaces>] \
  [--aks-label-selectors <aks-label-selectors>] \
  [--aks-include-cluster-scope-resources <aks-include-cluster-scope-resources>] \
  [--protected-item <protected-item>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Parámetro Tipo Obligatorio Description
policy string Nombre de la directiva de copia de seguridad.
datasource-id string Identificador del origen de datos. En el caso de las cargas de trabajo VM/FileShare/DPP, use el identificador de recurso de Resource Manager (por ejemplo, /subscriptions/.../virtualMachines/myvm). Para las cargas de trabajo invitadas de RSV (SQL/SAPHANA), use el nombre del elemento que se puede proteger de protectableitem list (por ejemplo, SAPHanaDatabase;instance;dbname).
vault string Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
resource-group string El nombre del grupo de recursos de Azure.
datasource-type string No Sugerencia de tipo de carga de trabajo: VM, SQL, SAPHANA, SAPASE, AzureFileShare (tipos de RSV); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (tipos DPP). También acepta alias como AzureVM y SQLDatabase.
aks-snapshot-resource-group string No Grupo de recursos que almacena las instantáneas de volumen de AKS creadas por Backup. Solo DPP AKS.
aks-included-namespaces string No Lista de espacios de nombres separados por comas que se incluirán en el ámbito predeterminado de la directiva de copia de seguridad de AKS. Solo DPP AKS.
aks-excluded-namespaces string No Lista separada por comas de los espacios de nombres que se deben excluir del ámbito predeterminado de la directiva de copia de seguridad de AKS. Solo DPP AKS.
aks-label-selectors string No Selectores de etiquetas separados por comas (por ejemplo, app=frontend,tier=web) que se aplican al ámbito predeterminado de la directiva de copia de seguridad de AKS. Solo DPP AKS.
aks-include-cluster-scope-resources string No Incluya recursos con ámbito de clúster en la directiva de copia de seguridad de AKS. Solo DPP AKS.
protected-item string No Nombre del elemento protegido o de la instancia de copia de seguridad.
container string No Nombre del contenedor de protección de RSV. Se aplica solo a las bóvedas de Recovery Services.
vault-type string No El tipo de almacén de copia de seguridad: rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). La herramienta detecta automáticamente el tipo de almacenes existentes al omitir este parámetro.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Elemento protegido: Restaurar elemento eliminado temporalmente

Esta herramienta restaura un elemento de copia de seguridad eliminado temporalmente a un estado de protección activa. Ayuda a recuperar copias de seguridad eliminadas accidentalmente o elementos protegidos. Para los almacenes de Recovery Services y los almacenes de Backup, especifique el identificador de recurso de Resource Manager del origen de datos con el parámetro datasource-id. Opcionalmente, especifique el parámetro container para elementos de carga de trabajo del almacén de Recovery Services, como SQL o SAP HANA. La operación se ejecuta de forma asincrónica y supervisa el progreso con azurebackup job get.

Comando de la CLI de ejemplo

azmcp azurebackup protecteditem undelete \
  --datasource-id <datasource-id> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--container <container>] \
  [--vault-type <vault-type>]
Parámetro Tipo Obligatorio Description
datasource-id string Identificador del origen de datos. En el caso de las cargas de trabajo VM/FileShare/DPP, use el identificador de recurso de Resource Manager (por ejemplo, /subscriptions/.../virtualMachines/myvm). Para las cargas de trabajo de RSV dentro de la máquina virtual invitada (SQL/SAPHANA), use el nombre del elemento protegible en protectableitem list (por ejemplo, SAPHanaDatabase;instance;dbname).
vault string Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
resource-group string El nombre del grupo de recursos de Azure.
container string No Nombre del contenedor de protección de RSV. Se aplica solo a las bóvedas de Recovery Services.
vault-type string No El tipo de almacén de copia de seguridad: rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). La herramienta detecta automáticamente el tipo correspondiente a los almacenes existentes cuando se omite este parámetro.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Punto de recuperación: obtener información del punto de recuperación

Esta herramienta recupera información de punto de recuperación para un elemento protegido. Al especificar el punto de recuperación, la herramienta devuelve información detallada sobre ese punto de recuperación, incluido el tiempo y el tipo. Al omitir el punto de recuperación, la herramienta enumera todos los puntos de recuperación disponibles para el elemento protegido.

Comando de la CLI de ejemplo

azmcp azurebackup recoverypoint get \
  --protected-item <protected-item> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--container <container>] \
  [--recovery-point <recovery-point>] \
  [--vault-type <vault-type>]
Parámetro Tipo Obligatorio Description
protected-item string Nombre del elemento protegido o de la instancia de copia de seguridad.
vault string Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
resource-group string El nombre del grupo de recursos de Azure.
container string No Nombre del contenedor de protección de RSV. Solo se aplica a los almacenes de Recovery Services.
recovery-point string No Identificador del punto de recuperación.
vault-type string No El tipo de almacén de copia de seguridad: rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). La herramienta detecta automáticamente el tipo de los almacenes existentes si se omite este parámetro.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Seguridad: Configuración del cifrado

Esta herramienta configura el cifrado de clave administrada por el cliente (CMK) en un almacén de copia de seguridad mediante una clave de Azure Key Vault. Admite tanto bóvedas de Recovery Services como bóvedas de copia de seguridad (DPP). La identidad administrada del almacén debe tener el rol Key Vault Crypto Service Encryption User en el almacén de claves. Use identity-type para especificar SystemAssigned o UserAssigned identidad. Proporcione user-assigned-identity-id cuando use una identidad asignada por el usuario.

Comando de la CLI de ejemplo

azmcp azurebackup security configure-encryption \
  --key-vault-uri <key-vault-uri> \
  --key-name <key-name> \
  --identity-type <identity-type> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--key-version <key-version>] \
  [--user-assigned-identity-id <user-assigned-identity-id>] \
  [--vault-type <vault-type>]
Parámetro Tipo Obligatorio Description
key-vault-uri string Key Vault URI (por ejemplo, https://kv-security-prod.vault.azure.net/).
key-name string Nombre de la clave de cifrado en el Key Vault.
identity-type string Tipo de identidad administrada: SystemAssigned, UserAssigned, SystemAssigned,UserAssignedo None.
vault string Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
resource-group string El nombre del grupo de recursos de Azure.
key-version string No Versión específica de la clave. Omítelo para utilizar siempre la última versión.
user-assigned-identity-id string No ID de recurso de Resource Manager de la identidad administrada asignada por el usuario para el acceso a Key Vault. Obligatorio cuando --identity-type es UserAssigned.
vault-type string No El tipo de almacén de copia de seguridad: rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). La herramienta detecta automáticamente el tipo de almacenes existentes al omitir este parámetro.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Seguridad: Configuración de la autorización multiusuario

Esta herramienta configura MUA en un almacén de copia de seguridad vinculando o desvinculando una instancia de Resource Guard. Proporcione un identificador de Resource Guard para habilitar MUA, que protege las operaciones críticas, como deshabilitar la eliminación temporal, quitar la inmutabilidad y detener la protección. Estas operaciones requieren aprobación de un administrador de seguridad con permisos en la instancia de Resource Guard. Omita el ID de Resource Guard para deshabilitar MUA. La deshabilitación de MUA es una operación protegida que requiere el rol de operador de MUA de copia de seguridad en la instancia de Resource Guard.

Comando de la CLI de ejemplo

azmcp azurebackup security configure-mua \
  --vault <vault> \
  --resource-group <resource-group> \
  [--resource-guard-id <resource-guard-id>] \
  [--vault-type <vault-type>]
Parámetro Tipo Obligatorio Description
vault string Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
resource-group string El nombre del grupo de recursos de Azure.
resource-guard-id string No Identificador de recurso de ARM de Resource Guard para vincular la autorización multiusuario (por ejemplo, /subscriptions/.../resourceGroups/.../providers/Microsoft.DataProtection/resourceGuards/myGuard).
vault-type string No El tipo de almacén de copia de seguridad: rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). La herramienta detecta automáticamente el tipo de los almacenes existentes si se omite este parámetro.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Almacén: Creación de un almacén de copia de seguridad

Esta herramienta crea un nuevo almacén de copia de seguridad. Especifique el tipo de almacén como rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). Para los almacenes dpp, la herramienta habilita de forma predeterminada una identidad administrada asignada por el sistema. El almacén seguro se autentica con orígenes de datos protegidos, como cuentas de almacenamiento, discos y servidores flexibles de PostgreSQL. Puede cambiar el tipo de identidad más adelante. Para usar ReadAccessGeoZoneRedundant, cree el almacén con un tipo de redundancia admitido y, a continuación, actualícelo. Tras la creación, esta herramienta devuelve los detalles del almacén.

Comando de la CLI de ejemplo

azmcp azurebackup vault create \
  --location <location> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--sku <sku>] \
  [--storage-type <storage-type>] \
  [--vault-type <vault-type>]
Parámetro Tipo Obligatorio Description
location string Región Azure (por ejemplo, eastus, westus2).
vault string Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
resource-group string El nombre del grupo de recursos de Azure.
sku string No La SKU del almacén. En el caso de los almacenes de Recovery Services, los valores aceptados son Standard y RS0.
storage-type string No Redundancia de almacenamiento: GeoRedundant, LocallyRedundanto ZoneRedundant.
vault-type string No El tipo de almacén de copia de seguridad: rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). La herramienta detecta automáticamente el tipo de los almacenes existentes si se omite este parámetro.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Almacén: Obtener almacén de copias de seguridad

Esta herramienta recupera información sobre los almacenes de copias de seguridad. Al especificar un almacén y un grupo de recursos, la herramienta devuelve información detallada sobre ese almacén, incluido el tipo de almacén, la ubicación, la SKU y la redundancia de almacenamiento. Si omite esos parámetros, la herramienta enumera todos los almacenes de copia de seguridad de la suscripción, incluidos los almacenes de Recovery Services y los almacenes de Backup (Plataforma de protección de datos). Para reducir la lista, filtra los resultados por tipo de almacén rsv o dpp, o por grupo de recursos. Use el --expand parámetro para incluir campos de posición de almacén adicionales, como el URI de la clave de cifrado, el estado de restauración entre regiones y el vínculo de protección de recursos de autorización multiusuario (MUA), en la respuesta.

Comando de la CLI de ejemplo

azmcp azurebackup vault get \
  [--vault <vault>] \
  [--vault-type <vault-type>] \
  [--resource-group <resource-group>] \
  [--expand <expand>]
Parámetro Tipo Obligatorio Description
vault string No Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
vault-type string No El tipo de almacén de copia de seguridad: rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). La herramienta detecta automáticamente el tipo de los almacenes existentes si se omite este parámetro.
resource-group string No El nombre del grupo de recursos de Azure.
expand string No Lista separada por comas de campos adicionales de postura de bóveda que se deben incluir: security, mua, o all.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local

Vault: Actualizar la configuración de Vault

Esta herramienta actualiza la configuración a nivel de almacén para un almacén de Recovery Services o un almacén de copias de seguridad. Puede cambiar la redundancia de almacenamiento, habilitar o deshabilitar la eliminación temporal, configurar la inmutabilidad y establecer el tipo de identidad administrada.

Comando de la CLI de ejemplo

azmcp azurebackup vault update \
  --vault <vault> \
  --resource-group <resource-group> \
  [--redundancy <redundancy>] \
  [--soft-delete <soft-delete>] \
  [--soft-delete-retention-days <soft-delete-retention-days>] \
  [--immutability-state <immutability-state>] \
  [--identity-type <identity-type>] \
  [--tags <tags>] \
  [--vault-type <vault-type>]
Parámetro Tipo Obligatorio Description
vault string Nombre del almacén de copia de seguridad (almacén de Recovery Services o almacén de Backup).
resource-group string El nombre del grupo de recursos de Azure.
redundancy string No Redundancia de almacenamiento: GeoRedundant, LocallyRedundant, ZoneRedundanto ReadAccessGeoZoneRedundant.
soft-delete string No Estado de la eliminación temporal: AlwaysOn, On o Off.
soft-delete-retention-days string No Período de retención de la eliminación reversible (14-180 días).
immutability-state string No Estado de inmutabilidad: Disabled, Enabledo Locked (irreversible).
identity-type string No Tipo de identidad administrada: SystemAssigned, UserAssigned, SystemAssigned,UserAssignedo None.
tags string No Etiquetas de recursos como objeto clave-valor JSON.
vault-type string No El tipo de almacén de copia de seguridad: rsv para un almacén de Recovery Services o dpp para un almacén de Backup (Plataforma de protección de datos). La herramienta detecta automáticamente el tipo de los almacenes existentes si se omite este parámetro.

Sugerencias de anotación de herramientas:

Destructivo Idempotente Abrir mundo Solo lectura Secret Requisito local