Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Lorsque vous utilisez Azure MCP Server, vous pouvez gérer les ressources Sauvegarde Azure à l’aide d’invites en langage naturel en utilisant le protocole Model Context Protocol (MCP). Sauvegarde Azure prend en charge deux types de coffres : le coffre Recovery Services (RSV) et le coffre de sauvegarde, également appelé DPP (Data Protection Platform). Vous pouvez créer et configurer des coffres de sauvegarde, définir et mettre à jour des stratégies de sauvegarde, et protéger et annuler la suppression des éléments. Vous pouvez également gérer les paramètres de gouvernance tels que la suppression réversible et l’immuabilité, configurer l’autorisation multiutilisateur (MUA) et surveiller les travaux de sauvegarde et les points de récupération.
Sauvegarde Azure fournit des fonctionnalités basées sur le cloud pour vos applications. Pour plus d’informations, consultez la documentation Sauvegarde Azure.
Note
Paramètres de l’outil : les outils Azure MCP Server définissent des paramètres pour les données dont ils ont besoin pour effectuer des tâches. Certains de ces paramètres sont spécifiques à chaque outil et sont documentés ici. D’autres paramètres sont globaux et partagés par tous les outils. Pour plus d’informations, consultez Paramètres de l’outil.
Sauvegarde : obtenir l’état
Cet outil vérifie l’état de sauvegarde d’une ressource Azure via Sauvegarde Azure. Elle retourne si la ressource est protégée, ainsi que les détails du coffre et de la stratégie. Utilisez-la pour vérifier si une machine virtuelle, un disque, un compte de stockage ou une autre source de données est sauvegardée. Elle nécessite l’ID de ressource Azure Resource Manager pour la source de données et la région Azure où la ressource existe.
Exemple de commande CLI
azmcp azurebackup backup status \
--datasource-id <datasource-id> \
--location <location>
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
datasource-id |
string | Yes | Identificateur de source de données. Pour les charges de travail vm/FileShare/DPP, utilisez l’ID de ressource Resource Manager (par exemple). /subscriptions/.../virtualMachines/myvm Pour les charges de travail RSV in-guest (SQL/SAPHANA), utilisez le nom de l’élément protégeable à partir de protectableitem list (par exemple, SAPHanaDatabase;instance;dbname). |
location |
string | Yes | Région Azure (par exemple, eastus, westus2). |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Récupération d’urgence : Activer la restauration interrégion
Cet outil permet la restauration interrégion (CRR) sur un coffre de sauvegarde avec stockage géoredondant activé, afin de récupérer des sauvegardes depuis une région secondaire.
Exemple de commande CLI
azmcp azurebackup disasterrecovery enable-crr \
--vault <vault> \
--resource-group <resource-group> \
[--vault-type <vault-type>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
vault |
string | Yes | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
resource-group |
string | Yes | Le nom du groupe de ressources Azure. |
vault-type |
string | No | Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants lorsque vous omettez ce paramètre. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Gouvernance : répertorier les ressources sans stratégie de sauvegarde
Cet outil analyse votre abonnement et répertorie les ressources Azure qui ne sont pas protégées par une stratégie Sauvegarde Azure. Il utilise deux méthodes de découverte : l’énumération des ressources ARM permet d’identifier les ressources non protégées de premier niveau, et la découverte du coffre Recovery Services identifie les sous-ressources pouvant être protégées que le coffre découvre, mais ne protège pas encore. Les résultats incluent une valeur discoverySource (arm ou vault), et les éléments découverts par le coffre-fort incluent protectionState afin de pouvoir distinguer les éléments jamais protégés des éléments pour lesquels la protection a été interrompue.
Vous pouvez filtrer les résultats par type de ressource, groupe de ressources ou balises. Le filtrage des étiquettes s’applique uniquement aux ressources découvertes par ARM, car les sous-ressources découvertes via le coffre ne portent pas d’étiquettes ARM. La couverture comprend les machines virtuelles IaaS, SQL dans les machines virtuelles IaaS, les SAP HANA dans les machines virtuelles IaaS, les partages de fichiers Azure, les Stockage Blob, ADLS Gen2, AKS, Disques managés, le serveur flexible PostgreSQL, Cosmos DB et le SAN élastique.
Exemple de commande CLI
azmcp azurebackup governance find-unprotected \
[--resource-type-filter <resource-type-filter>] \
[--tag-filter <tag-filter>] \
[--resource-group <resource-group>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
resource-type-filter |
string | No | Types de ressources à filtrer (séparés par des virgules). |
tag-filter |
string | No | Filtre basé sur des balises au format key=value (par exemple, environment=production). |
resource-group |
string | No | Le nom du groupe de ressources Azure. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Gouvernance : Configurer l’état d’immuabilité
Cet outil configure l’état d’immuabilité d’un coffre de sauvegarde. Définissez l’état sur Disabled, Enabledou Locked. Avertissement : Locked est irréversible.
Exemple de commande CLI
azmcp azurebackup governance immutability \
--immutability-state <immutability-state> \
--vault <vault> \
--resource-group <resource-group> \
[--vault-type <vault-type>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
immutability-state |
string | Yes | État d’immuabilité : Disabled, Enabledou Locked (irréversible). |
vault |
string | Yes | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
resource-group |
string | Yes | Le nom du groupe de ressources Azure. |
vault-type |
string | No | Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants lorsque vous omettez ce paramètre. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Gouvernance : Configurer la suppression réversible
Cet outil configure les paramètres de suppression réversible pour un coffre de sauvegarde. Définissez l’état de suppression réversible sur AlwaysOn, On ou Off. Spécifiez éventuellement la période de rétention de la suppression réversible en jours (14 à 180). Par exemple, activez la suppression réversible On avec une rétention de 30 jours pour le coffre contosoBackupVault dans le groupe de ressources rg-backup.
Exemple de commande CLI
azmcp azurebackup governance soft-delete \
--soft-delete <soft-delete> \
--vault <vault> \
--resource-group <resource-group> \
[--soft-delete-retention-days <soft-delete-retention-days>] \
[--vault-type <vault-type>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
soft-delete |
string | Yes | État de suppression réversible : AlwaysOn, On ou Off. |
vault |
string | Yes | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
resource-group |
string | Yes | Le nom du groupe de ressources Azure. |
soft-delete-retention-days |
string | No | Période de rétention de suppression réversible (14 à 180 jours). |
vault-type |
string | No | Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants lorsque vous omettez ce paramètre. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Tâche : obtenir les informations sur la tâche de sauvegarde
Cet outil récupère les informations de la tâche de sauvegarde depuis un coffre. Lorsque vous spécifiez l’ID de travail, l’outil retourne des informations détaillées sur ce travail. Les informations incluent le type d’opération, l’état, les heures de début et de fin, les codes d’erreur et les détails de la source de données. Lorsque vous omettez l’ID de la tâche, l’outil répertorie toutes les tâches de sauvegarde dans le coffre de sauvegarde.
Exemple de commande CLI
azmcp azurebackup job get \
--vault <vault> \
--resource-group <resource-group> \
[--job <job>] \
[--vault-type <vault-type>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
vault |
string | Yes | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
resource-group |
string | Yes | Le nom du groupe de ressources Azure. |
job |
string | No | L’identifiant de la tâche de sauvegarde. |
vault-type |
string | No | Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants lorsque vous omettez ce paramètre. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Stratégie : Créer une stratégie de sauvegarde
Cet outil crée une stratégie de sauvegarde pour le type de charge de travail que vous spécifiez et vous permet de définir des règles de planification et de rétention.
Exemple de commande CLI
azmcp azurebackup policy create \
--policy <policy> \
--workload-type <workload-type> \
--vault <vault> \
--resource-group <resource-group> \
[--daily-retention-days <daily-retention-days>] \
[--time-zone <time-zone>] \
[--schedule-frequency <schedule-frequency>] \
[--schedule-times <schedule-times>] \
[--schedule-days-of-week <schedule-days-of-week>] \
[--hourly-interval-hours <hourly-interval-hours>] \
[--hourly-window-start-time <hourly-window-start-time>] \
[--hourly-window-duration-hours <hourly-window-duration-hours>] \
[--weekly-retention-weeks <weekly-retention-weeks>] \
[--weekly-retention-days-of-week <weekly-retention-days-of-week>] \
[--monthly-retention-months <monthly-retention-months>] \
[--monthly-retention-week-of-month <monthly-retention-week-of-month>] \
[--monthly-retention-days-of-week <monthly-retention-days-of-week>] \
[--monthly-retention-days-of-month <monthly-retention-days-of-month>] \
[--yearly-retention-years <yearly-retention-years>] \
[--yearly-retention-months <yearly-retention-months>] \
[--yearly-retention-week-of-month <yearly-retention-week-of-month>] \
[--yearly-retention-days-of-week <yearly-retention-days-of-week>] \
[--yearly-retention-days-of-month <yearly-retention-days-of-month>] \
[--archive-tier-after-days <archive-tier-after-days>] \
[--archive-tier-mode <archive-tier-mode>] \
[--policy-sub-type <policy-sub-type>] \
[--instant-rp-retention-days <instant-rp-retention-days>] \
[--instant-rp-resource-group <instant-rp-resource-group>] \
[--snapshot-consistency <snapshot-consistency>] \
[--full-schedule-frequency <full-schedule-frequency>] \
[--full-schedule-days-of-week <full-schedule-days-of-week>] \
[--differential-schedule-days-of-week <differential-schedule-days-of-week>] \
[--differential-retention-days <differential-retention-days>] \
[--incremental-schedule-days-of-week <incremental-schedule-days-of-week>] \
[--incremental-retention-days <incremental-retention-days>] \
[--log-frequency-minutes <log-frequency-minutes>] \
[--log-retention-days <log-retention-days>] \
[--is-compression <is-compression>] \
[--is-sql-compression <is-sql-compression>] \
[--smart-tier <smart-tier>] \
[--enable-snapshot-backup <enable-snapshot-backup>] \
[--snapshot-instant-rp-retention-days <snapshot-instant-rp-retention-days>] \
[--snapshot-instant-rp-resource-group <snapshot-instant-rp-resource-group>] \
[--enable-vault-tier-copy <enable-vault-tier-copy>] \
[--vault-tier-copy-after-days <vault-tier-copy-after-days>] \
[--backup-mode <backup-mode>] \
[--pitr-retention-days <pitr-retention-days>] \
[--policy-tags <policy-tags>] \
[--vault-type <vault-type>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
policy |
string | Yes | Nom de la stratégie de sauvegarde. |
workload-type |
string | Yes | Type de charge de travail : machine virtuelle, SQL, SAPHANA, SAPASE, AzureFileShare (types RSV) ; AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (types DPP). Accepte également des alias tels qu’AzureVM et SQLDatabase. |
vault |
string | Yes | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
resource-group |
string | Yes | Le nom du groupe de ressources Azure. |
daily-retention-days |
string | No | Durée de conservation quotidienne des points de récupération, en jours. La valeur par défaut est spécifique à une source de données si vous ne spécifiez pas une valeur spécifique. |
time-zone |
string | No | Windows identificateur de fuseau horaire pour la planification de sauvegarde (par exemple, UTC, Pacific Standard Time, India Standard Time). Si vous l’omettez, la planification s’exécute au format UTC. |
schedule-frequency |
string | No | Fréquence de planification de sauvegarde. Les coffres-forts RSV acceptent Daily, Weekly ou Hourly. Les coffres DPP (Sauvegarde) acceptent les intervalles ISO 8601 : PT4H, , PT6H, PT8HPT12H, P1D, , P1WP2Wou P1M. |
schedule-times |
string | No | Liste séparée par des virgules des heures de sauvegarde au format HH :mm 24h (par exemple, 02:00 ou 02:00,14:00). Interprété en --time-zone.
02:00 La valeur par défaut est UTC si vous ne spécifiez pas de valeur. Seule la première fois sert d’heure de début de planification. |
schedule-days-of-week |
string | No | Jours de la semaine séparés par des virgules où la sauvegarde doit s’exécuter (par exemple, Monday,Wednesday,Friday). Obligatoire pour les Weekly planifications. |
hourly-interval-hours |
string | No | Intervalle en heures entre les sauvegardes horaires. Valeurs valides : 4, , 68, 12. S’applique uniquement quand --schedule-frequency est Hourly (RSV). |
hourly-window-start-time |
string | No | Heure de début de la fenêtre de sauvegarde horaire au format 24 h HH:mm (par exemple, 08:00). S’applique uniquement quand --schedule-frequency est Hourly (RSV). |
hourly-window-duration-hours |
string | No | Durée de la fenêtre de sauvegarde horaire en heures (par exemple, 12). S’applique uniquement quand --schedule-frequency est Hourly (RSV). |
weekly-retention-weeks |
string | No | Nombre de semaines pour conserver les points de récupération hebdomadaires. Obligatoire avec --weekly-retention-days-of-week. |
weekly-retention-days-of-week |
string | No | Jours de la semaine, séparés par des virgules, marqués pour la rétention hebdomadaire (par exemple, Sunday ou Saturday,Sunday). Obligatoire avec --weekly-retention-weeks. |
monthly-retention-months |
string | No | Nombre de mois pour conserver les points de récupération mensuels. Associez avec l’un ou l’autre --monthly-retention-days-of-month (absolu) OU --monthly-retention-week-of-month + --monthly-retention-days-of-week (relatif). |
monthly-retention-week-of-month |
string | No | Semaine du mois à baliser pour la rétention mensuelle : First, , Second, Third, Fourthou Last. Utiliser avec --monthly-retention-days-of-week (schéma relatif). |
monthly-retention-days-of-week |
string | No | Jours séparés par des virgules de la semaine pour la balise de rétention mensuelle (par exemple, Sunday). Utiliser avec --monthly-retention-week-of-month (schéma relatif). |
monthly-retention-days-of-month |
string | No | Jours séparés par des virgules du mois pour la rétention mensuelle (1 à 28 ou Last, par exemple, 1,15,Last). Schéma absolu ; mutuellement exclusif avec --monthly-retention-week-of-month. |
yearly-retention-years |
string | No | Nombre d’années pour conserver les points de récupération annuels. Combinez avec --yearly-retention-months et soit --yearly-retention-days-of-month (absolu) OR --yearly-retention-week-of-month + --yearly-retention-days-of-week (relatif). |
yearly-retention-months |
string | No | Mois séparés par des virgules marqués pour la rétention annuelle (par exemple, January ou January,July). |
yearly-retention-week-of-month |
string | No | Semaine du mois ou des mois sélectionnés à baliser pour la rétention annuelle : First, , Second, Third, Fourthou Last. Utiliser avec --yearly-retention-days-of-week (schéma relatif). |
yearly-retention-days-of-week |
string | No | Jours de la semaine séparés par des virgules pour la balise de rétention annuelle (par exemple, Sunday). Utiliser avec --yearly-retention-week-of-month (schéma relatif). |
yearly-retention-days-of-month |
string | No | Jours séparés par des virgules du mois ou des mois sélectionnés pour la rétention annuelle (1 à 28 ou Last, par exemple, 1,Last). Schéma absolu ; mutuellement exclusif avec --yearly-retention-week-of-month. |
archive-tier-after-days |
string | No | Déplacez les points de récupération vers le niveau Archive après ce nombre de jours. Associer avec --archive-tier-mode. |
archive-tier-mode |
string | No | Mode de hiérarchisation des archives : TierAfter (toujours archiver après --archive-tier-after-days) ou CopyOnExpiry (copier vers l’archive à l’expiration du point de récupération). Utilisez --smart-tier pour la hiérarchisation recommandée par le service. |
policy-sub-type |
string | No | Sous-type de stratégie de machine virtuelle RSV : Standard ou Enhanced.
Enhanced est requis pour les planifications horaires et les machines virtuelles Trusted Launch. Machine virtuelle RSV uniquement. |
instant-rp-retention-days |
string | No | Conservation instantanée des points de récupération en jours (1 à 30 pour Standard, 1 à 7 pour Amélioré). Machine virtuelle RSV uniquement. |
instant-rp-resource-group |
string | No | Groupe de ressources qui héberge les captures instantanées du point de récupération instantanée. Machine virtuelle RSV uniquement. |
snapshot-consistency |
string | No | Mode de cohérence des instantanés pour les sauvegardes de machine virtuelle : ApplicationConsistent ou CrashConsistent. Machine virtuelle RSV uniquement. |
full-schedule-frequency |
string | No | Fréquence complète de planification de sauvegarde pour SQL/SAPHANA/SAPASE : Daily ou Weekly. RSV VmWorkload uniquement. |
full-schedule-days-of-week |
string | No | Jours séparés par des virgules de la semaine pour la sauvegarde complète (par exemple, Sunday). Obligatoire quand --full-schedule-frequency est Weekly. RSV VmWorkload uniquement. |
differential-schedule-days-of-week |
string | No | Jours de la semaine séparés par des virgules pour la sauvegarde différentielle (par exemple, Monday,Thursday). RSV VmWorkload uniquement. |
differential-retention-days |
string | No | Période de rétention en jours pour les sauvegardes différentielles. RSV VmWorkload uniquement. |
incremental-schedule-days-of-week |
string | No | Jours de la semaine séparés par des virgules pour la sauvegarde incrémentielle. RSV SAPHANA / SAPASE uniquement. |
incremental-retention-days |
string | No | Période de rétention en jours pour les sauvegardes incrémentielles. RSV SAPHANA / SAPASE uniquement. |
log-frequency-minutes |
string | No | Fréquence de sauvegarde du journal des transactions en minutes (par exemple, 15, 30, 60). RSV VmWorkload uniquement. |
log-retention-days |
string | No | Période de rétention en jours pour les sauvegardes du journal des transactions. RSV VmWorkload uniquement. |
is-compression |
string | No | Activez la compression de sauvegarde au niveau de la stratégie. RSV VmWorkload uniquement. |
is-sql-compression |
string | No | Activez SQL Server sur la compression de sauvegarde native de la machine virtuelle. RSV SQL uniquement. |
smart-tier |
string | No | Activer la hiérarchisation intelligente (recommandation d’archive basée sur Machine Learning). Machine virtuelle RSV uniquement. Équivalent à TieringMode=TierRecommended. Reste séparé de --archive-tier-mode car il émet une structure de hiérarchisation structurellement différente (Duration=0, DurationType=Invalid). |
enable-snapshot-backup |
string | No | Activer les sauvegardes des instantanés/instances (points de récupération par instantané de la réplication du système HANA). RSV SAPHANA uniquement. |
snapshot-instant-rp-retention-days |
string | No | Plage de rétention des points de récupération instantanée, en jours. Capture instantanée SAPHANA RSV uniquement. |
snapshot-instant-rp-resource-group |
string | No | Préfixe de groupe de ressources pour les points de récupération instantanée instantané. Capture instantanée SAPHANA RSV uniquement. |
enable-vault-tier-copy |
string | No | Activez la copie vers le niveau coffre des sauvegardes du magasin opérationnel. DPP AzureDisk uniquement. |
vault-tier-copy-after-days |
string | No | Nombre de jours après lequel une sauvegarde opérationnelle est copiée vers le niveau coffre. DPP AzureDisk uniquement. |
backup-mode |
string | No | Mode de sauvegarde pour les charges de travail de stockage : Continuous (par défaut pour AzureBlob, ADLS) ou Vaulted (points de récupération discrets). DPP AzureBlob, AzureDataLakeStorage. |
pitr-retention-days |
string | No | Durée de conservation de la restauration à un instant donné en jours pour les sauvegardes continues. DPP AzureBlob, AzureDataLakeStorage. |
policy-tags |
string | No | Balises de ressources appliquées à la stratégie de sauvegarde RSV sous la forme k1=v1,k2=v2. RSV uniquement. |
vault-type |
string | No | Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants lorsque vous omettez ce paramètre. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
Stratégie : obtenir une stratégie
Cet outil récupère les informations de stratégie de sauvegarde. L’outil fournit des informations détaillées pour une stratégie unique lorsque vous spécifiez le policy paramètre. Lorsque vous omettez le paramètre policy, l’outil répertorie toutes les stratégies de sauvegarde configurées dans le coffre.
Exemple de commande CLI
azmcp azurebackup policy get \
--vault <vault> \
--resource-group <resource-group> \
[--policy <policy>] \
[--vault-type <vault-type>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
vault |
string | Yes | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
resource-group |
string | Yes | Le nom du groupe de ressources Azure. |
policy |
string | No | Nom de la stratégie de sauvegarde. |
vault-type |
string | No | Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants si vous omettez ce paramètre. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Stratégie : Mettre à jour la stratégie
Cet outil modifie une stratégie de sauvegarde de coffre Recovery Services existante. Vous pouvez mettre à jour le temps de planification de la sauvegarde et les jours de rétention quotidiens pour les stratégies de charge de travail de machines virtuelles, SQL, SAP HANA et de partage de fichiers. La stratégie nommée doit déjà exister dans le coffre.
Exemple de commande CLI
azmcp azurebackup policy update \
--policy <policy> \
--vault <vault> \
--resource-group <resource-group> \
[--schedule-time <schedule-time>] \
[--daily-retention-days <daily-retention-days>] \
[--vault-type <vault-type>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
policy |
string | Yes | Nom de la stratégie de sauvegarde. |
vault |
string | Yes | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
resource-group |
string | Yes | Le nom du groupe de ressources Azure. |
schedule-time |
string | No | Heure de sauvegarde au format 24 heures HH:mm (par exemple, 02:00), interprétée dans le fuseau horaire de la politique. |
daily-retention-days |
string | No | Durée de conservation quotidienne des points de récupération, en jours. La valeur par défaut est spécifique à une source de données si vous ne spécifiez pas une valeur spécifique. |
vault-type |
string | No | Type de coffre de sauvegarde. Uniquement rsv est pris en charge pour la mise à jour de stratégie ; l’outil détecte automatiquement le type lorsque vous omettez ce paramètre. La mise à jour de la stratégie n’est pas prise en charge pour les stratégies dpp(coffre de sauvegarde). |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Élément pouvant être protégé : répertorier les éléments pouvant être protégés
Cet outil répertorie les éléments que vous pouvez sauvegarder (éléments pouvant être protégés) dans un coffre Recovery Services. Les exemples incluent des bases de données SQL et des bases de données SAP HANA découvertes par l’outil sur des machines virtuelles inscrites. Utilisez l’outil pour rechercher des bases de données et des charges de travail disponibles pour la protection des sauvegardes. Cet outil ne prend en charge que les coffres Recovery Services. Les sources de données de la plateforme de protection des données utilisent des identifiants de ressource Resource Manager pour assurer la protection. Filtrez les résultats par type de charge de travail, tel que SQL ou SAP HANA, ou par conteneur.
Exemple de commande CLI
azmcp azurebackup protectableitem list \
--vault <vault> \
--resource-group <resource-group> \
[--workload-type <workload-type>] \
[--container <container>] \
[--vault-type <vault-type>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
vault |
string | Yes | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
resource-group |
string | Yes | Le nom du groupe de ressources Azure. |
workload-type |
string | No | Type de charge de travail : machine virtuelle, SQL, SAPHANA, SAPASE, AzureFileShare (types RSV) ; AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (types DPP). Accepte également des alias tels qu’AzureVM et SQLDatabase. |
container |
string | No | Nom du conteneur de protection RSV. S’applique uniquement aux coffres Recovery Services. |
vault-type |
string | No | Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants lorsque vous omettez ce paramètre. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Élément protégé : Obtenir des informations
Récupère les informations d’un élément protégé à partir d’un coffre de sauvegarde.
Cet outil retourne des informations détaillées sur une seule instance de sauvegarde lorsque vous spécifiez l’élément protégé. Les détails incluent l’état de la protection, les informations de source de données, l’attribution de stratégie et l’heure de la dernière sauvegarde. Spécifiez le conteneur des éléments du coffre Recovery Services. Lorsque vous omettez l’élément protégé, l’outil répertorie tous les éléments protégés (instances de sauvegarde) dans le coffre.
Exemple de commande CLI
azmcp azurebackup protecteditem get \
--vault <vault> \
--resource-group <resource-group> \
[--protected-item <protected-item>] \
[--container <container>] \
[--vault-type <vault-type>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
vault |
string | Yes | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
resource-group |
string | Yes | Le nom du groupe de ressources Azure. |
protected-item |
string | No | Nom de l’élément protégé ou de l’instance de sauvegarde. |
container |
string | No | Nom du conteneur de protection RSV. S’applique uniquement aux coffres Recovery Services. |
vault-type |
string | No | Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants lorsque vous omettez ce paramètre. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Élément protégé : Configurer la protection de sauvegarde
Configurez la protection de sauvegarde pour une ressource Azure en créant un élément protégé ou une instance de sauvegarde. Cet outil protège les machines virtuelles, les disques, les partages de fichiers, les bases de données SQL, les bases de données SAP HANA et d’autres sources de données prises en charge. Pour les VM, fournissez l’ID de ressource Resource Manager de la VM comme Datasource ID. Pour les charges de travail SQL et SAP HANA, spécifiez le nom de l’élément pouvant être protégé comme Datasource ID (par exemple) SAPHanaDatabase;instance;dbnameet spécifiez le Container name. Spécifiez la stratégie de sauvegarde avec le Policy paramètre. L’opération s’exécute de façon asynchrone, de sorte que surveillez le travail de protection jusqu’à ce qu’il se termine.
Exemple de commande CLI
azmcp azurebackup protecteditem protect \
--policy <policy> \
--datasource-id <datasource-id> \
--vault <vault> \
--resource-group <resource-group> \
[--datasource-type <datasource-type>] \
[--aks-snapshot-resource-group <aks-snapshot-resource-group>] \
[--aks-included-namespaces <aks-included-namespaces>] \
[--aks-excluded-namespaces <aks-excluded-namespaces>] \
[--aks-label-selectors <aks-label-selectors>] \
[--aks-include-cluster-scope-resources <aks-include-cluster-scope-resources>] \
[--protected-item <protected-item>] \
[--container <container>] \
[--vault-type <vault-type>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
policy |
string | Yes | Nom de la stratégie de sauvegarde. |
datasource-id |
string | Yes | Identificateur de source de données. Pour les charges de travail vm/FileShare/DPP, utilisez l’ID de ressource Resource Manager (par exemple). /subscriptions/.../virtualMachines/myvm Pour les charges de travail RSV invité (SQL/SAPHANA), utilisez le nom de l’élément protégeable figurant dans protectableitem list (par exemple, SAPHanaDatabase;instance;dbname). |
vault |
string | Yes | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
resource-group |
string | Yes | Le nom du groupe de ressources Azure. |
datasource-type |
string | No | Indicateur de type de charge de travail : machine virtuelle, SQL, SAPHANA, SAPASE, AzureFileShare (types RSV) ; AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (types DPP). Accepte également des alias tels qu’AzureVM et SQLDatabase. |
aks-snapshot-resource-group |
string | No | Groupe de ressources qui stocke les instantanés de volume AKS créés par Backup. DPP AKS uniquement. |
aks-included-namespaces |
string | No | Liste séparée par des virgules d’espaces de noms à inclure dans l’étendue par défaut de la stratégie de sauvegarde AKS. DPP AKS uniquement. |
aks-excluded-namespaces |
string | No | Liste séparée par des virgules d’espaces de noms à exclure de l’étendue par défaut de la stratégie de sauvegarde AKS. DPP AKS uniquement. |
aks-label-selectors |
string | No | Sélecteurs d’étiquettes séparés par des virgules (par exemple app=frontend,tier=web) qui s’appliquent à l’étendue par défaut de la stratégie de sauvegarde AKS. DPP AKS uniquement. |
aks-include-cluster-scope-resources |
string | No | Incluez les ressources étendues au cluster dans la stratégie de sauvegarde AKS. DPP AKS uniquement. |
protected-item |
string | No | Nom de l’élément protégé ou de l’instance de sauvegarde. |
container |
string | No | Nom du conteneur de protection RSV. S’applique uniquement aux coffres Recovery Services. |
vault-type |
string | No | Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants si vous omettez ce paramètre. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
Élément protégé : restaurer un élément supprimé de manière réversible
Cet outil restaure un élément de sauvegarde supprimé de manière réversible dans un état de protection actif. Il vous aide à récupérer des sauvegardes ou des éléments protégés accidentellement supprimés. Pour les coffres Recovery Services et les coffres de sauvegarde, spécifiez l’ID de ressource Resource Manager de la source de données à l’aide du paramètre datasource-id. Si vous le souhaitez, spécifiez le paramètre container pour les éléments de charge de travail du coffre Recovery Services tels que SQL ou SAP HANA. L’opération s’exécute de manière asynchrone et vous surveillez la progression avec azurebackup job get.
Exemple de commande CLI
azmcp azurebackup protecteditem undelete \
--datasource-id <datasource-id> \
--vault <vault> \
--resource-group <resource-group> \
[--container <container>] \
[--vault-type <vault-type>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
datasource-id |
string | Yes | Identificateur de source de données. Pour les charges de travail vm/FileShare/DPP, utilisez l’ID de ressource Resource Manager (par exemple). /subscriptions/.../virtualMachines/myvm Pour les charges de travail RSV in-guest (SQL/SAPHANA), utilisez le nom de l’élément protégeable à partir de protectableitem list (par exemple, SAPHanaDatabase;instance;dbname). |
vault |
string | Yes | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
resource-group |
string | Yes | Le nom du groupe de ressources Azure. |
container |
string | No | Nom du conteneur de protection RSV. S’applique uniquement aux coffres Recovery Services. |
vault-type |
string | No | Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants si vous omettez ce paramètre. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Point de récupération : obtenir des informations sur le point de récupération
Cet outil récupère les informations de point de récupération d’un élément protégé. Lorsque vous spécifiez le point de récupération, l’outil retourne des informations détaillées sur ce point de récupération, y compris l’heure et le type. Lorsque vous omettez le point de récupération, l’outil répertorie tous les points de récupération disponibles pour l’élément protégé.
Exemple de commande CLI
azmcp azurebackup recoverypoint get \
--protected-item <protected-item> \
--vault <vault> \
--resource-group <resource-group> \
[--container <container>] \
[--recovery-point <recovery-point>] \
[--vault-type <vault-type>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
protected-item |
string | Yes | Nom de l’élément protégé ou de l’instance de sauvegarde. |
vault |
string | Yes | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
resource-group |
string | Yes | Le nom du groupe de ressources Azure. |
container |
string | No | Nom du conteneur de protection RSV. S’applique uniquement aux coffres Recovery Services. |
recovery-point |
string | No | ID du point de récupération. |
vault-type |
string | No | Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants si vous omettez ce paramètre. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Sécurité : Configurer le chiffrement
Cet outil configure le chiffrement de clé gérée par le client (CMK) sur un coffre de sauvegarde à l’aide d’une clé de Azure Key Vault. Il prend en charge à la fois les coffres Recovery Services et les coffres de sauvegarde (DPP). L’identité managée du coffre doit disposer du rôle Utilisateur du chiffrement du service Crypto Key Vault sur le coffre de clés. Utilisez identity-type pour spécifier l’identité SystemAssigned ou UserAssigned. Indiquez user-assigned-identity-id lorsque vous utilisez une identité attribuée par l’utilisateur.
Exemple de commande CLI
azmcp azurebackup security configure-encryption \
--key-vault-uri <key-vault-uri> \
--key-name <key-name> \
--identity-type <identity-type> \
--vault <vault> \
--resource-group <resource-group> \
[--key-version <key-version>] \
[--user-assigned-identity-id <user-assigned-identity-id>] \
[--vault-type <vault-type>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
key-vault-uri |
string | Yes | URI du Key Vault (par exemple, https://kv-security-prod.vault.azure.net/). |
key-name |
string | Yes | Nom de la clé de chiffrement dans le Key Vault. |
identity-type |
string | Yes | Type d’identité managée : SystemAssigned, , UserAssignedSystemAssigned,UserAssignedou None. |
vault |
string | Yes | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
resource-group |
string | Yes | Le nom du groupe de ressources Azure. |
key-version |
string | No | Version de clé spécifique. Omettez d’utiliser toujours la dernière version. |
user-assigned-identity-id |
string | No | ID de ressource Resource Manager de l’identité managée attribuée par l’utilisateur pour accéder au coffre de clés. Obligatoire quand --identity-type est UserAssigned. |
vault-type |
string | No | Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres-forts existants lorsque vous omettez ce paramètre. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Sécurité : Configurer l’autorisation multiutilisateur
Cet outil configure MUA sur un coffre de sauvegarde en liant ou dissociant une instance Resource Guard. Fournissez un ID de Resource Guard pour activer la MUA, qui protège les opérations critiques telles que la désactivation de la suppression réversible, la suppression de l’immuabilité et l’arrêt de la protection. Ces opérations nécessitent l’approbation d’un administrateur de sécurité disposant d’autorisations sur l’instance Resource Guard. Omettez l’ID Resource Guard pour désactiver MUA. La désactivation de MUA est une opération protégée qui nécessite le rôle Opérateur MUA de sauvegarde sur l’instance Resource Guard.
Exemple de commande CLI
azmcp azurebackup security configure-mua \
--vault <vault> \
--resource-group <resource-group> \
[--resource-guard-id <resource-guard-id>] \
[--vault-type <vault-type>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
vault |
string | Yes | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
resource-group |
string | Yes | Le nom du groupe de ressources Azure. |
resource-guard-id |
string | No | ID de ressource ARM du Resource Guard à lier pour l’autorisation multiutilisateur (par exemple, /subscriptions/.../resourceGroups/.../providers/Microsoft.DataProtection/resourceGuards/myGuard). |
vault-type |
string | No | Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants lorsque vous omettez ce paramètre. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Coffre-fort : Créer un coffre-fort de sauvegarde
Cet outil crée un nouveau coffre de sauvegarde. Spécifiez le type de coffre comme rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). Pour les coffres dpp, l’outil active par défaut une identité managée attribuée par le système. Le coffre-fort s’authentifie auprès de sources de données protégées telles que des comptes de stockage, des disques et des serveurs flexibles PostgreSQL. Vous pouvez modifier le type d’identité ultérieurement. Pour utiliser ReadAccessGeoZoneRedundant, créez le coffre avec un type de redondance pris en charge, puis mettez-le à jour. Après la création, l’outil renvoie les détails du coffre.
Exemple de commande CLI
azmcp azurebackup vault create \
--location <location> \
--vault <vault> \
--resource-group <resource-group> \
[--sku <sku>] \
[--storage-type <storage-type>] \
[--vault-type <vault-type>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
location |
string | Yes | Région Azure (par exemple, eastus, westus2). |
vault |
string | Yes | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
resource-group |
string | Yes | Le nom du groupe de ressources Azure. |
sku |
string | No | SKU du coffre. Pour les coffres Recovery Services, les valeurs acceptées sont Standard et RS0. |
storage-type |
string | No | Redondance du stockage : GeoRedundant, LocallyRedundantou ZoneRedundant. |
vault-type |
string | No | Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants si vous omettez ce paramètre. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
Coffre de sauvegarde : obtenir le coffre de sauvegarde
Cet outil récupère les informations du coffre de sauvegarde. Lorsque vous spécifiez un coffre et un groupe de ressources, l’outil retourne des informations détaillées sur ce coffre, notamment le type, l’emplacement, la référence SKU et la redondance du stockage. Si vous omettez ces paramètres, l’outil répertorie tous les coffres de sauvegarde de l’abonnement, y compris les coffres Recovery Services et les coffres de sauvegarde (plateforme de protection des données). Pour affiner la liste, filtrez les résultats par type de coffre rsv ou dpp, ou par groupe de ressources. Utilisez le paramètre --expand pour inclure dans la réponse des champs supplémentaires relatifs à la posture du coffre, tels que l’URI de la clé de chiffrement, l’état de restauration interrégion et le lien de protection des ressources pour l’autorisation multi-utilisateur (MUA).
Exemple de commande CLI
azmcp azurebackup vault get \
[--vault <vault>] \
[--vault-type <vault-type>] \
[--resource-group <resource-group>] \
[--expand <expand>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
vault |
string | No | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
vault-type |
string | No | Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants si vous omettez ce paramètre. |
resource-group |
string | No | Le nom du groupe de ressources Azure. |
expand |
string | No | Liste séparée par des virgules des champs de posture de coffre supplémentaires à inclure : security, muaou all. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Coffre : Mettre à jour les paramètres du coffre
Cet outil met à jour les paramètres au niveau du coffre pour un coffre Recovery Services ou un coffre de sauvegarde. Vous pouvez modifier la redondance du stockage, activer ou désactiver la suppression réversible, configurer l’immuabilité et définir le type d’identité managée.
Exemple de commande CLI
azmcp azurebackup vault update \
--vault <vault> \
--resource-group <resource-group> \
[--redundancy <redundancy>] \
[--soft-delete <soft-delete>] \
[--soft-delete-retention-days <soft-delete-retention-days>] \
[--immutability-state <immutability-state>] \
[--identity-type <identity-type>] \
[--tags <tags>] \
[--vault-type <vault-type>]
| Paramètre | Type | Obligatoire | Description |
|---|---|---|---|
vault |
string | Yes | Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde). |
resource-group |
string | Yes | Le nom du groupe de ressources Azure. |
redundancy |
string | No | Redondance du stockage : GeoRedundant, , LocallyRedundantZoneRedundantou ReadAccessGeoZoneRedundant. |
soft-delete |
string | No | État de suppression réversible : AlwaysOn, On ou Off. |
soft-delete-retention-days |
string | No | Période de rétention de suppression réversible (14 à 180 jours). |
immutability-state |
string | No | État d’immuabilité : Disabled, Enabledou Locked (irréversible). |
identity-type |
string | No | Type d’identité managée : SystemAssigned, , UserAssignedSystemAssigned,UserAssignedou None. |
tags |
string | No | Balises de ressource en tant qu’objet clé-valeur JSON. |
vault-type |
string | No | Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants si vous omettez ce paramètre. |
Astuces pour l'annotation des outils :
| Destructeur | Idempotent | Open World | Lecture seule | Secret | Paramètres régionaux requis |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |