Outils MCP Server pour Sauvegarde Azure

Lorsque vous utilisez Azure MCP Server, vous pouvez gérer les ressources Sauvegarde Azure à l’aide d’invites en langage naturel en utilisant le protocole Model Context Protocol (MCP). Sauvegarde Azure prend en charge deux types de coffres : le coffre Recovery Services (RSV) et le coffre de sauvegarde, également appelé DPP (Data Protection Platform). Vous pouvez créer et configurer des coffres de sauvegarde, définir et mettre à jour des stratégies de sauvegarde, et protéger et annuler la suppression des éléments. Vous pouvez également gérer les paramètres de gouvernance tels que la suppression réversible et l’immuabilité, configurer l’autorisation multiutilisateur (MUA) et surveiller les travaux de sauvegarde et les points de récupération.

Sauvegarde Azure fournit des fonctionnalités basées sur le cloud pour vos applications. Pour plus d’informations, consultez la documentation Sauvegarde Azure.

Note

Paramètres de l’outil : les outils Azure MCP Server définissent des paramètres pour les données dont ils ont besoin pour effectuer des tâches. Certains de ces paramètres sont spécifiques à chaque outil et sont documentés ici. D’autres paramètres sont globaux et partagés par tous les outils. Pour plus d’informations, consultez Paramètres de l’outil.

Sauvegarde : obtenir l’état

Cet outil vérifie l’état de sauvegarde d’une ressource Azure via Sauvegarde Azure. Elle retourne si la ressource est protégée, ainsi que les détails du coffre et de la stratégie. Utilisez-la pour vérifier si une machine virtuelle, un disque, un compte de stockage ou une autre source de données est sauvegardée. Elle nécessite l’ID de ressource Azure Resource Manager pour la source de données et la région Azure où la ressource existe.

Exemple de commande CLI

azmcp azurebackup backup status \
  --datasource-id <datasource-id> \
  --location <location>
Paramètre Type Obligatoire Description
datasource-id string Yes Identificateur de source de données. Pour les charges de travail vm/FileShare/DPP, utilisez l’ID de ressource Resource Manager (par exemple). /subscriptions/.../virtualMachines/myvm Pour les charges de travail RSV in-guest (SQL/SAPHANA), utilisez le nom de l’élément protégeable à partir de protectableitem list (par exemple, SAPHanaDatabase;instance;dbname).
location string Yes Région Azure (par exemple, eastus, westus2).

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Récupération d’urgence : Activer la restauration interrégion

Cet outil permet la restauration interrégion (CRR) sur un coffre de sauvegarde avec stockage géoredondant activé, afin de récupérer des sauvegardes depuis une région secondaire.

Exemple de commande CLI

azmcp azurebackup disasterrecovery enable-crr \
  --vault <vault> \
  --resource-group <resource-group> \
  [--vault-type <vault-type>]
Paramètre Type Obligatoire Description
vault string Yes Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
resource-group string Yes Le nom du groupe de ressources Azure.
vault-type string No Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants lorsque vous omettez ce paramètre.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Gouvernance : répertorier les ressources sans stratégie de sauvegarde

Cet outil analyse votre abonnement et répertorie les ressources Azure qui ne sont pas protégées par une stratégie Sauvegarde Azure. Il utilise deux méthodes de découverte : l’énumération des ressources ARM permet d’identifier les ressources non protégées de premier niveau, et la découverte du coffre Recovery Services identifie les sous-ressources pouvant être protégées que le coffre découvre, mais ne protège pas encore. Les résultats incluent une valeur discoverySource (arm ou vault), et les éléments découverts par le coffre-fort incluent protectionState afin de pouvoir distinguer les éléments jamais protégés des éléments pour lesquels la protection a été interrompue.

Vous pouvez filtrer les résultats par type de ressource, groupe de ressources ou balises. Le filtrage des étiquettes s’applique uniquement aux ressources découvertes par ARM, car les sous-ressources découvertes via le coffre ne portent pas d’étiquettes ARM. La couverture comprend les machines virtuelles IaaS, SQL dans les machines virtuelles IaaS, les SAP HANA dans les machines virtuelles IaaS, les partages de fichiers Azure, les Stockage Blob, ADLS Gen2, AKS, Disques managés, le serveur flexible PostgreSQL, Cosmos DB et le SAN élastique.

Exemple de commande CLI

azmcp azurebackup governance find-unprotected \
  [--resource-type-filter <resource-type-filter>] \
  [--tag-filter <tag-filter>] \
  [--resource-group <resource-group>]
Paramètre Type Obligatoire Description
resource-type-filter string No Types de ressources à filtrer (séparés par des virgules).
tag-filter string No Filtre basé sur des balises au format key=value (par exemple, environment=production).
resource-group string No Le nom du groupe de ressources Azure.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Gouvernance : Configurer l’état d’immuabilité

Cet outil configure l’état d’immuabilité d’un coffre de sauvegarde. Définissez l’état sur Disabled, Enabledou Locked. Avertissement : Locked est irréversible.

Exemple de commande CLI

azmcp azurebackup governance immutability \
  --immutability-state <immutability-state> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--vault-type <vault-type>]
Paramètre Type Obligatoire Description
immutability-state string Yes État d’immuabilité : Disabled, Enabledou Locked (irréversible).
vault string Yes Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
resource-group string Yes Le nom du groupe de ressources Azure.
vault-type string No Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants lorsque vous omettez ce paramètre.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Gouvernance : Configurer la suppression réversible

Cet outil configure les paramètres de suppression réversible pour un coffre de sauvegarde. Définissez l’état de suppression réversible sur AlwaysOn, On ou Off. Spécifiez éventuellement la période de rétention de la suppression réversible en jours (14 à 180). Par exemple, activez la suppression réversible On avec une rétention de 30 jours pour le coffre contosoBackupVault dans le groupe de ressources rg-backup.

Exemple de commande CLI

azmcp azurebackup governance soft-delete \
  --soft-delete <soft-delete> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--soft-delete-retention-days <soft-delete-retention-days>] \
  [--vault-type <vault-type>]
Paramètre Type Obligatoire Description
soft-delete string Yes État de suppression réversible : AlwaysOn, On ou Off.
vault string Yes Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
resource-group string Yes Le nom du groupe de ressources Azure.
soft-delete-retention-days string No Période de rétention de suppression réversible (14 à 180 jours).
vault-type string No Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants lorsque vous omettez ce paramètre.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Tâche : obtenir les informations sur la tâche de sauvegarde

Cet outil récupère les informations de la tâche de sauvegarde depuis un coffre. Lorsque vous spécifiez l’ID de travail, l’outil retourne des informations détaillées sur ce travail. Les informations incluent le type d’opération, l’état, les heures de début et de fin, les codes d’erreur et les détails de la source de données. Lorsque vous omettez l’ID de la tâche, l’outil répertorie toutes les tâches de sauvegarde dans le coffre de sauvegarde.

Exemple de commande CLI

azmcp azurebackup job get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--job <job>] \
  [--vault-type <vault-type>]
Paramètre Type Obligatoire Description
vault string Yes Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
resource-group string Yes Le nom du groupe de ressources Azure.
job string No L’identifiant de la tâche de sauvegarde.
vault-type string No Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants lorsque vous omettez ce paramètre.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Stratégie : Créer une stratégie de sauvegarde

Cet outil crée une stratégie de sauvegarde pour le type de charge de travail que vous spécifiez et vous permet de définir des règles de planification et de rétention.

Exemple de commande CLI

azmcp azurebackup policy create \
  --policy <policy> \
  --workload-type <workload-type> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--daily-retention-days <daily-retention-days>] \
  [--time-zone <time-zone>] \
  [--schedule-frequency <schedule-frequency>] \
  [--schedule-times <schedule-times>] \
  [--schedule-days-of-week <schedule-days-of-week>] \
  [--hourly-interval-hours <hourly-interval-hours>] \
  [--hourly-window-start-time <hourly-window-start-time>] \
  [--hourly-window-duration-hours <hourly-window-duration-hours>] \
  [--weekly-retention-weeks <weekly-retention-weeks>] \
  [--weekly-retention-days-of-week <weekly-retention-days-of-week>] \
  [--monthly-retention-months <monthly-retention-months>] \
  [--monthly-retention-week-of-month <monthly-retention-week-of-month>] \
  [--monthly-retention-days-of-week <monthly-retention-days-of-week>] \
  [--monthly-retention-days-of-month <monthly-retention-days-of-month>] \
  [--yearly-retention-years <yearly-retention-years>] \
  [--yearly-retention-months <yearly-retention-months>] \
  [--yearly-retention-week-of-month <yearly-retention-week-of-month>] \
  [--yearly-retention-days-of-week <yearly-retention-days-of-week>] \
  [--yearly-retention-days-of-month <yearly-retention-days-of-month>] \
  [--archive-tier-after-days <archive-tier-after-days>] \
  [--archive-tier-mode <archive-tier-mode>] \
  [--policy-sub-type <policy-sub-type>] \
  [--instant-rp-retention-days <instant-rp-retention-days>] \
  [--instant-rp-resource-group <instant-rp-resource-group>] \
  [--snapshot-consistency <snapshot-consistency>] \
  [--full-schedule-frequency <full-schedule-frequency>] \
  [--full-schedule-days-of-week <full-schedule-days-of-week>] \
  [--differential-schedule-days-of-week <differential-schedule-days-of-week>] \
  [--differential-retention-days <differential-retention-days>] \
  [--incremental-schedule-days-of-week <incremental-schedule-days-of-week>] \
  [--incremental-retention-days <incremental-retention-days>] \
  [--log-frequency-minutes <log-frequency-minutes>] \
  [--log-retention-days <log-retention-days>] \
  [--is-compression <is-compression>] \
  [--is-sql-compression <is-sql-compression>] \
  [--smart-tier <smart-tier>] \
  [--enable-snapshot-backup <enable-snapshot-backup>] \
  [--snapshot-instant-rp-retention-days <snapshot-instant-rp-retention-days>] \
  [--snapshot-instant-rp-resource-group <snapshot-instant-rp-resource-group>] \
  [--enable-vault-tier-copy <enable-vault-tier-copy>] \
  [--vault-tier-copy-after-days <vault-tier-copy-after-days>] \
  [--backup-mode <backup-mode>] \
  [--pitr-retention-days <pitr-retention-days>] \
  [--policy-tags <policy-tags>] \
  [--vault-type <vault-type>]
Paramètre Type Obligatoire Description
policy string Yes Nom de la stratégie de sauvegarde.
workload-type string Yes Type de charge de travail : machine virtuelle, SQL, SAPHANA, SAPASE, AzureFileShare (types RSV) ; AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (types DPP). Accepte également des alias tels qu’AzureVM et SQLDatabase.
vault string Yes Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
resource-group string Yes Le nom du groupe de ressources Azure.
daily-retention-days string No Durée de conservation quotidienne des points de récupération, en jours. La valeur par défaut est spécifique à une source de données si vous ne spécifiez pas une valeur spécifique.
time-zone string No Windows identificateur de fuseau horaire pour la planification de sauvegarde (par exemple, UTC, Pacific Standard Time, India Standard Time). Si vous l’omettez, la planification s’exécute au format UTC.
schedule-frequency string No Fréquence de planification de sauvegarde. Les coffres-forts RSV acceptent Daily, Weekly ou Hourly. Les coffres DPP (Sauvegarde) acceptent les intervalles ISO 8601 : PT4H, , PT6H, PT8HPT12H, P1D, , P1WP2Wou P1M.
schedule-times string No Liste séparée par des virgules des heures de sauvegarde au format HH :mm 24h (par exemple, 02:00 ou 02:00,14:00). Interprété en --time-zone. 02:00 La valeur par défaut est UTC si vous ne spécifiez pas de valeur. Seule la première fois sert d’heure de début de planification.
schedule-days-of-week string No Jours de la semaine séparés par des virgules où la sauvegarde doit s’exécuter (par exemple, Monday,Wednesday,Friday). Obligatoire pour les Weekly planifications.
hourly-interval-hours string No Intervalle en heures entre les sauvegardes horaires. Valeurs valides : 4, , 68, 12. S’applique uniquement quand --schedule-frequency est Hourly (RSV).
hourly-window-start-time string No Heure de début de la fenêtre de sauvegarde horaire au format 24 h HH:mm (par exemple, 08:00). S’applique uniquement quand --schedule-frequency est Hourly (RSV).
hourly-window-duration-hours string No Durée de la fenêtre de sauvegarde horaire en heures (par exemple, 12). S’applique uniquement quand --schedule-frequency est Hourly (RSV).
weekly-retention-weeks string No Nombre de semaines pour conserver les points de récupération hebdomadaires. Obligatoire avec --weekly-retention-days-of-week.
weekly-retention-days-of-week string No Jours de la semaine, séparés par des virgules, marqués pour la rétention hebdomadaire (par exemple, Sunday ou Saturday,Sunday). Obligatoire avec --weekly-retention-weeks.
monthly-retention-months string No Nombre de mois pour conserver les points de récupération mensuels. Associez avec l’un ou l’autre --monthly-retention-days-of-month (absolu) OU --monthly-retention-week-of-month + --monthly-retention-days-of-week (relatif).
monthly-retention-week-of-month string No Semaine du mois à baliser pour la rétention mensuelle : First, , Second, Third, Fourthou Last. Utiliser avec --monthly-retention-days-of-week (schéma relatif).
monthly-retention-days-of-week string No Jours séparés par des virgules de la semaine pour la balise de rétention mensuelle (par exemple, Sunday). Utiliser avec --monthly-retention-week-of-month (schéma relatif).
monthly-retention-days-of-month string No Jours séparés par des virgules du mois pour la rétention mensuelle (1 à 28 ou Last, par exemple, 1,15,Last). Schéma absolu ; mutuellement exclusif avec --monthly-retention-week-of-month.
yearly-retention-years string No Nombre d’années pour conserver les points de récupération annuels. Combinez avec --yearly-retention-months et soit --yearly-retention-days-of-month (absolu) OR --yearly-retention-week-of-month + --yearly-retention-days-of-week (relatif).
yearly-retention-months string No Mois séparés par des virgules marqués pour la rétention annuelle (par exemple, January ou January,July).
yearly-retention-week-of-month string No Semaine du mois ou des mois sélectionnés à baliser pour la rétention annuelle : First, , Second, Third, Fourthou Last. Utiliser avec --yearly-retention-days-of-week (schéma relatif).
yearly-retention-days-of-week string No Jours de la semaine séparés par des virgules pour la balise de rétention annuelle (par exemple, Sunday). Utiliser avec --yearly-retention-week-of-month (schéma relatif).
yearly-retention-days-of-month string No Jours séparés par des virgules du mois ou des mois sélectionnés pour la rétention annuelle (1 à 28 ou Last, par exemple, 1,Last). Schéma absolu ; mutuellement exclusif avec --yearly-retention-week-of-month.
archive-tier-after-days string No Déplacez les points de récupération vers le niveau Archive après ce nombre de jours. Associer avec --archive-tier-mode.
archive-tier-mode string No Mode de hiérarchisation des archives : TierAfter (toujours archiver après --archive-tier-after-days) ou CopyOnExpiry (copier vers l’archive à l’expiration du point de récupération). Utilisez --smart-tier pour la hiérarchisation recommandée par le service.
policy-sub-type string No Sous-type de stratégie de machine virtuelle RSV : Standard ou Enhanced. Enhanced est requis pour les planifications horaires et les machines virtuelles Trusted Launch. Machine virtuelle RSV uniquement.
instant-rp-retention-days string No Conservation instantanée des points de récupération en jours (1 à 30 pour Standard, 1 à 7 pour Amélioré). Machine virtuelle RSV uniquement.
instant-rp-resource-group string No Groupe de ressources qui héberge les captures instantanées du point de récupération instantanée. Machine virtuelle RSV uniquement.
snapshot-consistency string No Mode de cohérence des instantanés pour les sauvegardes de machine virtuelle : ApplicationConsistent ou CrashConsistent. Machine virtuelle RSV uniquement.
full-schedule-frequency string No Fréquence complète de planification de sauvegarde pour SQL/SAPHANA/SAPASE : Daily ou Weekly. RSV VmWorkload uniquement.
full-schedule-days-of-week string No Jours séparés par des virgules de la semaine pour la sauvegarde complète (par exemple, Sunday). Obligatoire quand --full-schedule-frequency est Weekly. RSV VmWorkload uniquement.
differential-schedule-days-of-week string No Jours de la semaine séparés par des virgules pour la sauvegarde différentielle (par exemple, Monday,Thursday). RSV VmWorkload uniquement.
differential-retention-days string No Période de rétention en jours pour les sauvegardes différentielles. RSV VmWorkload uniquement.
incremental-schedule-days-of-week string No Jours de la semaine séparés par des virgules pour la sauvegarde incrémentielle. RSV SAPHANA / SAPASE uniquement.
incremental-retention-days string No Période de rétention en jours pour les sauvegardes incrémentielles. RSV SAPHANA / SAPASE uniquement.
log-frequency-minutes string No Fréquence de sauvegarde du journal des transactions en minutes (par exemple, 15, 30, 60). RSV VmWorkload uniquement.
log-retention-days string No Période de rétention en jours pour les sauvegardes du journal des transactions. RSV VmWorkload uniquement.
is-compression string No Activez la compression de sauvegarde au niveau de la stratégie. RSV VmWorkload uniquement.
is-sql-compression string No Activez SQL Server sur la compression de sauvegarde native de la machine virtuelle. RSV SQL uniquement.
smart-tier string No Activer la hiérarchisation intelligente (recommandation d’archive basée sur Machine Learning). Machine virtuelle RSV uniquement. Équivalent à TieringMode=TierRecommended. Reste séparé de --archive-tier-mode car il émet une structure de hiérarchisation structurellement différente (Duration=0, DurationType=Invalid).
enable-snapshot-backup string No Activer les sauvegardes des instantanés/instances (points de récupération par instantané de la réplication du système HANA). RSV SAPHANA uniquement.
snapshot-instant-rp-retention-days string No Plage de rétention des points de récupération instantanée, en jours. Capture instantanée SAPHANA RSV uniquement.
snapshot-instant-rp-resource-group string No Préfixe de groupe de ressources pour les points de récupération instantanée instantané. Capture instantanée SAPHANA RSV uniquement.
enable-vault-tier-copy string No Activez la copie vers le niveau coffre des sauvegardes du magasin opérationnel. DPP AzureDisk uniquement.
vault-tier-copy-after-days string No Nombre de jours après lequel une sauvegarde opérationnelle est copiée vers le niveau coffre. DPP AzureDisk uniquement.
backup-mode string No Mode de sauvegarde pour les charges de travail de stockage : Continuous (par défaut pour AzureBlob, ADLS) ou Vaulted (points de récupération discrets). DPP AzureBlob, AzureDataLakeStorage.
pitr-retention-days string No Durée de conservation de la restauration à un instant donné en jours pour les sauvegardes continues. DPP AzureBlob, AzureDataLakeStorage.
policy-tags string No Balises de ressources appliquées à la stratégie de sauvegarde RSV sous la forme k1=v1,k2=v2. RSV uniquement.
vault-type string No Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants lorsque vous omettez ce paramètre.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Stratégie : obtenir une stratégie

Cet outil récupère les informations de stratégie de sauvegarde. L’outil fournit des informations détaillées pour une stratégie unique lorsque vous spécifiez le policy paramètre. Lorsque vous omettez le paramètre policy, l’outil répertorie toutes les stratégies de sauvegarde configurées dans le coffre.

Exemple de commande CLI

azmcp azurebackup policy get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--policy <policy>] \
  [--vault-type <vault-type>]
Paramètre Type Obligatoire Description
vault string Yes Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
resource-group string Yes Le nom du groupe de ressources Azure.
policy string No Nom de la stratégie de sauvegarde.
vault-type string No Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants si vous omettez ce paramètre.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Stratégie : Mettre à jour la stratégie

Cet outil modifie une stratégie de sauvegarde de coffre Recovery Services existante. Vous pouvez mettre à jour le temps de planification de la sauvegarde et les jours de rétention quotidiens pour les stratégies de charge de travail de machines virtuelles, SQL, SAP HANA et de partage de fichiers. La stratégie nommée doit déjà exister dans le coffre.

Exemple de commande CLI

azmcp azurebackup policy update \
  --policy <policy> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--schedule-time <schedule-time>] \
  [--daily-retention-days <daily-retention-days>] \
  [--vault-type <vault-type>]
Paramètre Type Obligatoire Description
policy string Yes Nom de la stratégie de sauvegarde.
vault string Yes Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
resource-group string Yes Le nom du groupe de ressources Azure.
schedule-time string No Heure de sauvegarde au format 24 heures HH:mm (par exemple, 02:00), interprétée dans le fuseau horaire de la politique.
daily-retention-days string No Durée de conservation quotidienne des points de récupération, en jours. La valeur par défaut est spécifique à une source de données si vous ne spécifiez pas une valeur spécifique.
vault-type string No Type de coffre de sauvegarde. Uniquement rsv est pris en charge pour la mise à jour de stratégie ; l’outil détecte automatiquement le type lorsque vous omettez ce paramètre. La mise à jour de la stratégie n’est pas prise en charge pour les stratégies dpp(coffre de sauvegarde).

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Élément pouvant être protégé : répertorier les éléments pouvant être protégés

Cet outil répertorie les éléments que vous pouvez sauvegarder (éléments pouvant être protégés) dans un coffre Recovery Services. Les exemples incluent des bases de données SQL et des bases de données SAP HANA découvertes par l’outil sur des machines virtuelles inscrites. Utilisez l’outil pour rechercher des bases de données et des charges de travail disponibles pour la protection des sauvegardes. Cet outil ne prend en charge que les coffres Recovery Services. Les sources de données de la plateforme de protection des données utilisent des identifiants de ressource Resource Manager pour assurer la protection. Filtrez les résultats par type de charge de travail, tel que SQL ou SAP HANA, ou par conteneur.

Exemple de commande CLI

azmcp azurebackup protectableitem list \
  --vault <vault> \
  --resource-group <resource-group> \
  [--workload-type <workload-type>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Paramètre Type Obligatoire Description
vault string Yes Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
resource-group string Yes Le nom du groupe de ressources Azure.
workload-type string No Type de charge de travail : machine virtuelle, SQL, SAPHANA, SAPASE, AzureFileShare (types RSV) ; AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (types DPP). Accepte également des alias tels qu’AzureVM et SQLDatabase.
container string No Nom du conteneur de protection RSV. S’applique uniquement aux coffres Recovery Services.
vault-type string No Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants lorsque vous omettez ce paramètre.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Élément protégé : Obtenir des informations

Récupère les informations d’un élément protégé à partir d’un coffre de sauvegarde.

Cet outil retourne des informations détaillées sur une seule instance de sauvegarde lorsque vous spécifiez l’élément protégé. Les détails incluent l’état de la protection, les informations de source de données, l’attribution de stratégie et l’heure de la dernière sauvegarde. Spécifiez le conteneur des éléments du coffre Recovery Services. Lorsque vous omettez l’élément protégé, l’outil répertorie tous les éléments protégés (instances de sauvegarde) dans le coffre.

Exemple de commande CLI

azmcp azurebackup protecteditem get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--protected-item <protected-item>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Paramètre Type Obligatoire Description
vault string Yes Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
resource-group string Yes Le nom du groupe de ressources Azure.
protected-item string No Nom de l’élément protégé ou de l’instance de sauvegarde.
container string No Nom du conteneur de protection RSV. S’applique uniquement aux coffres Recovery Services.
vault-type string No Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants lorsque vous omettez ce paramètre.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Élément protégé : Configurer la protection de sauvegarde

Configurez la protection de sauvegarde pour une ressource Azure en créant un élément protégé ou une instance de sauvegarde. Cet outil protège les machines virtuelles, les disques, les partages de fichiers, les bases de données SQL, les bases de données SAP HANA et d’autres sources de données prises en charge. Pour les VM, fournissez l’ID de ressource Resource Manager de la VM comme Datasource ID. Pour les charges de travail SQL et SAP HANA, spécifiez le nom de l’élément pouvant être protégé comme Datasource ID (par exemple) SAPHanaDatabase;instance;dbnameet spécifiez le Container name. Spécifiez la stratégie de sauvegarde avec le Policy paramètre. L’opération s’exécute de façon asynchrone, de sorte que surveillez le travail de protection jusqu’à ce qu’il se termine.

Exemple de commande CLI

azmcp azurebackup protecteditem protect \
  --policy <policy> \
  --datasource-id <datasource-id> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--datasource-type <datasource-type>] \
  [--aks-snapshot-resource-group <aks-snapshot-resource-group>] \
  [--aks-included-namespaces <aks-included-namespaces>] \
  [--aks-excluded-namespaces <aks-excluded-namespaces>] \
  [--aks-label-selectors <aks-label-selectors>] \
  [--aks-include-cluster-scope-resources <aks-include-cluster-scope-resources>] \
  [--protected-item <protected-item>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Paramètre Type Obligatoire Description
policy string Yes Nom de la stratégie de sauvegarde.
datasource-id string Yes Identificateur de source de données. Pour les charges de travail vm/FileShare/DPP, utilisez l’ID de ressource Resource Manager (par exemple). /subscriptions/.../virtualMachines/myvm Pour les charges de travail RSV invité (SQL/SAPHANA), utilisez le nom de l’élément protégeable figurant dans protectableitem list (par exemple, SAPHanaDatabase;instance;dbname).
vault string Yes Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
resource-group string Yes Le nom du groupe de ressources Azure.
datasource-type string No Indicateur de type de charge de travail : machine virtuelle, SQL, SAPHANA, SAPASE, AzureFileShare (types RSV) ; AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (types DPP). Accepte également des alias tels qu’AzureVM et SQLDatabase.
aks-snapshot-resource-group string No Groupe de ressources qui stocke les instantanés de volume AKS créés par Backup. DPP AKS uniquement.
aks-included-namespaces string No Liste séparée par des virgules d’espaces de noms à inclure dans l’étendue par défaut de la stratégie de sauvegarde AKS. DPP AKS uniquement.
aks-excluded-namespaces string No Liste séparée par des virgules d’espaces de noms à exclure de l’étendue par défaut de la stratégie de sauvegarde AKS. DPP AKS uniquement.
aks-label-selectors string No Sélecteurs d’étiquettes séparés par des virgules (par exemple app=frontend,tier=web) qui s’appliquent à l’étendue par défaut de la stratégie de sauvegarde AKS. DPP AKS uniquement.
aks-include-cluster-scope-resources string No Incluez les ressources étendues au cluster dans la stratégie de sauvegarde AKS. DPP AKS uniquement.
protected-item string No Nom de l’élément protégé ou de l’instance de sauvegarde.
container string No Nom du conteneur de protection RSV. S’applique uniquement aux coffres Recovery Services.
vault-type string No Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants si vous omettez ce paramètre.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Élément protégé : restaurer un élément supprimé de manière réversible

Cet outil restaure un élément de sauvegarde supprimé de manière réversible dans un état de protection actif. Il vous aide à récupérer des sauvegardes ou des éléments protégés accidentellement supprimés. Pour les coffres Recovery Services et les coffres de sauvegarde, spécifiez l’ID de ressource Resource Manager de la source de données à l’aide du paramètre datasource-id. Si vous le souhaitez, spécifiez le paramètre container pour les éléments de charge de travail du coffre Recovery Services tels que SQL ou SAP HANA. L’opération s’exécute de manière asynchrone et vous surveillez la progression avec azurebackup job get.

Exemple de commande CLI

azmcp azurebackup protecteditem undelete \
  --datasource-id <datasource-id> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--container <container>] \
  [--vault-type <vault-type>]
Paramètre Type Obligatoire Description
datasource-id string Yes Identificateur de source de données. Pour les charges de travail vm/FileShare/DPP, utilisez l’ID de ressource Resource Manager (par exemple). /subscriptions/.../virtualMachines/myvm Pour les charges de travail RSV in-guest (SQL/SAPHANA), utilisez le nom de l’élément protégeable à partir de protectableitem list (par exemple, SAPHanaDatabase;instance;dbname).
vault string Yes Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
resource-group string Yes Le nom du groupe de ressources Azure.
container string No Nom du conteneur de protection RSV. S’applique uniquement aux coffres Recovery Services.
vault-type string No Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants si vous omettez ce paramètre.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Point de récupération : obtenir des informations sur le point de récupération

Cet outil récupère les informations de point de récupération d’un élément protégé. Lorsque vous spécifiez le point de récupération, l’outil retourne des informations détaillées sur ce point de récupération, y compris l’heure et le type. Lorsque vous omettez le point de récupération, l’outil répertorie tous les points de récupération disponibles pour l’élément protégé.

Exemple de commande CLI

azmcp azurebackup recoverypoint get \
  --protected-item <protected-item> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--container <container>] \
  [--recovery-point <recovery-point>] \
  [--vault-type <vault-type>]
Paramètre Type Obligatoire Description
protected-item string Yes Nom de l’élément protégé ou de l’instance de sauvegarde.
vault string Yes Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
resource-group string Yes Le nom du groupe de ressources Azure.
container string No Nom du conteneur de protection RSV. S’applique uniquement aux coffres Recovery Services.
recovery-point string No ID du point de récupération.
vault-type string No Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants si vous omettez ce paramètre.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Sécurité : Configurer le chiffrement

Cet outil configure le chiffrement de clé gérée par le client (CMK) sur un coffre de sauvegarde à l’aide d’une clé de Azure Key Vault. Il prend en charge à la fois les coffres Recovery Services et les coffres de sauvegarde (DPP). L’identité managée du coffre doit disposer du rôle Utilisateur du chiffrement du service Crypto Key Vault sur le coffre de clés. Utilisez identity-type pour spécifier l’identité SystemAssigned ou UserAssigned. Indiquez user-assigned-identity-id lorsque vous utilisez une identité attribuée par l’utilisateur.

Exemple de commande CLI

azmcp azurebackup security configure-encryption \
  --key-vault-uri <key-vault-uri> \
  --key-name <key-name> \
  --identity-type <identity-type> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--key-version <key-version>] \
  [--user-assigned-identity-id <user-assigned-identity-id>] \
  [--vault-type <vault-type>]
Paramètre Type Obligatoire Description
key-vault-uri string Yes URI du Key Vault (par exemple, https://kv-security-prod.vault.azure.net/).
key-name string Yes Nom de la clé de chiffrement dans le Key Vault.
identity-type string Yes Type d’identité managée : SystemAssigned, , UserAssignedSystemAssigned,UserAssignedou None.
vault string Yes Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
resource-group string Yes Le nom du groupe de ressources Azure.
key-version string No Version de clé spécifique. Omettez d’utiliser toujours la dernière version.
user-assigned-identity-id string No ID de ressource Resource Manager de l’identité managée attribuée par l’utilisateur pour accéder au coffre de clés. Obligatoire quand --identity-type est UserAssigned.
vault-type string No Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres-forts existants lorsque vous omettez ce paramètre.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Sécurité : Configurer l’autorisation multiutilisateur

Cet outil configure MUA sur un coffre de sauvegarde en liant ou dissociant une instance Resource Guard. Fournissez un ID de Resource Guard pour activer la MUA, qui protège les opérations critiques telles que la désactivation de la suppression réversible, la suppression de l’immuabilité et l’arrêt de la protection. Ces opérations nécessitent l’approbation d’un administrateur de sécurité disposant d’autorisations sur l’instance Resource Guard. Omettez l’ID Resource Guard pour désactiver MUA. La désactivation de MUA est une opération protégée qui nécessite le rôle Opérateur MUA de sauvegarde sur l’instance Resource Guard.

Exemple de commande CLI

azmcp azurebackup security configure-mua \
  --vault <vault> \
  --resource-group <resource-group> \
  [--resource-guard-id <resource-guard-id>] \
  [--vault-type <vault-type>]
Paramètre Type Obligatoire Description
vault string Yes Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
resource-group string Yes Le nom du groupe de ressources Azure.
resource-guard-id string No ID de ressource ARM du Resource Guard à lier pour l’autorisation multiutilisateur (par exemple, /subscriptions/.../resourceGroups/.../providers/Microsoft.DataProtection/resourceGuards/myGuard).
vault-type string No Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants lorsque vous omettez ce paramètre.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Coffre-fort : Créer un coffre-fort de sauvegarde

Cet outil crée un nouveau coffre de sauvegarde. Spécifiez le type de coffre comme rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). Pour les coffres dpp, l’outil active par défaut une identité managée attribuée par le système. Le coffre-fort s’authentifie auprès de sources de données protégées telles que des comptes de stockage, des disques et des serveurs flexibles PostgreSQL. Vous pouvez modifier le type d’identité ultérieurement. Pour utiliser ReadAccessGeoZoneRedundant, créez le coffre avec un type de redondance pris en charge, puis mettez-le à jour. Après la création, l’outil renvoie les détails du coffre.

Exemple de commande CLI

azmcp azurebackup vault create \
  --location <location> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--sku <sku>] \
  [--storage-type <storage-type>] \
  [--vault-type <vault-type>]
Paramètre Type Obligatoire Description
location string Yes Région Azure (par exemple, eastus, westus2).
vault string Yes Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
resource-group string Yes Le nom du groupe de ressources Azure.
sku string No SKU du coffre. Pour les coffres Recovery Services, les valeurs acceptées sont Standard et RS0.
storage-type string No Redondance du stockage : GeoRedundant, LocallyRedundantou ZoneRedundant.
vault-type string No Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants si vous omettez ce paramètre.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Coffre de sauvegarde : obtenir le coffre de sauvegarde

Cet outil récupère les informations du coffre de sauvegarde. Lorsque vous spécifiez un coffre et un groupe de ressources, l’outil retourne des informations détaillées sur ce coffre, notamment le type, l’emplacement, la référence SKU et la redondance du stockage. Si vous omettez ces paramètres, l’outil répertorie tous les coffres de sauvegarde de l’abonnement, y compris les coffres Recovery Services et les coffres de sauvegarde (plateforme de protection des données). Pour affiner la liste, filtrez les résultats par type de coffre rsv ou dpp, ou par groupe de ressources. Utilisez le paramètre --expand pour inclure dans la réponse des champs supplémentaires relatifs à la posture du coffre, tels que l’URI de la clé de chiffrement, l’état de restauration interrégion et le lien de protection des ressources pour l’autorisation multi-utilisateur (MUA).

Exemple de commande CLI

azmcp azurebackup vault get \
  [--vault <vault>] \
  [--vault-type <vault-type>] \
  [--resource-group <resource-group>] \
  [--expand <expand>]
Paramètre Type Obligatoire Description
vault string No Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
vault-type string No Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants si vous omettez ce paramètre.
resource-group string No Le nom du groupe de ressources Azure.
expand string No Liste séparée par des virgules des champs de posture de coffre supplémentaires à inclure : security, muaou all.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis

Coffre : Mettre à jour les paramètres du coffre

Cet outil met à jour les paramètres au niveau du coffre pour un coffre Recovery Services ou un coffre de sauvegarde. Vous pouvez modifier la redondance du stockage, activer ou désactiver la suppression réversible, configurer l’immuabilité et définir le type d’identité managée.

Exemple de commande CLI

azmcp azurebackup vault update \
  --vault <vault> \
  --resource-group <resource-group> \
  [--redundancy <redundancy>] \
  [--soft-delete <soft-delete>] \
  [--soft-delete-retention-days <soft-delete-retention-days>] \
  [--immutability-state <immutability-state>] \
  [--identity-type <identity-type>] \
  [--tags <tags>] \
  [--vault-type <vault-type>]
Paramètre Type Obligatoire Description
vault string Yes Nom du coffre de sauvegarde (coffre Recovery Services ou coffre de sauvegarde).
resource-group string Yes Le nom du groupe de ressources Azure.
redundancy string No Redondance du stockage : GeoRedundant, , LocallyRedundantZoneRedundantou ReadAccessGeoZoneRedundant.
soft-delete string No État de suppression réversible : AlwaysOn, On ou Off.
soft-delete-retention-days string No Période de rétention de suppression réversible (14 à 180 jours).
immutability-state string No État d’immuabilité : Disabled, Enabledou Locked (irréversible).
identity-type string No Type d’identité managée : SystemAssigned, , UserAssignedSystemAssigned,UserAssignedou None.
tags string No Balises de ressource en tant qu’objet clé-valeur JSON.
vault-type string No Type de coffre de sauvegarde : rsv pour un coffre Recovery Services ou dpp pour un coffre de sauvegarde (plateforme de protection des données). L’outil détecte automatiquement le type des coffres existants si vous omettez ce paramètre.

Astuces pour l'annotation des outils :

Destructeur Idempotent Open World Lecture seule Secret Paramètres régionaux requis