Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel wordt beschreven hoe u gekluisde back-ups voor Azure Data Lake Storage configureert met behulp van Azure Portal.
Prerequisites
Voordat u een gekluisde back-up voor Azure Data Lake Storage configureert, moet u ervoor zorgen dat aan de volgende vereisten wordt voldaan:
- Het opslagaccount moet zich in een ondersteunde regio bevinden en van de vereiste typen.
- Het doelaccount mag geen containers met dezelfde namen hebben als de containers in een herstelpunt; anders mislukt de herstelbewerking.
- Identificeer of maak een Backup-kluis in dezelfde regio als het Azure Data Lake Storage-account.
- Maak een back-upbeleid voor Azure Data Lake Storage waarmee het back-upschema en het bewaarbereik worden gedefinieerd.
- Machtigingen verlenen aan de Backup-kluis voor opslagaccounts.
Note
- Deze functie is momenteel alleen beschikbaar in specifieke regio's. Bekijk de ondersteunde regio's.
- Herstel van back-ups opgeslagen in de kluis is alleen mogelijk naar een ander opslagaccount.
Zie de ondersteuningsmatrix voor meer informatie over de ondersteunde scenario's, beperkingen en beschikbaarheid.
Een gekluisde back-up configureren voor Azure Data Lake Storage
U kunt back-ups configureren op meerdere Azure Data Lake Storage.
Voer de volgende stappen uit om een gekluisde back-up te configureren:
Ga in Azure Portal naar de Backup-kluis en selecteer dan + Backup.
Controleer in het deelvenster Back-up configureren op het tabblad Basisinformatie het gegevensbrontype dat is geselecteerd als Azure Data Lake Storage.
Selecteer op het tabblad Back-upbeleid onder Back-upbeleid het beleid dat u wilt gebruiken voor gegevensretentie en selecteer vervolgens Volgende. Als u een nieuw back-upbeleid wilt maken, selecteert u Nieuw maken. meer informatie over het maken van een back-upbeleid.
Selecteer Toevoegen op het tabblad Gegevensbronnen.
Geef in het deelvenster Opslagaccountcontainerselecteren de naam van het back-upexemplaren op en klik vervolgens onder Opslagaccount.
Selecteer in het deelvenster Hiërarchische naamruimte ingeschakelde opslagaccount de opslagaccounts met Azure Data Lake Storage over abonnementen heen uit de lijst, die zich in dezelfde regio als de kluis bevinden.
Kies in het menu 'Bewaarcontainers selecteren ' een van de volgende opties:
- Maak een back-up van alle aanwezige containers: Bescherm alle containers die momenteel in het opslagaccount bestaan.
- Containers selecteren voor back-up: Selecteer specifieke containers om te beschermen.
- Back-up maken van alle huidige en toekomstige containers: Bescherm automatisch alle bestaande containers en alle nieuwe containers die worden gemaakt nadat de back-up is geconfigureerd, totdat het aantal beschermde containers 1000 bedraagt.
Als het opslagaccount meer dan 1000 containers heeft, selecteer of sluit containers uit om het aantal beschermde containers te verminderen tot 1000 of minder.
Belangrijk
Het selecteren van 'Back-up maken van alle huidige en toekomstige containers' is een permanente wijziging. Nadat je deze optie hebt geselecteerd, kun je niet meer teruggaan naar Een back-up maken van alle aanwezige containers of Containers bladeren om een back-up van te maken. Je kunt prefixes toevoegen om containers uit te sluiten waarvan de namen beginnen met de gespecificeerde prefixen uit de back-up.
Nadat u de resources hebt toegevoegd, wordt de validatie van back-upgereedheid gestart. Als de vereiste rollen zijn toegewezen, slaagt de validatie met het bericht Geslaagd .
Foutberichten worden weergegeven wanneer toegangsmachtigingen ontbreken. Zie de sectie Machtigingen verlenen.
Validatiefouten worden weergegeven als de geselecteerde opslagaccounts de rol Back-upbijdrager voor opslagaccounts niet hebben. Bekijk de foutberichten en voer de benodigde acties uit.
Error Cause Aanbevolen actie Roltoewijzing is niet voltooid De rol Storage account backup contributor en de andere vereiste rollen voor het opslagaccount zijn niet toegewezen aan de kluis. Selecteer de rollen en selecteer vervolgens Ontbrekende rollen toewijzen om automatisch de vereiste rol toe te wijzen aan de Backup-kluis en een automatische hervalidatie te activeren.
Als de roldoorgifte langer dan 10 minuten duurt, kan de validatie mislukken. In dit scenario moet u enkele minuten wachten en Opnieuw valideren selecteren om de validatie opnieuw uit te voeren.
U moet de volgende typen machtigingen toewijzen voor verschillende bewerkingen:
- Machtigingen op resourceniveau : voor het maken van een back-up van één account binnen een resourcegroep.
- Machtigingen voor resourcegroep of abonnementsniveau: voor het maken van back-ups van meerdere accounts binnen een resourcegroep.
- Machtigingen op een hoger niveau : voor het verminderen van het aantal benodigde roltoewijzingen.
Het maximum aantal roltoewijzingen dat wordt ondersteund op abonnementsniveau is 4000. Meer informatie over Limieten voor toegangsbeheer in Azure Role-Based.Onvoldoende machtigingen voor roltoewijzing De kluis heeft niet de vereiste rol voor het configureren van back-ups en u beschikt niet over voldoende machtigingen om de vereiste rol toe te wijzen. Download de sjabloon voor roltoewijzing en deel deze vervolgens met gebruikers met machtigingen om rollen toe te wijzen voor opslagaccounts. Controleer de configuratiedetails en selecteer Backup configureren.
U kunt de voortgang van de back-upconfiguratie bijhouden onder Back-upexemplaren. Nadat de configuratie van de back-up is voltooid, activeert Azure Backup de back-upbewerking volgens het back-upbeleidsschema om de herstelpunten te maken. Back-up kan minimaal 30 tot 40 minuten duren, omdat back-ups afhankelijk zijn van momentopnamen, die in elke 15 minuten worden gemaakt en twee momentopnamen nodig hebben om wijzigingen te detecteren voordat de back-up wordt geactiveerd.
Meer informatie over het bewaken van back-uptaken.
In dit artikel wordt beschreven hoe u gekluisde back-ups voor Azure Data Lake Storage configureert met behulp van PowerShell.
Prerequisites
Voordat u een gekluisde back-up voor Azure Data Lake Storage configureert, moet u ervoor zorgen dat aan de volgende vereisten wordt voldaan:
- Installeer Azure PowerShell versie Az 14.6.0 of hoger en Az.DataProtection versie 3.0.1 of hoger. Meer informatie over het installeren van Azure PowerShell.
- Identificeer of maak een Backup-kluis om de back-up van Azure Data Lake Storage te configureren.
- Bekijk de ondersteunde scenario's voor Azure Data Lake Storage-back-up.
- Maak een back-upbeleid voor Azure Data Lake Storage waarmee het back-upschema en het bewaarbereik worden gedefinieerd.
Een gekluisde back-up configureren voor Azure Data Lake Storage met behulp van PowerShell
Nadat het kluis- en back-upbeleid is gemaakt, configureert u een gekluisde back-up voor Azure Data Lake Storage door de volgende secties te bekijken:
- Haal de ARM-id op van het opslagaccount met de Data Lake Storage die moet worden beveiligd
- Machtigingen verlenen aan de Backup-kluis
- De aanvraag voor back-upconfiguratie activeren
Haal de ARM-id op van het opslagaccount met de Data Lake Storage die moet worden beveiligd
De ARM-id (Azure Resource Manager) van het opslagaccount is vereist voor het configureren van een gekluisde back-up voor Azure Data Lake Storage. Deze id identificeert het opslagaccount dat de Data Lake Storage bevat die u wilt beveiligen. Gebruik bijvoorbeeld het opslagaccount PSTestSA in de resourcegroep adlsrg in een ander abonnement.
Voer de volgende voorbeeld-cmdlet uit om de ARM-id van het opslagaccount op te halen:
$SAId = "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/PSTestSA"
Machtigingen verlenen aan de Backup-kluis in het opslagaccount
De back-upkluis vereist machtigingen voor het opslagaccount om back-ups mogelijk te maken voor Data Lake Storage dat aanwezig is in het opslagaccount. De door het systeem toegewezen beheerde identiteit van de kluis wordt gebruikt voor het toewijzen van dergelijke machtigingen.
U moet de vereiste machtigingen via op rollen gebaseerd toegangsbeheer (RBAC) van Azure toewijzen aan de gemaakte kluis (vertegenwoordigd door vault Managed System Identity (MSI)) en het relevante opslagaccount.
De aanvraag activeren voor de configuratie van een gekluisde back-up
Nadat je alle relevante rechten hebt ingesteld, configureer je de vault-back-up van Azure Data Lake Storage door de volgende cmdlets uit te voeren:
Maak een nieuw back-upconfiguratieobject om de set containers op te geven waarvan u een back-up wilt maken.
Om alle aanwezige containers te back-uppen, geef je de
-IncludeAllContainerparameter door. Om alle huidige en toekomstige containers automatisch te beschermen, geef je de-AutoProtectionparameter door. Wanneer je deze parameter gebruikt, worden nieuwe containers die na back-upconfiguratie worden aangemaakt automatisch beschermd totdat het aantal beveiligde containers 1000 bereikt. Het kiezen van automatische bescherming voor alle huidige en toekomstige containers is permanent, en je kunt niet terugschakelen naar de opties voor eerdere containers. Om containers uit te sluiten van auto-protection, geef prefix-gebaseerde regels aan de-AutoProtectionExclusionRuleparameter. Voor specifieke containers geeft u de lijst met containers door aan de-VaultedBackupContainerparameter.$adlsRules = @( @{ ObjectType = "BlobBackupAutoProtectionRule"; Pattern = "staging-" } @{ ObjectType = "BlobBackupAutoProtectionRule"; Pattern = "temporary-" } ) $backupConfig = New-AzDataProtectionBackupConfigurationClientObject ` -DatasourceType AzureDataLakeStorage ` -AutoProtection ` -AutoProtectionExclusionRule $adlsRulesBereid de aanvraag voor met behulp van de relevante kluis, het beleid, het opslagaccount en het back-upconfiguratieobject dat u hebt gemaakt met behulp van de
Initialize-AzDataProtectionBackupInstancecmdlet.$instance=Initialize-AzDataProtectionBackupInstance -DatasourceType AzureDataLakeStorage -DatasourceLocation $TestBkpVault.Location -PolicyId $adlsBkpPol.Id -DatasourceId $SAId -BackupConfiguration $backupConfigDien de aanvraag in om de back-upconfiguratie te activeren met behulp van de
New-AzDataProtectionBackupInstancecmdlet.New-AzDataProtectionBackupInstance -ResourceGroupName "StorageRG" -VaultName $TestBkpVault.Name -BackupInstance $instance
In dit artikel wordt beschreven hoe u gekluisde back-ups voor Azure Data Lake Storage configureert met behulp van Azure CLI.
Prerequisites
Voordat u een gekluisde back-up voor Azure Data Lake Storage configureert, moet u ervoor zorgen dat aan de volgende vereisten wordt voldaan:
- Identificeer of maak een Backup-kluis om de back-up van Azure Data Lake Storage te configureren.
- Bekijk de ondersteunde scenario's voor Azure Data Lake Storage-back-up.
- Maak een back-upbeleid voor Azure Data Lake Storage waarmee het back-upschema en het bewaarbereik worden gedefinieerd.
- Installeer versie 1.10.0 of hoger van de Azure CLI-extensie
dataprotection.
Een gekluisde back-up configureren voor Azure Data Lake Storage met behulp van Azure CLI
Nadat het kluis- en back-upbeleid is gemaakt, configureert u een gekluisde back-up voor Azure Data Lake Storage door de volgende secties te bekijken:
- Haal de ARM-id op van het opslagaccount met de Data Lake Storage die moet worden beveiligd
- Machtigingen verlenen aan de Backup-kluis
- De aanvraag voor back-upconfiguratie activeren
Belangrijk
Nadat een opslagaccount is geconfigureerd voor Data Lake Storage-back-up, worden enkele mogelijkheden, zoals wijzigingsfeed en verwijderingsvergrendeling, beïnvloed. Meer informatie.
Haal de ARM-id op van het opslagaccount met de Data Lake Storage die moet worden beveiligd
De ARM-id (Azure Resource Manager) van het opslagaccount is vereist voor het configureren van een gekluisde back-up voor Azure Data Lake Storage. Deze id identificeert het opslagaccount dat de Data Lake Storage bevat die u wilt beveiligen. Gebruik bijvoorbeeld het opslagaccount CLITestSA in de resourcegroep adlsrg in een ander abonnement dat aanwezig is in de Southeast Asia regio.
Voer de volgende voorbeeldopdracht uit om de ARM-id van het opslagaccount op te halen:
"/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/CLITestSA"
Machtigingen verlenen aan de Backup-kluis in het opslagaccount
De back-upkluis vereist machtigingen voor het opslagaccount om back-ups mogelijk te maken voor Data Lake Storage dat aanwezig is in het opslagaccount. De door het systeem toegewezen beheerde identiteit van de kluis wordt gebruikt voor het toewijzen van dergelijke machtigingen.
U moet de vereiste machtigingen via op rollen gebaseerd toegangsbeheer (RBAC) van Azure toewijzen aan de gemaakte kluis (vertegenwoordigd door vault Managed System Identity (MSI)) en het relevante opslagaccount.
De aanvraag activeren voor de configuratie van een gekluisde back-up
Nadat je alle relevante rechten hebt ingesteld, configureer je de vault-back-up van Azure Data Lake Storage door de volgende voorbeeldcommando's uit te voeren:
Initialiseer de back-upconfiguratie met automatische bescherming ingeschakeld. Gebruik
--exclusion-prefixesom containers uit te sluiten waarvan de namen beginnen met de opgegeven prefixen.az dataprotection backup-instance initialize-backupconfig ` --datasource-type AzureDataLakeStorage ` --auto-protection true ` --exclusion-prefixes "staging-" "temporary-" ` --output json | Set-Content adls-autoprotection.json -Encoding utf8Bereid de aanvraag voor met behulp van de relevante kluis, het beleid, het opslagaccount en het backupconfiguratie-object dat u hebt gemaakt met behulp van de
az dataprotection backup-instance initializeopdracht.az dataprotection backup-instance initialize ` --datasource-type AzureDataLakeStorage ` --datasource-location "southeastasia" ` --policy-id "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/testBkpVaultRG/providers/Microsoft.DataProtection/backupVaults/TestBkpVault/backupPolicies/AdlsPolicy1" ` --datasource-id "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/CLITestSA" ` --backup-config adls-autoprotection.json ` --output json | Set-Content backup_instance.json -Encoding utf8Verzend de aanvraag om de back-upconfiguratie te activeren met behulp van de
az dataprotection backup-instance createopdracht.az dataprotection backup-instance create ` --subscription "aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e" ` --resource-group "testBkpVaultRG" ` --vault-name "TestBkpVault" ` --backup-instance backup_instance.jsonHet volgende voorbeeld JSON configureert een Azure Data Lake Storage-back-up voor een gespecificeerd opslagaccount met een gespecificeerd beleid en expliciete containerlijst. Gebruik een expliciete containerlijst wanneer je alleen geselecteerde containers wilt beschermen in plaats van alle containers automatisch te beschermen.
{ "properties": { "friendlyName": " adlsbackup", "dataSourceInfo": { "resourceID": "/subscriptions/ xxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.Storage/storageAccounts/adlsbackup", "resourceUri": "/subscriptions/ xxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.Storage/storageAccounts/adlsbackup", "datasourceType": "Microsoft.Storage/storageAccounts/adlsBlobServices", "resourceName": " adlsbackup", "resourceType": "Microsoft.Storage/storageAccounts", "resourceLocation": "francesouth", "objectType": "Datasource" }, "policyInfo": { "policyId": "/subscriptions/ xxxxxxxx-xxxx-xxxx-xxxx/resourceGroups/adlsrg/providers/Microsoft.DataProtection/backupVaults/ TestBkpVault/backupPolicies/AdlsPolicy1", "policyParameters": { "backupDatasourceParametersList": [ { "containersList": [ "container7", "container8" ], "objectType": "AdlsBlobBackupDatasourceParameters" } ] } }, "protectionStatus": { "status": "ProtectionConfigured" }, "currentProtectionState": "ProtectionConfigured", "provisioningState": "Succeeded", "objectType": "BackupInstance" }, "id": "/subscriptions/ xxxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.DataProtection/backupVaults/ TestBkpVault/backupInstances/adlsbackup", "name": " adlsbackup", "type": "Microsoft.DataProtection/backupVaults/backupInstances" }