Een gekluisde back-up configureren voor Azure Cosmos DB-account met behulp van Azure-portal (preview)

In dit artikel wordt beschreven hoe u back-ups configureert voor Azure Cosmos DB (preview) met behulp van Azure-portal.

Prerequisites

Voordat u een back-up voor Azure Cosmos DB configureert, moet u de volgende vereisten controleren:

Een back-upbeleid met kluis maken voor Azure Cosmos DB

Een back-upbeleid definieert back-upfrequentie- en bewaarregels die het levenscyclusbeheer van herstelpunten bepalen. U kunt ook onderweg het back-upbeleid maken tijdens het configureren van de back-up.

Om een back-upbeleid te maken, volgt u deze stappen:

  1. Ga naar Tolerantie en selecteer Beveiligingsbeleid beheren>.

  2. Selecteer in het deelvenster Beveiligingsbeleid+ Beleid maken > Back-upbeleid maken.

  3. Op de Start: Create Policy pane, selecteer Datasource type als Azure Cosmos DB (Preview) en selecteer Doorgaan.

  4. Voer in het deelvenster Back-upbeleid maken op het tabblad Basisinformatie een beleidsnaam in voor het nieuwe back-upbeleid.

  5. Definieer op het tabblad Planning en retentie onder Back-upschema de frequentie van de back-up.

    Een Cosmos DB-back-upbeleid gebruikt twee back-upregels:

    • Volledige back-up - Draait één keer per week, op de dag die je kiest. Een wekelijkse volledige back-up is vereist in elke polis.
    • Incrementele back-up - Wordt uitgevoerd op de resterende dagen van de week. Elke incrementele back-up kopieert alleen de gegevens die sinds de vorige back-up zijn veranderd.

    Samen zorgen een wekelijkse volledige back-up en dagelijkse incrementele back-ups voor een RPO van één dag.

    Note

    Je kunt niet meer dan één volledige back-up per week inplannen en je kunt geen alleen-incrementeel beleid aanmaken.

    Schermopname laat zien hoe u de back-upfrequentie en bewaarregel definieert.

  6. Selecteer onder Bewaarregels de optie Bewaarregel toevoegen om bewaarregels voor specifieke back-ups te definiëren en bewaarduur in te stellen.

    Note

    • De standaard retentieregel geldt voor elke gemaakte back-up, ongeacht het type back-up (volledig of incrementeel). Aangepaste retentieregels gelden alleen voor volledige back-ups.
    • Een volledige back-up en de bijbehorende incrementele back-ups worden behouden en verlopen samen als een keten. Een volledige back-up wordt niet verwijderd, terwijl incrementele back-ups die ervan afhankelijk zijn nog binnen de retentie vallen.
    • U kunt regels toepassen in volgorde van prioriteit: jaarlijks, maandelijks en vervolgens wekelijks. Wanneer een herstelpunt overeenkomt met meerdere regels, past u de regel met de hoogste prioriteit toe. U kunt bijvoorbeeld maandelijkse retentie toepassen op wekelijkse gegevens. De standaardretentieregel (met een periode van 1 jaar) is van toepassing wanneer er geen regel overeenkomt.
  7. Op het tabblad Controleren + maken selecteert u Maken en voltooit u het maken van het back-upbeleid.

Gekluisde back-up configureren

Volg deze stappen om via Resiliency een Cosmos DB-account met kluisback-up te configureren:

  1. Ga naar Tolerantie, selecteer Overzicht>beveiliging configureren.

    Als u back-ups wilt configureren vanuit het deelvenster Back-upkluis, gaat u naar hetoverzicht van de > en selecteert u Back-up.

  2. Selecteer in het deelvenster Beveiliging configurerenResource beheerd door als Azure, Gegevensbrontype als Azure Cosmos DB (preview) en Solution als Azure Backup, en selecteer vervolgens Continue.

  3. Controleer in het deelvenster Configure Backup op het tabblad Basics of Gegevensbrontype wordt weergegeven als Azure Cosmos DB (preview), klik op Selecteer kluis onder Vault en kies een bestaande Backup-kluis in de vervolgkeuzelijst. en selecteer vervolgens Volgende.

    Als u geen Backup-kluis hebt, maakt u een nieuwe kluis.

    Schermopname van de selectie van de Backup-kluis.

  4. Selecteer op het tabblad Back-upbeleid een back-upbeleid dat het back-upschema en de bewaarduur definieert en selecteer vervolgens Volgende.

    Als u geen back-upbeleid hebt, selecteert u Nieuwmaken om een nieuw beleid te maken.

    Schermopname van de selectie van het back-upbeleid.

  5. Selecteer op het tabblad Gegevensbronnen de naam van de gegevensbron.

    Schermopname van de accountselectie voor back-up.

  6. Selecteer in het deelvenster Selecteer resources voor back-up het Azure Cosmos DB-account om een back-up van te maken en klik vervolgens op Select.

    Zorg ervoor dat de primaire schrijfregio van het Azure Cosmos DB-account hetzelfde is als die van de Backup-kluisregio.

    Op het tabblad Datasources controleert de Azure Backup-service of deze alle benodigde toegangsrechten heeft om verbinding te maken met het Cosmos DB-account. Als een of meer toegangsmachtigingen ontbreken, wordt een van de volgende foutberichten weergegeven:

    • Gebruiker kan geen rollen toewijzen of
    • Roltoewijzing is niet voltooid.
    Fout Oorzaak Aanbeveling
    Gebruiker kan geen rollen toewijzen Dit bericht wordt weergegeven wanneer u (de back-upbeheerder) geen schrijftoegang hebt voor het Cosmos DB-account, zoals vermeld onder Details weergeven. Als u de benodigde machtigingen voor de vereiste resources wilt toewijzen, selecteert u Roltoewijzingssjabloon downloaden om de ARM-sjabloon op te halen en voert u de sjabloon uit als beheerder.
    Roltoewijzing is niet voltooid Dit bericht wordt weergegeven wanneer u (de back-upbeheerder) schrijftoegang hebt voor het Cosmos DB-account om ontbrekende machtigingen toe te wijzen, zoals vermeld onder Details weergeven. Als u inline machtigingen wilt verlenen, selecteert u Ontbrekende rollen toewijzen.

    Zodra het machtigingstoewijzingsproces is gestart, worden de ontbrekende toegangsmachtigingen voor het Cosmos DB-account verleend aan de back-upkluis. U kunt het bereik definiëren waarop de toegangsmachtigingen moeten worden verleend. Wanneer de actie is voltooid, wordt de hervalidatie gestart.

  7. Nadat de validatie van de roltoewijzing geslaagd is, selecteert u Volgende.

    Schermopname van de validatie van de roltoewijzing is geslaagd.

  8. Selecteer Back-up configureren op het tabblad Controleren en configureren.

    Schermopname voor het controleren en configureren van back-ups.

  9. Het beveiligde item is nu aangemaakt.

Volgende stappen 

Azure Cosmos DB-account herstellen met behulp van Azure-portal (preview)

Back-up van Azure Cosmos DB-account beheren met behulp van Azure portal (preview)