Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Azure Backup voor Cosmos DB (preview) biedt een gecentraliseerde, veilige en compatibele manier om Azure Cosmos DB-accounts te beveiligen met gekluisde, langetermijnback-ups die worden beheerd door de Azure Backup-service. Deze mogelijkheid vormt een aanvulling op de systeemeigen back-ups voor kortetermijnretentie van Cosmos DB door externe, onveranderbare back-ups mogelijk te maken met retentie van maximaal 10 jaar, zodat klanten voldoen aan wettelijke vereisten, cybertolerantie en enterprise-governancevereisten.
Azure Backup voor Cosmos DB is ontworpen voor de volgende scenario's:
- Retentie op lange termijn buiten de standaardlimieten van Cosmos DB
- Isolatie van back-upgegevens van het bronaccount
- Gecentraliseerd beheer voor meerdere workloads
- Bescherming tegen onbedoelde of schadelijke verwijdering (ransomware-scenario's)
Meer informatie over de ondersteunde regio's, scenario's en de beperkingen voor Azure Cosmos DB back-up (preview).
Waarom Azure Backup gebruiken voor Cosmos DB?
De systeemeigen functionaliteit van Azure Cosmos DB ondersteunt continue (PITR) en periodieke back-ups met een bewaartermijn van maximaal 35 dagen, geoptimaliseerd voor operationele herstelscenario's. Voor scenario's waarvoor langere retentie, kluisisolatie, onveranderbaarheidsgaranties en sterkere beveiligingscontroles zijn vereist, gebruikt u Azure Backup voor Cosmos DB die verder gaat dan systeemeigen mogelijkheden.
Azure Backup voor Cosmos DB biedt:
- Gekluisde back-ups die buiten het bronaccount zijn opgeslagen
- Langetermijnretentie (LTR) tot 10 jaar
- Gecentraliseerd beheer in andere Azure Backup gegevensbronnen
- Verbeterde besturingselementen voor beveiliging, zoals onveranderbaarheid, versleuteling, voorlopig verwijderen, Azure op rollen gebaseerd toegangsbeheer (Azure RBAC) en autorisatie voor meerdere gebruikers (MUA)
Hoe Azure Backup voor Cosmos DB werkt
Azure Backup for Cosmos DB integreert met de transactioneel consistente back-upstromen van Cosmos DB en zet geplande back-ups over in een back-upkluis op basis van een gedefinieerd back-upbeleid. Een beleid kan een wekelijkse volledige back-up combineren met dagelijkse incrementele back-ups om een 1-dag recovery point objective (RPO) te bieden; elke incrementele back-up kopieert alleen de gegevens die sinds de vorige back-up zijn veranderd. Back-ups worden gemaakt op het niveau van het Cosmos DB-account en bevatten alle databases en containers in het account.
De back-up- en herstelbewerkingen voor Azure Cosmos DB uitvoeren:
- Maak een Backup-kluis.
- Stel een back-upbeleid in waarin schema en bewaartermijn worden gespecificeerd.
- Azure Backup streamt consistente back-ups van Cosmos DB naar de kluis.
- Azure Backup slaat de herstelpunten veilig op en isoleert deze van het bronaccount.
- Azure Backup start de herstelactie vanuit de kluis naar een doelaccount voor Cosmos DB.
Ondersteunde back-uptypes voor Azure Cosmos DB
Azure Backup for Cosmos DB ondersteunt twee back-uptypen binnen één back-upbeleid:
- Volledige back-up: Een volledige kopie van het Cosmos DB-account. Elke volledige back-up is onafhankelijk en verankert de incrementele back-ups die erop volgen.
- Incrementele back-up: Legt alleen de gegevens vast die sinds de vorige back-up zijn gewijzigd (volledige of incrementele back-up). Incrementele back-ups zijn kleiner en sneller, wat de kosten verlaagt en een kortere RPO mogelijk maakt.
Een typisch beleid neemt één volledige back-up per week en een incrementele back-up op elke resterende dag, waardoor een back-upketen ontstaat. Elk beleid moet een wekelijkse volledige back-up bevatten; alleen incrementele beleidsmaatregelen worden niet ondersteund. Het herstellen van een incrementeel herstelpunt gebruikt automatisch de volledige back-up en alle incrementele back-ups tot het geselecteerde punt.
Betrouwbaarheid van back-ups
Als een geplande back-up faalt door een voorlopig probleem, probeert Azure Backup het automatisch opnieuw (auto-heal) om je RPO te behouden, zonder dat er handmatig gegrepen hoeft te worden. Automatisch herstelde jobs worden weergegeven in de weergave Back-upjobs.
Backupkluizen en geïsoleerde opslag
Azure Backup voor Cosmos DB maakt gebruik van Back-upkluizen die back-upgegevens isoleren en beveiligen. Deze kluizen bieden:
- Logische en administratieve isolatie van back-upgegevens
- Microsoft beheerde opslag is niet toegankelijk vanuit het bronaccount
- Configureerbare redundantieopties - Lokaal redundante opslag (LRS), zone-redundante opslag (ZRS), geografisch redundante opslag (GRS)
- Centrale controle en rapportage
- Onveranderbare WORM-opslag van back-upgegevens
Deze isolatie zorgt ervoor dat zelfs als een Cosmos DB-account is aangetast of verwijderd, back-upgegevens beveiligd en herstelbaar blijven.
Beveiliging en naleving
Cosmos DB-back-upbewerkingen nemen het volgende beveiligingsmodel op bedrijfsniveau van Azure Backup over. Deze beveiligingsmodellen helpen u in overeenstemming te zijn met regelgevingsframeworks, zoals financiële diensten, mandaten voor gegevensretentie en standaarden voor cybertolerantie.
- Voorlopig verwijderen voor beveiliging van herstelpunten tegen onbedoeld verwijderen
- Op rollen gebaseerd toegangsbeheer (RBAC) voor back-up- en herstelbewerkingen
- MuA (Multi-User Authorization) voor kritieke acties
- Versleuteling van gegevens in rust en tijdens overdracht met door Microsoft beheerde of door de klant beheerde sleutels (waar beschikbaar)
- WORM-onveranderbaarheid om ervoor te zorgen dat back-ups niet kunnen worden gewijzigd of verwijderd door onbevoegde gebruikers
Relatie tussen Azure Backup en systeemeigen Cosmos DB-back-upmogelijkheden
Azure Backup voor Cosmos DB werkt parallel aan de ingebouwde back-upmogelijkheden van Cosmos DB en vervangt deze niet. U moet systeemeigen continue back-up (PITR) inschakelen op het Cosmos DB-account voor Azure Backup-integratie.
| Vermogen | Description |
|---|---|
| Ingebouwde back-ups – continu of periodiek | Korte termijn operationele herstel bieden (maximaal 35 dagen) |
| Azure Backup | Biedt langetermijnback-ups met gekluisde back-ups voor naleving, controle en ransomware-herstel |
Backup-kosten
Voor back-up in kluisopslag voor Cosmos DB (preview) worden vanaf 1 juli 2026 de volgende kosten in rekening gebracht:
- Pi-kosten (Protected Instance): er worden vaste beheerkosten in rekening gebracht per beveiligd account, op basis van de grootte van brongegevens waarvan een back-up wordt gemaakt.
- Kosten voor back-upgegevensopslag: variabele kosten op basis van de hoeveelheid back-upgegevens die zijn opgeslagen in de Backup-kluis (per GB per maand).
- Herstelkosten: er worden kosten in rekening gebracht wanneer back-upgegevens worden hersteld, op basis van het aantal herstelde gegevens.
Zie de Azure Backup prijzen en pricing calculator voor meer informatie over de Azure Cosmos DB back-upprijzen.
Volgende stappen
Back-up van Azure Cosmos DB maken met Azure portal (preview).