Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Azure Backup dla usługi Cosmos DB (wersja zapoznawcza) zapewnia scentralizowany, bezpieczny i zgodny sposób ochrony kont Azure Cosmos DB przy użyciu magazynowanych, długoterminowych kopii zapasowych zarządzanych przez usługę Azure Backup. Ta funkcja uzupełnia natywne krótkoterminowe kopie zapasowe usługi Cosmos DB, umożliwiając tworzenie kopii zapasowych poza platformą, niezmienne kopie zapasowe z przechowywaniem do 10 lat, pomagając klientom spełnić wymagania prawne, odporność cybernetyczną i ład w przedsiębiorstwie.
Azure Backup dla usługi Cosmos DB jest przeznaczony dla następujących scenariuszy:
- Długoterminowe przechowywanie poza limitami natywnymi usługi Cosmos DB
- Izolacja danych kopii zapasowej z konta źródłowego
- Scentralizowany nadzór w wielu obciążeniach roboczych
- Ochrona przed przypadkowym lub złośliwym usunięciem (scenariusze ransomware)
Dowiedz się więcej o obsługiwanych regionach, scenariuszach i ograniczeniach do tworzenia kopii zapasowej Azure Cosmos DB (wersja zapoznawcza).
Dlaczego warto używać Azure Backup dla usługi Cosmos DB?
Natywne możliwości usługi Azure Cosmos DB obsługują ciągłe kopie zapasowe (PITR) i okresowe kopie zapasowe z okresem przechowywania wynoszącym maksymalnie 35 dni, zoptymalizowane na potrzeby scenariuszy odzyskiwania operacyjnego. W przypadku scenariuszy wymagających dłuższego przechowywania, izolacji magazynu kopii zapasowych, gwarancji niezmienności oraz silniejszych mechanizmów zabezpieczeń należy użyć usługi Azure Backup dla usługi Cosmos DB, która wykracza poza wbudowane możliwości.
Azure Backup dla usługi Cosmos DB zapewnia:
- Kopie zapasowe przechowywane w sejfie poza kontem źródłowym
- Długoterminowe przechowywanie (LTR) do 10 lat
- Scentralizowane zarządzanie w innych Azure Backup źródłach danych
- Ulepszone mechanizmy zabezpieczeń, takie jak niezmienność, szyfrowanie, usuwanie miękkie, kontrola dostępu oparta na rolach platformy Azure (Azure RBAC) i autoryzacja wieloużytkownikowa (MUA)
Jak działa Azure Backup dla usługi Cosmos DB
Azure Backup for Cosmos DB integruje się z transakcyjnie spójnymi strumieniami kopii zapasowych Cosmos DB i przesyła zaplanowane kopie zapasowe do skarbca kopii zapasowych na podstawie zdefiniowanej polityki backup. Polityka może łączyć cotygodniową pełną kopię zapasową z codziennymi przyrostowymi kopiami zapasowymi, aby zapewnić docelowy punkt odtwarzania (RPO) wynoszący 1 dzień; każda kopia przyrostowa kopiuje tylko dane, które zmieniły się od czasu poprzedniej kopii zapasowej. Kopie zapasowe są wykonywane na poziomie konta usługi Cosmos DB i obejmują wszystkie bazy danych i kontenery na koncie.
Aby wykonać operacje tworzenia i przywracania kopii zapasowej dla Azure Cosmos DB:
- Utwórz magazyn kopii zapasowych.
- Zdefiniuj zasady tworzenia kopii zapasowych określające harmonogram i przechowywanie.
- Azure Backup przesyła strumieniowo spójne kopie zapasowe z usługi Cosmos DB do magazynu.
- Azure Backup bezpiecznie przechowuje punkty odzyskiwania i izoluje je od konta źródłowego.
- Azure Backup wyzwala operację przywracania z magazynu do docelowego konta usługi Cosmos DB.
Wspierane typy kopii zapasowych dla Azure Cosmos DB
Azure Backup for Cosmos DB obsługuje dwa typy kopii zapasowych w ramach jednej polityki backup:
- Pełna kopia zapasowa: Pełna kopia konta Cosmos DB. Każda pełna kopia zapasowa jest niezależna i kotwiczy kolejne kopie zapasowe.
- Kopia przyrostkowa: Rejestruje tylko dane, które zmieniły się od poprzedniej kopii zapasowej (pełnej lub inkrementalnej). Przyrostowe kopie zapasowe zajmują mniej miejsca i są szybsze, co obniża koszty i umożliwia skrócenie RPO.
Typowa polityka zakłada jedną pełną kopię zapasową tygodniowo i kolejną kopię zapasową każdego pozostałego dnia, tworząc łańcuch kopii zapasowej. Każda zasada musi obejmować cotygodniową pełną kopię zapasową; zasady obejmujące wyłącznie kopie przyrostowe nie są obsługiwane. Przywrócenie punktu przyrostowego automatycznie wykorzystuje jego pełną kopię zapasową oraz wszystkie kopie zapasowe do wybranego punktu.
Niezawodność kopii zapasowych
Jeśli zaplanowana kopia zapasowa nie uda się z powodu przejściowego problemu, Azure Backup automatycznie ją ponownie próbuje (auto-heal), aby pomóc utrzymać RPO, bez konieczności ręcznego działania. Automatycznie naprawione zadania są widoczne w widoku zadań tworzenia kopii zapasowej.
Sejfy kopii zapasowych i izolacja pamięci masowej
Azure Backup dla usługi Cosmos DB korzysta z magazynów kopii zapasowych, które izolują i chronią dane kopii zapasowych. Te sejfy zapewniają:
- Logiczna i administracyjna izolacja danych kopii zapasowej
- Magazyn zarządzany przez firmę Microsoft jest niedostępny z konta źródłowego
- Konfigurowalne opcje nadmiarowości — magazyn lokalnie nadmiarowy (LRS), magazyn strefowo nadmiarowy (ZRS), magazyn geograficznie nadmiarowy (GRS)
- Centralne monitorowanie i raportowanie
- Niezmienny magazyn danych kopii zapasowej WORM
Ta izolacja gwarantuje, że nawet w przypadku naruszenia lub usunięcia konta usługi Cosmos DB dane kopii zapasowej pozostają chronione i możliwe do odzyskania.
Zabezpieczenia i zgodność
Operacje tworzenia kopii zapasowych usługi Cosmos DB podlegają następującemu korporacyjnemu modelowi zabezpieczeń usługi Azure Backup. Te modele zabezpieczeń ułatwiają dostosowanie się do ram regulacyjnych, takich jak usługi finansowe, mandaty do przechowywania danych i standardy odporności cybernetycznej.
- Usuwanie programowe do ochrony punktów odzyskiwania przed przypadkowym usunięciem
- Kontrola dostępu oparta na rolach (RBAC) na potrzeby operacji tworzenia kopii zapasowych i przywracania
- Autoryzacja wielu użytkowników (MUA) dla akcji krytycznych
- Szyfrowanie danych przechowywanych i przesyłanych przy użyciu kluczy zarządzanych przez firmę Microsoft lub przez klienta (tam, gdzie jest to obsługiwane)
- Niezmienność WORM w celu zapewnienia, że nie można modyfikować ani usuwać kopii zapasowych przez nieautoryzowanych użytkowników
Relacja między Azure Backup i natywnymi możliwościami tworzenia kopii zapasowych usługi Cosmos DB
Azure Backup dla usługi Cosmos DB działa równolegle z natywnymi funkcjami tworzenia kopii zapasowych usługi Cosmos DB i nie zastępuje jej. Należy włączyć natywną ciągłą kopię zapasową (PITR) na koncie usługi Cosmos DB na potrzeby integracji Azure Backup.
| Zdolność | Opis |
|---|---|
| Natywne kopie zapasowe — ciągłe lub okresowe | Zapewnij krótkoterminowe przywracanie sprawności operacyjnej (do 35 dni) |
| Azure Backup | Zapewnia długoterminowe, magazynowane kopie zapasowe na potrzeby zapewniania zgodności, inspekcji i odzyskiwania oprogramowania wymuszającego okup |
Koszty kopii zapasowych
W przypadku kopii zapasowej usługi Cosmos DB przechowywanej w magazynie (wersja zapoznawcza) od 1 lipca 2026 r. będą naliczane następujące koszty:
- Opłata za wystąpienie chronione (PI): stała opłata za zarządzanie naliczana za chronione konto na podstawie rozmiaru kopii zapasowych danych źródłowych.
- Opłata za magazyn danych kopii zapasowych: zmienna opłata oparta na ilości danych kopii zapasowych przechowywanych w magazynie kopii zapasowych (za GB miesięcznie).
- Opłata za przywracanie: opłata naliczana podczas przywracania danych kopii zapasowej na podstawie ilości przywróconych danych.
Aby uzyskać więcej informacji, zobacz cennik Azure Backup i pricing calculator aby zrozumieć cennik kopii zapasowych Azure Cosmos DB.
Następne kroki
Tworzenie kopii zapasowej usługi Azure Cosmos DB przy użyciu portalu Azure (wersja zapoznawcza).