Narzędzia serwera Azure MCP dla usługi Azure Backup

W przypadku korzystania z serwera Azure MCP można zarządzać zasobami Azure Backup za pomocą monitów języka naturalnego przy użyciu protokołu MCP (Model Context Protocol). Azure Backup obsługuje dwa typy magazynów: magazyn usługi Recovery Services (RSV) i magazyn kopii zapasowych, nazywany również platformą ochrony danych (DPP). Możesz tworzyć i konfigurować magazyny kopii zapasowych, definiować i aktualizować zasady tworzenia kopii zapasowych oraz chronić i usuwać elementy. Można również zarządzać ustawieniami zasad przechowywania i ochrony danych, takimi jak usuwanie nietrwałe i niezmienność, konfigurować autoryzację wieloużytkownikową (MUA) oraz monitorować zadania tworzenia kopii zapasowych i punkty odzyskiwania.

Azure Backup zapewnia możliwości chmurowe dla aplikacji. Aby uzyskać więcej informacji, zobacz dokumentację Azure Backup.

Uwaga / Notatka

Parametry narzędzia: Narzędzia serwera MCP platformy Azure definiują parametry dla danych potrzebnych do ukończenia zadań. Niektóre z tych parametrów są specyficzne dla każdego narzędzia i zostały opisane tutaj. Inne parametry są globalne i współużytkowane przez wszystkie narzędzia. Aby uzyskać więcej informacji, zobacz Parametry narzędzia.

Kopia zapasowa: uzyskiwanie stanu

To narzędzie sprawdza stan kopii zapasowej zasobu Azure za pomocą Azure Backup. Zwraca informację, czy zasób jest chroniony, wraz ze szczegółami magazynu i zasad. Służy do sprawdzania, czy tworzona jest kopia zapasowa maszyny wirtualnej, dysku, konta magazynu lub innego źródła danych. Wymaga on identyfikatora zasobu Azure Resource Manager dla źródła danych i regionu Azure, w którym istnieje zasób.

Przykładowe polecenie CLI

azmcp azurebackup backup status \
  --datasource-id <datasource-id> \
  --location <location>
Parametr Typ Required Description
datasource-id ciąg Yes Identyfikator źródła danych. W przypadku obciążeń VM/FileShare/DPP użyj identyfikatora zasobu Resource Manager (na przykład /subscriptions/.../virtualMachines/myvm). W przypadku obciążeń RSV uruchomionych w maszynie gościa (SQL/SAPHANA) użyj nazwy chronionego elementu z protectableitem list (na przykład SAPHanaDatabase;instance;dbname).
location ciąg Yes Region Azure (na przykład eastus, westus2).

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
❌ ✅ ❌ ✅ ❌ ❌

Odzyskiwanie po awarii: włącz przywracanie międzyregionalne

To narzędzie umożliwia przywracanie między regionami (CRR) w magazynie kopii zapasowych z obsługą magazynu geograficznie nadmiarowego, dzięki czemu można odzyskać kopie zapasowe z regionu pomocniczego.

Przykładowe polecenie CLI

azmcp azurebackup disasterrecovery enable-crr \
  --vault <vault> \
  --resource-group <resource-group> \
  [--vault-type <vault-type>]
Parametr Typ Required Description
vault ciąg Yes Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
resource-group ciąg Yes Nazwa grupy zasobów platformy Azure.
vault-type ciąg No Typ sejfu kopii zapasowych: rsv dla sejfu usługi Recovery Services lub dpp dla sejfu usługi Backup (Platforma ochrony danych). Narzędzie automatycznie wykrywa typ istniejących magazynów w przypadku pominięcia tego parametru.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
✅ ✅ ❌ ❌ ❌ ❌

Nadzór: Wyświetl zasoby bez zasad tworzenia kopii zapasowych

To narzędzie skanuje subskrypcję i wyświetla listę Azure zasobów, które nie są chronione przez żadne zasady Azure Backup. Używa dwóch ścieżek wykrywania: wyliczanie zasobów ARM znajduje niechronione zasoby najwyższego poziomu, a wykrywanie magazynu usług Recovery Services znajduje podrzędne zasoby kwalifikujące się do ochrony, które magazyn odnajduje, ale których jeszcze nie chroni. Wyniki obejmują wartość arm (vault lub discoverySource), a elementy odnalezione w magazynie obejmują protectionState, dzięki czemu można odróżnić elementy nigdy niechronione od elementów, w przypadku których ochrona została zatrzymana.

Wyniki można filtrować według typu zasobu, grupy zasobów lub tagów. Filtrowanie tagów dotyczy tylko zasobów odnalezionych przez usługę ARM, ponieważ zasoby podrzędne odnalezione przez magazyn nie mają tagów usługi ARM. Zakres ochrony obejmuje maszyny wirtualne IaaS, SQL na maszynach wirtualnych IaaS, SAP HANA na maszynach wirtualnych IaaS, udziały plików platformy Azure, Blob Storage, ADLS Gen2, AKS, dyski zarządzane, PostgreSQL — Serwer elastyczny, Cosmos DB i Elastic SAN.

Przykładowe polecenie CLI

azmcp azurebackup governance find-unprotected \
  [--resource-type-filter <resource-type-filter>] \
  [--tag-filter <tag-filter>] \
  [--resource-group <resource-group>]
Parametr Typ Required Description
resource-type-filter ciąg No Typy zasobów do filtrowania (rozdzielane przecinkami).
tag-filter ciąg No Filtr oparty na tagach w formacie key=value (na przykład environment=production).
resource-group ciąg No Nazwa grupy zasobów platformy Azure.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
❌ ✅ ❌ ✅ ❌ ❌

Nadzór: Konfigurowanie stanu niezmienności

To narzędzie konfiguruje stan niezmienności magazynu kopii zapasowych. Ustaw stan na Disabled, Enabledlub Locked. Ostrzeżenie: Locked jest nieodwracalne.

Przykładowe polecenie CLI

azmcp azurebackup governance immutability \
  --immutability-state <immutability-state> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--vault-type <vault-type>]
Parametr Typ Required Description
immutability-state ciąg Yes Stan niezmienności: Disabled, Enabledlub Locked (nieodwracalny).
vault ciąg Yes Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
resource-group ciąg Yes Nazwa grupy zasobów platformy Azure.
vault-type ciąg No Typ sejfu kopii zapasowych: rsv dla sejfu usługi Recovery Services lub dpp dla sejfu usługi Backup (Platforma ochrony danych). Narzędzie automatycznie wykrywa typ istniejących sejfów, jeśli pominiesz ten parametr.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
✅ ✅ ❌ ❌ ❌ ❌

Zarządzanie: Konfigurowanie usuwania programowego

To narzędzie konfiguruje ustawienia usuwania nietrwałego dla magazynu kopii zapasowych. Ustaw stan usuwania nietrwałego na AlwaysOn, Onlub Off. Opcjonalnie określ okres przechowywania usuwania nietrwałego w dniach (od 14 do 180). Na przykład włącz funkcję usuwania nietrwałego On z 30-dniowym okresem przechowywania dla magazynu contosoBackupVault w grupie zasobów rg-backup.

Przykładowe polecenie CLI

azmcp azurebackup governance soft-delete \
  --soft-delete <soft-delete> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--soft-delete-retention-days <soft-delete-retention-days>] \
  [--vault-type <vault-type>]
Parametr Typ Required Description
soft-delete ciąg Yes Stan usunięcia nietrwałego: AlwaysOn, On lub Off.
vault ciąg Yes Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
resource-group ciąg Yes Nazwa grupy zasobów platformy Azure.
soft-delete-retention-days ciąg No Okres przechowywania usunięcia nietrwałego (14–180 dni).
vault-type ciąg No Typ sejfu kopii zapasowych: rsv dla sejfu usługi Recovery Services lub dpp dla sejfu usługi Backup (Platforma ochrony danych). Narzędzie automatycznie wykrywa typ istniejących magazynów w przypadku pominięcia tego parametru.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
✅ ✅ ❌ ❌ ❌ ❌

Zadanie: Pobierz informacje o zadaniu tworzenia kopii zapasowej

To narzędzie pobiera informacje o zadaniu tworzenia kopii zapasowej z sejfu. Po określeniu identyfikatora zadania narzędzie zwraca szczegółowe informacje o tym zadaniu. Informacje obejmują typ operacji, stan, czas rozpoczęcia i zakończenia, kody błędów i szczegóły źródła danych. Jeśli pominiesz identyfikator zadania, narzędzie wyświetli wszystkie zadania tworzenia kopii zapasowych w skrytce.

Przykładowe polecenie CLI

azmcp azurebackup job get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--job <job>] \
  [--vault-type <vault-type>]
Parametr Typ Required Description
vault ciąg Yes Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
resource-group ciąg Yes Nazwa grupy zasobów platformy Azure.
job ciąg No Identyfikator zadania tworzenia kopii zapasowej.
vault-type ciąg No Typ sejfu kopii zapasowych: rsv dla sejfu usługi Recovery Services lub dpp dla sejfu usługi Backup (Platforma ochrony danych). Narzędzie automatycznie wykrywa typ istniejących magazynów w przypadku pominięcia tego parametru.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
❌ ✅ ❌ ✅ ❌ ❌

Zasady: Tworzenie zasad tworzenia kopii zapasowych

To narzędzie tworzy zasady tworzenia kopii zapasowych dla określonego typu obciążenia i umożliwia ustawianie reguł harmonogramu i przechowywania.

Przykładowe polecenie CLI

azmcp azurebackup policy create \
  --policy <policy> \
  --workload-type <workload-type> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--daily-retention-days <daily-retention-days>] \
  [--time-zone <time-zone>] \
  [--schedule-frequency <schedule-frequency>] \
  [--schedule-times <schedule-times>] \
  [--schedule-days-of-week <schedule-days-of-week>] \
  [--hourly-interval-hours <hourly-interval-hours>] \
  [--hourly-window-start-time <hourly-window-start-time>] \
  [--hourly-window-duration-hours <hourly-window-duration-hours>] \
  [--weekly-retention-weeks <weekly-retention-weeks>] \
  [--weekly-retention-days-of-week <weekly-retention-days-of-week>] \
  [--monthly-retention-months <monthly-retention-months>] \
  [--monthly-retention-week-of-month <monthly-retention-week-of-month>] \
  [--monthly-retention-days-of-week <monthly-retention-days-of-week>] \
  [--monthly-retention-days-of-month <monthly-retention-days-of-month>] \
  [--yearly-retention-years <yearly-retention-years>] \
  [--yearly-retention-months <yearly-retention-months>] \
  [--yearly-retention-week-of-month <yearly-retention-week-of-month>] \
  [--yearly-retention-days-of-week <yearly-retention-days-of-week>] \
  [--yearly-retention-days-of-month <yearly-retention-days-of-month>] \
  [--archive-tier-after-days <archive-tier-after-days>] \
  [--archive-tier-mode <archive-tier-mode>] \
  [--policy-sub-type <policy-sub-type>] \
  [--instant-rp-retention-days <instant-rp-retention-days>] \
  [--instant-rp-resource-group <instant-rp-resource-group>] \
  [--snapshot-consistency <snapshot-consistency>] \
  [--full-schedule-frequency <full-schedule-frequency>] \
  [--full-schedule-days-of-week <full-schedule-days-of-week>] \
  [--differential-schedule-days-of-week <differential-schedule-days-of-week>] \
  [--differential-retention-days <differential-retention-days>] \
  [--incremental-schedule-days-of-week <incremental-schedule-days-of-week>] \
  [--incremental-retention-days <incremental-retention-days>] \
  [--log-frequency-minutes <log-frequency-minutes>] \
  [--log-retention-days <log-retention-days>] \
  [--is-compression <is-compression>] \
  [--is-sql-compression <is-sql-compression>] \
  [--smart-tier <smart-tier>] \
  [--enable-snapshot-backup <enable-snapshot-backup>] \
  [--snapshot-instant-rp-retention-days <snapshot-instant-rp-retention-days>] \
  [--snapshot-instant-rp-resource-group <snapshot-instant-rp-resource-group>] \
  [--enable-vault-tier-copy <enable-vault-tier-copy>] \
  [--vault-tier-copy-after-days <vault-tier-copy-after-days>] \
  [--backup-mode <backup-mode>] \
  [--pitr-retention-days <pitr-retention-days>] \
  [--policy-tags <policy-tags>] \
  [--vault-type <vault-type>]
Parametr Typ Required Description
policy ciąg Yes Nazwa zasad kopii zapasowych.
workload-type ciąg Yes Typ obciążenia: VM, SQL, SAPHANA, SAPASE, AzureFileShare (typy RSV); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (typy DPP). Akceptuje również aliasy, takie jak AzureVM i SQLDatabase.
vault ciąg Yes Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
resource-group ciąg Yes Nazwa grupy zasobów platformy Azure.
daily-retention-days ciąg No Dzienna retencja punktów odzyskiwania w dniach. Jeśli nie określisz wartości, domyślnie zostanie użyta wartość właściwa dla źródła danych.
time-zone ciąg No Identyfikator strefy czasowej systemu Windows dla harmonogramu tworzenia kopii zapasowych (na przykład UTC, Pacific Standard Time, India Standard Time). Jeśli to pominiesz, harmonogram działa według czasu UTC.
schedule-frequency ciąg No Częstotliwość harmonogramu tworzenia kopii zapasowych. Magazyny RSV akceptują Daily, Weekly lub Hourly. Magazyny DPP (Backup) akceptują interwały ISO 8601: PT4H, PT6H, PT8H, PT12H, P1D, P1W, P2W lub P1M.
schedule-times ciąg No Rozdzielona przecinkami lista czasów tworzenia kopii zapasowych w formacie 24h HH:mm (na przykład 02:00 lub 02:00,14:00). Interpretowane w pliku --time-zone. Wartość domyślna to 02:00 UTC, jeśli nie określisz wartości. Tylko pierwsza godzina stanowi godzinę rozpoczęcia harmonogramu.
schedule-days-of-week ciąg No Rozdzielane przecinkami dni tygodnia, w których powinna zostać uruchomiona kopia zapasowa (na przykład Monday,Wednesday,Friday). Wymagane w przypadku harmonogramów Weekly.
hourly-interval-hours ciąg No Interwał w godzinach między godzinami tworzenia kopii zapasowych. Prawidłowe wartości: 4, , 68, 12. Dotyczy tylko wtedy, gdy --schedule-frequency jest Hourly (RSV).
hourly-window-start-time ciąg No Godzina rozpoczęcia godzinnego okna kopii zapasowej w 24-godzinnym formacie HH:mm (na przykład 08:00). Dotyczy tylko wtedy, gdy --schedule-frequency jest Hourly (RSV).
hourly-window-duration-hours ciąg No Czas trwania godzinowego okna tworzenia kopii zapasowej w godzinach (na przykład 12). Dotyczy tylko wtedy, gdy --schedule-frequency jest Hourly (RSV).
weekly-retention-weeks ciąg No Liczba tygodni przechowywania cotygodniowych punktów odzyskiwania. Wymagane obok --weekly-retention-days-of-week.
weekly-retention-days-of-week ciąg No Rozdzielone przecinkami dni tygodnia oznaczone do tygodniowego przechowywania (na przykład Sunday lub Saturday,Sunday). Wymagane obok --weekly-retention-weeks.
monthly-retention-months ciąg No Liczba miesięcy przechowywania miesięcznych punktów odzyskiwania. Połącz z --monthly-retention-days-of-month (bezwzględnym) LUB --monthly-retention-week-of-month + --monthly-retention-days-of-week (względnym).
monthly-retention-week-of-month ciąg No Który tydzień miesiąca oznaczyć na potrzeby miesięcznego przechowywania: First, Second, Third, Fourth lub Last. Używaj z --monthly-retention-days-of-week (schemat względny).
monthly-retention-days-of-week ciąg No Dni tygodnia oddzielone przecinkami dla miesięcznego tagu przechowywania (na przykład Sunday). Używaj z --monthly-retention-week-of-month (schemat względny).
monthly-retention-days-of-month ciąg No Rozdzielone przecinkami dni miesiąca na potrzeby przechowywania miesięcznego (od 1 do 28 lub Last, na przykład 1,15,Last). Schemat absolutny; wzajemnie wykluczający się z --monthly-retention-week-of-month.
yearly-retention-years ciąg No Liczba lat przechowywania rocznych punktów odzyskiwania. Połącz z elementami --yearly-retention-months i --yearly-retention-days-of-month (bezwzględne) LUB--yearly-retention-week-of-month + --yearly-retention-days-of-week(względne).
yearly-retention-months ciąg No Miesiące rozdzielane przecinkami oznaczone jako przechowywanie roczne (na przykład January lub January,July).
yearly-retention-week-of-month ciąg No Który tydzień wybranego miesiąca lub miesięcy należy oznaczyć tagiem na potrzeby rocznej retencji: First, Third, Second, Fourth lub Last. Używaj z --yearly-retention-days-of-week (schemat względny).
yearly-retention-days-of-week ciąg No Dni tygodnia oddzielone przecinkami dla tagu corocznego przechowywania (na przykład Sunday). Używaj z --yearly-retention-week-of-month (schemat względny).
yearly-retention-days-of-month ciąg No Rozdzielone przecinkami dni wybranego miesiąca lub miesięcy dla przechowywania w roku (od 1 do 28 lub Last, na przykład 1,Last). Schemat absolutny; wzajemnie wykluczający się z --yearly-retention-week-of-month.
archive-tier-after-days ciąg No Przenieś punkty odzyskiwania do warstwy archiwalnej po upływie tylu dni. Sparuj z --archive-tier-mode.
archive-tier-mode ciąg No Tryb warstw archiwum: TierAfter (zawsze warstwa po --archive-tier-after-days) lub CopyOnExpiry (skopiuj do archiwum po wygaśnięciu punktu odzyskiwania). Użyj --smart-tier do warstwowania zalecanego przez usługę.
policy-sub-type ciąg No Typ podrzędny zasad maszyny wirtualnej RSV: Standard lub Enhanced. Enhanced jest wymagany dla harmonogramów godzinowych i zaufanych maszyn wirtualnych uruchamiania. Tylko maszyna wirtualna RSV.
instant-rp-retention-days ciąg No Okres przechowywania punktów natychmiastowego odzyskiwania w dniach (od 1 do 30 dla Standard, od 1 do 7 dla Enhanced). Tylko maszyna wirtualna RSV.
instant-rp-resource-group ciąg No Grupa zasobów zawierająca migawki natychmiastowego punktu odzyskiwania. Tylko maszyna wirtualna RSV.
snapshot-consistency ciąg No Tryb spójności migawki dla kopii zapasowych maszyn wirtualnych: ApplicationConsistent lub CrashConsistent. Tylko maszyna wirtualna RSV.
full-schedule-frequency ciąg No Częstotliwość pełnego harmonogramu tworzenia kopii zapasowych dla programu SQL/SAPHANA/SAPASE: Daily lub Weekly. Tylko RSV VmWorkload.
full-schedule-days-of-week ciąg No Rozdzielane przecinkami dni tygodnia dla pełnej kopii zapasowej (na przykład Sunday). Wymagane, gdy --full-schedule-frequency ma wartość Weekly. Tylko RSV VmWorkload.
differential-schedule-days-of-week ciąg No Dni tygodnia rozdzielone przecinkami dla kopii zapasowej różnicowej (na przykład Monday,Thursday). Tylko RSV VmWorkload.
differential-retention-days ciąg No Okres przechowywania w dniach dla różnicowych kopii zapasowych. Tylko RSV VmWorkload.
incremental-schedule-days-of-week ciąg No Dni tygodnia rozdzielone przecinkami dla kopii zapasowej przyrostowej. RSV SAPHANA/SAPASE tylko.
incremental-retention-days ciąg No Okres przechowywania w dniach dla kopii zapasowych przyrostowych. RSV SAPHANA/SAPASE tylko.
log-frequency-minutes ciąg No Częstotliwość tworzenia kopii zapasowej dziennika transakcji w minutach (na przykład 15, , 3060). Tylko RSV VmWorkload.
log-retention-days ciąg No Okres przechowywania w dniach dla kopii zapasowych dziennika transakcji. Tylko RSV VmWorkload.
is-compression ciąg No Włącz kompresję kopii zapasowej na poziomie zasad. Tylko RSV VmWorkload.
is-sql-compression ciąg No Włącz natywną kompresję kopii zapasowych programu SQL Server na maszynie wirtualnej. Tylko RSV SQL.
smart-tier ciąg No Włącz inteligentne warstwowanie (rekomendacje archiwizacji oparte na uczeniu maszynowym). Tylko maszyna wirtualna RSV. Odpowiednik TieringMode=TierRecommended. Pozostaje oddzielony od --archive-tier-mode, ponieważ generuje strukturalnie inny układ warstw (Duration=0, DurationType=Invalid).
enable-snapshot-backup ciąg No Włącz kopie zapasowe migawek/instancji (punkty odzyskiwania migawek replikacji systemu HANA). Tylko RSV SAPHANA.
snapshot-instant-rp-retention-days ciąg No Zakres przechowywania punktów natychmiastowego odzyskiwania migawek w dniach. Tylko migawka RSV SAPHANA.
snapshot-instant-rp-resource-group ciąg No Prefiks grupy zasobów dla punktów natychmiastowego odzyskiwania migawek. Tylko migawka RSV SAPHANA.
enable-vault-tier-copy ciąg No Włącz kopiowanie kopii zapasowych magazynu operacyjnego do warstwy skarbca. Tylko DPP AzureDisk.
vault-tier-copy-after-days ciąg No Liczba dni, po których operacyjna kopia zapasowa jest kopiowana do warstwy magazynu kopii zapasowych. Tylko DPP AzureDisk.
backup-mode ciąg No Tryb tworzenia kopii zapasowej dla obciążeń magazynu: Continuous (ustawienie domyślne dla usługi AzureBlob, ADLS) lub Vaulted (dyskretne punkty odzyskiwania). DPP AzureBlob, AzureDataLakeStorage.
pitr-retention-days ciąg No Okres przechowywania w dniach dla przywracania do punktu w czasie w przypadku ciągłych kopii zapasowych. DPP AzureBlob, AzureDataLakeStorage.
policy-tags ciąg No Tagi zasobów przypisane do zasady tworzenia kopii zapasowych RSV jako k1=v1,k2=v2. Tylko RSV.
vault-type ciąg No Typ sejfu kopii zapasowych: rsv dla sejfu usługi Recovery Services lub dpp dla sejfu usługi Backup (Platforma ochrony danych). Narzędzie automatycznie wykrywa typ istniejących magazynów w przypadku pominięcia tego parametru.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
✅ ❌ ❌ ❌ ❌ ❌

Zasady: Pobierz zasady

To narzędzie pobiera informacje o zasadach tworzenia kopii zapasowych. Narzędzie udostępnia szczegółowe informacje dotyczące pojedynczych zasad podczas określania parametru policy . Jeśli pominiesz parametr policy, narzędzie wyświetli wszystkie zasady kopii zapasowych skonfigurowane w magazynie.

Przykładowe polecenie CLI

azmcp azurebackup policy get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--policy <policy>] \
  [--vault-type <vault-type>]
Parametr Typ Required Description
vault ciąg Yes Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
resource-group ciąg Yes Nazwa grupy zasobów platformy Azure.
policy ciąg No Nazwa zasad kopii zapasowych.
vault-type ciąg No Typ sejfu kopii zapasowych: rsv dla sejfu usługi Recovery Services lub dpp dla sejfu usługi Backup (Platforma ochrony danych). Narzędzie automatycznie wykrywa typ istniejących magazynów w przypadku pominięcia tego parametru.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
❌ ✅ ❌ ✅ ❌ ❌

Zasady: Aktualizowanie zasad

To narzędzie modyfikuje istniejące zasady tworzenia kopii zapasowych magazynu usługi Recovery Services. Możesz zaktualizować harmonogram tworzenia kopii zapasowych i dni dziennego przechowywania dla zasad obciążenia maszyn wirtualnych, SQL, SAP HANA i udziału plików. Nazwane zasady muszą już istnieć w magazynie.

Przykładowe polecenie CLI

azmcp azurebackup policy update \
  --policy <policy> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--schedule-time <schedule-time>] \
  [--daily-retention-days <daily-retention-days>] \
  [--vault-type <vault-type>]
Parametr Typ Required Description
policy ciąg Yes Nazwa zasad kopii zapasowych.
vault ciąg Yes Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
resource-group ciąg Yes Nazwa grupy zasobów platformy Azure.
schedule-time ciąg No Czas tworzenia kopii zapasowej w HH:mm formacie 24-godzinnym (na przykład 02:00), interpretowany zgodnie ze strefą czasową zasad.
daily-retention-days ciąg No Dzienna retencja punktów odzyskiwania w dniach. Jeśli nie określisz wartości, domyślnie zostanie użyta wartość właściwa dla źródła danych.
vault-type ciąg No Typ sejfu kopii zapasowych. Tylko rsv jest obsługiwane w przypadku aktualizacji zasad; narzędzie automatycznie wykrywa typ po pominięciu tego parametru. Aktualizowanie zasad nie jest obsługiwane w przypadku zasad magazynu kopii zapasowych dpp.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
✅ ✅ ❌ ❌ ❌ ❌

Element z możliwością ochrony: Lista elementów z możliwością ochrony

To narzędzie wyświetla listę elementów, których kopię zapasową można utworzyć (elementy chronione) w magazynie usługi Recovery Services. Przykłady obejmują bazy danych SQL i SAP HANA bazy danych, które narzędzie odnajduje na zarejestrowanych maszynach wirtualnych. Użyj narzędzia , aby znaleźć bazy danych i obciążenia dostępne do ochrony kopii zapasowych. To narzędzie obsługuje wyłącznie magazyny usługi Recovery Services. Źródła danych platformy ochrony danych używają identyfikatorów zasobów Resource Manager do ochrony. Filtruj wyniki według typu obciążenia, takiego jak SQL lub SAP HANA lub według kontenera.

Przykładowe polecenie CLI

azmcp azurebackup protectableitem list \
  --vault <vault> \
  --resource-group <resource-group> \
  [--workload-type <workload-type>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Parametr Typ Required Description
vault ciąg Yes Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
resource-group ciąg Yes Nazwa grupy zasobów platformy Azure.
workload-type ciąg No Typ obciążenia: VM, SQL, SAPHANA, SAPASE, AzureFileShare (typy RSV); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (typy DPP). Akceptuje również aliasy, takie jak AzureVM i SQLDatabase.
container ciąg No Nazwa kontenera ochrony RSV. Dotyczy tylko magazynów usługi Recovery Services.
vault-type ciąg No Typ sejfu kopii zapasowych: rsv dla sejfu usługi Recovery Services lub dpp dla sejfu usługi Backup (Platforma ochrony danych). Narzędzie automatycznie wykrywa typ istniejących magazynów w przypadku pominięcia tego parametru.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
❌ ✅ ❌ ✅ ❌ ❌

Element chroniony: Uzyskaj informacje

Pobiera informacje o chronionym elemencie z magazynu kopii zapasowych.

To narzędzie zwraca szczegółowe informacje o pojedynczej instancji kopii zapasowej po określeniu chronionego elementu. Szczegóły obejmują stan ochrony, informacje o źródle danych, przypisanie zasad i czas ostatniej kopii zapasowej. Określ kontener dla elementów w magazynie usługi Recovery Services. Po pominięcia chronionego elementu narzędzie wyświetla listę wszystkich chronionych elementów (wystąpień kopii zapasowych) w magazynie.

Przykładowe polecenie CLI

azmcp azurebackup protecteditem get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--protected-item <protected-item>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Parametr Typ Required Description
vault ciąg Yes Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
resource-group ciąg Yes Nazwa grupy zasobów platformy Azure.
protected-item ciąg No Nazwa chronionego elementu lub wystąpienia kopii zapasowej.
container ciąg No Nazwa kontenera ochrony RSV. Dotyczy tylko magazynów usługi Recovery Services.
vault-type ciąg No Typ sejfu kopii zapasowych: rsv dla sejfu usługi Recovery Services lub dpp dla sejfu usługi Backup (Platforma ochrony danych). Narzędzie automatycznie wykrywa typ istniejących magazynów w przypadku pominięcia tego parametru.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
❌ ✅ ❌ ✅ ❌ ❌

Chroniony element: Konfigurowanie ochrony kopii zapasowej

Skonfiguruj ochronę kopii zapasowej dla zasobu Azure przez utworzenie chronionego elementu lub wystąpienia kopii zapasowej. To narzędzie chroni maszyny wirtualne, dyski, udziały plików, bazy danych SQL, SAP HANA bazy danych i inne obsługiwane źródła danych. W przypadku maszyn wirtualnych podaj identyfikator zasobu Resource Manager maszyny wirtualnej jako Datasource ID. W przypadku obciążeń SQL i SAP HANA określ nazwę elementu chronionego jako Datasource ID (na przykład SAPHanaDatabase;instance;dbname) i określ wartość Container name. Określ zasady tworzenia kopii zapasowych za pomocą parametru Policy . Operacja jest uruchamiana asynchronicznie, dlatego monitoruj zadanie ochrony do momentu zakończenia.

Przykładowe polecenie CLI

azmcp azurebackup protecteditem protect \
  --policy <policy> \
  --datasource-id <datasource-id> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--datasource-type <datasource-type>] \
  [--aks-snapshot-resource-group <aks-snapshot-resource-group>] \
  [--aks-included-namespaces <aks-included-namespaces>] \
  [--aks-excluded-namespaces <aks-excluded-namespaces>] \
  [--aks-label-selectors <aks-label-selectors>] \
  [--aks-include-cluster-scope-resources <aks-include-cluster-scope-resources>] \
  [--protected-item <protected-item>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Parametr Typ Required Description
policy ciąg Yes Nazwa zasad kopii zapasowych.
datasource-id ciąg Yes Identyfikator źródła danych. W przypadku obciążeń VM/FileShare/DPP użyj identyfikatora zasobu Resource Manager (na przykład /subscriptions/.../virtualMachines/myvm). W przypadku obciążeń RSV uruchomionych w maszynie gościa (SQL/SAPHANA) użyj nazwy chronionego elementu z protectableitem list (na przykład SAPHanaDatabase;instance;dbname).
vault ciąg Yes Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
resource-group ciąg Yes Nazwa grupy zasobów platformy Azure.
datasource-type ciąg No Wskazówka typu obciążenia: VM, SQL, SAPHANA, SAPASE, AzureFileShare (typy RSV); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (typy DPP). Akceptuje również aliasy, takie jak AzureVM i SQLDatabase.
aks-snapshot-resource-group ciąg No Grupa zasobów służąca do przechowywania migawek woluminów AKS tworzonych przez usługę Backup. Tylko DPP AKS.
aks-included-namespaces ciąg No Rozdzielona przecinkami lista przestrzeni nazw do uwzględnienia w domyślnym zakresie zasad kopii zapasowych usługi AKS. Tylko DPP AKS.
aks-excluded-namespaces ciąg No Rozdzielona przecinkami lista przestrzeni nazw do wykluczenia z domyślnego zakresu zasad kopii zapasowych usługi AKS. Tylko DPP AKS.
aks-label-selectors ciąg No Selektory etykiet rozdzielonych przecinkami (na przykład app=frontend,tier=web) stosowane do domyślnego zakresu zasad kopii zapasowych usługi AKS. Tylko DPP AKS.
aks-include-cluster-scope-resources ciąg No Uwzględnij zasoby o zakresie klastra w zasadach tworzenia kopii zapasowych usługi AKS. Tylko DPP AKS.
protected-item ciąg No Nazwa chronionego elementu lub wystąpienia kopii zapasowej.
container ciąg No Nazwa kontenera ochrony RSV. Dotyczy tylko magazynów usługi Recovery Services.
vault-type ciąg No Typ sejfu kopii zapasowych: rsv dla sejfu usługi Recovery Services lub dpp dla sejfu usługi Backup (Platforma ochrony danych). Narzędzie automatycznie wykrywa typ istniejących magazynów w przypadku pominięcia tego parametru.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
✅ ❌ ❌ ❌ ❌ ❌

Chroniony element: Przywracanie elementu usuniętego nietrwale

To narzędzie przywraca usunięty nietrwale element kopii zapasowej do stanu aktywnej ochrony. Ułatwia ona odzyskiwanie przypadkowo usuniętych kopii zapasowych lub chronionych elementów. W przypadku magazynów usługi Recovery Services i magazynów kopii zapasowych określ identyfikator zasobu usługi Resource Manager dla źródła danych za pomocą parametru datasource-id. Opcjonalnie określ parametr container dla elementów obciążenia magazynu usługi Recovery Services, takich jak SQL lub SAP HANA. Operacja jest uruchamiana asynchronicznie i monitorujesz postęp za pomocą polecenia azurebackup job get.

Przykładowe polecenie CLI

azmcp azurebackup protecteditem undelete \
  --datasource-id <datasource-id> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--container <container>] \
  [--vault-type <vault-type>]
Parametr Typ Required Description
datasource-id ciąg Yes Identyfikator źródła danych. W przypadku obciążeń VM/FileShare/DPP użyj identyfikatora zasobu Resource Manager (na przykład /subscriptions/.../virtualMachines/myvm). W przypadku obciążeń RSV uruchomionych w maszynie gościa (SQL/SAPHANA) użyj nazwy chronionego elementu z protectableitem list (na przykład SAPHanaDatabase;instance;dbname).
vault ciąg Yes Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
resource-group ciąg Yes Nazwa grupy zasobów platformy Azure.
container ciąg No Nazwa kontenera ochrony RSV. Dotyczy tylko magazynów usługi Recovery Services.
vault-type ciąg No Typ sejfu kopii zapasowych: rsv dla sejfu usługi Recovery Services lub dpp dla sejfu usługi Backup (Platforma ochrony danych). Narzędzie automatycznie wykrywa typ istniejących magazynów w przypadku pominięcia tego parametru.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
✅ ✅ ❌ ❌ ❌ ❌

Punkt odzyskiwania: uzyskiwanie informacji o punkcie odzyskiwania

To narzędzie pobiera informacje o punkcie odzyskiwania dla chronionego elementu. Po określeniu punktu odzyskiwania narzędzie zwraca szczegółowe informacje o tym punkcie odzyskiwania, w tym czas i typ. W przypadku pominięcia punktu odzyskiwania narzędzie wyświetla listę wszystkich dostępnych punktów odzyskiwania dla chronionego elementu.

Przykładowe polecenie CLI

azmcp azurebackup recoverypoint get \
  --protected-item <protected-item> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--container <container>] \
  [--recovery-point <recovery-point>] \
  [--vault-type <vault-type>]
Parametr Typ Required Description
protected-item ciąg Yes Nazwa chronionego elementu lub wystąpienia kopii zapasowej.
vault ciąg Yes Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
resource-group ciąg Yes Nazwa grupy zasobów platformy Azure.
container ciąg No Nazwa kontenera ochrony RSV. Dotyczy tylko magazynów usługi Recovery Services.
recovery-point ciąg No Identyfikator punktu odzyskiwania.
vault-type ciąg No Typ sejfu kopii zapasowych: rsv dla sejfu usługi Recovery Services lub dpp dla sejfu usługi Backup (Platforma ochrony danych). Narzędzie automatycznie wykrywa typ istniejących magazynów w przypadku pominięcia tego parametru.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
❌ ✅ ❌ ✅ ❌ ❌

Zabezpieczenia: Konfigurowanie szyfrowania

To narzędzie konfiguruje szyfrowanie klucza zarządzanego przez klienta (CMK) w magazynie kopii zapasowych przy użyciu klucza z Azure Key Vault. Obsługuje zarówno magazyny usługi Recovery Services, jak i magazyny usługi Backup (DPP). Tożsamość zarządzana magazynu musi mieć rolę Key Vault Crypto Service Encryption User w magazynie kluczy. Użyj identity-type, aby określić tożsamość SystemAssigned lub UserAssigned. Podaj user-assigned-identity-id , gdy używasz tożsamości przypisanej przez użytkownika.

Przykładowe polecenie CLI

azmcp azurebackup security configure-encryption \
  --key-vault-uri <key-vault-uri> \
  --key-name <key-name> \
  --identity-type <identity-type> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--key-version <key-version>] \
  [--user-assigned-identity-id <user-assigned-identity-id>] \
  [--vault-type <vault-type>]
Parametr Typ Required Description
key-vault-uri ciąg Yes Identyfikator URI usługi Key Vault (na przykład https://kv-security-prod.vault.azure.net/).
key-name ciąg Yes Nazwa klucza szyfrowania w Key Vault.
identity-type ciąg Yes Typ tożsamości zarządzanej: SystemAssigned, UserAssigned, SystemAssigned,UserAssigned lub None.
vault ciąg Yes Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
resource-group ciąg Yes Nazwa grupy zasobów platformy Azure.
key-version ciąg No Określona wersja klucza. Pomiń zawsze używać najnowszej wersji.
user-assigned-identity-id ciąg No Identyfikator zasobu w usłudze Resource Manager dla tożsamości zarządzanej przypisanej przez użytkownika na potrzeby dostępu do usługi Key Vault. Wymagane, gdy --identity-type ma wartość UserAssigned.
vault-type ciąg No Typ sejfu kopii zapasowych: rsv dla sejfu usługi Recovery Services lub dpp dla sejfu usługi Backup (Platforma ochrony danych). Narzędzie automatycznie wykrywa typ istniejących magazynów w przypadku pominięcia tego parametru.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
✅ ✅ ❌ ❌ ❌ ❌

Zabezpieczenia: Konfigurowanie autoryzacji dla wielu użytkowników

To narzędzie konfiguruje usługę MUA w magazynie kopii zapasowych, łącząc lub odłączając wystąpienie usługi Resource Guard. Podaj identyfikator Resource Guard, aby włączyć funkcję MUA, która chroni krytyczne operacje, takie jak wyłączanie funkcji usuwania nietrwałego, usuwanie niezmienności i wyłączanie ochrony. Te operacje wymagają zatwierdzenia od administratora zabezpieczeń z uprawnieniami do wystąpienia usługi Resource Guard. Pozostaw pole Resource Guard ID puste, aby wyłączyć MUA. Wyłączenie MUA jest operacją chronioną, która wymaga roli Backup MUA Operator w wystąpieniu Resource Guard.

Przykładowe polecenie CLI

azmcp azurebackup security configure-mua \
  --vault <vault> \
  --resource-group <resource-group> \
  [--resource-guard-id <resource-guard-id>] \
  [--vault-type <vault-type>]
Parametr Typ Required Description
vault ciąg Yes Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
resource-group ciąg Yes Nazwa grupy zasobów platformy Azure.
resource-guard-id ciąg No Identyfikator zasobu ARM funkcji Resource Guard, która ma zostać połączona na potrzeby autoryzacji wielu użytkowników (na przykład /subscriptions/.../resourceGroups/.../providers/Microsoft.DataProtection/resourceGuards/myGuard).
vault-type ciąg No Typ sejfu kopii zapasowych: rsv dla sejfu usługi Recovery Services lub dpp dla sejfu usługi Backup (Platforma ochrony danych). Narzędzie wykrywa automatycznie typ istniejących magazynów, gdy ten parametr zostanie pominięty.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
✅ ✅ ❌ ❌ ❌ ❌

Skarbiec: Utwórz skarbiec kopii zapasowych

To narzędzie tworzy nowy magazyn kopii zapasowych. Określ typ magazynu: rsv magazyn usługi Recovery Services lub dpp magazyn kopii zapasowych (platforma ochrony danych). W przypadku magazynów dpp narzędzie domyślnie włącza tożsamość zarządzaną przypisaną przez system. Sejf uwierzytelnia się względem chronionych źródeł danych, takich jak konta magazynu, dyski i elastyczne serwery PostgreSQL. Typ tożsamości można zmienić później. Aby użyć ReadAccessGeoZoneRedundant, utwórz magazyn z obsługiwanym typem nadmiarowości, a następnie go zaktualizuj. Po utworzeniu narzędzie zwraca szczegóły sejfu.

Przykładowe polecenie CLI

azmcp azurebackup vault create \
  --location <location> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--sku <sku>] \
  [--storage-type <storage-type>] \
  [--vault-type <vault-type>]
Parametr Typ Required Description
location ciąg Yes Region Azure (na przykład eastus, westus2).
vault ciąg Yes Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
resource-group ciąg Yes Nazwa grupy zasobów platformy Azure.
sku ciąg No Jednostka SKU magazynu. W przypadku magazynów usługi Recovery Services akceptowane wartości to Standard i RS0.
storage-type ciąg No Nadmiarowość magazynowania: GeoRedundant, LocallyRedundant lub ZoneRedundant.
vault-type ciąg No Typ sejfu kopii zapasowych: rsv dla sejfu usługi Recovery Services lub dpp dla sejfu usługi Backup (Platforma ochrony danych). Narzędzie automatycznie wykrywa typ istniejących magazynów w przypadku pominięcia tego parametru.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
✅ ❌ ❌ ❌ ❌ ❌

Magazyn: Pobierz magazyn kopii zapasowych

To narzędzie pobiera informacje o magazynie kopii zapasowych. Po określeniu magazynu i grupy zasobów narzędzie zwraca szczegółowe informacje o tym magazynie, w tym typ magazynu, lokalizację, jednostkę SKU i nadmiarowość magazynu. Jeśli pominiesz te parametry, narzędzie wyświetli wszystkie magazyny kopii zapasowych w subskrypcji, w tym magazyny usługi Recovery Services i magazyny kopii zapasowych (Data Protection Platform). Aby zawęzić listę, filtruj wyniki według typu magazynu rsv lub dpp albo według grupy zasobów. Użyj parametru --expand , aby uwzględnić dodatkowe pola stanu magazynu, takie jak identyfikator URI klucza szyfrowania, stan przywracania między regionami i link ochrony zasobów autoryzacji wieloużytkownika (MUA) w odpowiedzi.

Przykładowe polecenie CLI

azmcp azurebackup vault get \
  [--vault <vault>] \
  [--vault-type <vault-type>] \
  [--resource-group <resource-group>] \
  [--expand <expand>]
Parametr Typ Required Description
vault ciąg No Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
vault-type ciąg No Typ sejfu kopii zapasowych: rsv dla sejfu usługi Recovery Services lub dpp dla sejfu usługi Backup (Platforma ochrony danych). Narzędzie automatycznie rozpoznaje typ istniejących magazynów po pominięciu tego parametru.
resource-group ciąg No Nazwa grupy zasobów platformy Azure.
expand ciąg No Lista dodatkowych pól postawy sejfu rozdzielonych przecinkami do uwzględnienia: security, mua lub all.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
❌ ✅ ❌ ✅ ❌ ❌

Sejf: aktualizacja ustawień sejfu

To narzędzie aktualizuje ustawienia na poziomie magazynu dla magazynu usługi Recovery Services lub magazynu usługi Backup. Można zmienić nadmiarowość magazynu danych, włączyć lub wyłączyć usuwanie miękkie, skonfigurować niezmienność i ustawić typ tożsamości zarządzanej.

Przykładowe polecenie CLI

azmcp azurebackup vault update \
  --vault <vault> \
  --resource-group <resource-group> \
  [--redundancy <redundancy>] \
  [--soft-delete <soft-delete>] \
  [--soft-delete-retention-days <soft-delete-retention-days>] \
  [--immutability-state <immutability-state>] \
  [--identity-type <identity-type>] \
  [--tags <tags>] \
  [--vault-type <vault-type>]
Parametr Typ Required Description
vault ciąg Yes Nazwa magazynu kopii zapasowych (magazyn usługi Recovery Services lub magazyn usługi Backup).
resource-group ciąg Yes Nazwa grupy zasobów platformy Azure.
redundancy ciąg No Nadmiarowość magazynu: GeoRedundant, LocallyRedundant, ZoneRedundant lub ReadAccessGeoZoneRedundant.
soft-delete ciąg No Stan usunięcia nietrwałego: AlwaysOn, On lub Off.
soft-delete-retention-days ciąg No Okres przechowywania usunięcia nietrwałego (14–180 dni).
immutability-state ciąg No Stan niezmienności: Disabled, Enabledlub Locked (nieodwracalny).
identity-type ciąg No Typ tożsamości zarządzanej: SystemAssigned, UserAssigned, SystemAssigned,UserAssigned lub None.
tags ciąg No Tagi zasobów jako obiekt JSON z parami klucz-wartość.
vault-type ciąg No Typ sejfu kopii zapasowych: rsv dla sejfu usługi Recovery Services lub dpp dla sejfu usługi Backup (Platforma ochrony danych). Narzędzie automatycznie wykrywa typ istniejących magazynów w przypadku pominięcia tego parametru.

Wskazówki dotyczące adnotacji narzędzia:

Destrukcyjny Idempotentny Open World Tylko do odczytu Secret Wymagane lokalnie
✅ ✅ ❌ ❌ ❌ ❌