Ferramentas do servidor MCP para o Backup do Azure

Ao usar o Servidor MCP do Azure, você pode gerenciar os recursos do Backup do Azure por meio de comandos em linguagem natural usando o Protocolo de Contexto de Modelo (MCP). Backup do Azure dá suporte a dois tipos de cofre: o cofre dos Serviços de Recuperação (RSV) e o cofre de Backup, que também é conhecido como DPP (Plataforma de Proteção de Dados). Você pode criar e configurar cofres de backup, definir e atualizar políticas de backup e proteger e recuperar itens excluídos. Você também pode gerenciar configurações de governança, como exclusão reversível e imutabilidade, configurar MUA (autorização multiusuário) e monitorar trabalhos de backup e pontos de recuperação.

Backup do Azure fornece recursos baseados em nuvem para seus aplicativos. Para obter mais informações, consulte a documentação do Backup do Azure.

Note

Parâmetros de ferramenta: as ferramentas do Servidor MCP do Azure definem parâmetros para os dados necessários para concluir tarefas. Alguns desses parâmetros são específicos para cada ferramenta e estão documentados aqui. Outros parâmetros são globais e compartilhados por todas as ferramentas. Para obter mais informações, consulte parâmetros de ferramenta.

Backup: Verificar status

Essa ferramenta verifica o status de backup de um recurso de Azure por meio de Backup do Azure. Ele retorna se o recurso está protegido, juntamente com detalhes do cofre e da política. Use-o para verificar se uma máquina virtual, disco, conta de armazenamento ou outra fonte de dados tem backup. Ele requer a ID do recurso Azure Resource Manager para a fonte de dados e a região Azure em que o recurso existe.

Exemplo de comando da CLI

azmcp azurebackup backup status \
  --datasource-id <datasource-id> \
  --location <location>
Parâmetro Tipo Required Description
datasource-id cadeia Yes O identificador de fonte de dados. Para cargas de trabalho de VM/FileShare/DPP, use a ID do recurso Resource Manager (por exemplo, /subscriptions/.../virtualMachines/myvm). Para cargas de trabalho do RSV em convidado (SQL/SAPHANA), use o nome do item protegível de protectableitem list (por exemplo, SAPHanaDatabase;instance;dbname).
location cadeia Yes A região Azure (por exemplo, eastus, ). westus2

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Recuperação de desastre: habilitar a restauração entre regiões

Essa ferramenta habilita a CRR (restauração entre regiões) em um cofre de backup habilitado para armazenamento com redundância geográfica para que você possa recuperar backups de uma região secundária.

Exemplo de comando da CLI

azmcp azurebackup disasterrecovery enable-crr \
  --vault <vault> \
  --resource-group <resource-group> \
  [--vault-type <vault-type>]
Parâmetro Tipo Required Description
vault cadeia Yes O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
resource-group cadeia Yes O nome do grupo de recursos do Azure.
vault-type cadeia No O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes se você omitir este parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Governança: listar recursos sem política de backup

Essa ferramenta examina sua assinatura e lista Azure recursos que não estão protegidos por nenhuma política de Backup do Azure. Ele usa dois caminhos de descoberta: a enumeração de recursos do ARM localiza recursos de nível superior desprotegidos e a descoberta do cofre dos Serviços de Recuperação localiza sub-recursos protegíveis que um cofre descobre, mas ainda não protege. Os resultados incluem um valor discoverySource (arm ou vault), e os itens descobertos no cofre incluem protectionState, para que você possa distinguir itens que nunca foram protegidos daqueles cuja proteção foi interrompida.

Você pode filtrar os resultados por tipo de recurso, grupo de recursos ou marcas. A filtragem por tags aplica-se apenas a recursos descobertos pelo ARM, pois sub-recursos descobertos pelo cofre não possuem tags do ARM. A cobertura inclui VMs IaaS, SQL em VMs IaaS, SAP HANA em VMs IaaS, compartilhamentos de arquivos Azure, Armazenamento de Blobs, ADLS Gen2, AKS, Managed Disks, Servidor Flexível do PostgreSQL, Cosmos DB e SAN Elástico.

Exemplo de comando da CLI

azmcp azurebackup governance find-unprotected \
  [--resource-type-filter <resource-type-filter>] \
  [--tag-filter <tag-filter>] \
  [--resource-group <resource-group>]
Parâmetro Tipo Required Description
resource-type-filter cadeia No Tipos de recursos a serem filtrados (separados por vírgula).
tag-filter cadeia No Filtro baseado em tag no formato chave=valor (por exemplo, environment=production).
resource-group cadeia No O nome do grupo de recursos do Azure.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Governança: configurar o estado de imutabilidade

Essa ferramenta configura o estado de imutabilidade para um cofre de backup. Defina o estado como Disabled, Enabledou Locked. Aviso: Locked é irreversível.

Exemplo de comando da CLI

azmcp azurebackup governance immutability \
  --immutability-state <immutability-state> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--vault-type <vault-type>]
Parâmetro Tipo Required Description
immutability-state cadeia Yes Estado de imutabilidade: Disabled, Enabledou Locked (irreversível).
vault cadeia Yes O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
resource-group cadeia Yes O nome do grupo de recursos do Azure.
vault-type cadeia No O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes quando você omite esse parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Governança: Configurar exclusão suave

Essa ferramenta configura as definições de exclusão temporária para um cofre de backup. Defina o estado de exclusão reversível para AlwaysOn, On ou Off. Opcionalmente, especifique o período de retenção de exclusão reversível em dias (14 a 180). Por exemplo, habilite a exclusão reversível On com retenção de 30 dias para o cofre contosoBackupVault no grupo de recursos rg-backup.

Exemplo de comando da CLI

azmcp azurebackup governance soft-delete \
  --soft-delete <soft-delete> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--soft-delete-retention-days <soft-delete-retention-days>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Required Description
soft-delete cadeia Yes Estado da exclusão reversível: AlwaysOn, On ou Off.
vault cadeia Yes O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
resource-group cadeia Yes O nome do grupo de recursos do Azure.
soft-delete-retention-days cadeia No Período de retenção de exclusão reversível (14 a 180 dias).
vault-type cadeia No O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes quando você omite esse parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Tarefa: Obter informações da tarefa de backup

Esta ferramenta recupera informações de execuções de backup de um cofre. Quando você especifica a ID do trabalho, a ferramenta retorna informações detalhadas sobre esse trabalho. As informações incluem tipo de operação, status, horários de início e término, códigos de erro e detalhes da fonte de dados. Quando você omite o ID da tarefa, a ferramenta lista todas as tarefas de backup no cofre.

Exemplo de comando da CLI

azmcp azurebackup job get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--job <job>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Required Description
vault cadeia Yes O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
resource-group cadeia Yes O nome do grupo de recursos do Azure.
job cadeia No O identificador do trabalho de backup.
vault-type cadeia No O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres já existentes quando você omite esse parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Política: Criar política de backup

Essa ferramenta cria uma política de backup para o tipo de carga de trabalho que você especifica e permite definir regras de agendamento e retenção.

Exemplo de comando da CLI

azmcp azurebackup policy create \
  --policy <policy> \
  --workload-type <workload-type> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--daily-retention-days <daily-retention-days>] \
  [--time-zone <time-zone>] \
  [--schedule-frequency <schedule-frequency>] \
  [--schedule-times <schedule-times>] \
  [--schedule-days-of-week <schedule-days-of-week>] \
  [--hourly-interval-hours <hourly-interval-hours>] \
  [--hourly-window-start-time <hourly-window-start-time>] \
  [--hourly-window-duration-hours <hourly-window-duration-hours>] \
  [--weekly-retention-weeks <weekly-retention-weeks>] \
  [--weekly-retention-days-of-week <weekly-retention-days-of-week>] \
  [--monthly-retention-months <monthly-retention-months>] \
  [--monthly-retention-week-of-month <monthly-retention-week-of-month>] \
  [--monthly-retention-days-of-week <monthly-retention-days-of-week>] \
  [--monthly-retention-days-of-month <monthly-retention-days-of-month>] \
  [--yearly-retention-years <yearly-retention-years>] \
  [--yearly-retention-months <yearly-retention-months>] \
  [--yearly-retention-week-of-month <yearly-retention-week-of-month>] \
  [--yearly-retention-days-of-week <yearly-retention-days-of-week>] \
  [--yearly-retention-days-of-month <yearly-retention-days-of-month>] \
  [--archive-tier-after-days <archive-tier-after-days>] \
  [--archive-tier-mode <archive-tier-mode>] \
  [--policy-sub-type <policy-sub-type>] \
  [--instant-rp-retention-days <instant-rp-retention-days>] \
  [--instant-rp-resource-group <instant-rp-resource-group>] \
  [--snapshot-consistency <snapshot-consistency>] \
  [--full-schedule-frequency <full-schedule-frequency>] \
  [--full-schedule-days-of-week <full-schedule-days-of-week>] \
  [--differential-schedule-days-of-week <differential-schedule-days-of-week>] \
  [--differential-retention-days <differential-retention-days>] \
  [--incremental-schedule-days-of-week <incremental-schedule-days-of-week>] \
  [--incremental-retention-days <incremental-retention-days>] \
  [--log-frequency-minutes <log-frequency-minutes>] \
  [--log-retention-days <log-retention-days>] \
  [--is-compression <is-compression>] \
  [--is-sql-compression <is-sql-compression>] \
  [--smart-tier <smart-tier>] \
  [--enable-snapshot-backup <enable-snapshot-backup>] \
  [--snapshot-instant-rp-retention-days <snapshot-instant-rp-retention-days>] \
  [--snapshot-instant-rp-resource-group <snapshot-instant-rp-resource-group>] \
  [--enable-vault-tier-copy <enable-vault-tier-copy>] \
  [--vault-tier-copy-after-days <vault-tier-copy-after-days>] \
  [--backup-mode <backup-mode>] \
  [--pitr-retention-days <pitr-retention-days>] \
  [--policy-tags <policy-tags>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Required Description
policy cadeia Yes O nome da política de backup.
workload-type cadeia Yes Tipo de carga de trabalho: VM, SQL, SAPHANA, SAPASE, AzureFileShare (tipos RSV); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (tipos DPP). Também aceita aliases como AzureVM e SQLDatabase.
vault cadeia Yes O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
resource-group cadeia Yes O nome do grupo de recursos do Azure.
daily-retention-days cadeia No Retenção diária do ponto de recuperação em dias. Usa um valor específico da fonte de dados caso você não especifique nenhum.
time-zone cadeia No Identificador de fuso horário do Windows para o agendamento de backup (por exemplo, UTC, Pacific Standard Time, India Standard Time). Se você omitir isso, o agendamento será executado em UTC.
schedule-frequency cadeia No Frequência de agendamento de backup. Os cofres RSV aceitam Daily, Weeklyou Hourly. Os cofres DPP (Backup) aceitam intervalos ISO 8601: PT4H, , PT6H, PT8H, PT12H, P1D, P1W, , P2Wou P1M.
schedule-times cadeia No Lista separada por vírgulas de tempos de backup no formato HH:mm 24h (por exemplo, 02:00 ou 02:00,14:00). Interpretado em --time-zone. 02:00 O padrão será UTC se você não especificar um valor. Somente a primeira vez serve como a hora de início da agenda.
schedule-days-of-week cadeia No Dias separados por vírgula da semana em que o backup deve ser executado (por exemplo, Monday,Wednesday,Friday). Requerido para agendamentos Weekly.
hourly-interval-hours cadeia No Intervalo em horas entre backups por hora. Valores válidos: 4, , 6, 8. 12 Aplica-se somente quando --schedule-frequency é Hourly (RSV).
hourly-window-start-time cadeia No Hora de início da janela de backup por hora no formato HH:mm de 24 horas (por exemplo, 08:00). Aplica-se somente quando --schedule-frequency é Hourly (RSV).
hourly-window-duration-hours cadeia No Duração da janela de backup horária em horas (por exemplo, 12). Aplica-se somente quando --schedule-frequency é Hourly (RSV).
weekly-retention-weeks cadeia No Número de semanas para manter pontos de recuperação semanais. Necessário em conjunto com --weekly-retention-days-of-week.
weekly-retention-days-of-week cadeia No Dias separados por vírgula da semana marcados para retenção semanal (por exemplo, Sunday ou Saturday,Sunday). Necessário em conjunto com --weekly-retention-weeks.
monthly-retention-months cadeia No Número de meses para manter pontos de recuperação mensais. Combine com --monthly-retention-days-of-month (absoluto) OU --monthly-retention-week-of-month + --monthly-retention-days-of-week (relativo).
monthly-retention-week-of-month cadeia No Qual semana do mês marcar para retenção mensal: First, , Second, Third, ou FourthLast. Use com --monthly-retention-days-of-week (esquema relativo).
monthly-retention-days-of-week cadeia No Dias da semana separados por vírgula para a tag de retenção mensal (por exemplo, Sunday). Use com --monthly-retention-week-of-month (esquema relativo).
monthly-retention-days-of-month cadeia No Dias separados por vírgula do mês para retenção mensal (1 a 28 ou Last; por exemplo, 1,15,Last). Esquema absoluto; mutuamente excludente com --monthly-retention-week-of-month.
yearly-retention-years cadeia No Número de anos para manter pontos de recuperação anuais. Combine com --yearly-retention-months e --yearly-retention-days-of-month (absoluto) OU --yearly-retention-week-of-month + --yearly-retention-days-of-week (relativo).
yearly-retention-months cadeia No Meses separados por vírgula marcados para retenção anual (por exemplo, January ou January,July).
yearly-retention-week-of-month cadeia No Qual semana do mês ou dos meses selecionados deve ser marcada para retenção anual: First, Second, Third, Fourth ou Last. Use com --yearly-retention-days-of-week (esquema relativo).
yearly-retention-days-of-week cadeia No Dias da semana separados por vírgula para a tag de retenção anual (por exemplo, Sunday). Use com --yearly-retention-week-of-month (esquema relativo).
yearly-retention-days-of-month cadeia No Dias separados por vírgula do mês ou meses selecionados para retenção anual (1 a 28 ou Last; por exemplo, 1,Last). Esquema absoluto; mutuamente excludente com --yearly-retention-week-of-month.
archive-tier-after-days cadeia No Mova os pontos de recuperação para a camada de arquivamento após este número de dias. Parear com --archive-tier-mode.
archive-tier-mode cadeia No Modo de camada de arquivo: TierAfter (sempre mover para a camada após --archive-tier-after-days) ou CopyOnExpiry (copiar para arquivo quando o ponto de recuperação expirar). Use --smart-tier para a divisão em camadas recomendada pelo serviço.
policy-sub-type cadeia No Subtipo de política de VM RSV: Standard ou Enhanced. Enhanced é necessário para agendamentos por hora e VMs de Inicialização Confiável. Apenas VM RSV.
instant-rp-retention-days cadeia No Retenção do ponto de recuperação instantânea em dias (de 1 a 30 para o padrão, de 1 a 7 para o aprimorado). Apenas VM RSV.
instant-rp-resource-group cadeia No Grupo de recursos que hospeda os instantâneos dos pontos de recuperação instantânea. Apenas VM RSV.
snapshot-consistency cadeia No Modo de consistência de instantâneo para backups de VM: ApplicationConsistent ou CrashConsistent. Apenas VM RSV.
full-schedule-frequency cadeia No Frequência de agendamento de backup completo para SQL/SAPHANA/SAPASE: Daily ou Weekly. Somente RSV VmWorkload.
full-schedule-days-of-week cadeia No Dias separados por vírgula da semana para o backup completo (por exemplo, Sunday). Necessário quando --full-schedule-frequency é Weekly. Somente RSV VmWorkload.
differential-schedule-days-of-week cadeia No Dias da semana separados por vírgulas para o backup diferencial (por exemplo, Monday,Thursday). Somente RSV VmWorkload.
differential-retention-days cadeia No Período de retenção em dias para backups diferenciais. Somente RSV VmWorkload.
incremental-schedule-days-of-week cadeia No Dias da semana separados por vírgula para o backup incremental. Somente RSV SAPHANA / SAPASE.
incremental-retention-days cadeia No Período de retenção em dias para backups incrementais. Somente RSV SAPHANA / SAPASE.
log-frequency-minutes cadeia No Frequência de backup do log de transações em minutos (por exemplo, 15, , 30). 60 Somente RSV VmWorkload.
log-retention-days cadeia No Período de retenção em dias para backups de log de transações. Somente RSV VmWorkload.
is-compression cadeia No Habilite a compactação de backup no nível da política. Somente RSV VmWorkload.
is-sql-compression cadeia No Habilite SQL Server na compactação de backup nativo da VM. Apenas RSV SQL.
smart-tier cadeia No Habilitar o armazenamento inteligente em camadas (recomendação de arquivamento baseada em aprendizado de máquina). Apenas VM RSV. Equivalente a TieringMode=TierRecommended. Permanece separado de --archive-tier-mode porque gera uma estrutura de camadas estruturalmente diferente (Duration=0, DurationType=Invalid).
enable-snapshot-backup cadeia No Habilitar backups de snapshot/instância (pontos de recuperação de snapshot do HANA System Replication). Apenas RSV SAPHANA.
snapshot-instant-rp-retention-days cadeia No Intervalo de retenção, em dias, do ponto de recuperação instantânea do snapshot. Apenas snapshot do RSV SAPHANA.
snapshot-instant-rp-resource-group cadeia No Prefixo do grupo de recursos para pontos de recuperação instantâneos de snapshot. Apenas snapshot do RSV SAPHANA.
enable-vault-tier-copy cadeia No Habilitar cópia para a camada do cofre dos backups do armazenamento operacional. Apenas DPP AzureDisk.
vault-tier-copy-after-days cadeia No Dias após os quais um backup operacional é copiado para a camada do cofre. Apenas DPP AzureDisk.
backup-mode cadeia No Modo de backup para cargas de trabalho de armazenamento: Continuous (padrão para AzureBlob, ADLS) ou Vaulted (pontos de recuperação discretos). DPP AzureBlob, AzureDataLakeStorage.
pitr-retention-days cadeia No Retenção da restauração pontual em dias para backups contínuos. DPP AzureBlob, AzureDataLakeStorage.
policy-tags cadeia No Tags de recurso aplicadas à política de backup RSV como k1=v1,k2=v2. Apenas RSV.
vault-type cadeia No O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo dos cofres existentes quando esse parâmetro é omitido.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Política: obter política

Essa ferramenta recupera informações de política de backup. A ferramenta fornece informações detalhadas para uma única política quando você especifica o policy parâmetro. Quando você omite o parâmetro policy a ferramenta lista todas as políticas de backup configuradas no cofre.

Exemplo de comando da CLI

azmcp azurebackup policy get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--policy <policy>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Required Description
vault cadeia Yes O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
resource-group cadeia Yes O nome do grupo de recursos do Azure.
policy cadeia No O nome da política de backup.
vault-type cadeia No O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta faz a detecção automática do tipo para cofres existentes quando você omite esse parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Política: atualizar a política

Esta ferramenta modifica uma política de backup de cofre existente dos Serviços de Recuperação. Você pode atualizar o tempo de agendamento de backup e os dias de retenção diários para políticas de carga de trabalho de VM, SQL, SAP HANA e compartilhamento de arquivos. A política nomeada já deve existir no cofre.

Exemplo de comando da CLI

azmcp azurebackup policy update \
  --policy <policy> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--schedule-time <schedule-time>] \
  [--daily-retention-days <daily-retention-days>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Required Description
policy cadeia Yes O nome da política de backup.
vault cadeia Yes O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
resource-group cadeia Yes O nome do grupo de recursos do Azure.
schedule-time cadeia No Tempo de backup em HH:mm formato de 24 horas (por exemplo, 02:00), interpretado no fuso horário da política.
daily-retention-days cadeia No Retenção diária do ponto de recuperação em dias. O valor padrão é um valor específico da fonte de dados caso você não especifique um.
vault-type cadeia No O tipo de cofre de backup. Há suporte somente para rsv na atualização de política; a ferramenta detecta automaticamente o tipo quando você omite esse parâmetro. A atualização de política não tem suporte para políticas de dpp (Cofre de Backup).

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Item protegível: Lista de itens protegíveis

Essa ferramenta lista os itens que você pode fazer backup (itens protegidos) em um cofre dos Serviços de Recuperação. Exemplos incluem bancos de dados SQL e bancos de dados SAP HANA que a ferramenta descobre em VMs registradas. Use a ferramenta para localizar bancos de dados e cargas de trabalho disponíveis para proteção de backup. Esta ferramenta oferece suporte apenas a cofres dos Serviços de Recuperação. As fontes de dados da plataforma de proteção de dados usam IDs de recurso do Resource Manager para proteção. Filtrar os resultados por tipo de carga de trabalho, como SQL ou SAP HANA ou por contêiner.

Exemplo de comando da CLI

azmcp azurebackup protectableitem list \
  --vault <vault> \
  --resource-group <resource-group> \
  [--workload-type <workload-type>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Required Description
vault cadeia Yes O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
resource-group cadeia Yes O nome do grupo de recursos do Azure.
workload-type cadeia No Tipo de carga de trabalho: VM, SQL, SAPHANA, SAPASE, AzureFileShare (tipos RSV); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (tipos DPP). Também aceita aliases como AzureVM e SQLDatabase.
container cadeia No O nome do contêiner de proteção contra RSV. Aplica-se somente aos cofres dos Serviços de Recuperação.
vault-type cadeia No O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes quando esse parâmetro é omitido.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Item protegido: Obter informações

Recupera informações de item protegido de um cofre de backup.

Essa ferramenta retorna informações detalhadas sobre uma única instância de backup quando você especifica o item protegido. Os detalhes incluem status de proteção, informações da fonte de dados, atribuição de política e hora do último backup. Especifique o contêiner para itens do cofre dos Serviços de Recuperação. Quando você omite o item protegido, a ferramenta lista todos os itens protegidos (instâncias de backup) no cofre.

Exemplo de comando da CLI

azmcp azurebackup protecteditem get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--protected-item <protected-item>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Required Description
vault cadeia Yes O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
resource-group cadeia Yes O nome do grupo de recursos do Azure.
protected-item cadeia No O nome do item protegido ou da instância de backup.
container cadeia No O nome do contêiner de proteção contra RSV. Aplica-se somente aos cofres dos Serviços de Recuperação.
vault-type cadeia No O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes quando esse parâmetro é omitido.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Item protegido: configurar a proteção de backup

Configure a proteção de backup para um recurso de Azure criando um item protegido ou uma instância de backup. Essa ferramenta protege VMs, discos, compartilhamentos de arquivos, bancos de dados SQL, bancos de dados SAP HANA e outras fontes de dados com suporte. Para VMs, forneça a ID do recurso do Resource Manager da VM como Datasource ID. Para cargas de trabalho de SQL e SAP HANA, especifique o nome do item protegido como Datasource ID (por exemplo) SAPHanaDatabase;instance;dbnamee especifique o Container name. Especifique a política de backup com o Policy parâmetro. A operação é executada de forma assíncrona, portanto, monitore o trabalho de proteção até que ele seja concluído.

Exemplo de comando da CLI

azmcp azurebackup protecteditem protect \
  --policy <policy> \
  --datasource-id <datasource-id> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--datasource-type <datasource-type>] \
  [--aks-snapshot-resource-group <aks-snapshot-resource-group>] \
  [--aks-included-namespaces <aks-included-namespaces>] \
  [--aks-excluded-namespaces <aks-excluded-namespaces>] \
  [--aks-label-selectors <aks-label-selectors>] \
  [--aks-include-cluster-scope-resources <aks-include-cluster-scope-resources>] \
  [--protected-item <protected-item>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Required Description
policy cadeia Yes O nome da política de backup.
datasource-id cadeia Yes O identificador de fonte de dados. Para cargas de trabalho de VM/FileShare/DPP, use a ID do recurso Resource Manager (por exemplo, /subscriptions/.../virtualMachines/myvm). Para cargas de trabalho do RSV no sistema operacional convidado (SQL/SAPHANA), use o nome do item protegível de protectableitem list (por exemplo, SAPHanaDatabase;instance;dbname).
vault cadeia Yes O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
resource-group cadeia Yes O nome do grupo de recursos do Azure.
datasource-type cadeia No A dica de tipo de carga de trabalho: VM, SQL, SAPHANA, SAPASE, AzureFileShare (tipos RSV); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (tipos DPP). Também aceita aliases como AzureVM e SQLDatabase.
aks-snapshot-resource-group cadeia No Grupo de recursos que armazena os instantâneos de volume do AKS que o Backup cria. Somente DPP AKS.
aks-included-namespaces cadeia No Lista separada por vírgulas de namespaces a serem incluídos no escopo padrão da política de backup do AKS. Somente DPP AKS.
aks-excluded-namespaces cadeia No Lista separada por vírgulas de namespaces a serem excluídos do escopo padrão da política de backup do AKS. Somente DPP AKS.
aks-label-selectors cadeia No Seletores de rótulo separados por vírgulas (por exemplo, app=frontend,tier=web) que se aplicam ao escopo padrão da política de backup do AKS. Somente DPP AKS.
aks-include-cluster-scope-resources cadeia No Inclua recursos com escopo de cluster na política de backup do AKS. Somente DPP AKS.
protected-item cadeia No O nome do item protegido ou da instância de backup.
container cadeia No O nome do contêiner de proteção contra RSV. Aplica-se somente aos cofres dos Serviços de Recuperação.
vault-type cadeia No O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes se você omitir esse parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Item protegido: restaurar item excluído reversivelmente

Essa ferramenta restaura um item de backup excluído temporariamente ao estado de proteção ativo. Ele ajuda você a recuperar backups excluídos acidentalmente ou itens protegidos. Para cofres do Recovery Services e cofres de Backup, especifique a ID de recurso do Resource Manager da fonte de dados com o parâmetro datasource-id. Opcionalmente, especifique o parâmetro container para itens de carga de trabalho do cofre dos Serviços de Recuperação, como SQL ou SAP HANA. A operação é executada de forma assíncrona e você monitora o progresso com azurebackup job get.

Exemplo de comando da CLI

azmcp azurebackup protecteditem undelete \
  --datasource-id <datasource-id> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--container <container>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Required Description
datasource-id cadeia Yes O identificador de fonte de dados. Para cargas de trabalho de VM/FileShare/DPP, use a ID do recurso Resource Manager (por exemplo, /subscriptions/.../virtualMachines/myvm). Para cargas de trabalho do RSV no guest (SQL/SAPHANA), use o nome do item protegível de protectableitem list (por exemplo, SAPHanaDatabase;instance;dbname).
vault cadeia Yes O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
resource-group cadeia Yes O nome do grupo de recursos do Azure.
container cadeia No O nome do contêiner de proteção contra RSV. Aplica-se somente aos cofres dos Serviços de Recuperação.
vault-type cadeia No O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes quando você omite esse parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Ponto de recuperação: obter informações de ponto de recuperação

Essa ferramenta recupera informações de ponto de recuperação para um item protegido. Quando você especifica o ponto de recuperação, a ferramenta retorna informações detalhadas sobre esse ponto de recuperação, incluindo tempo e tipo. Quando você omite o ponto de recuperação, a ferramenta lista todos os pontos de recuperação disponíveis para o item protegido.

Exemplo de comando da CLI

azmcp azurebackup recoverypoint get \
  --protected-item <protected-item> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--container <container>] \
  [--recovery-point <recovery-point>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Required Description
protected-item cadeia Yes O nome do item protegido ou da instância de backup.
vault cadeia Yes O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
resource-group cadeia Yes O nome do grupo de recursos do Azure.
container cadeia No O nome do contêiner de proteção contra RSV. Aplica-se somente aos cofres dos Serviços de Recuperação.
recovery-point cadeia No A ID do ponto de recuperação.
vault-type cadeia No O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes quando este parâmetro é omitido.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Segurança: configurar criptografia

Essa ferramenta configura a criptografia de CMK (chave gerenciada pelo cliente) em um cofre de backup usando uma chave de Azure Key Vault. Ele oferece suporte a cofres dos Serviços de Recuperação e cofres de Backup (DPP). A identidade gerenciada do cofre deve ter a função de Usuário de Criptografia do Serviço de Criptografia do Key Vault no cofre de chaves. Use identity-type para especificar SystemAssigned ou UserAssigned identidade. Forneça user-assigned-identity-id ao usar uma identidade atribuída pelo usuário.

Exemplo de comando da CLI

azmcp azurebackup security configure-encryption \
  --key-vault-uri <key-vault-uri> \
  --key-name <key-name> \
  --identity-type <identity-type> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--key-version <key-version>] \
  [--user-assigned-identity-id <user-assigned-identity-id>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Required Description
key-vault-uri cadeia Yes Key Vault URI (por exemplo, https://kv-security-prod.vault.azure.net/).
key-name cadeia Yes Nome da chave de criptografia no Key Vault.
identity-type cadeia Yes Tipo de identidade gerenciada: SystemAssigned, , UserAssigned, SystemAssigned,UserAssignedou None.
vault cadeia Yes O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
resource-group cadeia Yes O nome do grupo de recursos do Azure.
key-version cadeia No Versão de chave específica. Omita sempre usar a versão mais recente.
user-assigned-identity-id cadeia No ID do recurso da Proteção de Recursos da identidade gerenciada atribuída pelo usuário para acesso ao Key Vault. Necessário quando --identity-type é UserAssigned.
vault-type cadeia No O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes quando esse parâmetro é omitido.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Segurança: configurar a autorização de vários usuários

Essa ferramenta configura o MUA em um cofre de backup vinculando ou desvinculando uma instância do Resource Guard. Forneça um ID da Proteção de Recursos para habilitar o MUA, que protege operações críticas, como desabilitar a exclusão reversível, remover a imutabilidade e interromper a proteção. Essas operações exigem aprovação de um administrador de segurança com permissões na instância do Resource Guard. Omita a ID do Resource Guard para desabilitar o MUA. Desabilitar o MUA é uma operação protegida que requer a função Operador MUA de Backup na instância do Resource Guard.

Exemplo de comando da CLI

azmcp azurebackup security configure-mua \
  --vault <vault> \
  --resource-group <resource-group> \
  [--resource-guard-id <resource-guard-id>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Required Description
vault cadeia Yes O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
resource-group cadeia Yes O nome do grupo de recursos do Azure.
resource-guard-id cadeia No ID do recurso ARM do Resource Guard para vincular à autorização de vários usuários (por exemplo, /subscriptions/.../resourceGroups/.../providers/Microsoft.DataProtection/resourceGuards/myGuard).
vault-type cadeia No O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes se você omitir esse parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Cofre: Criar cofre de backup

Essa ferramenta cria um novo cofre de backup. Especifique o tipo de cofre como rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). Para cofres dpp, a ferramenta habilita uma identidade gerenciada atribuída pelo sistema por padrão. O cofre se autentica em fontes de dados protegidas, como contas de armazenamento, discos e servidores flexíveis do PostgreSQL. Você pode alterar o tipo de identidade mais tarde. Para usar ReadAccessGeoZoneRedundant, crie o cofre com um tipo de redundância com suporte e depois atualize-o. Após a criação, a ferramenta retorna os detalhes do cofre.

Exemplo de comando da CLI

azmcp azurebackup vault create \
  --location <location> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--sku <sku>] \
  [--storage-type <storage-type>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Required Description
location cadeia Yes A região Azure (por exemplo, eastus, ). westus2
vault cadeia Yes O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
resource-group cadeia Yes O nome do grupo de recursos do Azure.
sku cadeia No O SKU do cofre. Para cofres dos Serviços de Recuperação, os valores aceitos são Standard e RS0.
storage-type cadeia No Redundância de armazenamento: GeoRedundant, LocallyRedundantou ZoneRedundant.
vault-type cadeia No O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta faz a detecção automática do tipo para cofres existentes quando você omite esse parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Cofre: obter cofre de backup

Essa ferramenta recupera informações do cofre de backup. Quando você especifica um cofre e um grupo de recursos, a ferramenta retorna informações detalhadas sobre esse cofre, incluindo tipo de cofre, local, SKU e redundância de armazenamento. Se você omitir esses parâmetros, a ferramenta listará todos os cofres de backup na assinatura, incluindo cofres dos Serviços de Recuperação e cofres de Backup (Plataforma de Proteção de Dados). Para refinar a lista, filtre os resultados por tipo de cofre rsv ou dpp, ou por grupo de recursos. Use o --expand parâmetro para incluir campos de postura extra do cofre, como o URI da chave de criptografia, o estado de restauração entre regiões e o link de proteção de recurso MUA (autorização multiusuário), na resposta.

Exemplo de comando da CLI

azmcp azurebackup vault get \
  [--vault <vault>] \
  [--vault-type <vault-type>] \
  [--resource-group <resource-group>] \
  [--expand <expand>]
Parâmetro Tipo Required Description
vault cadeia No O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
vault-type cadeia No O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta faz a detecção automática do tipo para cofres existentes quando você omite esse parâmetro.
resource-group cadeia No O nome do grupo de recursos do Azure.
expand cadeia No Lista separada por vírgulas de campos adicionais de postura do cofre a serem incluídos: security, mua ou all.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório

Vault: Atualizar as configurações do Vault

Esta ferramenta atualiza configurações no nível do cofre para um cofre dos Serviços de Recuperação ou cofre de Backup. Você pode alterar a redundância de armazenamento, habilitar ou desabilitar a exclusão reversível, configurar a imutabilidade e definir o tipo de identidade gerenciada.

Exemplo de comando da CLI

azmcp azurebackup vault update \
  --vault <vault> \
  --resource-group <resource-group> \
  [--redundancy <redundancy>] \
  [--soft-delete <soft-delete>] \
  [--soft-delete-retention-days <soft-delete-retention-days>] \
  [--immutability-state <immutability-state>] \
  [--identity-type <identity-type>] \
  [--tags <tags>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Required Description
vault cadeia Yes O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup).
resource-group cadeia Yes O nome do grupo de recursos do Azure.
redundancy cadeia No Redundância de armazenamento: GeoRedundant, , LocallyRedundant, ZoneRedundantou ReadAccessGeoZoneRedundant.
soft-delete cadeia No Estado da exclusão reversível: AlwaysOn, On ou Off.
soft-delete-retention-days cadeia No Período de retenção de exclusão reversível (14 a 180 dias).
immutability-state cadeia No Estado de imutabilidade: Disabled, Enabledou Locked (irreversível).
identity-type cadeia No Tipo de identidade gerenciada: SystemAssigned, , UserAssigned, SystemAssigned,UserAssignedou None.
tags cadeia No Tags de recurso como um objeto JSON de chave-valor.
vault-type cadeia No O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta faz a detecção automática do tipo para cofres existentes quando você omite esse parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Local obrigatório