Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Ao usar o Servidor MCP do Azure, você pode gerenciar os recursos do Backup do Azure por meio de comandos em linguagem natural usando o Protocolo de Contexto de Modelo (MCP). Backup do Azure dá suporte a dois tipos de cofre: o cofre dos Serviços de Recuperação (RSV) e o cofre de Backup, que também é conhecido como DPP (Plataforma de Proteção de Dados). Você pode criar e configurar cofres de backup, definir e atualizar políticas de backup e proteger e recuperar itens excluídos. Você também pode gerenciar configurações de governança, como exclusão reversível e imutabilidade, configurar MUA (autorização multiusuário) e monitorar trabalhos de backup e pontos de recuperação.
Backup do Azure fornece recursos baseados em nuvem para seus aplicativos. Para obter mais informações, consulte a documentação do Backup do Azure.
Note
Parâmetros de ferramenta: as ferramentas do Servidor MCP do Azure definem parâmetros para os dados necessários para concluir tarefas. Alguns desses parâmetros são específicos para cada ferramenta e estão documentados aqui. Outros parâmetros são globais e compartilhados por todas as ferramentas. Para obter mais informações, consulte parâmetros de ferramenta.
Backup: Verificar status
Essa ferramenta verifica o status de backup de um recurso de Azure por meio de Backup do Azure. Ele retorna se o recurso está protegido, juntamente com detalhes do cofre e da política. Use-o para verificar se uma máquina virtual, disco, conta de armazenamento ou outra fonte de dados tem backup. Ele requer a ID do recurso Azure Resource Manager para a fonte de dados e a região Azure em que o recurso existe.
Exemplo de comando da CLI
azmcp azurebackup backup status \
--datasource-id <datasource-id> \
--location <location>
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
datasource-id |
cadeia | Yes | O identificador de fonte de dados. Para cargas de trabalho de VM/FileShare/DPP, use a ID do recurso Resource Manager (por exemplo, /subscriptions/.../virtualMachines/myvm). Para cargas de trabalho do RSV em convidado (SQL/SAPHANA), use o nome do item protegível de protectableitem list (por exemplo, SAPHanaDatabase;instance;dbname). |
location |
cadeia | Yes | A região Azure (por exemplo, eastus, ). westus2 |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Recuperação de desastre: habilitar a restauração entre regiões
Essa ferramenta habilita a CRR (restauração entre regiões) em um cofre de backup habilitado para armazenamento com redundância geográfica para que você possa recuperar backups de uma região secundária.
Exemplo de comando da CLI
azmcp azurebackup disasterrecovery enable-crr \
--vault <vault> \
--resource-group <resource-group> \
[--vault-type <vault-type>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
vault |
cadeia | Yes | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
resource-group |
cadeia | Yes | O nome do grupo de recursos do Azure. |
vault-type |
cadeia | No | O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes se você omitir este parâmetro. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Governança: listar recursos sem política de backup
Essa ferramenta examina sua assinatura e lista Azure recursos que não estão protegidos por nenhuma política de Backup do Azure. Ele usa dois caminhos de descoberta: a enumeração de recursos do ARM localiza recursos de nível superior desprotegidos e a descoberta do cofre dos Serviços de Recuperação localiza sub-recursos protegíveis que um cofre descobre, mas ainda não protege. Os resultados incluem um valor discoverySource (arm ou vault), e os itens descobertos no cofre incluem protectionState, para que você possa distinguir itens que nunca foram protegidos daqueles cuja proteção foi interrompida.
Você pode filtrar os resultados por tipo de recurso, grupo de recursos ou marcas. A filtragem por tags aplica-se apenas a recursos descobertos pelo ARM, pois sub-recursos descobertos pelo cofre não possuem tags do ARM. A cobertura inclui VMs IaaS, SQL em VMs IaaS, SAP HANA em VMs IaaS, compartilhamentos de arquivos Azure, Armazenamento de Blobs, ADLS Gen2, AKS, Managed Disks, Servidor Flexível do PostgreSQL, Cosmos DB e SAN Elástico.
Exemplo de comando da CLI
azmcp azurebackup governance find-unprotected \
[--resource-type-filter <resource-type-filter>] \
[--tag-filter <tag-filter>] \
[--resource-group <resource-group>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
resource-type-filter |
cadeia | No | Tipos de recursos a serem filtrados (separados por vírgula). |
tag-filter |
cadeia | No | Filtro baseado em tag no formato chave=valor (por exemplo, environment=production). |
resource-group |
cadeia | No | O nome do grupo de recursos do Azure. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Governança: configurar o estado de imutabilidade
Essa ferramenta configura o estado de imutabilidade para um cofre de backup. Defina o estado como Disabled, Enabledou Locked. Aviso: Locked é irreversível.
Exemplo de comando da CLI
azmcp azurebackup governance immutability \
--immutability-state <immutability-state> \
--vault <vault> \
--resource-group <resource-group> \
[--vault-type <vault-type>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
immutability-state |
cadeia | Yes | Estado de imutabilidade: Disabled, Enabledou Locked (irreversível). |
vault |
cadeia | Yes | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
resource-group |
cadeia | Yes | O nome do grupo de recursos do Azure. |
vault-type |
cadeia | No | O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes quando você omite esse parâmetro. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Governança: Configurar exclusão suave
Essa ferramenta configura as definições de exclusão temporária para um cofre de backup. Defina o estado de exclusão reversível para AlwaysOn, On ou Off. Opcionalmente, especifique o período de retenção de exclusão reversível em dias (14 a 180). Por exemplo, habilite a exclusão reversível On com retenção de 30 dias para o cofre contosoBackupVault no grupo de recursos rg-backup.
Exemplo de comando da CLI
azmcp azurebackup governance soft-delete \
--soft-delete <soft-delete> \
--vault <vault> \
--resource-group <resource-group> \
[--soft-delete-retention-days <soft-delete-retention-days>] \
[--vault-type <vault-type>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
soft-delete |
cadeia | Yes | Estado da exclusão reversível: AlwaysOn, On ou Off. |
vault |
cadeia | Yes | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
resource-group |
cadeia | Yes | O nome do grupo de recursos do Azure. |
soft-delete-retention-days |
cadeia | No | Período de retenção de exclusão reversível (14 a 180 dias). |
vault-type |
cadeia | No | O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes quando você omite esse parâmetro. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Tarefa: Obter informações da tarefa de backup
Esta ferramenta recupera informações de execuções de backup de um cofre. Quando você especifica a ID do trabalho, a ferramenta retorna informações detalhadas sobre esse trabalho. As informações incluem tipo de operação, status, horários de início e término, códigos de erro e detalhes da fonte de dados. Quando você omite o ID da tarefa, a ferramenta lista todas as tarefas de backup no cofre.
Exemplo de comando da CLI
azmcp azurebackup job get \
--vault <vault> \
--resource-group <resource-group> \
[--job <job>] \
[--vault-type <vault-type>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
vault |
cadeia | Yes | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
resource-group |
cadeia | Yes | O nome do grupo de recursos do Azure. |
job |
cadeia | No | O identificador do trabalho de backup. |
vault-type |
cadeia | No | O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres já existentes quando você omite esse parâmetro. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Política: Criar política de backup
Essa ferramenta cria uma política de backup para o tipo de carga de trabalho que você especifica e permite definir regras de agendamento e retenção.
Exemplo de comando da CLI
azmcp azurebackup policy create \
--policy <policy> \
--workload-type <workload-type> \
--vault <vault> \
--resource-group <resource-group> \
[--daily-retention-days <daily-retention-days>] \
[--time-zone <time-zone>] \
[--schedule-frequency <schedule-frequency>] \
[--schedule-times <schedule-times>] \
[--schedule-days-of-week <schedule-days-of-week>] \
[--hourly-interval-hours <hourly-interval-hours>] \
[--hourly-window-start-time <hourly-window-start-time>] \
[--hourly-window-duration-hours <hourly-window-duration-hours>] \
[--weekly-retention-weeks <weekly-retention-weeks>] \
[--weekly-retention-days-of-week <weekly-retention-days-of-week>] \
[--monthly-retention-months <monthly-retention-months>] \
[--monthly-retention-week-of-month <monthly-retention-week-of-month>] \
[--monthly-retention-days-of-week <monthly-retention-days-of-week>] \
[--monthly-retention-days-of-month <monthly-retention-days-of-month>] \
[--yearly-retention-years <yearly-retention-years>] \
[--yearly-retention-months <yearly-retention-months>] \
[--yearly-retention-week-of-month <yearly-retention-week-of-month>] \
[--yearly-retention-days-of-week <yearly-retention-days-of-week>] \
[--yearly-retention-days-of-month <yearly-retention-days-of-month>] \
[--archive-tier-after-days <archive-tier-after-days>] \
[--archive-tier-mode <archive-tier-mode>] \
[--policy-sub-type <policy-sub-type>] \
[--instant-rp-retention-days <instant-rp-retention-days>] \
[--instant-rp-resource-group <instant-rp-resource-group>] \
[--snapshot-consistency <snapshot-consistency>] \
[--full-schedule-frequency <full-schedule-frequency>] \
[--full-schedule-days-of-week <full-schedule-days-of-week>] \
[--differential-schedule-days-of-week <differential-schedule-days-of-week>] \
[--differential-retention-days <differential-retention-days>] \
[--incremental-schedule-days-of-week <incremental-schedule-days-of-week>] \
[--incremental-retention-days <incremental-retention-days>] \
[--log-frequency-minutes <log-frequency-minutes>] \
[--log-retention-days <log-retention-days>] \
[--is-compression <is-compression>] \
[--is-sql-compression <is-sql-compression>] \
[--smart-tier <smart-tier>] \
[--enable-snapshot-backup <enable-snapshot-backup>] \
[--snapshot-instant-rp-retention-days <snapshot-instant-rp-retention-days>] \
[--snapshot-instant-rp-resource-group <snapshot-instant-rp-resource-group>] \
[--enable-vault-tier-copy <enable-vault-tier-copy>] \
[--vault-tier-copy-after-days <vault-tier-copy-after-days>] \
[--backup-mode <backup-mode>] \
[--pitr-retention-days <pitr-retention-days>] \
[--policy-tags <policy-tags>] \
[--vault-type <vault-type>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
policy |
cadeia | Yes | O nome da política de backup. |
workload-type |
cadeia | Yes | Tipo de carga de trabalho: VM, SQL, SAPHANA, SAPASE, AzureFileShare (tipos RSV); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (tipos DPP). Também aceita aliases como AzureVM e SQLDatabase. |
vault |
cadeia | Yes | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
resource-group |
cadeia | Yes | O nome do grupo de recursos do Azure. |
daily-retention-days |
cadeia | No | Retenção diária do ponto de recuperação em dias. Usa um valor específico da fonte de dados caso você não especifique nenhum. |
time-zone |
cadeia | No | Identificador de fuso horário do Windows para o agendamento de backup (por exemplo, UTC, Pacific Standard Time, India Standard Time). Se você omitir isso, o agendamento será executado em UTC. |
schedule-frequency |
cadeia | No | Frequência de agendamento de backup. Os cofres RSV aceitam Daily, Weeklyou Hourly. Os cofres DPP (Backup) aceitam intervalos ISO 8601: PT4H, , PT6H, PT8H, PT12H, P1D, P1W, , P2Wou P1M. |
schedule-times |
cadeia | No | Lista separada por vírgulas de tempos de backup no formato HH:mm 24h (por exemplo, 02:00 ou 02:00,14:00). Interpretado em --time-zone.
02:00 O padrão será UTC se você não especificar um valor. Somente a primeira vez serve como a hora de início da agenda. |
schedule-days-of-week |
cadeia | No | Dias separados por vírgula da semana em que o backup deve ser executado (por exemplo, Monday,Wednesday,Friday). Requerido para agendamentos Weekly. |
hourly-interval-hours |
cadeia | No | Intervalo em horas entre backups por hora. Valores válidos: 4, , 6, 8. 12 Aplica-se somente quando --schedule-frequency é Hourly (RSV). |
hourly-window-start-time |
cadeia | No | Hora de início da janela de backup por hora no formato HH:mm de 24 horas (por exemplo, 08:00). Aplica-se somente quando --schedule-frequency é Hourly (RSV). |
hourly-window-duration-hours |
cadeia | No | Duração da janela de backup horária em horas (por exemplo, 12). Aplica-se somente quando --schedule-frequency é Hourly (RSV). |
weekly-retention-weeks |
cadeia | No | Número de semanas para manter pontos de recuperação semanais. Necessário em conjunto com --weekly-retention-days-of-week. |
weekly-retention-days-of-week |
cadeia | No | Dias separados por vírgula da semana marcados para retenção semanal (por exemplo, Sunday ou Saturday,Sunday). Necessário em conjunto com --weekly-retention-weeks. |
monthly-retention-months |
cadeia | No | Número de meses para manter pontos de recuperação mensais. Combine com --monthly-retention-days-of-month (absoluto) OU --monthly-retention-week-of-month + --monthly-retention-days-of-week (relativo). |
monthly-retention-week-of-month |
cadeia | No | Qual semana do mês marcar para retenção mensal: First, , Second, Third, ou FourthLast. Use com --monthly-retention-days-of-week (esquema relativo). |
monthly-retention-days-of-week |
cadeia | No | Dias da semana separados por vírgula para a tag de retenção mensal (por exemplo, Sunday). Use com --monthly-retention-week-of-month (esquema relativo). |
monthly-retention-days-of-month |
cadeia | No | Dias separados por vírgula do mês para retenção mensal (1 a 28 ou Last; por exemplo, 1,15,Last). Esquema absoluto; mutuamente excludente com --monthly-retention-week-of-month. |
yearly-retention-years |
cadeia | No | Número de anos para manter pontos de recuperação anuais. Combine com --yearly-retention-months e --yearly-retention-days-of-month (absoluto) OU --yearly-retention-week-of-month + --yearly-retention-days-of-week (relativo). |
yearly-retention-months |
cadeia | No | Meses separados por vírgula marcados para retenção anual (por exemplo, January ou January,July). |
yearly-retention-week-of-month |
cadeia | No | Qual semana do mês ou dos meses selecionados deve ser marcada para retenção anual: First, Second, Third, Fourth ou Last. Use com --yearly-retention-days-of-week (esquema relativo). |
yearly-retention-days-of-week |
cadeia | No | Dias da semana separados por vírgula para a tag de retenção anual (por exemplo, Sunday). Use com --yearly-retention-week-of-month (esquema relativo). |
yearly-retention-days-of-month |
cadeia | No | Dias separados por vírgula do mês ou meses selecionados para retenção anual (1 a 28 ou Last; por exemplo, 1,Last). Esquema absoluto; mutuamente excludente com --yearly-retention-week-of-month. |
archive-tier-after-days |
cadeia | No | Mova os pontos de recuperação para a camada de arquivamento após este número de dias. Parear com --archive-tier-mode. |
archive-tier-mode |
cadeia | No | Modo de camada de arquivo: TierAfter (sempre mover para a camada após --archive-tier-after-days) ou CopyOnExpiry (copiar para arquivo quando o ponto de recuperação expirar). Use --smart-tier para a divisão em camadas recomendada pelo serviço. |
policy-sub-type |
cadeia | No | Subtipo de política de VM RSV: Standard ou Enhanced.
Enhanced é necessário para agendamentos por hora e VMs de Inicialização Confiável. Apenas VM RSV. |
instant-rp-retention-days |
cadeia | No | Retenção do ponto de recuperação instantânea em dias (de 1 a 30 para o padrão, de 1 a 7 para o aprimorado). Apenas VM RSV. |
instant-rp-resource-group |
cadeia | No | Grupo de recursos que hospeda os instantâneos dos pontos de recuperação instantânea. Apenas VM RSV. |
snapshot-consistency |
cadeia | No | Modo de consistência de instantâneo para backups de VM: ApplicationConsistent ou CrashConsistent. Apenas VM RSV. |
full-schedule-frequency |
cadeia | No | Frequência de agendamento de backup completo para SQL/SAPHANA/SAPASE: Daily ou Weekly. Somente RSV VmWorkload. |
full-schedule-days-of-week |
cadeia | No | Dias separados por vírgula da semana para o backup completo (por exemplo, Sunday). Necessário quando --full-schedule-frequency é Weekly. Somente RSV VmWorkload. |
differential-schedule-days-of-week |
cadeia | No | Dias da semana separados por vírgulas para o backup diferencial (por exemplo, Monday,Thursday). Somente RSV VmWorkload. |
differential-retention-days |
cadeia | No | Período de retenção em dias para backups diferenciais. Somente RSV VmWorkload. |
incremental-schedule-days-of-week |
cadeia | No | Dias da semana separados por vírgula para o backup incremental. Somente RSV SAPHANA / SAPASE. |
incremental-retention-days |
cadeia | No | Período de retenção em dias para backups incrementais. Somente RSV SAPHANA / SAPASE. |
log-frequency-minutes |
cadeia | No | Frequência de backup do log de transações em minutos (por exemplo, 15, , 30). 60 Somente RSV VmWorkload. |
log-retention-days |
cadeia | No | Período de retenção em dias para backups de log de transações. Somente RSV VmWorkload. |
is-compression |
cadeia | No | Habilite a compactação de backup no nível da política. Somente RSV VmWorkload. |
is-sql-compression |
cadeia | No | Habilite SQL Server na compactação de backup nativo da VM. Apenas RSV SQL. |
smart-tier |
cadeia | No | Habilitar o armazenamento inteligente em camadas (recomendação de arquivamento baseada em aprendizado de máquina). Apenas VM RSV. Equivalente a TieringMode=TierRecommended. Permanece separado de --archive-tier-mode porque gera uma estrutura de camadas estruturalmente diferente (Duration=0, DurationType=Invalid). |
enable-snapshot-backup |
cadeia | No | Habilitar backups de snapshot/instância (pontos de recuperação de snapshot do HANA System Replication). Apenas RSV SAPHANA. |
snapshot-instant-rp-retention-days |
cadeia | No | Intervalo de retenção, em dias, do ponto de recuperação instantânea do snapshot. Apenas snapshot do RSV SAPHANA. |
snapshot-instant-rp-resource-group |
cadeia | No | Prefixo do grupo de recursos para pontos de recuperação instantâneos de snapshot. Apenas snapshot do RSV SAPHANA. |
enable-vault-tier-copy |
cadeia | No | Habilitar cópia para a camada do cofre dos backups do armazenamento operacional. Apenas DPP AzureDisk. |
vault-tier-copy-after-days |
cadeia | No | Dias após os quais um backup operacional é copiado para a camada do cofre. Apenas DPP AzureDisk. |
backup-mode |
cadeia | No | Modo de backup para cargas de trabalho de armazenamento: Continuous (padrão para AzureBlob, ADLS) ou Vaulted (pontos de recuperação discretos). DPP AzureBlob, AzureDataLakeStorage. |
pitr-retention-days |
cadeia | No | Retenção da restauração pontual em dias para backups contínuos. DPP AzureBlob, AzureDataLakeStorage. |
policy-tags |
cadeia | No | Tags de recurso aplicadas à política de backup RSV como k1=v1,k2=v2. Apenas RSV. |
vault-type |
cadeia | No | O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo dos cofres existentes quando esse parâmetro é omitido. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
Política: obter política
Essa ferramenta recupera informações de política de backup. A ferramenta fornece informações detalhadas para uma única política quando você especifica o policy parâmetro. Quando você omite o parâmetro policy a ferramenta lista todas as políticas de backup configuradas no cofre.
Exemplo de comando da CLI
azmcp azurebackup policy get \
--vault <vault> \
--resource-group <resource-group> \
[--policy <policy>] \
[--vault-type <vault-type>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
vault |
cadeia | Yes | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
resource-group |
cadeia | Yes | O nome do grupo de recursos do Azure. |
policy |
cadeia | No | O nome da política de backup. |
vault-type |
cadeia | No | O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta faz a detecção automática do tipo para cofres existentes quando você omite esse parâmetro. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Política: atualizar a política
Esta ferramenta modifica uma política de backup de cofre existente dos Serviços de Recuperação. Você pode atualizar o tempo de agendamento de backup e os dias de retenção diários para políticas de carga de trabalho de VM, SQL, SAP HANA e compartilhamento de arquivos. A política nomeada já deve existir no cofre.
Exemplo de comando da CLI
azmcp azurebackup policy update \
--policy <policy> \
--vault <vault> \
--resource-group <resource-group> \
[--schedule-time <schedule-time>] \
[--daily-retention-days <daily-retention-days>] \
[--vault-type <vault-type>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
policy |
cadeia | Yes | O nome da política de backup. |
vault |
cadeia | Yes | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
resource-group |
cadeia | Yes | O nome do grupo de recursos do Azure. |
schedule-time |
cadeia | No | Tempo de backup em HH:mm formato de 24 horas (por exemplo, 02:00), interpretado no fuso horário da política. |
daily-retention-days |
cadeia | No | Retenção diária do ponto de recuperação em dias. O valor padrão é um valor específico da fonte de dados caso você não especifique um. |
vault-type |
cadeia | No | O tipo de cofre de backup. Há suporte somente para rsv na atualização de política; a ferramenta detecta automaticamente o tipo quando você omite esse parâmetro. A atualização de política não tem suporte para políticas de dpp (Cofre de Backup). |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Item protegível: Lista de itens protegíveis
Essa ferramenta lista os itens que você pode fazer backup (itens protegidos) em um cofre dos Serviços de Recuperação. Exemplos incluem bancos de dados SQL e bancos de dados SAP HANA que a ferramenta descobre em VMs registradas. Use a ferramenta para localizar bancos de dados e cargas de trabalho disponíveis para proteção de backup. Esta ferramenta oferece suporte apenas a cofres dos Serviços de Recuperação. As fontes de dados da plataforma de proteção de dados usam IDs de recurso do Resource Manager para proteção. Filtrar os resultados por tipo de carga de trabalho, como SQL ou SAP HANA ou por contêiner.
Exemplo de comando da CLI
azmcp azurebackup protectableitem list \
--vault <vault> \
--resource-group <resource-group> \
[--workload-type <workload-type>] \
[--container <container>] \
[--vault-type <vault-type>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
vault |
cadeia | Yes | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
resource-group |
cadeia | Yes | O nome do grupo de recursos do Azure. |
workload-type |
cadeia | No | Tipo de carga de trabalho: VM, SQL, SAPHANA, SAPASE, AzureFileShare (tipos RSV); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (tipos DPP). Também aceita aliases como AzureVM e SQLDatabase. |
container |
cadeia | No | O nome do contêiner de proteção contra RSV. Aplica-se somente aos cofres dos Serviços de Recuperação. |
vault-type |
cadeia | No | O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes quando esse parâmetro é omitido. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Item protegido: Obter informações
Recupera informações de item protegido de um cofre de backup.
Essa ferramenta retorna informações detalhadas sobre uma única instância de backup quando você especifica o item protegido. Os detalhes incluem status de proteção, informações da fonte de dados, atribuição de política e hora do último backup. Especifique o contêiner para itens do cofre dos Serviços de Recuperação. Quando você omite o item protegido, a ferramenta lista todos os itens protegidos (instâncias de backup) no cofre.
Exemplo de comando da CLI
azmcp azurebackup protecteditem get \
--vault <vault> \
--resource-group <resource-group> \
[--protected-item <protected-item>] \
[--container <container>] \
[--vault-type <vault-type>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
vault |
cadeia | Yes | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
resource-group |
cadeia | Yes | O nome do grupo de recursos do Azure. |
protected-item |
cadeia | No | O nome do item protegido ou da instância de backup. |
container |
cadeia | No | O nome do contêiner de proteção contra RSV. Aplica-se somente aos cofres dos Serviços de Recuperação. |
vault-type |
cadeia | No | O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes quando esse parâmetro é omitido. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Item protegido: configurar a proteção de backup
Configure a proteção de backup para um recurso de Azure criando um item protegido ou uma instância de backup. Essa ferramenta protege VMs, discos, compartilhamentos de arquivos, bancos de dados SQL, bancos de dados SAP HANA e outras fontes de dados com suporte. Para VMs, forneça a ID do recurso do Resource Manager da VM como Datasource ID. Para cargas de trabalho de SQL e SAP HANA, especifique o nome do item protegido como Datasource ID (por exemplo) SAPHanaDatabase;instance;dbnamee especifique o Container name. Especifique a política de backup com o Policy parâmetro. A operação é executada de forma assíncrona, portanto, monitore o trabalho de proteção até que ele seja concluído.
Exemplo de comando da CLI
azmcp azurebackup protecteditem protect \
--policy <policy> \
--datasource-id <datasource-id> \
--vault <vault> \
--resource-group <resource-group> \
[--datasource-type <datasource-type>] \
[--aks-snapshot-resource-group <aks-snapshot-resource-group>] \
[--aks-included-namespaces <aks-included-namespaces>] \
[--aks-excluded-namespaces <aks-excluded-namespaces>] \
[--aks-label-selectors <aks-label-selectors>] \
[--aks-include-cluster-scope-resources <aks-include-cluster-scope-resources>] \
[--protected-item <protected-item>] \
[--container <container>] \
[--vault-type <vault-type>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
policy |
cadeia | Yes | O nome da política de backup. |
datasource-id |
cadeia | Yes | O identificador de fonte de dados. Para cargas de trabalho de VM/FileShare/DPP, use a ID do recurso Resource Manager (por exemplo, /subscriptions/.../virtualMachines/myvm). Para cargas de trabalho do RSV no sistema operacional convidado (SQL/SAPHANA), use o nome do item protegível de protectableitem list (por exemplo, SAPHanaDatabase;instance;dbname). |
vault |
cadeia | Yes | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
resource-group |
cadeia | Yes | O nome do grupo de recursos do Azure. |
datasource-type |
cadeia | No | A dica de tipo de carga de trabalho: VM, SQL, SAPHANA, SAPASE, AzureFileShare (tipos RSV); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (tipos DPP). Também aceita aliases como AzureVM e SQLDatabase. |
aks-snapshot-resource-group |
cadeia | No | Grupo de recursos que armazena os instantâneos de volume do AKS que o Backup cria. Somente DPP AKS. |
aks-included-namespaces |
cadeia | No | Lista separada por vírgulas de namespaces a serem incluídos no escopo padrão da política de backup do AKS. Somente DPP AKS. |
aks-excluded-namespaces |
cadeia | No | Lista separada por vírgulas de namespaces a serem excluídos do escopo padrão da política de backup do AKS. Somente DPP AKS. |
aks-label-selectors |
cadeia | No | Seletores de rótulo separados por vírgulas (por exemplo, app=frontend,tier=web) que se aplicam ao escopo padrão da política de backup do AKS. Somente DPP AKS. |
aks-include-cluster-scope-resources |
cadeia | No | Inclua recursos com escopo de cluster na política de backup do AKS. Somente DPP AKS. |
protected-item |
cadeia | No | O nome do item protegido ou da instância de backup. |
container |
cadeia | No | O nome do contêiner de proteção contra RSV. Aplica-se somente aos cofres dos Serviços de Recuperação. |
vault-type |
cadeia | No | O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes se você omitir esse parâmetro. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
Item protegido: restaurar item excluído reversivelmente
Essa ferramenta restaura um item de backup excluído temporariamente ao estado de proteção ativo. Ele ajuda você a recuperar backups excluídos acidentalmente ou itens protegidos. Para cofres do Recovery Services e cofres de Backup, especifique a ID de recurso do Resource Manager da fonte de dados com o parâmetro datasource-id. Opcionalmente, especifique o parâmetro container para itens de carga de trabalho do cofre dos Serviços de Recuperação, como SQL ou SAP HANA. A operação é executada de forma assíncrona e você monitora o progresso com azurebackup job get.
Exemplo de comando da CLI
azmcp azurebackup protecteditem undelete \
--datasource-id <datasource-id> \
--vault <vault> \
--resource-group <resource-group> \
[--container <container>] \
[--vault-type <vault-type>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
datasource-id |
cadeia | Yes | O identificador de fonte de dados. Para cargas de trabalho de VM/FileShare/DPP, use a ID do recurso Resource Manager (por exemplo, /subscriptions/.../virtualMachines/myvm). Para cargas de trabalho do RSV no guest (SQL/SAPHANA), use o nome do item protegível de protectableitem list (por exemplo, SAPHanaDatabase;instance;dbname). |
vault |
cadeia | Yes | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
resource-group |
cadeia | Yes | O nome do grupo de recursos do Azure. |
container |
cadeia | No | O nome do contêiner de proteção contra RSV. Aplica-se somente aos cofres dos Serviços de Recuperação. |
vault-type |
cadeia | No | O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes quando você omite esse parâmetro. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Ponto de recuperação: obter informações de ponto de recuperação
Essa ferramenta recupera informações de ponto de recuperação para um item protegido. Quando você especifica o ponto de recuperação, a ferramenta retorna informações detalhadas sobre esse ponto de recuperação, incluindo tempo e tipo. Quando você omite o ponto de recuperação, a ferramenta lista todos os pontos de recuperação disponíveis para o item protegido.
Exemplo de comando da CLI
azmcp azurebackup recoverypoint get \
--protected-item <protected-item> \
--vault <vault> \
--resource-group <resource-group> \
[--container <container>] \
[--recovery-point <recovery-point>] \
[--vault-type <vault-type>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
protected-item |
cadeia | Yes | O nome do item protegido ou da instância de backup. |
vault |
cadeia | Yes | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
resource-group |
cadeia | Yes | O nome do grupo de recursos do Azure. |
container |
cadeia | No | O nome do contêiner de proteção contra RSV. Aplica-se somente aos cofres dos Serviços de Recuperação. |
recovery-point |
cadeia | No | A ID do ponto de recuperação. |
vault-type |
cadeia | No | O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes quando este parâmetro é omitido. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Segurança: configurar criptografia
Essa ferramenta configura a criptografia de CMK (chave gerenciada pelo cliente) em um cofre de backup usando uma chave de Azure Key Vault. Ele oferece suporte a cofres dos Serviços de Recuperação e cofres de Backup (DPP). A identidade gerenciada do cofre deve ter a função de Usuário de Criptografia do Serviço de Criptografia do Key Vault no cofre de chaves. Use identity-type para especificar SystemAssigned ou UserAssigned identidade. Forneça user-assigned-identity-id ao usar uma identidade atribuída pelo usuário.
Exemplo de comando da CLI
azmcp azurebackup security configure-encryption \
--key-vault-uri <key-vault-uri> \
--key-name <key-name> \
--identity-type <identity-type> \
--vault <vault> \
--resource-group <resource-group> \
[--key-version <key-version>] \
[--user-assigned-identity-id <user-assigned-identity-id>] \
[--vault-type <vault-type>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
key-vault-uri |
cadeia | Yes | Key Vault URI (por exemplo, https://kv-security-prod.vault.azure.net/). |
key-name |
cadeia | Yes | Nome da chave de criptografia no Key Vault. |
identity-type |
cadeia | Yes | Tipo de identidade gerenciada: SystemAssigned, , UserAssigned, SystemAssigned,UserAssignedou None. |
vault |
cadeia | Yes | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
resource-group |
cadeia | Yes | O nome do grupo de recursos do Azure. |
key-version |
cadeia | No | Versão de chave específica. Omita sempre usar a versão mais recente. |
user-assigned-identity-id |
cadeia | No | ID do recurso da Proteção de Recursos da identidade gerenciada atribuída pelo usuário para acesso ao Key Vault. Necessário quando --identity-type é UserAssigned. |
vault-type |
cadeia | No | O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes quando esse parâmetro é omitido. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Segurança: configurar a autorização de vários usuários
Essa ferramenta configura o MUA em um cofre de backup vinculando ou desvinculando uma instância do Resource Guard. Forneça um ID da Proteção de Recursos para habilitar o MUA, que protege operações críticas, como desabilitar a exclusão reversível, remover a imutabilidade e interromper a proteção. Essas operações exigem aprovação de um administrador de segurança com permissões na instância do Resource Guard. Omita a ID do Resource Guard para desabilitar o MUA. Desabilitar o MUA é uma operação protegida que requer a função Operador MUA de Backup na instância do Resource Guard.
Exemplo de comando da CLI
azmcp azurebackup security configure-mua \
--vault <vault> \
--resource-group <resource-group> \
[--resource-guard-id <resource-guard-id>] \
[--vault-type <vault-type>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
vault |
cadeia | Yes | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
resource-group |
cadeia | Yes | O nome do grupo de recursos do Azure. |
resource-guard-id |
cadeia | No | ID do recurso ARM do Resource Guard para vincular à autorização de vários usuários (por exemplo, /subscriptions/.../resourceGroups/.../providers/Microsoft.DataProtection/resourceGuards/myGuard). |
vault-type |
cadeia | No | O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta detecta automaticamente o tipo de cofres existentes se você omitir esse parâmetro. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Cofre: Criar cofre de backup
Essa ferramenta cria um novo cofre de backup. Especifique o tipo de cofre como rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). Para cofres dpp, a ferramenta habilita uma identidade gerenciada atribuída pelo sistema por padrão. O cofre se autentica em fontes de dados protegidas, como contas de armazenamento, discos e servidores flexíveis do PostgreSQL. Você pode alterar o tipo de identidade mais tarde. Para usar ReadAccessGeoZoneRedundant, crie o cofre com um tipo de redundância com suporte e depois atualize-o. Após a criação, a ferramenta retorna os detalhes do cofre.
Exemplo de comando da CLI
azmcp azurebackup vault create \
--location <location> \
--vault <vault> \
--resource-group <resource-group> \
[--sku <sku>] \
[--storage-type <storage-type>] \
[--vault-type <vault-type>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
location |
cadeia | Yes | A região Azure (por exemplo, eastus, ). westus2 |
vault |
cadeia | Yes | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
resource-group |
cadeia | Yes | O nome do grupo de recursos do Azure. |
sku |
cadeia | No | O SKU do cofre. Para cofres dos Serviços de Recuperação, os valores aceitos são Standard e RS0. |
storage-type |
cadeia | No | Redundância de armazenamento: GeoRedundant, LocallyRedundantou ZoneRedundant. |
vault-type |
cadeia | No | O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta faz a detecção automática do tipo para cofres existentes quando você omite esse parâmetro. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
Cofre: obter cofre de backup
Essa ferramenta recupera informações do cofre de backup. Quando você especifica um cofre e um grupo de recursos, a ferramenta retorna informações detalhadas sobre esse cofre, incluindo tipo de cofre, local, SKU e redundância de armazenamento. Se você omitir esses parâmetros, a ferramenta listará todos os cofres de backup na assinatura, incluindo cofres dos Serviços de Recuperação e cofres de Backup (Plataforma de Proteção de Dados). Para refinar a lista, filtre os resultados por tipo de cofre rsv ou dpp, ou por grupo de recursos. Use o --expand parâmetro para incluir campos de postura extra do cofre, como o URI da chave de criptografia, o estado de restauração entre regiões e o link de proteção de recurso MUA (autorização multiusuário), na resposta.
Exemplo de comando da CLI
azmcp azurebackup vault get \
[--vault <vault>] \
[--vault-type <vault-type>] \
[--resource-group <resource-group>] \
[--expand <expand>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
vault |
cadeia | No | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
vault-type |
cadeia | No | O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta faz a detecção automática do tipo para cofres existentes quando você omite esse parâmetro. |
resource-group |
cadeia | No | O nome do grupo de recursos do Azure. |
expand |
cadeia | No | Lista separada por vírgulas de campos adicionais de postura do cofre a serem incluídos: security, mua ou all. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Vault: Atualizar as configurações do Vault
Esta ferramenta atualiza configurações no nível do cofre para um cofre dos Serviços de Recuperação ou cofre de Backup. Você pode alterar a redundância de armazenamento, habilitar ou desabilitar a exclusão reversível, configurar a imutabilidade e definir o tipo de identidade gerenciada.
Exemplo de comando da CLI
azmcp azurebackup vault update \
--vault <vault> \
--resource-group <resource-group> \
[--redundancy <redundancy>] \
[--soft-delete <soft-delete>] \
[--soft-delete-retention-days <soft-delete-retention-days>] \
[--immutability-state <immutability-state>] \
[--identity-type <identity-type>] \
[--tags <tags>] \
[--vault-type <vault-type>]
| Parâmetro | Tipo | Required | Description |
|---|---|---|---|
vault |
cadeia | Yes | O nome do cofre de backup (cofre dos Serviços de Recuperação ou cofre de Backup). |
resource-group |
cadeia | Yes | O nome do grupo de recursos do Azure. |
redundancy |
cadeia | No | Redundância de armazenamento: GeoRedundant, , LocallyRedundant, ZoneRedundantou ReadAccessGeoZoneRedundant. |
soft-delete |
cadeia | No | Estado da exclusão reversível: AlwaysOn, On ou Off. |
soft-delete-retention-days |
cadeia | No | Período de retenção de exclusão reversível (14 a 180 dias). |
immutability-state |
cadeia | No | Estado de imutabilidade: Disabled, Enabledou Locked (irreversível). |
identity-type |
cadeia | No | Tipo de identidade gerenciada: SystemAssigned, , UserAssigned, SystemAssigned,UserAssignedou None. |
tags |
cadeia | No | Tags de recurso como um objeto JSON de chave-valor. |
vault-type |
cadeia | No | O tipo de cofre de backup: rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Backup (Plataforma de Proteção de Dados). A ferramenta faz a detecção automática do tipo para cofres existentes quando você omite esse parâmetro. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Local obrigatório |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |