Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo resume a disponibilidade regional, os cenários com suporte e as limitações para backups em cofre do Armazenamento do Azure Data Lake. O Backup do Azure agora permite proteção e recuperação aprimoradas para o Armazenamento Azure Data Lake por meio de backups em cofre que oferecem resiliência a ransomware, armazenamento externo seguro e retenção de dados de longo prazo. Consulte o blog do Microsoft Community Hub.
Para obter mais informações sobre o suporte do Backup do Azure para backups no Armazenamento do Azure Data Lake que permite proteção de dados segura, de longo prazo e isolada, consulte o blog do Microsoft Community Hub.
Regiões suportadas
Backups vaulted da disponibilidade regional do Azure Data Lake Storage são partilhados abaixo:
| Tipo de disponibilidade | Região |
|---|---|
| Disponibilidade geral | O backup vaulted para Azure Data Lake Storage está disponível em todas as regiões de cloud pública. |
Contas de armazenamento suportadas
A tabela a seguir lista os detalhes da conta de armazenamento suportada:
| Detalhes da conta de armazenamento | Support |
|---|---|
| Tipo de Conta | Bloqueie apenas blobs em uma conta de armazenamento padrão habilitada para HNS v2 de uso geral. Atualmente, não há suporte para contas que usam NFS (Network File Shares) 3.0 e protocolos SFTP (Secure File Transfer Protocol) para blobs. |
| Redundancy | Conta de armazenamento de qualquer tipo de redundância. |
| Tier | Os blobs de nível Hot, Cool e Cold são suportados. O backup do blob do nível Archive na conta de armazenamento Azure Data Lake não é suportado. |
| Contas de armazenamento atualizadas | Não há suporte para contas atualizadas do Armazenamento de Blobs do Azure para o Armazenamento do Azure Data Lake*. |
Limites de proteção
A tabela a seguir lista os limites de proteção:
| Setting | Limit |
|---|---|
| Número máximo de contêineres em uma conta de armazenamento que podem ser protegidos | 1000 |
| Redundância do Vault | LRS/ZRS/GRS |
Pode optar por proteger automaticamente os contentores numa conta de armazenamento. Quando a autoproteção está ativada, novos contentores criados após a configuração de backup são automaticamente protegidos até que o número de contentores protegidos atinja 1000. Se a conta de armazenamento tiver mais de 1000 contentores, selecione ou exclua contentores para reduzir o número de contentores protegidos para 1000 ou menos. Selecionar auto-proteção para todos os contentores presentes e futuros é permanente, e não pode voltar às opções anteriores de seleção de contentores.
Cenários suportados para proteção do Azure Data Lake Storage
A proteção Azure Data Lake Storage tem os seguintes cenários suportados:
- Cofres de backup com System-Assigned Identidade Gerida (SAMI) funcionam como backup, porque o cofre precisa de aceder à conta de armazenamento onde os blobs estão armazenados. O cofre usa sua identidade gerenciada atribuída ao sistema para esse acesso.
- Você pode proteger a conta de armazenamento com o cofre em outra assinatura, mas na mesma região da conta de armazenamento.
- As contas do Armazenamento Azure Data Lake dão suporte a APIs de Blob e DFS (Sistema de Arquivos de Dados).
-
$webO contentor não pode ser restaurado como$webno alvo. Usa a opção renameTo e restaura-o com um nome de contentor diferente. - É suportado backup por assinaturas cruzadas.
Cenários não suportados e considerações para a proteção do Azure Data Lake Storage
A proteção do Azure Data Lake Storage tem os seguintes cenários não suportados:
O Azure Backup não é suportado para Contas de Armazenamento ativadas com o Perímetro de Segurança de Rede (NSP). Recomendamos não associar uma conta ao NSP se tiver o backup ativado ou se planeia usar o backup do Azure.
As contas de armazenamento para backup devem conter no mínimo um contêiner. Se a conta de armazenamento não contiver contêineres ou se nenhum contêiner estiver selecionado, um erro poderá aparecer ao configurar o backup.
Os cofres de backup com UAMI (Identidade Gerenciada Atribuída pelo Usuário) não são compatíveis com backups do Azure Blob Vaulted.
Quando uma conta ou contentor Azure Data Lake Storage nela é eliminado e recriado com o mesmo nome entre dois backups consecutivos, os pontos de recuperação mantêm blobs e versões mais antigas.
O nível de arquivo para os dados de backup num cofre não é atualmente suportado.
Contas de armazenamento atualizadas de FNS para HNS não são suportadas para backup.
Contas com SFTP e NFS não são suportadas para Backups Vaulted. Os trabalhos de backup nestas contas falham ou bloqueiam ao processar blobs carregados via SFTP.
O Vaulted Backup não suporta movimentos de dados entre containers porque as políticas de backup são específicas de cada container. Se mover dados entre contentores, a consistência da replicação quebra-se.
Quando contas de blob no Data Lake Storage têm o prazo de expiração configurado — seja durante a criação usando PutBlob ou PutBlockList, ou mais tarde através da API SetBlobExpiry — os seguintes comportamentos aplicam-se à conta Azure Data Lake storage com o Vaulted Backup ativado:
- Blobs Existentes com Data de Validade: Estes blobs continuarão a apresentar o comportamento atual: uma vez expirados, permanecem nos pontos de restauro existentes, o que pode levar a inconsistências nos pontos de restauro futuros.
- Definições de Expiração Futuras: Qualquer tentativa de definir a expiração usando o SetBlobExpiry falhará para contas de armazenamento configuradas com Backup Vaulted. Esta restrição assegura a integridade do ponto de restauro daqui para a frente.
Quando o Backup Vaulted está ativado:
- Eliminação Suave: Os blobs na conta de armazenamento do Azure Data Lake ainda podem ser eliminados suavemente, como esperado.
- Reverter a eliminação: A restauração de blobs na conta de armazenamento Azure Data Lake a partir do estado de eliminação suave não é suportada enquanto o Backup Vaulted estiver ativo. O Undelete só funcionará se o Vaulted Backup estiver desativado primeiro. Reativar o Vaulted Backup após desativar vai ativar um backup completo.
Limites de backup
A tabela a seguir lista os limites de backup:
| Setting | Limit |
|---|---|
| Número máximo de backups sob demanda por dia | 4 |
| Número máximo de backups agendados por dia | 1 |
Note
Se você suspender e retomar a proteção ou excluir a política de Replicação de Objetos na conta de armazenamento de origem, a política acionará um backup completo.
Limites de retenção
A tabela a seguir lista os limites de retenção:
| Setting | Limit |
|---|---|
| Retenção máxima de pontos de recuperação diários | 3.650 dias |
| Retenção máxima de pontos de recuperação semanais | 521 semanas |
| Retenção máxima de pontos de recuperação mensais | 120 meses |
| Retenção máxima de pontos de recuperação anuais | 10 anos |
Limites do método de restauração
A tabela a seguir lista os limites do método de restauração:
| Setting | Limit |
|---|---|
| Restauração completa | Você pode restaurar a conta de armazenamento completa para um local alternativo. |
| Restauração de contêineres | Você pode selecionar um ou mais contêineres ou usar o prefixo para filtrar contêineres específicos a serem restaurados. |
Note
- As bolhas de nível Cool e Cold são restauradas no nível Quente.
- Não há suporte para restaurar para a conta de armazenamento de origem.
- O armazenamento de destino selecionado para restauração não deve ter nenhum contêiner com o mesmo nome.
Próximos passos
- Configure o backup em cofre para o Armazenamento do Azure Data Lake usando o portal do Azure, o PowerShell ou a CLI do Azure.
- Restaure o Armazenamento do Azure Data Lake usando o portal do Azure.
- Gerencie o backup em cofre para o Armazenamento do Azure Data Lake usando o portal do Azure.