Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve como configurar backups em cofre para o Armazenamento do Azure Data Lake usando o portal do Azure.
Prerequisites
Antes de configurar o backup em cofre para o Armazenamento do Azure Data Lake, verifique se os seguintes pré-requisitos são atendidos:
- A conta de armazenamento deve estar em uma região suportada e dos tipos necessários.
- A conta de destino não deve ter contêineres com os mesmos nomes dos contêineres em um ponto de recuperação; caso contrário, a operação de restauração falhará.
- Identifique ou crie um cofre de Cópia de Segurança na mesma região que a conta de Armazenamento do Azure Data Lake.
- Crie uma política de backup para o Armazenamento Azure Data Lake que defina o agendamento de backup e o intervalo de retenção.
- Conceda permissões ao cofre de backup em contas de armazenamento.
Note
- Atualmente, este recurso está disponível apenas em regiões específicas. Consulte as regiões suportadas.
- As restaurações de backup em cofre só são possíveis para uma conta de armazenamento diferente.
Para obter mais informações sobre os cenários suportados, restrições e disponibilidade, consulte a matriz de suporte.
Configurar o backup em cofre para o Armazenamento do Azure Data Lake
Você pode configurar o backup em vários Armazenamento do Azure Data Lake.
Para configurar o backup em cofre, siga estas etapas:
No portal do Azure, vá para o cofre de Backup e selecione + Backup.
No painel Configurar Backup , na guia Noções básicas , examine se o tipo de fonte de dados está selecionado como Armazenamento do Azure Data Lake.
No separador Política de cópia de segurança , em Política de cópia de segurança, selecione a política que pretende utilizar para retenção de dados e, em seguida, selecione Seguinte. Se quiser criar uma nova política de backup, selecione Criar nova. Saiba como criar uma política de backup.
Na guia Fontes de dados , selecione Adicionar.
No painel Selecionar contêiner de conta de armazenamento , forneça o nome da instância de backup e clique em selecionar em Conta de armazenamento.
No painel Selecionar conta de armazenamento habilitada para namespace hierárquico, selecione, na lista, as contas de armazenamento com o Azure Data Lake Storage em várias assinaturas que estão na mesma região do cofre.
No painel Selecionar contentores de armazenamento , escolha uma das seguintes opções:
- Faça backup de todos os contentores presentes: Proteja todos os contentores que existam atualmente na conta de armazenamento.
- Navegue pelos contentores para fazer backup: Selecione contentores específicos para proteger.
- Faça backup de todos os contentores presentes e futuros: Proteja automaticamente todos os contentores existentes e quaisquer novos contentores criados após a configuração do backup, até que o número de contentores protegidos atinja 1000.
Se a conta de armazenamento tiver mais de 1000 contentores, selecione ou exclua contentores para reduzir o número de contentores protegidos para 1000 ou menos.
Importante
Selecionar Fazer cópia de segurança de todos os recipientes atuais e futuros é uma alteração permanente. Depois de selecionares esta opção, não poderás voltar a escolher Cópia de segurança de todos os contentores existentes nem Procurar contentores para efetuar cópias de segurança. Podes adicionar prefixos para excluir contentores cujos nomes comecem com os prefixos especificados do backup.
Depois de adicionar os recursos, a validação da preparação de backup é iniciada. Se as funções necessárias forem atribuídas, a validação será bem-sucedida com a mensagem Êxito .
As mensagens de erro aparecem quando as permissões de acesso estão ausentes. Consulte a seção Conceder permissões.
Os erros de validação aparecem se as contas de armazenamento selecionadas não tiverem a função de Colaborador de Backup de Conta de Armazenamento . Revise as mensagens de erro e tome as ações necessárias.
Error Cause Ação recomendada Atribuição de função não concluída A função de colaborador de backup da conta de armazenamento e as outras funções necessárias para a conta de armazenamento no cofre não são atribuídas. Selecione as funções e, em seguida, selecione Atribuir funções ausentes para atribuir automaticamente a função necessária ao cofre de backup e acionar uma revalidação automática.
Se a propagação da função demorar mais de 10 minutos, a validação poderá falhar. Nesse cenário, você precisa aguardar alguns minutos e selecionar Revalidar para tentar novamente a validação.
Você precisa atribuir os seguintes tipos de permissões para várias operações:
- Permissões no nível do recurso : para fazer backup de uma única conta dentro de um grupo de recursos.
- Grupo de recursos ou permissões no nível de assinatura : para fazer backup de várias contas dentro de um grupo de recursos.
- Permissões de nível superior : para reduzir o número de atribuições de função necessárias.
A contagem máxima de atribuições de função suportadas no nível de assinatura é de 4.000. Saiba mais sobre os Limites de Controle de Acesso do Azure Role-Based.Permissões insuficientes para atribuição de função O cofre não tem a função necessária para configurar backups e você não tem permissões suficientes para atribuir a função necessária. Baixe o modelo de atribuição de função e compartilhe com os usuários com permissões para atribuir funções para contas de armazenamento. Revise os detalhes da configuração e selecione Configurar backup.
Você pode acompanhar o progresso da configuração de backup em Instâncias de backup. Após a conclusão da configuração do backup, o Backup do Azure aciona a operação de backup de acordo com o agendamento da política de backup para criar os pontos de recuperação. O backup pode levar no mínimo de 30 a 40 minutos, já que os backups dependem de instantâneos, que são feitos a cada 15 minutos e exigem dois instantâneos para detetar alterações antes de acionar o backup.
Saiba como monitorar tarefas de backup.
Este artigo descreve como configurar backups em cofre para o Armazenamento Azure Data Lake usando o PowerShell.
Prerequisites
Antes de configurar o backup em cofre para o Armazenamento do Azure Data Lake, verifique se os seguintes pré-requisitos são atendidos:
- Instalar Azure PowerShell versão Az 14.6.0 ou posterior e Az.DataProtection versão 3.0.1 ou posterior. Saiba como instalar o Azure PowerShell.
- Identifique ou crie um cofre de backup para configurar o backup do Azure Data Lake Storage.
- Analise os cenários com suporte para o backup do Armazenamento do Azure Data Lake.
- Crie uma política de backup para o Armazenamento Azure Data Lake que defina o agendamento de backup e o intervalo de retenção.
Configurar cópia de segurança do tipo "cofre" para o Azure Data Lake Storage usando o PowerShell
Depois que o cofre e a política de backup forem criados, configure o backup em cofre para o Armazenamento do Azure Data Lake examinando as seguintes seções:
- Obter o ID ARM da conta de armazenamento que contém o Data Lake Storage para ser protegido
- Conceder permissões ao cofre de backup
- Acionar a solicitação de configuração de backup
Obter o ID ARM da conta de armazenamento que contém o Data Lake Storage para ser protegido
A ID do Azure Resource Manager (ARM) da conta de armazenamento é necessária para configurar o backup em cofre para o Armazenamento do Azure Data Lake. Esse ID identifica a conta de armazenamento que contém o Armazenamento Data Lake que você deseja proteger. Por exemplo, use a conta PSTestSA de armazenamento no grupo adlsrg de recursos em uma assinatura diferente.
Para buscar a ID ARM da conta de armazenamento, execute o seguinte cmdlet de exemplo:
$SAId = "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/PSTestSA"
Conceder permissões ao cofre de backup na conta de armazenamento
O cofre de backup necessita de permissões na conta de armazenamento para ativar backups no Data Lake Storage dentro da conta de armazenamento. A identidade gerida atribuída pelo sistema ao cofre é usada para atribuir essas permissões.
Você precisa atribuir as permissões necessárias por meio do RBAC (controle de acesso baseado em função) do Azure ao cofre criado (representado pela Identidade do Sistema Gerenciado (MSI) do cofre) e à conta de armazenamento relevante.
Acionar a solicitação de configuração de backup em cofre
Depois de definir todas as permissões relevantes, configure o backup vaulted do Azure Data Lake Storage executando os seguintes cmdlets:
Crie um novo objeto de configuração de backup para especificar o conjunto de contêineres do qual deseja fazer backup.
Para fazer backup de todos os contentores presentes, passe o
-IncludeAllContainerparâmetro. Para proteger automaticamente todos os contentores presentes e futuros, passe o-AutoProtectionparâmetro. Quando utiliza este parâmetro, novos contentores criados após a configuração de backup são automaticamente protegidos até que o número de contentores protegidos atinja 1000. Selecionar auto-proteção para todos os contentores presentes e futuros é permanente, e não pode voltar às opções anteriores de seleção de contentores. Para excluir os contentores da autoproteção, passe regras baseadas em prefixos ao-AutoProtectionExclusionRuleparâmetro. Para contêineres específicos, passe a lista de contêineres para o-VaultedBackupContainerparâmetro.$adlsRules = @( @{ ObjectType = "BlobBackupAutoProtectionRule"; Pattern = "staging-" } @{ ObjectType = "BlobBackupAutoProtectionRule"; Pattern = "temporary-" } ) $backupConfig = New-AzDataProtectionBackupConfigurationClientObject ` -DatasourceType AzureDataLakeStorage ` -AutoProtection ` -AutoProtectionExclusionRule $adlsRulesPrepare a solicitação utilizando o cofre relevante, a política, a conta de armazenamento e o objeto de configuração de backup que criou com o cmdlet
Initialize-AzDataProtectionBackupInstance.$instance=Initialize-AzDataProtectionBackupInstance -DatasourceType AzureDataLakeStorage -DatasourceLocation $TestBkpVault.Location -PolicyId $adlsBkpPol.Id -DatasourceId $SAId -BackupConfiguration $backupConfigEnvie a solicitação para acionar a configuração de backup usando o
New-AzDataProtectionBackupInstancecmdlet.New-AzDataProtectionBackupInstance -ResourceGroupName "StorageRG" -VaultName $TestBkpVault.Name -BackupInstance $instance
Este artigo descreve como configurar cópias de segurança arquivadas para o Armazenamento do Azure Data Lake usando a CLI do Azure.
Prerequisites
Antes de configurar o backup em cofre para o Armazenamento do Azure Data Lake, verifique se os seguintes pré-requisitos são atendidos:
- Identifique ou crie um cofre de backup para configurar o backup do Azure Data Lake Storage.
- Analise os cenários com suporte para o backup do Armazenamento do Azure Data Lake.
- Crie uma política de backup para o Armazenamento Azure Data Lake que defina o agendamento de backup e o intervalo de retenção.
- Instale a extensão CLI do Azure
dataprotectionversão 1.10.0 ou posterior.
Configurar o backup em vault para o Armazenamento do Azure Data Lake usando a CLI do Azure
Depois que o cofre e a política de backup forem criados, configure o backup em cofre para o Armazenamento do Azure Data Lake examinando as seguintes seções:
- Obter o ID ARM da conta de armazenamento que contém o Data Lake Storage para ser protegido
- Conceder permissões ao cofre de backup
- Acionar a solicitação de configuração de backup
Importante
Depois que uma conta de armazenamento é configurada para backup do Armazenamento Data Lake, alguns recursos, como o feed de alterações e o bloqueio de exclusão, são afetados. Mais informações.
Obter o ID ARM da conta de armazenamento que contém o Data Lake Storage para ser protegido
A ID do Azure Resource Manager (ARM) da conta de armazenamento é necessária para configurar o backup em cofre para o Armazenamento do Azure Data Lake. Esse ID identifica a conta de armazenamento que contém o Armazenamento Data Lake que você deseja proteger. Por exemplo, use a conta CLITestSA de armazenamento do grupo adlsrg de recursos em outra assinatura que está na região Southeast Asia.
Para buscar o ID ARM da conta de armazenamento, execute o seguinte comando de exemplo:
"/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/CLITestSA"
Conceder permissões ao cofre de backup na conta de armazenamento
O cofre de backup necessita de permissões na conta de armazenamento para ativar backups no Data Lake Storage dentro da conta de armazenamento. A identidade gerida atribuída pelo sistema ao cofre é usada para atribuir essas permissões.
Você precisa atribuir as permissões necessárias por meio do RBAC (controle de acesso baseado em função) do Azure ao cofre criado (representado pela Identidade do Sistema Gerenciado (MSI) do cofre) e à conta de armazenamento relevante.
Acionar a solicitação de configuração de backup em cofre
Depois de definir todas as permissões relevantes, configure o backup vaulted do Azure Data Lake Storage executando os seguintes comandos de exemplo:
Inicialize a configuração de backup com a autoproteção ativada. Use
--exclusion-prefixespara excluir contentores cujos nomes começam com os prefixos especificados.az dataprotection backup-instance initialize-backupconfig ` --datasource-type AzureDataLakeStorage ` --auto-protection true ` --exclusion-prefixes "staging-" "temporary-" ` --output json | Set-Content adls-autoprotection.json -Encoding utf8Prepare a solicitação usando o vault, a política, a conta de armazenamento e o objeto de configuração de backup que você criou usando o
az dataprotection backup-instance initializecomando.az dataprotection backup-instance initialize ` --datasource-type AzureDataLakeStorage ` --datasource-location "southeastasia" ` --policy-id "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/testBkpVaultRG/providers/Microsoft.DataProtection/backupVaults/TestBkpVault/backupPolicies/AdlsPolicy1" ` --datasource-id "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/CLITestSA" ` --backup-config adls-autoprotection.json ` --output json | Set-Content backup_instance.json -Encoding utf8Envie a solicitação para acionar a configuração de backup usando o
az dataprotection backup-instance createcomando.az dataprotection backup-instance create ` --subscription "aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e" ` --resource-group "testBkpVaultRG" ` --vault-name "TestBkpVault" ` --backup-instance backup_instance.jsonO exemplo seguinte JSON configura uma cópia de segurança do Azure Data Lake Storage para uma conta de armazenamento especificada com uma política específica e uma lista explícita de contentores. Use uma lista explícita de contentores quando quiser proteger apenas alguns contentores selecionados em vez de proteger automaticamente todos os contentores.
{ "properties": { "friendlyName": " adlsbackup", "dataSourceInfo": { "resourceID": "/subscriptions/ xxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.Storage/storageAccounts/adlsbackup", "resourceUri": "/subscriptions/ xxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.Storage/storageAccounts/adlsbackup", "datasourceType": "Microsoft.Storage/storageAccounts/adlsBlobServices", "resourceName": " adlsbackup", "resourceType": "Microsoft.Storage/storageAccounts", "resourceLocation": "francesouth", "objectType": "Datasource" }, "policyInfo": { "policyId": "/subscriptions/ xxxxxxxx-xxxx-xxxx-xxxx/resourceGroups/adlsrg/providers/Microsoft.DataProtection/backupVaults/ TestBkpVault/backupPolicies/AdlsPolicy1", "policyParameters": { "backupDatasourceParametersList": [ { "containersList": [ "container7", "container8" ], "objectType": "AdlsBlobBackupDatasourceParameters" } ] } }, "protectionStatus": { "status": "ProtectionConfigured" }, "currentProtectionState": "ProtectionConfigured", "provisioningState": "Succeeded", "objectType": "BackupInstance" }, "id": "/subscriptions/ xxxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.DataProtection/backupVaults/ TestBkpVault/backupInstances/adlsbackup", "name": " adlsbackup", "type": "Microsoft.DataProtection/backupVaults/backupInstances" }