Configurar o backup em cofre para o Armazenamento do Azure Data Lake

Este artigo descreve como configurar backups em cofre para o Armazenamento do Azure Data Lake usando o portal do Azure.

Prerequisites

Antes de configurar o backup em cofre para o Armazenamento do Azure Data Lake, verifique se os seguintes pré-requisitos são atendidos:

Note

  • Atualmente, este recurso está disponível apenas em regiões específicas. Consulte as regiões suportadas.
  • As restaurações de backup em cofre só são possíveis para uma conta de armazenamento diferente.

Para obter mais informações sobre os cenários suportados, restrições e disponibilidade, consulte a matriz de suporte.

Configurar o backup em cofre para o Armazenamento do Azure Data Lake

Você pode configurar o backup em vários Armazenamento do Azure Data Lake.

Para configurar o backup em cofre, siga estas etapas:

  1. No portal do Azure, vá para o cofre de Backup e selecione + Backup.

  2. No painel Configurar Backup , na guia Noções básicas , examine se o tipo de fonte de dados está selecionado como Armazenamento do Azure Data Lake.

  3. No separador Política de cópia de segurança , em Política de cópia de segurança, selecione a política que pretende utilizar para retenção de dados e, em seguida, selecione Seguinte. Se quiser criar uma nova política de backup, selecione Criar nova. Saiba como criar uma política de backup.

  4. Na guia Fontes de dados , selecione Adicionar.

    A captura de tela mostra como adicionar recursos para backup.

  5. No painel Selecionar contêiner de conta de armazenamento , forneça o nome da instância de backup e clique em selecionar em Conta de armazenamento.

    A captura de tela mostra como fornecer o nome da instância de backup.

  6. No painel Selecionar conta de armazenamento habilitada para namespace hierárquico, selecione, na lista, as contas de armazenamento com o Azure Data Lake Storage em várias assinaturas que estão na mesma região do cofre.

    A captura de tela mostra a seleção de contas de armazenamento.

  7. No painel Selecionar contentores de armazenamento , escolha uma das seguintes opções:

    • Faça backup de todos os contentores presentes: Proteja todos os contentores que existam atualmente na conta de armazenamento.
    • Navegue pelos contentores para fazer backup: Selecione contentores específicos para proteger.
    • Faça backup de todos os contentores presentes e futuros: Proteja automaticamente todos os contentores existentes e quaisquer novos contentores criados após a configuração do backup, até que o número de contentores protegidos atinja 1000.

    Se a conta de armazenamento tiver mais de 1000 contentores, selecione ou exclua contentores para reduzir o número de contentores protegidos para 1000 ou menos.

    A captura de ecrã mostra as opções para fazer backup de todos os contentores presentes, navegar pelos contentores para fazer backup ou fazer backup de todos os contentores presentes e futuros.

    Importante

    Selecionar Fazer cópia de segurança de todos os recipientes atuais e futuros é uma alteração permanente. Depois de selecionares esta opção, não poderás voltar a escolher Cópia de segurança de todos os contentores existentes nem Procurar contentores para efetuar cópias de segurança. Podes adicionar prefixos para excluir contentores cujos nomes comecem com os prefixos especificados do backup.

    A captura de ecrã mostra o aviso de que selecionar a opção para fazer backup de todos os contentores presentes e futuros é permanente, e mostra o campo prefixo para excluir containers correspondentes da cópia de segurança.

    Depois de adicionar os recursos, a validação da preparação de backup é iniciada. Se as funções necessárias forem atribuídas, a validação será bem-sucedida com a mensagem Êxito .

    A captura de tela mostra a mensagem de sucesso para atribuições de função.

    As mensagens de erro aparecem quando as permissões de acesso estão ausentes. Consulte a seção Conceder permissões.

    Os erros de validação aparecem se as contas de armazenamento selecionadas não tiverem a função de Colaborador de Backup de Conta de Armazenamento . Revise as mensagens de erro e tome as ações necessárias.

    Error Cause Ação recomendada
    Atribuição de função não concluída A função de colaborador de backup da conta de armazenamento e as outras funções necessárias para a conta de armazenamento no cofre não são atribuídas. Selecione as funções e, em seguida, selecione Atribuir funções ausentes para atribuir automaticamente a função necessária ao cofre de backup e acionar uma revalidação automática.

    Se a propagação da função demorar mais de 10 minutos, a validação poderá falhar. Nesse cenário, você precisa aguardar alguns minutos e selecionar Revalidar para tentar novamente a validação.

    Você precisa atribuir os seguintes tipos de permissões para várias operações:

    - Permissões no nível do recurso : para fazer backup de uma única conta dentro de um grupo de recursos.
    - Grupo de recursos ou permissões no nível de assinatura : para fazer backup de várias contas dentro de um grupo de recursos.
    - Permissões de nível superior : para reduzir o número de atribuições de função necessárias.

    A contagem máxima de atribuições de função suportadas no nível de assinatura é de 4.000. Saiba mais sobre os Limites de Controle de Acesso do Azure Role-Based.
    Permissões insuficientes para atribuição de função O cofre não tem a função necessária para configurar backups e você não tem permissões suficientes para atribuir a função necessária. Baixe o modelo de atribuição de função e compartilhe com os usuários com permissões para atribuir funções para contas de armazenamento.
  8. Revise os detalhes da configuração e selecione Configurar backup.

Você pode acompanhar o progresso da configuração de backup em Instâncias de backup. Após a conclusão da configuração do backup, o Backup do Azure aciona a operação de backup de acordo com o agendamento da política de backup para criar os pontos de recuperação. O backup pode levar no mínimo de 30 a 40 minutos, já que os backups dependem de instantâneos, que são feitos a cada 15 minutos e exigem dois instantâneos para detetar alterações antes de acionar o backup.

Saiba como monitorar tarefas de backup.

Este artigo descreve como configurar backups em cofre para o Armazenamento Azure Data Lake usando o PowerShell.

Prerequisites

Antes de configurar o backup em cofre para o Armazenamento do Azure Data Lake, verifique se os seguintes pré-requisitos são atendidos:

Configurar cópia de segurança do tipo "cofre" para o Azure Data Lake Storage usando o PowerShell

Depois que o cofre e a política de backup forem criados, configure o backup em cofre para o Armazenamento do Azure Data Lake examinando as seguintes seções:

  1. Obter o ID ARM da conta de armazenamento que contém o Data Lake Storage para ser protegido
  2. Conceder permissões ao cofre de backup
  3. Acionar a solicitação de configuração de backup

Obter o ID ARM da conta de armazenamento que contém o Data Lake Storage para ser protegido

A ID do Azure Resource Manager (ARM) da conta de armazenamento é necessária para configurar o backup em cofre para o Armazenamento do Azure Data Lake. Esse ID identifica a conta de armazenamento que contém o Armazenamento Data Lake que você deseja proteger. Por exemplo, use a conta PSTestSA de armazenamento no grupo adlsrg de recursos em uma assinatura diferente.

Para buscar a ID ARM da conta de armazenamento, execute o seguinte cmdlet de exemplo:

$SAId = "/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/PSTestSA"

Conceder permissões ao cofre de backup na conta de armazenamento

O cofre de backup necessita de permissões na conta de armazenamento para ativar backups no Data Lake Storage dentro da conta de armazenamento. A identidade gerida atribuída pelo sistema ao cofre é usada para atribuir essas permissões.

Você precisa atribuir as permissões necessárias por meio do RBAC (controle de acesso baseado em função) do Azure ao cofre criado (representado pela Identidade do Sistema Gerenciado (MSI) do cofre) e à conta de armazenamento relevante.

Saiba como conceder permissões ao cofre de Backup usando o portal do Azure para o Armazenamento do Azure Data Lake.

Acionar a solicitação de configuração de backup em cofre

Depois de definir todas as permissões relevantes, configure o backup vaulted do Azure Data Lake Storage executando os seguintes cmdlets:

  1. Crie um novo objeto de configuração de backup para especificar o conjunto de contêineres do qual deseja fazer backup.

    Para fazer backup de todos os contentores presentes, passe o -IncludeAllContainer parâmetro. Para proteger automaticamente todos os contentores presentes e futuros, passe o -AutoProtection parâmetro. Quando utiliza este parâmetro, novos contentores criados após a configuração de backup são automaticamente protegidos até que o número de contentores protegidos atinja 1000. Selecionar auto-proteção para todos os contentores presentes e futuros é permanente, e não pode voltar às opções anteriores de seleção de contentores. Para excluir os contentores da autoproteção, passe regras baseadas em prefixos ao -AutoProtectionExclusionRule parâmetro. Para contêineres específicos, passe a lista de contêineres para o -VaultedBackupContainer parâmetro.

    $adlsRules = @(
        @{ ObjectType = "BlobBackupAutoProtectionRule"; Pattern = "staging-" }
        @{ ObjectType = "BlobBackupAutoProtectionRule"; Pattern = "temporary-" }
    )
    
    $backupConfig = New-AzDataProtectionBackupConfigurationClientObject `
        -DatasourceType AzureDataLakeStorage `
        -AutoProtection `
        -AutoProtectionExclusionRule $adlsRules
    
  2. Prepare a solicitação utilizando o cofre relevante, a política, a conta de armazenamento e o objeto de configuração de backup que criou com o cmdlet Initialize-AzDataProtectionBackupInstance.

    $instance=Initialize-AzDataProtectionBackupInstance -DatasourceType AzureDataLakeStorage -DatasourceLocation $TestBkpVault.Location -PolicyId $adlsBkpPol.Id -DatasourceId $SAId -BackupConfiguration $backupConfig
    
  3. Envie a solicitação para acionar a configuração de backup usando o New-AzDataProtectionBackupInstance cmdlet.

    New-AzDataProtectionBackupInstance -ResourceGroupName "StorageRG" -VaultName $TestBkpVault.Name -BackupInstance $instance
    

Este artigo descreve como configurar cópias de segurança arquivadas para o Armazenamento do Azure Data Lake usando a CLI do Azure.

Prerequisites

Antes de configurar o backup em cofre para o Armazenamento do Azure Data Lake, verifique se os seguintes pré-requisitos são atendidos:

Configurar o backup em vault para o Armazenamento do Azure Data Lake usando a CLI do Azure

Depois que o cofre e a política de backup forem criados, configure o backup em cofre para o Armazenamento do Azure Data Lake examinando as seguintes seções:

  1. Obter o ID ARM da conta de armazenamento que contém o Data Lake Storage para ser protegido
  2. Conceder permissões ao cofre de backup
  3. Acionar a solicitação de configuração de backup

Importante

Depois que uma conta de armazenamento é configurada para backup do Armazenamento Data Lake, alguns recursos, como o feed de alterações e o bloqueio de exclusão, são afetados. Mais informações.

Obter o ID ARM da conta de armazenamento que contém o Data Lake Storage para ser protegido

A ID do Azure Resource Manager (ARM) da conta de armazenamento é necessária para configurar o backup em cofre para o Armazenamento do Azure Data Lake. Esse ID identifica a conta de armazenamento que contém o Armazenamento Data Lake que você deseja proteger. Por exemplo, use a conta CLITestSA de armazenamento do grupo adlsrg de recursos em outra assinatura que está na região Southeast Asia.

Para buscar o ID ARM da conta de armazenamento, execute o seguinte comando de exemplo:

"/subscriptions/xxxxxxxx-xxxx-xxxx-xxxx/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/CLITestSA"

Conceder permissões ao cofre de backup na conta de armazenamento

O cofre de backup necessita de permissões na conta de armazenamento para ativar backups no Data Lake Storage dentro da conta de armazenamento. A identidade gerida atribuída pelo sistema ao cofre é usada para atribuir essas permissões.

Você precisa atribuir as permissões necessárias por meio do RBAC (controle de acesso baseado em função) do Azure ao cofre criado (representado pela Identidade do Sistema Gerenciado (MSI) do cofre) e à conta de armazenamento relevante.

Saiba como conceder permissões ao cofre de Backup usando o portal do Azure para o Armazenamento do Azure Data Lake.

Acionar a solicitação de configuração de backup em cofre

Depois de definir todas as permissões relevantes, configure o backup vaulted do Azure Data Lake Storage executando os seguintes comandos de exemplo:

  1. Inicialize a configuração de backup com a autoproteção ativada. Use --exclusion-prefixes para excluir contentores cujos nomes começam com os prefixos especificados.

    az dataprotection backup-instance initialize-backupconfig `
      --datasource-type AzureDataLakeStorage `
      --auto-protection true `
      --exclusion-prefixes "staging-" "temporary-" `
      --output json |
      Set-Content adls-autoprotection.json -Encoding utf8
    
  2. Prepare a solicitação usando o vault, a política, a conta de armazenamento e o objeto de configuração de backup que você criou usando o az dataprotection backup-instance initialize comando.

    az dataprotection backup-instance initialize `
      --datasource-type AzureDataLakeStorage `
      --datasource-location "southeastasia" `
      --policy-id "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/testBkpVaultRG/providers/Microsoft.DataProtection/backupVaults/TestBkpVault/backupPolicies/AdlsPolicy1" `
      --datasource-id "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourcegroups/adlsrg/providers/Microsoft.Storage/storageAccounts/CLITestSA" `
      --backup-config adls-autoprotection.json `
      --output json |
      Set-Content backup_instance.json -Encoding utf8
    
  3. Envie a solicitação para acionar a configuração de backup usando o az dataprotection backup-instance create comando.

    az dataprotection backup-instance create `
      --subscription "aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e" `
      --resource-group "testBkpVaultRG" `
      --vault-name "TestBkpVault" `
      --backup-instance backup_instance.json
    

    O exemplo seguinte JSON configura uma cópia de segurança do Azure Data Lake Storage para uma conta de armazenamento especificada com uma política específica e uma lista explícita de contentores. Use uma lista explícita de contentores quando quiser proteger apenas alguns contentores selecionados em vez de proteger automaticamente todos os contentores.

    {
        "properties": {
            "friendlyName": " adlsbackup",
            "dataSourceInfo": {
                "resourceID": "/subscriptions/ xxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.Storage/storageAccounts/adlsbackup",
                "resourceUri": "/subscriptions/ xxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.Storage/storageAccounts/adlsbackup",
                "datasourceType": "Microsoft.Storage/storageAccounts/adlsBlobServices",
                "resourceName": " adlsbackup",
                "resourceType": "Microsoft.Storage/storageAccounts",
                "resourceLocation": "francesouth",
                "objectType": "Datasource"
            },
            "policyInfo": {
                "policyId": "/subscriptions/ xxxxxxxx-xxxx-xxxx-xxxx/resourceGroups/adlsrg/providers/Microsoft.DataProtection/backupVaults/ TestBkpVault/backupPolicies/AdlsPolicy1",
                "policyParameters": {
                    "backupDatasourceParametersList": [
                        {
                            "containersList": [
                                "container7",
                                "container8"
                            ],
                            "objectType": "AdlsBlobBackupDatasourceParameters"
                        }
                    ]
                }
            },
            "protectionStatus": {
                "status": "ProtectionConfigured"
            },
            "currentProtectionState": "ProtectionConfigured",
            "provisioningState": "Succeeded",
            "objectType": "BackupInstance"
        },
        "id": "/subscriptions/ xxxxxxxx-xxxx-xxxx-xxxx /resourceGroups/adlsrg/providers/Microsoft.DataProtection/backupVaults/ TestBkpVault/backupInstances/adlsbackup",
        "name": " adlsbackup",
        "type": "Microsoft.DataProtection/backupVaults/backupInstances"
    }
    
    

Próximos passos