Configurar backup vaulted para a conta Azure Cosmos DB usando o portal Azure (pré-visualização)

Este artigo descreve como configurar backup para Azure Cosmos DB (pré-visualização) usando o portal Azure.

Pré-requisitos

Antes de configurar backup para o Azure Cosmos DB, reveja os seguintes pré-requisitos:

Criar política de cópia de segurança em cofre para o Azure Cosmos DB

Uma política de backup define regras de frequência e retenção de backup que determinam a gestão do ciclo de vida dos pontos de recuperação. Também podes criar a política de backup em movimento enquanto configuras o backup.

Para criar uma política de backup, siga estas etapas:

  1. Vá a Resiliência e selecione Gerenciar > políticas de Proteção.

  2. No painel de políticas de proteção , selecione + Criar política > Criar política de backup.

  3. No início: Criar painel de Política, selecione Tipo de Fonte de Dados como Azure Cosmos DB (Pré-visualização) e selecione Continuar.

  4. No painel Criar Política de Backup, no separador Noções básicas, introduza um nome da política para a nova política de backup.

  5. Na aba Agendamento + retenção, em Agendamento de backup, defina a frequência de backup.

    Uma política de backup do Cosmos DB utiliza duas regras de backup:

    • Backup completo - Funciona uma vez por semana, no dia que escolheres. É exigido um backup completo semanal em todas as apólices.
    • Cópia de segurança incremental - É executada nos restantes dias da semana. Cada backup incremental copia apenas os dados que mudaram desde o backup anterior.

    Em conjunto, um backup semanal completo e backups incrementais diários proporcionam um RPO de 1 dia.

    Note

    Não pode agendar mais do que uma cópia de segurança completa por semana, nem criar uma política exclusivamente incremental.

    A captura de ecrã mostra como definir a regra da frequência e retenção de backups.

  6. Nas regras de retenção, selecione Adicionar regra de retenção para definir regras de retenção para backups específicos e definir a duração da retenção.

    Note

    • A regra padrão de retenção aplica-se a todos os backups feitos, independentemente do tipo de backup (total ou incremental). As regras de retenção personalizadas aplicam-se apenas a backups completos.
    • Um backup completo e os seus backups incrementais dependentes são mantidos e expiram juntos como uma cadeia. Um backup completo não é eliminado enquanto backups incrementais que dependem dele continuam em retenção.
    • Podes aplicar regras por ordem de prioridade: anual, mensal e depois semanal. Quando um ponto de recuperação corresponde a várias regras, aplique a regra de maior prioridade. Por exemplo, aplique a retenção mensal em vez da retenção semanal. A regra padrão de retenção (com um período de 1 ano) aplica-se quando nenhuma regra corresponde.
  7. No separador Rever + criar , selecione Criar e complete a criação da política de backup.

Configurar backup armazenado em cofre

Para configurar uma conta de backup vaulted do Cosmos DB via Resiliency, siga estes passos:

  1. Vá a Resiliência, selecione Visão Geral>Configurar proteção.

    Alternativamente, para configurar a cópia de segurança no painel Cofre de Backup, aceda a Cofre de Backup>Descrição geral e selecione Backup.

  2. No painel Configure proteção, selecione Resource managed by como Azure, Tipo de fonte de dados como Azure Cosmos DB (Pré-visualização), e Solution como Azure Backup, e depois seleciona Continue.

  3. No painel Configurar Backup, no separador Basics, verifique se Tipo de Fonte de Dados aparece como Azure Cosmos DB (pré-visualização), clique em Select vault em Vault e escolha um cofre de Backup existente na lista suspensa, e depois seleciona Próximo.

    Se não tiver um cofre de backup, crie um novo.

    A captura de ecrã mostra a seleção do cofre de backup.

  4. Na aba Política de backup, selecione uma política de backup que defina o agendamento de backup e a duração da retenção, e, em seguida, selecione Avançar.

    Se não tiver uma política de backup, selecione Criar novo para criar uma nova.

    A captura de ecrã mostra a seleção da política de Backup.

  5. No separador Fontes de Dados , selecione o nome da fonte de dados.

    A captura de ecrã mostra a seleção da conta para backup.

  6. No painel Select resources to backup, seleciona a conta Azure Cosmos DB para fazer backup e depois clica em Select.

    Certifique-se de que a região principal de escrita da conta Azure Cosmos DB é a mesma da região do cofre de backup.

    No separador Datasources, o serviço Azure Backup valida se tem todas as permissões de acesso necessárias para se ligar à conta do Cosmos DB. Se uma ou mais permissões de acesso estiverem em falta, aparece uma das seguintes mensagens de erro:

    • O utilizador não pode atribuir funções ou
    • Atribuição de funções não concluída.
    Erro Motivo Recommendation
    O utilizador não pode atribuir funções Esta mensagem aparece quando você (o administrador do backup) não tem acesso de escrita na conta do Cosmos DB conforme listado em Ver detalhes. Para atribuir as permissões necessárias aos recursos necessários, selecione Download role assignment template para obter o template ARM e execute o template como administrador.
    Atribuição de função não concluída Esta mensagem é apresentada quando o utilizador (o administrador de cópias de segurança) tem acesso de escrita na conta do Cosmos DB para atribuir as permissões em falta, conforme listado em Ver detalhes. Para conceder permissões inline, selecione Atribuir as funções em falta.

    Uma vez iniciado o processo de atribuição de permissões, as permissões de acesso em falta na conta do Cosmos DB são concedidas ao cofre de backup. Você pode definir o escopo no qual as permissões de acesso devem ser concedidas. Quando a ação estiver concluída, a revalidação será iniciada.

  7. Depois de a validação da atribuição de funções mostrar Sucesso, selecione Próximo.

    A captura de ecrã mostra que a validação da atribuição de funções foi bem-sucedida.

  8. Na aba Revisão + configurar, selecione Configurar backup.

    Captura de ecrã para rever e configurar backup.

  9. O item protegido foi agora criado.

Passos seguintes

Restaurar Azure Cosmos DB conta usando Azure portal (pré-visualização)

Gerir backup da Azure Cosmos DB conta usando Azure portal (pré-visualização)