Ferramentas do MCP Server para o Azure Backup

Quando usa o Azure MCP Server, pode gerir recursos do Azure Backup através de prompts em linguagem natural usando o Model Context Protocol (MCP). O Azure Backup suporta dois tipos de cofres: o cofre de Serviços de Recuperação (RSV) e o cofre de Backup, também conhecido como Plataforma de Proteção de Dados (DPP). Pode criar e configurar cofres de backup, definir e atualizar políticas de backup, e proteger e desapagar itens. Também pode gerir definições de governação como soft delete e imutabilidade, configurar autorização multiutilizador (MUA) e monitorizar trabalhos de backup e pontos de recuperação.

O Azure Backup oferece capacidades baseadas na cloud para as suas aplicações. Para mais informações, consulte a documentação do Azure Backup.

Note

Parâmetros de ferramenta: As ferramentas do Azure MCP Server definem parâmetros para os dados necessários para concluir tarefas. Alguns destes parâmetros são específicos para cada ferramenta e estão documentados aqui. Outros parâmetros são globais e compartilhados por todas as ferramentas. Para obter mais informações, consulte Parâmetros da ferramenta.

Cópia de segurança: Ver estado

Esta ferramenta verifica o estado de backup de um recurso Azure através do Azure Backup. Devolve se o recurso está protegido, juntamente com os detalhes do cofre e da apólice. Use-o para verificar se uma máquina virtual, disco, conta de armazenamento ou outra fonte de dados está guardada. Requer o ID de recurso do Azure Resource Manager para a fonte de dados e para a região do Azure onde o recurso existe.

Comando CLI de exemplo

azmcp azurebackup backup status \
  --datasource-id <datasource-id> \
  --location <location>
Parâmetro Tipo Obrigatório Descrição
datasource-id cadeia (de caracteres) Yes O identificador da fonte de dados. Para cargas de trabalho VM/FileShare/DPP, use o ID de recurso do Resource Manager (por exemplo, /subscriptions/.../virtualMachines/myvm). Para cargas de trabalho RSV in-guest (SQL/SAPHANA), use o nome do item protegível de protectableitem list (por exemplo, SAPHanaDatabase;instance;dbname).
location cadeia (de caracteres) Yes A região Azure (por exemplo, eastus, westus2).

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Recuperação de desastres: Permitir restauração entre regiões

Esta ferramenta permite a restauração entre regiões (CRR) num cofre de backup com armazenamento geo-redundante para que possa recuperar backups de uma região secundária.

Comando CLI de exemplo

azmcp azurebackup disasterrecovery enable-crr \
  --vault <vault> \
  --resource-group <resource-group> \
  [--vault-type <vault-type>]
Parâmetro Tipo Obrigatório Descrição
vault cadeia (de caracteres) Yes O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
resource-group cadeia (de caracteres) Yes O nome do grupo de recursos do Azure.
vault-type cadeia (de caracteres) No O tipo de cofre de backup: rsv para um cofre de Serviços de Recuperação ou dpp para um cofre de backup (Plataforma de Proteção de Dados). A ferramenta deteta automaticamente o tipo dos vaults existentes quando omites este parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Governação: Listar recursos sem política de backup

Esta ferramenta analisa a sua subscrição e lista os recursos do Azure que não estão protegidos por nenhuma política do Azure Backup. Utiliza dois caminhos de descoberta: a enumeração de recursos ARM encontra recursos de topo não protegidos, e a descoberta do cofre dos Serviços de Recuperação encontra subrecursos protegíveis que o cofre descobre mas ainda não protege. Os resultados incluem um discoverySource valor (arm ou vault), e os itens descobertos no cofre incluem protectionState para que possa distinguir itens nunca protegidos de itens onde a proteção cessou.

Pode filtrar resultados por tipo de recurso, grupo de recursos ou etiquetas. A filtragem de etiquetas aplica-se apenas a recursos descobertos por ARM porque os sub-recursos descobertos no vault não transportam etiquetas ARM. A cobertura inclui VMs IaaS, SQL em VMs IaaS, SAP HANA em VMs IaaS, Azure File Shares, Armazenamento de Blobs, ADLS Gen2, AKS, Managed Disks, PostgreSQL Flexible Server, Cosmos DB e Elastic SAN.

Comando CLI de exemplo

azmcp azurebackup governance find-unprotected \
  [--resource-type-filter <resource-type-filter>] \
  [--tag-filter <tag-filter>] \
  [--resource-group <resource-group>]
Parâmetro Tipo Obrigatório Descrição
resource-type-filter cadeia (de caracteres) No Tipos de recursos a filtrar (separados por vírgulas).
tag-filter cadeia (de caracteres) No Filtro baseado em etiquetas no formato chave=valor (por exemplo, environment=production).
resource-group cadeia (de caracteres) No O nome do grupo de recursos do Azure.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Governação: Configurar o estado de imutabilidade

Esta ferramenta configura o estado de imutabilidade para um cofre de backup. Defina o estado para Disabled, Enabled, ou Locked. Aviso: Locked é irreversível.

Comando CLI de exemplo

azmcp azurebackup governance immutability \
  --immutability-state <immutability-state> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--vault-type <vault-type>]
Parâmetro Tipo Obrigatório Descrição
immutability-state cadeia (de caracteres) Yes Estado de imutabilidade: Disabled, Enabled, ou Locked (irreversível).
vault cadeia (de caracteres) Yes O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
resource-group cadeia (de caracteres) Yes O nome do grupo de recursos do Azure.
vault-type cadeia (de caracteres) No O tipo de cofre de backup: rsv para um cofre de Serviços de Recuperação ou dpp para um cofre de backup (Plataforma de Proteção de Dados). A ferramenta deteta automaticamente o tipo dos vaults existentes quando omites este parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Governação: Configurar a eliminação suave

Esta ferramenta configura as definições de soft-delete para um cofre de backup. Defina o estado de eliminação suave para AlwaysOn, On, ou Off. Opcionalmente, especifique o período de retenção de apagamento suave em dias (14 a 180). Por exemplo, ative a eliminação On suave com uma retenção de 30 dias para o vault contosoBackupVault no grupo rg-backupde recursos .

Comando CLI de exemplo

azmcp azurebackup governance soft-delete \
  --soft-delete <soft-delete> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--soft-delete-retention-days <soft-delete-retention-days>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Obrigatório Descrição
soft-delete cadeia (de caracteres) Yes Estado de eliminação suave: AlwaysOn, On, ou Off.
vault cadeia (de caracteres) Yes O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
resource-group cadeia (de caracteres) Yes O nome do grupo de recursos do Azure.
soft-delete-retention-days cadeia (de caracteres) No Período de retenção de eliminação suave (14-180 dias).
vault-type cadeia (de caracteres) No O tipo de cofre de backup: rsv para um cofre de Serviços de Recuperação ou dpp para um cofre de backup (Plataforma de Proteção de Dados). A ferramenta deteta automaticamente o tipo dos vaults existentes quando omites este parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Trabalho: Obter informações de backup para o emprego

Esta ferramenta obtém informações sobre tarefas de cópia de segurança a partir de um cofre de cópias de segurança. Quando especificas o ID do trabalho, a ferramenta devolve informações detalhadas sobre esse trabalho. A informação inclui o tipo de operação, estado, horas de início e fim, códigos de erro e detalhes da fonte dos dados. Quando omites o ID do trabalho, a ferramenta lista todos os trabalhos de backup no cofre.

Comando CLI de exemplo

azmcp azurebackup job get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--job <job>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Obrigatório Descrição
vault cadeia (de caracteres) Yes O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
resource-group cadeia (de caracteres) Yes O nome do grupo de recursos do Azure.
job cadeia (de caracteres) No O ID do trabalho de reserva.
vault-type cadeia (de caracteres) No O tipo de cofre de backup: rsv para um cofre de Serviços de Recuperação ou dpp para um cofre de backup (Plataforma de Proteção de Dados). A ferramenta deteta automaticamente o tipo dos vaults existentes quando omites este parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Política: Criar política de backup

Esta ferramenta cria uma política de backup para o tipo de carga de trabalho que especifica e permite-lhe definir regras de horário e retenção.

Comando CLI de exemplo

azmcp azurebackup policy create \
  --policy <policy> \
  --workload-type <workload-type> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--daily-retention-days <daily-retention-days>] \
  [--time-zone <time-zone>] \
  [--schedule-frequency <schedule-frequency>] \
  [--schedule-times <schedule-times>] \
  [--schedule-days-of-week <schedule-days-of-week>] \
  [--hourly-interval-hours <hourly-interval-hours>] \
  [--hourly-window-start-time <hourly-window-start-time>] \
  [--hourly-window-duration-hours <hourly-window-duration-hours>] \
  [--weekly-retention-weeks <weekly-retention-weeks>] \
  [--weekly-retention-days-of-week <weekly-retention-days-of-week>] \
  [--monthly-retention-months <monthly-retention-months>] \
  [--monthly-retention-week-of-month <monthly-retention-week-of-month>] \
  [--monthly-retention-days-of-week <monthly-retention-days-of-week>] \
  [--monthly-retention-days-of-month <monthly-retention-days-of-month>] \
  [--yearly-retention-years <yearly-retention-years>] \
  [--yearly-retention-months <yearly-retention-months>] \
  [--yearly-retention-week-of-month <yearly-retention-week-of-month>] \
  [--yearly-retention-days-of-week <yearly-retention-days-of-week>] \
  [--yearly-retention-days-of-month <yearly-retention-days-of-month>] \
  [--archive-tier-after-days <archive-tier-after-days>] \
  [--archive-tier-mode <archive-tier-mode>] \
  [--policy-sub-type <policy-sub-type>] \
  [--instant-rp-retention-days <instant-rp-retention-days>] \
  [--instant-rp-resource-group <instant-rp-resource-group>] \
  [--snapshot-consistency <snapshot-consistency>] \
  [--full-schedule-frequency <full-schedule-frequency>] \
  [--full-schedule-days-of-week <full-schedule-days-of-week>] \
  [--differential-schedule-days-of-week <differential-schedule-days-of-week>] \
  [--differential-retention-days <differential-retention-days>] \
  [--incremental-schedule-days-of-week <incremental-schedule-days-of-week>] \
  [--incremental-retention-days <incremental-retention-days>] \
  [--log-frequency-minutes <log-frequency-minutes>] \
  [--log-retention-days <log-retention-days>] \
  [--is-compression <is-compression>] \
  [--is-sql-compression <is-sql-compression>] \
  [--smart-tier <smart-tier>] \
  [--enable-snapshot-backup <enable-snapshot-backup>] \
  [--snapshot-instant-rp-retention-days <snapshot-instant-rp-retention-days>] \
  [--snapshot-instant-rp-resource-group <snapshot-instant-rp-resource-group>] \
  [--enable-vault-tier-copy <enable-vault-tier-copy>] \
  [--vault-tier-copy-after-days <vault-tier-copy-after-days>] \
  [--backup-mode <backup-mode>] \
  [--pitr-retention-days <pitr-retention-days>] \
  [--policy-tags <policy-tags>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Obrigatório Descrição
policy cadeia (de caracteres) Yes O nome da apólice de backup.
workload-type cadeia (de caracteres) Yes Tipo de carga de trabalho: VM, SQL, SAPHANA, SAPASE, AzureFileShare (tipos RSV); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (tipos DPP). Também aceita pseudónimos como AzureVM e SQLDatabase.
vault cadeia (de caracteres) Yes O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
resource-group cadeia (de caracteres) Yes O nome do grupo de recursos do Azure.
daily-retention-days cadeia (de caracteres) No Retenção diária do ponto de recuperação, em dias. É utilizado por predefinição um valor específico da origem de dados, se não especificar nenhum.
time-zone cadeia (de caracteres) No Identificador de fuso horário do Windows para o cronograma de backup (por exemplo, UTC, Pacific Standard Time, India Standard Time). Se o omitir, o horário corre em UTC.
schedule-frequency cadeia (de caracteres) No Frequência do agendamento de cópias de segurança. Os cofres RSV aceitam Daily, Weekly, ou Hourly. Os vaults DPP (Backup) aceitam intervalos ISO 8601: PT4H, PT6H, PT8H, PT12H, P1D, P1W, P2W, , ou P1M.
schedule-times cadeia (de caracteres) No Lista separada por vírgulas de tempos de backup em formato HH:mm de 24h (por exemplo, 02:00 ou 02:00,14:00). Interpretado em --time-zone. Por predefinição, assume 02:00 UTC se não especificares um valor. Só a primeira vez serve como hora de início programada.
schedule-days-of-week cadeia (de caracteres) No Dias da semana separados por vírgulas em que o backup deve correr (por exemplo, Monday,Wednesday,Friday). Obrigatório para Weekly agendamentos.
hourly-interval-hours cadeia (de caracteres) No Intervalo de horas entre backups horários. Valores válidos: 4, 6, 8, 12. Aplica-se apenas quando --schedule-frequency é Hourly (RSV).
hourly-window-start-time cadeia (de caracteres) No Hora de início da janela horária de cópia de segurança no formato HH:mm de 24 horas (por exemplo, 08:00). Aplica-se apenas quando --schedule-frequency é Hourly (RSV).
hourly-window-duration-hours cadeia (de caracteres) No Duração da janela horária de cópia de segurança em horas (por exemplo, 12). Aplica-se apenas quando --schedule-frequency é Hourly (RSV).
weekly-retention-weeks cadeia (de caracteres) No Número de semanas para manter os pontos de recuperação semanais. Obrigatório juntamente com --weekly-retention-days-of-week.
weekly-retention-days-of-week cadeia (de caracteres) No Dias da semana separados por vírgulas marcados para retenção semanal (por exemplo, Sunday ou Saturday,Sunday). Obrigatório juntamente com --weekly-retention-weeks.
monthly-retention-months cadeia (de caracteres) No Número de meses para manter os pontos de recuperação mensais. Combina com ( --monthly-retention-days-of-month absoluto) OU --monthly-retention-week-of-month + --monthly-retention-days-of-week (relativo).
monthly-retention-week-of-month cadeia (de caracteres) No Qual semana do mês marcar para retenção mensal: First, Second, Third, Fourth, ou Last. Usar com --monthly-retention-days-of-week (esquema relativo).
monthly-retention-days-of-week cadeia (de caracteres) No Dias da semana separados por vírgulas para a etiqueta de retenção mensal (por exemplo, Sunday). Usar com --monthly-retention-week-of-month (esquema relativo).
monthly-retention-days-of-month cadeia (de caracteres) No Dias do mês separados por vírgulas para retenção mensal (1 a 28 ou Last; por exemplo, 1,15,Last). Esquema absoluto; mutuamente exclusivo com --monthly-retention-week-of-month.
yearly-retention-years cadeia (de caracteres) No Número de anos para manter pontos de recuperação anuais. Combine com --yearly-retention-months e --yearly-retention-days-of-month (absoluto) OU --yearly-retention-week-of-month + --yearly-retention-days-of-week (relativo).
yearly-retention-months cadeia (de caracteres) No Meses separados por vírgulas marcados para retenção anual (por exemplo, January ou January,July).
yearly-retention-week-of-month cadeia (de caracteres) No Qual semana do mês ou meses selecionados a marcar para retenção anual: First, Second, Third, Fourth, ou Last. Usar com --yearly-retention-days-of-week (esquema relativo).
yearly-retention-days-of-week cadeia (de caracteres) No Dias da semana separados por vírgulas para a etiqueta de retenção anual (por exemplo, Sunday). Usar com --yearly-retention-week-of-month (esquema relativo).
yearly-retention-days-of-month cadeia (de caracteres) No Dias separados por vírgulas do mês ou meses selecionados para retenção anual (1 a 28 ou Last; por exemplo, 1,Last). Esquema absoluto; mutuamente exclusivo com --yearly-retention-week-of-month.
archive-tier-after-days cadeia (de caracteres) No Mova os pontos de recuperação para a camada de arquivo após este número de dias. Associar com --archive-tier-mode.
archive-tier-mode cadeia (de caracteres) No Modo de escalonamento de arquivo: TierAfter (sempre tier depois --archive-tier-after-days) ou CopyOnExpiry (copiar para o arquivo quando o ponto de recuperação expirar). Utilize --smart-tier para o escalonamento recomendado pelo serviço.
policy-sub-type cadeia (de caracteres) No Subtipo de política de VM RSV: Standard ou Enhanced. Enhanced é necessária para agendamentos horários e VMs de Lançamento Confiável. Apenas para VM RSV.
instant-rp-retention-days cadeia (de caracteres) No Retenção instantânea de pontos de recuperação em dias (1 a 30 para Standard, 1 a 7 para Enhanced). Apenas para VM RSV.
instant-rp-resource-group cadeia (de caracteres) No Grupo de recursos que aloja os instantâneos instantâneos dos pontos de recuperação. Apenas para VM RSV.
snapshot-consistency cadeia (de caracteres) No Modo de consistência de snapshots para backups de VM: ApplicationConsistent ou CrashConsistent. Apenas para VM RSV.
full-schedule-frequency cadeia (de caracteres) No Frequência completa do cronograma de backup para SQL/SAPHANA/SAPASE: Daily ou Weekly. Apenas RSV VmWorkload.
full-schedule-days-of-week cadeia (de caracteres) No Dias da semana separados por vírgulas para o backup completo (por exemplo, Sunday). Obrigatório quando --full-schedule-frequency é Weekly. Apenas RSV VmWorkload.
differential-schedule-days-of-week cadeia (de caracteres) No Dias da semana separados por vírgulas para o backup Diferencial (por exemplo, Monday,Thursday). Apenas RSV VmWorkload.
differential-retention-days cadeia (de caracteres) No Período de retenção em dias para backups diferenciais. Apenas RSV VmWorkload.
incremental-schedule-days-of-week cadeia (de caracteres) No Dias da semana separados por vírgulas para o backup Incremental. Apenas para RSV SAPHANA / SAPASE.
incremental-retention-days cadeia (de caracteres) No Período de retenção em dias para backups incrementais. Apenas para RSV SAPHANA / SAPASE.
log-frequency-minutes cadeia (de caracteres) No Frequência da cópia de segurança do registo de transações em minutos (por exemplo, 15, 30, 60). Apenas RSV VmWorkload.
log-retention-days cadeia (de caracteres) No Período de retenção em dias para backups dos registos de transações. Apenas RSV VmWorkload.
is-compression cadeia (de caracteres) No Ativar compressão de backup ao nível da política. Apenas RSV VmWorkload.
is-sql-compression cadeia (de caracteres) No Ativa o SQL Server na compressão nativa de backups da VM. RSV SQL apenas.
smart-tier cadeia (de caracteres) No Ativar a organização inteligente em camadas (recomendação de arquivamento com base em aprendizagem automática). Apenas para VM RSV. Equivalente a TieringMode=TierRecommended. Mantém-se separado de --archive-tier-mode porque gera uma estrutura de níveis estruturalmente diferente (Duration=0, DurationType=Invalid).
enable-snapshot-backup cadeia (de caracteres) No Ativar cópias de segurança de instantâneos/instâncias (pontos de recuperação de instantâneos da Replicação do Sistema HANA). Apenas RSV SAPHANA.
snapshot-instant-rp-retention-days cadeia (de caracteres) No Retenção instantânea de pontos de recuperação instantânea em dias. Apenas o instantâneo RSV SAPHANA.
snapshot-instant-rp-resource-group cadeia (de caracteres) No Prefixo de grupo de recursos para pontos instantâneos de recuperação instantânea. Apenas o instantâneo RSV SAPHANA.
enable-vault-tier-copy cadeia (de caracteres) No Ativar cópias de segurança operacionais de armazenamento em nível de vault. Apenas DPP AzureDisk.
vault-tier-copy-after-days cadeia (de caracteres) No Número de dias após os quais uma cópia de segurança operacional é movida para a camada de cofre. Apenas DPP AzureDisk.
backup-mode cadeia (de caracteres) No Modo de cópia de segurança para cargas de trabalho de armazenamento: Continuous (predefinição para AzureBlob, ADLS) ou Vaulted (pontos de recuperação distintos). DPP AzureBlob, AzureDataLakeStorage.
pitr-retention-days cadeia (de caracteres) No Retenção de restauração em um momento específico em dias para backups contínuos. DPP AzureBlob, AzureDataLakeStorage.
policy-tags cadeia (de caracteres) No Etiquetas de recurso aplicadas à política de backup RSV como k1=v1,k2=v2. Apenas RSV.
vault-type cadeia (de caracteres) No O tipo de cofre de backup: rsv para um cofre de Serviços de Recuperação ou dpp para um cofre de backup (Plataforma de Proteção de Dados). A ferramenta deteta automaticamente o tipo dos vaults existentes quando omites este parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Política: Obter política

Esta ferramenta recupera informações de políticas de backup. A ferramenta fornece informações detalhadas para uma única apólice quando especifica o policy parâmetro. Quando omites o policy parâmetro, a ferramenta lista todas as políticas de backup configuradas no cofre.

Comando CLI de exemplo

azmcp azurebackup policy get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--policy <policy>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Obrigatório Descrição
vault cadeia (de caracteres) Yes O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
resource-group cadeia (de caracteres) Yes O nome do grupo de recursos do Azure.
policy cadeia (de caracteres) No O nome da apólice de backup.
vault-type cadeia (de caracteres) No O tipo de cofre de backup: rsv para um cofre de Serviços de Recuperação ou dpp para um cofre de backup (Plataforma de Proteção de Dados). A ferramenta deteta automaticamente o tipo dos vaults existentes quando omites este parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Política: Atualizar a política

Esta ferramenta modifica uma política de backup existente do cofre dos Serviços de Recuperação. Pode atualizar o horário de backup e os dias diários de retenção para as políticas de carga de trabalho de VM, SQL, SAP HANA e partilha de ficheiros. A apólice nomeada deve já existir no cofre.

Comando CLI de exemplo

azmcp azurebackup policy update \
  --policy <policy> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--schedule-time <schedule-time>] \
  [--daily-retention-days <daily-retention-days>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Obrigatório Descrição
policy cadeia (de caracteres) Yes O nome da apólice de backup.
vault cadeia (de caracteres) Yes O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
resource-group cadeia (de caracteres) Yes O nome do grupo de recursos do Azure.
schedule-time cadeia (de caracteres) No Tempo de backup em HH:mm formato de 24 horas (por exemplo, 02:00), interpretado no fuso horário da política.
daily-retention-days cadeia (de caracteres) No Retenção diária do ponto de recuperação, em dias. Utiliza por predefinição um valor específico da origem de dados, se não especificar nenhum.
vault-type cadeia (de caracteres) No O tipo de cofre de reserva. Só rsv é suportado para atualização de política; a ferramenta deteta automaticamente o tipo quando omite este parâmetro. A atualização de políticas não é suportada para políticas de dpp (cofre de cópias de segurança).

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Item protegível: Listar itens protegíveis

Esta ferramenta lista itens que pode fazer backup (itens protegíveis) num cofre de Serviços de Recuperação. Exemplos incluem bases de dados SQL e bases de dados SAP HANA que a ferramenta descobre em VMs registadas. Use a ferramenta para encontrar bases de dados e cargas de trabalho disponíveis para proteção de backup. Esta ferramenta suporta apenas cofres de Serviços de Recuperação. As fontes de dados da Plataforma de Proteção de Dados utilizam IDs de recursos do Resource Manager para proteção. Filtre os resultados por tipo de carga de trabalho, como SQL ou SAP HANA, ou por contentor.

Comando CLI de exemplo

azmcp azurebackup protectableitem list \
  --vault <vault> \
  --resource-group <resource-group> \
  [--workload-type <workload-type>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Obrigatório Descrição
vault cadeia (de caracteres) Yes O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
resource-group cadeia (de caracteres) Yes O nome do grupo de recursos do Azure.
workload-type cadeia (de caracteres) No Tipo de carga de trabalho: VM, SQL, SAPHANA, SAPASE, AzureFileShare (tipos RSV); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (tipos DPP). Também aceita pseudónimos como AzureVM e SQLDatabase.
container cadeia (de caracteres) No O nome do contentor de proteção do RSV. Aplica-se apenas aos cofres dos Serviços de Recuperação.
vault-type cadeia (de caracteres) No O tipo de cofre de backup: rsv para um cofre de Serviços de Recuperação ou dpp para um cofre de backup (Plataforma de Proteção de Dados). A ferramenta deteta automaticamente o tipo dos vaults existentes quando omites este parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Item protegido: Obter informações

Recupera informações protegidas de itens de um cofre de backup.

Esta ferramenta devolve informações detalhadas sobre uma única instância de backup quando especifica o item protegido. Os detalhes incluem o estado de proteção, informações sobre a fonte dos dados, atribuição de políticas e último tempo de backup. Especifique o contentor para itens do cofre de Serviços de Recuperação. Quando omites o item protegido, a ferramenta lista todos os itens protegidos (instâncias de backup) no cofre.

Comando CLI de exemplo

azmcp azurebackup protecteditem get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--protected-item <protected-item>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Obrigatório Descrição
vault cadeia (de caracteres) Yes O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
resource-group cadeia (de caracteres) Yes O nome do grupo de recursos do Azure.
protected-item cadeia (de caracteres) No O nome do item protegido ou da instância de backup.
container cadeia (de caracteres) No O nome do contentor de proteção do RSV. Aplica-se apenas aos cofres dos Serviços de Recuperação.
vault-type cadeia (de caracteres) No O tipo de cofre de backup: rsv para um cofre de Serviços de Recuperação ou dpp para um cofre de backup (Plataforma de Proteção de Dados). A ferramenta deteta automaticamente o tipo dos vaults existentes quando omites este parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Item protegido: Configurar proteção de backup

Configure a proteção de backup para um recurso Azure criando um item protegido ou uma instância de backup. Esta ferramenta protege VMs, discos, partilhas de ficheiros, bases de dados SQL, bases de dados SAP HANA e outras fontes de dados suportadas. Para VMs, forneça o ID de recurso do VM Resource Manager como Datasource ID. Para cargas de trabalho SQL e SAP HANA, especifique o nome do item protegível como Datasource ID (por exemplo, SAPHanaDatabase;instance;dbname) e especifique o Container name. Especifique a política de backup com o Policy parâmetro. A operação é executada de forma assíncrona, por isso monitorize o trabalho de proteção até terminar.

Comando CLI de exemplo

azmcp azurebackup protecteditem protect \
  --policy <policy> \
  --datasource-id <datasource-id> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--datasource-type <datasource-type>] \
  [--aks-snapshot-resource-group <aks-snapshot-resource-group>] \
  [--aks-included-namespaces <aks-included-namespaces>] \
  [--aks-excluded-namespaces <aks-excluded-namespaces>] \
  [--aks-label-selectors <aks-label-selectors>] \
  [--aks-include-cluster-scope-resources <aks-include-cluster-scope-resources>] \
  [--protected-item <protected-item>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Obrigatório Descrição
policy cadeia (de caracteres) Yes O nome da apólice de backup.
datasource-id cadeia (de caracteres) Yes O identificador da fonte de dados. Para cargas de trabalho VM/FileShare/DPP, use o ID de recurso do Resource Manager (por exemplo, /subscriptions/.../virtualMachines/myvm). Para cargas de trabalho RSV in-guest (SQL/SAPHANA), use o nome do item protegível de protectableitem list (por exemplo, SAPHanaDatabase;instance;dbname).
vault cadeia (de caracteres) Yes O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
resource-group cadeia (de caracteres) Yes O nome do grupo de recursos do Azure.
datasource-type cadeia (de caracteres) No A dica do tipo de carga de trabalho: VM, SQL, SAPHANA, SAPASE, AzureFileShare (tipos RSV); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (tipos DPP). Também aceita pseudónimos como AzureVM e SQLDatabase.
aks-snapshot-resource-group cadeia (de caracteres) No Grupo de recursos que armazena os snapshots de volume do AKS que o Backup cria. Apenas DPP AKS.
aks-included-namespaces cadeia (de caracteres) No Lista separada por vírgulas de namespaces a incluir no âmbito predefinido da política de cópia de segurança do AKS. Apenas DPP AKS.
aks-excluded-namespaces cadeia (de caracteres) No Lista separada por vírgulas de namespaces a excluir do âmbito padrão da política de backup do AKS. Apenas DPP AKS.
aks-label-selectors cadeia (de caracteres) No Seletores de rótulos separados por vírgulas (por exemplo, app=frontend,tier=web) que se aplicam ao âmbito padrão da política de backup do AKS. Apenas DPP AKS.
aks-include-cluster-scope-resources cadeia (de caracteres) No Incluir recursos com âmbito de cluster na política de backup do AKS. Apenas DPP AKS.
protected-item cadeia (de caracteres) No O nome do item protegido ou da instância de backup.
container cadeia (de caracteres) No O nome do contentor de proteção do RSV. Aplica-se apenas a cofres dos Recovery Services.
vault-type cadeia (de caracteres) No O tipo de cofre de backup: rsv para um cofre de Serviços de Recuperação ou dpp para um cofre de backup (Plataforma de Proteção de Dados). A ferramenta deteta automaticamente o tipo dos vaults existentes quando omites este parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Item protegido: Restaurar o item de eliminação suave

Esta ferramenta restaura um item de backup apagado suavemente para um estado de proteção ativa. Ajuda-te a recuperar backups apagados acidentalmente ou itens protegidos. Para cofres de Serviços de Recuperação e Cofres de Backup, especifique o ID de recurso do Resource Manager da fonte de dados com o datasource-id parâmetro. Opcionalmente, especifique o parâmetro container para itens de carga de trabalho do cofre de Recovery Services, como SQL ou SAP HANA. A operação corre de forma assíncrona, e monitorizas o progresso com azurebackup job get.

Comando CLI de exemplo

azmcp azurebackup protecteditem undelete \
  --datasource-id <datasource-id> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--container <container>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Obrigatório Descrição
datasource-id cadeia (de caracteres) Yes O identificador da fonte de dados. Para cargas de trabalho VM/FileShare/DPP, use o ID de recurso do Resource Manager (por exemplo, /subscriptions/.../virtualMachines/myvm). Para cargas de trabalho RSV in-guest (SQL/SAPHANA), use o nome do item protegível de protectableitem list (por exemplo, SAPHanaDatabase;instance;dbname).
vault cadeia (de caracteres) Yes O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
resource-group cadeia (de caracteres) Yes O nome do grupo de recursos do Azure.
container cadeia (de caracteres) No O nome do contentor de proteção do RSV. Aplica-se apenas aos cofres dos Serviços de Recuperação.
vault-type cadeia (de caracteres) No O tipo de cofre de backup: rsv para um cofre de Serviços de Recuperação ou dpp para um cofre de backup (Plataforma de Proteção de Dados). A ferramenta deteta automaticamente o tipo dos vaults existentes quando omites este parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Ponto de recuperação: Obtenha informações sobre o ponto de recuperação

Esta ferramenta recupera informações sobre pontos de recuperação para um item protegido. Quando especifica o ponto de recuperação, a ferramenta devolve informações detalhadas sobre esse ponto de recuperação, incluindo hora e tipo. Quando omites o ponto de recuperação, a ferramenta lista todos os pontos de recuperação disponíveis para o item protegido.

Comando CLI de exemplo

azmcp azurebackup recoverypoint get \
  --protected-item <protected-item> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--container <container>] \
  [--recovery-point <recovery-point>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Obrigatório Descrição
protected-item cadeia (de caracteres) Yes O nome do item protegido ou da instância de backup.
vault cadeia (de caracteres) Yes O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
resource-group cadeia (de caracteres) Yes O nome do grupo de recursos do Azure.
container cadeia (de caracteres) No O nome do contentor de proteção do RSV. Aplica-se apenas aos cofres dos Serviços de Recuperação.
recovery-point cadeia (de caracteres) No O ID do ponto de recuperação.
vault-type cadeia (de caracteres) No O tipo de cofre de backup: rsv para um cofre de Serviços de Recuperação ou dpp para um cofre de backup (Plataforma de Proteção de Dados). A ferramenta deteta automaticamente o tipo dos vaults existentes quando omites este parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Segurança: Configurar encriptação

Esta ferramenta configura a encriptação da chave gerida pelo cliente (CMK) num cofre de backup, utilizando uma chave do Azure Key Vault. Suporta tanto cofres de Serviços de Recuperação como cofres de Backup (DPP). A identidade gerida do cofre tem de ter a função Key Vault Crypto Service Encryption User ao nível do cofre de chaves. Utilize identity-type para especificar a identidade SystemAssigned ou UserAssigned. Fornece user-assigned-identity-id quando usares uma identidade atribuída pelo utilizador.

Comando CLI de exemplo

azmcp azurebackup security configure-encryption \
  --key-vault-uri <key-vault-uri> \
  --key-name <key-name> \
  --identity-type <identity-type> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--key-version <key-version>] \
  [--user-assigned-identity-id <user-assigned-identity-id>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Obrigatório Descrição
key-vault-uri cadeia (de caracteres) Yes Key Vault URI (por exemplo, https://kv-security-prod.vault.azure.net/).
key-name cadeia (de caracteres) Yes Nome da chave de encriptação no Key Vault.
identity-type cadeia (de caracteres) Yes Tipo de identidade gerida: SystemAssigned, UserAssigned, SystemAssigned,UserAssigned, ou None.
vault cadeia (de caracteres) Yes O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
resource-group cadeia (de caracteres) Yes O nome do grupo de recursos do Azure.
key-version cadeia (de caracteres) No Versão de chave específica. Evita usar sempre a versão mais recente.
user-assigned-identity-id cadeia (de caracteres) No ID de recurso do Resource Manager da identidade gerida atribuída pelo utilizador para acesso ao Key Vault. Obrigatório quando --identity-type é UserAssigned.
vault-type cadeia (de caracteres) No O tipo de cofre de backup: rsv para um cofre de Serviços de Recuperação ou dpp para um cofre de backup (Plataforma de Proteção de Dados). A ferramenta deteta automaticamente o tipo dos vaults existentes quando omites este parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Segurança: Configurar a autorização multiutilizador

Esta ferramenta configura o MUA num cofre de backup, ligando ou desvinculando uma instância do Resource Guard. Forneça um ID de Guarda de Recursos para ativar o MUA, que protege operações críticas como desativar a eliminação suave, remover a imutabilidade e impedir a proteção. Estas operações requerem aprovação de um administrador de segurança com permissões na instância do Resource Guard. Omita o ID do Resource Guard para desativar o MUA. Desabilitar MUA é uma operação protegida que requer o papel de Operador MUA de Backup na instância Resource Guard.

Comando CLI de exemplo

azmcp azurebackup security configure-mua \
  --vault <vault> \
  --resource-group <resource-group> \
  [--resource-guard-id <resource-guard-id>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Obrigatório Descrição
vault cadeia (de caracteres) Yes O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
resource-group cadeia (de caracteres) Yes O nome do grupo de recursos do Azure.
resource-guard-id cadeia (de caracteres) No ID de recurso ARM da Proteção de Recursos a associar para autorização de vários utilizadores (por exemplo, /subscriptions/.../resourceGroups/.../providers/Microsoft.DataProtection/resourceGuards/myGuard).
vault-type cadeia (de caracteres) No O tipo de cofre de backup: rsv para um cofre de Serviços de Recuperação ou dpp para um cofre de backup (Plataforma de Proteção de Dados). A ferramenta deteta automaticamente o tipo dos vaults existentes quando omites este parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Cofre: Criar cofre de backup

Esta ferramenta cria um novo cofre de backup. Especifique o tipo de cofre como rsv para um cofre dos Serviços de Recuperação ou dpp para um cofre de Cópia de Segurança (Plataforma de Proteção de Dados). Para os cofres dpp, a ferramenta ativa, por predefinição, uma identidade gerida atribuída pelo sistema. O cofre autentica-se junto de fontes de dados protegidas, como contas de armazenamento, discos e servidores flexíveis do PostgreSQL. Podes mudar o tipo de identidade mais tarde. Para usar ReadAccessGeoZoneRedundant, cria o vault com um tipo de redundância suportado e depois atualiza-o. Após a criação, a ferramenta devolve os detalhes do cofre.

Comando CLI de exemplo

azmcp azurebackup vault create \
  --location <location> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--sku <sku>] \
  [--storage-type <storage-type>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Obrigatório Descrição
location cadeia (de caracteres) Yes A região Azure (por exemplo, eastus, westus2).
vault cadeia (de caracteres) Yes O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
resource-group cadeia (de caracteres) Yes O nome do grupo de recursos do Azure.
sku cadeia (de caracteres) No O SKU do cofre. Para cofres de Serviços de Recuperação, os valores aceites são Standard e RS0.
storage-type cadeia (de caracteres) No Redundância de armazenamento: GeoRedundant, LocallyRedundant, ou ZoneRedundant.
vault-type cadeia (de caracteres) No O tipo de cofre de backup: rsv para um cofre de Serviços de Recuperação ou dpp para um cofre de backup (Plataforma de Proteção de Dados). A ferramenta deteta automaticamente o tipo dos vaults existentes quando omites este parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Cofre: Obtenha cofre de reserva

Esta ferramenta obtém informações sobre o cofre de cópias de segurança. Quando especificas um cofre e um grupo de recursos, a ferramenta devolve informações detalhadas sobre esse cofre, incluindo tipo de cofre, localização, SKU e redundância de armazenamento. Se omitires esses parâmetros, a ferramenta lista todos os cofres de backup na subscrição, incluindo os cofres de Serviços de Recuperação e os cofres de Backup (Plataforma de Proteção de Dados). Para restringir a lista, filtre os resultados por rsv ou dpp de tipo de cofre, ou por grupo de recursos. Use o --expand parâmetro para incluir campos adicionais de postura do vault, como o URI da chave de encriptação, o estado de restauro entre regiões e o link de proteção de recursos de autorização multiutilizador (MUA), na resposta.

Comando CLI de exemplo

azmcp azurebackup vault get \
  [--vault <vault>] \
  [--vault-type <vault-type>] \
  [--resource-group <resource-group>] \
  [--expand <expand>]
Parâmetro Tipo Obrigatório Descrição
vault cadeia (de caracteres) No O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
vault-type cadeia (de caracteres) No O tipo de cofre de backup: rsv para um cofre de Serviços de Recuperação ou dpp para um cofre de backup (Plataforma de Proteção de Dados). A ferramenta deteta automaticamente o tipo dos vaults existentes quando omites este parâmetro.
resource-group cadeia (de caracteres) No O nome do grupo de recursos do Azure.
expand cadeia (de caracteres) No Lista separada por vírgulas de campos extra de postura do salto incluindo: security, mua, ou all.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória

Cofre: Atualizar as definições do cofre

Esta ferramenta atualiza as definições ao nível do cofre para um cofre de Serviços de Recuperação ou Cofre de Backup. Pode alterar a redundância de armazenamento, ativar ou desativar a eliminação suave, configurar a imutabilidade e definir o tipo de identidade gerida.

Comando CLI de exemplo

azmcp azurebackup vault update \
  --vault <vault> \
  --resource-group <resource-group> \
  [--redundancy <redundancy>] \
  [--soft-delete <soft-delete>] \
  [--soft-delete-retention-days <soft-delete-retention-days>] \
  [--immutability-state <immutability-state>] \
  [--identity-type <identity-type>] \
  [--tags <tags>] \
  [--vault-type <vault-type>]
Parâmetro Tipo Obrigatório Descrição
vault cadeia (de caracteres) Yes O nome do cofre de backup (cofre de Serviços de Recuperação ou cofre de Backup).
resource-group cadeia (de caracteres) Yes O nome do grupo de recursos do Azure.
redundancy cadeia (de caracteres) No Redundância de armazenamento: GeoRedundant, LocallyRedundant, ZoneRedundant, ou ReadAccessGeoZoneRedundant.
soft-delete cadeia (de caracteres) No Estado de eliminação suave: AlwaysOn, On, ou Off.
soft-delete-retention-days cadeia (de caracteres) No Período de retenção de eliminação suave (14-180 dias).
immutability-state cadeia (de caracteres) No Estado de imutabilidade: Disabled, Enabled, ou Locked (irreversível).
identity-type cadeia (de caracteres) No Tipo de identidade gerida: SystemAssigned, UserAssigned, SystemAssigned,UserAssigned, ou None.
tags cadeia (de caracteres) No Etiquetas dos recursos como um objeto JSON de chave-valor.
vault-type cadeia (de caracteres) No O tipo de cofre de backup: rsv para um cofre de Serviços de Recuperação ou dpp para um cofre de backup (Plataforma de Proteção de Dados). A ferramenta deteta automaticamente o tipo dos vaults existentes quando omites este parâmetro.

Dicas para anotação de ferramentas:

Destrutivo Idempotente Mundo Aberto Somente leitura Secret Localidade obrigatória