Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln beskrivs hur du säkerhetskopierar SAP Hana-databasinstanser som körs på virtuella Azure-datorer till ett Azure Backup Recovery Services-valv.
Azure Backup utför nu en SAP Hana Storage-ögonblicksbildbaserad säkerhetskopia av en hel databasinstans. Säkerhetskopiering kombinerar en fullständig eller inkrementell ögonblicksbild av en Azure-hanterad disk med HANA-ögonblicksbildskommandon för att tillhandahålla omedelbar HANA-säkerhetskopiering och återställning.
Detta snapshot-arbetsflöde gäller också för HSR-aktiverade SAP Hana-system när du registrerar båda noderna i samma valv och använder Enhanced (Preview) snapshot-backuppolicyn.
För SAP Hana-instanssnapshots stöder Azure Backup två policyundertyper: Standard (Allmänt tillgänglig) och Förbättrad (Förhandsgranskning). HSR-snapshotstöd finns för närvarande endast med Enhanced (Preview)- policyn.
Ögonblicksbildskonsistens och säkerhetskopieringsbeteende för SAP Hana-backuper
För SAP Hana-databassnapshotbackup utför Azure Backup följande åtgärder:
- Utlöser ögonblicksbilder via SAP Hanas inbyggda API:er för ögonblicksbilder.
- Pausar HANA I/O när ögonblicksbilden skapas för att bibehålla konsistens.
- Fortsätter att ta loggsäkerhetskopior oberoende genom lösningen för strömmande säkerhetskopiering och använder dem för återställning.
- Överför all diskdata i den första snapshot-backupen. Efterföljande säkerhetskopior överför endast ändrade block sedan senaste snapshot-backupen.
- Håller loggbackuperna friska och kräver veckovisa fullständiga backuper för återställning. Loggar är inte inbäddade i snapshoten.
- Använder snapshoten som baslinje för återställning och spelar upp loggar över snapshoten under återställningen.
Anmärkning
- Du kan nu lagra säkerhetskopieringar av ögonblicksbilder i ett Recovery Services-valv med hjälp av förbättrad säkerhetskopieringsprincip (förhandsversion) för SÄKERHETSKOPIERing av HANA-ögonblicksbilder. Detta ger alla funktioner på valvnivå, till exempel oföränderlighet, mjuk borttagning, återställning mellan regioner med mera för säkerhetskopiering av SAP Hana-ögonblicksbilder. Den här principen säkerställer också snabbare återställningar från omedelbar nivå.
- För prissättning, enligt SAP-rekommendation, måste du göra en veckovis fullständig säkerhetskopiering och strömning av loggar/Backint-baserad säkerhetskopiering för att de nuvarande avgifterna för skyddad instans och lagringskostnader ska gälla. För säkerhetskopiering av ögonblicksbilder sparas ögonblicksbildsdata som skapats av Azure Backup i ditt lagringskonto och medför lagringsavgifter för ögonblicksbilder. Utöver avgifter för säkerhetskopiering via strömning/Backint debiteras du för varje GB data som lagras i dina ögonblicksbilder, och detta debiteras separat. Läs mer om prissättning för ögonblicksbilder och prissättning för direktuppspelning/backint-baserad säkerhetskopiering.
Mer information om de sap hana-databassäkerhetskopierings- och återställningsscenarier som stöds, regiontillgänglighet och begränsningar finns i supportmatrisen. Vanliga frågor finns i vanliga frågor och svar.
Du kan också säkerhetskopiera SAP Hana System Replication-databaser på virtuella Azure-datorer med hjälp av Azure-portalen.
Innan du börjar
Riktlinje
Enligt SAP måste du göra en veckovis fullständig säkerhetskopia av alla databaser i en instans. För närvarande är loggar också obligatoriska för en databas när du skapar en policy. Med snapshots som sker dagligen behöver du inga inkrementella eller differentiella backuper i databaspolicyn. Därför bör alla databaser i databasinstansen, som måste skyddas av en ögonblicksbild, ha en databasprincip med endast veckovisa fyllningar + loggar, tillsammans med dagliga ögonblicksbilder på instansnivå.
Viktigt!
- Enligt SAP:s rekommendation, konfigurera databasen via Backint med policyn veckovisa fullständiga säkerhetskopieringar + endast loggsäkerhetskopiering innan du konfigurerar DB-instansen via Snapshot-säkerhetskopiering. Om veckovisa fullständiga säkerhetskopior + loggsäkerhetskopiering med endast Backint-baserad säkerhetskopiering inte är aktiverat, misslyckas konfigurationen för ögonblicksbildssäkerhetskopiering.
- Eftersom policyn inte kräver differentiella eller inkrementella backuper, triggar du inte on-demand differential backups från någon klient.
Sammanfatta säkerhetskopieringsprincipen:
- Skydda alltid alla databaser i en instans med en databasskyddspolicy innan du applicerar dagliga ögonblicksbilder på databasinstansen.
- Se till att alla databaspolicyer bara har veckovisa fullversioner + loggar och inga differentiella eller inkrementella backuper.
- Utlös inte streamingbaserade differentiella eller inkrementella säkerhetskopior på begäran med Backint för dessa databaser.
Behörigheter som krävs för säkerhetskopiering
Du måste tilldela nödvändiga behörigheter till Azure Backup-tjänsten, som finns på en virtuell HANA-dator (VM), för att ta ögonblicksbilder av de hanterade diskarna och placera dem i en användardefinierad resursgrupp som nämns i principen. Använd den systemtilldelade hanterade identiteten för käll-VM:n för denna uppgift.
I följande tabell visas resursen, behörigheterna och omfånget.
| Enhet | Inbyggd roll | Behörighetens omfattning | beskrivning |
|---|---|---|---|
| Virtuell källdator | Virtuell datordeltagare | Säkerhetskopieringsadministratören som konfigurerar och kör säkerhetskopian av HANA-ögonblicksbilden | Konfigurerar HANA-instansen |
| Källdiskresursgrupp (där alla diskar finns för säkerhetskopiering) | Disksäkerhetskopieringsläsare | Den hanterade identitet som systemet tilldelat för den virtuella källdatorn | Skapar diskögonblicksbilder |
| Resursgrupp för ögonblicksbild av källan | Bidragsgivare för disksnapshot | Den hanterade identitet som systemet tilldelat för den virtuella källdatorn | Skapar diskögonblicksbilder och lagrar dem i resursgruppen för källögonblicksbilder |
| Resursgrupp för ögonblicksbild av källan | Bidragsgivare för disksnapshot | Tjänst för säkerhetskopieringshantering | Tar bort gamla ögonblicksbilder i resursgruppen för källögonblicksbilder. |
När du tilldelar behörigheter, överväg följande punkter:
Använd inloggningsuppgifter som har behörighet att tilldela roller till andra resurser. Autentiseringsuppgifterna måste ha antingen rollen Ägare eller Administratör för användaråtkomst, så som beskrivs i stegen för att tilldela användarroller.
Under säkerhetskopieringskonfigurationen, använd Azure-portalen för att tilldela de tidigare nämnda behörigheterna, förutom
Disk Snapshot Contributortill principalenBackup Management Serviceför snapshot-resursgruppen. Du måste tilldela den här behörigheten manuellt.Ändra inte resursgrupperna efter att du gett eller tilldelat dem till Azure Backup, eftersom det gör hanteringen av behörigheterna enklare.
Lär dig mer om de behörigheter som krävs för återställning av ögonblicksbilder och arkitekturen för säkerhetskopiering av ögonblicksbilder i SAP Hana-instansen.
Etablera nätverksanslutning
Lär dig om de nätverkskonfigurationer som krävs för en snapshot av HANA-instansen.
Skapa ett Recovery Services-valv
Ett Recovery Services-valv är en hanteringsentitet som lagrar återställningspunkter som skapas över tid. Det tillhandahåller ett gränssnitt för att utföra säkerhetskopieringsrelaterade åtgärder. Dessa åtgärder omfattar att göra säkerhetskopieringar på begäran, utföra återställningar och skapa säkerhetskopieringsprinciper.
Så här skapar du ett Recovery Services-valv:
Logga in på Azure-portalen.
Sök efter Resiliens och gå sedan till resiliensinstrumentpanelen.
I fönstret Valv väljer du + Valv.
Välj Recovery Services-valvet>Fortsätt.
I fönstret Skapa Recovery Services-valv anger du följande värden:
Prenumeration: Välj den prenumeration som du vill använda. Om du bara är medlem i en prenumeration ser du det namnet. Om du inte är säker på vilken prenumeration du ska använda använder du standardprenumerationen. Flera alternativ visas endast om ditt arbets- eller skolkonto är associerat med mer än en Azure-prenumeration.
Resursgrupp: Använd en befintlig resursgrupp eller skapa en ny. Om du vill visa en lista över tillgängliga resursgrupper i din prenumeration väljer du Använd befintlig. Välj sedan en resurs i listrutan. Om du vill skapa en ny resursgrupp väljer du Skapa ny och anger sedan namnet. Mer information om resursgrupper finns i Översikt över Azure Resource Manager.
Valvnamn: Ange ett eget namn för att identifiera valvet. Namnet måste vara unikt för Azure-prenumerationen. Ange ett namn som innehåller minst 2 tecken, men inte fler än 50. Namnet måste börja med en bokstav och får endast innehålla bokstäver, siffror och bindestreck.
Region: Välj den geografiska regionen för valvet. För att du ska kunna skapa ett valv för att skydda alla datakällor måste valvet finnas i samma region som datakällan.
Viktigt!
Om du inte är säker på platsen för datakällan stänger du fönstret. Gå till listan med resurser i portalen. Om du har datakällor i flera regioner, skapar du ett Recovery Services-valv i varje region. Skapa valvet på den första platsen innan du skapar ett valv på en annan plats. Du behöver inte ange lagringskonton för att lagra säkerhetskopierade data. Recovery Services-valvet och Azure Backup hanterar det steget automatiskt.
När du har angett värdena klickar du på Granska och skapa.
Välj Skapa för att slutföra skapandet av Recovery Services-valvet.
Det kan ta en stund att skapa Recovery Services-valvet. Övervaka statusmeddelandena i området Meddelanden uppe till höger. När valvet har skapats visas det i listan över Recovery Services-valv. Om valvet inte visas väljer du Uppdatera.
Azure Backup stöder nu oföränderliga valv som hjälper dig att se till att återställningspunkterna inte kan tas bort innan de upphör att gälla enligt säkerhetskopieringsprincipen. Du kan göra oföränderligheten oåterkallelig för att skydda dina säkerhetskopierade data från olika hot, inklusive utpressningstrojanattacker och skadliga aktörer. Läs mer om oföränderliga Azure Backup-valv.
Skapa en policy
Följ dessa steg för att skapa en princip för säkerhetskopiering av SAP Hana-databasinstansen:
Under Säkerhetskopiering väljer du Säkerhetskopieringsprinciper.
Markera Lägga till.
På Välj principtyp väljer du SAP Hana in Azure VM (databasinstans via ögonblicksbild).
Under Skapa policy, välj undertypen Policy. Välj policyn Förbättrad (Förhandsgranskning) för att behålla dina snapshot-backuper på lång sikt i ett Recovery Services Vault och utnyttja ytterligare säkerhetsfunktioner som oföränderlighet, mjuk radering, MUA och mer.
Under Create-policyn, ange följande uppgifter:
Principnamn: Ange ett unikt principnamn.
Säkerhetskopiering av ögonblicksbild: Ange tid och tidszon för säkerhetskopiering i listrutorna. Standardinställningarna är 22:30 pm och (UTC) Coordinated Universal Time.
Anmärkning
Azure Backup stöder för närvarande endast daglig säkerhetskopiering.
Omedelbar återställning: Ange kvarhållning av återställningsögonblicksbilder från 1 till 35 dagar. Standardvärdet är 2.
Resursgrupp: Välj lämplig resursgrupp i listrutan.
Retention range: Om du väljer Enhanced(Preview) som policy-undertyp, ange lagringstiderna för säkerhetskopior som lagras i Recovery Services Vault. Ange förvaringstiden för dina dagliga, veckovisa, månatliga och årliga reservpunkter vid behov.
Managed Identity: Välj en hanterad identitet i rullgardinsmenyn för att tilldela behörigheter för att ta snapshots av de hanterade diskarna och placera dem i resursgruppen som du valt i policyn.
Du kan också skapa en ny hanterad identitet för säkerhetskopiering och återställning av ögonblicksbilder. Följ dessa steg för att skapa en hanterad identitet och tilldela den till den virtuella datorn med SAP Hana-databasen:
Välj + Skapa.
Vid Skapa användartilldelad hanterad identitet, välj önskad prenumeration, resursgrupp, instansregion och lägg till ett instansnamn.
Välj Granska + skapa.
Gå till den virtuella datorn med SAP Hana-databas, och välj sedan fliken Identitet>Användarassignerad.
Välj Användartilldelad hanterad identitet.
Välj prenumeration, resursgrupp och den nya användartilldelade hanterade identiteten.
Markera Lägga till.
På Create policy väljer du under Managed Identity den nyss skapade användartilldelade hanterade identiteten>och sedan OK.
Du måste tilldela behörigheterna för Azure Backup-tjänsten manuellt för att ta bort ögonblicksbilderna enligt principen. Andra behörigheter tilldelas i Azure Portal.
Information om hur du tilldelar rollen Deltagare för diskögonblicksbild till tjänsten för säkerhetskopieringshantering manuellt i resursgruppen för ögonblicksbilder finns i Tilldela Azure-roller med hjälp av Azure Portal.
Välj Skapa.
Du måste också skapa en princip för säkerhetskopiering av SAP Hana-databaser.
Identifiera databasinstansen
För att upptäcka databasinstansen där ögonblicksbilden finns, se Säkerhetskopiera SAP Hana-databaser i Azure-VM:er.
För system med HSR, se till att båda HSR-noderna är registrerade i samma valv innan du aktiverar skydd för ögonblicksbilder. Lär dig hur du registrerar HSR-noder med ett valv.
Konfigurera säkerhetskopiering av ögonblicksbilder för SAP Hana-databasinstans
Innan du konfigurerar en säkerhetskopiering av ögonblicksbilder i det här avsnittet konfigurerar du säkerhetskopian för databasen.
Gör sedan följande för att konfigurera en säkerhetskopiering av ögonblicksbilder:
I Recovery Services-valvet väljer du Säkerhetskopiera.
Välj SAP Hana på en virtuell Azure-dator som datakällatyp, välj ett Recovery Services-valv som ska användas för säkerhetskopiering och välj sedan Fortsätt.
I fönstret Säkerhetskopieringsmål under Steg 2: Konfigurera säkerhetskopiering väljer du DB-instans via ögonblicksbild och väljer sedan Konfigurera säkerhetskopiering.
I listrutan Konfigurera säkerhetskopiering i listrutan Säkerhetskopieringsprincip väljer du principen för databasinstansen och väljer sedan Lägg till/redigera för att kontrollera tillgängliga databasinstanser.
Om du vill redigera en db-instans markerar du kryssrutan som motsvarar instansnamnet och väljer sedan Lägg till/redigera.
I fönstret Välj objekt som ska säkerhetskopieras markerar du kryssrutorna bredvid de databasinstanser som du vill säkerhetskopiera och väljer sedan OK.
När du väljer HANA-instanser för säkerhetskopiering validerar Azure-portalen för saknade behörigheter i den systemtilldelade hanterade identiteten som har tilldelats policyn.
Om behörigheterna inte finns måste du välja Tilldela saknade roller/identitet för att tilldela alla behörigheter.
Azure Portal validerar sedan behörigheterna på nytt och kolumnen Säkerhetskopieringsberedskap visar statusen Lyckades.
När beredskapskontrollen för säkerhetskopieringen har slutförts väljer du Aktivera säkerhetskopiering.
Kör en säkerhetskopiering på begäran för ögonblicksbild av SAP Hana-databasinstans
Gör följande för att köra en säkerhetskopiering på begäran:
I Azure Portal väljer du ett Recovery Services-valv.
I Recovery Services-valvet går du till den vänstra rutan och väljer Säkerhetskopiera objekt.
Som standard är den primära regionen markerad. Välj SAP Hana på en virtuell Azure-dator.
I fönstret Säkerhetskopieringsobjekt väljer du länken Visa information bredvid SAP Hana-ögonblicksbildinstansen.
Välj Säkerhetskopiera nu.
I fönstret Säkerhetskopiera nu väljer du OK.
Spåra ett säkerhetskopieringsjobb för ögonblicksbild av SAP Hana-databasinstans
Azure Backup-tjänsten skapar ett jobb om du schemalägger säkerhetskopieringar eller om du utlöser en säkerhetskopiering på begäran för spårning. Om du vill visa status för säkerhetskopieringsjobbet gör du följande:
Välj Säkerhetskopieringsjobb i det vänstra fönstret i Recovery Services-valvet.
Jobbinstrumentpanelen visar status för jobben som utlöstes under de senaste 24 timmarna. Om du vill ändra tidsintervallet väljer du Filtrera och gör sedan de ändringar som krävs.
Om du vill granska information om ett jobb väljer du länken Visa information bredvid jobbnamnet.
Nästa steg
Lär dig att:
- Återställ ögonblicksbilder av SAP Hana-databasinstanser på virtuella Azure-datorer med hjälp av Azure-portalen.
- Hantera SAP Hana-databaser på virtuella Azure-datorer med Hjälp av Azure-portalen.
- Hantera SAP Hana-databaser som säkerhetskopieras av Azure Backup med hjälp av Azure CLI.
- Felsöka säkerhetskopieringsjobb för SAP Hana snapshots i Azure Backup.