Überblick¶
Dieser Artikel beschreibt ausführlich die Szenarien für Datensicherung und -wiederherstellung mit Afi bei Azure-VMs, Datenbanken und Azure-Dateifreigaben.
Dieser Leitfaden setzt voraus, dass Sie die Afi-Anwendung bereits für Ihren Azure-Mandanten installiert, den Mandanten zum Afi-Portal hinzugefügt und seine Ressourcen mit Afi geschützt haben. Andernfalls folgen Sie diesem Artikel, um Ihren Azure-Mandanten in Afi einzurichten.
Funktionsweise von Azure-Sicherung und -Wiederherstellung¶
Afi verwendet die öffentlich verfügbaren Azure-APIs, um Ressourcen zu erkennen, Daten zu synchronisieren und Wiederherstellungsaktivitäten auszuführen. Beim Onboarding des Mandanten müssen Sie der Afi-Anwendung den Zugriff auf Ihren Azure-Mandanten gestatten. Für den Zugriff auf Azure-Daten erstellt Afi auf der Seite des Azure-Mandanten einen Dienstprinzipal. Abhängig von der Zugriffsebene des Azure-Administrators, der das Onboarding ausführt, stellt Afi Dienstprinzipal-Rollenzuweisungen für die Abonnements des Mandanten oder für seine Stammverwaltungsgruppe bereit.
Afi verwendet eindeutige Azure-Kennungen, um Azure-Mandanten und -Ressourcen zu erkennen und darauf zuzugreifen. Dadurch sind Umbenennungen von Ressourcen oder Verschiebungen zwischen Ressourcengruppen und Abonnements für Afi transparent und beeinträchtigen keine Dienstaktivitäten. Solche Änderungen werden nach einer regelmäßigen Ressourcensynchronisierung mit Microsoft Azure innerhalb von 24 Stunden automatisch in Afi übernommen. Währenddessen werden alle Sicherungs- und Wiederherstellungsaktivitäten ohne Unterbrechung fortgesetzt.
Sicherung von Azure-VMs¶
Während der Sicherung einer Azure-VM erstellt Afi einen Wiederherstellungspunkt für die Azure-VM und synchronisiert anschließend die zugehörigen Snapshot-Daten mit der Afi-Cloud. Wiederherstellungspunkte werden 7 Tage lang auf der Azure-Seite aufbewahrt, um eine schnelle Wiederherstellung aus aktuellen Sicherungs-Snapshots zu ermöglichen.
Mit der Azure-Wiederherstellungspunkttechnologie gewährleistet Afi Absturzkonsistenz für Konfigurationen mit mehreren Datenträgern und Anwendungskonsistenz für bestimmte Windows- und Linux-Anwendungen:
- Für Windows-Anwendungen, die einen VSS Writer implementieren, ist Anwendungskonsistenz gewährleistet.
- Bei Linux-Anwendungen kann Anwendungskonsistenz mithilfe von Vor-/Nach-Skripten erreicht werden.
Datenbanksicherung¶
Azure SQL¶
Während der Sicherung einer Azure SQL-Datenbank stellt Afi automatisch einen temporären SQL-Server bereit, klont die Datenbank auf diesen Server und lädt die Daten anschließend in die Afi-Cloud hoch. Microsoft Azure gewährleistet die Transaktionskonsistenz der für die Sicherung verwendeten Datenbankkopie.
Azure PostgreSQL¶
Während der Sicherung oder Wiederherstellung eines PostgreSQL-Servers konfiguriert Afi vorübergehend eine Firewallregel auf dem Server. Dadurch kann der Sicherungsdienst eine Verbindung mit dem Server herstellen und Daten abfragen oder wiederherstellen. Diese Regel wird nur für die Dauer des Vorgangs erstellt und nach dessen Abschluss entfernt.
Für die Verbindung mit dem Server fügt Afi einen Dienstprinzipal als PostgreSQL-Serveradministrator hinzu und aktiviert die Microsoft Entra-Authentifizierung für den Server, sofern sie noch nicht konfiguriert ist. Die Sicherungsimplementierung gewährleistet starke Konsistenz auf Datenbankebene.
Sicherung von Azure Files¶
Während einer Azure-Files-Sicherung erstellt Afi einen Snapshot der Azure-Dateifreigabe, speichert die Konfiguration von Speicherkonto und Dateifreigabe und synchronisiert Datei-, Ordner-, Metadaten- und Berechtigungsinformationen mit der Afi-Cloud. Nachfolgende Sicherungen vergleichen den Snapshot mit dem vorherigen Sicherungszustand und synchronisieren geänderte Datei-/Ordnermetadaten und -daten.
Sicherungen von Azure-Dateifreigaben ermöglichen die Suche, das Durchsuchen und den Export auf Datei-/Ordnerebene sowie die Wiederherstellung in Azure als vollständige Freigabe oder als ausgewählte Dateien und Ordner aus jedem verfügbaren Sicherungs-Snapshot.
Sicherungsdaten anzeigen und zwischen Sicherungs-Snapshots navigieren¶
Um die Sicherungsdaten einer Ressource (Azure-VM, Datenbank oder Azure-Dateifreigabe) anzuzeigen, öffnen Sie die Registerkarte Service → Protection, suchen anhand des Namens nach der Sicherung und klicken auf Recover, um die Sicherungsansicht zu öffnen. Das Klicken auf Recover auf der Registerkarte Protection löst keine tatsächliche Datenwiederherstellung aus.
Beim Öffnen einer Sicherung werden Registerkarten zur Navigation und ein Kalender zum Wechseln zwischen Sicherungs-Snapshots angezeigt. Standardmäßig wird der neueste Sicherungs-Snapshot zum Durchsuchen geöffnet.
Sicherungs-Snapshots¶
Um zu einem anderen Sicherungs-Snapshot zu wechseln, klicken Sie auf das Dropdownmenü Backup version und wählen durch Klicken auf den entsprechenden Tag ein Sicherungsdatum aus. Wenn an diesem Tag mehrere Sicherungen ausgeführt wurden, zeigt der Dienst deren Startzeiten an. Klicken Sie auf die gewünschte Sicherungszeit, um den Snapshot zu öffnen.
Nach dem Öffnen eines Sicherungs-Snapshots können Sie den Zustand der Azure-VM, Datenbank oder Azure-Dateifreigabe zum Zeitpunkt dieses Snapshots anzeigen und einen Datenexport oder eine Wiederherstellung daraus starten. In den Dialogen für Download- oder Wiederherstellungseinstellungen hebt der Dienst die Sicherungsversion hervor, aus der ein Export oder eine Wiederherstellung ausgeführt wird.
Standardmäßig bewahrt Afi alle Sicherungs-Snapshots unbegrenzt auf. Wenn Sie die Aufbewahrungsdauer der Sicherungs-Snapshots begrenzen möchten, können Sie für Ihre Sicherungs-SLA-Richtlinien wie hier beschrieben versionsbasierte oder GFS-Aufbewahrungsregeln konfigurieren.
Sicherheit des Datenzugriffs¶
Afi bietet ein vollständig explizites und feingranulares Zugriffsmodell. Sie können benutzerdefinierte Zugriffsgruppen konfigurieren, die Benutzern eingeschränkten Zugriff auf bestimmte Ressourcengruppen oder einzelne Ressourcen in einem Azure-Mandanten gewähren. Eine ausführliche Beschreibung des Afi-Berechtigungsmodells finden Sie in diesem Artikel.
Afi protokolliert alle Benutzeraktivitäten im Zusammenhang mit Datenexporten, einschließlich Durchsuchungs-, Such-, Export- und Wiederherstellungsereignissen. Afi-Administratoren können diese Auditereignisse im Afi-Portal auf der Registerkarte Activity → Audit prüfen.



