Descripción general¶
Este artículo ofrece una descripción detallada de los escenarios de copia de seguridad y recuperación de datos de Afi para máquinas virtuales de Microsoft Azure, bases de datos y recursos compartidos de archivos de Azure.
En esta guía se presupone que ya ha instalado la aplicación Afi en su inquilino de Microsoft Azure, lo ha añadido al portal de Afi y ha protegido los recursos mediante Afi. De lo contrario, siga este artículo para configurar el inquilino de Microsoft Azure en Afi.
Cómo funcionan la copia de seguridad y la recuperación de Microsoft Azure¶
Afi utiliza las API de Microsoft Azure disponibles públicamente para detectar recursos, sincronizar datos y realizar actividades de restauración. Durante la incorporación del inquilino, debe conceder el consentimiento a la aplicación Afi para permitirle acceder a su inquilino de Microsoft Azure. Para acceder a los datos de Microsoft Azure, Afi crea una entidad de servicio en el inquilino de Azure y aprovisiona asignaciones de roles de la entidad de servicio para las suscripciones del inquilino o para el grupo de administración raíz, en función del nivel de acceso del administrador de Azure que realiza la incorporación.
Afi utiliza identificadores únicos de Microsoft Azure para reconocer los inquilinos y recursos de Microsoft Azure y acceder a ellos. Este método hace que los cambios de nombre de los recursos o sus transferencias entre grupos de recursos y suscripciones sean transparentes para Afi y garantiza que no afecten a las actividades del servicio. Estos cambios se reflejan automáticamente en Afi en un plazo de 24 horas, después de una sincronización periódica de recursos con Microsoft Azure. Durante este tiempo, todas las actividades de copia de seguridad y restauración continúan ejecutándose sin interrupción.
Copia de seguridad de máquinas virtuales¶
Durante la copia de seguridad de una máquina virtual, Afi crea un punto de restauración para la máquina virtual y, a continuación, sincroniza los datos de la instantánea correspondiente con la nube de Afi. Los puntos de restauración se conservan en Azure durante 7 días para permitir una restauración rápida a partir de instantáneas de copia de seguridad recientes.
El uso de la tecnología de puntos de restauración de Azure permite a Afi garantizar la coherencia frente a bloqueos para las configuraciones con varios discos, así como la coherencia con la aplicación para determinadas aplicaciones de Windows y Linux:
- La coherencia con la aplicación está garantizada para las aplicaciones de Windows que implementan un escritor VSS.
- En las aplicaciones de Linux, la coherencia con la aplicación puede lograrse mediante scripts previos y posteriores.
Copia de seguridad de bases de datos¶
Azure SQL Database¶
Durante la copia de seguridad de una base de datos de Azure SQL Database, Afi aprovisiona automáticamente un servidor lógico provisional, clona la base de datos en ese servidor y, a continuación, carga los datos en la nube de Afi. Microsoft Azure garantiza que la copia de la base de datos utilizada para realizar la copia de seguridad presente coherencia transaccional.
Azure Database for PostgreSQL¶
Durante la copia de seguridad o la restauración de un servidor PostgreSQL, Afi configura un firewall temporal en el servidor que permite a nuestro servicio de copia de seguridad conectarse al servidor y consultar o restaurar los datos. Esta regla se crea únicamente mientras dura la operación y se elimina al finalizar.
Para conectarse al servidor, Afi añade una entidad de servicio como administradora del servidor PostgreSQL y habilita la autenticación de Microsoft Entra ID en el servidor si aún no se ha configurado. La implementación de la copia de seguridad garantiza una coherencia sólida en el ámbito de la base de datos.
Copia de seguridad de Azure Files¶
Durante una copia de seguridad de Azure Files, Afi crea una instantánea del recurso compartido de archivos de Azure, guarda la configuración de la cuenta de almacenamiento y del recurso compartido y sincroniza con la nube de Afi los datos de archivos y carpetas, los metadatos y la información sobre permisos. Las copias de seguridad posteriores comparan la instantánea con el estado de la copia de seguridad anterior y sincronizan los datos y metadatos de archivos y carpetas que hayan cambiado.
En las copias de seguridad de recursos compartidos de archivos de Azure se pueden realizar búsquedas y exploraciones; también se pueden exportar archivos y carpetas de forma granular y restaurar en Azure un recurso compartido completo o archivos y carpetas seleccionados de cualquier instantánea de copia de seguridad disponible.
Cómo ver los datos de copia de seguridad y desplazarse entre las instantáneas¶
Para ver los datos de copia de seguridad de un recurso (una máquina virtual, una base de datos o un recurso compartido de archivos de Azure), vaya a la pestaña Service → Protection, localice la copia de seguridad buscando su nombre y haga clic en Recover para abrir la vista de exploración de la copia de seguridad. Tenga en cuenta que hacer clic en Recover en la pestaña Protection no inicia ninguna actividad real de restauración de datos.
Al abrir una copia de seguridad, verá un conjunto de pestañas para desplazarse por ella y un control de calendario para cambiar entre las instantáneas de copia de seguridad. De forma predeterminada, se abre la instantánea más reciente para explorarla.
Instantáneas de copia de seguridad¶
Para cambiar a otra instantánea de copia de seguridad, haga clic en la lista desplegable Backup version y seleccione una fecha haciendo clic en el día correspondiente. Si se realizaron varias copias de seguridad ese día, el servicio mostrará sus horas de inicio y deberá hacer clic en la hora de la copia de seguridad para continuar hasta la instantánea.
Una vez abierta una instantánea de copia de seguridad, podrá ver el estado de la máquina virtual, la base de datos o el recurso compartido de archivos de Azure en el momento de esa instantánea e iniciar una exportación o restauración de datos desde ella. El servicio resaltará la versión de copia de seguridad desde la que se realiza una exportación o restauración en los cuadros de diálogo de configuración de la exportación o restauración.
De forma predeterminada, Afi conserva indefinidamente todas las instantáneas de copia de seguridad. Si desea limitar durante cuánto tiempo conserva el servicio Afi las instantáneas dentro de las copias de seguridad, puede configurar reglas de retención de versiones o de GFS en las políticas de SLA de copia de seguridad, como se describe aquí.
Seguridad del acceso a los datos¶
Afi ofrece un modelo de acceso totalmente explícito y granular que permite configurar grupos de acceso personalizados para conceder a los usuarios acceso limitado a determinados grupos de recursos o recursos individuales de un inquilino de Azure. Consulte el siguiente artículo para obtener una descripción detallada del modelo de permisos de Afi.
Afi audita toda la actividad de los usuarios relacionada con la exportación de datos, incluidos los eventos de exploración, búsqueda, exportación o restauración de datos. Los administradores de Afi pueden consultar estos eventos de auditoría en la pestaña Activity → Audit del portal de Afi.



