Saltar a contenido

Políticas de SLA de copia de seguridad

Afi SaaS Backup para Microsoft 365 utiliza el concepto de política de SLA de copia de seguridad para proteger recursos (buzones, sitios, grupos, equipos, etc.) y configurar ajustes personalizados de copia de seguridad, como la frecuencia, el alcance y las reglas de exclusión, la retención y el archivado, y las claves de cifrado (administradas por Afi o por el cliente). Un recurso o un conjunto de recursos se puede proteger directamente mediante una política de SLA en la pantalla Service → Protection, o se puede asignar una política de SLA a un grupo de recursos en la pestaña Service → Protection → Entra ID groups, lo que habilita la protección automática de los recursos añadidos al grupo.

Las políticas de SLA de copia de seguridad se gestionan en la pestaña Service → Settings → SLA del portal de Afi. Durante la incorporación del inquilino, Afi crea automáticamente un conjunto de políticas de SLA de copia de seguridad predefinidas (Gold, Silver, Bronze y Manual). Los administradores también pueden crear políticas de SLA adicionales según sea necesario, lo que les permite personalizar la protección de distintos conjuntos de recursos de un inquilino. El coste del servicio no depende de las políticas de SLA de copia de seguridad utilizadas, por lo que puede seleccionar o configurar libremente las políticas que mejor se adapten a sus casos de uso.

Administración de políticas de SLA de copia de seguridad

Las políticas de SLA de copia de seguridad de un inquilino se configuran y gestionan en la pestaña Service → Settings → SLA del portal de Afi.

Puede ver y modificar la configuración de una política de SLA haciendo clic en su mosaico en la lista de políticas, o crear una nueva haciendo clic en el botón Add new SLA de la esquina superior derecha de la pantalla.

A continuación se explican los ajustes disponibles para configurar las políticas de SLA.

Datos de los que se realizará una copia de seguridad

Esta sección permite configurar las cargas de trabajo de Microsoft 365 de las que el servicio Afi realiza copias de seguridad para los recursos protegidos mediante una política de SLA. En este artículo se ofrece una descripción detallada de las cargas de trabajo de Microsoft 365 compatibles con Afi.

Puede habilitar o deshabilitar la copia de seguridad de cargas de trabajo concretas según sus casos de uso; por ejemplo, puede crear políticas de SLA personalizadas que incluyan solo datos de Exchange (Emails, Contacts, Calendars, Tasks, Group mailbox) o solo datos de OneDrive y SharePoint (Drive & OneNote, SharePoint).

Puede asignar una política de SLA configurada a cualquier recurso, independientemente de su tipo y de las cargas de trabajo que pueda contener. Por ejemplo, puede asignar una política de SLA que incluya la copia de seguridad de datos de SharePoint a un buzón de usuario: el servicio Afi sincronizará las cargas de trabajo disponibles para ese recurso concreto y omitirá las que no correspondan. Esto permite usar de forma genérica una sola política de SLA para todos los recursos del inquilino, con independencia de su tipo.

Información

Si deshabilita la copia de seguridad de una carga de trabajo concreta (por ejemplo, Emails) en la configuración de la política de SLA, el servicio dejará de sincronizar sus datos en los recursos protegidos mediante esa política, pero los datos antiguos de la carga de trabajo permanecerán en las copias de seguridad correspondientes. Si desea eliminar los correos electrónicos o archivos ya sincronizados después de deshabilitar las cargas de trabajo correspondientes en la configuración de la política de SLA, puede añadir reglas de retención en el ámbito de los elementos personalizadas a este SLA para eliminar los correos o archivos anteriores al periodo de retención.

Reglas de exclusión

Afi permite a los usuarios configurar reglas que excluyen las carpetas especificadas de la copia de seguridad del correo de Exchange y los archivos con las extensiones especificadas de las copias de seguridad de OneDrive y SharePoint. Esto puede ayudar a optimizar el espacio ocupado por las copias de seguridad y ralentizar el crecimiento del almacenamiento excluyendo elementos innecesarios que podrían consumir una cantidad considerable, como grabaciones de vídeo, imágenes y archivos binarios.

Correo de Exchange

Para excluir de forma recursiva una carpeta y sus subcarpetas de la copia de seguridad, añada su ruta a la lista de exclusión. Después de configurarla, el servicio Afi dejará de sincronizar las carpetas excluidas.

Las carpetas excluidas no aparecerán en las instantáneas de copia de seguridad realizadas después de configurar las reglas de exclusión, pero permanecerán en las instantáneas antiguas. Puede configurar reglas de retención de versiones de copia de seguridad para eliminar con el tiempo las carpetas excluidas junto con las instantáneas correspondientes en las que aún estén presentes.

Puede añadir a las exclusiones tanto carpetas predeterminadas de los buzones de Microsoft 365 (por ejemplo, Deleted Items o Junk Email) como carpetas creadas por los usuarios. Cuando la carpeta que se va a excluir esté dentro de otra (por ejemplo, la carpeta Other dentro de la carpeta Personal en la raíz del buzón), especifique la ruta completa de la carpeta excluida (Personal/Other).

OneDrive/SharePoint

Para excluir archivos de las copias de seguridad de OneDrive o SharePoint por su extensión, añada la extensión (mp4, mp3, avi, etc.) a la lista de exclusión. Después de configurarla, el servicio Afi dejará de sincronizar los archivos con las extensiones especificadas.

Puede aplicar las reglas de exclusión por extensión configuradas a las instantáneas históricas seleccionando la opción correspondiente situada debajo de la regla. En ese caso, todas las versiones de archivos de OneDrive o SharePoint con las extensiones especificadas se borrarán de todas las instantáneas durante la siguiente copia de seguridad periódica, con lo que se liberará el almacenamiento que ocupan. De lo contrario, esos archivos permanecerán tanto en las instantáneas antiguas como en las nuevas, pero dejarán de actualizarse en las nuevas instantáneas cuando se produzcan cambios.

Aviso

Actualmente no se admite excluir archivos o carpetas de la copia de seguridad por ruta ni por máscara de archivo.

Programación

La configuración de programación del SLA permite definir la frecuencia con la que se ejecutan las copias de seguridad de los recursos protegidos mediante una política de SLA concreta. El servicio puede ejecutar copias de seguridad automáticamente una o tres veces al día, o puede seleccionar la frecuencia Manual para iniciarlas manualmente desde el portal de Afi. Si selecciona la frecuencia Manual, el servicio Afi no iniciará automáticamente las copias de seguridad de los recursos asociados. En la mayoría de los casos, se recomienda usar las opciones de copia de seguridad automática (una o tres veces al día) para garantizar que se realicen copias de seguridad de los datos de forma periódica y oportuna.

Para las políticas de SLA con frecuencias de copia de seguridad periódicas, el servicio Afi inicia las copias de seguridad dentro de ventanas definidas que abarcan varias horas:

  • Frecuencia de copia de seguridad una vez al día: una sola ventana de copia de seguridad de 9 horas. La hora de inicio de esta ventana se puede configurar al seleccionar esta frecuencia.
  • Frecuencia de copia de seguridad tres veces al día: tres ventanas de copia de seguridad de 6 horas distribuidas a lo largo del día.

Distribuir las horas de inicio de las copias de seguridad a lo largo de una ventana es esencial para evitar picos de carga en los servicios de Microsoft 365 y la limitación de la API.

Retención

De forma predeterminada, Afi conserva indefinidamente todas las instantáneas de copia de seguridad y versiones de elementos de cada recurso protegido. Sin embargo, puede configurar reglas personalizadas de retención de datos para una política de SLA a fin de especificar durante cuánto tiempo conserva el servicio las instantáneas o los elementos de un tipo concreto (correos electrónicos o archivos). Las reglas de retención de datos disponibles se describen en el siguiente artículo.

Si decide limitar durante cuánto tiempo almacena el servicio Afi los datos de copia de seguridad, se recomienda usar reglas de retención de versiones o de datos GFS. Las reglas de retención en el ámbito de los elementos son más adecuadas para casos de uso relacionados con el cumplimiento normativo (por ejemplo, conservar los datos de correo electrónico durante 7 años y eliminar todos los correos anteriores a 7 años) y deben utilizarse con precaución.

Tenga en cuenta que el servicio Afi solo aplica las reglas de retención a las copias de seguridad protegidas mediante una política de SLA y realizadas periódicamente. Si un recurso no está protegido mediante una política de SLA, el servicio seguirá conservando su copia de seguridad junto con todas las instantáneas históricas, pero no se aplicarán reglas personalizadas de retención ni de archivado.

Archivado

Las reglas de archivado definen durante cuánto tiempo conservará el servicio Afi la copia de seguridad de un recurso protegido mediante una política de SLA después de que se marque como Archived en Afi. Un recurso pasa a estar Archived cuando el servicio ya no puede sincronizar sus datos con Microsoft 365, ya sea porque el recurso se ha eliminado en Microsoft 365 o, en el caso de un buzón de usuario, porque un administrador de Microsoft 365 ha retirado al usuario las licencias de Exchange y SharePoint. Las reglas de archivado se describen con detalle en el siguiente artículo.

Cifrado

De forma predeterminada, todas las copias de seguridad de Afi se cifran mediante claves de cifrado por inquilino administradas por Afi. Además, Afi permite configurar claves de cifrado de KMS en la nube administradas por el cliente, lo que permite a los administradores del servicio cumplir los requisitos normativos y obtener un nivel adicional de control sobre sus datos de copia de seguridad. La configuración del cifrado administrado por el cliente (BYOK) se describe en esta sección.

Protección de recursos mediante una política de SLA de copia de seguridad

Una vez que haya seleccionado o configurado la política de SLA de copia de seguridad que desea usar, puede asignarla a un recurso o a un conjunto de recursos en la pestaña Service → Protection. Cuando un recurso está protegido mediante una política de SLA, puede iniciar su copia de seguridad haciendo clic en el botón Backup.

También puede asignar una política de SLA de copia de seguridad a un grupo de recursos y proteger automáticamente todos los recursos que se añadan a ese grupo desde la pestaña Service → Protection → Entra ID groups. Consulte la siguiente guía para obtener más información.