Aller au contenu

Vue d’ensemble

Cet article décrit en détail les scénarios de sauvegarde et de restauration des données Afi pour les machines virtuelles, les bases de données et les partages de fichiers Microsoft Azure.

Ce guide suppose que vous avez déjà installé l’application Afi pour votre locataire Microsoft Azure, que vous l’avez ajouté au portail Afi et que vous avez protégé ses ressources avec Afi. Si ce n’est pas le cas, suivez cet article pour configurer votre locataire Microsoft Azure dans Afi.

Fonctionnement de la sauvegarde et de la restauration Microsoft Azure

Afi utilise les API Microsoft Azure accessibles au public pour découvrir les ressources, synchroniser les données et effectuer les opérations de restauration. Lors de l’intégration du locataire, vous devez consentir à ce que l’application Afi accède à votre locataire Microsoft Azure. Pour accéder aux données Microsoft Azure, Afi crée un principal de service côté locataire Azure et provisionne ses attributions de rôles pour les abonnements du locataire ou pour le groupe d’administration racine, selon le niveau d’accès de l’administrateur Azure qui effectue l’intégration.

Afi s’appuie sur des identifiants Microsoft Azure uniques pour reconnaître les locataires et ressources Microsoft Azure et y accéder. Cette approche rend les changements de nom des ressources et leurs transferts entre groupes de ressources et abonnements transparents pour Afi, et évite que ces changements n’affectent les activités du service. Ils sont automatiquement répercutés côté Afi dans un délai de 24 heures, après une synchronisation périodique des ressources avec Microsoft Azure. Pendant ce délai, toutes les activités de sauvegarde et de restauration se poursuivent sans interruption.

Sauvegarde des machines virtuelles

Lors de la sauvegarde d’une machine virtuelle, Afi crée un point de restauration pour celle-ci, puis synchronise les données de l’instantané correspondant avec le cloud Afi. Les points de restauration sont conservés côté Azure pendant 7 jours afin de permettre une restauration rapide à partir d’instantanés de sauvegarde récents.

La technologie Azure de point de restauration permet à Afi d’assurer la cohérence après incident pour les configurations multidisques ainsi que la cohérence des applications pour certaines applications Windows et Linux :

  • La cohérence des applications est garantie pour les applications Windows qui mettent en œuvre un enregistreur VSS.
  • Pour les applications Linux, la cohérence des applications peut être obtenue à l’aide de scripts pré/post.

Sauvegarde des bases de données

Azure SQL

Lors de la sauvegarde d’une base de données Azure SQL, Afi provisionne automatiquement un serveur SQL intermédiaire, clone la base de données sur ce serveur, puis charge les données dans le cloud Afi. Microsoft Azure garantit la cohérence transactionnelle de la copie de la base de données utilisée pour effectuer la sauvegarde.

Azure Database pour PostgreSQL

Lors de la sauvegarde ou de la restauration d’un serveur PostgreSQL, Afi configure un pare-feu temporaire sur le serveur afin que notre service de sauvegarde puisse s’y connecter et interroger ou restaurer les données. Cette règle est créée uniquement pour la durée de l’opération et supprimée dès qu’elle est terminée.

Pour se connecter au serveur, Afi ajoute un principal de service comme administrateur du serveur PostgreSQL et active l’authentification Microsoft Entra ID pour le serveur si elle n’a pas encore été configurée. La mise en œuvre de la sauvegarde garantit une cohérence forte au niveau de la base de données.

Sauvegarde d’Azure Files

Lors d’une sauvegarde Azure Files, Afi crée un instantané du partage de fichiers Azure, enregistre la configuration du compte de stockage et du partage, puis synchronise les données des fichiers et dossiers, les métadonnées et les informations sur les autorisations avec le cloud Afi. Les sauvegardes suivantes comparent l’instantané à l’état de la sauvegarde précédente et synchronisent les données et métadonnées des fichiers/dossiers modifiés.

Les sauvegardes des partages de fichiers Azure peuvent faire l’objet de recherches, être parcourues et exportées au niveau des fichiers/dossiers, et être restaurées dans Azure sous la forme d’un partage complet ou de fichiers et dossiers sélectionnés à partir de n’importe quel instantané de sauvegarde disponible.

Afficher les données sauvegardées et parcourir les instantanés de sauvegarde

Pour afficher les données sauvegardées d’une ressource (machine virtuelle, base de données ou partage de fichiers Azure), accédez à l’onglet Service → Protection, recherchez la sauvegarde par son nom, puis cliquez sur Recover pour ouvrir la vue de navigation des sauvegardes. Notez qu’un clic sur Recover dans l’onglet Protection ne déclenche aucune opération réelle de restauration des données.

Lorsque vous ouvrez une sauvegarde, un ensemble d’onglets vous permet de la parcourir et un calendrier de passer d’un instantané de sauvegarde à un autre. Par défaut, l’instantané de sauvegarde le plus récent est ouvert.

Instantanés de sauvegarde

Pour passer à un autre instantané de sauvegarde, cliquez sur la liste déroulante Backup version, puis sélectionnez une date en cliquant sur le jour correspondant. Si plusieurs sauvegardes ont été effectuées ce jour-là, le service affiche leur heure de début ; cliquez sur l’heure de la sauvegarde pour accéder à l’instantané.

Après l’ouverture d’un instantané de sauvegarde, vous pouvez afficher l’état de la machine virtuelle, de la base de données ou du partage de fichiers Azure au moment où il a été créé et lancer une exportation ou une restauration des données depuis cet instantané. Le service met en évidence, dans les boîtes de dialogue des paramètres de téléchargement ou de restauration, la version de sauvegarde depuis laquelle l’exportation ou la restauration est effectuée.

Par défaut, Afi conserve indéfiniment tous les instantanés de sauvegarde. Si vous souhaitez limiter la durée pendant laquelle le service Afi conserve les instantanés dans les sauvegardes, vous pouvez configurer des règles de rétention des versions de sauvegarde ou GFS pour vos stratégies SLA de sauvegarde, comme indiqué ici.

Sécurité de l’accès aux données

Afi propose un modèle d’accès entièrement explicite et précis, qui vous permet de configurer des groupes d’accès personnalisés accordant aux utilisateurs un accès limité à certains groupes de ressources ou à des ressources individuelles d’un locataire Azure. Consultez cet article pour obtenir une description détaillée du modèle d’autorisations Afi.

Afi audite toutes les activités des utilisateurs liées à l’exportation des données, notamment les événements de navigation, de recherche, d’exportation ou de restauration. Les administrateurs Afi peuvent examiner ces événements d’audit dans l’onglet Activity → Audit du portail Afi.