Éléments pris en charge¶
Afi SaaS Backup pour Microsoft Azure offre une protection complète des machines virtuelles, bases de données et partages de fichiers Azure, notamment de leur configuration et de leurs données.
Machines virtuelles¶
Types de machines virtuelles pris en charge pour la sauvegarde¶
- Machines virtuelles Windows et Linux qui prennent en charge la technologie Azure de point de restauration (qu’elles soient en cours d’exécution ou arrêtées)
- Machines virtuelles Azure de génération 1 et de génération 2
- Machines virtuelles de types de sécurité avec lancement standard et approuvé
- Machines virtuelles dotées de disques chiffrés par Azure Key Vault
- Machines virtuelles dotées de disques HDD Standard/SSD Standard, SSD Premium, SSD Premium v2 et SSD Ultra sur un stockage localement redondant (LRS) ou redondant interzone (ZRS)
- Machines virtuelles Windows qui utilisent BitLocker pour chiffrer le système d’exploitation et les disques de données
Afi exécute régulièrement des tests complets pour toutes les versions de Windows Server disponibles sur la Place de marché Azure et les principales distributions Linux, notamment Red Hat Enterprise Linux, CoreOS, Debian, Oracle Linux, SUSE Linux Enterprise, openSUSE et Ubuntu.
La sauvegarde des machines virtuelles dotées de disques éphémères ou partagés n’est pas prise en charge pour le moment (sa prise en charge est prévue au second semestre 2026).
Propriétés des machines virtuelles prises en charge pour la restauration¶
Lors d’une restauration, Afi conserve entièrement la configuration d’origine de la machine virtuelle (par défaut), tout en vous permettant de la restaurer dans un groupe de ressources et un emplacement personnalisés, ainsi que de remplacer certaines propriétés, si vous le souhaitez.
Les paramètres de restauration personnalisés suivants sont actuellement pris en charge :
- Abonnement et groupe de ressources
- Emplacement
- Configuration du sous-réseau et des groupes de sécurité pour les interfaces réseau de la machine virtuelle
- Paramètres de chiffrement des disques de la machine virtuelle
Les paramètres du groupe à haute disponibilité (Availability Set), du groupe de machines virtuelles identiques (Virtual Machine Scale Set), du groupe de réservations de capacité (Capacity Reservation Group) et du groupe de placement de proximité (Proximity Placement Group) sont conservés lors de la restauration vers une machine virtuelle située dans le même groupe de ressources et le même emplacement.
Information
Afi prend en charge la restauration des données entre différents comptes d’organisation Azure pour les machines virtuelles et les bases de données.
Contactez l’équipe commerciale d’Afi (sales@afi.ai) pour discuter de l’étendue de la restauration prévue et activer cette fonctionnalité.
Configurations de volume prises en charge pour la prévisualisation du contenu¶
La navigation dans le contenu des volumes et le téléchargement des données sont pris en charge pour les schémas de partitionnement LVM statiques (fixes) et dynamiques, ainsi que pour les partitions formatées avec les systèmes de fichiers EXT4, XFS ou NTFS.
Pour une disposition de partitions LVM, seuls les volumes linéaires peuvent être parcourus. La navigation dans le contenu des volumes agrégés par bandes ou en miroir n’est actuellement pas prise en charge, mais leur prise en charge est prévue dans de prochaines mises à jour du service.
Limitations¶
La navigation dans le contenu des volumes n’est pas prise en charge pour :
- Les dispositions LVM (Logical Volume Manager) agrégées par bandes ou en miroir sous Linux et LDM (Logical Disk Manager) sous Windows
- Les volumes Windows chiffrés par BitLocker
Bases de données¶
Afi assure la sauvegarde et la restauration des bases de données Azure SQL et des instances de serveur flexible Azure Database pour PostgreSQL, la prise en charge des bases de données dans Azure Database pour MySQL étant prévue dans de prochaines mises à jour du produit. La sauvegarde Afi des bases de données capture la configuration, le schéma et les données de la base, permet une restauration fidèle ainsi qu’une exportation des données au niveau des tables au format CSV. La mise en œuvre de la sauvegarde garantit une cohérence forte au niveau de la base de données.
Pour garantir un accès rapide et pratique aux données à examiner ou à restaurer, Afi vous permet de parcourir les données des tables et d’effectuer une recherche dans une table selon la valeur de la clé primaire.
Azure SQL¶
La sauvegarde Afi pour Azure SQL prend en charge les configurations de chiffrement au niveau du serveur et au niveau de la base de données (Transparent Data Encryption).
Tous les niveaux de service Azure SQL actuels des modèles de déploiement vCore et DTU sont entièrement couverts :
- General Purpose, Business Critical, Hyperscale (modèle vCore)
- Basic, Standard, Premium (modèle DTU)
Lors de la sauvegarde d’une base de données, Afi provisionne automatiquement un serveur SQL intermédiaire, clone la base de données sur ce serveur, puis charge les données dans le cloud Afi. Les sauvegardes ainsi créées sont cohérentes sur le plan transactionnel. Le niveau de service du serveur intermédiaire est choisi en fonction de celui de la base de données source ; le serveur est provisionné temporairement et supprimé une fois la sauvegarde terminée.
Pour accéder au serveur intermédiaire lors d’une sauvegarde et au serveur de destination lors d’une restauration, Afi configure des règles de pare-feu précises afin que notre service de sauvegarde puisse se connecter au serveur et interroger ou restaurer les données. Une fois la restauration terminée, la règle de pare-feu correspondante est automatiquement supprimée. Pour les sauvegardes, le serveur intermédiaire est lui-même supprimé dès que la sauvegarde est terminée.
Azure Database pour PostgreSQL¶
Afi prend en charge la sauvegarde et la restauration des instances de serveur flexible Azure Database pour PostgreSQL exécutant PostgreSQL version 14 ou ultérieure.
Lors de la sauvegarde ou de la restauration d’un serveur PostgreSQL, Afi configure un pare-feu temporaire sur le serveur afin que notre service de sauvegarde puisse s’y connecter et interroger ou restaurer les données. Cette règle est créée uniquement pour la durée de l’opération et supprimée dès qu’elle est terminée. Pour se connecter au serveur, Afi ajoute un principal de service comme administrateur du serveur PostgreSQL et active l’authentification Microsoft Entra ID pour le serveur si elle n’a pas encore été configurée.
Azure Files¶
Afi prend en charge la sauvegarde et la restauration des partages de fichiers Azure SMB et NFS dans les comptes de stockage Azure. La sauvegarde Azure Files repose sur les instantanés de partages de fichiers Azure et capture la configuration du compte de stockage et du partage, les données des fichiers et dossiers, les métadonnées et les informations sur les autorisations.
Afi permet de parcourir les sauvegardes des partages de fichiers Azure, d’effectuer une recherche globale selon le nom des fichiers et dossiers, de télécharger les fichiers et dossiers sélectionnés, de restaurer un partage entier ainsi que de restaurer les fichiers et dossiers sélectionnés.
Pour les partages SMB, Afi conserve les autorisations de type NTFS au format SDDL (Security Descriptor Definition Language), les attributs des fichiers, les horodatages et les métadonnées personnalisées. Pour les partages NFS, Afi conserve le mode POSIX, les informations sur le propriétaire et le groupe, ainsi que la sémantique des liens : les cibles des liens symboliques sont restaurées sans modification, notamment les cibles relatives, absolues, rompues ou pointant vers un répertoire, et les liens physiques sont restaurés sous forme de liens physiques plutôt que de copies de fichiers indépendantes, y compris entre différents répertoires.
Information
Si les partages de fichiers Azure ne sont pas découverts dans votre locataire, accordez de nouveau le consentement administrateur Azure afin qu’Afi puisse provisionner les autorisations de stockage requises pour la sauvegarde et la restauration d’Azure Files. Consultez l’article expliquant comment renouveler le consentement administrateur pour plus de détails.
Limitations¶
- La sauvegarde Azure Files nécessite que l’accès au réseau public soit activé pour le compte de stockage.
- Pour effectuer une restauration vers un partage existant, le partage de destination doit utiliser le même protocole (SMB ou NFS) que le partage source.