Azure 備份 - 常見問題

來源: Microsoft
作者:Microsoft
時間:2021-07-05
17451
本文回答有關(guān) Azure 備份服務(wù)的常見問題。

本文回答有關(guān) Azure 備份服務(wù)的常見問題。

恢復(fù)服務(wù)保管庫

在每個 Azure 訂閱中可以創(chuàng)建的保管庫數(shù)量是否有任何限制?

是的。 在 Azure 備份支持的區(qū)域中,可以為每個訂閱最多創(chuàng)建 500 個恢復(fù)服務(wù)保管庫。 如果需要更多保管庫,請創(chuàng)建另一訂閱。

可針對每個保管庫注冊的服務(wù)器/計算機數(shù)量是否有限制?

每個保管庫最多可以注冊 1000 個 Azure 虛擬機。 如果使用 Azure 備份代理,每個保管庫最多可以注冊 50 個 MARS 代理。 并且,可以將 50 個 MABS 服務(wù)器/DPM 服務(wù)器注冊到一個保管庫。

在保管庫中可以保護多少個數(shù)據(jù)源/項?

可以在保管庫中跨所有工作負荷(例如 IaaS VM、SQL)保護多達 2000 個數(shù)據(jù)源/項。 例如,如果已在保管庫中保護了 500 個 VM 和 400 個 Azure 文件存儲共享,則最多只能保護其中的 1100 個 SQL 數(shù)據(jù)庫。

每個保管庫可以創(chuàng)建多少個策略?

每個保管庫最多只能有 200 個策略。

如果本組織有一個保管庫,如何在還原數(shù)據(jù)時將數(shù)據(jù)與保管庫中的其他服務(wù)器隔離?

設(shè)置備份時,你想要一起恢復(fù)的服務(wù)器數(shù)據(jù)應(yīng)使用相同密碼。 如果要將恢復(fù)隔離到一個特定服務(wù)器或多個服務(wù)器,僅使用該服務(wù)器的密碼。 例如,人力資源服務(wù)器可能使用一個加密通行短語,會計結(jié)算服務(wù)器使用另一個通行短語,而存儲服務(wù)器使用第三個通行短語。

是否可以將備份數(shù)據(jù)移動到另一個保管庫?

否。 保管庫中存儲的備份數(shù)據(jù)無法移動到不同的保管庫。

能否在備份后更改存儲冗余設(shè)置?

存儲復(fù)制類型默認設(shè)置為異地冗余存儲 (GRS)。 配置備份后,將禁用修改選項且不可更改。

存儲復(fù)制類型

如果你已配置了備份,并且必須從 GRS 移動到 LRS,請參閱如何在配置備份后從 GRS 更改到 LRS。

是否可以對備份到恢復(fù)服務(wù)保管庫的 VM 執(zhí)行項級別還原 (ILR)?

  • 由 Azure VM 備份支持的 Azure VM 支持 ILR。 有關(guān)詳細信息,請參閱相關(guān)文章

  • Azure 備份服務(wù)器 (MABS) 或 System Center DPM 備份的本地 VM 的聯(lián)機恢復(fù)點不支持 ILR。

如何將數(shù)據(jù)從恢復(fù)服務(wù)保管庫移到本地?

不支持使用 Data Box 直接將數(shù)據(jù)從恢復(fù)服務(wù)保管庫導(dǎo)出到本地。 必須將數(shù)據(jù)還原到存儲帳戶,然后才能通過 Data Box 或?qū)?導(dǎo)出將數(shù)據(jù)移到本地。

啟用和不啟用跨區(qū)域還原 (CRR) 功能的異地冗余存儲 (GRS) 保管庫之間有何區(qū)別?

如果 GRS 保管庫不啟用 CRR 功能,次要區(qū)域中的數(shù)據(jù)僅當(dāng) Azure 聲明主要區(qū)域發(fā)生災(zāi)難時才能訪問。 在這種情況下,將從次要區(qū)域進行還原。 如果啟用 CRR,即使主要區(qū)域已啟動并正在運行,也可在次要區(qū)域中觸發(fā)還原。

是否可以將包含保管庫的訂閱移動到另一個 Azure Active Directory?

是的。 若要將訂閱(包含保管庫)移動到另一個 Azure Active Directory (AD),請參閱將訂閱轉(zhuǎn)移到另一個目錄。

 重要

請確保在移動訂閱后執(zhí)行以下操作:

  • 不可轉(zhuǎn)移基于角色的訪問控制權(quán)限和自定義角色。 必須在新的 Azure AD 中重新創(chuàng)建權(quán)限和角色。

  • 必須通過禁用并再次啟用保管庫的托管標(biāo)識 (MI),才能重新創(chuàng)建該標(biāo)識。 此外,還必須評估并重新創(chuàng)建 MI 權(quán)限。


能否將包含恢復(fù)服務(wù)保管庫的訂閱移動到另一個租戶?

是。 請確保執(zhí)行以下操作:

 重要

請確保在移動訂閱后執(zhí)行以下操作:

  • 如果保管庫使用 CMK(客戶管理的密鑰),則必須更新該保管庫。 這樣,保管庫便可重新創(chuàng)建并重新配置保管庫托管標(biāo)識和 CMK(將駐留在新租戶中),否則備份/還原操作將失敗。

  • 由于無法移動現(xiàn)有權(quán)限,因此必須重新配置訂閱中的 RBAC 權(quán)限。


Azure 備份代理

在哪里可以找到有關(guān) Azure VM 備份的 Azure 備份代理的常見問題?

  • 有關(guān)在 Azure VM 上運行的代理,請閱讀此常見問題解答。

  • 如需用于備份 Azure 文件夾的代理,請閱讀此常見問題解答。

常規(guī)備份

備份計劃是否有限制?

是的。

  • 可以備份 Windows Server 或 Windows 計算機,最多一天三次。 可以將計劃策略設(shè)置為每日或每周計劃。

  • 可以備份 DPM,最多一天兩次。 可以將計劃策略設(shè)置為每日、每周、每月或每年。

  • Azure VM 可每日備份一次。

支持哪些操作系統(tǒng)進行備份?

Azure 備份支持操作系統(tǒng)對文件和文件夾以及使用 Azure 備份服務(wù)器和 DPM 保護的工作負載應(yīng)用程序進行備份。

表 1
OSSKU詳細信息
工作站

Windows 10 64 位Enterprise、Pro、Home計算機應(yīng)運行最新服務(wù)包和更新。
Windows 8.1 64 位Enterprise、Pro計算機應(yīng)運行最新服務(wù)包和更新。
Windows 8 64 位Enterprise、Pro計算機應(yīng)運行最新服務(wù)包和更新。
Windows 7 64 位Ultimate、Enterprise、Professional、Home Premium、Home Basic、Starter計算機應(yīng)運行最新服務(wù)包和更新。
服務(wù)器

Windows Server 2019 64 位Standard、Datacenter、Essentials使用最新服務(wù)包/更新。
Windows Server 2016 64 位Standard、Datacenter、Essentials使用最新服務(wù)包/更新。
Windows Server 2012 R2 64 位Standard、Datacenter、Foundation使用最新服務(wù)包/更新。
Windows Server 2012 64 位Datacenter、Foundation、Standard使用最新服務(wù)包/更新。
Windows Storage Server 2016 64 位Standard、Workgroup使用最新服務(wù)包/更新。
Windows Storage Server 2012 R2 64 位Standard、Workgroup、Essential使用最新服務(wù)包/更新。
Windows Storage Server 2012 64 位Standard、Workgroup使用最新服務(wù)包/更新。
Windows Server 2008 R2 SP1 64 位Standard、Enterprise、Datacenter、Foundation使用最新更新。
Windows Server 2008 64 位Standard、Enterprise、Datacenter使用最新更新。

Azure 備份不支持 32 位操作系統(tǒng)。

對于 Azure VM Linux 備份,Azure 備份支持 Azure 認可的分發(fā)版列表,但 Core OS Linux 和 32 位操作系統(tǒng)除外。 只要 VM 上裝有 VM 代理且支持 Python,其他自帶 Linux 發(fā)行版應(yīng)該也能正常運行。

是否存在數(shù)據(jù)備份的大小限制?

大小限制如下所示:

表 2
OS/計算機數(shù)據(jù)源的大小限制
Windows 8 或更高版本54,400 GB
Windows 71700 GB
Windows Server 2012 或更高版本54,400 GB
Windows Server 2008、Windows Server 2008 R21700 GB
Azure VM請參閱 Azure VM 備份的支持矩陣

如何確定數(shù)據(jù)源大???

下表說明了如何確定每個數(shù)據(jù)源大小。

表 3
數(shù)據(jù)源詳細信息
數(shù)據(jù)量(Volume)從正在備份的單個卷 VM 備份的數(shù)據(jù)量。
SQL Server 數(shù)據(jù)庫所備份的單個數(shù)據(jù)庫的大小。
SharePoint正在備份的 SharePoint 場中內(nèi)容和配置數(shù)據(jù)庫的總和。
Exchange正在備份 Exchange 服務(wù)器中所有 Exchange 數(shù)據(jù)庫的總和。
BMR/系統(tǒng)狀態(tài)正在備份計算機的 BMR 或系統(tǒng)狀態(tài)的每個副本。

使用恢復(fù)服務(wù)保管庫備份的數(shù)據(jù)量是否有限制?

對可以使用恢復(fù)服務(wù)保管庫進行備份的總數(shù)據(jù)量沒有限制。 單個數(shù)據(jù)源(Azure VM 除外)大小最大可為 54,400 GB。 有關(guān)限制的詳細信息,請參閱支持矩陣中的保管庫限制部分。

為什么傳輸?shù)交謴?fù)服務(wù)保管庫的數(shù)據(jù)的大小小于選擇進行備份的數(shù)據(jù)?

從 Azure 備份代理、DPM 和 Azure 備份服務(wù)器備份的數(shù)據(jù)都會在傳輸之前進行壓縮和加密。 應(yīng)用壓縮和加密后,保管庫中的數(shù)據(jù)將減少 30-40%。

可以從保管庫中的恢復(fù)點刪除單個文件嗎?

不可以,Azure 備份不支持從存儲的備份中刪除或清除單個項。

如果在備份作業(yè)開始后取消,是否會刪除已傳輸?shù)膫浞輸?shù)據(jù)?

否。 在備份作業(yè)取消之前傳輸?shù)奖9軒熘械乃袛?shù)據(jù)將保留在保管庫中。

  • Azure 備份使用檢查點機制,在備份過程中偶爾要對備份數(shù)據(jù)添加檢查點。

  • 由于備份數(shù)據(jù)中有檢查點,下次備份過程可以驗證文件的完整性。

  • 下一備份作業(yè)會在已備份數(shù)據(jù)的基礎(chǔ)上進行增量備份。 增量備份僅傳輸新的或已更改的數(shù)據(jù),這相當(dāng)于更好地利用帶寬。

如果取消 Azure VM 的備份作業(yè),則會忽略任何已傳輸?shù)臄?shù)據(jù)。 下次備份作業(yè)將傳輸上次成功的備份作業(yè)之后的增量數(shù)據(jù)。

保留和恢復(fù)

DPM 和不帶 DPM 的 Windows 計算機的保留策略是否相同?

是的,它們都有每日、每周、每月和每年保留策略。

能否自定義保留策略?

是的,可以自定義策略。 例如,可以配置每周和每日保留期要求,但不能配置每年和每月保留期要求。

是否可以對備份計劃和保留策略使用不同時間?

否。 只能在備份時間點應(yīng)用保留策略。 例如,此圖顯示了中午 12 點和下午 6 點創(chuàng)建的備份保留策略。

計劃備份和保持

如果備份保留了很長一段時間,是否需要更多時間才能恢復(fù)較舊的數(shù)據(jù)點?

否。 恢復(fù)最舊或最新時間點所需的時間相同。 每個恢復(fù)點的行為類似一個完整的點。

如果每個恢復(fù)點相當(dāng)于完整的點,它會影響總體可計費備份存儲嗎?

典型的長期保留點產(chǎn)品將備份數(shù)據(jù)存儲為完整的點。

  • 完整點的存儲 效率不高 ,但能使還原變得更方便和快速。

  • 增量復(fù)制為高效存儲,但要求還原數(shù)據(jù)鏈,這會影響恢復(fù)時間

Azure 備份存儲體系結(jié)構(gòu)在這兩方面都能提供最佳性能,它以最佳方式存儲數(shù)據(jù),以便快速還原,且產(chǎn)生的存儲成本低。 這種方法可確保提高(入口和出口)帶寬使用效率。 數(shù)據(jù)存儲量和恢復(fù)數(shù)據(jù)所需的時間都會盡量減少。 了解有關(guān)增量備份的更多信息。

可創(chuàng)建的恢復(fù)點數(shù)量是否有限制?

最多可為單個受保護實例創(chuàng)建 9999 個恢復(fù)點。 受保護的實例包括計算機、服務(wù)器(物理或虛擬)或備份到 Azure 的工作負載。

  • 了解有關(guān)備份和保留的更多信息。

我可以恢復(fù)多少次備份到 Azure 的數(shù)據(jù)?

從 Azure 備份執(zhí)行恢復(fù)的次數(shù)沒有限制。

還原數(shù)據(jù)時,Azure 的出口流量是否需要付費?

否。 恢復(fù)是免費的,不收取傳出流量費。

如果更改備份策略,會發(fā)生什么情況?

應(yīng)用新策略時,將遵循新策略的計劃和保留期。

  • 如果延長保留期,則會對現(xiàn)有的恢復(fù)點進行標(biāo)記,按新策略要求來保留它們。

  • 如果縮短保留期,則會將其標(biāo)記為在下一清理作業(yè)中刪除,隨后會將其刪除。

當(dāng)停止備份但選擇了保留備份數(shù)據(jù)這一選項時,數(shù)據(jù)保留多長時間?

當(dāng)停止備份但保留數(shù)據(jù)時,用于數(shù)據(jù)清除的現(xiàn)有策略規(guī)則會停止執(zhí)行,數(shù)據(jù)將無限期保留,直到管理員將其刪除。

Encryption

發(fā)送到 Azure 的數(shù)據(jù)會加密嗎?

是的。 使用 AES256 在本地計算機上對數(shù)據(jù)進行加密。 數(shù)據(jù)通過安全的 HTTPS 鏈接發(fā)送。 在云中傳輸?shù)臄?shù)據(jù)僅在存儲和恢復(fù)服務(wù)之間通過 HTTPS 鏈接進行保護。 iSCSI 協(xié)議可保護恢復(fù)服務(wù)和用戶計算機之間傳輸?shù)臄?shù)據(jù)。 安全隧道用于保護 iSCSI 通道。

Azure 中的備份數(shù)據(jù)也會加密嗎?

是的。 Azure 中的數(shù)據(jù)為靜態(tài)加密。

  • 對于本地備份,使用在備份到 Azure 時提供的密碼提供靜態(tài)加密。

  • 對于 Azure VM,使用存儲服務(wù)加密 (SSE) 對數(shù)據(jù)進行靜態(tài)加密。

Microsoft 不會解密任何位置的備份數(shù)據(jù)。

用于加密備份數(shù)據(jù)的加密密鑰的最小長度是多少?

Azure 恢復(fù)服務(wù) (MARS) 代理使用的加密密鑰派生自密碼長度應(yīng)至少為 16 個字符的密碼。 對于 Azure VM,對 Azure KeyVault 使用的密鑰的長度沒有限制。

如果我丟失了加密密鑰,會發(fā)生什么情況? 能否恢復(fù)數(shù)據(jù)? Microsoft 能否恢復(fù)數(shù)據(jù)?

用于加密備份數(shù)據(jù)的密鑰僅出現(xiàn)在你的站點上。 Microsoft 不會在 Azure 中保留副本,并且無權(quán)訪問密鑰。 如果錯放密鑰,Microsoft 將無法恢復(fù)備份數(shù)據(jù)。

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于Microsoft,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務(wù)商推薦
更多