Zum Inhalt

Überblick

Dieser Artikel beschreibt ausführlich die Szenarien für Datensicherung und -wiederherstellung mit Afi bei Azure-VMs, Datenbanken und Azure-Dateifreigaben.

Dieser Leitfaden setzt voraus, dass Sie die Afi-Anwendung bereits für Ihren Azure-Mandanten installiert, den Mandanten zum Afi-Portal hinzugefügt und seine Ressourcen mit Afi geschützt haben. Andernfalls gehen Sie wie in diesem Artikel beschrieben vor, um Ihren Azure-Mandanten in Afi einzurichten.

Funktionsweise von Azure-Sicherung und -Wiederherstellung

Afi verwendet die öffentlich verfügbaren Azure-APIs, um Ressourcen zu erkennen, Daten zu synchronisieren und wiederherzustellen. Beim Onboarding des Mandanten müssen Sie der Afi-Anwendung den Zugriff auf Ihren Azure-Mandanten gestatten. Für den Zugriff auf Azure-Daten erstellt Afi auf der Seite des Azure-Mandanten einen Dienstprinzipal. Abhängig von der Zugriffsebene des Azure-Administrators, der das Onboarding ausführt, weist Afi diesem Dienstprinzipal Rollen für die Abonnements des Mandanten oder für seine Stammverwaltungsgruppe zu.

Afi verwendet eindeutige Azure-Kennungen, um Azure-Mandanten und -Ressourcen zu erkennen und darauf zuzugreifen. Afi erkennt Ressourcen daher auch nach einer Umbenennung oder einer Verschiebung zwischen Ressourcengruppen und Abonnements, ohne dass die Abläufe des Diensts beeinträchtigt werden. Solche Änderungen werden nach einer regelmäßigen Ressourcensynchronisierung mit Microsoft Azure innerhalb von 24 Stunden automatisch in Afi übernommen. Währenddessen werden alle Sicherungs- und Wiederherstellungsaktivitäten ohne Unterbrechung fortgesetzt.

Sicherung von Azure-VMs

Während der Sicherung einer Azure-VM erstellt Afi einen Wiederherstellungspunkt für die Azure-VM und synchronisiert anschließend die zugehörigen Snapshot-Daten mit der Afi-Cloud. Wiederherstellungspunkte werden 7 Tage lang auf der Azure-Seite aufbewahrt, um eine schnelle Wiederherstellung aus aktuellen Sicherungs-Snapshots zu ermöglichen.

Mithilfe von Wiederherstellungspunkten in Azure gewährleistet Afi Absturzkonsistenz für Konfigurationen mit mehreren Datenträgern und Anwendungskonsistenz für bestimmte Windows- und Linux-Anwendungen:

Datenbanksicherung

Azure SQL

Während der Sicherung einer Azure SQL-Datenbank stellt Afi automatisch einen temporären logischen Server in Azure bereit, klont die Datenbank auf diesen Server und lädt die Daten anschließend in die Afi-Cloud hoch. Microsoft Azure gewährleistet die Transaktionskonsistenz der für die Sicherung verwendeten Datenbankkopie.

Azure PostgreSQL

Während der Sicherung oder Wiederherstellung eines PostgreSQL-Servers konfiguriert Afi vorübergehend eine Firewallregel auf dem Server. Dadurch kann der Sicherungsdienst eine Verbindung mit dem Server herstellen und Daten abfragen oder wiederherstellen. Diese Regel gilt nur für die Dauer des Vorgangs und wird danach entfernt.

Für die Verbindung mit dem Server fügt Afi einen Dienstprinzipal als PostgreSQL-Serveradministrator hinzu und aktiviert die Microsoft Entra ID-Authentifizierung für den Server, sofern sie noch nicht konfiguriert ist. Die Sicherungsimplementierung gewährleistet starke Konsistenz auf Datenbankebene.

Sicherung von Azure Files

Während einer Azure-Files-Sicherung erstellt Afi einen Snapshot der Azure-Dateifreigabe, speichert die Konfiguration von Speicherkonto und Dateifreigabe und synchronisiert Datei- und Ordnerinhalte, Metadaten und Berechtigungsinformationen mit der Afi-Cloud. Nachfolgende Sicherungen vergleichen den Snapshot mit dem vorherigen Sicherungszustand und synchronisieren geänderte Metadaten und Inhalte von Dateien und Ordnern.

Sie können Sicherungen von Azure-Dateifreigaben durchsuchen, darin navigieren und sie auf Datei- oder Ordnerebene exportieren. Aus jedem verfügbaren Sicherungs-Snapshot können Sie die gesamte Freigabe oder ausgewählte Dateien und Ordner in Azure wiederherstellen.

Sicherungsdaten anzeigen und zwischen Sicherungs-Snapshots navigieren

Um die Sicherungsdaten einer Ressource (Azure-VM, Datenbank oder Azure-Dateifreigabe) anzuzeigen, öffnen Sie die Registerkarte Service → Protection, suchen Sie anhand des Namens nach der Sicherung und klicken Sie auf Recover, um die Sicherungsansicht zu öffnen. Das Klicken auf Recover auf der Registerkarte Protection löst keine tatsächliche Datenwiederherstellung aus.

Beim Öffnen einer Sicherung werden Registerkarten zur Navigation und ein Kalender zum Wechseln zwischen Sicherungs-Snapshots angezeigt. Standardmäßig öffnet sich die Ansicht des neuesten Sicherungs-Snapshots.

Sicherungs-Snapshots

Um zu einem anderen Sicherungs-Snapshot zu wechseln, klicken Sie auf das Dropdownmenü Backup version und wählen Sie durch Klicken auf den entsprechenden Tag ein Sicherungsdatum aus. Wenn an diesem Tag mehrere Sicherungen ausgeführt wurden, zeigt der Dienst deren Startzeiten an. Klicken Sie auf die gewünschte Sicherungszeit, um den Snapshot zu öffnen.

Nach dem Öffnen eines Sicherungs-Snapshots können Sie den Zustand der Azure-VM, Datenbank oder Azure-Dateifreigabe zum Zeitpunkt dieses Snapshots anzeigen und einen Datenexport oder eine Wiederherstellung daraus starten. In den Dialogen für Download- oder Wiederherstellungseinstellungen hebt der Dienst die Sicherungsversion hervor, aus der ein Export oder eine Wiederherstellung ausgeführt wird.

Standardmäßig bewahrt Afi alle Sicherungs-Snapshots unbegrenzt auf. Wenn Sie die Aufbewahrungsdauer der Sicherungs-Snapshots begrenzen möchten, können Sie für Ihre Sicherungs-SLA-Richtlinien wie hier beschrieben Aufbewahrungsregeln für Sicherungsversionen oder Regeln nach dem Großvater-Vater-Sohn-Prinzip (GFS) konfigurieren.

Sicherheit des Datenzugriffs

Das Afi-Zugriffsmodell gewährt Zugriff ausschließlich durch explizite Berechtigungszuweisungen und ist feingranular. Sie können benutzerdefinierte Zugriffsgruppen konfigurieren, die Benutzern eingeschränkten Zugriff auf bestimmte Ressourcengruppen oder einzelne Ressourcen in einem Azure-Mandanten gewähren. Eine ausführliche Beschreibung des Afi-Berechtigungsmodells finden Sie in diesem Artikel.

Afi protokolliert alle Benutzeraktivitäten im Zusammenhang mit Datenzugriffen, einschließlich Ereignissen beim Navigieren in Sicherungsdaten, Suchen, Exportieren und Wiederherstellen. Afi-Administratoren können diese Auditereignisse im Afi-Portal auf der Registerkarte Activity → Audit prüfen.