Unterstützte Funktionen¶
Afi SaaS Backup für Microsoft Azure bietet umfassenden Schutz für Azure-VMs, Datenbanken und Azure-Dateifreigaben, einschließlich Konfiguration und Daten.
Azure-VMs¶
Für Sicherungen unterstützte Typen von Azure-VMs¶
- Azure-VMs mit Windows oder Linux, die Wiederherstellungspunkte in Azure unterstützen (eingeschaltet oder heruntergefahren)
- Azure-VMs der Generation 1 und der Generation 2
- Azure-VMs mit den Sicherheitstypen „Standard“ und „Vertrauenswürdiger Start“
- Azure-VMs mit durch Azure Key Vault verschlüsselten Datenträgern
- Azure-VMs mit Standard-HDD-/SSD-, Premium-SSD-, Premium-SSD-v2- und Ultra-Datenträgern auf lokal redundantem (LRS) und zonenredundantem Speicher (ZRS)
- Azure-VMs mit Windows, die BitLocker zur Verschlüsselung von Betriebssystem- und Datendatenträgern verwenden
Afi führt regelmäßig umfassende Tests für alle im Azure Marketplace verfügbaren Windows-Server-Versionen und für wichtige Linux-Distributionen durch, darunter Red Hat Enterprise Linux, CoreOS, Debian, Oracle Linux, SUSE Linux Enterprise, openSUSE und Ubuntu.
Die Sicherung von Azure-VMs mit kurzlebigen oder freigegebenen Datenträgern wird derzeit nicht unterstützt. Die Unterstützung ist für das zweite Halbjahr 2026 vorgesehen.
Bei der Wiederherstellung unterstützte Eigenschaften von Azure-VMs¶
Bei einer Wiederherstellung behält Afi standardmäßig die ursprüngliche Konfiguration der Azure-VM vollständig bei. Sie können die Azure-VM in einer benutzerdefinierten Ressourcengruppe und an einem benutzerdefinierten Speicherort wiederherstellen und bestimmte Eigenschaften überschreiben.
Derzeit werden die folgenden benutzerdefinierten Wiederherstellungsparameter unterstützt:
- Abonnement und Ressourcengruppe
- Speicherort
- Subnetz- und Netzwerksicherheitsgruppenkonfiguration für die Netzwerkschnittstellen der Azure-VM
- Verschlüsselungseinstellungen für die Datenträger der Azure-VM
Die Einstellungen für Verfügbarkeitsgruppe, VM-Skalierungsgruppe, Kapazitätsreservierungsgruppe und Näherungsplatzierungsgruppe bleiben bei der Wiederherstellung in einer Azure-VM derselben Ressourcengruppe und desselben Speicherorts erhalten.
Information
Afi unterstützt die mandantenübergreifende Datenwiederherstellung zwischen separaten Azure-Organisationskonten für Azure-VMs und Datenbanken.
Wenden Sie sich an den Afi-Vertrieb (sales@afi.ai), um den geplanten Wiederherstellungsumfang zu besprechen und die Funktion zu aktivieren.
Für die Inhaltsvorschau unterstützte Volume-Konfigurationen¶
Die Navigation in Volume-Inhalten und das Herunterladen dieser Inhalte werden sowohl für statische (feste) Partitionsschemata als auch für dynamische LVM-Partitionsschemata und für Partitionen mit den Dateisystemen EXT4, XFS oder NTFS unterstützt.
Bei einem LVM-Partitionslayout (auf Englisch) können nur die Inhalte linearer Volumes eingesehen werden. Stripesets und gespiegelte Volumes werden derzeit bei der Navigation in Volume-Inhalten nicht unterstützt; ihre Unterstützung ist jedoch für kommende Dienstaktualisierungen vorgesehen.
Einschränkungen¶
Die Navigation in Volume-Inhalten wird nicht unterstützt für:
- Stripesets und gespiegelte LVM-Layouts (Logical Volume Manager) unter Linux und LDM-Layouts (Logical Disk Manager) unter Windows
- Mit BitLocker verschlüsselte Windows-Volumes
Datenbanken¶
Afi bietet Sicherung und Wiederherstellung für Azure SQL-Datenbanken und Azure Database for PostgreSQL – Flexibler Server. Die Unterstützung von Azure-MySQL-Datenbanken ist für kommende Produktaktualisierungen vorgesehen. Die Afi-Datenbanksicherung erfasst Konfiguration, Schema und Daten der Datenbank und ermöglicht eine vollständige Wiederherstellung sowie den Export von Daten auf Tabellenebene als CSV. Die Sicherungsimplementierung gewährleistet starke Konsistenz auf Datenbankebene.
Für einen schnellen und komfortablen Datenzugriff zur Überprüfung oder Wiederherstellung können Sie mit Afi in Tabellendaten navigieren und innerhalb einer Tabelle nach dem Wert des Primärschlüssels suchen.
Azure SQL¶
Afi Backup für Azure SQL unterstützt Verschlüsselungskonfigurationen auf Server- und Datenbankebene (Transparent Data Encryption).
Alle aktuellen Azure SQL-Dienstebenen der vCore- und DTU-Bereitstellungsmodelle werden vollständig unterstützt:
- Universell (General Purpose), Unternehmenskritisch (Business Critical), Hyperscale (vCore-Modell)
- Basic, Standard, Premium (DTU-Modell)
Während einer Datenbanksicherung stellt Afi automatisch einen temporären logischen Server in Azure bereit, klont die Datenbank auf diesen Server und lädt die Daten anschließend in die Afi-Cloud hoch. Auf diese Weise erstellte Sicherungen sind transaktionskonsistent. Die Dienstebene der temporären Datenbank wird anhand der Dienstebene der Quelldatenbank ausgewählt. Der Server wird nur vorübergehend bereitgestellt und nach Abschluss der Sicherung entfernt.
Für den Zugriff auf den temporären Server während einer Sicherung und auf den Zielserver während einer Wiederherstellung konfiguriert Afi granulare Firewallregeln. Dadurch kann der Sicherungsdienst eine Verbindung mit dem Server herstellen und Daten abfragen oder wiederherstellen. Nach Abschluss der Wiederherstellung wird die entsprechende Firewallregel automatisch entfernt. Bei Sicherungen wird der temporäre Server nach Abschluss der Sicherung gelöscht.
Azure PostgreSQL¶
Afi unterstützt die Sicherung und Wiederherstellung von Azure Database for PostgreSQL – Flexibler Server mit PostgreSQL ab Version 14.
Während der Sicherung oder Wiederherstellung eines PostgreSQL-Servers konfiguriert Afi vorübergehend eine Firewallregel auf dem Server. Dadurch kann der Sicherungsdienst eine Verbindung mit dem Server herstellen und Daten abfragen oder wiederherstellen. Diese Regel gilt nur für die Dauer des Vorgangs und wird danach entfernt. Für die Verbindung mit dem Server fügt Afi einen Dienstprinzipal als PostgreSQL-Serveradministrator hinzu und aktiviert die Microsoft Entra ID-Authentifizierung, sofern sie noch nicht konfiguriert ist.
Azure Files¶
Afi unterstützt die Sicherung und Wiederherstellung von SMB- und NFS-Azure-Dateifreigaben in Azure-Speicherkonten. Die Sicherung von Azure Files basiert auf Snapshots von Azure-Dateifreigaben und erfasst die Konfiguration von Speicherkonto und Freigabe sowie Datei- und Ordnerinhalte, Metadaten und Berechtigungsinformationen.
Für Sicherungen von Azure-Dateifreigaben ermöglicht Afi die Navigation in den Sicherungsdaten, die globale Suche nach Datei- und Ordnernamen, das Herunterladen ausgewählter Dateien und Ordner sowie die Wiederherstellung vollständiger Freigaben oder ausgewählter Dateien und Ordner.
Bei SMB-Freigaben behält Afi Berechtigungen im NTFS-Stil im SDDL-Format (Security Descriptor Definition Language), Dateiattribute, Zeitstempel und benutzerdefinierte Metadaten bei. Bei NFS-Freigaben bleiben POSIX-Modus, Eigentümer- und Gruppeninformationen sowie die Linksemantik erhalten: Die Zielpfade symbolischer Links bleiben bei der Wiederherstellung unverändert, auch bei relativen oder absoluten Pfaden sowie bei Links auf nicht vorhandene Ziele oder Verzeichnisse. Harte Links werden als harte Links statt als unabhängige Dateikopien wiederhergestellt, auch verzeichnisübergreifend.
Information
Wenn Azure-Dateifreigaben in Ihrem Mandanten nicht erkannt werden, erteilen Sie die Azure-Administratoreinwilligung erneut, damit Afi die für Sicherung und Wiederherstellung von Azure Files benötigten Speicherberechtigungen bereitstellen kann. Weitere Informationen finden Sie im Artikel zur erneuten Administratoreinwilligung.
Einschränkungen¶
- Für die Sicherung von Azure Files muss der öffentliche Netzwerkzugriff für das Speicherkonto aktiviert sein.
- Bei der Wiederherstellung in einer vorhandenen Freigabe muss die Zielfreigabe dasselbe Protokoll (SMB oder NFS) wie die Quellfreigabe verwenden.