技能解封中間章程-場域空間強制掠奪(Azure Disk Encryption)
暗黑的勢力又來突擊,一位屢戰屢勝的天使大將為了同袍一個閃失在他的額頭上注入一個能控制心靈的魔石,由於他很清楚世界之石放在哪裡,一個箭步直衝目的地,而中間的防禦都是對此將士造成極大的身體傷害,但為達目的犧牲天使城這敵軍又何妨呢!就在已經被攻破的同時,一位小女孩化身成精靈在受損的庇護所繞阿繞的!!發出陣陣光芒,等到光芒消失後才赫然發現庇護所與將士都回到昨天沒有發生過的時空背景中,就這樣回復了和平,而原來的小女孩原來就是奧莉爾之小女救了大家。回到人類聽得懂的代名詞"備份還原"小弟先簡述一下此服務究竟為何?
Azure Backup 會將所備出來的資料傳送至雲端空間上更高安全機制上的保存,大方向可備份企業內部主機 / 指定的應用服務及更為簡便易用的 Azure VM。
備份架構模型:
直備 Azure VM
備份企業內部 Windows Server
Azure Backup 有其主要優點:
支援企業內部主機做備份:Azure 提供如同內建 Windows Backup 同樣易用的方式來將企業內部主機資料備份到雲端空間上。同時無須複雜授權與設定也能支援長期備份保留。
備份 Azure VM:供獨立專屬的備份環境空間來降低當原始資料毀損時,由於備份是儲存在復原服務保存庫中,並含有快照還原點,可在緊急時更容易的還原最近一次狀態資料把損失降至最低。
無限制的資料傳輸 - Azure 備份不會對還原從資料中心輸出的傳輸資料做收費,而使用 Azure 匯入/匯出功能來做離線備份來匯出大量資料則會有輸入資料相關費用。(此為例外)
確保資料安全性 - Azure 備份提供解決方案來保護傳輸中和待用的資料。
應用程式備份一致性 - 快照點同時會包含作業系統與受保護的應用程式最佳時機的備份所需資料,不會僅僅作業系統快照但應用程式尚未準備好的情況下讓還原的資料不一致,另外獨立還原指定的應用程式資料則也同樣能減少還原時間,讓營運更快回到正常軌道。
保留標準與長期資料:透過復原服務保存庫來做標準或長期資料保留,同時沒有保留資料的空間上限,此備份有個限制,對於各個受保護主機標的復原快照上限是"9999"(基本上要超過上限也很難)。
統一介面管理 - Azure 備份提供兩種類型的複寫,讓您的儲存體/資料保有高可用性。
本地備援儲存(LRS) - 將資料複寫至資料中心的儲存體建立三個資料複本),讓資料所有複本都存於相同區域中。對於免於硬體層級故障導致資料異常預設就有其保護優勢,相較企業內部要比照完善的高可用來比較,則雲端為首選
異地備援儲存(GRS)- 將資料複寫到次要地區 (與來源資料位置距離數百英哩)。其 GRS 成本約為 LRS 的兩倍,但也同時提供了更高層級的持久保障,儲存體來源端建立三個資料複本以及異地端也透過複寫來的資料同樣也複寫三個)。
BCDR 需求層級差異性:
目標 | 詳細資料 | 比較 |
---|---|---|
資料備份/保留 | 備份資料可保留儲存數天、數月甚至數年(合規算適合的導入) | Azure 備份指定要保護的資料範圍外也調整備份保留原則/Site Recovery 則不支援此類微調 |
復原點目標 (RPO) | 進行復原時可接受的遺失資料量 | VM 備份的 RPO 通常為一天一次而資料庫備份則只需 15 分鐘,由於複寫會連續或頻繁地執行,使得來源與複本之間的差異很小,因此 Site Recovery 會提供較低的 RPO。 |
復原時間目標 (RTO) | 還原所需時間 | 當 RPO 越大則需處理的資料量會更多,這也導致 RTO 較長。 |
支援的備份標的型態:
企業內部主機 -
Azure VM -
總結能支援備份保護的標的清單:
主機 | 備份方法 | 備份 |
---|---|---|
企業內部 Windows VM | 執行 MARS Agent | 備份檔案、資料夾、系統狀態但不支援 Linux |
企業內部 | 備份至 DPM / MABS | 備份受 DPM 或 MABS 保護的任何項目,包括檔案/資料夾磁區及應用程式專屬資料 |
Azure VM | 執行 Azure VM Agent 備份透過其擴充功能 | 備份整台 VM |
Azure VM | 執行 MARS Agent | 備份檔案、資料夾、系統狀態但不支援 Linux |
Azure VM | 備份在 Azure 中執行的 MABS / DPM | 備份受 DPM 或 MABS 保護的任何項目,包括檔案/資料夾磁區及應用程式專屬資料 |
每種情境下備份原則所支援頻率
腦補小知識:
如果針對備份安全的操作行為也可以整合 Azure 的 Multi-Factor Authentication (MFA) 來多一道雙因數驗證程序讓你當進行備份執行重要作業時則須多輸入安全 PIN 碼才可以完整授權操作。
檔案還原畫面曝光
檔案共用還原已經幫大家實測是失敗的,因為此服務也是預覽階段,請勿以身試法
而光說不練怎麼行,實驗環境中會把持續關注的你/妳帶到小弟我的 wordpress.com Blog連結內容如下:
如果有興趣對您有幫助也請多多支持,歡迎給小弟建議或互相交流!