Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описывается установка Azure Backup Server в Azure Stack Hub.
Microsoft Azure Backup Server (MABS) защищает рабочие нагрузки инфраструктуры как службы (IaaS), включая виртуальные машины, работающие в Azure Stack Hub. Это позволяет управлять всей защитой рабочей нагрузки из одной консоли, упрощая операции.
Замечание
Дополнительные сведения о возможностях безопасности см. в документации по функциям безопасности Azure Backup.
Дополнительные сведения о поддерживаемых рабочих нагрузках tbe см. в матрице защиты Azure Backup Server.
Предварительные требования для среды Azure Backup Server
Перед установкой MicrosoftAzure Backup Server в среде Azure Stack Hub убедитесь, что выполнены предварительные требования в следующих разделах.
Замечание
Хотя установщик Azure Backup Server проверяет, выполнены ли все предварительные требования, можно сэкономить время, подготовив среду заранее.
Определение размера виртуальной машины
Чтобы запустить Azure Backup Server на виртуальной машине Azure Stack Hub, используйте размер A2 или больше. Чтобы помочь в выборе размера виртуальной машины, скачайте калькулятор размера виртуальной машины Azure Stack Hub.
Виртуальные сети на виртуальных машинах Azure Stack Hub
Все виртуальные машины, используемые в рабочей нагрузке Azure Stack Hub, должны принадлежать одной виртуальной сети Azure и подписке Azure.
Производительность виртуальной машины Azure Backup Server
Если учетная запись хранения используется совместно с другими виртуальными машинами, это влияет на размер, лимиты операций ввода-вывода в секунду и на производительность виртуальной машины Azure Backup Server. По этой причине следует использовать отдельную учетную запись хранения для виртуальной машины Azure Backup Server. Для агента Azure Backup, работающего на сервере Azure Backup Server, требуется временное хранилище:
- его собственное использование (расположение кэша)
- данные, восстановленные из облака (локальная промежуточная среда)
Настройка временного хранилища дисков Azure Backup
Каждая виртуальная машина Azure Stack Hub поставляется с временным хранилищем дисков, которое доступно пользователю в качестве тома D:\
. Локальная промежуточная область, необходимая для Azure Backup, может быть настроена для размещения в D:\
, а расположение кэша можно настроить для размещения на C:\
. Таким образом, хранилище не должно быть вырезано из дисков данных, подключенных к виртуальной машине Azure Backup Server.
Хранение данных резервных копий на локальном диске и в Azure
Azure Backup Server хранит данные резервного копирования на дисках Azure, подключенных к виртуальной машине, для оперативного восстановления. После подключения дисков и дискового пространства к виртуальной машине Azure Backup Server управляет хранилищем. Объем хранилища резервных копий зависит от количества и размера дисков, подключенных к каждой виртуальной машине Azure Stack Hub. Каждый размер виртуальной машины Azure Stack Hub имеет максимальное количество дисков, которые можно подключить к виртуальной машине. Например, A2 — четыре диска. A3 — восемь дисков. A4 — 16 дисков. Опять же, размер и количество дисков определяет общий пул носителей резервных копий.
Это важно
Хранить данные оперативного восстановления (резервной копии) на дисках, присоединенных к Azure Backup Server, более пяти дней нельзя.
Хранение данных резервного копирования в Azure сокращает инфраструктуру резервного копирования в Azure Stack Hub. Если данные старше пяти дней, он должен храниться в Azure.
Для хранения резервных копий данных в Azure создайте или используйте хранилище служб восстановления. При подготовке к резервному копированию рабочей нагрузки Azure Backup Server настройте хранилище служб восстановления. После конфигурирования, при каждом выполнении задания по резервному копированию в хранилище создается точка восстановления. Каждое хранилище резервных служб содержит до 9999 точек восстановления. В зависимости от количества созданных точек восстановления и времени их хранения можно сохранять данные резервных копий много лет. Например, можно создать ежемесячные точки восстановления и сохранить их в течение пяти лет.
Масштабирование развертывания
Если вы хотите масштабировать развертывание, у вас есть следующие параметры:
- Увеличение масштаба. Увеличьте размер виртуальной машины Azure Backup Server с серии A до серии D и увеличьте локальное хранилище для инструкций виртуальной машины Azure Stack Hub.
- Разгрузка данных— отправка старых данных в Azure и сохранение только последних данных в хранилище, подключенном к Azure Backup Server.
- Масштабирование инфраструктуры — добавьте больше серверов Azure Backup для защиты нагрузок.
Проверка версии .NET Framework
На виртуальной машине необходимо установить .NET Framework 4.5 или более поздней версии.
Присоединение к домену
Виртуальная машина Azure Backup Server должна быть присоединена к домену. Пользователь домена с правами администратора должен установить Azure Backup Server на виртуальной машине.
Использование виртуальной машины IaaS в Azure Stack Hub
Выбрав сервер для Azure Backup Server, начните с образа центра обработки данных Windows Server 2022 или windows Server 2019 Datacenter. В статье "Создание первой виртуальной машины Windows на портале Azure" содержится руководство по началу работы с рекомендуемой виртуальной машиной. Рекомендуемые минимальные требования к виртуальной машине сервера: A2 Standard с двумя ядрами и 3,5 ГБ ОЗУ. Используйте планировщик емкости DPM\MABS, чтобы получить соответствующий размер ОЗУ и соответствующим образом выбрать размер виртуальной машины IaaS.
Защита рабочих нагрузок с помощью Azure Backup Server имеет множество нюансов. Матрица защиты для MABS помогает объяснить эти нюансы. Перед развертыванием компьютера ознакомьтесь с этой статьей полностью.
Замечание
Azure Backup Server предназначен для запуска на выделенной одноцелной виртуальной машине. Вы не можете установить Azure Backup Server на:
- Компьютер, работающий в качестве контроллера домена
- Компьютер, на котором установлена роль сервера приложений
- Компьютер, на котором работает Exchange Server
- Компьютер, который является узлом кластера
Всегда присоединяйте Azure Backup Server к домену. Если вам нужно переместить Azure Backup Server в другой домен, сначала установите Azure Backup Server, а затем присоедините его к новому домену. После развертывания Azure Backup Server его нельзя переместить в новый домен.
Создайте хранилище для служб восстановления
Хранилище служб восстановления — это сущность управления, которая хранит точки восстановления, созданные с течением времени, и предоставляет интерфейс для выполнения операций, связанных с резервным копированием. (создание резервных копий по запросу, восстановление и создание политик резервного копирования).
Чтобы создать хранилище служб восстановления, сделайте следующее:
Войдите на портал Azure.
Найдите Центр непрерывности бизнес-процессов, а затем перейдите на панель мониторинга Центра непрерывности бизнес-процессов.
В панели Vault выберите +Vault.
Выберите Хранилище Служб восстановления >Продолжить.
На панели Хранилище служб восстановления введите следующие значения:
Подписка. Выберите нужную подписку. Если вы являетесь участником только одной подписки, будет отображено её название. Если вы не уверены, какая подписка используется, используйте подписку по умолчанию. Вариантов будет несколько только в том случае, если рабочая или учебная учетная запись связана с несколькими подписками Azure.
Группа ресурсов: выберите имеющуюся группу ресурсов или создайте новую. Чтобы просмотреть список доступных групп ресурсов в подписке, выберите "Использовать существующий", а затем выберите ресурс в раскрывающемся списке. Чтобы создать новую группу ресурсов, нажмите кнопку "Создать", а затем введите имя. Дополнительные сведения о группах ресурсов см. в статье Общие сведения об Azure Resource Manager.
Имя хранилища. Введите понятное имя для идентификации хранилища. Это имя должно быть уникальным в пределах подписки Azure. Введите имя, которое содержит от 2 до 50 знаков. Оно должно начинаться с буквы и может содержать только буквы, цифры и дефисы.
Область: Выберите географический регион для хранилища. Чтобы вы могли создать хранилище для защиты любого источника данных, хранилище должно находиться в том же регионе, что и источник данных.
Это важно
Если вы не уверены в расположении источника данных, закройте окно. Перейдите к списку ресурсов на портале. Если у вас есть источники данных в нескольких регионах, создайте хранилище Служб восстановления в каждом из них. Создайте хранилище в первом местоположении, прежде чем создавать хранилище в другом местоположении. Не нужно указывать учетные записи хранения для хранения данных резервного копирования. Хранилище Служб восстановления и Azure Backup обрабатывают это автоматически.
Указав значения, выберите Просмотр и создание.
Чтобы завершить создание хранилища служб восстановления, нажмите кнопку "Создать".
Чтобы создать хранилище служб восстановления, может понадобиться некоторое время. Отслеживайте уведомления о состоянии в области уведомлений в правом верхнем углу. После создания хранилища служб восстановления оно появится в списке хранилищ служб восстановления. Если хранилище не отображается, выберите "Обновить".
Замечание
Azure Backup теперь поддерживает неизменяемые хранилища, которые помогают гарантировать, что точки восстановления после создания не могут быть удалены до истечения срока действия политики резервного копирования. Вы можете сделать неизменяемость необратимой для максимальной защиты данных резервного копирования от различных угроз, включая атаки программ-шантажистов и вредоносных субъектов. Подробнее.
Настройка репликации хранилища
Параметр репликации хранилища служб восстановления позволяет выбирать между геоизбыточным хранилищем и локальным избыточным хранилищем. По умолчанию хранилища для служб восстановления используют геоизбыточное хранилище. Если это основной хранилище данных, оставьте параметр хранилища как геоизбыточное хранилище. Выберите локально избыточное хранилище, если требуется более дешевый вариант, который является менее устойчивым. Дополнительные сведения о геоизбыточном, локальноизбыточном и зональноизбыточном хранилище см. в обзоре репликации Azure Storage.
Чтобы изменить параметр репликации хранилища, выполните следующие действия.
Выберите хранилище, чтобы открыть панель мониторинга хранилища и меню "Параметры". Если меню "Параметры" не открывается, выберите все параметры на панели мониторинга хранилища.
В меню Параметры выберите Инфраструктура резервного копирования>Конфигурация резервного копирования, чтобы открыть меню Конфигурация резервного копирования. В меню "Конфигурация резервного копирования" выберите опцию репликации для вашего хранилища.
Скачивание установщика Azure Backup Server
Скачать установщик Azure Backup Server можно двумя способами. Установщик Azure Backup Server можно скачать из Центра загрузки Майкрософт. Вы также можете скачать установщик Azure Backup Server при настройке хранилища служб восстановления.
Чтобы скачать установщик на портале Azure при настройке хранилища служб восстановления, выполните следующие действия.
На виртуальной машине Azure Stack Hub войдите в подписку Azure на портале Azure.
В меню слева выберите "Все службы".
В диалоговом окне "Все службы" введите службы восстановления. Когда вы начинаете печатать, ваш ввод фильтрует список ресурсов. После просмотра выберите хранилища служб восстановления.
На экране появится список хранилищ служб восстановления в подписке.
В списке хранилищ служб восстановления выберите ваше хранилище, чтобы открыть панель управления.
В меню "Начало работы" хранилища выберите "Резервное копирование ", чтобы открыть мастер начала работы.
Откроется меню резервного копирования.
В меню резервного копирования в меню " Где выполняется рабочая нагрузка ", выберите локальную среду. В раскрывающемся меню "Что нужно создать резервную копию?" , выберите рабочие нагрузки, которые вы хотите защитить с помощью Azure Backup Server. Если вы не уверены, какие рабочие нагрузки следует выбрать, выберите Hyper-V виртуальные машины , а затем выберите "Подготовка инфраструктуры".
Откроется меню "Подготовка инфраструктуры ".
В меню "Подготовка инфраструктуры" выберите "Скачать ", чтобы открыть веб-страницу, чтобы скачать файлы установки Azure Backup Server.
Откроется веб-страница Майкрософт, на которую размещены скачанные файлы для Azure Backup Server.
На странице загрузки Microsoft Azure Backup Server выберите язык и нажмите кнопку "Скачать".
Установщик Azure Backup Server состоит из восьми файлов — установщика и семи .bin файлов. Проверьте имя файла , чтобы выбрать все необходимые файлы и нажмите кнопку "Далее". Скачайте все файлы в одну папку.
Размер скачивания всех файлов установки превышает 3 ГБ. По ссылке загрузки 10 Мбит/с скачивание всех файлов установки может занять до 60 минут. Файлы загружаются в указанную папку.
Извлечение файлов установки Azure Backup Server
После скачивания всех файлов на виртуальную машину Azure Stack Hub, перейдите в каталог, куда они были скачаны. Первым этапом установки Azure Backup Server является извлечение файлов.
Чтобы запустить установку, в списке скачанных файлов выберите MicrosoftAzureBackupserverInstaller.exe.
Предупреждение
Для извлечения файлов установки требуется по крайней мере 4 ГБ свободного пространства.
В мастере Azure Backup Server нажмите кнопку "Далее ".
Выберите путь к файлам Azure Backup Server и нажмите кнопку "Далее".
Проверьте расположение извлечения и нажмите кнопку "Извлечь".
Мастер извлекает файлы и считывает процесс установки.
После завершения процесса извлечения нажмите кнопку "Готово". По умолчанию выбрано Execute setup.exe. При нажатии кнопки "Готово" Setup.exe устанавливает Microsoft Azure Backup Server в указанное расположение.
Установка пакета программного обеспечения
На предыдущем шаге выберите "Готово ", чтобы выйти из этапа извлечения и запустить мастер настройки Azure Backup Server.
Azure Backup Server делится кодом с Data Protection Manager. Вы увидите ссылки на Data Protection Manager и DPM в установщике Azure Backup Server. Хотя Azure Backup Server и Data Protection Manager являются отдельными продуктами, эти продукты тесно связаны.
Чтобы запустить мастер установки, выберите Microsoft Azure Backup Server.
На экране Добро пожаловать нажмите кнопку Далее.
На экране проверки готовности нажмите кнопку "Проверить ", чтобы определить, выполнены ли необходимые компоненты оборудования и программного обеспечения для Azure Backup Server.
Если в вашей среде есть необходимые предварительные требования, появится сообщение о том, что компьютер соответствует требованиям. Нажмите кнопку Далее.
Если среда не соответствует необходимым предварительным требованиям, будут указаны проблемы. Предварительные требования, которые не были выполнены, также перечислены в DpmSetup.log. Устраните необходимые ошибки, а затем выполните проверку еще раз. Установка не может продолжаться до тех пор, пока не будут выполнены все предварительные требования.
Для Microsoft Azure Backup Server требуется SQL Server. Пакет установки Azure Backup Server поставляется вместе с соответствующими двоичными файлами SQL Server. Если вы хотите использовать собственную установку SQL, вы можете. Однако рекомендуемый вариант позволяет установщику добавить новый экземпляр SQL Server. Чтобы убедиться, что ваш выбор работает с вашей средой, нажмите кнопку "Проверить и установить".
Замечание
Azure Backup Server не будет работать с удаленным экземпляром SQL Server. Экземпляр, который используется сервером резервного копирования Azure, должен быть локальным.
Если у виртуальной машины есть необходимые компоненты для установки Azure Backup Server, нажмите кнопку "Далее".
Если сбой возникает с рекомендацией по перезапуску компьютера, перезапустите компьютер. После перезапуска компьютера перезапустите установщик, а когда получите на экран параметров SQL , нажмите кнопку "Проверить еще раз".
В параметрах установки укажите расположение для установки файлов сервера Microsoft Azure Backup и нажмите кнопку "Далее".
Для резервного копирования в Azure требуется временное хранилище. Убедитесь, что размер временного хранилища эквивалентен по крайней мере 5% данных, которые планируется для резервного копирования в Azure. Для защиты дисков необходимо настроить отдельные диски после завершения установки. Дополнительные сведения о пулах носителей см. в статье "Подготовка хранилища данных".
На экране "Параметры безопасности" укажите надежный пароль для ограниченных локальных учетных записей пользователей и нажмите кнопку "Далее".
На экране "Центр обновления Майкрософт" выберите, следует ли использовать Центр обновления Майкрософт для проверки обновлений и нажмите кнопку "Далее".
Замечание
Мы рекомендуем перенаправить Центр обновления Windows в Центр обновления Майкрософт, который предлагает безопасность и важные обновления для Windows и других продуктов, таких как Microsoft Azure Backup Server.
Просмотрите сводку параметров и нажмите кнопку "Установить".
После завершения установки Azure Backup Server установщик немедленно запускает установщик агента служб восстановления Microsoft Azure.
Откроется установщик агента служб восстановления Microsoft Azure и проверяет наличие подключения к Интернету. Если подключение к Интернету доступно, перейдите к установке. Если нет подключения, укажите сведения о прокси-сервере для подключения к Интернету. После указания параметров прокси-сервера нажмите кнопку "Далее".
Чтобы установить агент служб восстановления Microsoft Azure, нажмите кнопку "Установить".
Агент служб восстановления Microsoft Azure, также называемый агентом Azure Backup, настраивает Azure Backup Server для работы с хранилищем служб восстановления. После настройки Azure Backup Server всегда будет создавать резервные копии данных в одном хранилище служб восстановления.
После завершения установки агента служб восстановления Microsoft Azure нажмите кнопку "Далее ", чтобы начать следующий этап: регистрация Azure Backup Server в хранилище служб восстановления.
Установщик запускает мастер сервера регистрации.
Перейдите в подписку Azure и хранилище служб восстановления. В меню "Подготовка инфраструктуры" выберите "Скачать ", чтобы скачать учетные данные хранилища. Если кнопка «Скачать» на шаге 2 не активна, выберите «Уже загружено» или используйте последнюю установку Azure Backup Server, чтобы активировать кнопку. Учетные данные хранилища загружаются в расположение, в котором хранятся скачиваемые файлы. Помните об этом месте, так как он вам понадобится для следующего шага.
В меню «Идентификация хранилища» выберите «Обзор», чтобы найти данные учетных записей хранилища служб восстановления.
В диалоговом окне "Выбор учетных данных хранилища " перейдите в расположение скачивания, выберите учетные данные хранилища и нажмите кнопку "Открыть".
Путь к учетным данным отображается в меню идентификации сейфа. Нажмите кнопку "Далее", чтобы перейти к параметрам шифрования.
В диалоговом окне "Параметр шифрования" укажите парольную фразу для шифрования резервных копий и расположение для хранения парольной фразы и нажмите кнопку "Далее".
Вы можете указать собственную парольную фразу или использовать генератор, чтобы сгенерировать её. Парольная фраза — это ваша, и корпорация Майкрософт не сохраняет парольную фразу или не управляет ими. Чтобы подготовиться к аварии, сохраните парольную фразу в доступном расположении.
После нажатия кнопки "Далее" azure Backup Server регистрируется в хранилище служб восстановления. Установщик продолжает установку SQL Server и Azure Backup Server.
После завершения установки статус показывает, что все программное обеспечение успешно установлено.
После завершения установки на рабочем столе сервера создаются консоль Azure Backup Server и значки Azure Backup Server PowerShell.
Добавление хранилища резервных копий
Первая резервная копия хранится в хранилище, подключенном к компьютеру Azure Backup Server. Дополнительные сведения о добавлении дисков см. в разделе "Добавление современного хранилища резервных копий".
Замечание
Необходимо добавить хранилище резервных копий, даже если планируется отправить данные в Azure. В архитектуре Azure Backup Server хранилище служб восстановления содержит вторую копию данных, а локальное хранилище содержит первую (и обязательную) резервную копию.
Сетевое соединение
Azure Backup Server требует подключения к службе Azure Backup для успешной работы продукта. Чтобы проверить, имеет ли компьютер подключение к Azure, используйте Get-DPMCloudConnection
командлет в консоли Azure Backup Server PowerShell. Если выходные данные командлета имеют значение TRUE, то существует подключение, в противном случае нет подключения.
В то же время подписка Azure должна находиться в исправном состоянии. Чтобы узнать состояние подписки и управлять ею, войдите на портал подписки.
После того как вы знаете состояние подключения Azure и подписки Azure, вы можете использовать приведенную ниже таблицу, чтобы узнать влияние на функциональность резервного копирования и восстановления.
Состояние подключения | Подписка на Azure | Резервное копирование данных в Azure | Резервное копирование на диск | Восстановление из Azure | Восстановление с диска |
---|---|---|---|---|---|
Подключено | Активен | Допустимо | Допустимо | Допустимо | Допустимо |
Подключено | Срок действия истек | Остановился | Остановился | Допустимо | Допустимо |
Подключено | Аннулирование доступа | Остановился | Остановился | Остановлено и удалены точки восстановления Azure | Остановился |
Соединение потеряно > на 15 дней | Активен | Остановился | Остановился | Допустимо | Допустимо |
Соединение потеряно > на 15 дней | Срок действия истек | Остановился | Остановился | Допустимо | Допустимо |
Соединение потеряно > на 15 дней | Аннулирование доступа | Остановился | Остановился | Остановлено и удалены точки восстановления Azure | Остановился |
Восстановление после потери подключения
Если компьютер имеет ограниченный доступ к Интернету, убедитесь, что параметры брандмауэра на компьютере или прокси-сервере разрешают следующие URL-адреса и IP-адреса:
-
URL-адреса
www.msftncsi.com
*.Microsoft.com
*.WindowsAzure.com
*.microsoftonline.com
*.windows.net
www.msftconnecttest.com
*.blob.core.windows.net
*.queue.core.windows.net
*.blob.storage.azure.net
-
IP-адреса
20.190.128.0/18
40.126.0.0/18
После восстановления подключения к Azure к Azure Backup Server состояние подписки Azure определяет операции, которые можно выполнить. После подключения сервера используйте таблицу в сетевом подключении , чтобы просмотреть доступные операции.
Обработка состояний подписки
Вы можете изменить подписку Azure с истекшим сроком действия или отозванным состоянием на активное . Хотя состояние подписки не активно:
- Когда подписка отключена, она теряет функциональность. Если вы восстановите подписку до состояния "Активный", это восстановит функциональность резервного копирования и восстановления. Если данные резервного копирования на локальном диске были сохранены с достаточно большим периодом хранения, можно получить данные резервного копирования. Однако данные резервного копирования в Azure безвозвратно теряются после того, как подписка переходит в состояние отключено.
- В то время как срок действия подписки истек, она теряет функциональные возможности. Запланированные резервные копии не выполняются во время истечения срока действия подписки.
Устранение ошибок установки MABS
Если сервер Microsoft Azure Backup не работает из-за ошибок в процессе настройки (резервного копирования или восстановления), см. документ кодов ошибок. Вы также можете обратиться к часто задаваемым вопросам по Azure Backup
Дальнейшие шаги
В статье "Подготовка среды для DPM" содержатся сведения о поддерживаемых конфигурациях Azure Backup Server.
Для более глубокого понимания защиты рабочих нагрузок с помощью Microsoft Azure Backup Server можно использовать следующие статьи.