Compartilhar via


Fazer backup de máquinas virtuais do Azure em um cofre dos Serviços de Recuperação

Este artigo descreve como fazer backup de VMs (máquinas virtuais) do Azure em um cofre dos Serviços de Recuperação usando o Backup do Azure.

Neste artigo, você aprenderá como:

  • Prepare VMs do Azure.
  • Crie um cofre.
  • Descubra VMs e configure uma política de backup.
  • Habilite o backup para VMs do Azure.
  • Executar o backup inicial.

Observação

Este artigo descreve como configurar um cofre e selecionar VMs para backup. Isso é útil se você quiser fazer backup de várias VMs. Como alternativa, você pode fazer backup de uma única VM do Azure diretamente das configurações da VM.

Antes de começar

Em algumas circunstâncias, talvez você também precise instalar o agente de VM na VM. O Backup do Azure faz backup de VMs do Azure instalando uma extensão para o agente de VM do Azure que é executado no computador. Se a sua VM foi criada a partir de uma imagem do Azure Marketplace, o agente está instalado e em execução. Se você criar uma VM personalizada ou migrar um computador local, talvez seja necessário instalar o agente manualmente.

Observação

Também é possível acessar a funcionalidade descrita nas próximas seções por meio do centro de backup, uma experiência de gerenciamento unificada no Azure. Ele permite que as empresas administrem, monitorem, operem e analisem backups em escala. Com essa solução, você pode executar a maioria das principais operações de gerenciamento de backup sem se limitar ao escopo de um cofre individual.

Criar um cofre dos Serviços de Recuperação

Um cofre dos Serviços de Recuperação é uma entidade de gerenciamento que armazena pontos de recuperação que são criados ao longo do tempo. Ele fornece uma interface para executar operações relacionadas ao backup. Essas operações incluem fazer backups sob demanda, executar restaurações e criar políticas de backup.

Para criar um cofre de Serviços de Recuperação:

  1. Entre no portal do Azure.

  2. Pesquise resiliência e vá para o painel resiliência .

    Captura de tela que mostra onde pesquisar e selecionar Resiliência.

  3. No painel Cofre, selecione +Cofre.

    Captura de tela que mostra como começar a criar um cofre do Recovery Services.

  4. Selecione Cofre dos Serviços de Recuperação>Continuar.

    Captura de tela que mostra onde selecionar os Serviços de Recuperação como o tipo de cofre.

  5. No painel cofre dos Serviços de Recuperação, insira os seguintes valores:

    • Assinatura: selecione a assinatura a ser utilizada. Se você for membro de apenas uma assinatura, verá esse nome. Se você não tem certeza de qual assinatura usar, use a assinatura padrão. Várias opções aparecerão somente se sua conta corporativa ou de estudante estiver associada a mais de uma assinatura do Azure.

    • Grupo de recursos: use um grupo de recursos existente ou crie um novo. Para exibir uma lista de grupos de recursos disponíveis em sua assinatura, selecione Usar existente. Em seguida, selecione um recurso na lista suspensa. Para criar um grupo de recursos, selecione Criar e insira o nome. Para saber mais sobre os grupos de recursos, confira Visão geral do Azure Resource Manager.

    • Nome do cofre: digite um nome amigável para identificar o cofre. O nome deve ser exclusivo para a assinatura do Azure. Especifique um nome que tenha, pelo menos, dois, porém, não mais de 50 caracteres. O nome deve começar com uma letra e consistir apenas em letras, números e hifens.

    • Região: selecione a região geográfica do cofre. Para criar um cofre para ajudar a proteger qualquer fonte de dados, o cofre deve estar na mesma região que a fonte de dados.

      Importante

      Se você não tem certeza da localização da fonte de dados, feche a janela. Vá para a lista de seus recursos no portal. Se você tiver fontes de dados em várias regiões, crie um cofre dos Serviços de Recuperação para cada região. Crie o cofre na primeira localização antes de criar um cofre em outra localização. Você não precisa especificar contas de armazenamento para armazenar os dados de backup. O cofre dos Serviços de Recuperação e o Azure Backup realizam essa etapa automaticamente.

      Captura de tela que mostra os campos para configurar um cofre dos Serviços de Recuperação.

  6. Depois de fornecer os valores, selecione Examinar + criar.

  7. Para concluir a criação do cofre dos Serviços de Recuperação, selecione Criar.

    Pode levar um tempo para criar o cofre dos Serviços de Recuperação. Monitore as notificações de status na área Notificações no canto superior direito. Depois que o cofre for criado, ele será exibido na lista de cofres dos Serviços de Recuperação. Se o cofre não for exibido, selecione Atualizar.

    Captura de tela que mostra o botão para atualizar a lista de cofres de backup.

O Backup do Azure agora dá suporte a cofres imutáveis que ajudam você a garantir que, após a criação de pontos de recuperação, eles não possam ser excluídos antes de expirarem de acordo com a política de backup. Você pode tornar a imutabilidade irreversível para proteção máxima para proteger seus dados de backup contra várias ameaças, incluindo ataques de ransomware e atores mal-intencionados. Saiba mais sobre cofres imutáveis de Backup do Azure.

Modificar a replicação de armazenamento

Por padrão, os cofres usam o GRS (armazenamento com redundância geográfica).

Para modificar o tipo de replicação de armazenamento, siga estas etapas:

  1. No novo cofre, em Configurações, selecione Propriedades.

  2. No painel Propriedades , em Configuração de Backup, selecione Atualizar.

  3. Selecione o tipo de replicação de armazenamento e, em seguida, selecione Salvar.

    Captura de tela que mostra a configuração de armazenamento para um novo cofre.

Não é possível modificar o tipo de replicação de armazenamento depois que o cofre é configurado e contém itens de backup. Se você quiser modificar o tipo, precisará recriar o cofre.

Aplicar uma política de backup

Para aplicar uma política de backup às suas VMs do Azure, siga estas etapas:

  1. Vá para o Centro de Backup. Na guia Visão geral , selecione + Backup.

    Captura de tela que mostra o botão Backup.

  2. Para o tipo de fonte de dados, selecione máquinas virtuais do Azure e selecione o cofre que você criou. Em seguida, selecione Continuar.

    Captura de tela que mostra o painel Configurar Backup.

  3. Atribuir uma política de backup.

    • A política padrão faz o backup da VM uma vez por dia. Os backups diários são mantidos por 30 dias. Instantâneos de recuperação instantânea são mantidos por dois dias.

      Captura de tela que mostra a política de backup padrão.

    • Se você não quiser usar a política padrão, selecione Criar e crie uma política personalizada, conforme descrito no próximo procedimento.

  4. Em Máquinas virtuais, selecione Adicionar.

    Captura de tela que mostra a adição de máquinas virtuais.

  5. No painel Selecionar máquinas virtuais , selecione as VMs que você deseja fazer backup usando a política. Depois, selecione OK.

    • Somente as VMs selecionadas são validadas.

    • Somente as VMs na mesma região do cofre estão qualificadas para seleção.

    • Somente um cofre é usado para o backup das VMs.

      Captura de tela que mostra o painel Selecionar máquinas virtuais.

    Observação

    • Todas as VMs na mesma região e assinatura do cofre estão disponíveis para configurar o backup. Ao configurar o backup, você pode navegar até o nome da VM e seu grupo de recursos, mesmo que não tenha a permissão necessária nessas VMs. Se a VM estiver em um estado de exclusão suave, ela não aparecerá nesta lista. Se precisar proteger novamente a VM, aguarde até que o período de exclusão reversível expire. Você também pode restaurar a VM da lista de exclusão temporária. Para obter mais informações, veja Exclusão reversível de VMs usando o portal do Azure.
    • Para alterar o cofre dos Serviços de Recuperação de uma VM, interrompa o backup e atribua um novo cofre à VM.
  6. Em Backup, escolha Habilitar backup. Essa ação implanta a política no cofre e nas VMs e instala a extensão de backup no agente de VM executado na VM do Azure.

Depois de habilitar o backup:

  • O Backup do Azure instala a extensão de backup, independentemente do estado em execução da VM.
  • Um backup inicial é executado de acordo com sua agenda de backup.
  • Quando os backups são executados:
    • Uma VM em execução tem a maior chance de capturar um ponto de recuperação consistente com o aplicativo.
    • No entanto, mesmo que a VM seja desativada, o backup será feito. Essa VM é chamada de VM offline. Nesse caso, o ponto de recuperação é consistente com falhas.
  • A conectividade de saída explícita não é necessária para permitir o backup de VMs do Azure.

Criar uma política personalizada

Para criar uma nova política de backup, preencha as seguintes configurações de política e selecione OK:

  • Nome da política: especifique um nome significativo.

  • Agendamento de backup: especifique o tempo para backups. Você pode fazer backups diários ou semanais em VMs do Azure.

  • Restauração instantânea: especifique por quanto tempo você deseja reter instantâneos localmente para Restauração Instantânea:

    • Quando você faz a restauração, os discos da VM de backup são copiados do armazenamento na rede para o local de armazenamento de recuperação. Com a Restauração Instantânea, você pode usar instantâneos localmente armazenados feitos durante um trabalho de backup. Você não precisa aguardar a transferência de dados de backup para o cofre.
    • Você pode manter imagens para Restauração Instantânea durante um a cinco dias. A configuração padrão é de dois dias.
  • Intervalo de retenção: especifique por quanto tempo você deseja manter seus pontos de backup diários ou semanais.

  • Retenção do ponto de backup mensal e retenção do ponto de backup anual: especifique se deseja manter um backup mensal ou anual de seus backups diários ou semanais.

    Para armazenar a coleção de pontos de restauração, o Backup do Azure cria um grupo de recursos separado. Esse grupo de recursos é diferente do grupo de recursos da VM. Saiba mais sobre grupos de recursos para VMs.

    Captura de tela que mostra a nova política de backup.

O Backup do Azure não dá suporte ao ajuste automático do relógio para alterações de horário de verão para backups de VM do Azure. À medida que ocorrem alterações de tempo, modifique as políticas de backup manualmente, conforme necessário.

Se você quiser backups por hora, configure a política de backup aprimorada. Para obter mais informações, consulte Fazer backup de uma VM do Azure usando a política Aprimorada.

Disparar o backup inicial

O backup inicial é executado com base no agendamento, mas você também pode executá-lo imediatamente:

  1. Acesse Centro de Backup e selecione o item de menu Instâncias de Backup.

  2. Para tipo de fonte de dados, selecione máquinas virtuais do Azure. Em seguida, pesquise a VM configurada para backup.

  3. Clique com o botão direito do mouse na linha relevante ou selecione Mais (...) e selecione Backup Agora.

  4. No Backup Agora, use o controle de calendário para selecionar o último dia em que o ponto de recuperação deve ser mantido. Depois, selecione OK.

  5. Monitorar as notificações do portal.

    Para monitorar o progresso do trabalho, vá para o Centro de Backup> e Trabalhos de Backup, então filtre a lista para trabalhos em andamento. Dependendo do tamanho da VM, a criação do backup inicial pode demorar um pouco.

Verificar o status do trabalho de backup

Os detalhes do trabalho de backup para cada backup de VM consistem em duas fases: Instantâneos, seguida de Transferência de dados para o cofre.

  • Instantâneo: garante a disponibilidade de um ponto de recuperação armazenado com os discos para a Restauração Instantânea e está disponível por, no máximo, cinco dias, dependendo da retenção de instantâneo configurada pelo usuário.

  • Transferência de dados para o cofre: cria um ponto de recuperação no cofre para a retenção de longo prazo. A transferência de dados para o cofre só começa após a conclusão do instantâneo.

    Captura de tela que mostra o status do trabalho de backup.

Duas subtarefas são executadas no back-end. Uma delas é para o trabalho de backup front-end que você pode verificar no painel Backup em Detalhes do Trabalho.

Captura de tela que mostra as subtarefas de status do trabalho de backup.

A transferência de dados para o cofre pode levar vários dias para ser concluída, dependendo do tamanho dos discos, da rotatividade por disco e de outros fatores.

O status do trabalho pode variar dependendo dos seguintes cenários:

Instantâneo Transferir dados para o cofre Status do trabalho
Concluído Em andamento Em andamento
Concluído Ignorado Concluído
Concluído Concluído Concluído
Concluído Falhou Concluído com aviso
Falhou Falhou Falhou

Agora, com essa funcionalidade, para a mesma VM, dois backups podem ser executados em paralelo. Em qualquer fase (Instantâneo ou Transferência de dados para o cofre), apenas uma subtarefa pode ser executada. Em cenários em que um trabalho de backup em andamento pode resultar em uma falha do backup do dia seguinte, essa funcionalidade de desacoplamento evita isso. Os backups dos dias seguintes poderão ter o instantâneo concluído, enquanto a Transferência de dados para o cofre é ignorada, caso o trabalho de backup de um dia anterior esteja em andamento.

O ponto de recuperação incremental criado no cofre captura toda a rotatividade do ponto de recuperação mais recente que foi criado no cofre. Não há nenhum impacto de custo para os usuários.

Etapas opcionais

Instalar o agente de VM

O Backup do Azure faz backup de VMs do Azure instalando uma extensão para o agente de VM do Azure que é executado no computador. Se a sua VM foi criada a partir de uma imagem do Azure Marketplace, o agente está instalado e em execução. Se você criar uma VM personalizada ou migrar um computador local, talvez seja necessário instalar o agente manualmente, conforme resumido na tabela a seguir.

VM Detalhes
Windows 1. Baixe e instale o arquivo MSI do agente.

2. Instale com permissões de administrador no computador.

3. Verificar a instalação. Em C:\WindowsAzure\Packages na VM, clique com o botão direito do mouse WaAppAgent.exe>Propriedades. Na guia Detalhes , a Versão do Produto deve ser 2.6.1198.718 ou posterior.

Se você atualizar o agente, verifique se nenhuma operação de backup está em execução e reinstale o agente.
Linux Instale usando um pacote RPM ou DEB do repositório de pacotes de sua distribuição. Esse método é preferencial para instalar e atualizar o agente linux do Azure. Todos os provedores de distribuição aprovados integram o pacote do agente Linux do Azure em suas imagens e repositórios. O agente está disponível no GitHub, mas não recomendamos instalá-lo a partir daí.

Se você atualizar o agente, verifique se nenhuma operação de backup está em execução e atualize os binários.