Fazer backup de máquinas virtuais do Azure em um cofre dos Serviços de Recuperação

Este artigo descreve como fazer backup de VMs do Azure em um cofre dos Serviços de Recuperação, usando o serviço de Backup do Azure.

Neste artigo, você aprenderá como:

  • Prepare VMs do Azure.
  • Crie um cofre.
  • Descubra VMs e configure uma política de backup.
  • Habilite o backup para VMs do Azure.
  • Executar o backup inicial.

Observação

Este artigo descreve como configurar um cofre e selecionar VMs para backup. Isso é útil se você quiser fazer backup de várias VMs. Como alternativa, você pode fazer backup de uma única VM do Azure diretamente das configurações da VM.

Antes de começar

Além disso, há algumas ações que talvez você precise realizar em algumas circunstâncias:

  • Instale o agente de VM na VM: O Backup do Azure faz backup de VMs do Azure instalando uma extensão para o agente de VM do Azure em execução no computador. Se a sua VM foi criada a partir de uma imagem do Azure Marketplace, o agente está instalado e em execução. Caso você crie uma VM personalizada ou migre um computador local, talvez seja necessário instalar o agente manualmente.

Observação

Também é possível acessar a funcionalidade descrita nas próximas seções por meio do centro de backup, uma experiência de gerenciamento unificada no Azure. Ele permite que as empresas administrem, monitorem, operem e analisem backups em escala. Com essa solução, você pode executar a maioria das principais operações de gerenciamento de backup sem se limitar ao escopo de um cofre individual.

Criar um cofre dos Serviços de Recuperação

Um cofre dos Serviços de Recuperação é uma entidade de gerenciamento que armazena pontos de recuperação criados ao longo do tempo e que fornece uma interface para executar operações relacionadas a backup. Essas operações incluem fazer backups sob demanda, executar restaurações e criar políticas de backup.

Para criar um cofre de Serviços de Recuperação:

  1. Entre no portal do Azure.

  2. Procure o Centro de backup e acesse o painel Centro de backup.

    Captura de tela que mostra onde procurar e selecionar o ''Centro de backup''.

  3. No painel Visão geral, selecione Cofre.

    Captura de tela do botão para criar um cofre dos Serviços de Recuperação.

  4. Selecione Cofre dos Serviços de Recuperação>Continuar.

    Captura de tela que mostra onde selecionar os Serviços de Recuperação como o tipo de cofre.

  5. No painel cofre dos Serviços de Recuperação, insira os seguintes valores:

    • Assinatura: selecione a assinatura a ser utilizada. Se você for um membro de apenas uma assinatura, verá esse nome. Se você não tem certeza de qual assinatura usar, use a assinatura padrão. Só haverá múltiplas opções se a sua conta corporativa ou de estudante estiver associada a várias assinaturas do Azure.

    • Grupo de recursos: Use um grupo de recursos existente ou crie um novo. Para ver uma lista de grupos de recursos disponíveis na assinatura, selecione Usar existente e depois selecione um recurso na lista suspensa. Para criar um grupo de recursos, selecione Criar e insira o nome. Para saber mais sobre os grupos de recursos, confira Visão geral do Azure Resource Manager.

    • Nome do cofre: digite um nome amigável para identificar o cofre. O nome deve ser exclusivo para a assinatura do Azure. Especifique um nome que tenha, pelo menos, dois, porém, não mais de 50 caracteres. O nome deve começar com uma letra e consistir apenas em letras, números e hifens.

    • Região: selecione a região geográfica do cofre. Para criar um cofre para ajudar a proteger qualquer fonte de dados, o cofre deve estar na mesma região que a fonte de dados.

      Importante

      Se você não tem certeza da localização da fonte de dados, feche a janela. Vá para a lista de seus recursos no portal. Se você tiver fontes de dados em várias regiões, crie um cofre dos Serviços de Recuperação para cada região. Crie o cofre na primeira localização antes de criar um cofre em outra localização. Não é necessário especificar contas de armazenamento para armazenar os dados de backup. O cofre dos Serviços de Recuperação e o Backup do Azure cuidam disso automaticamente.

    Captura de tela que mostra os campos para configurar um cofre dos Serviços de Recuperação.

  6. Depois de fornecer os valores, selecione Examinar + criar.

  7. Para concluir a criação do cofre dos Serviços de Recuperação, selecione Criar.

    Pode levar um tempo para criar o cofre dos Serviços de Recuperação. Monitore as notificações de status na área Notificações no canto superior direito. Depois que o cofre for criado, ele será exibido na lista de cofres dos Serviços de Recuperação. Se o cofre não for exibido, selecione Atualizar.

    Captura de tela que mostra o botão para atualizar a lista de cofres de backup.

Observação

O Backup do Azure agora suporta os cofres imutáveis que ajudam você a garantir que os pontos de recuperação, uma vez criados, não possam ser excluídos antes de expirarem, de acordo com a política de backup. Você pode tornar a imutabilidade irreversível para a máxima proteção dos seus dados de backup contra várias ameaças, incluindo ataques de ransomware e agentes mal-intencionados. Saiba mais.

Modificar a replicação de armazenamento

Por padrão, os cofres usam GRS (armazenamento com redundância geográfica).

Modifique o tipo de replicação de armazenamento da seguinte maneira:

  1. No novo cofre, selecione Propriedades na seção Configurações.

  2. Em Propriedades, em Configuração de Backup, selecione Atualizar.

  3. Selecione o tipo de replicação de armazenamento e selecione Salvar.

    Definir a configuração de armazenamento para o novo cofre

Observação

Não é possível modificar o tipo de replicação de armazenamento depois que o cofre é configurado e contém itens de backup. Se desejar fazer isso, você precisará recriar o cofre.

Aplicar uma política de backup

Para aplicar uma política de backup às suas VMs do Azure, siga estas etapas:

  1. Acesse o Centro de Backup e clique em +Backup na guia Visão geral.

    Botão Backup

  2. Selecione máquinas virtuais do Azure como o tipo de fonte de dados e selecione o cofre que você criou. Em seguida, clique em Continuar.

    Painéis Backup e Meta de Backup

  3. Atribui uma política de backup.

    • A política padrão faz o backup da VM uma vez por dia. Os backups diários são mantidos por 30 dias. Instantâneos de recuperação instantânea são mantidos por dois dias.

      Política de backup padrão

    • Se você não quiser usar a política padrão, selecione Criar e crie uma política personalizada, conforme descrito no próximo procedimento.

  4. Em Máquinas virtuais, selecione Adicionar.

    Adicionar máquinas virtuais

  5. O painel Selecionar máquinas virtuais será aberto. Selecione as VMs das quais você deseja fazer backup usando a política. Depois, selecione OK.

    • As VMs selecionadas são validadas.

    • Você só pode escolher máquinas virtuais na mesma região que o cofre.

    • O backup das VMs só pode ser feito em um único cofre.

      Painel

    Observação

    • Todas as VMs na mesma região e assinatura do cofre estão disponíveis para configurar o backup. Ao configurar o backup, você pode navegar até o nome da máquina virtual e seu grupo de recursos, mesmo que não tenha a permissão necessária nessas VMs. Se a sua VM estiver no estado de exclusão temporária, ela não estará visível nessa lista. Se você precisar proteger novamente a VM, precisará aguardar até que o período de exclusão temporária expire ou restaurar a VM da lista de exclusão temporária. Para saber mais, confira o artigo exclusão temporária para VMs.
    • Para alterar o cofre dos Serviços de Recuperação de uma VM, primeiro você precisa interromper o backup e, em seguida, atribuir um novo cofre à VM.
  6. Em Backup, escolha Habilitar backup. Isso implantará a política no cofre e nas VMs e instalará a extensão de backup no agente da VM em execução na VM do Azure.

Depois de habilitar o backup:

  • O serviço de Backup instala a extensão de backup independentemente de a VM estar em execução.
  • Um backup inicial será executado de acordo com seu agendamento de backup.
  • Quando os backups forem executados, observe que:
    • Uma VM em execução tem a maior chance de capturar um ponto de recuperação consistente com o aplicativo.
    • No entanto, mesmo que a VM seja desativada, o backup será feito. Essa VM é conhecida como VM offline. Nesse caso, o ponto de recuperação será consistente com falhas.
  • A conectividade de saída explícita não é necessária para permitir o backup de VMs do Azure.

Criar uma política personalizada

Se você optou por criar uma política de backup, preencha as configurações de política.

  1. Em Nome da política, especifique um nome significativo.

  2. Em Agendamento de backup, especifique quando os backups devem ser feitos. Você pode fazer backups diários ou semanais em VMs do Azure.

  3. Em Restauração Instantânea, especifique por quanto tempo deseja manter os instantâneos localmente para restauração instantânea.

    • Quando você restaura, os discos da VM de backup são copiados do armazenamento, pela rede para o local de armazenamento de recuperação. Com a restauração instantânea, você pode aproveitar os instantâneos armazenados localmente feitos durante um trabalho de backup, sem esperar que os dados de backup sejam transferidos para o cofre.
    • Você pode reter instantâneos para restauração imediata entre um ou cinco dias. A configuração padrão é de dois dias.
  4. Em Período de retenção, especifique por quanto tempo deseja manter seus pontos de backup diários ou semanais.

  5. Em Retenção do ponto de backup mensal e Retenção do ponto de backup anual, especifique se deseja manter um backup mensal ou anual de seus backups diários ou semanais.

  6. Selecione OK para salvar a política.

    Observação

    Para armazenar a RPC (coleção de pontos de restauração), o serviço Backup cria um RG (grupo de recursos) separado. Esse RG é diferente do RG da VM. Saiba mais.

    Nova política de backup

Observação

  • O Backup do Azure não oferece suporte ao ajuste automático do relógio para alterações de horário de verão para backups de VMs do Azure. À medida que ocorrem alterações de tempo, modifique as políticas de backup manualmente, conforme necessário.
  • Se você quiser backups por hora, poderá configurar a Política de backup aprimorada. Para obter mais informações, consulte Fazer backup de uma VM do Azure usando a Política aprimorada.

Disparar o backup inicial

O backup inicial será executado de acordo com o agendamento, mas você poderá executá-lo imediatamente da seguinte maneira:

  1. Acesse o Centro de Backup e selecione o item de menu Instâncias de Backup.
  2. Selecione máquinas virtuais do Azure como o tipo de fonte de dados. Em seguida, pesquise a VM que você configurou para backup.
  3. Clique com o botão direito do mouse na linha relevante ou selecione o ícone mais (...) e clique em fazer backup agora.
  4. Em Fazer Backup Agora, use o controle de calendário para selecionar o último dia em que o ponto de recuperação deve ser mantido. Depois, selecione OK.
  5. Monitorar as notificações do portal. Para monitorar o progresso do trabalho, vá para Centro de backup>Trabalhos de backup e filtre a lista por trabalhos Em andamento. Dependendo do tamanho da VM, a criação do backup inicial pode demorar um pouco.

Verificar o status do trabalho de backup

Os detalhes do trabalho de backup para cada backup de VM consistem em duas fases, a fase de Instantâneos seguida pela fase Transferir dados para o cofre.
A fase de instantâneo garante a disponibilidade de um ponto de recuperação armazenado com os discos para Restaurações Instantâneas e estão disponíveis por um máximo de cinco dias, dependendo da retenção de instantâneo configurada pelo usuário. Transferir dados para o cofre cria um ponto de recuperação no cofre para retenção de longo prazo. A transferência de dados para o cofre só é iniciada depois que a fase de instantâneo é concluída.

Status do trabalho de backup

Há duas Subtarefas em execução no back-end, uma para o trabalho de backup de front-ends que pode ser verificado no painel de detalhes do Trabalho de Backup, como indicado abaixo:

Subtarefas de Status do Trabalho de Backup

A fase Transferir dados para o cofre pode levar vários dias para ser concluída, dependendo do tamanho dos discos, da rotatividade por disco e de vários outros fatores.

O status do trabalho pode variar dependendo dos seguintes cenários:

Instantâneo Transferir dados para o cofre Status do Trabalho
Concluído Em andamento Em andamento
Concluído Ignorado Concluído
Concluído Concluído Concluído
Concluído Falhou Concluído com aviso
Falhou Falhou Falhou

Agora, com esse recurso, dois backups podem ser executados em paralelo para a mesma VM, porém, em qualquer fase (instantâneo, transferir dados para o cofre), apenas uma subtarefa pode estar em execução. Com essa funcionalidade de desacoplamento, pode-se evitar cenários em que o trabalho de backup em andamento resulta na falha do backup do dia seguinte. Os backups do dia seguinte poderão ter o instantâneo concluído, enquanto Transferir dados para o cofre é ignorado se o trabalho de backup de um dia anterior estiver em estado de andamento. O ponto de recuperação incremental criado no cofre capturará toda a rotatividade do ponto de recuperação mais recente criado no cofre. Não há impacto no custo para o usuário.

Etapas opcionais

Instalar o agente de VM

O Backup do Azure faz backup de VMs do Azure instalando uma extensão para o agente de VM do Azure em execução no computador. Se a sua VM foi criada a partir de uma imagem do Azure Marketplace, o agente está instalado e em execução. Caso você crie uma VM personalizada ou migre um computador local, talvez seja necessário instalar o agente manualmente, conforme resumido na tabela.

VM Detalhes
Windows 1. Baixe e instale o arquivo MSI do agente.

2. Instale com permissões de administrador no computador.

3. Verifique a instalação. Em C:\WindowsAzure\Packages na VM, clique com o botão direito do mouse em WaAppAgent.exe>Propriedades. Na guia Detalhes, a Versão do Produto deve ser 2.6.1198.718 ou posterior.

Se você estiver atualizando o agente, verifique se nenhuma operação de backup está em execução e reinstale o agente.
Linux Instale usando um pacote RPM ou DEB do repositório de pacotes de sua distribuição. Esse é o método preferencial para instalar e atualizar o agente Linux do Azure. Todos os provedores de distribuição aprovados integram o pacote do agente Linux do Azure em suas imagens e repositórios. O agente está disponível no GitHub, mas não recomendamos instalá-lo a partir daí.

Se você estiver atualizando o agente, verifique se nenhuma operação de backup está em execução e atualize os binários.

Próximas etapas