Enviar Relatórios de Backup do Azure por email
Este artigo descreve como criar tarefas automatizadas para receber relatórios periódicos por email.
O uso do recurso Relatório de Email, disponível nos Relatórios de Backup, permite criar tarefas automatizadas para receber relatórios periódicos por email. Esse recurso funciona ao implantar um aplicativo lógico em seu ambiente do Azure que consulta dados dos workspaces selecionados da LA (Análise de Logs), com base nas entradas que você fornecer. Saiba mais sobre aplicativos lógicos e seus preços.
Introdução
Para configurar tarefas de email por Relatórios de Backup, execute as seguintes etapas:
Acesse Central de Backup>Relatórios de Backup e clique na guia Relatório de Email.
Crie uma tarefa especificando as seguintes informações:
- Detalhes da Tarefa – o nome do aplicativo lógico a ser criado e a assinatura, o grupo de recursos e o local em que ele deve ser criado. Observe que o aplicativo lógico pode consultar dados em várias assinaturas, grupos de recursos e locais (conforme selecionado na seção Filtros de Relatório), mas é criado no contexto de uma única assinatura, grupo de recursos e local.
- Dados a Exportar – a guia que você deseja exportar. Você pode criar um único aplicativo de tarefas por guia ou enviar por email todas as guias usando uma única tarefa, selecionando a opção Todas as Guias.
- Opções de email: a frequência de email, as IDs de email do destinatário e o assunto do email.
Depois de clicar em Enviar e Confirmar, o aplicativo lógico será criado. O aplicativo lógico e as conexões de API associadas são criados com a marca UsedByBackupReports: true para facilitar a descoberta. Você precisará executar uma etapa única de autorização para que o aplicativo lógico seja executado com êxito, conforme descrito na seção abaixo.
Observação
O suporte para cargas de trabalho do cofre de backup (servidor do Banco de Dados do Azure para PostgreSQL, Blobs do Azure, Discos do Azure) foi adicionado aos modelos de aplicativo lógico em abril de 2023. Portanto, se você implantou esses aplicativos lógicos em uma data anterior, precisará reimplantá-los usando as etapas acima se quiser ver dados para cargas de trabalho do cofre de backup em seus relatórios de email.
Autorizar conexões para os logs do Azure Monitor e do Office 365
O aplicativo lógico usa o conector azuremonitorlogs para consultar o(s) workspace(s) de LA e usa o conector do Outlook do Office365 para enviar emails. Você precisará executar uma autorização única para esses dois conectores.
Para executar a autorização, siga as etapas abaixo:
Acesse Aplicativos Lógicos no portal do Azure.
Pesquise o nome do aplicativo lógico que você criou e acesse o recurso.
Clique no item de menu Conexões de API.
Você verá duas conexões com o formato
<location>-azuremonitorlogs
e<location>-office365
, ou seja, eastus-azuremonitorlogs e eastus-office365.Acesse cada uma delas e selecione o item de menu Editar conexão de API. Na tela exibida, selecione Autorizar e salve a conexão quando a autorização for concluída.
Para testar se o aplicativo lógico funciona após a autorização, acesse-o novamente, abra Visão Geral e selecionar Executar Gatilho no painel superior, de modo a testar se um email é gerado com êxito.
Observação
A conta do remetente associada ao email é a mesma conta usada para autorizar a conexão de Office 365 durante a configuração do relatório de emails. Para alterar o remetente, você precisa usar uma conta diferente para autorizar a conexão.
Conteúdo do email
- Todos os gráficos mostrados no portal estão disponíveis como conteúdo embutido no email. Saiba mais sobre as informações mostradas nos Relatórios de Backup.
- As grades mostradas no portal estão disponíveis como anexos *.csv no email.
- Os dados mostrados no email usam todos os filtros de nível de relatório selecionados pelo usuário no relatório, no momento da criação da tarefa de email.
- Filtros de nível de tabulação, como Nome da Instância de Backup, Nome da Política e assim por diante, não são aplicados. A única exceção é a grade Otimizações de Retenção na guia Otimizar, em que os filtros para retenção Diária, Semanal, Mensal e Anual são aplicados.
- O intervalo de tempo e o tipo de agregação (para gráficos) são baseados na seleção de intervalo de tempo do usuário nos relatórios. Por exemplo, se a seleção de intervalo de tempo for durar 60 dias (traduzindo para o tipo de agregação semanal) e a frequência de email for diária, o destinatário receberá um email todos os dias com gráficos que abrangem os dados obtidos durante o último período de 60 dias, contendo dados agregados em um nível semanal.
Solucionar problemas
Se você não estiver recebendo emails conforme o esperado mesmo após a implantação bem-sucedida do aplicativo lógico, siga as etapas abaixo para solucionar problemas de configuração:
Cenário 1: não receber um email bem-sucedido nem um email de erro
Esse problema pode ocorrer quando o conector da API do Outlook não está autorizado. Para autorizar a conexão, siga as etapas de autorização fornecidas acima.
Ele também pode ocorrer se você especificou um destinatário de email incorreto ao criar o aplicativo lógico. Para verificar se o destinatário do email foi especificado corretamente, acesse o aplicativo lógico no portal do Azure, abra o designer de Aplicativo Lógico e selecione a etapa de email para ver se as IDs de email corretas estão sendo usadas.
Cenário 2: receber um email de erro informando que o aplicativo lógico não foi executado até a conclusão
Para solucionar o problema:
- Acesse o aplicativo lógico no portal do Azure.
- Na parte inferior da tela Visão Geral, você verá uma seção Histórico de Execuções. Você pode abrir na última execução e exibir quais etapas no fluxo de trabalho falharam. Algumas das possíveis causas podem ser:
- O conector de logs do Azure Monitor não foi autorizado: para corrigir esse problema, siga as etapas de autorização, conforme fornecido acima.
- Erro na consulta LA: caso você tenha personalizado o aplicativo lógico com suas próprias consultas, um erro em qualquer uma das consultas de LA pode estar causando falha no aplicativo lógico. Você pode selecionar a etapa relevante e exibir o erro que está causando a execução incorreta da consulta.
Cenário 3: erro ao autorizar a conexão de API do Microsoft 365
Ao tentar autorizar a conexão de API do Microsoft 365, você poderá ver um erro de falha na conexão de teste de formulário . Erro ' a API REST ainda não tem suporte nesta caixa de correio. Esse erro pode ocorrer para contas de área restrita (teste) ou para contas que estão em um servidor de email dedicado (local).
Esse erro pode ocorrer se a caixa de correio estiver em um Microsoft Exchange Server dedicado e não for uma caixa de correio de Office 365 válida. Saiba mais
Para obter uma caixa de correio válida do Office 365, envie uma solicitação ao administrador do Exchange para migrar a conta da caixa de correio. Os usuários que não têm permissões de administrador não podem migrar contas. Para obter informações sobre como migrar a conta de caixa de correio, consulte Como migrar dados de caixa de correio usando o centro de administração Exchange no Office 365.
Cenário 4: erro ao autorizar a conexão de Logs do Azure Monitor
Ao tentar autorizar a conexão de logs de Azure Monitor, você poderá ver um erro InvalidAuthenticationTokenTenant. Isso geralmente acontece quando você está conectado a um locatário diferente no momento da autorização da conexão com os logs de Azure Monitor. Você precisa fazer logon no mesmo locatário que o locatário em que o espaço de workspace do Log Analytics existe para concluir a autorização com êxito.
Para garantir que você esteja conectado ao locatário correto, você pode abrir portal.azure.com/<ID-do-locatário-do-workspace > no navegador e executar a autorização. Para localizar a ID do locatário, vá para Azure Activity Directory - >Visão geral ->Gerenciar locatários.
Se o problema persistir, contate o suporte da Microsoft.
Diretrizes para usuários do GCC High
Se você for um usuário em um ambiente do Azure Governamental usando uma conta GCC High do Office365, verifique se a configuração de email está definida corretamente. Isso ocorre porque um ponto de extremidade diferente usado para autorizar essa conexão para usuários do GCC High precisa ser especificado explicitamente. Execute um dos métodos a seguir para verificar a configuração e definir o aplicativo lógico para funcionar no GCC High.
Selecione um cliente:
Para atualizar o tipo de autenticação da conexão do Office 365 por meio do portal do Azure, siga estas etapas:
Implante a tarefa do aplicativo lógico para as guias necessárias. Confira as etapas em Introdução.
Saiba mais sobre como autorizar a conexão de Logs do Azure Monitor.
Depois da implantação, acesse o aplicativo lógico no portal do Azure e clique no Designer de aplicativo lógico no menu.
Localize onde a ação do Office 365 é usada.
Você encontrará duas ações do Office 365 usadas, ambas na parte inferior do fluxo.
Clique em Alterar conexão e no ícone de informações.
Um pop-up é aberto para você selecionar o tipo de autenticação como GCC High.
Depois de selecionar o tipo de autenticação correto em todos os locais em que a conexão do Office 365 é usada, ela deve funcionar conforme o esperado.