Domande frequenti sul backup di dischi di Azure

Questo articolo contiene le risposte alle domande frequenti sul backup di dischi di Azure. Per altre informazioni sulle aree di disponibilità, sugli scenari supportati e sulle limitazioni del backup di dischi di Azure, vedere la matrice di supporto.

Domande frequenti

È possibile eseguire il backup del disco usando la soluzione di backup di dischi di Azure se viene eseguito il backup dello stesso disco usando il backup delle macchine virtuali di Azure?

Backup di Azure offre supporto side-by-side per il backup del disco gestito con il backup di dischi e le soluzioni di backup di macchine virtuali di Azure. Ciò è utile quando occorrono un backup giornaliero delle macchine virtuali coerente con l'applicazione e anche backup più frequenti del disco del sistema operativo o di un disco dati specifico, che siano coerenti con l'arresto anomalo del sistema senza influire sulle prestazioni dell'applicazione di produzione.

Come si fa a trovare il gruppo di risorse snapshot usato per configurare il backup per un disco?

Nella schermata Istanza di backup è presente il campo del gruppo di risorse snapshot nella sezione Informazioni di base. È possibile cercare e selezionare l'istanza di backup del disco corrispondente dal Centro backup o dall'insieme di credenziali di backup.

Campo del gruppo di risorse snapshot

Cos'è un gruppo di risorse snapshot?

Backup di dischi di Azure offre il backup di livello operativo per il disco gestito. In altri termini, gli snapshot creati durante le operazioni di backup pianificate e su richiesta vengono archiviati in un gruppo di risorse all'interno della sottoscrizione. Backup di Azure il ripristino istantaneo perché gli snapshot incrementali sono archiviati all'interno della sottoscrizione. Questo gruppo di risorse è noto come gruppo di risorse snapshot. Per altre informazioni, vedere Configurare il backup.

Perché il gruppo di risorse snapshot deve essere nella stessa sottoscrizione del disco di cui viene eseguito il backup?

Non è possibile creare uno snapshot incrementale per un disco specifico all'esterno della sottoscrizione del disco. Scegliere quindi il gruppo di risorse nella stessa sottoscrizione del disco di cui eseguire il backup. Leggere altre informazioni sullo snapshot incrementale per i dischi gestiti.

Perché è necessario specificare le assegnazioni di ruolo per poter configurare i backup, eseguire backup pianificati e su richiesta e operazioni di ripristino?

Backup di dischi di Azure usa l'approccio dei privilegi minimi per individuare, proteggere e ripristinare i dischi gestiti nelle sottoscrizioni. A questo scopo, Backup di Azure usa l'identità gestita dell'insieme di credenziali di backup per accedere ad altre risorse di Azure. Un'identità gestita assegnata dal sistema è limitata a una per risorsa ed è legata al ciclo di vita di tale risorsa. È possibile concedere autorizzazioni all'identità gestita usando il controllo degli accessi in base al ruolo di Azure. Un'identità gestita è un'entità servizio di un tipo speciale che è possibile usare solo con le risorse di Azure. Vedere altre informazioni sulle identità gestite. Per impostazione predefinita, l'insieme di credenziali di backup non sarà autorizzato ad accedere al disco di cui eseguire il backup, creare snapshot periodici, eliminare snapshot dopo il periodo di conservazione e ripristinare un disco dal backup. Concedendo in modo esplicito le assegnazioni di ruolo all'identità gestita dell'insieme di credenziali di backup, si ha il controllo della gestione delle autorizzazioni per le risorse nelle sottoscrizioni.

Perché i criteri di backup limitano la durata della conservazione?

Backup dischi di Azure usa snapshot incrementali, che sono limitati a 500 snapshot per disco. Per consentire di eseguire backup su richiesta oltre ai backup pianificati, i criteri di backup limitano il totale dei backup a 450. Leggere altre informazioni sugli snapshot incrementali per i dischi gestiti.

Come funziona la frequenza di backup oraria e giornaliera nei criteri di backup?

Il backup di dischi di Azure offre più backup al giorno. Se sono necessari backup più frequenti, scegliere Ogni ora come frequenza di backup. I backup vengono pianificati in base all'intervallo di Tempo selezionato. Ad esempio, se si seleziona Ogni 4 ore, i backup vengono effettuati ogni 4 ore circa, in modo che siano distribuiti in modo uniforme nella giornata. Se è sufficiente un backup una volta al giorno, scegliere Giornaliero come frequenza di backup. Nella frequenza dei backup giornalieri, è possibile specificare l'ora del giorno in cui verranno effettuati i backup. Tenere presente che l'ora del giorno indica l'ora di inizio e non l'ora di completamento del backup. Il tempo necessario per completare l'operazione di backup dipende da diversi fattori, tra cui la frequenza di varianza tra backup consecutivi. Comunque, il backup di dischi di Azure è un backup agentless che usa snapshot incrementali che non incidono sulle prestazioni dell'applicazione in produzione.

Perché l'impostazione di ridondanza dell'insieme di credenziali di backup non si applica ai backup archiviati nel livello operativo (gruppo di risorse snapshot)?

Backup di Azure usa snapshot incrementali di dischi gestiti che archiviano solo le modifiche differenziali ai dischi successive all'ultimo snapshot nella risorsa di archiviazione HDD Standard, indipendentemente dal tipo di archiviazione del disco padre. Per una maggiore affidabilità, per impostazione predefinita gli snapshot incrementali vengono archiviati usando l'archiviazione con ridondanza della zona (ZSR) nelle aree che la supportano. Attualmente, il backup di dischi di Azure supporta backup operativi di dischi gestiti che non copiano i backup nell'archivio dell'insieme di credenziali di backup. L'impostazione di ridondanza dell'archiviazione di backup dell'insieme di credenziali di backup non si applica quindi ai punti di ripristino.

È possibile usare Il Centro backup per configurare i backup e gestire le istanze di backup per i dischi di Azure?

Sì, il backup di dischi di Azure è integrato nel Centro backup, che fornisce un'esperienza di gestione unificata in Azure che consente alle aziende di gestire, monitorare, utilizzare e analizzare i backup su larga scala. È anche possibile usare l'insieme di credenziali di backup per eseguire il backup, il ripristino e la gestione delle istanze di backup protette all'interno dell'insieme di credenziali.

Perché è necessario creare un insieme di credenziali di backup e non usare un insieme di credenziali di Servizi di ripristino?

Un insieme di credenziali di backup è un'entità di archiviazione in Azure che ospita i dati di backup per determinati carichi di lavoro più recenti supportati da Backup di Azure. È possibile usare gli insiemi di credenziali di backup per contenere i dati di backup per vari servizi di Azure, ad esempio server di Database di Azure per PostgreSQL, dischi di Azure e carichi di lavoro più recenti che saranno supportati da Backup di Azure. Gli insiemi di credenziali di backup semplificano l'organizzazione dei dati di backup, riducendo al minimo il carico di gestione. Per altre informazioni, vedere l'argomento relativo all'insiemi di credenziali di backup.

Il disco di cui eseguire il backup e l'insieme di credenziali di backup possono trovarsi in sottoscrizioni diverse?

Sì, il disco gestito di origine di cui eseguire il backup e l'insieme di credenziali di backup possono trovarsi in sottoscrizioni diverse.

Il disco di cui eseguire il backup e l'insieme di credenziali di backup possono trovarsi in aree diverse?

No, attualmente il disco gestito di origine di cui eseguire il backup e l'insieme di credenziali di backup devono trovarsi nella stessa area.

È possibile ripristinare un disco in una sottoscrizione diversa?

Sì, è possibile ripristinare il disco in una sottoscrizione diversa da quella del disco gestito di origine da cui viene acquisito il backup.

È possibile eseguire il backup di più dischi insieme?

No, gli snapshot temporizzati di più dischi collegati a una macchina virtuale non sono supportati. Per altre informazioni, vedere Configurare i backup. Per altre informazioni sulle limitazioni, vedere la matrice di supporto.

Cos'è un gruppo di risorse di destinazione?

Durante un'operazione di ripristino, è possibile scegliere la sottoscrizione e un gruppo di risorse in cui si vuole ripristinare il disco. Backup di Azure creerà nuovi dischi dal punto di ripristino nel gruppo di risorse selezionato. Questo gruppo di risorse viene definito gruppo di risorse di destinazione. Si noti che l'identità gestita dell'insieme di credenziali di backup richiede che l'assegnazione di ruolo nel gruppo di risorse di destinazione sia in grado di eseguire l'operazione di ripristino. Per altre informazioni, vedere la documentazione sul ripristino.

Quali sono le autorizzazioni usate da Backup di Azure durante un'operazione di backup e ripristino?

Di seguito sono indicate le azioni usate nel ruolo Disk Backup Reader (Lettore backup del disco) assegnato sul disco di cui eseguire il backup:

"Microsoft.Compute/disks/read"

"Microsoft.Compute/disks/beginGetAccess/action"

"Microsoft.Authorization/*/read"

Di seguito sono indicate le azioni usate nel ruolo Disk Snapshot Contributor (Collaboratore snapshot del disco) assegnato sul gruppo di risorse snapshot:

"Microsoft.Compute/snapshots/delete"

"Microsoft.Compute/snapshots/write"

“Microsoft.Compute/snapshots/read"

"Microsoft.Storage/storageAccounts/write"

"Microsoft.Storage/storageAccounts/read"

"Microsoft.Storage/storageAccounts/delete"

"Microsoft.Resources/subscriptions/resourceGroups/read"

"Microsoft.Storage/storageAccounts/listkeys/action"

"Microsoft.Compute/snapshots/beginGetAccess/action"

"Microsoft.Compute/snapshots/endGetAccess/action"

"Microsoft.Compute/disks/beginGetAccess/action"

"Microsoft.Authorization/*/read"

Di seguito sono indicate le azioni usate nel ruolo Disk Restore Operator (Operatore ripristino disco) assegnato sul gruppo di risorse target:

"Microsoft.Compute/disks/write"

"Microsoft.Compute/disks/read"

"Microsoft.Resources/subscriptions/resourceGroups/read"

"Microsoft.Authorization/*/read"

Nota

Le autorizzazioni in questi ruoli possono cambiare in futuro, in base alle funzionalità aggiunte dal servizio Backup di Azure.