22.Azure备份之用DPM备份到Azure
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了22.Azure备份之用DPM备份到Azure相关的知识,希望对你有一定的参考价值。
在这里我事先在本地准备好了DC虚拟机(域控服务器)和DPM(DPM 2016)虚拟机,还是利用之前的恢复保管库Asia-Backup,
保管库凭据文件是门户为每个备份保管库生成的证书。然后,门户会将公钥上传到访问控制服务 (ACS)。 证书的私钥将提供给用户作为工作流的一部分,它被指定为计算机注册工作流的输入。 当服务器向 Azure 备份服务中标识的保管库发送备份数据时,该证书将对计算机进行身份验证。
保管库凭据仅在注册工作流的过程中使用。您需负责确保保管库凭据文件不会泄露。 如果该文件落入恶意用户之手,他们可以使用保管库凭据文件将其他服务器注册到同一个保管库。但是,但是备份数据已使用属于您设置的通行短语加密,因此现有的备份数据不会泄露。 为了消除这种忧虑,保管库凭据设置为 48 小时后过期。可以下载恢复服务的保管库凭据任意次数 - 但是,在运行注册工作流期间,只有最新的保管库凭据文件才能使用。
从 Azure 门户通过安全通道下载保管库凭据文件。 Azure 备份服务并不知道证书的私钥,并且私钥不会保存在门户或服务中。因此在这个环境中,我重新下载最新的Asia-Backup恢复保管库的凭据
下载RSA代理客户端
把下载好的RSA代理客户端和凭据都拷贝到DPM服务器上,先安装RSA代理客户端
下一步
下一步
安装
安装完成后关闭
接下来打开DPM控制台,进行联机Azure的注册
下一步
选择我们的凭据
可以设置备份的占用带宽限额以及日期时间段
设置恢复时需要临时占用的磁盘或者文件夹位置,注意看红色框柱的字体,如果该位置空间不够大,那么你的恢复肯定会失败的
设置备份加密密码,自己定义的话要够复杂,或者点击“生成密码”复制生成的复杂密码自己保存,一定要保管好您的备份加密密码哦。
点击注册后就开始把这台DPM注册到Azure恢复保管库的Asia-Backup实例中了
注册成功
完成注册后就可以像以前使用DPM一样该这么配置备份还是这么配置了,只是备份的位置可以选择云端Azure了
多了一个“我需要在线保护”的选项可以勾选了,但需要注意的是该DPM必须也具备本地可备份的磁盘空间作为短期保护的存储容量才能勾选上在线保护,否则是无法勾选在线保护的,简言之就是DPM在提供传统本地备份的基础上额外提供了同时备份到Azure的能力。
至于DPM怎么恢复,那么还是和以前DPM恢复一样,我在这里就不做赘述了,网上应该可以找到很多。
最后说下要求和限制:
- DPM 可作为物理服务器或安装在 System Center 2012 SP1 或 System Center 2012 R2 上的 Hyper-V 虚拟机运行。 它也可以作为 System Center 2012 R2(至少包含 DPM 2012 R2 Update Rollup 3)上运行的 Azure 虚拟机,或 System Center 2012 R2(至少包含 Update Rollup 5)上运行的 VMWare 中的 Windows 虚拟机运行。
- 如果要运行 System Center 2012 SP1 中的 DPM,则应安装 System Center Data Protection Manager SP1 的 Update Rollup 2。 只有满足此要求,才能安装 Azure 备份代理。
- DPM 服务器上应已安装 Windows PowerShell 和 .NET Framework 4.5。
- 使用“复制到磁带”选项无法恢复存储在 Azure 备份中的数据。
- 若要使用 Azure 备份,应在要备份的服务器上安装 Azure 备份代理。 每台服务器上的可用本地存储空间必须至少为要备份的数据大小的 5%。 例如,如果要备份 100 GB 的数据,则暂存位置至少需要 5 GB 的可用空间。
- 数据会存储在 Azure 保管库存储中。 可以备份到 Azure 备份保管库的数据量没有限制,但数据源(例如虚拟机或数据库)的大小不应超过 54400 GB。
支持将以下文件类型备份到 Azure:
- 加密(仅限完整备份)
- 压缩(支持增量备份)
- 稀疏(支持增量备份)
- 压缩和稀疏(视为稀疏)
以下内容不受支持:
- 不支持区分大小写的文件系统上的服务器。
- 硬链接(跳过)
- 重分析点(跳过)
- 加密和压缩(跳过)
- 加密和稀疏(跳过)
- 压缩流
- 稀疏流
以上是关于22.Azure备份之用DPM备份到Azure的主要内容,如果未能解决你的问题,请参考以下文章