Fazer backup e restaurar Máquinas Virtuais do Azure com o Backup do Azure
Projete a proteção, escolha consistência e política, habilite backups Windows e Linux, monitore trabalhos e restaure VMs, discos, arquivos, regiões, assinaturas e zonas.
Tempo de estudo sugerido: 120 minutos • Nível intermediário • Reescrita autoral baseada no módulo fornecido do Microsoft Learn e conferida com a documentação vigente do Backup do Azure
Por João Ricardo Dutra••Conteúdo autoral completo
1. Projete para uma recuperação de VM comprovada
Uma empresa executa Windows e Linux críticas no e precisa demonstrar que consegue recuperar um servidor corrompido ou excluído. O administrador deve escolher a proteção, habilitar backups agendados e sob demanda, verificar trabalhos, restaurar o escopo necessário e testar o runbook completo de continuidade de negócios e recuperação de desastre (BCDR).
Este capítulo pressupõe conhecimentos básicos de do e discos gerenciados. O laboratório opcional usa uma assinatura e cria recursos cobrados; prefira um ambiente isolado e exclua o grupo de recursos depois da validação.
Identificar o papel do diante de disponibilidade, replicação e recuperação de desastre.
Explicar snapshots, consistência, cofres dos Serviços de Recuperação, políticas, camadas, criptografia e fluxo de dados.
Proteger VMs Windows e Linux pelo portal do e pela CLI do e monitorar configuração e trabalhos.
Escolher recuperação de VM, discos, local original ou alternativo, arquivos, outra região, assinatura ou zona.
Executar uma substituição controlada de discos e validar cada subtarefa da restauração.
Uma estratégia útil termina em restauração testada, não apenas em um trabalho de backup bem-sucedido.
2. Separe backup, disponibilidade e recuperação de desastre
O preserva cópias pontuais de dados com estado para voltar no tempo após exclusão, corrupção, ransomware ou mudança indesejada. O replica máquinas compatíveis de forma contínua ou quase contínua e orquestra para outro local. As zonas de disponibilidade reduzem a exposição a falhas de enquanto a aplicação continua em execução.
Seleção por tipo de falha.
Necessidade
Capacidade principal
Comportamento
Recuperar estado anterior
Cria pontos retidos e restaura VM, discos ou arquivos.
Continuar após falha regional ou do site
Replica máquinas e coordena e .
Permanecer disponível em falha zonal
Zonas de disponibilidade e arquitetura da aplicação
Distribui instâncias em zonas fisicamente separadas.
Cumprir BCDR completo
Projeto em camadas
Combina alta disponibilidade, replicação, backup, segurança, monitoramento e ensaios.
A decisão também depende de criticidade, RPO, RTO, retenção, complexidade e custo. Backup e Site Recovery são complementares e não substituem sozinhos a alta disponibilidade da aplicação.
Classifique o evento antes de escolher a tecnologia.
3. Reconheça recursos e cenários do
O é um serviço gerenciado de proteção. Para cargas compatíveis, evita uma infraestrutura separada de armazenamento de backup, oferece autosserviço, administra capacidade e centraliza políticas, trabalhos, pontos de recuperação, segurança e relatórios.
Benefícios operacionais.
Recurso
Valor
Infraestrutura zero
O administra os componentes do serviço e o armazenamento do cofre para a proteção nativa de VMs.
Retenção de longo prazo
Pontos diários, semanais, mensais e anuais atendem auditoria e expiram conforme a política.
Separação de acesso
O do transforma o cofre em limite de autorização e viabiliza privilégio mínimo.
Criptografia
Dados são criptografados em trânsito e repouso; cenários compatíveis aceitam chave gerenciada pelo cliente no .
Transferência privada do
O tráfego de backup da VM usa o backbone do sem exigir internet explícita na .
Proteção contra exclusão
Exclusão reversível, modo aprimorado, imutabilidade, Resource Guard, alertas e MUA reduzem perda acidental ou maliciosa.
Operação central
Cofres, , Analytics, Workbooks e Resiliência no mostram inventário, trabalhos e conformidade.
Cenários representativos do módulo.
Cenário
Mecanismo
Máquina Virtual Windows ou Linux no
Pontos independentes gerenciados por um cofre dos Serviços de Recuperação.
Arquivos, pastas e estado do sistema local
Agente dos Serviços de Recuperação do (MARS).
Hyper-V, VMware e cargas locais
System Center Data Protection Manager (DPM) ou Servidor de Backup do (MABS).
Snapshots de compartilhamentos e proteção em cofre compatível, gerenciados pelo .
SQL Server ou SAP HANA em VMs
Backup reconhecido pela carga com completo, diferencial, , RPO reduzido e ponto no tempo.
O armazenamento do cofre pode usar LRS, ZRS ou GRS conforme carga, região e configuração. Escolha a redundância antes de iniciar a proteção, pois alterações posteriores podem ser limitadas.
O serviço combina proteção, isolamento, segurança e operação.
4. Entenda a arquitetura e o cofre dos Serviços de Recuperação
O backup de VM coordena um snapshot pontual dos discos gerenciados selecionados e transfere dados ao armazenamento administrado pelo serviço, associado a um cofre dos Serviços de Recuperação. O cofre organiza políticas, itens protegidos, pontos, trabalhos, alertas, segurança e restaurações; você escolhe o cofre, não cria as contas de armazenamento subjacentes.
O cofre deve ser compatível com a região da VM, atua como limite de do e mantém dados em infraestrutura separada da origem. O snapshot local acelera recuperações operacionais; a cópia no cofre oferece isolamento e retenção maior.
Snapshot e cofre são estágios do mesmo fluxo.
5. Diferencie consistência de aplicativo, sistema de arquivos e falha
Consistência do ponto de recuperação.
Nível
Captura
Recuperação
Consistente com aplicativo
Discos, E/S pendente e estado coordenado. Windows usa gravadores VSS; Linux exige scripts personalizados antes/depois bem-sucedidos.
VM e aplicativos participantes iniciam em estado consistente.
Consistente com sistema de arquivos
Arquivos no mesmo instante, sem coordenar toda a memória e transações do aplicativo. Pode ocorrer quando VSS ou scripts falham.
O sistema de arquivos permanece íntegro; o aplicativo pode reproduzir ou reparar o estado.
Consistente com falha
Somente dados confirmados em disco; memória, do host e E/S pendente ficam de fora.
Comporta-se como perda de energia e pode executar verificação de disco e recuperação da aplicação.
No Windows, VMSnapshot coordena VSS. No Linux, VMSnapshotLinux integra a VM, mas o administrador responde pela correção dos scripts. O VSS da VM não substitui o backup da carga quando o banco exige e restauração pontual em segundos. Há também proteção crash-consistent em cenários compatíveis.
O nível define o trabalho de correção após a restauração.
6. Escolha política Standard ou Enhanced e suas camadas
A política define quando o backup ocorre e por quanto tempo cada classe de ponto sobrevive. Standard admite agenda diária ou semanal. Enhanced admite vários backups por dia, intervalo mínimo compatível de quatro horas, retenção de snapshot mais longa, recursos de discos gerenciados e suporte ampliado a VMs modernas.
Comparação das políticas.
Recurso
Standard
Enhanced
Agenda
Um backup diário ou semanal.
Vários por dia, até intervalos de quatro horas e janela configurável.
Snapshot de Restauração Instantânea
Padrão de dois dias; um a cinco dias na agenda diária, com regras próprias na semanal.
Padrão de sete dias; normalmente um a 30 dias, conforme agenda e suporte.
Implementação
Snapshots operacionais incrementais.
Primeiro snapshot completo de disco gerenciado e deltas incrementais posteriores.
Discos seletivos
Suporte mais restrito e dependente do cenário.
Inclusão/exclusão e restauração de subconjunto compatível.
VMs e discos modernos
Verifique suporte.
Exigida ou preferida para Premium SSD v2, , migração de Inicialização Confiável e snapshots resilientes a zona quando disponíveis.
O ponto na camada de snapshot fica disponível ao terminar a captura e permite Restauração Instantânea. Depois da transferência, o tipo passa a snapshot e cofre. Snapshot melhora RTO, mas gera custo local; a camada do cofre entrega isolamento e retenção. A Restauração Instantânea não pode ser desativada, apenas reduzida ao mínimo suportado.
Backup seletivo é útil quando só determinados discos de dados são críticos ou quando a solução do banco protege a aplicação e o backup de VM precisa apenas do disco do sistema operacional. Documente exclusões.
Agenda define frequência; retenção da camada define velocidade, isolamento e custo.
7. Acompanhe o processo da VM até o cofre
O inicia o trabalho conforme a política ou uma solicitação sob demanda.
Para consistência com aplicativo/sistema de arquivos, o primeiro backup instala VMSnapshot ou VMSnapshotLinux pelo agente da VM; a opção não precisa da extensão convidada.
A extensão coordena VSS ou a estrutura Linux e o serviço cria o snapshot dos discos.
O ponto local fica disponível para Restauração Instantânea.
Discos são processados em paralelo e, após o estado inicial, somente blocos alterados são enviados.
A transferência pode levar horas; o backup diário costuma terminar em menos de 24 horas, mas a primeira cópia ou um disco novo pode levar mais.
O cofre registra ponto, retenção, trabalho e de restauração; a política permanece ativa até alteração explícita.
Distribua horários entre VMs, monitore churn e saúde da extensão e evite armazenamento de destino sobrecarregado. Chaves gerenciadas pelo cliente podem proteger dados compatíveis do cofre; Service Encryption e Disk Encryption protegem discos e VMs conforme suas matrizes.
Snapshot e transferência para o cofre são fases distintas.
8. Laboratório: proteja VMs Windows e Linux pelo portal e CLI
O exercício demonstra proteção nos dois sistemas operacionais. Os comandos equivalentes usam nomes neutros e navegação atual. Eles criam recursos cobrados; confirme imagens, cotas, e preços antes da execução.
LAB_RG=$(az group create --name rg-az104-backup-lab --location westus2 --query name -o tsv)
az network vnet create \
--resource-group "$LAB_RG" --name vnet-az104-backup \
--address-prefixes 10.20.0.0/16 --subnet-name snet-workloads \
--subnet-prefixes 10.20.1.0/24
az vm create \
--resource-group "$LAB_RG" --name vm-win-backup-lab \
--image Win2022Datacenter --size Standard_DS1_v2 \
--admin-username azureadmin --admin-password '<senha-forte>' \
--vnet-name vnet-az104-backup --subnet snet-workloads \
--public-ip-sku Standard
az vm create \
--resource-group "$LAB_RG" --name vm-linux-backup-lab \
--image Ubuntu2204 --size Standard_DS1_v2 \
--authentication-type ssh --generate-ssh-keys \
--vnet-name vnet-az104-backup --subnet snet-workloads \
--public-ip-sku Standard
Se a CLI rejeitar perfil de segurança ou imagem, confira oferta atual, região, registros da assinatura e tipo de segurança aceito. Não repita automaticamente um comando antigo de registro de recurso em versão preliminar.
Caminho do portal para a VM Linux.
Etapa
Ação
1
Abra Resiliência, selecione Configurar proteção, do e ; ou abra a capacidade Backup da VM.
2
Escolha ou crie um cofre dos Serviços de Recuperação na mesma região.
3
Escolha Standard ou Enhanced e revise agenda, Restauração Instantânea, retenção, redundância e segurança.
4
Habilite o backup, aguarde a implantação e escolha Fazer backup agora no item protegido.
5
Defina a expiração do ponto sob demanda e confirme.
Nomes amigáveis funcionam nos casos simples; nomes nativos de contêiner/item podem ser exigidos em ambiguidades ou restauração entre assinaturas. Descubra-os com az backup list e az backup item list.
Portal e CLI configuram o mesmo modelo de cofre, política, item e trabalho.
9. Monitore configuração, snapshot, transferência e trabalhos
No escopo da VM, verifique estado da proteção, política, ponto mais recente e último resultado. No cofre, analise inventário, armazenamento, alertas e trabalhos. Os detalhes separam Snapshot de Transferir dados para o cofre; portanto, um ponto local pode existir enquanto a transferência continua.
Superfícies de monitoramento.
Escopo
Verificação
VM protegida
Estado, política, ponto, último trabalho, extensão e ações de restauração.
Cofre
Inventário, trabalhos, alertas, pontos, políticas, armazenamento, segurança e histórico.
Resiliência no
Inventário e lacunas entre cofres e assinaturas, backup e recuperação de desastre.
e Analytics
Métricas, alertas, , Workbooks, relatórios, tendências e auditoria.
CLI do
az backup job list/show/wait para automação e runbooks.
10. Escolha o escopo de restauração antes do trabalho
Opções centrais.
Opção
Quando usar
Comportamento
Criar nova VM
Origem ausente/corrompida, clone ou teste isolado.
Cria VM em destino compatível; o local alternativo precisa de nova configuração de backup.
Restaurar discos
Personalização, anexo manual, alteração de modelo ou reconstrução controlada.
Restaura discos gerenciados e artefatos de configuração/modelo no grupo escolhido.
Substituir existentes / local original
A VM original ainda existe e deve voltar a um ponto anterior.
A VM precisa estar parada; o serviço tira snapshot atual antes de trocar discos.
Recuperação em nível de item
Somente arquivo ou pasta foi perdido.
Script monta volumes pelo fluxo iSCSI; copie os dados e desmonte.
Restauração seletiva
Apenas discos protegidos selecionados são necessários.
Recupera subconjunto elegível de uma política Enhanced.
Quando há snapshot e cofre, a Restauração Instantânea usa automaticamente o snapshot local. O tempo depende de tamanho, camada, IOPS, throughput, filas e carga do armazenamento de preparo/destino.
Restaure o menor escopo que resolva o incidente com segurança.
11. Entenda restauração entre região, assinatura e zona
Capacidades entre limites.
Capacidade
Finalidade
Limites
Restauração Entre Regiões
Criar VM ou restaurar discos na região secundária emparelhada.
Exige GRS/configuração compatível; substituição não é a opção comum e o RPO secundário difere.
Restauração Entre Assinaturas
Recuperar VM gerenciada ou discos em outra assinatura do mesmo locatário do sob .
Propriedade do cofre precisa estar habilitada; snapshot e criptografia têm restrições.
Restauração Entre Zonas
Restaurar VM/discos em outra zona lógica.
Exige ZRS ou condições de CRR; snapshot e VMs criptografadas têm limitações.
Discos seletivos
Recuperar subconjunto protegido em combinações compatíveis.
Somente discos incluídos na política e presentes no ponto.
Consulte sempre a matriz atual: política, disco, criptografia, , zona, região, assinatura, acesso privado e camada evoluem separadamente.
Recuperação entre limites deve ser habilitada e testada.
12. Recupere arquivos e VMs criptografadas com segurança
Na recuperação de arquivos, escolha o ponto, gere o script, execute-o em máquina compatível, conecte os volumes, copie o necessário e desmonte. A política original continua ativa.
O aceita VMs protegidas por Service Encryption e configurações compatíveis do Disk Encryption. Este usa chaves de criptografia BitLocker (BEKs) e pode usar chaves de criptografia de chave (KEKs) no . A reconstrução pode exigir restauração autorizada dessas chaves/segredos.
O cenário do módulo não permite restauração de arquivo/pasta a partir de backup criptografado; restaure VM/discos e copie depois.
A recuperação criptografada normalmente restaura discos e usa procedimento compatível por script, modelo, PowerShell ou CLI.
Substituição e destinos entre limites têm restrições adicionais; consulte a matriz.
Somente identidades autorizadas devem recuperar material de chave; e usuários não autorizados não conseguem lê-lo.
13. Laboratório: substitua discos corrompidos e acompanhe
O laboratório cria uma conta de armazenamento de uso geral para preparo, para a VM Windows, seleciona um ponto, escolhe Substituir existente e acompanha o trabalho. Em fluxos atuais, a conta pode armazenar e artefatos temporários; discos gerenciados restaurados ficam no grupo de destino.
Crie uma conta de armazenamento com nome único no grupo e região do laboratório e aguarde a implantação.
Abra a VM de origem e pare/desaloque. A substituição falha na pré-verificação se ela estiver em execução.
Na página Backup da VM ou no item protegido, escolha Restaurar VM e um ponto válido.
Escolha Substituir existente/Recuperação no Local Original e forneça preparo/destino exigidos.
Revise o impacto: discos atuais serão trocados, embora o serviço registre snapshot deles antes da substituição.
Dispare a restauração e acompanhe detalhes, estado em tempo real e subtarefas até a conclusão.
Inicie a VM, valide sistema e aplicação, confirme rede/extensões e registre RTO e ponto utilizado.
A VM precisa existir para substituição. Se foi excluída, crie nova VM ou restaure discos. A origem também precisa estar parada.
A recuperação termina após validar o serviço e registrar evidências.
14. Explique as respostas da verificação
Perguntas e justificativas.
Pergunta
Resposta
Motivo
Qual opção troca discos na VM existente?
Substituir existente.
É a recuperação no local original com discos do ponto escolhido.
Por que a troca pode falhar com ponto válido?
A VM de origem foi excluída ou não existe.
A operação depende do recurso original; nesse caso, crie VM ou restaure discos.
Que condição também é obrigatória?
A VM está parada/desalocada.
Discos anexados a uma VM ativa não podem ser trocados com segurança.
15. Revisão compacta de todos os tópicos
Versões curtas para revisão ativa.
Tópico
Lembrete
Objetivo BCDR
Proteja Windows/Linux, comprove trabalhos e ensaie restauração.
Escolha
Backup volta no tempo; Site Recovery faz ; zonas mantêm instâncias distribuídas.