Fazer backup e restaurar Máquinas Virtuais do Azure com o Backup do Azure
Voltar para a trilha AZ-104
AZ-104Capítulo 27

Estudo para a Certificação Microsoft AZ-104

Fazer backup e restaurar Máquinas Virtuais do Azure com o Backup do Azure

Projete a proteção, escolha consistência e política, habilite backups Windows e Linux, monitore trabalhos e restaure VMs, discos, arquivos, regiões, assinaturas e zonas.

Tempo de estudo sugerido: 120 minutos • Nível intermediário • Reescrita autoral baseada no módulo fornecido do Microsoft Learn e conferida com a documentação vigente do Backup do Azure

Escudo neon de administrador do Azure cercado por máquinas virtuais, redes, armazenamento, identidade, governança, monitoramento, backup e infraestrutura como código

1. Projete para uma recuperação de VM comprovada

Uma empresa executa Windows e Linux críticas no e precisa demonstrar que consegue recuperar um servidor corrompido ou excluído. O administrador deve escolher a proteção, habilitar backups agendados e sob demanda, verificar trabalhos, restaurar o escopo necessário e testar o runbook completo de continuidade de negócios e recuperação de desastre (BCDR).

Este capítulo pressupõe conhecimentos básicos de do e discos gerenciados. O laboratório opcional usa uma assinatura e cria recursos cobrados; prefira um ambiente isolado e exclua o grupo de recursos depois da validação.

  • Identificar o papel do diante de disponibilidade, replicação e recuperação de desastre.
  • Explicar snapshots, consistência, cofres dos Serviços de Recuperação, políticas, camadas, criptografia e fluxo de dados.
  • Proteger VMs Windows e Linux pelo portal do e pela CLI do e monitorar configuração e trabalhos.
  • Escolher recuperação de VM, discos, local original ou alternativo, arquivos, outra região, assinatura ou zona.
  • Executar uma substituição controlada de discos e validar cada subtarefa da restauração.
Trilha ligando objetivos BCDR, projeto, política, backup, pontos de recuperação, restauração e validação.
Uma estratégia útil termina em restauração testada, não apenas em um trabalho de backup bem-sucedido.

2. Separe backup, disponibilidade e recuperação de desastre

O preserva cópias pontuais de dados com estado para voltar no tempo após exclusão, corrupção, ransomware ou mudança indesejada. O replica máquinas compatíveis de forma contínua ou quase contínua e orquestra para outro local. As zonas de disponibilidade reduzem a exposição a falhas de enquanto a aplicação continua em execução.

Seleção por tipo de falha.
NecessidadeCapacidade principalComportamento
Recuperar estado anteriorCria pontos retidos e restaura VM, discos ou arquivos.
Continuar após falha regional ou do siteReplica máquinas e coordena e .
Permanecer disponível em falha zonalZonas de disponibilidade e arquitetura da aplicaçãoDistribui instâncias em zonas fisicamente separadas.
Cumprir BCDR completoProjeto em camadasCombina alta disponibilidade, replicação, backup, segurança, monitoramento e ensaios.

A decisão também depende de criticidade, RPO, RTO, retenção, complexidade e custo. Backup e Site Recovery são complementares e não substituem sozinhos a alta disponibilidade da aplicação.

Decisão que associa perda acidental ao Backup do Azure, falha zonal a zonas e desastre regional ao Azure Site Recovery.
Classifique o evento antes de escolher a tecnologia.

3. Reconheça recursos e cenários do

O é um serviço gerenciado de proteção. Para cargas compatíveis, evita uma infraestrutura separada de armazenamento de backup, oferece autosserviço, administra capacidade e centraliza políticas, trabalhos, pontos de recuperação, segurança e relatórios.

Benefícios operacionais.
RecursoValor
Infraestrutura zeroO administra os componentes do serviço e o armazenamento do cofre para a proteção nativa de VMs.
Retenção de longo prazoPontos diários, semanais, mensais e anuais atendem auditoria e expiram conforme a política.
Separação de acessoO do transforma o cofre em limite de autorização e viabiliza privilégio mínimo.
CriptografiaDados são criptografados em trânsito e repouso; cenários compatíveis aceitam chave gerenciada pelo cliente no .
Transferência privada do O tráfego de backup da VM usa o backbone do sem exigir internet explícita na .
Proteção contra exclusãoExclusão reversível, modo aprimorado, imutabilidade, Resource Guard, alertas e MUA reduzem perda acidental ou maliciosa.
Operação centralCofres, , Analytics, Workbooks e Resiliência no mostram inventário, trabalhos e conformidade.
Cenários representativos do módulo.
CenárioMecanismo
Máquina Virtual Windows ou Linux no Pontos independentes gerenciados por um cofre dos Serviços de Recuperação.
Arquivos, pastas e estado do sistema localAgente dos Serviços de Recuperação do (MARS).
Hyper-V, VMware e cargas locaisSystem Center Data Protection Manager (DPM) ou Servidor de Backup do (MABS).
Snapshots de compartilhamentos e proteção em cofre compatível, gerenciados pelo .
SQL Server ou SAP HANA em VMsBackup reconhecido pela carga com completo, diferencial, , RPO reduzido e ponto no tempo.

O armazenamento do cofre pode usar LRS, ZRS ou GRS conforme carga, região e configuração. Escolha a redundância antes de iniciar a proteção, pois alterações posteriores podem ser limitadas.

Cargas do Azure e locais ligadas a backup gerenciado, cofre seguro, retenção, replicação e monitoramento.
O serviço combina proteção, isolamento, segurança e operação.

4. Entenda a arquitetura e o cofre dos Serviços de Recuperação

O backup de VM coordena um snapshot pontual dos discos gerenciados selecionados e transfere dados ao armazenamento administrado pelo serviço, associado a um cofre dos Serviços de Recuperação. O cofre organiza políticas, itens protegidos, pontos, trabalhos, alertas, segurança e restaurações; você escolhe o cofre, não cria as contas de armazenamento subjacentes.

O cofre deve ser compatível com a região da VM, atua como limite de do e mantém dados em infraestrutura separada da origem. O snapshot local acelera recuperações operacionais; a cópia no cofre oferece isolamento e retenção maior.

Extensão de backup coordenando snapshots, transferência incremental paralela e cofre governado por política e RBAC.
Snapshot e cofre são estágios do mesmo fluxo.

5. Diferencie consistência de aplicativo, sistema de arquivos e falha

Consistência do ponto de recuperação.
NívelCapturaRecuperação
Consistente com aplicativoDiscos, E/S pendente e estado coordenado. Windows usa gravadores VSS; Linux exige scripts personalizados antes/depois bem-sucedidos.VM e aplicativos participantes iniciam em estado consistente.
Consistente com sistema de arquivosArquivos no mesmo instante, sem coordenar toda a memória e transações do aplicativo. Pode ocorrer quando VSS ou scripts falham.O sistema de arquivos permanece íntegro; o aplicativo pode reproduzir ou reparar o estado.
Consistente com falhaSomente dados confirmados em disco; memória, do host e E/S pendente ficam de fora.Comporta-se como perda de energia e pode executar verificação de disco e recuperação da aplicação.

No Windows, VMSnapshot coordena VSS. No Linux, VMSnapshotLinux integra a VM, mas o administrador responde pela correção dos scripts. O VSS da VM não substitui o backup da carga quando o banco exige e restauração pontual em segundos. Há também proteção crash-consistent em cenários compatíveis.

Níveis concêntricos comparando estado do aplicativo, sistema de arquivos e apenas disco.
O nível define o trabalho de correção após a restauração.

6. Escolha política Standard ou Enhanced e suas camadas

A política define quando o backup ocorre e por quanto tempo cada classe de ponto sobrevive. Standard admite agenda diária ou semanal. Enhanced admite vários backups por dia, intervalo mínimo compatível de quatro horas, retenção de snapshot mais longa, recursos de discos gerenciados e suporte ampliado a VMs modernas.

Comparação das políticas.
RecursoStandardEnhanced
AgendaUm backup diário ou semanal.Vários por dia, até intervalos de quatro horas e janela configurável.
Snapshot de Restauração InstantâneaPadrão de dois dias; um a cinco dias na agenda diária, com regras próprias na semanal.Padrão de sete dias; normalmente um a 30 dias, conforme agenda e suporte.
ImplementaçãoSnapshots operacionais incrementais.Primeiro snapshot completo de disco gerenciado e deltas incrementais posteriores.
Discos seletivosSuporte mais restrito e dependente do cenário.Inclusão/exclusão e restauração de subconjunto compatível.
VMs e discos modernosVerifique suporte.Exigida ou preferida para Premium SSD v2, , migração de Inicialização Confiável e snapshots resilientes a zona quando disponíveis.

O ponto na camada de snapshot fica disponível ao terminar a captura e permite Restauração Instantânea. Depois da transferência, o tipo passa a snapshot e cofre. Snapshot melhora RTO, mas gera custo local; a camada do cofre entrega isolamento e retenção. A Restauração Instantânea não pode ser desativada, apenas reduzida ao mínimo suportado.

Backup seletivo é útil quando só determinados discos de dados são críticos ou quando a solução do banco protege a aplicação e o backup de VM precisa apenas do disco do sistema operacional. Documente exclusões.

Políticas Standard e Enhanced alimentando snapshot de Restauração Instantânea e camada de cofre.
Agenda define frequência; retenção da camada define velocidade, isolamento e custo.

7. Acompanhe o processo da VM até o cofre

  1. O inicia o trabalho conforme a política ou uma solicitação sob demanda.
  2. Para consistência com aplicativo/sistema de arquivos, o primeiro backup instala VMSnapshot ou VMSnapshotLinux pelo agente da VM; a opção não precisa da extensão convidada.
  3. A extensão coordena VSS ou a estrutura Linux e o serviço cria o snapshot dos discos.
  4. O ponto local fica disponível para Restauração Instantânea.
  5. Discos são processados em paralelo e, após o estado inicial, somente blocos alterados são enviados.
  6. A transferência pode levar horas; o backup diário costuma terminar em menos de 24 horas, mas a primeira cópia ou um disco novo pode levar mais.
  7. O cofre registra ponto, retenção, trabalho e de restauração; a política permanece ativa até alteração explícita.

Distribua horários entre VMs, monitore churn e saúde da extensão e evite armazenamento de destino sobrecarregado. Chaves gerenciadas pelo cliente podem proteger dados compatíveis do cofre; Service Encryption e Disk Encryption protegem discos e VMs conforme suas matrizes.

Linha do tempo com gatilho, extensão, snapshot, ponto instantâneo, transferência de blocos, cofre e monitoramento.
Snapshot e transferência para o cofre são fases distintas.

8. Laboratório: proteja VMs Windows e Linux pelo portal e CLI

O exercício demonstra proteção nos dois sistemas operacionais. Os comandos equivalentes usam nomes neutros e navegação atual. Eles criam recursos cobrados; confirme imagens, cotas, e preços antes da execução.

LAB_RG=$(az group create --name rg-az104-backup-lab --location westus2 --query name -o tsv)

az network vnet create \
  --resource-group "$LAB_RG" --name vnet-az104-backup \
  --address-prefixes 10.20.0.0/16 --subnet-name snet-workloads \
  --subnet-prefixes 10.20.1.0/24

az vm create \
  --resource-group "$LAB_RG" --name vm-win-backup-lab \
  --image Win2022Datacenter --size Standard_DS1_v2 \
  --admin-username azureadmin --admin-password '<senha-forte>' \
  --vnet-name vnet-az104-backup --subnet snet-workloads \
  --public-ip-sku Standard

az vm create \
  --resource-group "$LAB_RG" --name vm-linux-backup-lab \
  --image Ubuntu2204 --size Standard_DS1_v2 \
  --authentication-type ssh --generate-ssh-keys \
  --vnet-name vnet-az104-backup --subnet snet-workloads \
  --public-ip-sku Standard

Se a CLI rejeitar perfil de segurança ou imagem, confira oferta atual, região, registros da assinatura e tipo de segurança aceito. Não repita automaticamente um comando antigo de registro de recurso em versão preliminar.

Caminho do portal para a VM Linux.
EtapaAção
1Abra Resiliência, selecione Configurar proteção, do e ; ou abra a capacidade Backup da VM.
2Escolha ou crie um cofre dos Serviços de Recuperação na mesma região.
3Escolha Standard ou Enhanced e revise agenda, Restauração Instantânea, retenção, redundância e segurança.
4Habilite o backup, aguarde a implantação e escolha Fazer backup agora no item protegido.
5Defina a expiração do ponto sob demanda e confirme.
az backup vault create \
  --resource-group "$LAB_RG" --location westus2 \
  --name rsv-az104-backup-lab

az backup protection enable-for-vm \
  --resource-group "$LAB_RG" --vault-name rsv-az104-backup-lab \
  --vm vm-win-backup-lab --policy-name EnhancedPolicy

az backup job list \
  --resource-group "$LAB_RG" --vault-name rsv-az104-backup-lab \
  --output table

az backup protection backup-now \
  --resource-group "$LAB_RG" --vault-name rsv-az104-backup-lab \
  --container-name vm-win-backup-lab --item-name vm-win-backup-lab \
  --backup-management-type AzureIaasVM --retain-until 2030-10-18

Nomes amigáveis funcionam nos casos simples; nomes nativos de contêiner/item podem ser exigidos em ambiguidades ou restauração entre assinaturas. Descubra-os com az backup list e az backup item list.

Topologia com VM Windows, VM Linux, Rede Virtual, cofre, proteção pelo portal e CLI e backup sob demanda.
Portal e CLI configuram o mesmo modelo de cofre, política, item e trabalho.

9. Monitore configuração, snapshot, transferência e trabalhos

No escopo da VM, verifique estado da proteção, política, ponto mais recente e último resultado. No cofre, analise inventário, armazenamento, alertas e trabalhos. Os detalhes separam Snapshot de Transferir dados para o cofre; portanto, um ponto local pode existir enquanto a transferência continua.

Superfícies de monitoramento.
EscopoVerificação
VM protegidaEstado, política, ponto, último trabalho, extensão e ações de restauração.
CofreInventário, trabalhos, alertas, pontos, políticas, armazenamento, segurança e histórico.
Resiliência no Inventário e lacunas entre cofres e assinaturas, backup e recuperação de desastre.
e AnalyticsMétricas, alertas, , Workbooks, relatórios, tendências e auditoria.
CLI do az backup job list/show/wait para automação e runbooks.

10. Escolha o escopo de restauração antes do trabalho

Opções centrais.
OpçãoQuando usarComportamento
Criar nova VMOrigem ausente/corrompida, clone ou teste isolado.Cria VM em destino compatível; o local alternativo precisa de nova configuração de backup.
Restaurar discosPersonalização, anexo manual, alteração de modelo ou reconstrução controlada.Restaura discos gerenciados e artefatos de configuração/modelo no grupo escolhido.
Substituir existentes / local originalA VM original ainda existe e deve voltar a um ponto anterior.A VM precisa estar parada; o serviço tira snapshot atual antes de trocar discos.
Recuperação em nível de itemSomente arquivo ou pasta foi perdido.Script monta volumes pelo fluxo iSCSI; copie os dados e desmonte.
Restauração seletivaApenas discos protegidos selecionados são necessários.Recupera subconjunto elegível de uma política Enhanced.

Quando há snapshot e cofre, a Restauração Instantânea usa automaticamente o snapshot local. O tempo depende de tamanho, camada, IOPS, throughput, filas e carga do armazenamento de preparo/destino.

Ponto de recuperação ramificando para nova VM, discos, substituição, arquivos e discos selecionados.
Restaure o menor escopo que resolva o incidente com segurança.

11. Entenda restauração entre região, assinatura e zona

Capacidades entre limites.
CapacidadeFinalidadeLimites
Restauração Entre RegiõesCriar VM ou restaurar discos na região secundária emparelhada.Exige GRS/configuração compatível; substituição não é a opção comum e o RPO secundário difere.
Restauração Entre AssinaturasRecuperar VM gerenciada ou discos em outra assinatura do mesmo locatário do sob .Propriedade do cofre precisa estar habilitada; snapshot e criptografia têm restrições.
Restauração Entre ZonasRestaurar VM/discos em outra zona lógica.Exige ZRS ou condições de CRR; snapshot e VMs criptografadas têm limitações.
Discos seletivosRecuperar subconjunto protegido em combinações compatíveis.Somente discos incluídos na política e presentes no ponto.

Consulte sempre a matriz atual: política, disco, criptografia, , zona, região, assinatura, acesso privado e camada evoluem separadamente.

Cofre ligado ao local original, outra assinatura, outra zona e região emparelhada.
Recuperação entre limites deve ser habilitada e testada.

12. Recupere arquivos e VMs criptografadas com segurança

Na recuperação de arquivos, escolha o ponto, gere o script, execute-o em máquina compatível, conecte os volumes, copie o necessário e desmonte. A política original continua ativa.

O aceita VMs protegidas por Service Encryption e configurações compatíveis do Disk Encryption. Este usa chaves de criptografia BitLocker (BEKs) e pode usar chaves de criptografia de chave (KEKs) no . A reconstrução pode exigir restauração autorizada dessas chaves/segredos.

  • O cenário do módulo não permite restauração de arquivo/pasta a partir de backup criptografado; restaure VM/discos e copie depois.
  • A recuperação criptografada normalmente restaura discos e usa procedimento compatível por script, modelo, PowerShell ou CLI.
  • Substituição e destinos entre limites têm restrições adicionais; consulte a matriz.
  • Somente identidades autorizadas devem recuperar material de chave; e usuários não autorizados não conseguem lê-lo.

13. Laboratório: substitua discos corrompidos e acompanhe

O laboratório cria uma conta de armazenamento de uso geral para preparo, para a VM Windows, seleciona um ponto, escolhe Substituir existente e acompanha o trabalho. Em fluxos atuais, a conta pode armazenar e artefatos temporários; discos gerenciados restaurados ficam no grupo de destino.

  1. Crie uma conta de armazenamento com nome único no grupo e região do laboratório e aguarde a implantação.
  2. Abra a VM de origem e pare/desaloque. A substituição falha na pré-verificação se ela estiver em execução.
  3. Na página Backup da VM ou no item protegido, escolha Restaurar VM e um ponto válido.
  4. Escolha Substituir existente/Recuperação no Local Original e forneça preparo/destino exigidos.
  5. Revise o impacto: discos atuais serão trocados, embora o serviço registre snapshot deles antes da substituição.
  6. Dispare a restauração e acompanhe detalhes, estado em tempo real e subtarefas até a conclusão.
  7. Inicie a VM, valide sistema e aplicação, confirme rede/extensões e registre RTO e ponto utilizado.

A VM precisa existir para substituição. Se foi excluída, crie nova VM ou restaure discos. A origem também precisa estar parada.

Runbook de ponto válido, parada, substituição, subtarefas, inicialização, validação e evidência.
A recuperação termina após validar o serviço e registrar evidências.

14. Explique as respostas da verificação

Perguntas e justificativas.
PerguntaRespostaMotivo
Qual opção troca discos na VM existente?Substituir existente.É a recuperação no local original com discos do ponto escolhido.
Por que a troca pode falhar com ponto válido?A VM de origem foi excluída ou não existe.A operação depende do recurso original; nesse caso, crie VM ou restaure discos.
Que condição também é obrigatória?A VM está parada/desalocada.Discos anexados a uma VM ativa não podem ser trocados com segurança.

15. Revisão compacta de todos os tópicos

Versões curtas para revisão ativa.
TópicoLembrete
Objetivo BCDRProteja Windows/Linux, comprove trabalhos e ensaie restauração.
EscolhaBackup volta no tempo; Site Recovery faz ; zonas mantêm instâncias distribuídas.
BenefíciosGestão, retenção, , criptografia, backbone, exclusão reversível, replicação e operação central.
CofreGerencia política, pontos, segurança, trabalhos e restaurações e delimita .
ConsistênciaAplicativo coordena a carga; sistema de arquivos protege arquivos; falha inclui só dados confirmados.
PolíticaStandard é diária/semanal; Enhanced cria vários pontos e cobre recursos modernos.
CamadasSnapshot dá Restauração Instantânea; cofre entrega isolamento e retenção.
ProcessoGatilho, extensão/, snapshot, deltas, cofre e monitoramento.
MonitoramentoVM, cofre, Resiliência no , , Analytics e subtarefas.
RestauraçãoNova VM, discos, substituição, arquivos, discos seletivos, região, assinatura ou zona.
CriptografiaPreserve BEK/KEK e respeite limites de arquivo e substituição.
LaboratórioPare, escolha ponto, substitua, acompanhe, inicie, valide e documente.
VerificaçãoSubstituir existente; a VM deve existir e estar parada.

16. Prática, limpeza e recursos atuais

  • Classifique exclusão, ransomware, falha zonal e desastre regional entre Backup, zonas, Site Recovery ou combinação.
  • Compare políticas Standard e Enhanced em RPO, retenção local, retenção no cofre, discos, resiliência e custo.
  • Faça recuperação de arquivo, nova VM isolada e substituição no local original.
  • Registre ponto, trabalho, subtarefas, validação, RTO e limpeza.
  • Ao terminar, pare a proteção conforme autorizado, remova pontos/cofre na ordem correta e exclua o grupo do laboratório.