Backup コンテナーの管理
この記事では、作成された Backup コンテナーを管理する方法について説明します。
バックアップ コンテナーは、Azure Backup によってサポートされる特定の新しいワークロードのバックアップ データを格納する Azure のストレージ エンティティです。 バックアップ コンテナーを使用すると、Azure Database for PostgreSQL サーバーなど、さまざまな Azure サービスのバックアップ データと Azure Backup によってサポートされる新しいワークロードを保持できます。 バックアップ コンテナーを使用すると、管理オーバーヘッドを最小限に抑えながら、バックアップ データを簡単に整理できます。 バックアップ コンテナーは、Azure の Azure Resource Manager モデルに基づいており、Azure ロールベースのアクセス制御 (Azure RBAC) 機能を提供します。 Azure RBAC を使用すると、Azure のアクセス制御を詳細に管理できます。 Azure にはさまざまな組み込みのロールがあります。また、Azure Backup には、復旧ポイントを管理するための 3 つの組み込みのロールがあります。 バックアップ コンテナーは Azure RBAC と互換性があります。これにより、定義された一連のユーザー ロールへのバックアップと復元のアクセスが制限されます。 詳細情報。
バックアップ コンテナーの監視および管理
このセクションでは、バックアップ コンテナーの [概要] ダッシュボードを使用して、バックアップ コンテナーの監視と管理を行う方法について説明します。 [概要] ペインには、 [ジョブ] と [インスタンス] の 2 つのタイルがあります。
バックアップ インスタンスの管理
[ジョブ] タイルには、バックアップ コンテナーのすべてのバックアップおよび復元関連のジョブの概要が表示されます。 このタイルで数字を選択すると、ジョブの詳細情報を表示でき、特定のデータ ソースの種類、操作の種類、状態を確認できます。
バックアップ ジョブの管理
[Backup Instances](バックアップ インスタンス) タイルには、バックアップ コンテナーのすべてのバックアップ インスタンスの概要が表示されます。 このタイルで数字を選択すると、バックアップ インスタンスの詳細情報を表示でき、特定のデータ ソースの種類と保護の状態を確認できます。
Azure サブスクリプション/リソース グループ間でバックアップ コンテナーを移動する
このセクションでは、Azure サブスクリプションとリソース グループ間で、Azure portal を使用してバックアップ コンテナー (Azure Backup 用に構成) を移動する方法について説明します。
Note
PowerShell および CLI を使用して、別のリソース グループやサブスクリプションにバックアップ コンテナーを移動することもできます。
サポートされているリージョン
サブスクリプションとリソース グループの間のコンテナーの移動は、すべてのパブリックと各国のリージョンでサポートされます。
Azure portal を使用してバックアップ コンテナーを別のリソース グループに移動する
Azure portal にサインインします。
バックアップ コンテナーの一覧を開き、移動するコンテナーを選択します。
コンテナー ダッシュボードには、コンテナーの詳細が表示されます。
コンテナーの [概要] メニューで [移動] をクリックし、 [別のリソース グループに移動する] を選択します。
Note
管理者のサブスクリプションのみが、コンテナーを移動するのに必要なアクセス許可を持ちます。
[リソース グループ] ドロップダウン リストで、既存のリソース グループを選択するか、 [新規作成] を選択して、新しいリソース グループを作成します。
サブスクリプションは同じままで、自動的に設定されます。
[移動するリソース] タブで、移動する必要のあるバックアップ コンテナーが検証されます。 このプロセスは数分かかることがあります。 検証が完了するまで待ってください。
[移動されたリソースに関連付けられているツールとスクリプトは、新しいリソース ID を使用するように更新するまで動作しないことを理解しました。] チェックボックスを選択して確定し、[移動] を選択します。
Note
リソース グループまたはサブスクリプション間でコンテナーを移動すると、リソース パスが変更されます。 移動操作が完了した後で、ツールとスクリプトを新しいリソース パスで更新してください。
移動操作が完了するまで待って、コンテナーに対して他の操作を実行します。 移動中にバックアップ コンテナーに対して実行された操作は失敗します。 プロセスが完了すると、バックアップ コンテナーがターゲット リソース グループに表示されます。
重要
コンテナーの移動中にエラーが発生した場合は、「エラー コードとトラブルシューティング」セクションを参照してください。
Azure portal を使用してバックアップ コンテナーを別のサブスクリプションに移動する
Azure portal にサインインします。
バックアップ コンテナーの一覧を開き、移動するコンテナーを選択します。
コンテナー ダッシュボードには、コンテナーの詳細が表示されます。
コンテナーの [概要] メニューで [移動] をクリックし、 [別のサブスクリプションに移動する] を選択します。
Note
管理者のサブスクリプションのみが、コンテナーを移動するのに必要なアクセス許可を持ちます。
[サブスクリプション] ドロップダウン リストから既存のサブスクリプションを選択します。
サブスクリプション間でコンテナーを移動する場合、ターゲット サブスクリプションがソース サブスクリプションと同じテナントに存在する必要があります。 コンテナーを別のテナントに移動するには、「サブスクリプションを別のディレクトリに転送する」を参照してください。
[リソース グループ] ドロップダウン リストで、既存のリソース グループを選択するか、 [新規作成] を選択して、新しいリソース グループを作成します。
[移動するリソース] タブで、移動する必要のあるバックアップ コンテナーが検証されます。 このプロセスは数分かかることがあります。 検証が完了するまで待ってください。
[移動されたリソースに関連付けられているツールとスクリプトは、新しいリソース ID を使用するように更新するまで動作しないことを理解しました。] チェックボックスを選択して確定し、[移動] を選択します。
Note
リソース グループまたはサブスクリプション間でコンテナーを移動すると、リソース パスが変更されます。 移動操作が完了した後で、ツールとスクリプトを新しいリソース パスで更新してください。
移動操作が完了するまで待って、コンテナーに対して他の操作を実行します。 移動中にバックアップ コンテナーに対して実行された操作は失敗します。 プロセスが完了すると、バックアップ コンテナーがターゲットのサブスクリプションとリソース グループに表示されます。
重要
コンテナーの移動中にエラーが発生した場合は、「エラー コードとトラブルシューティング」セクションを参照してください。
Azure portal を使用してリージョン間復元を実行する
リージョンをまたがる復元オプションを使用すると、データをセカンダリ リージョンに復元できます。 バックアップ コンテナー用のリージョンをまたがる復元を構成するには、次の手順を行います。
Azure ポータルにサインインします。
新しいバックアップ コンテナーを作成するか、既存のバックアップ コンテナーを選択した後に、[プロパティ]>[リージョン間復元] に移動して、[有効にする] を選択することで、リージョン間復元を有効にします。
バックアップ コンテナーの [概要] ペインに移動し、PostgreSQL データベースのバックアップを構成します。
プライマリ リージョンでバックアップが完了すると、プライマリ リージョンの回復ポイントがセカンダリ リージョンにレプリケートされるまでに最大 "12 時間" かかることがあります。
セカンダリ リージョンの回復ポイントが利用可能かをチェックするには、[バックアップ センター]>[インスタンスのバックアップ]>[Azure Database for PostgreSQL へのフィルター] に移動して、インスタンス リージョンを "セカンダリ リージョン" としてフィルター処理した後に、必要なバックアップ インスタンスを選択します。
セカンダリ リージョンで利用可能な回復ポイントが一覧表示されます。
[セカンダリ リージョンへの復元] を選択します。
それぞれのバックアップ インスタンスから復元をトリガーすることもできます。
[セカンダリ リージョンへの復元] を選択して、選択したターゲット リージョンを確認した後に、適切な回復ポイントと復元パラメーターを選択します。
復元が開始されたら、バックアップ コンテナーの [バックアップ ジョブ] で、ジョブ ワークロードの種類を "Azure Database for PostgreSQL サーバー" に、インスタンス リージョンを "セカンダリ リージョン" にフィルター処理することで、復元操作の完了を監視できます。
Note
リージョン間復元は現在、PostGreSQL サーバーでのみ使用できます。
Azure portal を使用したサブスクリプション間の復元
バックアップ コンテナーの一部のデータソースでは、ソース コンピューターとは異なるサブスクリプションへの復元がサポートされています。 サブスクリプション間の復元 (CSR) は、既定で既存のコンテナーに対して有効になっており、目的のデータソースでサポートされている場合に使用できます。
Note
この機能は現在、Azure Kubernetes Service (AKS) と Azure VMWare Service (AVS) バックアップではサポートされていません。
サブスクリプション間で復元を行うには、次の手順に従ってください。
- バックアップ コンテナーで、[バックアップ インスタンス]>[復元] の順に移動します。
- 復元する [サブスクリプション] を選択し、[復元] を選択します。
クラウド インフラストラクチャに基づいてサブスクリプション間の復元を無効にする必要がある場合があります。 [バックアップ コンテナー]>[プロパティ]>[サブスクリプション間の復元] の順に選択して、既存のコンテナーのサブスクリプション間の復元を有効、無効、または完全に無効にすることができます。
バックアップ コンテナーの作成中に CSR の状態を選択することもできます。
Note
- CSR は元に戻せない操作であるため、コンテナーで一度完全に無効にされた CSR を再び有効にすることはできません。
- CSR が無効になっているが完全に無効ではない場合は、[コンテナー]>[プロパティ]>[サブスクリプション間の復元]>[有効にする] を選択して操作を取り消すことができます。
- CSR が無効になっているか完全に無効になっているときにバックアップ コンテナーが別のサブスクリプションに移動された場合、元のサブスクリプションへの復元は失敗します。
アラートの管理
azure monitor ベースのアラートは、Backup コンテナーの [アラート] ペインから構成および管理できます。 詳細情報。