Avant d'activer le service de sauvegarde pour la machine virtuelle Azure , Azure Storage ou Azure SQL, accédez à IBM® Storage Protect for Cloud pour configurer un profil d'application afin d'enregistrer une application à des fins Microsoft Delegate . Vous pouvez choisir d'enregistrer une application déléguée ou d'utiliser une application Azure personnalisée avec les droits délégués requis. Après avoir enregistré l'application auprès de votre titulaire, le propriétaire de chaque abonnement sur lequel les machines virtuelles ou les stockages à protéger sont en cours d'exécution doit ajouter le rôle IBM Storage Protect for Cloud -Delegated App avec le rôle Contributor à l'abonnement.
Procédure
Procédez comme suit :
- Allez dans Gestion > Gestion des applications dans l'interface de l' IBM Storage Protect for Cloud pour créer un profil d'application pour Microsoft Delegate. Pour plus d'informations, reportez-vous à la section Créer un profil d'application et accorder le consentement.
- Ajoutez cette application à tous les abonnements dans lesquels les machines virtuelles, les stockages ou les bases de données que vous souhaitez protéger sont en cours d'exécution et accordez à cette application le rôle de contributeur. Pour plus d'informations, voir Ajouter aux abonnements et Attribuer le rôle de contributeur. Ce guide présente uniquement les étapes d'ajout d'un rôle à un abonnement via le portail Microsoft Azure .
Remarque: L'utilisateur qui doit ajouter l'application à l'abonnement et lui accorder le rôle de contributeur doit être le propriétaire de l'abonnement ou l'administrateur de l'accès utilisateur de votre locataire, et si votre locataire a de nouveaux abonnements à protéger après l'initialisation, vous devez suivre les mêmes étapes pour ajouter cette application à Contributor également.
Si vous prévoyez de protéger le stockage Azure ou d'utiliser votre propre périphérique de stockage pour stocker les données de sauvegarde, lisez attentivement les instructions de la section Autoriser IBM Storage Protect for Cloud Agent Servers à accéder à votre compte de stockage et renseignez les paramètres en fonction de vos besoins.
Si le compte de stockage a désactivé la fonction "Autoriser l'accès à la clé de compte de stockage, l'application doit également disposer du rôle Réalisateur de données d'objet BLOB de stockage sur le compte d'abonnement ou de stockage, en plus du rôle Réalisateur . De plus, dans ce cas, seul Azure Blob Storage est pris en charge ; Azure File Storage n'est pas pris en charge.
Si vous souhaitez protéger des bases de données avec le service de sauvegarde SQL d' Azure, lisez les instructions dans l'article Accorder un rôle d'administrateur d' SQL Server.
- Après avoir complété tous les paramètres ci-dessus, allez à la page Sauvegarde de IBM Storage Protect for Cloud Azure VMs, Storage, and Entra ID, et configurez ensuite les scopes de sauvegarde pour Azure Virtual Machine, Azure Storage, ou Azure SQL. Notez qu'avant de commencer à créer une étendue de sauvegarde, vous pouvez cliquer sur le bouton Actualiser (
) dans le coin supérieur droit de la page de service pour récupérer le dernier état des données à protéger. L'heure de la dernière actualisation est affichée à côté du bouton Actualiser (
).
Pour plus de détails sur la configuration de l'étendue de la sauvegarde, voir :