Abilita il backup per le macchine virtuali Azure , Azure Storage e Azure SQL

Prima di abilitare il servizio di backup per Azure VM, Azure Storage o Azure SQL, vai a IBM® Storage Protect for Cloud per configurare un profilo dell'applicazione per registrare un'applicazione per scopi Microsoft Delegate . È possibile scegliere di registrare un'app delegata o utilizzare un'app Azure personalizzata con le autorizzazioni delegate richieste. Dopo aver registrato l'applicazione al tuo tenant, il proprietario di ogni sottoscrizione in cui sono in esecuzione le VM o gli archivi da proteggere deve aggiungere il ruolo IBM Storage Protect for Cloud - Delegated App con Contributor alla sottoscrizione.

Prima di iniziare

Nota che se hai dubbi sulla concessione a questa applicazione del ruolo Contributor , puoi creare un ruolo personalizzato per questa applicazione. Per i dettagli, fare riferimento a Aggiungi un ruolo personalizzato utilizzando Azure Portal, CLI o PowerShell.

Procedura

Completare i seguenti passi:

  1. Vai a Gestione > Gestione app nell'interfaccia di Proteggi per il cloud di IBM Storage, per creare un profilo app per Microsoft Delegate. Per ulteriori informazioni, consultare la sezione Creare un profilo app e concedere il consenso.
  2. Aggiungi questa applicazione a tutte le sottoscrizioni in cui le VM, le archiviazioni o i database che vuoi proteggere sono in esecuzione e concedi a questa applicazione il ruolo di collaboratore. Per ulteriori informazioni, consultare Aggiungi alle sottoscrizioni e Assegnazione del ruolo di collaboratore. Questa guida introduce solo i passi di aggiunta di un ruolo a una sottoscrizione tramite Microsoft Azure Portal.
    Nota: l'utente per aggiungere l'app alla sottoscrizione e concedergli il ruolo di Collaboratore deve essere il proprietario della sottoscrizione o l'amministratore dell'accesso utente del tenant e se il tenant dispone di nuove sottoscrizioni da proteggere dopo l'inizializzazione, è necessario seguire la stessa procedura per aggiungere anche questa app come Collaboratore.

    Se hai intenzione di proteggere l'archiviazione Azure o di utilizzare il tuo proprio dispositivo di archiviazione per memorizzare i dati di backup, leggi attentamente le istruzioni nella sezione Consenti a IBM Storage Protect for Cloud Agent Server di accedere al tuo account di archiviazione e completa le impostazioni in base alle tue necessità.

    Se l'account di archiviazione ha disabilitato la funzione "Consenti accesso chiave account di archiviazione", l'app deve avere anche il ruolo Contributore dati blob archiviazione per l'account di sottoscrizione o di archiviazione, oltre al ruolo Contributore . Inoltre, in questo caso, è supportato solo Azure Blob Storage ; Azure File Storage non è supportato.

    Se si desidera proteggere i database con il servizio di backup SQL di Azure, leggere le istruzioni in Assegnare un ruolo di amministratore di SQL Server.

  3. Dopo aver completato tutte le impostazioni di cui sopra, accedere alla pagina Backup di IBM Storage Protect for Cloud Azure VMs, Storage e Entra ID, quindi configurare gli ambiti di backup per Azure Virtual Machine, Azure Storage o Azure SQL. Prima di iniziare a creare un ambito di backup, è possibile fare clic sul pulsante Aggiorna (Pulsante: il pulsante Aggiorna.) nell'angolo superiore destro della pagina del servizio per recuperare lo stato più recente dei dati da proteggere. L'ora dell'ultimo aggiornamento viene visualizzata accanto al pulsante Aggiorna (Pulsante: il pulsante Aggiorna.).