Sichern von Momentaufnahmen von SAP HANA-Datenbankinstanzen auf Azure VMs

In diesem Artikel wird beschrieben, wie SAP HANA-Datenbankinstanzen, die auf virtuellen Azure-Computern ausgeführt werden, in einem Azure Backup Recovery Services-Tresor gesichert werden.

Azure Backup führt jetzt die SAP HANA Storage Snapshot-basierte Sicherung einer gesamten Datenbankinstanz aus. Bei der Sicherung wird die vollständige oder inkrementelle Momentaufnahme des verwalteten Azure-Datenträgers mit HANA-Momentaufnahmebefehlen kombiniert, um sofortige HANA-Sicherung und -Wiederherstellung bereitzustellen.

Dieser Snapshot-Workflow gilt auch für HSR-fähige SAP HANA-Systeme, wenn Sie beide Knoten im selben Tresor registrieren und die Enhanced (Preview) Snapshot-Backup-Policy verwenden.

Für SAP HANA-Instanz-Snapshots unterstützt Azure Backup zwei Richtlinien-Subtypen: Standard (allgemein verfügbar) und Erweitert (Vorschau). Die Unterstützung für HSR-Momentaufnahmen ist derzeit nur mit der Richtlinie Enhanced (Preview) verfügbar.

Snapshot-Konsistenz und Backup-Verhalten für SAP HANA-Backups

Für das SAP HANA-Datenbanksnapshot-Backup führt Azure Backup folgende Aktionen aus:

  • Triggert Snapshots über native SAP HANA-Snapshot-APIs.
  • Quiesces HANA I/O während der Snapshot-Erstellung, um Konsistenz zu gewährleisten.
  • Er setzt die Log-Backups unabhängig über die Streaming-Backup-Lösung fort und nutzt sie zur Wiederherstellung.
  • Übertragung aller Festplattendaten im ersten Snapshot-Backup. Nachfolgende Backups übertragen nur die geänderten Blöcke seit dem letzten Snapshot-Backup.
  • Das hält die Log-Backups gesund und erfordert wöchentliche vollständige Backups zur Wiederherstellung. Logs sind nicht im Snapshot eingebettet.
  • Verwendet den Snapshot als Basis für die Wiederherstellung und wendet bei der Wiederherstellung die Logs erneut auf den Snapshot an.

Hinweis

  • Sie können jetzt die Snapshot-Sicherungen in einem Recovery Services-Tresor speichern, indem Sie die erweiterte Sicherungsrichtlinie (Vorschau) für die HANA Snapshot-Sicherung verwenden. Dies bietet alle Funktionen auf Vault-Ebene, wie z. B. Unveränderlichkeit, Soft Delete, regionsübergreifende Wiederherstellung und mehr, für SAP HANA Snapshot-Sicherungen. Diese Richtlinie stellt außerdem eine schnellere Wiederherstellung aus dem Instant-Tier sicher.
  • Was die Preisgestaltung betrifft, so müssen Sie laut SAP-Hinweis eine wöchentliche Vollsicherung + Logs Streaming/Backint-basierte Sicherung durchführen, so dass die bestehenden Gebühren für die geschützte Instanz und die Speicherkosten anfallen. Bei der Momentaufnahmesicherung werden die von Azure Backup erstellten Momentaufnahmedaten in Ihrem Speicherkonto gespeichert und verursachen Kosten für Momentaufnahmespeicher. Zusätzlich zu den Gebühren für Streaming-/Backint-Sicherungen werden Ihnen also die in Ihren Momentaufnahmen gespeicherten Daten pro GB separat in Rechnung gestellt. Erfahren Sie mehr über Preise für Momentaufnahmen und Preise für Streaming/Backint-basierte Sicherungen.

Informationen zu den unterstützten Sicherungs- und Wiederherstellungsszenarien der SAP HANA-Datenbank, der Verfügbarkeit von Regionen und Einschränkungen finden Sie in der Supportmatrix. Allgemeine Fragen finden Sie in den häufig gestellten Fragen.

Sie können auch SAP HANA-Systemreplikationsdatenbanken mithilfe des Azure-Portals auf Azure-VMs sichern.

Vorbereitung

Richtlinie

Laut SAP müssen Sie wöchentlich ein vollständiges Backup aller Datenbanken innerhalb einer Instanz durchführen. Derzeit sind auch Protokolle für eine Datenbank verpflichtend, wenn Sie eine Richtlinie erstellen. Da täglich Snapshots stattfinden, benötigen Sie keine inkrementellen oder differenziellen Backups in der Datenbankrichtlinie. Daher sollten alle Datenbanken in der Datenbankinstanz (die durch eine Momentaufnahme geschützt werden muss) eine Datenbankrichtlinie aufweisen, die NUR wöchentliche vollständige Sicherungen und Protokolle sowie tägliche Momentaufnahmen auf Instanzebene vorsieht.

Wichtig

  • Gemäß der SAP-Empfehlung konfigurieren Sie die Datenbank über Backint mit der Richtlinie für wöchentliche Vollsicherungen und ausschließlich Log-Backups, bevor Sie die Datenbankinstanz per Snapshot-Backup konfigurieren. Wenn das wöchentliche Fulls + Logs-Backup nur mit Backint-basiertem Backup nicht aktiviert ist, schlägt die Snapshot-Backup-Konfiguration fehl. Screenshot des Sicherungsziels „Datenbank über Backint“.
  • Da die Richtlinie keine differenziellen oder inkrementellen Backups vorsieht, solltest du keine On-Demand-differentiellen Backups von einem Client auslösen.

So wird die Sicherungsrichtlinie zusammengefasst:

  • Schützen Sie immer alle Datenbanken in einer Instanz mit einer Datenbankrichtlinie, bevor Sie tägliche Momentaufnahmen auf die Datenbankinstanz anwenden.
  • Stellen Sie sicher, dass alle Datenbankrichtlinien nur wöchentliche Vollsicherungen + Protokollsicherungen konfiguriert haben und keine differenziellen oder inkrementellen Sicherungen.
  • Starten Sie für diese Datenbanken keine Backint-basierten Streaming-Differenzial- oder -Inkrementsicherungen bei Bedarf.

Berechtigungen, die für die Sicherung erforderlich sind

Sie müssen dem Azure-Backup-Dienst, der sich auf einem virtuellen HANA-Computer (VM) befindet, die erforderlichen Berechtigungen zuweisen, um Momentaufnahmen der verwalteten Datenträger zu erstellen und diese in einer in der Richtlinie genannten benutzerdefinierten Ressourcengruppe abzulegen. Verwenden Sie für diese Aufgabe die systemzugewiesene verwaltete Identität der Quell-VM.

In der folgenden Tabelle sind die Ressourcen, Berechtigungen und Bereiche aufgeführt.

Entität Integrierte Rolle Berechtigungsbereich BESCHREIBUNG
Quell-VM Mitwirkender von virtuellen Computern Der Sicherungsadministrator, der die HANA-Momentaufnahmesicherung konfiguriert und ausführt Konfiguriert die HANA-Instanz
Ressourcengruppe des Quelldatenträgers (die alle Datenträger zur Sicherung enthält) Leser für die Datenträgersicherung Systemseitig zugewiesene verwaltete Identität des virtuellen Computers Erstellt Datenträgermomentaufnahmen.
Ressourcengruppe der Quellmomentaufnahme Mitwirkender für Datenträgermomentaufnahmen Systemseitig zugewiesene verwaltete Identität des virtuellen Computers Erstellt Datenträgermomentaufnahmen und speichert sie in der Ressourcengruppe der Quellmomentaufnahme.
Ressourcengruppe der Quellmomentaufnahme Mitwirkender für Datenträgermomentaufnahmen Sicherungsverwaltungsdienst Löscht alte Momentaufnahmen aus der Ressourcengruppe der Quellmomentaufnahme.

Wenn Sie Berechtigungen zuweisen, berücksichtigen Sie folgende Punkte:

  • Verwende Zugangsdaten, die Berechtigungen enthalten, um anderen Ressourcen Rollen zuzuweisen. Die Zugangsdaten müssen entweder Eigentümer oder Benutzerzugriffsadministrator sein, wie in den Schritten zur Zuweisung von Benutzerrollen beschrieben.

  • Während der Backup-Konfiguration verwenden Sie das Azure-Portal, um die zuvor genannten Berechtigungen zuzuweisen, außer Disk Snapshot Contributor dem Backup Management Service Hauptverantwortlichen für die Snapshot-Ressourcengruppe. Sie müssen diese Berechtigung manuell zuweisen.

  • Ändere die Ressourcengruppen nicht, nachdem du sie Azure Backup gegeben oder zugewiesen hast, denn das erleichtert die Verwaltung der Berechtigungen.

Erfahren Sie mehr über die für die Momentaufnahme-Wiederherstellung erforderlichen Berechtigungen und die Architektur der Momentaufnahme-Sicherung von SAP HANA-Instanzen.

Herstellen der Netzwerkverbindung

Erfahren Sie mehr über die erforderliche Netzwerkkonfigurationen für Momentaufnahmen von HANA-Instanzen.

Erstellen eines Recovery Services-Tresors

Ein Recovery Services-Tresor ist eine Verwaltungseinheit, die Wiederherstellungspunkte speichert, die im Laufe der Zeit erstellt werden. Es stellt eine Schnittstelle zum Ausführen von Sicherungsvorgängen bereit. Zu diesen Vorgängen gehören das Erstellen von bedarfsgesteuerten Sicherungen, das Durchführen von Wiederherstellungen und das Erstellen von Sicherungsrichtlinien.

So erstellen Sie einen Recovery Services-Tresor

  1. Melden Sie sich beim Azure-Portal an.

  2. Suchen Sie nach Resilienz, und wechseln Sie dann zum Resilienz-Dashboard.

    Screenshot, der zeigt, wo nach resilienz gesucht und ausgewählt werden soll.

  3. Wählen Sie im Bereich Tresor+Tresor aus.

    Screenshot, der zeigt, wie Sie mit dem Erstellen eines Wiederherstellungsdienste-Tresors beginnen.

  4. Wählen Sie Recovery Services-Tresor>Weiter aus.

    Screenshot der Position, an der Sie „Recovery Services“ als Tresortyp auswählen können.

  5. Geben Sie im Bereich "Wiederherstellungsdienste erstellen " die folgenden Werte ein:

    • Abonnement: Wählen Sie das zu verwendende Abonnement aus. Wenn Sie nur Mitglied eines Abonnements sind, wird dieser Name angezeigt. Falls Sie nicht sicher sind, welches Abonnement geeignet ist, können Sie das Standardabonnement verwenden. Mehrere Optionen werden nur angezeigt, wenn Ihr Geschäfts-, Schul- oder Unikonto mehreren Azure-Abonnements zugeordnet ist.

    • Ressourcengruppe: Verwenden Sie eine vorhandene Ressourcengruppe, oder erstellen Sie eine neue Ressourcengruppe. Um eine Liste der verfügbaren Ressourcengruppen in Ihrem Abonnement anzuzeigen, wählen Sie "Vorhandenes verwenden" aus. Wählen Sie dann eine Ressource in der Dropdownliste aus. Zum Erstellen einer neuen Ressourcengruppe wählen Sie Neu erstellen aus und geben dann den Namen ein. Weitere Informationen zu Ressourcengruppen finden Sie unter Azure Resource Manager – Übersicht.

    • Tresorname: Geben Sie einen Anzeigenamen zum Identifizieren des Tresors ein. Der Name muss für das Azure-Abonnement eindeutig sein. Geben Sie einen Namen ein, der mindestens zwei, aber nicht mehr als 50 Zeichen enthält. Der Name muss mit einem Buchstaben beginnen und darf nur Buchstaben, Zahlen und Bindestriche enthalten.

    • Region: Wählen Sie die geografische Region für den Tresor aus. Damit Sie einen Tresor zum Schutz von Datenquellen erstellen können, muss sich der Tresor in derselben Region wie die Datenquelle befinden.

      Wichtig

      Wenn Sie den Speicherort der Datenquelle nicht kennen, schließen Sie das Fenster. Navigieren Sie zur Liste Ihrer Ressourcen im Portal. Falls Sie über Datenquellen in mehreren Regionen verfügen, erstellen Sie für jede Region einen Recovery Services-Tresor. Erstellen Sie den Tresor am ersten Speicherort, bevor Sie einen Tresor an einem weiteren Speicherort erstellen. Sie müssen keine Speicherkonten angeben, um die Sicherungsdaten zu speichern. Der Recovery Services-Tresor und Azure Backup behandeln diesen Schritt automatisch.

    Screenshot, der die Felder zum Konfigurieren eines Tresors für Wiederherstellungsdienste zeigt.

  6. Nachdem Sie die Werte bereitgestellt haben, wählen Sie "Überprüfen" und "Erstellen" aus.

  7. Um die Erstellung des Recovery Services-Tresors abzuschließen, wählen Sie Erstellen aus.

    Es kann einige Zeit dauern, denn Recovery Services-Tresor zu erstellen. Verfolgen Sie die Statusbenachrichtigungen rechts oben im Bereich Benachrichtigungen. Nach Abschluss des Erstellungsvorgangs wird der Tresor in der Liste mit den Recovery Services-Tresoren angezeigt. Wenn der Tresor nicht angezeigt wird, wählen Sie Aktualisieren aus.

    Der Screenshot, der die Schaltfläche zum Aktualisieren der Liste der Sicherungstresore zeigt.

Azure Backup unterstützt jetzt unveränderliche Tresore, mit denen Sie sicherstellen können, dass Wiederherstellungspunkte nach ihrer Erstellung gemäß der Sicherungsrichtlinie nicht vor ihrem Ablauf gelöscht werden können. Sie können die Unveränderbarkeit unumkehrbar machen, um Ihre Sicherungsdaten vor verschiedenen Bedrohungen zu schützen, darunter Ransomware-Angriffe und böswillige Akteure. Erfahren Sie mehr über unveränderliche Tresore von Azure Backup.

Erstellen einer Richtlinie

Gehen Sie folgendermaßen vor, um eine Richtlinie für die Sicherung der SAP HANA-Datenbankinstanz zu erstellen:

  1. Wählen Sie im Azure-Portal einen Recovery Services-Tresor aus.

  2. Wählen Sie unter Backup die Option Backup-Richtlinien.

  3. Wählen Sie Hinzufügen.

  4. Bei Select Policy Type wählen Sie SAP HANA in Azure VM (DB Instance via Snapshot).

    Screenshot einer Liste mit Richtlinientypen.

  5. Wählen Sie unter 'Richtlinie erstellen' den Untertyp Richtlinien. Wählen Sie die Enhanced(Preview)- Richtlinie, um Ihre Snapshot-Backups langfristig in einem Recovery Services Vault zu speichern und zusätzliche Sicherheitsfunktionen wie Unveränderlichkeit, Soft-Delete, MUA und mehr zu nutzen.

    Screenshot, der Richtlinienuntertypen zeigt.

  6. In der Create-Richtlinie geben Sie die folgenden Angaben ein:

    Screenshot des Bereichs „Richtlinie erstellen“ zum Konfigurieren der Sicherung und Wiederherstellung.

    1. Richtlinienname: Geben Sie einen eindeutigen Richtliniennamen ein.

    2. Momentaufnahmesicherung: Legen Sie die Zeit und die Zeitzone für die Sicherung in den Dropdownlisten fest. Die Standardeinstellungen sind 22:30 Uhr und koordinierte Weltzeit (UTC).

      Hinweis

      Azure Backup unterstützt derzeit nur die Tägliche Sicherung.

    3. Sofortige Wiederherstellung: Legen Sie die Aufbewahrung der Wiederherstellungsmomentaufnahmen von 1 auf 35 Tage fest. Der Standardwert ist 2.

    4. Ressourcengruppe: Wählen Sie die entsprechende Ressourcengruppe aus der Dropdownliste aus.

    5. Aufbewahrungsbereich: Wenn Sie Enhanced(Preview) als Untertyp der Richtlinien auswählen, geben Sie die Aufbewahrungsdauern für Backups an, die im Recovery Services Vault gespeichert sind. Geben Sie die Aufbewahrungsdauer für Ihre täglichen, wöchentlichen, monatlichen und jährlichen Backup-Punkte nach Bedarf an.

      Screenshot des Bereichs „Richtlinie erstellen“ zum Konfigurieren der Sicherung und Wiederherstellung.

    6. Verwaltete Identität: Wählen Sie eine verwaltete Identität in der Dropdown-Liste aus, um Berechtigungen für das Erstellen von Snapshots der verwalteten Festplatten zu vergeben, und platzieren Sie diese in die von Ihnen ausgewählte Ressourcengruppe in der Richtlinie.

      Sie können auch eine neue verwaltete Identität für Momentaufnahmen zur Sicherung und Wiederherstellung erstellen. Um eine verwaltete Identität zu erstellen und sie der VM mit SAP HANA-Datenbank zuzuweisen, gehen Sie wie folgt vor:

      1. Wählen Sie + Erstellen aus.

        Screenshot, der zeigt, wie eine verwaltete Identität erstellt wird.

      2. Bei "Benutzer zugewiesene verwaltete Identität erstellen" wählen Sie das erforderliche Abonnement, die Ressourcengruppe, die Instanzregion und fügen Sie einen Instanznamen hinzu.

      3. Klicken Sie auf Überprüfen + erstellen.

        Screenshot, der zeigt, wie eine neue verwaltete Identität konfiguriert wird.

      4. Wechseln Sie zur VM mit SAP HANA-Datenbank, und wählen Sie dann die Registerkarte Identität>Benutzer*in zugewiesen aus.

      5. Benutzerseitig zugewiesene verwaltete Identität auswählen.

        Screenshot, der zeigt, wie Sie der VM mit SAP HANA-Datenbank eine benutzerseitig zugewiesene verwaltete Identität zuweisen.

      6. Wählen Sie das Abonnement, die Ressourcengruppe und die neue, einem*einer Benutzer*in zugewiesene verwaltete Identität aus.

      7. Wählen Sie Hinzufügen.

        Screenshot, der zeigt, wie die neue benutzerseitig zugewiesene verwaltete Identität hinzugefügt wird.

      8. In der Create-Policy wähle unter Managed Identity die neu erstellte, vom Benutzer zugewiesene verwaltete Identität>OK aus.

        Screenshot, der zeigt, wie der Sicherungsrichtlinie die neue benutzerseitig zugewiesene verwaltete Identität hinzugefügt wird.

    Sie müssen die Berechtigungen für den Azure Backup-Dienst manuell zuweisen, um die Momentaufnahmen gemäß der Richtlinie zu löschen. Andere Berechtigungen werden im Azure-Portal zugewiesen.

    Informationen zum manuellen Zuweisen der Rolle „Mitwirkender für Datenträgermomentaufnahmen“ zum Sicherungsverwaltungsdienst in der Ressourcengruppe der Momentaufnahme finden Sie unter Zuweisen von Azure-Rollen über das Azure-Portal.

  7. Klicken Sie auf Erstellen.

Außerdem müssen Sie eine Richtlinie für die SAP HANA-Datenbanksicherung erstellen.

Ermitteln der Datenbankinstanz

Um die Datenbankinstanz zu entdecken, in der der Snapshot vorhanden ist, siehe Backup SAP HANA databases in Azure VMs.

Stellen Sie bei HSR-fähigen Systemen sicher, dass beide HSR-Knoten im selben Tresor registriert sind, bevor Sie den Snapshotschutz aktivieren. Erfahren Sie, wie Sie HSR-Knoten mit einem Vault registrieren.

Konfigurieren der Snapshotsicherung für SAP HANA-Datenbankinstanz

Bevor Sie in diesem Abschnitt eine Momentaufnahmesicherung konfigurieren, konfigurieren Sie die Sicherung für die Datenbank.

Gehen Sie dann wie folgt vor, um eine Momentaufnahmesicherung zu konfigurieren:

  1. Wechseln Sie zum Recovery Services-Tresor, und wählen Sie Sicherung aus.

  2. Wählen Sie SAP HANA in Azure-VM als Datenquellentyp, anschließend einen Recovery Services-Tresor, der für die Sicherung verwendet werden soll, und dann Weiter aus.

  3. Wählen Sie im Bereich Sicherungsziel unter Schritt 2: Konfigurieren der Sicherung die Option Datenbankinstanz über Momentaufnahme und dann Sicherung konfigurieren aus.

    Screenshot der Option „DB-Instanz über Snapshot“.

  4. Wählen Sie im Bereich Sicherung konfigurieren aus der Dropdownliste Sicherungsrichtlinie die Datenbankinstanzrichtlinie und dann Hinzufügen/Bearbeiten aus, um die verfügbaren Datenbankinstanzen zu überprüfen.

    Screenshot des Ortes zum Auswählen und Hinzufügen einer Datenbankinstanzrichtlinie.

    Um die Auswahl einer Datenbankinstanz zu bearbeiten, aktivieren Sie das Kontrollkästchen des entsprechenden Instanznamens, und wählen Sie dann Hinzufügen/Bearbeiten aus.

  5. Aktivieren Sie im Bereich Zu sichernde Elemente auswählen die Kontrollkästchen neben den Datenbankinstanzen aus, die Sie sichern möchten, und wählen Sie dann OK aus.

    Screenshot des Bereichs „Zu sichernde Elemente auswählen“ und einer Liste der Datenbankinstanzen.

    Wenn Sie HANA-Instanzen für die Sicherung auswählen, überprüft das Azure-Portal auf fehlende Berechtigungen in der systemseitig zugewiesenen verwalteten Identität, die der Richtlinie zugewiesen ist.

    Wenn die Berechtigungen nicht vorhanden sind, müssen Sie Fehlende Rollen/Identität zuweisen auswählen, um alle Berechtigungen zuzuweisen.

    Das Azure-Portal überprüft die Berechtigungen dann automatisch erneut, und in der Spalte Sicherungsbereitschaft wird der Status als Erfolg angezeigt.

  6. Wenn die Sicherungsbereitschaftsprüfung erfolgreich war, wählen Sie Sicherung aktivieren aus.

    Screenshot der zur Aktivierung bereiten Sicherung der HANA-Datenbankinstanz.

Eine On-Demand-Sicherung für einen SAP HANA-Instanz-Snapshot ausführen

Gehen Sie wie folgt vor, um eine bedarfsgesteuerte Sicherung auszuführen:

  1. Wählen Sie im Azure-Portal einen Recovery Services-Tresor aus.

  2. Wählen Sie im Recovery Services-Tresor im linken Bereich die Option Sicherungselemente aus.

  3. Standardmäßig ist Primärer Bereich ausgewählt. Wählen Sie SAP HANA in Azure-VM aus.

  4. Wählen Sie auf der Seite Sicherungselemente den Link Details anzeigen neben der SAP HANA-Momentaufnahmeinstanz aus.

    Screenshot der Links „Details anzeigen“ neben den Momentaufnahmeinstanzen der HANA-Datenbank.

  5. Wählen Sie Jetzt sichern aus.

    Screenshot der Schaltfläche „Jetzt sichern“ zum Starten einer Sicherung einer Momentaufnahmeinstanz einer HANA-Datenbank.

  6. Wählen Sie im Bereich Jetzt sichern die Option OK aus.

    Screenshot: Auslösen ser Sicherung einer HANA-Datenbank-Momentaufnahmeinstanz.

Nachverfolgen eines Sicherungsauftrags für SAP HANA-Datenbank-Instanz-Snapshot

Der Azure Backup-Dienst erstellt einen Auftrag, wenn Sie Sicherungen planen oder wenn Sie eine bedarfsgesteuerte Sicherung zur Nachverfolgung auslösen. Gehen Sie wie folgt vor, um den Status des Sicherungsauftrags anzuzeigen:

  1. Wählen Sie im Recovery Services-Tresor im Bereich links die Option Sicherungsaufträge aus.

    Das Dashboard „Aufträge“ zeigt den Status der Aufträge an, die in den letzten 24 Stunden ausgelöst wurden. Um den Zeitbereich zu ändern, wählen Sie Filter aus, und nehmen Sie anschließend die erforderlichen Änderungen vor.

  2. Um die Auftragsdetails eines Auftrags zu überprüfen, wählen Sie für den Link Details anzeigen neben dem Auftragsnamen aus.

Nächste Schritte

In diesem Artikel werden folgende Themen erläutert: