Azure MCP-Servertools für Azure Backup

Wenn Sie Azure MCP-Server verwenden, können Sie Azure Backup Ressourcen mithilfe von Eingabeaufforderungen in natürlicher Sprache mithilfe des Model Context Protocol (MCP) verwalten. Sie können Sicherungstresoren erstellen und konfigurieren, Sicherungsrichtlinien definieren und aktualisieren sowie Elemente schützen und aufheben. Sie können auch Governance-Einstellungen wie Soft Delete und Unveränderlichkeit verwalten, die Multiuser-Autorisierung (MUA) konfigurieren und Sicherungsaufträge sowie Wiederherstellungspunkte überwachen.

Azure Backup bietet cloudbasierte Funktionen für Ihre Anwendungen. Weitere Informationen finden Sie in der Azure Backup Dokumentation.

Note

Toolparameter: Die Azure MCP Server-Tools definieren Parameter für Daten, die sie zum Ausführen von Aufgaben benötigen. Einige dieser Parameter sind für jedes Tool spezifisch und werden hier dokumentiert. Andere Parameter sind global und werden von allen Tools gemeinsam genutzt. Weitere Informationen finden Sie unter Toolparameter.

Sicherung: Status abrufen

Dieses Tool überprüft den Sicherungsstatus einer Azure Ressource über Azure Backup. Sie gibt Informationen darüber zurück, ob die Ressource geschützt ist, sowie Tresor- und Richtliniendetails. Verwenden Sie sie, um zu überprüfen, ob ein virtueller Computer, ein Datenträger, ein Speicherkonto oder eine andere Datenquelle derzeit gesichert ist. Sie erfordert die Azure Resource Manager Ressourcen-ID für die Datenquelle und die Azure Region, in der die Ressource vorhanden ist.

Beispiele für Prompts:

  • "Ist der virtuelle Computer (VM) für die Datenquellen-ID /subscriptions/11111111-1111-1111-1111-111111111111/resourceGroups/rg-prod/providers/Microsoft.Compute/virtualMachines/webvm am Standort eastusgeschützt?"
  • Überprüfen Sie den Sicherungsstatus für die Datenquellen-ID /subscriptions/22222222-2222-2222-2222-222222222222/resourceGroups/rg-backup/providers/Microsoft.Compute/disks/dataDisk1 am Speicherort westus2.
  • Rufen Sie die Schutzdetails für die Datenquellen-ID /subscriptions/33333333-3333-3333-3333-333333333333/resourceGroups/rg-storage/providers/Microsoft.Storage/storageAccounts/mystorageacct am Standort centralus ab.
  • Überprüfen Sie den Schutz für die Datenquellen-ID SAPHanaDatabase;instance;ProdDB am Ort eastus2.
  • Verfügbare Unterbefehle und Parameter für die Sicherungsstatusprüfung für die Datenquellen-ID /subscriptions/44444444-4444-4444-4444-444444444444/resourceGroups/rg-app/providers/Microsoft.Web/sites/mywebapp am Standort eastus mit --learn anzeigen.
Parameter Erforderlich oder optional Description
Datenquellen-ID Erforderlich Der Datenquellenbezeichner. Geben Sie für VM, FileShareoder DPP Workloads die Azure Resource Manager Ressourcen-ID an. Beispiel: /subscriptions/.../virtualMachines/myvm Für Recovery Services Vault (RSV) In-Gast-Workloads wie SQL oder SAP HANA geben Sie den von protectableitem list zurückgegebenen Namen des zu schützenden Elements an. Beispiel: SAPHanaDatabase;instance;dbname
Location Erforderlich Die Azure-Region. Zum Beispiel: eastus oder westus2.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Notfallwiederherstellung: Aktivieren der regionsübergreifenden Wiederherstellung

Dieses Tool ermöglicht die regionsübergreifende Wiederherstellung in einem georedundanten Speichersicherungstresor. Es aktiviert die regionsübergreifende Wiederherstellung, sodass Sie Sicherungen aus einer sekundären Region wiederherstellen können.

Beispiele für Prompts:

  • Aktivieren Sie die regionenübergreifende Wiederherstellung für den Tresor mit dem Namen backup-vault-prod in der Ressourcengruppe rg-prod.
  • "Aktivieren Sie die regionsübergreifende Wiederherstellung für den Recovery Services-Tresor rsv-backup in der Ressourcengruppe rg-disaster mit dem Tresortyp rsv."
  • "Wie kann ich enable-crr für den Tresor site-backup in der Ressourcengruppe rg-staging mit --learn ausführen?"
  • "CRR für den Tresor dr-vault-east in der Ressourcengruppe rg-eus mit dem Tresortyp dpp aktivieren."
  • "Führen Sie azurebackup disasterrecovery enable-crr für den Tresornamen backupvault01 in der Ressourcengruppe rg-apps aus."
Parameter Erforderlich oder optional Description
Ressourcengruppe Erforderlich Der Name der Azure-Ressourcengruppe, die den Tresor enthält.
Tresorname Erforderlich Der Name des Recovery Services-Vaults oder Backup-Vaults.
Typ des Tresors Fakultativ Der Typ des Backup-Tresors: rsv für einen Recovery Services-Tresor oder dpp für einen Backup-Tresor auf der Datensicherungsplattform (DPP). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Governance: Ressourcen ohne Sicherungsrichtlinie auflisten

Dieses Tool überprüft Ihr Abonnement und listet Azure Ressourcen auf, die nicht durch eine Azure Backup-Richtlinie geschützt sind. Sie können Ergebnisse nach Ressourcentyp, Ressourcengruppe oder Tags filtern. Suchen Sie beispielsweise ungeschützte Ressourcen in der Ressourcengruppe rg-prod, oder suchen Sie ungeschützte VMs mit dem Tag environment=production.

Beispiele für Prompts:

  • "Suchen Sie alle Ressourcen in meinem Abonnement, die nicht durch eine Sicherungsrichtlinie geschützt sind."
  • "Suchen ungeschützter Ressourcen mit Ressourcentypfilter Microsoft.Compute/virtualMachines,Microsoft.Sql/servers."
  • "Nicht geschützte Ressourcen mit Tagfilter auflisten environment=production."
  • "Nicht geschützte Ressourcen mit Ressourcentypfilter Microsoft.Storage/storageAccounts und Tagfilter backup=requiredanzeigen."
  • Verfügbare Unterbefehle und Parameter mit Learn --learn anzeigen.
Parameter Erforderlich oder optional Description
Ressourcentypfilter Fakultativ Zu filternde Ressourcentypen, durch Trennzeichen getrennt.
Tagfilter Fakultativ Tagbasierter Filter im Key=Wertformat (z. B environment=production. ).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Governance: Konfigurieren des Unveränderlichkeitszustands

Dieses Tool konfiguriert den Unveränderlichkeitsstatus für einen Sicherungstresor. Legen Sie den Zustand auf Disabled, Enabled, oder Locked. Warnung: Locked ist unumkehrbar.

Beispiele für Prompts:

  • "Legen Sie den Unveränderbarkeitsstatus Enabled für den Tresornamen backup-vault in der Ressourcengruppe rg-prodfest."
  • "Unveränderlichkeitsstatus Locked für Tresornamen rsv-vault-01 in der Ressourcengruppe rg-secureaktivieren."
  • Unveränderbarkeitsstatus Disabled für den Tresor mit dem Namen dppvault1 in der Ressourcengruppe rg-dev ändern.
  • "Können Sie den Unveränderlichkeitszustand Enabled für den Tresornamen prod-backup in der Ressourcengruppe rg-production mit Tresortyp rsvfestlegen?"
  • Zeigen Sie Unterbefehle zur Unveränderlichkeit mit --learn für den Tresornamen test-vault in der Ressourcengruppe rg-test an.
Parameter Erforderlich oder optional Description
Unveränderlichkeitszustand Erforderlich Unveränderlichkeitszustand: Disabled, Enabled, oder Locked (unumkehrbar).
Ressourcengruppe Erforderlich Der Name der Azure-Ressourcengruppe, die den Tresor enthält.
Tresorname Erforderlich Der Name des Recovery Services-Vaults oder Backup-Vaults.
Typ des Tresors Fakultativ Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Governance: Vorläufiges Löschen konfigurieren

Dieses Tool konfiguriert Einstellungen für vorläufiges Löschen für einen Sicherungstresor. Legen Sie den Status des vorläufigen Löschens auf AlwaysOn, On oder Off fest. Sie können optional die Aufbewahrungsdauer für Soft-Delete in Tagen (14 bis 180) angeben. Aktivieren Sie z. B. das vorläufige Löschen On mit einer Aufbewahrung von 30 Tagen für den Tresor contosoBackupVault in der Ressourcengruppe rg-backup.

Beispiele für Prompts:

  • "Aktivieren Sie vorläufiges Löschen AlwaysOn für den Tresor mit dem Namen backup-vault-prod in der Ressourcengruppe rg-prod bei einer Aufbewahrungsdauer für vorläufiges Löschen von 90 Tagen."
  • "Vorläufiges Löschen Off für den Tresor mit dem Namen rsv-main in der Ressourcengruppe rg-backups aktivieren."
  • Können Sie Soft Delete On für den Tresor namens dpp-vault in der Ressourcengruppe rg-dev mit dem Tresortyp dpp und einer Soft-Delete-Aufbewahrungsdauer von 30 Tagen festlegen?
  • "Zeige mir Hilfe zum vorläufigen Löschen mit der Ressourcengruppe rg-tools, dem Tresornamen backup-vault-test und dem vorläufigen Löschen On unter Verwendung von --learn."
  • "Konfigurieren Sie das vorläufige Löschen On für den Tresor mit dem Namen rs-vault-prod in der Ressourcengruppe rg-prod und geben Sie den Tresortyp rsv an."
Parameter Erforderlich oder optional Description
Ressourcengruppe Erforderlich Der Name der Azure-Ressourcengruppe, die den Tresor enthält.
Weiches Löschen Erforderlich Status „vorläufig gelöscht“: AlwaysOn, On oder Off.
Tresorname Erforderlich Der Name des Recovery Services-Vaults oder Backup-Vaults.
Aufbewahrung für das vorläufige Löschen in Tagen Fakultativ Aufbewahrungsdauer für vorläufiges Löschen in Tagen. Bereich: 14 bis 180.
Typ des Tresors Fakultativ Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Aufgabe: Informationen zur Sicherungsaufgabe abrufen

Dieses Tool ruft Informationen zu Sicherungsaufträgen aus einem Tresor ab. Wenn Sie die Auftrags-ID angeben, gibt das Tool detaillierte Informationen zu diesem Auftrag zurück. Die Informationen umfassen Vorgangstyp, Status, Start- und Endzeiten, Fehlercodes und Datenquellendetails. Wenn Sie die Auftrags-ID weglassen, listet das Tool alle Sicherungsaufträge im Tresor auf.

Beispiele für Prompts:

  • "Alle Sicherungsaufträge in der Ressourcengruppe rg-backup-prod für den Tresor rsv-prod-vault auflisten."
  • "Sicherungsauftrag job-9f7c3a2b in Ressourcengruppe rg-backup-prod aus Tresor rsv-prod-vault abrufen."
  • "Was ist der Status des Auftrags d3b2e7f4 im Tresor backupvault-eus innerhalb der Ressourcengruppe rg-eus-backup?"
  • "Befehlsoptionen für azurebackup job get in der Ressourcengruppe rg-backup-dev für den Tresor dev-backup-vault mit --learn anzeigen."
  • "Alle Sicherungsaufträge in der Ressourcengruppe rg-dpp-test für Tresor dpp-test-vault mit dem Tresortyp dpp auflisten."
Parameter Erforderlich oder optional Description
Ressourcengruppe Erforderlich Der Name der Azure-Ressourcengruppe, die den Tresor enthält.
Tresorname Erforderlich Der Name des Recovery Services-Vaults oder Backup-Vaults.
Einzelvorgangskennung Fakultativ Die Sicherungsauftrags-ID.
Typ des Tresors Fakultativ Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Richtlinie: Sicherungsrichtlinie erstellen

Dieses Tool erstellt eine Sicherungsrichtlinie für einen bestimmten Workloadtyp und ermöglicht ihnen das Festlegen von Zeitplan- und Aufbewahrungsregeln.

Beispiele für Prompts:

  • "Erstellen Sie die Sicherungsrichtlinie daily-vm-policy in der Ressourcengruppe rg-prod für den Tresor rsv-vault-west mit dem Workloadtyp VM."
  • "Ich benötige eine Sicherungsrichtlinie sql-weekly-policy in der Ressourcengruppe rg-db für den Tresor db-backups, die auf den Workloadtyp SQL ausgerichtet ist, mit einer täglichen Aufbewahrungsdauer von 30 Tagen und einer Planungszeit 03:00."
  • "Können Sie eine Richtlinie aks-backup in der Ressourcengruppe rg-aks für den Tresor dpp-aks-vault mit Workloadtyp AKS und Tresortyp dpperstellen?"
  • "Erstellen Sie die Richtlinie azureblob-monthly in der Ressourcengruppe rg-storage für den Tresor blob-backups mit dem Workloadtyp AzureBlob und der täglichen Aufbewahrungsdauer 7."
  • "Erstellen Sie die Sicherungsrichtlinie flexible-pg-policy in der Ressourcengruppe rg-data für den Tresor dpp-data-vault mit dem Workloadtyp PostgreSQLFlexible."
Parameter Erforderlich oder optional Description
Richtlinienname Erforderlich Der Name der Sicherungsrichtlinie.
Ressourcengruppe Erforderlich Der Name der Azure Ressourcengruppe, ein logischer Container für verwandte Ressourcen.
Tresorname Erforderlich Der Name des Recovery Services-Vaults oder Backup-Vaults.
Workloadtyp Erforderlich Workload-Typ: VM, SQL, SAPHANA, SAPASE, AzureFileShare (RSV-Typen) oder AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (DPP-Typen). Akzeptiert auch Aliase wie AzureVM und SQLDatabase.
Archivierungsebene nach Tagen Fakultativ Verschieben Sie Wiederherstellungspunkte nach der angegebenen Anzahl von Tagen in die Archivierungsebene. Mit --archive-tier-mode koppeln.
Archivstufenmodus Fakultativ Archivebenen-Modus: TierAfter (immer nach --archive-tier-after-days auslagern) oder CopyOnExpiry (beim Ablauf des Wiederherstellungspunkts ins Archiv kopieren). Verwenden Sie --smart-tier für die vom Dienst empfohlene Einstufung.
Sicherungsmodus Fakultativ Sicherungsmodus für Speicherworkloads: Continuous (Standard für AzureBlob, ADLS) oder Vaulted (diskrete Wiederherstellungspunkte). DPP AzureBlob, AzureDataLakeStorage.
Tägliche Aufbewahrungstage Fakultativ Tägliche Aufbewahrungsdauer von Wiederherstellungspunkten in Tagen. Falls kein Wert angegeben wird, wird standardmäßig der datenquellenspezifische Wert verwendet.
Differenzierte Aufbewahrungstage Fakultativ Aufbewahrungszeitraum in Tagen für differenzielle Sicherungen. Nur RSV VmWorkload .
Wochentage im abweichenden Zeitplan Fakultativ Mit Kommas getrennte Wochentage für die differenzielle Sicherung (z. B. Monday,Thursday). Nur RSV VmWorkload .
Aktivieren der Snapshotsicherung Fakultativ Aktivieren Sie Snapshot-/Instanz-Backups (Snapshot-Wiederherstellungspunkte der HANA-Systemreplikation). Nur RSV SAPHANA .
Kopie auf Tresorebene aktivieren Fakultativ Aktivieren Sie die Tresorebenenkopie von Betriebsspeichersicherungen. Nur DPP AzureDisk.
Wochentage im vollständigen Zeitplan Fakultativ Durch Kommas getrennte Wochentage für die vollständige Sicherung (z. B. Sunday). Erforderlich, wenn --full-schedule-frequency gleich Weekly ist. Nur RSV VmWorkload .
Vollständige Zeitplanhäufigkeit Fakultativ Häufigkeit des vollständigen Sicherungszeitplans für SQL/SAPHANA/SAPASE: Daily oder Weekly. Nur RSV VmWorkload .
Stündliche Intervallstunden Fakultativ Zeitintervall in Stunden zwischen den stündlichen Sicherungen. Gültige Werte: 4, 6, 8, . 12 Wird nur verwendet, wenn --schedule-frequencyHourly (RSV) ist.
Dauer des Stundenfensters in Stunden Fakultativ Dauer des stündlichen Sicherungsfensters in Stunden (z. B. 12). Wird nur verwendet, wenn --schedule-frequencyHourly (RSV) ist.
Stündliche Startzeit des Fensters Fakultativ Startzeit des stündlichen Sicherungsfensters im 24h-HH:mm-Format (z. B. 08:00). Wird nur verwendet, wenn --schedule-frequencyHourly (RSV) ist.
Inkrementelle Aufbewahrungstage Fakultativ Aufbewahrungszeitraum in Tagen für inkrementelle Sicherungen. Nur RSV SAPHANA / SAPASE.
Inkrementelle Zeitplan-Wochentage Fakultativ Durch Kommas getrennte Wochentage für die inkrementelle Sicherung. Nur RSV SAPHANA / SAPASE.
Ressourcengruppe für sofortige Wiederherstellungspunkte Fakultativ Ressourcengruppe, die die Momentaufnahmen des sofortigen Wiederherstellungspunkts hostet. Nur RSV-VM.
Aufbewahrungsdauer für sofortige Wiederherstellungspunkte Fakultativ Sofortige Aufbewahrung von Wiederherstellungspunkten in Tagen (1 bis 30 für Standard, 1 bis 7 für Erweitert). Nur RSV-VM.
Ist Komprimierung Fakultativ Aktivieren Sie die Sicherungskomprimierung auf Richtlinienebene. Nur RSV VmWorkload .
Ist SQL-Komprimierung Fakultativ Aktivieren Sie SQL Server bei der systemeigenen VM-Sicherungskomprimierung. Nur RSV SQL.
Protokollierungsintervall in Minuten Fakultativ Häufigkeit der Transaktionsprotokollsicherung in Minuten (z. B. 15, 30, 60). Nur RSV VmWorkload .
Aufbewahrungsdauer für Protokolle Fakultativ Aufbewahrungszeitraum in Tagen für Transaktionsprotokollsicherungen. Nur RSV VmWorkload .
Monatliche Aufbewahrungstage des Monats Fakultativ Durch Kommas getrennte Tage des Monats für die monatliche Aufbewahrung (1 bis 28 oder Last; zum Beispiel 1,15,Last). Absolutes Schema. Gegenseitiger Ausschluss mit --monthly-retention-week-of-month
Monatliche Aufbewahrung – Wochentage Fakultativ Durch Kommas getrennte Wochentage für die monatliche Aufbewahrungsbezeichnung (z. B. Sunday). Mit --monthly-retention-week-of-month verwenden (relatives Schema).
Monatliche Aufbewahrung – Monate Fakultativ Anzahl der Monate, um monatliche Wiederherstellungspunkte beizubehalten. Kombinieren Sie entweder --monthly-retention-days-of-month (absolut) oder --monthly-retention-week-of-month + --monthly-retention-days-of-week (relativ).
Monatliche Aufbewahrung – Woche des Monats Fakultativ Welche Woche des Monats für die monatliche Aufbewahrung markiert werden soll: First, Second, Third, Fourth oder Last. Mit --monthly-retention-days-of-week verwenden (relatives Schema).
PITR-Aufbewahrungstage Fakultativ Aufbewahrungsdauer für Point-in-Time-Wiederherstellungen in Tagen bei kontinuierlichen Sicherungen. DPP AzureBlob, AzureDataLakeStorage.
Richtlinienuntertyp Fakultativ RSV-VM-Richtlinienuntertyp: Standard oder Enhanced. Enhanced ist für stündliche Zeitpläne und Trusted Launch-VMs erforderlich. Nur RSV-VM.
Richtlinienkennzeichnungen Fakultativ Ressourcentags, die der RSV-Sicherungsrichtlinie zugewiesen wurden: k1=v1,k2=v2 Nur RSV.
Wochentage planen Fakultativ Durch Kommas getrennte Wochentage, an denen die Sicherung ausgeführt werden soll (z. B. Monday,Wednesday,Friday). Erforderlich für Weekly Zeitpläne.
Zeitplanhäufigkeit Fakultativ Häufigkeit des Backup-Zeitplans. Recovery Services-Tresore akzeptieren Daily, Weeklyoder Hourly. Backup-Tresore akzeptieren ISO 8601-Intervalle: PT4H, PT6H, PT8H, PT12H, P1D, P1W, P2W oder P1M.
Zeitplanzeit Fakultativ Kommagetrennte Liste der Sicherungszeiten im 24-Stunden-Format HH:mm (zum Beispiel 02:00 oder 02:00,14:00). Wird in --time-zone interpretiert. Falls nicht angegeben, wird standardmäßig 02:00 UTC verwendet.
Smart Tier Fakultativ Aktivieren Sie Smart-Tiering (auf maschinellem Lernen basierende Archivierungsempfehlung). Nur RSV-VM.
Momentaufnahmekonsistenz Fakultativ Snapshot-Konsistenzmodus für VM-Sicherungen: ApplicationConsistent oder CrashConsistent. Nur RSV-VM.
Snapshot-Ressourcengruppe für Sofortwiederherstellungspunkte Fakultativ Ressourcengruppenpräfix für Momentaufnahme-Sofortwiederherstellungspunkte. Nur RSV-Momentaufnahme SAPHANA .
Momentaufnahme-Aufbewahrungstage für Instant-Recovery-Punkt Fakultativ Aufbewahrungsdauer für Sofortwiederherstellungspunkte von Momentaufnahmen in Tagen. Nur RSV-Momentaufnahme SAPHANA .
Zeitzone Fakultativ Windows Zeitzonenbezeichner für den Sicherungszeitplan (z. B. UTC, Pacific Standard Time). Wenn nicht angegeben, wird der Zeitplan in UTC ausgeführt.
Kopie der Tresorebene nach Tagen Fakultativ Tage, nach denen eine betriebsbereite Sicherung in die Tresorebene kopiert wird. Nur DPP AzureDisk.
Typ des Tresors Fakultativ Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben).
Wöchentliche Aufbewahrung – Wochentage Fakultativ Durch Trennzeichen getrennte Wochentage, die für die wöchentliche Aufbewahrung markiert sind (z. B Sunday. ). Erforderlich neben --weekly-retention-weeks.
Wöchentliche Aufbewahrung – Wochen Fakultativ Anzahl der Wochen, um wöchentliche Wiederherstellungspunkte beizubehalten. Erforderlich neben --weekly-retention-days-of-week.
Jährliche Aufbewahrungstage im Monat Fakultativ Durch Trennzeichen getrennte Tage der ausgewählten Monate für die jährliche Aufbewahrung (1 bis 28 oder Last). Absolutes Schema. Gegenseitiger Ausschluss mit --yearly-retention-week-of-month
Jährliche Aufbewahrung – Wochentage Fakultativ Durch Kommas getrennte Wochentage für die jährliche Aufbewahrungskennzeichnung (z. B. Sunday). Mit --yearly-retention-week-of-month verwenden (relatives Schema).
Jährliche Aufbewahrungsdauer in Monaten Fakultativ Durch Trennzeichen getrennte Monate, die für die jährliche Aufbewahrung markiert sind (z. B January . oder January,July).
Jährliche Aufbewahrung – Woche im Monat Fakultativ Welche Woche der ausgewählten Monate für die jährliche Aufbewahrung gekennzeichnet werden soll: First, Second, Third, Fourth oder Last. Mit --yearly-retention-days-of-week verwenden (relatives Schema).
Jährliche Aufbewahrungsjahre Fakultativ Anzahl der Jahre, um jährliche Wiederherstellungspunkte beizubehalten. Kombinieren mit --yearly-retention-months und entweder --yearly-retention-days-of-month (absolut) oder --yearly-retention-week-of-month + --yearly-retention-days-of-week (relativ).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Richtlinie: Richtlinie abrufen

Dieses Tool ruft Sicherungsrichtlinieninformationen ab. Das Tool enthält detaillierte Informationen für eine einzelne Richtlinie, wenn Sie den policy Parameter angeben. Wenn Sie den policy Parameter weglassen, listet das Tool alle im Tresor konfigurierten Sicherungsrichtlinien auf.

Beispiele für Prompts:

  • "Alle Sicherungsrichtlinien in der Ressourcengruppe rg-prod für den Tresor backup-vault auflisten."
  • Details zur Richtlinie DailyBackup in der Ressourcengruppe rg-app aus dem Tresor app-backup abrufen.
  • Wie lautet die Konfiguration für die Richtlinie WeeklyRetention in der Ressourcengruppe rg-archive für den Tresor archive-vault mit dem Tresortyp rsv?
  • "Alle Sicherungsrichtlinien in der Ressourcengruppe rg-tools für den Tresor tool-vault mit --learn anzeigen."
  • Vollständige Informationen für die Richtlinie SQLServerPolicy in der Ressourcengruppe rg-databases aus dem Tresor db-backup abrufen, einschließlich der Datenquellentypen und der Anzahl geschützter Elemente.
Parameter Erforderlich oder optional Description
Ressourcengruppe Erforderlich Der Name der Azure-Ressourcengruppe, die den Tresor enthält.
Tresorname Erforderlich Der Name des Recovery Services-Vaults oder Backup-Vaults.
Richtlinienname Fakultativ Der Name der Sicherungsrichtlinie.
Typ des Tresors Fakultativ Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Richtlinie: Richtlinie aktualisieren

Dieses Tool ändert eine vorhandene Sicherungsrichtlinie für den Recovery Services-Tresor. Sie können den Sicherungszeitplan und die täglichen Aufbewahrungszeittage für VM, SQL, SAP HANA und Dateifreigabe-Workloadrichtlinien aktualisieren. Die benannte Richtlinie muss bereits im Tresor vorhanden sein.

Beispiele für Prompts:

  • "Aktualisieren Sie die Sicherungsrichtlinie daily-vm-policy in der Ressourcengruppe rg-prod für Tresor rsv-vault-west mit der geplanten Uhrzeit 04:00."
  • "Ändern Sie die Anzahl der täglichen Aufbewahrungstage auf 60 für Richtlinie sql-weekly-policy in der Ressourcengruppe rg-db im Tresor db-backups."
  • "Aktualisieren Sie die Zeitplanzeit auf 02:00 und die Anzahl der täglichen Aufbewahrungstage auf 30 für die Richtlinie fileshare-policy in der Ressourcengruppe rg-storage im Tresor storage-vault."
  • "Ändern Sie die Sicherungsrichtlinie sap-policy in der Ressourcengruppe rg-sap für den Tresor sap-backup-vault mit dem Tresortyp rsv und dem Zeitplanzeitpunkt 06:00."
  • "Lernoptionen für azurebackup policy update mit Richtlinie help-policy in der Ressourcengruppe rg-help und im Tresor help-vault und --learn anzeigen."
Parameter Erforderlich oder optional Description
Richtlinienname Erforderlich Der Name der Sicherungsrichtlinie.
Ressourcengruppe Erforderlich Der Name der Azure-Ressourcengruppe. Diese Ressourcengruppe ist ein logischer Container für Azure-Ressourcen.
Tresorname Erforderlich Der Name des Recovery Services-Vaults oder Backup-Vaults.
Tägliche Aufbewahrungstage Fakultativ Tägliche Aufbewahrungsdauer von Wiederherstellungspunkten in Tagen. Falls kein Wert angegeben wird, wird standardmäßig der datenquellenspezifische Wert verwendet.
Zeitplanzeit Fakultativ Sicherungszeit in UTC (z. B. 02:00).
Typ des Tresors Fakultativ Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Geschütztes Element: Schützende Elemente auflisten

Dieses Tool listet Elemente auf, die Sie in einem Recovery Services-Tresor sichern können (sicherbare Elemente). Beispiele sind SQL-Datenbanken und SAP HANA Datenbanken, die das Tool auf registrierten virtuellen Computern ermittelt. Verwenden Sie das Tool, um Datenbanken und Arbeitslasten zu finden, die für den Sicherungsschutz verfügbar sind. Dieses Tool unterstützt nur Recovery Services-Tresore. Datenquellen der Datenschutzplattform verwenden Resource Manager Ressourcen-IDs zum Schutz. Filtert Ergebnisse nach Workloadtyp, z. B. SQL oder SAP HANA, oder nach Container.

Beispiele für Prompts:

  • "Alle geschützten Elemente in der Ressourcengruppe rg-prod und im Tresor rsv-backup-vault auflisten."
  • Schutzfähige Elemente mit Workloadtyp SQL in Ressourcengruppe rg-data und Tresorname backup-vault-east auflisten.
  • Zeigen Sie schützbare Elemente im Container iaasvmcontainer-01 für die Ressourcengruppe rg-prd-backup und den Tresornamen rsv-prod-vault an.
  • "Welche geschützten VMs sind mit Workloadtyp VM und Tresortyp rsv in Ressourcengruppen rg-staging - und Tresornamen staging-backup-vaultverfügbar?"
  • Zeigen Sie die Befehlsoptionen mit --learn für azurebackup protectableitem list in der Ressourcengruppe rg-tools und dem Tresornamen tools-rsv-vault an.
Parameter Erforderlich oder optional Description
Ressourcengruppe Erforderlich Der Name der Azure-Ressourcengruppe.
Tresorname Erforderlich Der Name des Recovery Services-Vaults oder Backup-Vaults.
Containername Fakultativ Der Name des Schutzcontainers des Recovery Services-Tresors. Gilt nur für die Recovery Services-Vaults.
Typ des Tresors Fakultativ Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben).
Workloadtyp Fakultativ Workloadtypen für Recovery Services-Tresore umfassen VM, SQL, SAPHANA (SAP HANA), SAPASE und AzureFileShare. Arbeitsauslastungstypen für DPP umfassen AzureDisk, AzureBlob, AKS (Azure Kubernetes Service), ElasticSAN, PostgreSQLFlexible, ADLS (Azure Data Lake Storage) und CosmosDB. Der Parameter akzeptiert auch Aliase wie AzureVM und SQLDatabase.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Geschütztes Element: Abrufen von Informationen

Ruft Informationen zu geschützten Elementen aus einem Sicherungstresor ab.

Dieses Tool gibt detaillierte Informationen zu einer einzelnen Sicherungsinstanz zurück, wenn Sie das geschützte Element angeben. Zu den Details gehören Schutzstatus, Datenquelleninformationen, Richtlinienzuweisung und letzte Sicherungszeit. Geben Sie den Container für die Elemente des Recovery Services-Tresors an. Wenn Sie das geschützte Element weglassen, listet das Tool alle geschützten Elemente (Sicherungsinstanzen) im Tresor auf.

Beispiele für Prompts:

  • Alle geschützten Elemente in der Ressourcengruppe rg-prod und im Tresor rsv-vault auflisten.
  • "Geschütztes Element vm-prod-01 im Container rsv-container-01 für Ressourcengruppe rg-prod und Tresorname rsv-vaultabrufen."
  • Geschütztes Element db-backup-2026 aus der Ressourcengruppe rg-dpp und dem Tresornamen dpp-vault mit dem Tresortyp dpp abrufen.
  • Welche geschützten Elemente befinden sich in der Ressourcengruppe prod-rg und im Tresor mit dem Namen backup-vault?
  • "Befehlsoptionen für azurebackup protecteditem get in der Ressourcengruppe rg-prod und mit dem Tresornamen rsv-vault mit --learn anzeigen."
Parameter Erforderlich oder optional Description
Ressourcengruppe Erforderlich Der Name der Azure-Ressourcengruppe. Diese Ressourcengruppe ist ein logischer Container für Azure-Ressourcen.
Tresorname Erforderlich Der Name des Recovery Services-Vaults oder Backup-Vaults.
Containername Fakultativ Der Name des Schutzcontainers des Recovery Services-Tresors. Gilt nur für die Recovery Services-Vaults.
Geschütztes Element Fakultativ Der Name des geschützten Elements oder der Sicherungsinstanz.
Typ des Tresors Fakultativ Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Geschütztes Element: Konfigurieren des Sicherungsschutzes

Konfigurieren Sie den Sicherungsschutz für eine Azure Ressource, indem Sie ein geschütztes Element oder eine Sicherungsinstanz erstellen. Dieses Tool schützt VMs, Datenträger, Dateifreigaben, SQL-Datenbanken, SAP HANA Datenbanken und andere unterstützte Datenquellen. Geben Sie für VMs die Resource-Manager-Ressourcen-ID der VM als Datasource ID an. Geben Sie für SQL- und SAP HANA-Workloads den Namen des schützbaren Elements als Datasource ID (beispielsweise SAPHanaDatabase;instance;dbname) an, und geben Sie Container name an. Geben Sie die Sicherungsrichtlinie mit dem Policy Parameter an. Der Vorgang wird asynchron ausgeführt, sodass der Schutzauftrag so lange überwacht wird, bis er abgeschlossen ist.

Beispiele für Prompts:

  • "Schützen Sie die Datenquellen-ID /subscriptions/12345678-1234-1234-1234-123456789abc/resourceGroups/prod-rg/providers/Microsoft.Compute/virtualMachines/webapp-prod mit der Richtlinie daily-policy in der Ressourcengruppe prod-rg und dem Tresor backup-vault."
  • "Aktivieren Sie den Schutz für die Datenquellen-ID MSSQLDatabase;sqlserver01;salesdb mithilfe der Richtlinie weekly-sql-policy in der Ressourcengruppe rg-sql und dem Tresor rsv-vault, dem Container sql-container."
  • "Erstellen Sie einen Schutz für die Datenquellen-ID /subscriptions/aaaaaaaa-aaaa-aaaa-aaaa-aaaaaaaaaaaa/resourceGroups/rg-storage/providers/Microsoft.Compute/disks/data-disk1 mit der Richtlinie disk-backup-policy in der Ressourcengruppe rg-storage und im Tresor dpp-vault, Datenquellentyp AzureDisk."
  • Können Sie die Datenquellen-ID SAPHanaDatabase;HANA01;db01 mit der Richtlinie hana-policy in der Ressourcengruppe rg-hana, dem Tresor rsv-hana und dem Container hana-container schützen?
  • "Starten des Schutzes für Datenquellen-ID /subscriptions/9f8b7c6d-1234-4bcd-9e8f-abcdef012345/resourceGroups/rg-prod/providers/Microsoft.Compute/virtualMachines/api-staging mithilfe von Richtlinien api-policy in Ressourcengruppe rg-prod und Tresor backup-vault."
Parameter Erforderlich oder optional Description
Datenquellen-ID Erforderlich Der Datenquellenbezeichner. Verwenden Sie für VMs, Datenträger und Dateifreigaben die Resource-Manager-Ressourcen-ID (z. B. '/subscriptions/.../virtualMachines/myvm'). Verwenden Sie für In-Guest-Workloads, die durch einen Recovery Services-Tresor geschützt sind, den Namen des schützbaren Elements aus der Liste der schützbaren Elemente (z. B. 'SAPHanaDatabase;instance;dbname').
Richtlinienname Erforderlich Der Name der Sicherungsrichtlinie.
Ressourcengruppe Erforderlich Der Name der Azure-Ressourcengruppe. Diese Ressourcengruppe ist ein logischer Container für Azure-Ressourcen.
Tresorname Erforderlich Der Name des Sicherungstresors. Verwenden Sie den Namen des Recovery Services-Tresors für RSV-Szenarien.
Ausgeschlossene AKS-Namespaces Fakultativ Durch Trennzeichen getrennte Liste von Namespaces, die vom Standardbereich der AKS-Sicherungsrichtlinie ausgeschlossen werden sollen. Nur DPP AKS.
AKS umfassen Clusterbereichsressourcen Fakultativ Schließen Sie clusterweite Ressourcen in die AKS-Sicherungsrichtlinie ein. Nur DPP AKS.
In AKS enthaltene Namespaces Fakultativ Durch Kommas getrennte Liste von Namespaces, die im Standardbereich der AKS-Sicherungsrichtlinie enthalten sein sollen. Nur DPP AKS.
AKS-Label-Selektoren Fakultativ Durch Kommas getrennte Bezeichnungsauswahl (z. B. app=frontend,tier=web), die auf den Standardbereich der AKS-Sicherungsrichtlinie angewendet wird. Nur DPP AKS.
AKS-Momentaufnahmeressourcengruppe Fakultativ Ressourcengruppe, die zum Speichern der von Backup erstellten AKS-Volume-Snapshots verwendet wird. Nur DPP AKS.
Containername Fakultativ Der Name des Schutzcontainers des Recovery Services-Tresors. Gilt nur für die Recovery Services-Vaults.
Datenquellentyp Fakultativ Der Typhinweis für den Workload. Unterstützte Recovery Services-Tresortypen sind VM, SQL, SAPHANA, SAPASE und AzureFileShare. Unterstützte Backup Vault-Typen (DPP) sind AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS und CosmosDB. Der Parameter akzeptiert auch allgemeine Aliase wie AzureVM z. B. und SQLDatabase.
Typ des Tresors Fakultativ Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Tresor erstellen, aber optional an anderer Stelle.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Geschütztes Element: Wiederherstellen eines vorläufig gelöschten Elements

Mit diesem Tool wird ein vorläufig gelöschtes Sicherungselement wieder in den aktiven Schutzstatus versetzt. Dadurch können Sie versehentlich gelöschte Sicherungen oder geschützte Elemente wiederherstellen. Geben Sie für Recovery Services-Tresore die Resource Manager-Ressourcen-ID der Datenquelle mit dem Parameter datasource-id an. Geben Sie für Sicherungstresore die Resource-Manager-Ressourcen-ID der Datenquelle mit dem Parameter datasource-id an. Geben Sie optional den Parameter container für Wiederherstellungsdienste-Workloadelemente wie SQL oder SAP HANA an. Der Vorgang wird asynchron ausgeführt, und Sie überwachen den Fortschritt mit azurebackup job get.

Beispiele für Prompts:

  • "Geschütztes Element mit Datenquellen-ID /subscriptions/11111111-1111-1111-1111-111111111111/resourceGroups/rg-prod/providers/Microsoft.Compute/virtualMachines/myvm, Ressourcengruppe rg-backupsund Tresorname rsv-vault-prod rückgängig machen."
  • "Geschütztes Element für Datenquellen-ID SAPHanaDatabase;instance01;db01 in Ressourcengruppe prod-backups und Tresorname rsv-vault-prod mit Container sql-container-01 rückgängig machen."
  • "Bitte stellen Sie das geschützte Element für die Datenquellen-ID /subscriptions/22222222-2222-2222-2222-222222222222/resourceGroups/rg-dpp/providers/Microsoft.Storage/storageAccounts/mydata/fileServices/default/shares/backupshare, die Ressourcengruppe rg-dpp und den Tresornamen backupvault01 wieder her."
  • "Können Sie das geschützte Element für die Datenquellen-ID /subscriptions/33333333-3333-3333-3333-333333333333/resourceGroups/web-rg/providers/Microsoft.Compute/virtualMachines/webapp-prod in der Ressourcengruppe web-rg aus dem Tresor mit dem Namen rsv-vault-staging wiederherstellen?"
  • "Geschütztes Element mit Datenquellen-ID SAPHanaDatabase;instance02;db02, Ressourcengruppe rg-sql, Tresorname rsv-vault-euund Tresortyp rsv rückgängig machen."
Parameter Erforderlich oder optional Description
Datenquellen-ID Erforderlich Der Datenquellenbezeichner. Für VM, FileShare oder DPP Workloads verwenden Sie die Resource Manager-Ressourcen-ID (zum Beispiel '/subscriptions/.../virtualMachines/myvm'). Verwenden Sie für RSV-In-Guest-Workloads (SQL/SAPHANA) den Namen des schützbaren Elements aus protectableitem list (zum Beispiel 'SAPHanaDatabase;instance;dbname').
Ressourcengruppe Erforderlich Der Name der Azure-Ressourcengruppe. Diese Ressourcengruppe ist ein logischer Container für Azure-Ressourcen.
Tresorname Erforderlich Der Name des Recovery Services-Vaults oder Backup-Vaults.
Containername Fakultativ Der Name des Schutzcontainers für Recovery Services-Tresore.
Typ des Tresors Fakultativ Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Wiederherstellungspunkt: Informationen zum Wiederherstellungspunkt abrufen

Dieses Tool ruft Wiederherstellungspunktinformationen für ein geschütztes Element ab. Wenn Sie den Wiederherstellungspunkt angeben, gibt das Tool detaillierte Informationen zu diesem Wiederherstellungspunkt zurück, einschließlich Uhrzeit und Typ. Wenn Sie den Wiederherstellungspunkt weglassen, listet das Tool alle verfügbaren Wiederherstellungspunkte für das geschützte Element auf.

Beispiele für Prompts:

  • "Alle Wiederherstellungspunkte für das geschützte Element vm-prod-01 in der Ressourcengruppe rg-prod-backup und mit dem Vaultnamen vault-prod auflisten."
  • "Wiederherstellungspunkt rp-2025-01-15T02:00:00Z für das geschützte Element db-backup-02 in der Ressourcengruppe rg-db aus dem Tresor mit dem Namen db-vault mit dem Container rsv-container und dem Tresortyp rsv abrufen."
  • "Welche Wiederherstellungspunkte sind für geschützte Elemente fileshare01 in der Ressourcengruppe rg-files unter Tresorname backup-vaultverfügbar?"
  • Details zum Wiederherstellungspunkt rp-2026-05-01-08 des geschützten Elements appservice-backup in der Ressourcengruppe rg-apps und dem Tresornamen app-vault mit dem Tresortyp dpp anzeigen.
  • Zeigen Sie die Befehlsoptionen mit --learn für das geschützte Element vm-test in der Ressourcengruppe rg-test und mit dem Tresornamen test-vault an.
Parameter Erforderlich oder optional Description
Name des geschützten Elements Erforderlich Der Name des geschützten Elements oder der Sicherungsinstanz.
Ressourcengruppe Erforderlich Der Name der Azure-Ressourcengruppe. Diese Ressourcengruppe ist ein logischer Container für Azure-Ressourcen.
Tresorname Erforderlich Der Name des Recovery Services-Vaults oder Backup-Vaults.
Containername Fakultativ Der Name des Schutzcontainers des Recovery Services-Tresors. Gilt nur für die Recovery Services-Vaults.
Wiederherstellungspunkt-ID Fakultativ Die Wiederherstellungspunkt-ID.
Typ des Tresors Fakultativ Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Sicherheit: Konfigurieren der Verschlüsselung

Dieses Tool konfiguriert die CMK-Verschlüsselung (Customer Managed Key) für einen Sicherungstresor mithilfe eines Schlüssels aus Azure Key Vault. Sowohl Recovery Services Vaults als auch Backup Vaults (DPP) werden unterstützt. Die verwaltete Identität des Tresors muss über die Rolle "Key Vault Crypto Service Encryption User" im Key Vault verfügen. Verwenden Sie identity-type, um die SystemAssigned- oder UserAssigned-Identität anzugeben. Geben Sie an user-assigned-identity-id , wenn Sie eine vom Benutzer zugewiesene Identität verwenden.

Beispiele für Prompts:

  • "Konfigurieren sie die CMK-Verschlüsselung im Tresor rsv-prod in der Ressourcengruppe rg-backup mithilfe von Schlüssel backup-key aus dem Schlüsseltresor https://kv-security-prod.vault.azure.net/ mit der vom System zugewiesenen Identität."
  • Richten Sie die Verschlüsselung mit kundenseitig verwaltetem Schlüssel für Tresor dpp-vault-west in der Ressourcengruppe rg-west mit Key Vault-URI https://kv-compliance.vault.azure.net/, Schlüsselname cmk-backup und benutzerseitig zugewiesener Identität /subscriptions/11111111-1111-1111-1111-111111111111/resourceGroups/rg-identity/providers/Microsoft.ManagedIdentity/userAssignedIdentities/backup-identity ein.
  • "Aktiviere die CMK-Verschlüsselung für den Tresor rsv-staging in der Ressourcengruppe rg-staging unter Verwendung des Schlüssels staging-key in Version abc123 aus https://kv-staging.vault.azure.net/ mit Tresortyp rsv."
  • "Konfigurieren der Verschlüsselung für den Tresor backup-vault-eus in der Ressourcengruppe rg-dr mit Schlüsseltresor-URI https://kv-dr.vault.azure.net/, Schlüsselname dr-keyund Identitätstyp SystemAssigned."
Parameter Erforderlich oder optional Description
Ressourcengruppe Erforderlich Der Name der Azure-Ressourcengruppe. Diese Ressourcengruppe ist ein logischer Container für Azure-Ressourcen.
Tresorname Erforderlich Der Name des Recovery Services-Vaults oder Backup-Vaults.
Key Vault-URI Erforderlich Key Vault URI (z. B. https://kv-security-prod.vault.azure.net/).
Schlüsselname Erforderlich Der Name des Verschlüsselungsschlüssels im Schlüsselspeicher.
identity / type Erforderlich Verwalteter Identitätstyp: SystemAssigned, UserAssigned, oder None.
Schlüsselversion Fakultativ Bestimmte Schlüsselversion. Lassen Sie aus, immer die neueste Version zu verwenden.
Benutzer zugewiesene Identitäts-ID Fakultativ Ressourcen-ID des Resource Managers der vom Benutzer zugewiesenen verwalteten Identität für den Zugriff auf Key Vault. Erforderlich, wenn der Identitätstyp ist UserAssigned.
Typ des Tresors Fakultativ Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Sicherheit: Konfigurieren der Mehrbenutzerautorisierung

Dieses Tool konfiguriert MUA in einem Sicherungstresor durch Verknüpfen oder Aufheben der Verknüpfung einer Resource Guard-Instanz. Stellen Sie eine Resource Guard-ID bereit, um MUA zu aktivieren, die kritische Vorgänge schützt, z. B. das Deaktivieren des vorläufigen Löschens, das Entfernen der Unveränderlichkeit und das Beenden des Schutzes. Für diese Vorgänge ist eine Genehmigung von einem Sicherheitsadministrator mit Berechtigungen für die Resource Guard-Instanz erforderlich. Lassen Sie die Resource Guard-ID aus, um MUA zu deaktivieren. Das Deaktivieren von MUA ist ein geschützter Vorgang, der die Rolle des Sicherungs-MUA-Operators in der Resource Guard-Instanz erfordert.

Beispiele für Prompts:

  • "Aktivieren von MUA im Tresor rsv-prod in Der Ressourcengruppe rg-backup mit Resource Guard-ID /subscriptions/11111111-1111-1111-1111-111111111111/resourceGroups/rg-security/providers/Microsoft.DataProtection/resourceGuards/myGuard."
  • Konfigurieren Sie die Autorisierung für mehrere Benutzer für den Tresor backup-vault-eus in der Ressourcengruppe rg-dr, indem Sie Resource Guard /subscriptions/22222222-2222-2222-2222-222222222222/resourceGroups/rg-compliance/providers/Microsoft.DataProtection/resourceGuards/complianceGuard verknüpfen.
  • "MUA für den Tresor rsv-staging in der Ressourcengruppe rg-staging mit dem Tresortyp rsv deaktivieren."
  • "Resource Guard mit dem Tresor dpp-vault-west in der Ressourcengruppe rg-west mit dem Tresortyp dpp und der Resource Guard-ID /subscriptions/33333333-3333-3333-3333-333333333333/resourceGroups/rg-guards/providers/Microsoft.DataProtection/resourceGuards/westGuard verknüpfen."
  • "Verfügbare Optionen für azurebackup security configure-mua mit Tresor help-vault in der Ressourcengruppe rg-help und --learn anzeigen."
Parameter Erforderlich oder optional Description
Ressourcengruppe Erforderlich Der Name der Azure-Ressourcengruppe. Diese Ressourcengruppe ist ein logischer Container für Azure-Ressourcen.
Tresorname Erforderlich Der Name des Recovery Services-Vaults oder Backup-Vaults.
Resource Guard-ID Fakultativ Resource Manager Ressourcen-ID der Resource Guard-Instanz, die mit MUA verknüpft werden soll (z. B. /subscriptions/.../resourceGroups/.../providers/Microsoft.DataProtection/resourceGuards/myGuard. ).
Typ des Tresors Fakultativ Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Tresor: Erstellen eines Sicherungstresors

Dieses Tool erstellt einen neuen Backup-Tresor. Geben Sie den Tresortyp als rsv für einen Recovery Services-Tresor bzw. als dpp für einen Sicherungstresor (Data Protection Platform) an. Für dpp-Tresore aktiviert das Tool standardmäßig eine systemseitig zugewiesene verwaltete Identität. Der Tresor kann sich bei geschützten Datenquellen wie Speicherkonten, Datenträgern und flexiblen PostgreSQL-Servern authentifizieren. Sie können den Identitätstyp später ändern. Nach der Erstellung gibt das Tool die Tresordetails zurück.

Beispiele für Prompts:

  • "Erstellen eines Tresors mit Tresornamen rsv-vault-prod in der Ressourcengruppe rg-prod-backup am Standort eastus mit Tresortyp rsv."
  • "Erstellen sie einen Sicherungstresor mit Tresornamen dpp-vault-staging in der Ressourcengruppe rg-staging an Standort westus2 und Speichertyp GeoRedundant."
  • "Können Sie einen Tresor mit Tresornamen vault-eastus-01 an rg-dev einem Standort eastus mithilfe von SKU Standard erstellen?"
  • "Erstellen Sie den Tresornamen archive-vault in der Ressourcengruppe rg-archive an einem Speicherort centralus mit Tresortyp rsv und Speichertyp LocallyRedundant."
  • Verfügbare Optionen für azurebackup vault create mit Standort eastus, Ressourcengruppe rg-prod-backup, Tresorname rsv-vault-prod und --learn anzeigen.
Parameter Erforderlich oder optional Description
Location Erforderlich Die Azure-Region, zum Beispiel eastus oder westus2.
Ressourcengruppe Erforderlich Der Name der Azure-Ressourcengruppe.
Tresorname Erforderlich Der Name des Recovery Services-Vaults oder Backup-Vaults.
SKU Fakultativ Der Tresor-SKU.
Speichertyp Fakultativ Speicherredundanz: GeoRedundant, , LocallyRedundantoder ZoneRedundant.
Typ des Tresors Fakultativ Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Tresor: Sicherungstresor abrufen

Dieses Tool ruft Sicherungstresorinformationen ab. Wenn Sie einen Tresor und eine Ressourcengruppe angeben, gibt das Tool detaillierte Informationen zu diesem Tresor zurück, einschließlich Tresortyp, Standort, SKU und Speicherredundanz. Wenn Sie diese Parameter weglassen, listet das Tool alle Sicherungstresoren im Abonnement auf, einschließlich Recovery Services-Tresore und Sicherungstresore (Datenschutzplattorm). Um die Liste einzugrenzen, filtern Sie die Ergebnisse nach dem Tresortyp rsv oder dpp oder nach Ressourcengruppe.

Beispiele für Prompts:

  • Alle Backup-Tresore in meinem Abonnement auflisten.
  • "Details zum Tresor backup-vault-prod in der Ressourcengruppe rg-prod abrufen."
  • Alle Backup-Tresore mit Tresortyp rsv anzeigen.
  • Führen Sie azurebackup vault get mit --learn aus, um verfügbare Unterbefehle und Parameter aufzulisten.
  • "Welche Sicherungstresoren befinden sich in der Ressourcengruppe rg-test mit Tresortyp dpp?"
Parameter Erforderlich oder optional Description
Tresorname Fakultativ Der Name des Recovery Services-Vaults oder Backup-Vaults.
Typ des Tresors Fakultativ Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Vault: Vault-Einstellungen aktualisieren

Dieses Tool aktualisiert Einstellungen auf der Tresorebene für einen Recovery Services-Tresor oder Backup-Tresor. Sie können Speicherredundanz ändern, vorläufiges Löschen aktivieren oder deaktivieren, unveränderlichkeit konfigurieren und den verwalteten Identitätstyp festlegen.

Beispiele für Prompts:

  • "Aktualisieren Sie den Tresornamen rsv-main in der Ressourcengruppe rg-backup-prod auf die Redundanz ZoneRedundant, vorläufiges Löschen AlwaysOn und Aufbewahrungstage für vorläufiges Löschen 30."
  • Den Identitätstyp SystemAssigned für den Tresornamen backup-vault-eus in der Ressourcengruppe rg-dr aktivieren und Tags {"env":"prod","owner":"backup"} hinzufügen.
  • "Legen Sie den Unveränderbarkeitsstatus Locked für den Tresornamen rsv-compliance in der Ressourcengruppe rg-compliance fest, und geben Sie den Tresortyp dppan."
  • "Können Sie den Tresornamen vault-test in der Ressourcengruppe rg-test auf Identitätstyp None, Unveränderlichkeitszustand Disabledund Redundanz LocallyRedundantaktualisieren?"
  • "Zeigen Sie Informationen --learn zu azurebackup vault update zum Tresornamen help-vault in der Ressourcengruppe rg-help an."
Parameter Erforderlich oder optional Description
Ressourcengruppe Erforderlich Der Name der Azure-Ressourcengruppe. Diese Ressourcengruppe ist ein logischer Container für Azure-Ressourcen.
Tresorname Erforderlich Der Name des Recovery Services-Vaults oder Backup-Vaults.
identity / type Fakultativ Verwalteter Identitätstyp: SystemAssigned, UserAssigned, oder None.
Unveränderlichkeitszustand Fakultativ Unveränderlichkeitszustand: Disabled, Enabled, oder Locked (unumkehrbar).
Redundanztyp Fakultativ Speicherredundanz: GeoRedundant, , LocallyRedundant, ZoneRedundant, oder ReadAccessGeoZoneRedundant.
Status der weichen Löschung Fakultativ Soft-Delete-Status: AlwaysOn, On oder Off.
Aufbewahrung für das vorläufige Löschen in Tagen Fakultativ Aufbewahrungszeitraum für vorläufig gelöschte Ressourcen (14 bis 180 Tage).
Tags Fakultativ Ressourcentags als JSON-Schlüssel-/Wertobjekt.
Typ des Tresors Fakultativ Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich