Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wenn Sie Azure MCP-Server verwenden, können Sie Azure Backup Ressourcen mithilfe von Eingabeaufforderungen in natürlicher Sprache mithilfe des Model Context Protocol (MCP) verwalten. Sie können Sicherungstresoren erstellen und konfigurieren, Sicherungsrichtlinien definieren und aktualisieren sowie Elemente schützen und aufheben. Sie können auch Governance-Einstellungen wie Soft Delete und Unveränderlichkeit verwalten, die Multiuser-Autorisierung (MUA) konfigurieren und Sicherungsaufträge sowie Wiederherstellungspunkte überwachen.
Azure Backup bietet cloudbasierte Funktionen für Ihre Anwendungen. Weitere Informationen finden Sie in der Azure Backup Dokumentation.
Note
Toolparameter: Die Azure MCP Server-Tools definieren Parameter für Daten, die sie zum Ausführen von Aufgaben benötigen. Einige dieser Parameter sind für jedes Tool spezifisch und werden hier dokumentiert. Andere Parameter sind global und werden von allen Tools gemeinsam genutzt. Weitere Informationen finden Sie unter Toolparameter.
Sicherung: Status abrufen
Dieses Tool überprüft den Sicherungsstatus einer Azure Ressource über Azure Backup. Sie gibt Informationen darüber zurück, ob die Ressource geschützt ist, sowie Tresor- und Richtliniendetails. Verwenden Sie sie, um zu überprüfen, ob ein virtueller Computer, ein Datenträger, ein Speicherkonto oder eine andere Datenquelle derzeit gesichert ist. Sie erfordert die Azure Resource Manager Ressourcen-ID für die Datenquelle und die Azure Region, in der die Ressource vorhanden ist.
Beispiele für Prompts:
- "Ist der virtuelle Computer (VM) für die Datenquellen-ID
/subscriptions/11111111-1111-1111-1111-111111111111/resourceGroups/rg-prod/providers/Microsoft.Compute/virtualMachines/webvmam Standorteastusgeschützt?" - Überprüfen Sie den Sicherungsstatus für die Datenquellen-ID
/subscriptions/22222222-2222-2222-2222-222222222222/resourceGroups/rg-backup/providers/Microsoft.Compute/disks/dataDisk1am Speicherortwestus2. - Rufen Sie die Schutzdetails für die Datenquellen-ID
/subscriptions/33333333-3333-3333-3333-333333333333/resourceGroups/rg-storage/providers/Microsoft.Storage/storageAccounts/mystorageacctam Standortcentralusab. - Überprüfen Sie den Schutz für die Datenquellen-ID
SAPHanaDatabase;instance;ProdDBam Orteastus2. - Verfügbare Unterbefehle und Parameter für die Sicherungsstatusprüfung für die Datenquellen-ID
/subscriptions/44444444-4444-4444-4444-444444444444/resourceGroups/rg-app/providers/Microsoft.Web/sites/mywebappam Standorteastusmit--learnanzeigen.
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Datenquellen-ID | Erforderlich | Der Datenquellenbezeichner. Geben Sie für VM, FileShareoder DPP Workloads die Azure Resource Manager Ressourcen-ID an. Beispiel: /subscriptions/.../virtualMachines/myvm Für Recovery Services Vault (RSV) In-Gast-Workloads wie SQL oder SAP HANA geben Sie den von protectableitem list zurückgegebenen Namen des zu schützenden Elements an. Beispiel: SAPHanaDatabase;instance;dbname |
| Location | Erforderlich | Die Azure-Region. Zum Beispiel: eastus oder westus2. |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Notfallwiederherstellung: Aktivieren der regionsübergreifenden Wiederherstellung
Dieses Tool ermöglicht die regionsübergreifende Wiederherstellung in einem georedundanten Speichersicherungstresor. Es aktiviert die regionsübergreifende Wiederherstellung, sodass Sie Sicherungen aus einer sekundären Region wiederherstellen können.
Beispiele für Prompts:
- Aktivieren Sie die regionenübergreifende Wiederherstellung für den Tresor mit dem Namen
backup-vault-prodin der Ressourcengrupperg-prod. - "Aktivieren Sie die regionsübergreifende Wiederherstellung für den Recovery Services-Tresor
rsv-backupin der Ressourcengrupperg-disastermit dem Tresortyprsv." - "Wie kann ich
enable-crrfür den Tresorsite-backupin der Ressourcengrupperg-stagingmit--learnausführen?" - "CRR für den Tresor
dr-vault-eastin der Ressourcengrupperg-eusmit dem Tresortypdppaktivieren." - "Führen Sie
azurebackup disasterrecovery enable-crrfür den Tresornamenbackupvault01in der Ressourcengrupperg-appsaus."
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Ressourcengruppe | Erforderlich | Der Name der Azure-Ressourcengruppe, die den Tresor enthält. |
| Tresorname | Erforderlich | Der Name des Recovery Services-Vaults oder Backup-Vaults. |
| Typ des Tresors | Fakultativ | Der Typ des Backup-Tresors: rsv für einen Recovery Services-Tresor oder dpp für einen Backup-Tresor auf der Datensicherungsplattform (DPP). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Governance: Ressourcen ohne Sicherungsrichtlinie auflisten
Dieses Tool überprüft Ihr Abonnement und listet Azure Ressourcen auf, die nicht durch eine Azure Backup-Richtlinie geschützt sind. Sie können Ergebnisse nach Ressourcentyp, Ressourcengruppe oder Tags filtern. Suchen Sie beispielsweise ungeschützte Ressourcen in der Ressourcengruppe rg-prod, oder suchen Sie ungeschützte VMs mit dem Tag environment=production.
Beispiele für Prompts:
- "Suchen Sie alle Ressourcen in meinem Abonnement, die nicht durch eine Sicherungsrichtlinie geschützt sind."
- "Suchen ungeschützter Ressourcen mit Ressourcentypfilter
Microsoft.Compute/virtualMachines,Microsoft.Sql/servers." - "Nicht geschützte Ressourcen mit Tagfilter auflisten
environment=production." - "Nicht geschützte Ressourcen mit Ressourcentypfilter
Microsoft.Storage/storageAccountsund Tagfilterbackup=requiredanzeigen." - Verfügbare Unterbefehle und Parameter mit Learn
--learnanzeigen.
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Ressourcentypfilter | Fakultativ | Zu filternde Ressourcentypen, durch Trennzeichen getrennt. |
| Tagfilter | Fakultativ | Tagbasierter Filter im Key=Wertformat (z. B environment=production. ). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Governance: Konfigurieren des Unveränderlichkeitszustands
Dieses Tool konfiguriert den Unveränderlichkeitsstatus für einen Sicherungstresor. Legen Sie den Zustand auf Disabled, Enabled, oder Locked. Warnung: Locked ist unumkehrbar.
Beispiele für Prompts:
- "Legen Sie den Unveränderbarkeitsstatus
Enabledfür den Tresornamenbackup-vaultin der Ressourcengrupperg-prodfest." - "Unveränderlichkeitsstatus
Lockedfür Tresornamenrsv-vault-01in der Ressourcengrupperg-secureaktivieren." - Unveränderbarkeitsstatus
Disabledfür den Tresor mit dem Namendppvault1in der Ressourcengrupperg-devändern. - "Können Sie den Unveränderlichkeitszustand
Enabledfür den Tresornamenprod-backupin der Ressourcengrupperg-productionmit Tresortyprsvfestlegen?" - Zeigen Sie Unterbefehle zur Unveränderlichkeit mit
--learnfür den Tresornamentest-vaultin der Ressourcengrupperg-testan.
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Unveränderlichkeitszustand | Erforderlich | Unveränderlichkeitszustand: Disabled, Enabled, oder Locked (unumkehrbar). |
| Ressourcengruppe | Erforderlich | Der Name der Azure-Ressourcengruppe, die den Tresor enthält. |
| Tresorname | Erforderlich | Der Name des Recovery Services-Vaults oder Backup-Vaults. |
| Typ des Tresors | Fakultativ | Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Governance: Vorläufiges Löschen konfigurieren
Dieses Tool konfiguriert Einstellungen für vorläufiges Löschen für einen Sicherungstresor. Legen Sie den Status des vorläufigen Löschens auf AlwaysOn, On oder Off fest. Sie können optional die Aufbewahrungsdauer für Soft-Delete in Tagen (14 bis 180) angeben. Aktivieren Sie z. B. das vorläufige Löschen On mit einer Aufbewahrung von 30 Tagen für den Tresor contosoBackupVault in der Ressourcengruppe rg-backup.
Beispiele für Prompts:
- "Aktivieren Sie vorläufiges Löschen
AlwaysOnfür den Tresor mit dem Namenbackup-vault-prodin der Ressourcengrupperg-prodbei einer Aufbewahrungsdauer für vorläufiges Löschen von90Tagen." - "Vorläufiges Löschen
Offfür den Tresor mit dem Namenrsv-mainin der Ressourcengrupperg-backupsaktivieren." - Können Sie Soft Delete
Onfür den Tresor namensdpp-vaultin der Ressourcengrupperg-devmit dem Tresortypdppund einer Soft-Delete-Aufbewahrungsdauer von30Tagen festlegen? - "Zeige mir Hilfe zum vorläufigen Löschen mit der Ressourcengruppe
rg-tools, dem Tresornamenbackup-vault-testund dem vorläufigen LöschenOnunter Verwendung von--learn." - "Konfigurieren Sie das vorläufige Löschen
Onfür den Tresor mit dem Namenrs-vault-prodin der Ressourcengrupperg-prodund geben Sie den Tresortyprsvan."
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Ressourcengruppe | Erforderlich | Der Name der Azure-Ressourcengruppe, die den Tresor enthält. |
| Weiches Löschen | Erforderlich | Status „vorläufig gelöscht“: AlwaysOn, On oder Off. |
| Tresorname | Erforderlich | Der Name des Recovery Services-Vaults oder Backup-Vaults. |
| Aufbewahrung für das vorläufige Löschen in Tagen | Fakultativ | Aufbewahrungsdauer für vorläufiges Löschen in Tagen. Bereich: 14 bis 180. |
| Typ des Tresors | Fakultativ | Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Aufgabe: Informationen zur Sicherungsaufgabe abrufen
Dieses Tool ruft Informationen zu Sicherungsaufträgen aus einem Tresor ab. Wenn Sie die Auftrags-ID angeben, gibt das Tool detaillierte Informationen zu diesem Auftrag zurück. Die Informationen umfassen Vorgangstyp, Status, Start- und Endzeiten, Fehlercodes und Datenquellendetails. Wenn Sie die Auftrags-ID weglassen, listet das Tool alle Sicherungsaufträge im Tresor auf.
Beispiele für Prompts:
- "Alle Sicherungsaufträge in der Ressourcengruppe
rg-backup-prodfür den Tresorrsv-prod-vaultauflisten." - "Sicherungsauftrag
job-9f7c3a2bin Ressourcengrupperg-backup-prodaus Tresorrsv-prod-vaultabrufen." - "Was ist der Status des Auftrags
d3b2e7f4im Tresorbackupvault-eusinnerhalb der Ressourcengrupperg-eus-backup?" - "Befehlsoptionen für
azurebackup job getin der Ressourcengrupperg-backup-devfür den Tresordev-backup-vaultmit--learnanzeigen." - "Alle Sicherungsaufträge in der Ressourcengruppe
rg-dpp-testfür Tresordpp-test-vaultmit dem Tresortypdppauflisten."
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Ressourcengruppe | Erforderlich | Der Name der Azure-Ressourcengruppe, die den Tresor enthält. |
| Tresorname | Erforderlich | Der Name des Recovery Services-Vaults oder Backup-Vaults. |
| Einzelvorgangskennung | Fakultativ | Die Sicherungsauftrags-ID. |
| Typ des Tresors | Fakultativ | Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Richtlinie: Sicherungsrichtlinie erstellen
Dieses Tool erstellt eine Sicherungsrichtlinie für einen bestimmten Workloadtyp und ermöglicht ihnen das Festlegen von Zeitplan- und Aufbewahrungsregeln.
Beispiele für Prompts:
- "Erstellen Sie die Sicherungsrichtlinie
daily-vm-policyin der Ressourcengrupperg-prodfür den Tresorrsv-vault-westmit dem WorkloadtypVM." - "Ich benötige eine Sicherungsrichtlinie
sql-weekly-policyin der Ressourcengrupperg-dbfür den Tresordb-backups, die auf den WorkloadtypSQLausgerichtet ist, mit einer täglichen Aufbewahrungsdauer von30Tagen und einer Planungszeit03:00." - "Können Sie eine Richtlinie
aks-backupin der Ressourcengrupperg-aksfür den Tresordpp-aks-vaultmit WorkloadtypAKSund Tresortypdpperstellen?" - "Erstellen Sie die Richtlinie
azureblob-monthlyin der Ressourcengrupperg-storagefür den Tresorblob-backupsmit dem WorkloadtypAzureBlobund der täglichen Aufbewahrungsdauer7." - "Erstellen Sie die Sicherungsrichtlinie
flexible-pg-policyin der Ressourcengrupperg-datafür den Tresordpp-data-vaultmit dem WorkloadtypPostgreSQLFlexible."
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Richtlinienname | Erforderlich | Der Name der Sicherungsrichtlinie. |
| Ressourcengruppe | Erforderlich | Der Name der Azure Ressourcengruppe, ein logischer Container für verwandte Ressourcen. |
| Tresorname | Erforderlich | Der Name des Recovery Services-Vaults oder Backup-Vaults. |
| Workloadtyp | Erforderlich | Workload-Typ: VM, SQL, SAPHANA, SAPASE, AzureFileShare (RSV-Typen) oder AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (DPP-Typen). Akzeptiert auch Aliase wie AzureVM und SQLDatabase. |
| Archivierungsebene nach Tagen | Fakultativ | Verschieben Sie Wiederherstellungspunkte nach der angegebenen Anzahl von Tagen in die Archivierungsebene. Mit --archive-tier-mode koppeln. |
| Archivstufenmodus | Fakultativ | Archivebenen-Modus: TierAfter (immer nach --archive-tier-after-days auslagern) oder CopyOnExpiry (beim Ablauf des Wiederherstellungspunkts ins Archiv kopieren). Verwenden Sie --smart-tier für die vom Dienst empfohlene Einstufung. |
| Sicherungsmodus | Fakultativ | Sicherungsmodus für Speicherworkloads: Continuous (Standard für AzureBlob, ADLS) oder Vaulted (diskrete Wiederherstellungspunkte).
DPP
AzureBlob, AzureDataLakeStorage. |
| Tägliche Aufbewahrungstage | Fakultativ | Tägliche Aufbewahrungsdauer von Wiederherstellungspunkten in Tagen. Falls kein Wert angegeben wird, wird standardmäßig der datenquellenspezifische Wert verwendet. |
| Differenzierte Aufbewahrungstage | Fakultativ | Aufbewahrungszeitraum in Tagen für differenzielle Sicherungen. Nur RSV VmWorkload . |
| Wochentage im abweichenden Zeitplan | Fakultativ | Mit Kommas getrennte Wochentage für die differenzielle Sicherung (z. B. Monday,Thursday). Nur RSV VmWorkload . |
| Aktivieren der Snapshotsicherung | Fakultativ | Aktivieren Sie Snapshot-/Instanz-Backups (Snapshot-Wiederherstellungspunkte der HANA-Systemreplikation). Nur RSV SAPHANA . |
| Kopie auf Tresorebene aktivieren | Fakultativ | Aktivieren Sie die Tresorebenenkopie von Betriebsspeichersicherungen. Nur DPP AzureDisk. |
| Wochentage im vollständigen Zeitplan | Fakultativ | Durch Kommas getrennte Wochentage für die vollständige Sicherung (z. B. Sunday). Erforderlich, wenn --full-schedule-frequency gleich Weekly ist. Nur RSV VmWorkload . |
| Vollständige Zeitplanhäufigkeit | Fakultativ | Häufigkeit des vollständigen Sicherungszeitplans für SQL/SAPHANA/SAPASE: Daily oder Weekly. Nur RSV VmWorkload . |
| Stündliche Intervallstunden | Fakultativ | Zeitintervall in Stunden zwischen den stündlichen Sicherungen. Gültige Werte: 4, 6, 8, . 12 Wird nur verwendet, wenn --schedule-frequencyHourly (RSV) ist. |
| Dauer des Stundenfensters in Stunden | Fakultativ | Dauer des stündlichen Sicherungsfensters in Stunden (z. B. 12). Wird nur verwendet, wenn --schedule-frequencyHourly (RSV) ist. |
| Stündliche Startzeit des Fensters | Fakultativ | Startzeit des stündlichen Sicherungsfensters im 24h-HH:mm-Format (z. B. 08:00). Wird nur verwendet, wenn --schedule-frequencyHourly (RSV) ist. |
| Inkrementelle Aufbewahrungstage | Fakultativ | Aufbewahrungszeitraum in Tagen für inkrementelle Sicherungen. Nur RSV SAPHANA / SAPASE. |
| Inkrementelle Zeitplan-Wochentage | Fakultativ | Durch Kommas getrennte Wochentage für die inkrementelle Sicherung. Nur RSV SAPHANA / SAPASE. |
| Ressourcengruppe für sofortige Wiederherstellungspunkte | Fakultativ | Ressourcengruppe, die die Momentaufnahmen des sofortigen Wiederherstellungspunkts hostet. Nur RSV-VM. |
| Aufbewahrungsdauer für sofortige Wiederherstellungspunkte | Fakultativ | Sofortige Aufbewahrung von Wiederherstellungspunkten in Tagen (1 bis 30 für Standard, 1 bis 7 für Erweitert). Nur RSV-VM. |
| Ist Komprimierung | Fakultativ | Aktivieren Sie die Sicherungskomprimierung auf Richtlinienebene. Nur RSV VmWorkload . |
| Ist SQL-Komprimierung | Fakultativ | Aktivieren Sie SQL Server bei der systemeigenen VM-Sicherungskomprimierung. Nur RSV SQL. |
| Protokollierungsintervall in Minuten | Fakultativ | Häufigkeit der Transaktionsprotokollsicherung in Minuten (z. B. 15, 30, 60). Nur RSV VmWorkload . |
| Aufbewahrungsdauer für Protokolle | Fakultativ | Aufbewahrungszeitraum in Tagen für Transaktionsprotokollsicherungen. Nur RSV VmWorkload . |
| Monatliche Aufbewahrungstage des Monats | Fakultativ | Durch Kommas getrennte Tage des Monats für die monatliche Aufbewahrung (1 bis 28 oder Last; zum Beispiel 1,15,Last). Absolutes Schema. Gegenseitiger Ausschluss mit --monthly-retention-week-of-month |
| Monatliche Aufbewahrung – Wochentage | Fakultativ | Durch Kommas getrennte Wochentage für die monatliche Aufbewahrungsbezeichnung (z. B. Sunday). Mit --monthly-retention-week-of-month verwenden (relatives Schema). |
| Monatliche Aufbewahrung – Monate | Fakultativ | Anzahl der Monate, um monatliche Wiederherstellungspunkte beizubehalten. Kombinieren Sie entweder --monthly-retention-days-of-month (absolut) oder --monthly-retention-week-of-month + --monthly-retention-days-of-week (relativ). |
| Monatliche Aufbewahrung – Woche des Monats | Fakultativ | Welche Woche des Monats für die monatliche Aufbewahrung markiert werden soll: First, Second, Third, Fourth oder Last. Mit --monthly-retention-days-of-week verwenden (relatives Schema). |
| PITR-Aufbewahrungstage | Fakultativ | Aufbewahrungsdauer für Point-in-Time-Wiederherstellungen in Tagen bei kontinuierlichen Sicherungen. DPP AzureBlob, AzureDataLakeStorage. |
| Richtlinienuntertyp | Fakultativ | RSV-VM-Richtlinienuntertyp: Standard oder Enhanced.
Enhanced ist für stündliche Zeitpläne und Trusted Launch-VMs erforderlich. Nur RSV-VM. |
| Richtlinienkennzeichnungen | Fakultativ | Ressourcentags, die der RSV-Sicherungsrichtlinie zugewiesen wurden: k1=v1,k2=v2 Nur RSV. |
| Wochentage planen | Fakultativ | Durch Kommas getrennte Wochentage, an denen die Sicherung ausgeführt werden soll (z. B. Monday,Wednesday,Friday). Erforderlich für Weekly Zeitpläne. |
| Zeitplanhäufigkeit | Fakultativ | Häufigkeit des Backup-Zeitplans. Recovery Services-Tresore akzeptieren Daily, Weeklyoder Hourly. Backup-Tresore akzeptieren ISO 8601-Intervalle: PT4H, PT6H, PT8H, PT12H, P1D, P1W, P2W oder P1M. |
| Zeitplanzeit | Fakultativ | Kommagetrennte Liste der Sicherungszeiten im 24-Stunden-Format HH:mm (zum Beispiel 02:00 oder 02:00,14:00). Wird in --time-zone interpretiert. Falls nicht angegeben, wird standardmäßig 02:00 UTC verwendet. |
| Smart Tier | Fakultativ | Aktivieren Sie Smart-Tiering (auf maschinellem Lernen basierende Archivierungsempfehlung). Nur RSV-VM. |
| Momentaufnahmekonsistenz | Fakultativ | Snapshot-Konsistenzmodus für VM-Sicherungen: ApplicationConsistent oder CrashConsistent. Nur RSV-VM. |
| Snapshot-Ressourcengruppe für Sofortwiederherstellungspunkte | Fakultativ | Ressourcengruppenpräfix für Momentaufnahme-Sofortwiederherstellungspunkte. Nur RSV-Momentaufnahme SAPHANA . |
| Momentaufnahme-Aufbewahrungstage für Instant-Recovery-Punkt | Fakultativ | Aufbewahrungsdauer für Sofortwiederherstellungspunkte von Momentaufnahmen in Tagen. Nur RSV-Momentaufnahme SAPHANA . |
| Zeitzone | Fakultativ | Windows Zeitzonenbezeichner für den Sicherungszeitplan (z. B. UTC, Pacific Standard Time). Wenn nicht angegeben, wird der Zeitplan in UTC ausgeführt. |
| Kopie der Tresorebene nach Tagen | Fakultativ | Tage, nach denen eine betriebsbereite Sicherung in die Tresorebene kopiert wird. Nur DPP AzureDisk. |
| Typ des Tresors | Fakultativ | Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben). |
| Wöchentliche Aufbewahrung – Wochentage | Fakultativ | Durch Trennzeichen getrennte Wochentage, die für die wöchentliche Aufbewahrung markiert sind (z. B Sunday. ). Erforderlich neben --weekly-retention-weeks. |
| Wöchentliche Aufbewahrung – Wochen | Fakultativ | Anzahl der Wochen, um wöchentliche Wiederherstellungspunkte beizubehalten. Erforderlich neben --weekly-retention-days-of-week. |
| Jährliche Aufbewahrungstage im Monat | Fakultativ | Durch Trennzeichen getrennte Tage der ausgewählten Monate für die jährliche Aufbewahrung (1 bis 28 oder Last). Absolutes Schema. Gegenseitiger Ausschluss mit --yearly-retention-week-of-month |
| Jährliche Aufbewahrung – Wochentage | Fakultativ | Durch Kommas getrennte Wochentage für die jährliche Aufbewahrungskennzeichnung (z. B. Sunday). Mit --yearly-retention-week-of-month verwenden (relatives Schema). |
| Jährliche Aufbewahrungsdauer in Monaten | Fakultativ | Durch Trennzeichen getrennte Monate, die für die jährliche Aufbewahrung markiert sind (z. B January . oder January,July). |
| Jährliche Aufbewahrung – Woche im Monat | Fakultativ | Welche Woche der ausgewählten Monate für die jährliche Aufbewahrung gekennzeichnet werden soll: First, Second, Third, Fourth oder Last. Mit --yearly-retention-days-of-week verwenden (relatives Schema). |
| Jährliche Aufbewahrungsjahre | Fakultativ | Anzahl der Jahre, um jährliche Wiederherstellungspunkte beizubehalten. Kombinieren mit --yearly-retention-months und entweder --yearly-retention-days-of-month (absolut) oder --yearly-retention-week-of-month + --yearly-retention-days-of-week (relativ). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
Richtlinie: Richtlinie abrufen
Dieses Tool ruft Sicherungsrichtlinieninformationen ab. Das Tool enthält detaillierte Informationen für eine einzelne Richtlinie, wenn Sie den policy Parameter angeben. Wenn Sie den policy Parameter weglassen, listet das Tool alle im Tresor konfigurierten Sicherungsrichtlinien auf.
Beispiele für Prompts:
- "Alle Sicherungsrichtlinien in der Ressourcengruppe
rg-prodfür den Tresorbackup-vaultauflisten." - Details zur Richtlinie
DailyBackupin der Ressourcengrupperg-appaus dem Tresorapp-backupabrufen. - Wie lautet die Konfiguration für die Richtlinie
WeeklyRetentionin der Ressourcengrupperg-archivefür den Tresorarchive-vaultmit dem Tresortyprsv? - "Alle Sicherungsrichtlinien in der Ressourcengruppe
rg-toolsfür den Tresortool-vaultmit--learnanzeigen." - Vollständige Informationen für die Richtlinie
SQLServerPolicyin der Ressourcengrupperg-databasesaus dem Tresordb-backupabrufen, einschließlich der Datenquellentypen und der Anzahl geschützter Elemente.
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Ressourcengruppe | Erforderlich | Der Name der Azure-Ressourcengruppe, die den Tresor enthält. |
| Tresorname | Erforderlich | Der Name des Recovery Services-Vaults oder Backup-Vaults. |
| Richtlinienname | Fakultativ | Der Name der Sicherungsrichtlinie. |
| Typ des Tresors | Fakultativ | Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Richtlinie: Richtlinie aktualisieren
Dieses Tool ändert eine vorhandene Sicherungsrichtlinie für den Recovery Services-Tresor. Sie können den Sicherungszeitplan und die täglichen Aufbewahrungszeittage für VM, SQL, SAP HANA und Dateifreigabe-Workloadrichtlinien aktualisieren. Die benannte Richtlinie muss bereits im Tresor vorhanden sein.
Beispiele für Prompts:
- "Aktualisieren Sie die Sicherungsrichtlinie
daily-vm-policyin der Ressourcengrupperg-prodfür Tresorrsv-vault-westmit der geplanten Uhrzeit04:00." - "Ändern Sie die Anzahl der täglichen Aufbewahrungstage auf
60für Richtliniesql-weekly-policyin der Ressourcengrupperg-dbim Tresordb-backups." - "Aktualisieren Sie die Zeitplanzeit auf
02:00und die Anzahl der täglichen Aufbewahrungstage auf30für die Richtliniefileshare-policyin der Ressourcengrupperg-storageim Tresorstorage-vault." - "Ändern Sie die Sicherungsrichtlinie
sap-policyin der Ressourcengrupperg-sapfür den Tresorsap-backup-vaultmit dem Tresortyprsvund dem Zeitplanzeitpunkt06:00." - "Lernoptionen für
azurebackup policy updatemit Richtliniehelp-policyin der Ressourcengrupperg-helpund im Tresorhelp-vaultund--learnanzeigen."
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Richtlinienname | Erforderlich | Der Name der Sicherungsrichtlinie. |
| Ressourcengruppe | Erforderlich | Der Name der Azure-Ressourcengruppe. Diese Ressourcengruppe ist ein logischer Container für Azure-Ressourcen. |
| Tresorname | Erforderlich | Der Name des Recovery Services-Vaults oder Backup-Vaults. |
| Tägliche Aufbewahrungstage | Fakultativ | Tägliche Aufbewahrungsdauer von Wiederherstellungspunkten in Tagen. Falls kein Wert angegeben wird, wird standardmäßig der datenquellenspezifische Wert verwendet. |
| Zeitplanzeit | Fakultativ | Sicherungszeit in UTC (z. B. 02:00). |
| Typ des Tresors | Fakultativ | Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Geschütztes Element: Schützende Elemente auflisten
Dieses Tool listet Elemente auf, die Sie in einem Recovery Services-Tresor sichern können (sicherbare Elemente). Beispiele sind SQL-Datenbanken und SAP HANA Datenbanken, die das Tool auf registrierten virtuellen Computern ermittelt. Verwenden Sie das Tool, um Datenbanken und Arbeitslasten zu finden, die für den Sicherungsschutz verfügbar sind. Dieses Tool unterstützt nur Recovery Services-Tresore. Datenquellen der Datenschutzplattform verwenden Resource Manager Ressourcen-IDs zum Schutz. Filtert Ergebnisse nach Workloadtyp, z. B. SQL oder SAP HANA, oder nach Container.
Beispiele für Prompts:
- "Alle geschützten Elemente in der Ressourcengruppe
rg-prodund im Tresorrsv-backup-vaultauflisten." - Schutzfähige Elemente mit Workloadtyp
SQLin Ressourcengrupperg-dataund Tresornamebackup-vault-eastauflisten. - Zeigen Sie schützbare Elemente im Container
iaasvmcontainer-01für die Ressourcengrupperg-prd-backupund den Tresornamenrsv-prod-vaultan. - "Welche geschützten VMs sind mit Workloadtyp
VMund Tresortyprsvin Ressourcengruppenrg-staging- und Tresornamenstaging-backup-vaultverfügbar?" - Zeigen Sie die Befehlsoptionen mit
--learnfürazurebackup protectableitem listin der Ressourcengrupperg-toolsund dem Tresornamentools-rsv-vaultan.
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Ressourcengruppe | Erforderlich | Der Name der Azure-Ressourcengruppe. |
| Tresorname | Erforderlich | Der Name des Recovery Services-Vaults oder Backup-Vaults. |
| Containername | Fakultativ | Der Name des Schutzcontainers des Recovery Services-Tresors. Gilt nur für die Recovery Services-Vaults. |
| Typ des Tresors | Fakultativ | Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben). |
| Workloadtyp | Fakultativ | Workloadtypen für Recovery Services-Tresore umfassen VM, SQL, SAPHANA (SAP HANA), SAPASE und AzureFileShare. Arbeitsauslastungstypen für DPP umfassen AzureDisk, AzureBlob, AKS (Azure Kubernetes Service), ElasticSAN, PostgreSQLFlexible, ADLS (Azure Data Lake Storage) und CosmosDB. Der Parameter akzeptiert auch Aliase wie AzureVM und SQLDatabase. |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Geschütztes Element: Abrufen von Informationen
Ruft Informationen zu geschützten Elementen aus einem Sicherungstresor ab.
Dieses Tool gibt detaillierte Informationen zu einer einzelnen Sicherungsinstanz zurück, wenn Sie das geschützte Element angeben. Zu den Details gehören Schutzstatus, Datenquelleninformationen, Richtlinienzuweisung und letzte Sicherungszeit. Geben Sie den Container für die Elemente des Recovery Services-Tresors an. Wenn Sie das geschützte Element weglassen, listet das Tool alle geschützten Elemente (Sicherungsinstanzen) im Tresor auf.
Beispiele für Prompts:
- Alle geschützten Elemente in der Ressourcengruppe
rg-prodund im Tresorrsv-vaultauflisten. - "Geschütztes Element
vm-prod-01im Containerrsv-container-01für Ressourcengrupperg-prodund Tresornamersv-vaultabrufen." - Geschütztes Element
db-backup-2026aus der Ressourcengrupperg-dppund dem Tresornamendpp-vaultmit dem Tresortypdppabrufen. - Welche geschützten Elemente befinden sich in der Ressourcengruppe
prod-rgund im Tresor mit dem Namenbackup-vault? - "Befehlsoptionen für
azurebackup protecteditem getin der Ressourcengrupperg-prodund mit dem Tresornamenrsv-vaultmit--learnanzeigen."
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Ressourcengruppe | Erforderlich | Der Name der Azure-Ressourcengruppe. Diese Ressourcengruppe ist ein logischer Container für Azure-Ressourcen. |
| Tresorname | Erforderlich | Der Name des Recovery Services-Vaults oder Backup-Vaults. |
| Containername | Fakultativ | Der Name des Schutzcontainers des Recovery Services-Tresors. Gilt nur für die Recovery Services-Vaults. |
| Geschütztes Element | Fakultativ | Der Name des geschützten Elements oder der Sicherungsinstanz. |
| Typ des Tresors | Fakultativ | Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Geschütztes Element: Konfigurieren des Sicherungsschutzes
Konfigurieren Sie den Sicherungsschutz für eine Azure Ressource, indem Sie ein geschütztes Element oder eine Sicherungsinstanz erstellen. Dieses Tool schützt VMs, Datenträger, Dateifreigaben, SQL-Datenbanken, SAP HANA Datenbanken und andere unterstützte Datenquellen. Geben Sie für VMs die Resource-Manager-Ressourcen-ID der VM als Datasource ID an. Geben Sie für SQL- und SAP HANA-Workloads den Namen des schützbaren Elements als Datasource ID (beispielsweise SAPHanaDatabase;instance;dbname) an, und geben Sie Container name an. Geben Sie die Sicherungsrichtlinie mit dem Policy Parameter an. Der Vorgang wird asynchron ausgeführt, sodass der Schutzauftrag so lange überwacht wird, bis er abgeschlossen ist.
Beispiele für Prompts:
- "Schützen Sie die Datenquellen-ID
/subscriptions/12345678-1234-1234-1234-123456789abc/resourceGroups/prod-rg/providers/Microsoft.Compute/virtualMachines/webapp-prodmit der Richtliniedaily-policyin der Ressourcengruppeprod-rgund dem Tresorbackup-vault." - "Aktivieren Sie den Schutz für die Datenquellen-ID
MSSQLDatabase;sqlserver01;salesdbmithilfe der Richtlinieweekly-sql-policyin der Ressourcengrupperg-sqlund dem Tresorrsv-vault, dem Containersql-container." - "Erstellen Sie einen Schutz für die Datenquellen-ID
/subscriptions/aaaaaaaa-aaaa-aaaa-aaaa-aaaaaaaaaaaa/resourceGroups/rg-storage/providers/Microsoft.Compute/disks/data-disk1mit der Richtliniedisk-backup-policyin der Ressourcengrupperg-storageund im Tresordpp-vault, DatenquellentypAzureDisk." - Können Sie die Datenquellen-ID
SAPHanaDatabase;HANA01;db01mit der Richtliniehana-policyin der Ressourcengrupperg-hana, dem Tresorrsv-hanaund dem Containerhana-containerschützen? - "Starten des Schutzes für Datenquellen-ID
/subscriptions/9f8b7c6d-1234-4bcd-9e8f-abcdef012345/resourceGroups/rg-prod/providers/Microsoft.Compute/virtualMachines/api-stagingmithilfe von Richtlinienapi-policyin Ressourcengrupperg-prodund Tresorbackup-vault."
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Datenquellen-ID | Erforderlich | Der Datenquellenbezeichner. Verwenden Sie für VMs, Datenträger und Dateifreigaben die Resource-Manager-Ressourcen-ID (z. B. '/subscriptions/.../virtualMachines/myvm'). Verwenden Sie für In-Guest-Workloads, die durch einen Recovery Services-Tresor geschützt sind, den Namen des schützbaren Elements aus der Liste der schützbaren Elemente (z. B. 'SAPHanaDatabase;instance;dbname'). |
| Richtlinienname | Erforderlich | Der Name der Sicherungsrichtlinie. |
| Ressourcengruppe | Erforderlich | Der Name der Azure-Ressourcengruppe. Diese Ressourcengruppe ist ein logischer Container für Azure-Ressourcen. |
| Tresorname | Erforderlich | Der Name des Sicherungstresors. Verwenden Sie den Namen des Recovery Services-Tresors für RSV-Szenarien. |
| Ausgeschlossene AKS-Namespaces | Fakultativ | Durch Trennzeichen getrennte Liste von Namespaces, die vom Standardbereich der AKS-Sicherungsrichtlinie ausgeschlossen werden sollen. Nur DPP AKS. |
| AKS umfassen Clusterbereichsressourcen | Fakultativ | Schließen Sie clusterweite Ressourcen in die AKS-Sicherungsrichtlinie ein. Nur DPP AKS. |
| In AKS enthaltene Namespaces | Fakultativ | Durch Kommas getrennte Liste von Namespaces, die im Standardbereich der AKS-Sicherungsrichtlinie enthalten sein sollen. Nur DPP AKS. |
| AKS-Label-Selektoren | Fakultativ | Durch Kommas getrennte Bezeichnungsauswahl (z. B. app=frontend,tier=web), die auf den Standardbereich der AKS-Sicherungsrichtlinie angewendet wird. Nur DPP AKS. |
| AKS-Momentaufnahmeressourcengruppe | Fakultativ | Ressourcengruppe, die zum Speichern der von Backup erstellten AKS-Volume-Snapshots verwendet wird. Nur DPP AKS. |
| Containername | Fakultativ | Der Name des Schutzcontainers des Recovery Services-Tresors. Gilt nur für die Recovery Services-Vaults. |
| Datenquellentyp | Fakultativ | Der Typhinweis für den Workload. Unterstützte Recovery Services-Tresortypen sind VM, SQL, SAPHANA, SAPASE und AzureFileShare. Unterstützte Backup Vault-Typen (DPP) sind AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS und CosmosDB. Der Parameter akzeptiert auch allgemeine Aliase wie AzureVM z. B. und SQLDatabase. |
| Typ des Tresors | Fakultativ | Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Tresor erstellen, aber optional an anderer Stelle. |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
Geschütztes Element: Wiederherstellen eines vorläufig gelöschten Elements
Mit diesem Tool wird ein vorläufig gelöschtes Sicherungselement wieder in den aktiven Schutzstatus versetzt. Dadurch können Sie versehentlich gelöschte Sicherungen oder geschützte Elemente wiederherstellen. Geben Sie für Recovery Services-Tresore die Resource Manager-Ressourcen-ID der Datenquelle mit dem Parameter datasource-id an. Geben Sie für Sicherungstresore die Resource-Manager-Ressourcen-ID der Datenquelle mit dem Parameter datasource-id an. Geben Sie optional den Parameter container für Wiederherstellungsdienste-Workloadelemente wie SQL oder SAP HANA an. Der Vorgang wird asynchron ausgeführt, und Sie überwachen den Fortschritt mit azurebackup job get.
Beispiele für Prompts:
- "Geschütztes Element mit Datenquellen-ID
/subscriptions/11111111-1111-1111-1111-111111111111/resourceGroups/rg-prod/providers/Microsoft.Compute/virtualMachines/myvm, Ressourcengrupperg-backupsund Tresornamersv-vault-prodrückgängig machen." - "Geschütztes Element für Datenquellen-ID
SAPHanaDatabase;instance01;db01in Ressourcengruppeprod-backupsund Tresornamersv-vault-prodmit Containersql-container-01rückgängig machen." - "Bitte stellen Sie das geschützte Element für die Datenquellen-ID
/subscriptions/22222222-2222-2222-2222-222222222222/resourceGroups/rg-dpp/providers/Microsoft.Storage/storageAccounts/mydata/fileServices/default/shares/backupshare, die Ressourcengrupperg-dppund den Tresornamenbackupvault01wieder her." - "Können Sie das geschützte Element für die Datenquellen-ID
/subscriptions/33333333-3333-3333-3333-333333333333/resourceGroups/web-rg/providers/Microsoft.Compute/virtualMachines/webapp-prodin der Ressourcengruppeweb-rgaus dem Tresor mit dem Namenrsv-vault-stagingwiederherstellen?" - "Geschütztes Element mit Datenquellen-ID
SAPHanaDatabase;instance02;db02, Ressourcengrupperg-sql, Tresornamersv-vault-euund Tresortyprsvrückgängig machen."
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Datenquellen-ID | Erforderlich | Der Datenquellenbezeichner. Für VM, FileShare oder DPP Workloads verwenden Sie die Resource Manager-Ressourcen-ID (zum Beispiel '/subscriptions/.../virtualMachines/myvm'). Verwenden Sie für RSV-In-Guest-Workloads (SQL/SAPHANA) den Namen des schützbaren Elements aus protectableitem list (zum Beispiel 'SAPHanaDatabase;instance;dbname'). |
| Ressourcengruppe | Erforderlich | Der Name der Azure-Ressourcengruppe. Diese Ressourcengruppe ist ein logischer Container für Azure-Ressourcen. |
| Tresorname | Erforderlich | Der Name des Recovery Services-Vaults oder Backup-Vaults. |
| Containername | Fakultativ | Der Name des Schutzcontainers für Recovery Services-Tresore. |
| Typ des Tresors | Fakultativ | Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Wiederherstellungspunkt: Informationen zum Wiederherstellungspunkt abrufen
Dieses Tool ruft Wiederherstellungspunktinformationen für ein geschütztes Element ab. Wenn Sie den Wiederherstellungspunkt angeben, gibt das Tool detaillierte Informationen zu diesem Wiederherstellungspunkt zurück, einschließlich Uhrzeit und Typ. Wenn Sie den Wiederherstellungspunkt weglassen, listet das Tool alle verfügbaren Wiederherstellungspunkte für das geschützte Element auf.
Beispiele für Prompts:
- "Alle Wiederherstellungspunkte für das geschützte Element
vm-prod-01in der Ressourcengrupperg-prod-backupund mit dem Vaultnamenvault-prodauflisten." - "Wiederherstellungspunkt
rp-2025-01-15T02:00:00Zfür das geschützte Elementdb-backup-02in der Ressourcengrupperg-dbaus dem Tresor mit dem Namendb-vaultmit dem Containerrsv-containerund dem Tresortyprsvabrufen." - "Welche Wiederherstellungspunkte sind für geschützte Elemente
fileshare01in der Ressourcengrupperg-filesunter Tresornamebackup-vaultverfügbar?" - Details zum Wiederherstellungspunkt
rp-2026-05-01-08des geschützten Elementsappservice-backupin der Ressourcengrupperg-appsund dem Tresornamenapp-vaultmit dem Tresortypdppanzeigen. - Zeigen Sie die Befehlsoptionen mit
--learnfür das geschützte Elementvm-testin der Ressourcengrupperg-testund mit dem Tresornamentest-vaultan.
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Name des geschützten Elements | Erforderlich | Der Name des geschützten Elements oder der Sicherungsinstanz. |
| Ressourcengruppe | Erforderlich | Der Name der Azure-Ressourcengruppe. Diese Ressourcengruppe ist ein logischer Container für Azure-Ressourcen. |
| Tresorname | Erforderlich | Der Name des Recovery Services-Vaults oder Backup-Vaults. |
| Containername | Fakultativ | Der Name des Schutzcontainers des Recovery Services-Tresors. Gilt nur für die Recovery Services-Vaults. |
| Wiederherstellungspunkt-ID | Fakultativ | Die Wiederherstellungspunkt-ID. |
| Typ des Tresors | Fakultativ | Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Sicherheit: Konfigurieren der Verschlüsselung
Dieses Tool konfiguriert die CMK-Verschlüsselung (Customer Managed Key) für einen Sicherungstresor mithilfe eines Schlüssels aus Azure Key Vault. Sowohl Recovery Services Vaults als auch Backup Vaults (DPP) werden unterstützt. Die verwaltete Identität des Tresors muss über die Rolle "Key Vault Crypto Service Encryption User" im Key Vault verfügen. Verwenden Sie identity-type, um die SystemAssigned- oder UserAssigned-Identität anzugeben. Geben Sie an user-assigned-identity-id , wenn Sie eine vom Benutzer zugewiesene Identität verwenden.
Beispiele für Prompts:
- "Konfigurieren sie die CMK-Verschlüsselung im Tresor
rsv-prodin der Ressourcengrupperg-backupmithilfe von Schlüsselbackup-keyaus dem Schlüsseltresorhttps://kv-security-prod.vault.azure.net/mit der vom System zugewiesenen Identität." - Richten Sie die Verschlüsselung mit kundenseitig verwaltetem Schlüssel für Tresor
dpp-vault-westin der Ressourcengrupperg-westmit Key Vault-URIhttps://kv-compliance.vault.azure.net/, Schlüsselnamecmk-backupund benutzerseitig zugewiesener Identität/subscriptions/11111111-1111-1111-1111-111111111111/resourceGroups/rg-identity/providers/Microsoft.ManagedIdentity/userAssignedIdentities/backup-identityein. - "Aktiviere die CMK-Verschlüsselung für den Tresor
rsv-stagingin der Ressourcengrupperg-stagingunter Verwendung des Schlüsselsstaging-keyin Versionabc123aushttps://kv-staging.vault.azure.net/mit Tresortyprsv." - "Konfigurieren der Verschlüsselung für den Tresor
backup-vault-eusin der Ressourcengrupperg-drmit Schlüsseltresor-URIhttps://kv-dr.vault.azure.net/, Schlüsselnamedr-keyund IdentitätstypSystemAssigned."
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Ressourcengruppe | Erforderlich | Der Name der Azure-Ressourcengruppe. Diese Ressourcengruppe ist ein logischer Container für Azure-Ressourcen. |
| Tresorname | Erforderlich | Der Name des Recovery Services-Vaults oder Backup-Vaults. |
| Key Vault-URI | Erforderlich | Key Vault URI (z. B. https://kv-security-prod.vault.azure.net/). |
| Schlüsselname | Erforderlich | Der Name des Verschlüsselungsschlüssels im Schlüsselspeicher. |
| identity / type | Erforderlich | Verwalteter Identitätstyp: SystemAssigned, UserAssigned, oder None. |
| Schlüsselversion | Fakultativ | Bestimmte Schlüsselversion. Lassen Sie aus, immer die neueste Version zu verwenden. |
| Benutzer zugewiesene Identitäts-ID | Fakultativ | Ressourcen-ID des Resource Managers der vom Benutzer zugewiesenen verwalteten Identität für den Zugriff auf Key Vault. Erforderlich, wenn der Identitätstyp ist UserAssigned. |
| Typ des Tresors | Fakultativ | Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Sicherheit: Konfigurieren der Mehrbenutzerautorisierung
Dieses Tool konfiguriert MUA in einem Sicherungstresor durch Verknüpfen oder Aufheben der Verknüpfung einer Resource Guard-Instanz. Stellen Sie eine Resource Guard-ID bereit, um MUA zu aktivieren, die kritische Vorgänge schützt, z. B. das Deaktivieren des vorläufigen Löschens, das Entfernen der Unveränderlichkeit und das Beenden des Schutzes. Für diese Vorgänge ist eine Genehmigung von einem Sicherheitsadministrator mit Berechtigungen für die Resource Guard-Instanz erforderlich. Lassen Sie die Resource Guard-ID aus, um MUA zu deaktivieren. Das Deaktivieren von MUA ist ein geschützter Vorgang, der die Rolle des Sicherungs-MUA-Operators in der Resource Guard-Instanz erfordert.
Beispiele für Prompts:
- "Aktivieren von MUA im Tresor
rsv-prodin Der Ressourcengrupperg-backupmit Resource Guard-ID/subscriptions/11111111-1111-1111-1111-111111111111/resourceGroups/rg-security/providers/Microsoft.DataProtection/resourceGuards/myGuard." - Konfigurieren Sie die Autorisierung für mehrere Benutzer für den Tresor
backup-vault-eusin der Ressourcengrupperg-dr, indem Sie Resource Guard/subscriptions/22222222-2222-2222-2222-222222222222/resourceGroups/rg-compliance/providers/Microsoft.DataProtection/resourceGuards/complianceGuardverknüpfen. - "MUA für den Tresor
rsv-stagingin der Ressourcengrupperg-stagingmit dem Tresortyprsvdeaktivieren." - "Resource Guard mit dem Tresor
dpp-vault-westin der Ressourcengrupperg-westmit dem Tresortypdppund der Resource Guard-ID/subscriptions/33333333-3333-3333-3333-333333333333/resourceGroups/rg-guards/providers/Microsoft.DataProtection/resourceGuards/westGuardverknüpfen." - "Verfügbare Optionen für
azurebackup security configure-muamit Tresorhelp-vaultin der Ressourcengrupperg-helpund--learnanzeigen."
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Ressourcengruppe | Erforderlich | Der Name der Azure-Ressourcengruppe. Diese Ressourcengruppe ist ein logischer Container für Azure-Ressourcen. |
| Tresorname | Erforderlich | Der Name des Recovery Services-Vaults oder Backup-Vaults. |
| Resource Guard-ID | Fakultativ | Resource Manager Ressourcen-ID der Resource Guard-Instanz, die mit MUA verknüpft werden soll (z. B. /subscriptions/.../resourceGroups/.../providers/Microsoft.DataProtection/resourceGuards/myGuard. ). |
| Typ des Tresors | Fakultativ | Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Tresor: Erstellen eines Sicherungstresors
Dieses Tool erstellt einen neuen Backup-Tresor. Geben Sie den Tresortyp als rsv für einen Recovery Services-Tresor bzw. als dpp für einen Sicherungstresor (Data Protection Platform) an. Für dpp-Tresore aktiviert das Tool standardmäßig eine systemseitig zugewiesene verwaltete Identität. Der Tresor kann sich bei geschützten Datenquellen wie Speicherkonten, Datenträgern und flexiblen PostgreSQL-Servern authentifizieren. Sie können den Identitätstyp später ändern. Nach der Erstellung gibt das Tool die Tresordetails zurück.
Beispiele für Prompts:
- "Erstellen eines Tresors mit Tresornamen
rsv-vault-prodin der Ressourcengrupperg-prod-backupam Standorteastusmit Tresortyprsv." - "Erstellen sie einen Sicherungstresor mit Tresornamen
dpp-vault-stagingin der Ressourcengrupperg-stagingan Standortwestus2und SpeichertypGeoRedundant." - "Können Sie einen Tresor mit Tresornamen
vault-eastus-01anrg-deveinem Standorteastusmithilfe von SKUStandarderstellen?" - "Erstellen Sie den Tresornamen
archive-vaultin der Ressourcengrupperg-archivean einem Speicherortcentralusmit Tresortyprsvund SpeichertypLocallyRedundant." - Verfügbare Optionen für
azurebackup vault createmit Standorteastus, Ressourcengrupperg-prod-backup, Tresornamersv-vault-prodund--learnanzeigen.
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Location | Erforderlich | Die Azure-Region, zum Beispiel eastus oder westus2. |
| Ressourcengruppe | Erforderlich | Der Name der Azure-Ressourcengruppe. |
| Tresorname | Erforderlich | Der Name des Recovery Services-Vaults oder Backup-Vaults. |
| SKU | Fakultativ | Der Tresor-SKU. |
| Speichertyp | Fakultativ | Speicherredundanz: GeoRedundant, , LocallyRedundantoder ZoneRedundant. |
| Typ des Tresors | Fakultativ | Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
Tresor: Sicherungstresor abrufen
Dieses Tool ruft Sicherungstresorinformationen ab. Wenn Sie einen Tresor und eine Ressourcengruppe angeben, gibt das Tool detaillierte Informationen zu diesem Tresor zurück, einschließlich Tresortyp, Standort, SKU und Speicherredundanz. Wenn Sie diese Parameter weglassen, listet das Tool alle Sicherungstresoren im Abonnement auf, einschließlich Recovery Services-Tresore und Sicherungstresore (Datenschutzplattorm). Um die Liste einzugrenzen, filtern Sie die Ergebnisse nach dem Tresortyp rsv oder dpp oder nach Ressourcengruppe.
Beispiele für Prompts:
- Alle Backup-Tresore in meinem Abonnement auflisten.
- "Details zum Tresor
backup-vault-prodin der Ressourcengrupperg-prodabrufen." - Alle Backup-Tresore mit Tresortyp
rsvanzeigen. - Führen Sie
azurebackup vault getmit--learnaus, um verfügbare Unterbefehle und Parameter aufzulisten. - "Welche Sicherungstresoren befinden sich in der Ressourcengruppe
rg-testmit Tresortypdpp?"
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Tresorname | Fakultativ | Der Name des Recovery Services-Vaults oder Backup-Vaults. |
| Typ des Tresors | Fakultativ | Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Vault: Vault-Einstellungen aktualisieren
Dieses Tool aktualisiert Einstellungen auf der Tresorebene für einen Recovery Services-Tresor oder Backup-Tresor. Sie können Speicherredundanz ändern, vorläufiges Löschen aktivieren oder deaktivieren, unveränderlichkeit konfigurieren und den verwalteten Identitätstyp festlegen.
Beispiele für Prompts:
- "Aktualisieren Sie den Tresornamen
rsv-mainin der Ressourcengrupperg-backup-prodauf die RedundanzZoneRedundant, vorläufiges LöschenAlwaysOnund Aufbewahrungstage für vorläufiges Löschen30." - Den Identitätstyp
SystemAssignedfür den Tresornamenbackup-vault-eusin der Ressourcengrupperg-draktivieren und Tags{"env":"prod","owner":"backup"}hinzufügen. - "Legen Sie den Unveränderbarkeitsstatus
Lockedfür den Tresornamenrsv-compliancein der Ressourcengrupperg-compliancefest, und geben Sie den Tresortypdppan." - "Können Sie den Tresornamen
vault-testin der Ressourcengrupperg-testauf IdentitätstypNone, UnveränderlichkeitszustandDisabledund RedundanzLocallyRedundantaktualisieren?" - "Zeigen Sie Informationen
--learnzuazurebackup vault updatezum Tresornamenhelp-vaultin der Ressourcengrupperg-helpan."
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Ressourcengruppe | Erforderlich | Der Name der Azure-Ressourcengruppe. Diese Ressourcengruppe ist ein logischer Container für Azure-Ressourcen. |
| Tresorname | Erforderlich | Der Name des Recovery Services-Vaults oder Backup-Vaults. |
| identity / type | Fakultativ | Verwalteter Identitätstyp: SystemAssigned, UserAssigned, oder None. |
| Unveränderlichkeitszustand | Fakultativ | Unveränderlichkeitszustand: Disabled, Enabled, oder Locked (unumkehrbar). |
| Redundanztyp | Fakultativ | Speicherredundanz: GeoRedundant, , LocallyRedundant, ZoneRedundant, oder ReadAccessGeoZoneRedundant. |
| Status der weichen Löschung | Fakultativ | Soft-Delete-Status: AlwaysOn, On oder Off. |
| Aufbewahrung für das vorläufige Löschen in Tagen | Fakultativ | Aufbewahrungszeitraum für vorläufig gelöschte Ressourcen (14 bis 180 Tage). |
| Tags | Fakultativ | Ressourcentags als JSON-Schlüssel-/Wertobjekt. |
| Typ des Tresors | Fakultativ | Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Erforderlich, wenn Sie einen Vault erstellen, sonst optional (wird automatisch erkannt, falls nicht angegeben). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |