Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Quando si usa Azure server MCP, è possibile gestire Backup di Azure risorse tramite richieste in linguaggio naturale usando il protocollo MCP (Model Context Protocol). È possibile creare e configurare archivi di backup, definire e aggiornare i criteri di backup e proteggere e ripristinare gli elementi eliminati. È anche possibile gestire impostazioni di governance come l'eliminazione temporanea e l'immutabilità, configurare l'autorizzazione multiutente (MUA) e monitorare i processi di backup e i punti di ripristino.
Backup di Azure offre funzionalità basate sul cloud per le applicazioni. Per altre informazioni, vedere la documentazione Backup di Azure.
Note
Parametri degli strumenti: gli strumenti del server MCP di Azure definiscono i parametri per i dati necessari per completare le attività. Alcuni di questi parametri sono specifici di ogni strumento e sono documentati qui. Altri parametri sono globali e condivisi da tutti gli strumenti. Per altre informazioni, vedere Parametri degli strumenti.
Backup: Ottenere lo stato
Questo strumento controlla lo stato di backup di una risorsa Azure tramite Backup di Azure. Restituisce informazioni che indicano se la risorsa è protetta, insieme ai dettagli dell'insieme di credenziali e dei criteri associati. Usarlo per verificare se è attualmente stato eseguito il backup di una macchina virtuale, un disco, un account di archiviazione o un'altra origine dati. Richiede l'ID risorsa Azure Resource Manager per l'origine dati e l'area Azure in cui esiste la risorsa.
Alcuni prompt di esempio includono:
- La macchina virtuale (VM) è protetta per l'ID origine dati
/subscriptions/11111111-1111-1111-1111-111111111111/resourceGroups/rg-prod/providers/Microsoft.Compute/virtualMachines/webvmnella posizioneeastus? - Controlla lo stato del backup per l'ID dell'origine dati
/subscriptions/22222222-2222-2222-2222-222222222222/resourceGroups/rg-backup/providers/Microsoft.Compute/disks/dataDisk1nella posizionewestus2. - Ottieni i dettagli della protezione per l'ID dell'origine dati
/subscriptions/33333333-3333-3333-3333-333333333333/resourceGroups/rg-storage/providers/Microsoft.Storage/storageAccounts/mystorageacctnella posizionecentralus. - Verificare la protezione per l'ID dell'origine dati
SAPHanaDatabase;instance;ProdDBnella posizioneeastus2. - Mostra i sottocomandi e i parametri disponibili per la verifica dello stato del backup per l'ID origine dati
/subscriptions/44444444-4444-4444-4444-444444444444/resourceGroups/rg-app/providers/Microsoft.Web/sites/mywebappnella posizioneeastuscon--learn.
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| ID origine dati | Obbligatorio | L'identificatore dell'origine dati. Per i carichi di lavoro VM, FileShare o DPP, specificare l'ID della risorsa di Azure Resource Manager. Ad esempio: /subscriptions/.../virtualMachines/myvm. Per i carichi di lavoro in guest dell'insieme di credenziali di Servizi di ripristino, ad esempio SQL o SAP HANA, specificare il nome dell'elemento proteggibile restituito da protectableitem list. Ad esempio: SAPHanaDatabase;instance;dbname. |
| Location | Obbligatorio | Area di Azure. Ad esempio, eastus o westus2. |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Ripristino di emergenza: abilitare il ripristino tra aree
Questo strumento abilita il ripristino tra aree in un insieme di credenziali di backup abilitato per l'archiviazione con ridondanza geografica. Attiva il ripristino tra aree in modo che sia possibile ripristinare i backup da un'area secondaria.
Alcuni prompt di esempio includono:
- Abilita il ripristino tra aree geografiche per l'insieme di credenziali denominato
backup-vault-prodnel gruppo di risorserg-prod. - Abilita il ripristino tra aree geografiche nell'insieme di credenziali di Servizi di ripristino
rsv-backupnel gruppo di risorserg-disastercon tipo di insieme di credenzialirsv. - "Come si esegue
enable-crrper l'insieme di credenzialisite-backupnel grupporg-stagingdi risorse usando--learn?" - Abilita CRR per l'insieme di credenziali
dr-vault-eastnel gruppo di risorserg-euscon tipo di insieme di credenzialidpp. - Eseguire
azurebackup disasterrecovery enable-crrper l'insieme di credenziali denominatobackupvault01nel gruppo di risorserg-apps.
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| Gruppo di risorse | Obbligatorio | Nome del gruppo di risorse Azure che contiene l'insieme di credenziali. |
| Nome della cassaforte | Obbligatorio | Nome dell'insieme di credenziali di Servizi di ripristino o dell'insieme di credenziali di Backup. |
| Tipo di contenitore | Optional | Tipo di insieme di credenziali per il backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup sulla piattaforma Data Protection Platform (DPP). Obbligatorio quando si crea una cassaforte, ma facoltativo altrove (rilevato automaticamente se omesso). |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Governance: elenco delle risorse senza criterio di backup
Questo strumento analizza la sottoscrizione ed elenca Azure risorse che non sono protette da alcun criterio di Backup di Azure. È possibile filtrare i risultati in base al tipo di risorsa, al gruppo di risorse o ai tag. Ad esempio, trovare risorse non protette nel gruppo rg-proddi risorse o trovare macchine virtuali non protette con il tag environment=production.
Alcuni prompt di esempio includono:
- Trova tutte le risorse nella mia sottoscrizione che non sono protette da alcun criterio di backup.
- "Trovare risorse non protette con il filtro
Microsoft.Compute/virtualMachines,Microsoft.Sql/serversdel tipo di risorsa ". - "Elencare le risorse non protette con il filtro tag
environment=production". - "Mostra risorse non protette con filtro del tipo di risorsa e filtro
Microsoft.Storage/storageAccountstagbackup=required". - "Mostra sottocomandi e parametri disponibili usando Learn
--learn".
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| Filtro del tipo di risorsa | Optional | Tipi di risorse da filtrare, delimitati da virgole. |
| Filtro tag | Optional | Filtro basato su tag in formato key=value (ad esempio, environment=production). |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Governance: configurazione dello stato di immutabilità
Questo strumento configura lo stato di immutabilità per una cassaforte di backup. Impostare lo stato su Disabled, Enabledo Locked. Avviso: Locked è irreversibile.
Alcuni prompt di esempio includono:
- Imposta lo stato di immutabilità
Enabledper l'insieme di credenzialibackup-vaultnel gruppo di risorserg-prod. - "Abilitare lo stato
Lockeddi immutabilità per il nomersv-vault-01dell'insieme di credenziali nel grupporg-securedi risorse ". - Modifica lo stato di immutabilità
Disableddell'insieme di credenzialidppvault1nel gruppo di risorserg-dev. - È possibile impostare lo stato di immutabilità
Enabledper l'insieme di credenzialiprod-backupnel gruppo di risorserg-productioncon tipo di insieme di credenzialirsv? - Mostra i sottocomandi relativi all'immutabilità con
--learnper l'insieme di credenziali denominatotest-vaultnel gruppo di risorserg-test.
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| Stato di immutabilità | Obbligatorio | Stato di immutabilità: Disabled, Enabledo Locked (irreversibile). |
| Gruppo di risorse | Obbligatorio | Nome del gruppo di risorse Azure che contiene l'insieme di credenziali. |
| Nome della cassaforte | Obbligatorio | Nome dell'insieme di credenziali di Servizi di ripristino o dell'insieme di credenziali di Backup. |
| Tipo di contenitore | Optional | Il tipo di insieme di credenziali di backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma di protezione dei dati). Obbligatorio quando si crea una cassaforte, ma facoltativo altrove (rilevato automaticamente se omesso). |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Governance: Configurazione dell'eliminazione temporanea
Questo strumento configura le impostazioni di eliminazione temporanea per una cassaforte di backup. Impostare lo stato di eliminazione temporanea su AlwaysOn, Ono Off. È possibile specificare facoltativamente il periodo di conservazione del soft-delete in giorni (da 14 a 180). Ad esempio, abilita l'eliminazione temporanea On con un periodo di conservazione di 30 giorni per l'insieme di credenziali contosoBackupVault nel gruppo di risorse rg-backup.
Alcuni prompt di esempio includono:
- Abilita l'eliminazione temporanea
AlwaysOnper l'insieme di credenzialibackup-vault-prodnel gruppo di risorserg-prodcon90giorni di conservazione dell'eliminazione temporanea. - Imposta l'eliminazione temporanea
Offper il vault denominatorsv-mainnel gruppo di risorserg-backups. - È possibile impostare l'eliminazione temporanea
Onper l'insieme di credenziali denominatodpp-vaultnel gruppo di risorserg-devcon tipo di insieme di credenzialidppe giorni di conservazione dell'eliminazione temporanea30? - Mostrami la guida sull'eliminazione temporanea con il gruppo di risorse
rg-tools, il nome dell'insieme di credenzialibackup-vault-teste l'eliminazione temporaneaOntramite--learn. - Configurare l'eliminazione temporanea
Onper l'insieme di credenziali denominators-vault-prodnel gruppo di risorserg-prode specificare il tipo di insieme di credenzialirsv.
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| Gruppo di risorse | Obbligatorio | Nome del gruppo di risorse Azure che contiene l'insieme di credenziali. |
| Eliminazione temporanea | Obbligatorio | Stato di eliminazione temporanea: AlwaysOn, Ono Off. |
| Nome della cassaforte | Obbligatorio | Nome dell'insieme di credenziali di Servizi di ripristino o dell'insieme di credenziali di Backup. |
| Giorni di conservazione per l'eliminazione temporanea | Optional | Periodo di conservazione per l'eliminazione temporanea in giorni. Intervallo: da 14 a 180. |
| Tipo di contenitore | Optional | Il tipo di insieme di credenziali di backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma di protezione dei dati). Obbligatorio quando si crea una cassaforte, ma facoltativo altrove (rilevato automaticamente se omesso). |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Processo: ottenere informazioni sul processo di backup
Questo strumento recupera le informazioni sul processo di backup da un archivio protetto. Quando si specifica l'ID processo, lo strumento restituisce informazioni dettagliate su tale processo. Le informazioni includono il tipo di operazione, lo stato, l'ora di inizio e di fine, i codici di errore e i dettagli dell'origine dati. Quando si omette l'ID del processo, lo strumento elenca tutti i processi di backup nell'insieme di credenziali.
Alcuni prompt di esempio includono:
- "Elencare tutti i processi di backup nel gruppo
rg-backup-proddi risorse per l'insieme di credenzialirsv-prod-vault". - Ottieni il processo di backup
job-9f7c3a2bdal gruppo di risorserg-backup-proddall'insieme di credenzialirsv-prod-vault. - Qual è lo stato dell'operazione
d3b2e7f4nell'insieme di credenzialibackupvault-eusdel gruppo di risorserg-eus-backup? - "Mostra le opzioni di comando per
azurebackup job getnel grupporg-backup-devdi risorse per l'insieme di credenzialidev-backup-vaultcon--learn". - Elenca tutti i processi di backup nel gruppo di risorse
rg-dpp-testper l'insieme di credenzialidpp-test-vaultcon tipo di insieme di credenzialidpp.
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| Gruppo di risorse | Obbligatorio | Nome del gruppo di risorse Azure che contiene l'insieme di credenziali. |
| Nome della cassaforte | Obbligatorio | Nome dell'insieme di credenziali di Servizi di ripristino o dell'insieme di credenziali di Backup. |
| ID lavoro | Optional | L'ID del processo di backup. |
| Tipo di contenitore | Optional | Il tipo di insieme di credenziali di backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma di protezione dei dati). Obbligatorio quando si crea una cassaforte, ma facoltativo altrove (rilevato automaticamente se omesso). |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Criteri: Creare criteri di backup
Questo strumento crea criteri di backup per un tipo di carico di lavoro specificato e consente di impostare regole di pianificazione e conservazione.
Alcuni prompt di esempio includono:
- Crea il criterio di backup
daily-vm-policynel gruppo di risorserg-prodper l'insieme di credenzialirsv-vault-westcon tipo di carico di lavoroVM. - Ho bisogno di un criterio di backup
sql-weekly-policynel gruppo di risorserg-dbper l'insieme di credenzialidb-backupsdestinato al tipo di carico di lavoroSQLcon conservazione giornaliera di30giorni e ora di pianificazione03:00. - È possibile creare il criterio
aks-backupnel gruppo di risorserg-aksper l'insieme di credenzialidpp-aks-vaultcon tipo di carico di lavoroAKSe tipo di insieme di credenzialidpp? - Crea il criterio
azureblob-monthlynel gruppo di risorserg-storageper l'insieme di credenzialiblob-backupscon tipo di carico di lavoroAzureBlobe conservazione giornaliera di7giorni. - Crea il criterio di backup
flexible-pg-policynel gruppo di risorserg-dataper l'insieme di credenzialidpp-data-vaultcon tipo di carico di lavoroPostgreSQLFlexible.
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| Nome criterio | Obbligatorio | Il nome della policy di backup. |
| Gruppo di risorse | Obbligatorio | Nome del gruppo di risorse Azure, un contenitore logico per le risorse correlate. |
| Nome della cassaforte | Obbligatorio | Nome dell'insieme di credenziali di Servizi di ripristino o dell'insieme di credenziali di Backup. |
| Tipo di carico di lavoro | Obbligatorio | Tipo di carico di lavoro: VM, SQLSAPHANA, , SAPASEAzureFileShare (tipi RSV) o AzureDisk, , AzureBlob, AKSElasticSANPostgreSQLFlexible, , ADLS( CosmosDB tipi DPP). Accetta anche alias come AzureVM e SQLDatabase. |
| Livello di archiviazione dopo giorni | Optional | Spostare i punti di ripristino nel livello archivio dopo i giorni specificati. Associare con --archive-tier-mode. |
| Modalità del livello di archiviazione | Optional | Modalità di archiviazione a livelli: TierAfter (sempre a livelli dopo --archive-tier-after-days) o CopyOnExpiry (copia nell'archivio alla scadenza del punto di ripristino). Usare --smart-tier per la suddivisione in livelli consigliata dal servizio. |
| Modalità di backup | Optional | Modalità di backup per i carichi di lavoro di archiviazione: Continuous (impostazione predefinita per AzureBlob, ADLS) o Vaulted (punti di ripristino discreti).
DPP
AzureBlob, AzureDataLakeStorage. |
| Giorni di conservazione giornalieri | Optional | Conservazione giornaliera dei punti di ripristino in giorni. Se omesso, il valore predefinito è quello specifico dell'origine dati. |
| Giorni di conservazione differenziali | Optional | Periodo di conservazione in giorni per i backup differenziali. Solo per RSV VmWorkload. |
| Giorni di pianificazione differenziale della settimana | Optional | Giorni della settimana separati da virgole per il backup differenziale (ad esempio, Monday,Thursday). Solo per RSV VmWorkload. |
| Abilitare il backup di snapshot | Optional | Abilitare i backup di snapshot/istanze (punti di ripristino dello snapshot della replica di sistema HANA). Solo per RSV SAPHANA. |
| Abilitare la copia a livello di insieme di credenziali | Optional | Abilitare la copia dei backup dell'archivio operativo nel livello vault. Solo DPP AzureDisk. |
| Giorni della settimana del programma completo | Optional | Giorni delimitati da virgole della settimana per il backup completo (ad esempio, Sunday). Obbligatorio quando --full-schedule-frequency è Weekly. Solo per RSV VmWorkload. |
| Frequenza di pianificazione completa | Optional | Frequenza di pianificazione del backup completo per SQL/SAPHANA/SAPASE: Daily o Weekly. Solo per RSV VmWorkload. |
| Ore dell'intervallo orario | Optional | Intervallo di ore tra i backup orari. Valori validi: 4, 6, 8, 12. Usato solo quando --schedule-frequency è Hourly (RSV). |
| Ore di durata dell'intervallo orario | Optional | Durata dell'intervallo di backup orario espresso in ore (ad esempio, 12). Usato solo quando --schedule-frequency è Hourly (RSV). |
| Ora di inizio della finestra oraria | Optional | Ora di inizio della finestra di backup oraria in formato HH:mm 24h (ad esempio, 08:00). Usato solo quando --schedule-frequency è Hourly (RSV). |
| Giorni di conservazione incrementale | Optional | Periodo di conservazione in giorni per i backup incrementali. Solo per RSV SAPHANA / SAPASE. |
| Giorni di pianificazione incrementale della settimana | Optional | Giorni della settimana separati da virgole per il backup incrementale. Solo per RSV SAPHANA / SAPASE. |
| Gruppo di risorse del punto di ripristino istantaneo | Optional | Gruppo di risorse che ospita gli snapshot dei punti di ripristino istantanei. Solo per VM RSV. |
| Giorni di conservazione immediata dei punti di ripristino | Optional | Periodo di conservazione dei punti di ripristino istantanei in giorni (da 1 a 30 per Standard, da 1 a 7 per Migliorato). Solo per VM RSV. |
| È compressione | Optional | Abilita la compressione dei backup a livello di policy. Solo per RSV VmWorkload. |
| La compressione SQL | Optional | Abilitare SQL Server nella compressione del backup nativo della macchina virtuale. Soltanto RSV SQL. |
| Minuti di frequenza log | Optional | Frequenza di backup del log delle transazioni in minuti ( ad esempio , 1530, 60). Solo per RSV VmWorkload. |
| Giorni di conservazione dei log | Optional | Periodo di conservazione in giorni per i backup del log delle transazioni. Solo per RSV VmWorkload. |
| Giorni di conservazione mensili del mese | Optional | Giorni delimitati da virgole del mese per la conservazione mensile (da 1 a 28 o Last; ad esempio, 1,15,Last). Schema assoluto. Si escludono con --monthly-retention-week-of-month a vicenda. |
| Giorni di conservazione mensili della settimana | Optional | Giorni della settimana separati da virgole per il tag di conservazione mensile (ad esempio, Sunday). Da usare con --monthly-retention-week-of-month (schema relativo). |
| Mesi di conservazione mensile | Optional | Numero di mesi per mantenere i punti di ripristino mensili. Combinare con --monthly-retention-days-of-month (assoluto) o --monthly-retention-week-of-month + --monthly-retention-days-of-week (relativo). |
| Settimana di conservazione mensile del mese | Optional | Settimana del mese da contrassegnare per la conservazione mensile: First, Second, ThirdFourth, o Last. Da usare con --monthly-retention-days-of-week (schema relativo). |
| Giorni di conservazione PITR | Optional | Conservazione in giorni del ripristino point-in-time per i backup continui. DPP AzureBlob, AzureDataLakeStorage. |
| Sottotipo di criterio | Optional | Sottotipo dei criteri della macchina virtuale RSV: Standard o Enhanced.
Enhanced è necessario per le pianificazioni su base oraria e per le macchine virtuali Trusted Launch. Solo per VM RSV. |
| Tag dei criteri | Optional | Tag di risorsa applicati ai criteri di backup RSV come k1=v1,k2=v2. Solo RSV. |
| Pianificare i giorni della settimana | Optional | Giorni delimitati da virgole della settimana in cui deve essere eseguito il backup (ad esempio, Monday,Wednesday,Friday). Obbligatorio per le pianificazioni Weekly. |
| Frequenza della pianificazione | Optional | Frequenza di pianificazione del backup. Gli insiemi di credenziali di Servizi di ripristino accettano Daily, Weekly o Hourly. Gli archivi di backup accettano intervalli ISO 8601: PT4H, PT6H, PT8H, PT12H, P1D, P1W, P2W, o P1M. |
| Tempo di pianificazione | Optional | Elenco delimitato da virgole dei tempi di backup in formato HH:mm 24h (ad esempio, 02:00 o 02:00,14:00). Interpretato con --time-zone. Il valore predefinito è 02:00 UTC se non specificato. |
| Livello intelligente | Optional | Abilitare la suddivisione in livelli intelligenti (raccomandazione per l'archiviazione basata su Machine Learning). Solo per VM RSV. |
| Coerenza degli snapshot | Optional | Modalità di coerenza dello snapshot per i backup delle VM: ApplicationConsistent o CrashConsistent. Solo per VM RSV. |
| Gruppo di risorse del punto di ripristino istantaneo dello snapshot | Optional | Prefisso del gruppo di risorse per i punti di ripristino istantaneo dello snapshot. Solo snapshot RSV SAPHANA. |
| Snapshot dei giorni di conservazione dei punti di ripristino istantanei | Optional | Intervallo di conservazione dei punti di ripristino istantaneo in giorni. Solo snapshot RSV SAPHANA. |
| Fuso orario | Optional | Windows identificatore del fuso orario per la pianificazione del backup, ad esempio UTC, Pacific Standard Time). Se omesso, la pianificazione viene eseguita in UTC. |
| Copia del livello dell'insieme di credenziali dopo giorni | Optional | Numero di giorni dopo i quali un backup operativo viene copiato nel livello vault. Solo DPP AzureDisk. |
| Tipo di contenitore | Optional | Il tipo di insieme di credenziali di backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma di protezione dei dati). Obbligatorio quando si crea una cassaforte, ma facoltativo altrove (rilevato automaticamente se omesso). |
| Giorni di conservazione settimanali della settimana | Optional | Giorni della settimana separati da virgole contrassegnati per la conservazione settimanale (ad esempio, Sunday). Obbligatorio insieme a --weekly-retention-weeks. |
| Settimane di conservazione settimanali | Optional | Numero di settimane per mantenere i punti di ripristino settimanali. Obbligatorio insieme a --weekly-retention-days-of-week. |
| Giorni di conservazione annuali del mese | Optional | Giorni delimitati da virgole dei mesi selezionati per la conservazione annuale (da 1 a 28 o Last). Schema assoluto. Si escludono con --yearly-retention-week-of-month a vicenda. |
| Giorni di conservazione annuali della settimana | Optional | Giorni della settimana separati da virgole per il tag di conservazione annuale, ad esempio Sunday. Da usare con --yearly-retention-week-of-month (schema relativo). |
| Mesi di conservazione annuali | Optional | Mesi delimitati da virgole contrassegnati per la conservazione annuale ,ad esempio January o January,July. |
| Settimana di conservazione annuale del mese | Optional | Settimana dei mesi selezionati da contrassegnare per la conservazione annuale: First, Second, Third, Fourtho Last. Da usare con --yearly-retention-days-of-week (schema relativo). |
| Anni di conservazione annuali | Optional | Numero di anni per mantenere i punti di recupero annuali. Combinare con --yearly-retention-months e --yearly-retention-days-of-month (assoluto) o --yearly-retention-week-of-month + --yearly-retention-days-of-week (relativo). |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
Criterio: Ottieni criterio
Questo strumento recupera informazioni sui criteri di backup. Lo strumento fornisce informazioni dettagliate per un singolo criterio quando si specifica il policy parametro . Quando si omette il parametro policy, lo strumento elenca tutti i criteri di backup configurati nell'insieme di credenziali.
Alcuni prompt di esempio includono:
- "Elencare tutti i criteri di backup nel gruppo
rg-proddi risorse per l'insieme di credenzialibackup-vault". - "Ottenere i dettagli dei criteri
DailyBackupnel grupporg-appdi risorse dall'insieme di credenzialiapp-backup". - Qual è la configurazione per il criterio
WeeklyRetentionnel gruppo di risorserg-archivenell'insieme di credenzialiarchive-vaultcon tipo di insieme di credenzialirsv? - "Mostra tutti i criteri di backup nel gruppo
rg-toolsdi risorse per l'insieme di credenzialitool-vaultcon--learn". - Recupera informazioni complete per il criterio
SQLServerPolicynel gruppo di risorserg-databasesdall'insieme di credenzialidb-backup, incluse le tipologie di origine dati e i conteggi degli elementi protetti.
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| Gruppo di risorse | Obbligatorio | Nome del gruppo di risorse Azure che contiene l'insieme di credenziali. |
| Nome della cassaforte | Obbligatorio | Nome dell'insieme di credenziali di Servizi di ripristino o dell'insieme di credenziali di Backup. |
| Nome criterio | Optional | Il nome della policy di backup. |
| Tipo di contenitore | Optional | Il tipo di insieme di credenziali di backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma di protezione dei dati). Obbligatorio quando si crea una cassaforte, ma facoltativo altrove (rilevato automaticamente se omesso). |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Criterio: Aggiornare i criteri
Questo strumento modifica un criterio di backup dell'insieme di credenziali di Servizi di ripristino esistente. È possibile aggiornare i tempi di pianificazione del backup e i giorni di conservazione giornalieri per i criteri del carico di lavoro vm, SQL, SAP HANA e condivisione file. Il criterio indicato deve già esistere nell'insieme di credenziali.
Alcuni prompt di esempio includono:
- Aggiorna il criterio di backup
daily-vm-policynel gruppo di risorserg-prodper l'insieme di credenzialirsv-vault-westcon ora di pianificazione04:00. - Modifica i giorni di conservazione giornaliera a
60per il criteriosql-weekly-policynel gruppo di risorserg-dbnell'insieme di credenzialidb-backups. - Aggiornare l'ora di pianificazione a
02:00e i giorni di conservazione giornaliera a30per il criteriofileshare-policynel gruppo di risorserg-storagenell'insieme di credenzialistorage-vault. - Modificare il criterio di backup
sap-policynel gruppo di risorserg-sapper l'insieme di credenzialisap-backup-vaultcon tipo di insieme di credenzialirsve ora di pianificazione06:00. - "Mostra le opzioni di apprendimento per
azurebackup policy updatecon i criterihelp-policynel grupporg-helpdi risorse e nell'insieme di credenzialihelp-vaulte--learn."
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| Nome criterio | Obbligatorio | Il nome della policy di backup. |
| Gruppo di risorse | Obbligatorio | Nome del gruppo di risorse di Azure. Questo gruppo di risorse è un contenitore logico per le risorse di Azure. |
| Nome della cassaforte | Obbligatorio | Nome dell'insieme di credenziali di Servizi di ripristino o dell'insieme di credenziali di Backup. |
| Giorni di conservazione giornalieri | Optional | Conservazione giornaliera dei punti di ripristino in giorni. Se omesso, il valore predefinito è quello specifico dell'origine dati. |
| Tempo di pianificazione | Optional | Ora di backup in formato UTC (ad esempio, 02:00). |
| Tipo di contenitore | Optional | Il tipo di insieme di credenziali di backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma di protezione dei dati). Obbligatorio quando si crea una cassaforte, ma facoltativo altrove (rilevato automaticamente se omesso). |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Elemento proteggibile: elencare gli elementi che possono essere protetti
Questo strumento elenca gli elementi di cui è possibile effettuare il backup (elementi proteggibili) in un insieme di credenziali di Servizi di ripristino. Gli esempi includono i database SQL e i database SAP HANA individuati dallo strumento nelle macchine virtuali registrate. Usare lo strumento per trovare database e carichi di lavoro disponibili per la protezione dei backup. Questo strumento supporta solo gli insiemi di credenziali di Servizi di ripristino. Le origini dati di Data Protection Platform usano gli ID risorsa di Resource Manager per la protezione. Filtrare i risultati in base al tipo di carico di lavoro, ad esempio SQL o SAP HANA o per contenitore.
Alcuni prompt di esempio includono:
- Elenca tutti gli elementi proteggibili nel gruppo di risorse
rg-prode nel nome dell'insieme di credenzialirsv-backup-vault. - Elencare gli elementi proteggibili con tipo di carico di lavoro
SQLnel gruppo di risorserg-datae con nome dell'insieme di credenzialibackup-vault-east. - Mostra gli elementi proteggibili nel contenitore
iaasvmcontainer-01per il gruppo di risorserg-prd-backupe il nome dell'insieme di credenzialirsv-prod-vault. - Quali VM proteggibili sono disponibili con il tipo di carico di lavoro
VMe il tipo di insieme di credenzialirsvnel gruppo di risorserg-staginge con nome dell'insieme di credenzialistaging-backup-vault? - Mostra le opzioni del comando con
--learnperazurebackup protectableitem listnel gruppo di risorserg-toolse per il nome dell'insieme di credenzialitools-rsv-vault.
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| Gruppo di risorse | Obbligatorio | Nome del gruppo di risorse di Azure. |
| Nome della cassaforte | Obbligatorio | Nome dell'insieme di credenziali di Servizi di ripristino o dell'insieme di credenziali di Backup. |
| Nome contenitore | Optional | Nome del contenitore di protezione dell'insieme di credenziali di Servizi di ripristino. Si applica solo agli insiemi di credenziali di Servizi di ripristino. |
| Tipo di contenitore | Optional | Il tipo di insieme di credenziali di backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma di protezione dei dati). Obbligatorio quando si crea una cassaforte, ma facoltativo altrove (rilevato automaticamente se omesso). |
| Tipo di carico di lavoro | Optional | I tipi di carico di lavoro per gli insiemi di credenziali di Servizi di ripristino includono VM, SQL, SAPHANA (SAP HANA), SAPASE, e AzureFileShare. I tipi di carico di lavoro per DPP includono AzureDisk, AzureBlob, AKS (servizio Azure Kubernetes), ElasticSAN, PostgreSQLFlexible, ADLS (Azure Data Lake Storage) e CosmosDB. Il parametro accetta anche alias come AzureVM e SQLDatabase. |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Elemento protetto: Ottenere informazioni
Recupera informazioni sugli elementi protetti da un insieme di credenziali di backup.
Questo strumento restituisce informazioni dettagliate su una singola istanza di backup quando si specifica l'elemento protetto. I dettagli includono lo stato di protezione, le informazioni sull'origine dati, l'assegnazione dei criteri e l'ora dell'ultimo backup. Specifica il contenitore per gli elementi dell'insieme di credenziali di Servizi di ripristino. Se si omette l'elemento protetto, lo strumento elenca tutti gli elementi protetti (istanze di backup) nell'insieme di credenziali.
Alcuni prompt di esempio includono:
- Elencare tutti gli elementi protetti nel gruppo di risorse
rg-prode nell'insieme di credenzialirsv-vault. - Ottieni l'elemento protetto
vm-prod-01nel contenitorersv-container-01per il gruppo di risorserg-prode il nome dell'insieme di credenzialirsv-vault. - Recupera l'elemento protetto
db-backup-2026dal gruppo di risorserg-dppe dal nome dell'insieme di credenzialidpp-vaultcon tipo di insieme di credenzialidpp. - Quali elementi protetti sono presenti nel gruppo di risorse
prod-rge nell'insieme di credenzialibackup-vault? - Mostra le opzioni del comando per
azurebackup protecteditem getnel gruppo di risorserg-prode nell'insieme di credenzialirsv-vaultcon--learn.
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| Gruppo di risorse | Obbligatorio | Nome del gruppo di risorse di Azure. Questo gruppo di risorse è un contenitore logico per le risorse di Azure. |
| Nome della cassaforte | Obbligatorio | Nome dell'insieme di credenziali di Servizi di ripristino o dell'insieme di credenziali di Backup. |
| Nome contenitore | Optional | Nome del contenitore di protezione dell'insieme di credenziali di Servizi di ripristino. Si applica solo agli insiemi di credenziali di Servizi di ripristino. |
| Elemento protetto | Optional | Nome dell'elemento protetto o dell'istanza di backup. |
| Tipo di contenitore | Optional | Il tipo di insieme di credenziali di backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma di protezione dei dati). Obbligatorio quando si crea una cassaforte, ma facoltativo altrove (rilevato automaticamente se omesso). |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Elemento protetto: configurare la protezione di backup
Configurare la protezione di backup per una risorsa Azure creando un elemento protetto o un'istanza di backup. Questo strumento protegge macchine virtuali, dischi, condivisioni file, database SQL, database SAP HANA e altre origini dati supportate. Per le VM, fornire l'ID risorsa di Resource Manager della VM come Datasource ID. Per i carichi di lavoro SQL e SAP HANA, specificare il nome dell'elemento proteggibile come Datasource ID (ad esempio, SAPHanaDatabase;instance;dbname) e specificare .Container name Specificare i criteri di backup con il Policy parametro . L'operazione viene eseguita in modo asincrono, quindi monitorare il processo di protezione fino al termine.
Alcuni prompt di esempio includono:
- Proteggere l'ID dell'origine dati
/subscriptions/12345678-1234-1234-1234-123456789abc/resourceGroups/prod-rg/providers/Microsoft.Compute/virtualMachines/webapp-prodcon il criteriodaily-policynel gruppo di risorseprod-rge nell'insieme di credenzialibackup-vault. - Abilita la protezione per l'ID origine dati
MSSQLDatabase;sqlserver01;salesdbusando il criterioweekly-sql-policynel gruppo di risorserg-sqle nell'insieme di credenzialirsv-vault, nel contenitoresql-container. - Crea la protezione per l'origine dati con ID
/subscriptions/aaaaaaaa-aaaa-aaaa-aaaa-aaaaaaaaaaaa/resourceGroups/rg-storage/providers/Microsoft.Compute/disks/data-disk1con il criteriodisk-backup-policynel gruppo di risorserg-storagee nell'insieme di credenzialidpp-vault, tipo di origine datiAzureDisk. - È possibile proteggere l'ID dell'origine dati
SAPHanaDatabase;HANA01;db01con il criteriohana-policynel gruppo di risorserg-hana, nell'insieme di credenzialirsv-hanae nel contenitorehana-container? - Avvia la protezione per l'ID origine dati
/subscriptions/9f8b7c6d-1234-4bcd-9e8f-abcdef012345/resourceGroups/rg-prod/providers/Microsoft.Compute/virtualMachines/api-stagingusando il criterioapi-policynel gruppo di risorserg-prode nell'insieme di credenzialibackup-vault.
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| ID origine dati | Obbligatorio | L'identificatore dell'origine dati. Per le macchine virtuali, i dischi e le condivisioni file, usare l'ID risorsa Resource Manager , ad esempio '/subscriptions/.../virtualMachines/myvm'. Per i carichi di lavoro in guest protetti da un insieme di credenziali di Servizi di ripristino, usare il nome dell'elemento che può essere protetto dall'elenco di elementi proteggibili, ad esempio 'SAPHanaDatabase;instance;dbname'. |
| Nome criterio | Obbligatorio | Il nome della policy di backup. |
| Gruppo di risorse | Obbligatorio | Nome del gruppo di risorse di Azure. Questo gruppo di risorse è un contenitore logico per le risorse di Azure. |
| Nome della cassaforte | Obbligatorio | Il nome dell'archivio di backup. Usa il nome dell'insieme di credenziali di Servizi di ripristino per gli scenari RSV. |
| Namespace esclusi di AKS | Optional | Elenco di namespace separati da virgole da escludere dall'ambito predefinito del criterio di backup di AKS. Solo servizio Azure Kubernetes DPP. |
| AKS include risorse con ambito cluster | Optional | Includi le risorse a livello di cluster nel criterio di backup di AKS. Solo servizio Azure Kubernetes DPP. |
| Spazi dei nomi inclusi in AKS | Optional | Elenco di namespace separati da virgole da includere nell'ambito predefinito del criterio di backup AKS. Solo servizio Azure Kubernetes DPP. |
| Selettori di etichette AKS | Optional | Selettori di etichette delimitati da virgole (ad esempio, app=frontend,tier=web) applicati all'ambito predefinito dei criteri di backup di AKS. Solo servizio Azure Kubernetes DPP. |
| Gruppo di risorse dello snapshot di AKS | Optional | Gruppo di risorse utilizzato per archiviare gli snapshot dei volumi AKS creati da Backup. Solo servizio Azure Kubernetes DPP. |
| Nome contenitore | Optional | Nome del contenitore di protezione dell'insieme di credenziali di Servizi di ripristino. Si applica solo agli insiemi di credenziali di Servizi di ripristino. |
| Tipo di origine dati | Optional | Suggerimento relativo al tipo di carico di lavoro. I tipi di insieme di credenziali di Servizi di ripristino supportati includono VM, SQLSAPHANA, SAPASE, e AzureFileShare. I tipi DPP (Backup Vault) supportati includono AzureDisk, AzureBlob, AKSElasticSAN, PostgreSQLFlexible, ADLS, e CosmosDB. Il parametro accetta anche alias comuni, ad AzureVM esempio e SQLDatabase. |
| Tipo di contenitore | Optional | Il tipo di insieme di credenziali di backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma di protezione dei dati). Obbligatorio quando si crea un insieme di credenziali, ma facoltativo altrove. |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
Elemento protetto: ripristino dell'elemento eliminato temporaneamente
Questo strumento riporta un elemento di backup eliminato temporaneamente a uno stato di protezione attivo. Consente di ripristinare backup o elementi protetti eliminati accidentalmente. Per gli insiemi di credenziali di Servizi di ripristino, specificare l'ID risorsa di Resource Manager dell'origine dati con il parametro datasource-id. Per gli insiemi di credenziali di backup, specificare l'ID risorsa di Resource Manager dell'origine dati con il parametro datasource-id. Facoltativamente, è possibile specificare il parametro container per gli elementi del carico di lavoro dell'insieme di credenziali di Servizi di ripristino, come SQL o SAP HANA. L'operazione viene eseguita in modo asincrono e si monitora lo stato di avanzamento con azurebackup job get.
Alcuni prompt di esempio includono:
- "Annullare l'eliminazione dell'elemento protetto con ID
/subscriptions/11111111-1111-1111-1111-111111111111/resourceGroups/rg-prod/providers/Microsoft.Compute/virtualMachines/myvmorigine dati, grupporg-backupsdi risorse e nomersv-vault-proddell'insieme di credenziali". - "Annullare l'eliminazione dell'elemento protetto per l'ID
SAPHanaDatabase;instance01;db01origine dati nel gruppoprod-backupsdi risorse e nel nomersv-vault-proddell'insieme di credenziali con contenitoresql-container-01". - "Annullare l'eliminazione dell'elemento protetto per l'ID
/subscriptions/22222222-2222-2222-2222-222222222222/resourceGroups/rg-dpp/providers/Microsoft.Storage/storageAccounts/mydata/fileServices/default/shares/backupshareorigine dati, il grupporg-dppdi risorse e il nomebackupvault01dell'insieme di credenziali". - È possibile ripristinare l'elemento protetto eliminato per l'ID origine dati
/subscriptions/33333333-3333-3333-3333-333333333333/resourceGroups/web-rg/providers/Microsoft.Compute/virtualMachines/webapp-prodnel gruppo di risorseweb-rgdall'insieme di credenziali con nomersv-vault-staging? - "Annullare l'eliminazione dell'elemento protetto con ID
SAPHanaDatabase;instance02;db02origine dati , grupporg-sqldi risorse , nomersv-vault-eudell'insieme di credenziali e tipo di insieme dirsvcredenziali ".
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| ID origine dati | Obbligatorio | L'identificatore dell'origine dati. Per i carichi di lavoro VM, FileShare o DPP, usa l'ID risorsa di Resource Manager (per esempio, '/subscriptions/.../virtualMachines/myvm'). Per i carichi di lavoro RSV guest (SQL/SAPHANA), usare il nome dell'elemento protetto da protectableitem list (ad esempio, 'SAPHanaDatabase;instance;dbname'). |
| Gruppo di risorse | Obbligatorio | Nome del gruppo di risorse di Azure. Questo gruppo di risorse è un contenitore logico per le risorse di Azure. |
| Nome della cassaforte | Obbligatorio | Nome dell'insieme di credenziali di Servizi di ripristino o dell'insieme di credenziali di Backup. |
| Nome contenitore | Optional | Nome del contenitore di protezione per gli insiemi di credenziali di Servizi di ripristino. |
| Tipo di contenitore | Optional | Il tipo di insieme di credenziali di backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma di protezione dei dati). Obbligatorio quando si crea una cassaforte, ma facoltativo altrove (rilevato automaticamente se omesso). |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Punto di ripristino: ottenere informazioni sul punto di ripristino
Questo strumento recupera le informazioni sul punto di ripristino per un elemento protetto. Quando si specifica il punto di ripristino, lo strumento restituisce informazioni dettagliate sul punto di ripristino, incluso il tempo e il tipo. Quando si omette il punto di ripristino, lo strumento elenca tutti i punti di ripristino disponibili per l'elemento protetto.
Alcuni prompt di esempio includono:
- Elenca tutti i punti di ripristino per l'elemento protetto
vm-prod-01nel gruppo di risorserg-prod-backupe nel nome dell'insieme di credenzialivault-prod. - Ottieni il punto di ripristino
rp-2025-01-15T02:00:00Zper l'elemento protettodb-backup-02nel gruppo di risorserg-dbdal nome dell'insieme di credenzialidb-vaultcon contenitorersv-containere tipo di insieme di credenzialirsv. - Quali punti di ripristino sono disponibili per l'elemento protetto
fileshare01nel gruppo di risorserg-filesnell'insieme di credenziali denominatobackup-vault? - Mostra i dettagli del punto di ripristino
rp-2026-05-01-08dell'elemento protettoappservice-backupnel gruppo di risorserg-appse con nome dell'insieme di credenzialiapp-vaulte tipo di insieme di credenzialidpp. - Visualizza le opzioni del comando con
--learnper l'elemento protettovm-testnel gruppo di risorserg-teste nel nome dell'insieme di credenzialitest-vault.
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| Nome elemento protetto | Obbligatorio | Nome dell'elemento protetto o dell'istanza di backup. |
| Gruppo di risorse | Obbligatorio | Nome del gruppo di risorse di Azure. Questo gruppo di risorse è un contenitore logico per le risorse di Azure. |
| Nome della cassaforte | Obbligatorio | Nome dell'insieme di credenziali di Servizi di ripristino o dell'insieme di credenziali di Backup. |
| Nome contenitore | Optional | Nome del contenitore di protezione dell'insieme di credenziali di Servizi di ripristino. Si applica solo agli insiemi di credenziali di Servizi di ripristino. |
| ID punto di ripristino | Optional | ID del punto di ripristino. |
| Tipo di contenitore | Optional | Il tipo di insieme di credenziali di backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma di protezione dei dati). Obbligatorio quando si crea una cassaforte, ma facoltativo altrove (rilevato automaticamente se omesso). |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Sicurezza: configurare la crittografia
Questo strumento configura la crittografia con chiavi gestite dal cliente (CMK) in un archivio di backup utilizzando una chiave di Azure Key Vault. Sono supportati sia gli insiemi di credenziali di Servizi di ripristino che gli insiemi di credenziali di Backup (DPP). L'identità gestita del vault deve disporre del ruolo Utente della crittografia del servizio Crittografia di Key Vault nel Key Vault. Usare identity-type per specificare SystemAssigned o UserAssigned identità. Specificare user-assigned-identity-id quando si usa un'identità assegnata dall'utente.
Alcuni prompt di esempio includono:
- Configurare la crittografia CMK sull'insieme di credenziali
rsv-prodnel gruppo di risorserg-backupusando la chiavebackup-keydell'insieme di credenziali delle chiavihttps://kv-security-prod.vault.azure.net/con l'identità assegnata dal sistema. - Configurare la crittografia con chiave gestita dal cliente nell'insieme di credenziali
dpp-vault-westnel gruppo di risorserg-westcon l'URI del Key Vaulthttps://kv-compliance.vault.azure.net/, il nome della chiavecmk-backupe l'identità assegnata dall'utente/subscriptions/11111111-1111-1111-1111-111111111111/resourceGroups/rg-identity/providers/Microsoft.ManagedIdentity/userAssignedIdentities/backup-identity. - Abilita la crittografia CMK sull'insieme di credenziali
rsv-stagingnel gruppo di risorserg-stagingusando la chiavestaging-keyversioneabc123dahttps://kv-staging.vault.azure.net/con il tipo di insieme di credenzialirsv. - Configura la crittografia per l'insieme di credenziali
backup-vault-eusnel gruppo di risorserg-drcon l'URI dell'insieme di credenziali delle chiavihttps://kv-dr.vault.azure.net/, il nome della chiavedr-keye il tipo di identitàSystemAssigned.
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| Gruppo di risorse | Obbligatorio | Nome del gruppo di risorse di Azure. Questo gruppo di risorse è un contenitore logico per le risorse di Azure. |
| Nome della cassaforte | Obbligatorio | Nome dell'insieme di credenziali di Servizi di ripristino o dell'insieme di credenziali di Backup. |
| URI di Key Vault | Obbligatorio | Key Vault URI (ad esempio, https://kv-security-prod.vault.azure.net/). |
| Nome chiave | Obbligatorio | Il nome della chiave di crittografia nel Key Vault. |
| Tipo di identità | Obbligatorio | Tipo di identità gestita: SystemAssigned, UserAssignedo None. |
| Versione chiave | Optional | Versione specifica della chiave. Non specificare per utilizzare sempre la versione più recente. |
| ID identità assegnato dall'utente | Optional | ID risorsa di Resource Manager dell'identità gestita assegnata dall'utente per l'accesso a Key Vault. Obbligatorio quando il tipo di identità è UserAssigned. |
| Tipo di contenitore | Optional | Il tipo di insieme di credenziali di backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma di protezione dei dati). Obbligatorio quando si crea una cassaforte, ma facoltativo altrove (rilevato automaticamente se omesso). |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Sicurezza: configurare l'autorizzazione multiutente
Questo strumento configura MUA su un deposito di backup tramite il collegamento o lo scollegamento di un'istanza di Resource Guard. Fornire un ID di Resource Guard per abilitare MUA, che protegge le operazioni critiche, ad esempio la disabilitazione dell'eliminazione temporanea, la rimozione dell'immutabilità e l'interruzione della protezione. Queste operazioni richiedono l'approvazione da parte di un amministratore della sicurezza con autorizzazioni per l'istanza di Resource Guard. Omettere l'ID di Resource Guard per disabilitare MUA. La disabilitazione di MUA è un'operazione protetta che richiede il ruolo Operatore MUA di backup nell'istanza di Resource Guard.
Alcuni prompt di esempio includono:
- Abilita MUA nell'insieme di credenziali
rsv-prodnel gruppo di risorserg-backupcon ID di Resource Guard/subscriptions/11111111-1111-1111-1111-111111111111/resourceGroups/rg-security/providers/Microsoft.DataProtection/resourceGuards/myGuard. - Configura l'autorizzazione multiutente per l'insieme di credenziali
backup-vault-eusnel gruppo di risorserg-drcollegando Resource Guard/subscriptions/22222222-2222-2222-2222-222222222222/resourceGroups/rg-compliance/providers/Microsoft.DataProtection/resourceGuards/complianceGuard. - Disabilita MUA nell'insieme di credenziali
rsv-stagingnel gruppo di risorserg-stagingcon tipo di insieme di credenzialirsv. - Collega Resource Guard all'insieme di credenziali
dpp-vault-westnel gruppo di risorserg-westcon tipo di insieme di credenzialidppe ID di Resource Guard/subscriptions/33333333-3333-3333-3333-333333333333/resourceGroups/rg-guards/providers/Microsoft.DataProtection/resourceGuards/westGuard. - Mostra le opzioni disponibili per
azurebackup security configure-muacon l'insieme di credenzialihelp-vaultnel gruppo di risorserg-helpe in--learn.
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| Gruppo di risorse | Obbligatorio | Nome del gruppo di risorse di Azure. Questo gruppo di risorse è un contenitore logico per le risorse di Azure. |
| Nome della cassaforte | Obbligatorio | Nome dell'insieme di credenziali di Servizi di ripristino o dell'insieme di credenziali di Backup. |
| Resource Guard ID | Optional | ID risorsa di Resource Manager dell'istanza di Resource Guard da collegare per MUA (ad esempio, /subscriptions/.../resourceGroups/.../providers/Microsoft.DataProtection/resourceGuards/myGuard). |
| Tipo di contenitore | Optional | Il tipo di insieme di credenziali di backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma di protezione dei dati). Obbligatorio quando si crea una cassaforte, ma facoltativo altrove (rilevato automaticamente se omesso). |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
Cassaforte: creare una cassaforte di backup
Questo strumento crea un nuovo archivio di backup. Specificare il tipo di insieme di credenziali come rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma protezione dati). Per gli dpp insiemi di credenziali, lo strumento abilita per impostazione predefinita un'identità gestita assegnata dal sistema. L'insieme di credenziali può eseguire l'autenticazione a origini dati protette, ad esempio account di archiviazione, dischi e server flessibili PostgreSQL. È possibile modificare il tipo di identità in un secondo momento. Dopo la creazione, lo strumento fornisce i dettagli del vault.
Alcuni prompt di esempio includono:
- Crea un insieme di credenziali con nome
rsv-vault-prodnel gruppo di risorserg-prod-backupnella posizioneeastuscon il tipo di insieme di credenzialirsv. - Crea un insieme di credenziali di backup con nome
dpp-vault-stagingnel gruppo di risorserg-staging, nell'area geograficawestus2e con tipo di archiviazioneGeoRedundant. - "È possibile creare un insieme di credenziali con il nome
vault-eastus-01dell'insieme di credenziali nel grupporg-devdi risorse nella posizioneeastususando lo SKUStandard?" - Crea l'insieme di credenziali denominato
archive-vaultnel gruppo di risorserg-archivenell'areacentraluscon tipo di insieme di credenzialirsve tipo di archiviazioneLocallyRedundant. - Mostra le opzioni disponibili per
azurebackup vault createcon posizioneeastus, gruppo di risorserg-prod-backup, nome dell'insieme di credenzialirsv-vault-prode--learn.
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| Location | Obbligatorio | Area Azure, ad esempio eastus o westus2. |
| Gruppo di risorse | Obbligatorio | Nome del gruppo di risorse di Azure. |
| Nome della cassaforte | Obbligatorio | Nome dell'insieme di credenziali di Servizi di ripristino o dell'insieme di credenziali di Backup. |
| SKU | Optional | Lo SKU dell'insieme di credenziali. |
| Tipo di archiviazione | Optional | Ridondanza dell'archiviazione: GeoRedundant, LocallyRedundanto ZoneRedundant. |
| Tipo di contenitore | Optional | Il tipo di insieme di credenziali di backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma di protezione dei dati). Obbligatorio quando si crea una cassaforte, ma facoltativo altrove (rilevato automaticamente se omesso). |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
Archivio: ottenere l'archivio di backup
Questo strumento recupera le informazioni del vault di backup. Quando si specifica un insieme di credenziali e un gruppo di risorse, lo strumento restituisce informazioni dettagliate su tale insieme di credenziali, tra cui tipo di insieme di credenziali, posizione, SKU e ridondanza dell'archiviazione. Se si omettono questi parametri, lo strumento elenca tutti gli insiemi di credenziali di backup nella sottoscrizione, inclusi gli insiemi di credenziali di Recovery Services e i Backup vaults (Data Protection Platform). Per restringere l'elenco, filtra i risultati per tipo di insieme di credenziali rsv o dpp, oppure per gruppo di risorse.
Alcuni prompt di esempio includono:
- "Elencare tutti gli insiemi di credenziali di backup nella sottoscrizione".
- Ottieni i dettagli per l'insieme di credenziali
backup-vault-proddel gruppo di risorserg-prod. - Mostra tutti gli archivi di backup con tipo di archivio
rsv. - "Esegui
azurebackup vault getcon--learnper elencare i sottocomandi e i parametri disponibili". - Quali insiemi di credenziali di backup si trovano nel gruppo di risorse
rg-testcon tipo di insieme di credenzialidpp?
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| Nome della cassaforte | Optional | Nome dell'insieme di credenziali di Servizi di ripristino o dell'insieme di credenziali di Backup. |
| Tipo di contenitore | Optional | Il tipo di insieme di credenziali di backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma di protezione dei dati). Obbligatorio quando si crea una cassaforte, ma facoltativo altrove (rilevato automaticamente se omesso). |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ❌ | ✅ | ❌ | ✅ | ❌ | ❌ |
Cassaforte: Aggiorna le impostazioni della cassaforte
Questo strumento aggiorna le impostazioni a livello di insieme di credenziali per un insieme di credenziali di Servizi di ripristino o un insieme di credenziali di Backup. È possibile modificare la ridondanza dell'archiviazione, abilitare o disabilitare l'eliminazione temporanea, configurare l'immutabilità e impostare il tipo di identità gestita.
Alcuni prompt di esempio includono:
- Aggiornare l'insieme di credenziali
rsv-mainnel gruppo di risorserg-backup-prodcon ridondanzaZoneRedundant, eliminazione temporaneaAlwaysOne giorni di conservazione dell'eliminazione temporanea30. - Abilita il tipo di identità
SystemAssignedper l'insieme di credenziali con nomebackup-vault-eusnel gruppo di risorserg-dre aggiungi i tag{"env":"prod","owner":"backup"}. - Imposta lo stato di immutabilità
Lockednell'insieme di credenziali denominatorsv-compliancenel gruppo di risorserg-compliancee specifica il tipo di insieme di credenzialidpp. - È possibile aggiornare l'insieme di credenziali
vault-testnel gruppo di risorserg-testcon tipo di identitàNone, stato di immutabilitàDisablede ridondanzaLocallyRedundant? - Mostra informazioni
--learnperazurebackup vault updatesul nome dell'insieme di credenzialihelp-vaultnel gruppo di risorserg-help.
| Parameter | Obbligatorio o facoltativo | Description |
|---|---|---|
| Gruppo di risorse | Obbligatorio | Nome del gruppo di risorse di Azure. Questo gruppo di risorse è un contenitore logico per le risorse di Azure. |
| Nome della cassaforte | Obbligatorio | Nome dell'insieme di credenziali di Servizi di ripristino o dell'insieme di credenziali di Backup. |
| Tipo di identità | Optional | Tipo di identità gestita: SystemAssigned, UserAssignedo None. |
| Stato di immutabilità | Optional | Stato di immutabilità: Disabled, Enabledo Locked (irreversibile). |
| Tipo di ridondanza | Optional | Ridondanza dell'archiviazione: GeoRedundant, LocallyRedundant, ZoneRedundanto ReadAccessGeoZoneRedundant. |
| Stato di eliminazione temporanea | Optional | Stato di eliminazione temporanea: AlwaysOn, Ono Off. |
| Giorni di conservazione per l'eliminazione temporanea | Optional | Periodo di conservazione per l'eliminazione temporanea (da 14 a 180 giorni). |
| Tags | Optional | Tag di risorsa come oggetto chiave/valore JSON. |
| Tipo di contenitore | Optional | Il tipo di insieme di credenziali di backup: rsv per un insieme di credenziali di Servizi di ripristino o dpp per un insieme di credenziali di backup (Piattaforma di protezione dei dati). Obbligatorio quando si crea una cassaforte, ma facoltativo altrove (rilevato automaticamente se omesso). |
Suggerimenti per l'annotazione degli strumenti:
| Distruttivo | Idempotente | Open World | Sola lettura | Secret | Locale obbligatorio |
|---|---|---|---|---|---|
| ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |