Compartir a través de


Copia de seguridad de máquinas virtuales Azure en un almacén de Recovery Services

En este artículo se describe cómo realizar copias de seguridad de Azure virtual machines (VM) en un almacén de Recovery Services mediante Azure Backup.

En este artículo aprenderá a:

  • Preparación de máquinas virtuales de Azure.
  • Crear un almacén.
  • Detecte VM y configure una directiva de copia de seguridad.
  • Habilite la copia de seguridad para máquinas virtuales de Azure.
  • Realizar la copia de seguridad inicial.

Nota:

EN Este artículo describe cómo configurar un almacén y seleccionar VM para hacer una copia de seguridad. Resulta útil si desea realizar copias de seguridad de varias máquinas virtuales. Como alternativa, puede realizar una copia de seguridad de una sola máquina virtual de Azure directamente desde la configuración de la máquina virtual.

Antes de comenzar

En algunas circunstancias, es posible que también tenga que instalar el agente de máquina virtual en la máquina virtual. Azure Backup realiza una copia de seguridad de las máquinas virtuales de Azure mediante la instalación de una extensión en el agente de máquina virtual de Azure que se ejecuta en la máquina. Si la máquina virtual se creó a partir de una imagen de Azure Marketplace, el agente se instala y ejecuta. Si crea una máquina virtual personalizada o migra una máquina local, es posible que tenga que instalar el agente manualmente.

Nota:

También se puede acceder a la funcionalidad que describen las secciones siguientes a través del Centro de copia de seguridad. El centro de copia de seguridad es una única experiencia de administración unificada en Azure. Permite que las empresas controlen, supervisen, operen y analicen copias de seguridad a escala. Con esta solución, es posible realizar la mayoría de operaciones de administración de copias de seguridad de claves sin limitarse al ámbito de un almacén individual.

Creación de un almacén de Recovery Services

Un almacén de Recovery Services es una entidad de administración que almacena puntos de restauración creados a lo largo del tiempo. Proporciona una interfaz para realizar operaciones relacionadas con la copia de seguridad. Entre dichas operaciones se incluye realizar copias de seguridad a petición, realizar restauraciones y crear directivas de copia de seguridad.

Para crear un almacén de Recovery Services:

  1. Inicie sesión en el Azure portal.

  2. Busque Resistencia y, a continuación, vaya al panel Resistencia .

    Captura de pantalla que muestra dónde buscar y seleccionar Resistencia.

  3. En el panel Almacén , seleccione + Almacén.

    Captura de pantalla que muestra cómo empezar a crear un almacén de Recovery Services.

  4. Seleccione Almacén de Recovery Services>Continuar.

    Recorte de pantalla en la que se muestra dónde seleccionar Recovery Services como tipo de almacén.

  5. En el panel Crear bóveda de servicios de recuperación, escriba los valores siguientes:

    • Suscripción: seleccione la suscripción que vaya a usar. Si es miembro de una sola suscripción, verá solo ese nombre. Si no está seguro de la suscripción que debe usar, seleccione la opción predeterminada. Solo aparecen varias opciones si su cuenta profesional o educativa está asociada a más de una suscripción de Azure.

    • Grupo de recursos: use un grupo de recursos existente o cree uno. Para ver una lista de grupos de recursos disponibles en la suscripción, seleccione Usar existente. A continuación, seleccione un recurso en la lista desplegable. Para crear un grupo de recursos, seleccione Crear nuevo y escriba un nombre. Para obtener más información sobre los grupos de recursos, consulte Azure Resource Manager overview.

    • Nombre del almacén: escriba un nombre descriptivo para identificar el almacén. El nombre debe ser único para la suscripción de Azure. Especifique un nombre que tenga entre 2 y 50 caracteres. El nombre debe comenzar por una letra y consta solo de letras, números y guiones.

    • Región: seleccione la región geográfica del almacén. Si quiere crear un almacén para proteger cualquier origen de datos, el almacén debe estar en la misma región que el origen de datos.

      Importante

      Si no está seguro de la ubicación del origen de datos, cierre la ventana. Vaya a la lista de recursos en el portal. Si tiene orígenes de datos en varias regiones, cree un almacén de Recovery Services para cada una de ellas. Cree el almacén en la primera ubicación, antes de crear un almacén en otra ubicación. No es necesario especificar cuentas de almacenamiento para guardar los datos de la copia de seguridad. La bóveda de Recovery Services y Azure Backup gestionan automáticamente ese paso.

    Captura de pantalla que muestra los campos para configurar una bóveda de Recovery Services.

  6. Después de proporcionar los valores, seleccione Revisar y crear.

  7. Para terminar de crear el almacén de Recovery Services, seleccione Crear.

    La creación del almacén de Recovery Services puede tardar unos minutos. Supervise las notificaciones de estado en el área de notificaciones de la parte superior derecha. Tras crear el almacén, este aparece en la lista de almacenes de Recovery Services. Si el almacén no aparece, seleccione Actualizar.

    Captura de pantalla que muestra el botón para actualizar la lista de bóvedas de copia de seguridad.

Azure Backup ahora admite almacenes inmutables, que le ayudan a asegurarse de que, una vez creados los puntos de recuperación, no se puedan eliminar antes de su expiración, según la política de respaldo. Puede hacer que la inmutabilidad sea irreversible para ayudar a proteger los datos de copia de seguridad de diversas amenazas, incluidos los ataques ransomware y los actores malintencionados. Conozca más acerca de los almacenes inmutables de Azure Backup.

Modificar la replicación de almacenamiento

De forma predeterminada, los almacenes usan almacenamiento geo-redundante (GRS):

Para modificar el tipo de replicación de storage, siga estos pasos:

  1. En la nueva bóveda, en Configuración, seleccione Propiedades.

  2. En el panel Propiedades , en Configuración de copia de seguridad, seleccione Actualizar.

  3. Seleccione el tipo de replicación storage y, a continuación, seleccione Guardar.

    Screenshot que muestra la configuración del almacenamiento para una nueva bóveda.

No se puede modificar el tipo de replicación de almacenamiento después de que el almacén está configurado y ya contiene elementos de copia de seguridad. Si desea modificar el tipo, debe recrear el almacén.

Aplicar una directiva de copia de seguridad

Para aplicar una directiva de copia de seguridad a las máquinas virtuales de Azure, siga estos pasos:

  1. Vaya a Resistencia y seleccione + Configurar protección.

    Screenshot que muestra la opción Configurar protección.

  2. En el panel Configurar protección , rellene los campos siguientes:

    • Resources administrados por: seleccione Azure.
    • tipo Datasource: seleccione Azure Virtual machines.
    • Solution: seleccione Azure Backup.

    Después, seleccione Continuar.

    Captura de pantalla que muestra el panel de Configuración de protección.

  3. En el panel Start: Configure Backup, for Datasource type, seleccione Azure Virtual machines y seleccione el almacén que creó. Después, seleccione Continuar.

    Screenshot que muestra el panel Inicio: Configurar copia de seguridad.

  4. Asigne una directiva de copia de seguridad.

    • La directiva predeterminada hace una copia de seguridad de la VM una vez al día. Asimismo, las copias de seguridad diarias se conservan durante 30 días. Las instantáneas de recuperación instantánea se conservan durante dos días.

      Pantalla que muestra la directiva de copia de seguridad predeterminada.

    • Si no quiere usar la directiva predeterminada, seleccione Crear nueva y cree una directiva personalizada tal como se describe en el siguiente procedimiento.

  5. En Virtual Machines, seleccione Agregar.

    Captura de pantalla que muestra el proceso de agregar máquinas virtuales.

  6. En el panel Seleccionar máquinas virtuales, seleccione las máquinas virtuales de las que desea realizar una copia de seguridad mediante la política. Después, seleccione Aceptar.

    • Solo se validan las máquinas virtuales seleccionadas.

    • Solo las máquinas virtuales de la misma región que el almacén son elegibles para ser seleccionadas.

    • Solo se usa una única bóveda para la copia de seguridad de las máquinas virtuales.

      Captura de pantalla que muestra el panel Seleccionar máquinas virtuales.

    Nota:

    • Todas las máquinas virtuales de la misma región y suscripción que el almacén están disponibles para configurar la copia de seguridad. Al configurar la copia de seguridad, puede ir al nombre de la máquina virtual y a su grupo de recursos, aunque no tenga el permiso necesario en esas máquinas virtuales. Si la máquina virtual está en un estado eliminado temporalmente, no aparece en esta lista. Si necesita volver a proteger la máquina virtual, espere a que expire el período eliminado temporalmente. También puede restaurar la máquina virtual desde la lista eliminada temporalmente. Para obtener más información, consulte eliminación suave de máquinas virtuales usando el portal de Azure.
    • Para cambiar el almacén de Recovery Services de una máquina virtual, detenga la copia de seguridad y, a continuación, asigne un nuevo almacén a la máquina virtual.
  7. En Copia de seguridad, seleccione Habilitar copia de seguridad . Esta acción implementa la directiva en el almacén y las máquinas virtuales e instala la extensión de copia de seguridad en el agente de máquina virtual que se ejecuta en la máquina virtual de Azure.

Después de habilitar la copia de seguridad:

  • Azure Backup instala la extensión de copia de seguridad independientemente del estado de ejecución de la máquina virtual.
  • Una copia de seguridad inicial se ejecuta de acuerdo con la programación de copia de seguridad.
  • Cuando se ejecutan las copias de seguridad:
    • Una VM que se está ejecutando tiene una mayor oportunidad de capturar un punto de recuperación coherente con la aplicación.
    • Incluso si la máquina virtual está desactivada, se realiza una copia de seguridad. Esta máquina virtual se llama como una máquina virtual sin conexión. En este caso, el punto de recuperación es consistente ante bloqueos.
  • No se requiere conectividad de salida explícita para permitir la copia de seguridad de Azure máquinas virtuales.

Creación de una directiva personalizada

Para crear una nueva directiva de copia de seguridad, rellene la siguiente configuración de directiva y seleccione Aceptar:

  • Nombre de directiva: especifique un nombre descriptivo.

  • Programación de copia de seguridad: especifique el tiempo de las copias de seguridad. Puede realizar copias de seguridad diarias o semanales para Azure máquinas virtuales.

  • Restauración instantánea: especifique cuánto tiempo desea conservar las instantáneas localmente para la restauración instantánea:

    • Al restaurar, los discos de máquina virtual respaldados se copian desde el almacenamiento a través de la red hasta la ubicación de almacenamiento de recuperación. Con la restauración instantánea, puede usar instantáneas almacenadas localmente realizadas durante un trabajo de copia de seguridad. No tiene que esperar a que los datos de la copia de seguridad se transfieran al almacén.
    • Puede conservar instantáneas para la restauración instantánea durante un a cinco días. El valor predeterminado es dos días.
  • Intervalo de retención: especifique cuánto tiempo desea conservar los puntos de copia de seguridad diarios o semanales.

  • Retención del punto de copia de seguridad mensual y Retención del punto de copia de seguridad anual: especifique si desea conservar una copia de seguridad mensual o anual de las copias de seguridad diarias o semanales.

    Para almacenar la colección de puntos de restauración, Azure Backup crea un grupo de recursos independiente. Este grupo de recursos es diferente del grupo de recursos de la máquina virtual. Más información sobre los grupos de recursos para las máquinas virtuales.

    Una captura de pantalla que muestra la nueva directiva de copia de seguridad.

Azure Backup no admite el ajuste automático del reloj para los cambios en el horario de verano para las copias de seguridad de máquinas virtuales de Azure. A medida que se produzcan cambios horarios, modifique las directivas de copia de seguridad manualmente según sea necesario.

Si desea realizar copias de seguridad por hora, configure la directiva de copia de seguridad mejorada. Para obtener más información, consulte Copia de seguridad de una máquina virtual de Azure utilizando la directiva mejorada.

Desencadenar la copia de seguridad inicial

La copia de seguridad inicial se ejecuta según la programación, pero también puede ejecutarla inmediatamente:

  1. Vaya a Resiliencia>Elementos protegidos.

  2. En el panel Protected items, for Datasource type, seleccione Azure Virtual machines. A continuación, busque la máquina virtual que configuró para la copia de seguridad.

  3. Haga clic con el botón derecho en la fila correspondiente o seleccione Más (...) y, a continuación, seleccione Realizar copia de seguridad ahora.

  4. En Backup Now (Realizar copia de seguridad ahora), use el control de calendario para seleccionar el último día en que se debe conservar el punto de recuperación. Después, seleccione Aceptar.

  5. Supervise las notificaciones del portal.

    Para supervisar el progreso del trabajo, vaya a Resiliencia>Trabajos y filtre la lista para ver los trabajos que están en curso. Según el tamaño de la máquina virtual, la creación de la copia de seguridad inicial puede tardar un tiempo.

Comprobación del estado del trabajo de copia de seguridad

Los detalles del trabajo de copia de seguridad de cada copia de seguridad de máquina virtual incluyen las siguientes fases:

  • Snapshot: Azure Backup toma una instantánea de los discos de máquina virtual. Esta fase garantiza que un punto de recuperación esté disponible para la restauración instantánea durante un máximo de 30 días, según el tipo de directiva configurado y la retención de instantáneas.

  • Transferencia de datos al almacén: los datos se copian de la máquina virtual al almacén de Recovery Services para crear un punto de recuperación para la retención a largo plazo. Esta fase comienza después de que Snapshot finalice.

  • Validate backup: Azure Backup realiza una comprobación de integridad para comprobar los datos transferidos y confirmar que se puede usar el punto de recuperación.

    Captura de pantalla que muestra el estado del trabajo de copia de seguridad.

En los detalles del trabajo, las subtareas proporcionan visibilidad en las fases del trabajo de copia de seguridad.

Screenshot que muestra el estado de las subtareas del trabajo de copia de seguridad.

La barra de progreso solo hace un seguimiento de Transferir datos al almacén y muestra la proporción de datos transferidos. Las duraciones de instantánea y validación de la copia de seguridad no se representan en la barra de progreso. Use la barra de progreso como indicador de transferencia, no como una estimación del tiempo total de finalización de la copia de seguridad.

Importante

  • La finalización de Transferir datos al almacén no confirma un punto de recuperación restaurable. La copia de seguridad solo se considera restaurable después de validar que la copia de seguridad se realiza correctamente.
  • Las duraciones de instantánea y validación de copias de seguridad se excluyen de la barra de progreso porque no están acotadas de manera predecible en el tiempo.
  • La barra de progreso no representa el tiempo total restante ni la escala de tiempo estimada.
  • Esta experiencia de progreso solo mejora la visibilidad. No cambia el flujo de trabajo de copia de seguridad subyacente.

Transferencia de datos al almacén puede tardar varios días en completarse, según el tamaño de los discos, la actividad de cada disco y otros factores.

El estado del trabajo puede variar según los siguientes escenarios:

Instantánea Transferir los datos al almacén Estado del trabajo
Completed En curso En curso
Completed Omitido Completed
Completed Completed Completed
Completed Con error Completado con advertencia
Con error Con error Con error

Ahora, con esta funcionalidad, para la misma máquina virtual, se pueden ejecutar dos copias de seguridad en paralelo. En cualquiera de las fases (Instantánea o Transferencia de datos al almacén), solo se puede ejecutar una subtarea a la vez. En escenarios en los que un trabajo de copia de seguridad en curso podría producir un error en la copia de seguridad del día siguiente, esta funcionalidad de desacoplamiento la evita. Las copias de seguridad del día siguiente pueden tener una instantánea completada, mientras que la opción Transferencia de datos al almacén se omite si el trabajo de copia de seguridad de un día anterior está en curso.

El punto de recuperación incremental creado en el almacén captura toda la rotación desde el punto de recuperación más reciente que se creó en ese almacén. No hay ningún impacto en el costo para los usuarios.

Pasos opcionales

Instalar el agente de máquina virtual

Azure Backup realiza una copia de seguridad de las máquinas virtuales de Azure mediante la instalación de una extensión en el agente de máquina virtual de Azure que se ejecuta en la máquina. Si la máquina virtual se creó a partir de una imagen de Azure Marketplace, el agente se instala y ejecuta. Si crea una máquina virtual personalizada o migra una máquina local, es posible que tenga que instalar el agente manualmente, como se resume en la tabla siguiente.

máquina virtual Detalles
Windows 1. Descargue e instale el archivo MSI del agente.

2. Realice la instalación con permisos de administrador en el equipo.

3. Compruebe la instalación. En C:\WindowsAzure\Packages en la máquina virtual, haga clic con el botón derecho en propiedades deWaAppAgent.exe>. En la pestaña Detalles , la versión del producto debe ser 2.6.1198.718 o posterior.

Si actualiza el agente, asegúrese de que no se están ejecutando operaciones de copia de seguridad y vuelva a instalar el agente.
Linux Realice la instalación con un paquete de RPM o DEB del repositorio de paquetes de su distribución. Este método es preferible para instalar y actualizar el agente de Azure Linux. Todos los proveedores de distribución respaldados integran el paquete del agente de Azure Linux en sus imágenes y repositorios. El agente está disponible en GitHub, pero no se recomienda instalar desde allí.

Si actualiza el agente, asegúrese de que no se estén ejecutando operaciones de copia de seguridad y actualice los archivos binarios.