สวัสดีครับเพื่อน ๆ ชาว IT กลับมาพบกันอีกครั้งกับ Cloud HM Blog ข่าวสาร และบทความ IT น่าอ่านพร้อมบริการทุก ๆ ท่านนะครับ
วันนี้ทาง Cloud HM ขอแนะนำบริการหนึ่งที่เป็นที่น่าสนใจและโด่นเด่นใน Recovery Services vault นั้นคือ “ Azure Backup ”.
Azure Backup คืออะไร เป็นบริการสำรองข้อมูลและกู้คืนข้อมูลที่สำรองรวมถึงอื่นๆโดยจะใช้ได้ทั้งที่อยู่บน Public Cloud หรือ On-premises ภายใต้บริการ Recovery Services vault โดยถูกพัฒนามาให้สามารถเข้ากันกับบริการของภายในAzure เข้าสามารถเข้าถึงบริการผ่านบริการที่ใช้อยู่โดยไม่ต้องเข้าผ่าน Azure Backup โดยตรง และยังสามารถบริหารและจัดการได้ง่าย
Azure Backup สามารถสำรองข้อมูลใดได้บ้าง?
- On-premises สามารถสำรองข้อมูลที่เป็นไฟล์, โฟลเดอร์ หรือจะสำรองข้อมูล system state Windows โดยจะต้องติดตั้ง Microsoft Azure Recovery Services (MARS) agent หรือ ใช้ System Center Data Protection Manager (DPM) หรือ ใช้ Azure Backup Server (MABS) agent.
- Azure VMs ( Virtual Machine ที่อยู่บน Microsoft Azure ) สามารถสำรองข้อมูลที่เป็นไฟล์, โฟลเดอร์ หรือจะสำรองข้อมูล system state Windows ได้ทั้ง Windows และ Linux.
- Azure Managed Disks สามารถสำรองข้อมูลกับ ดิสก์ที่ Microsoft ดูแล
- Azure Files shares สามารถสำรองข้อมูลที่เป็น Azure Files ภายใต้บริการ Storage Account
- SQL Server in Azure VMs สามารถสำรองข้อมูลสำหรับ SQL Server database ที่ทำงานอยู่บน Azure VM
- SAP HANA databases in Azure VMs สามารถสำรองข้อมูลสำหรับ SAP HANA database ที่ทำงานอยู่บน Azure VM
- Azure Database for PostgreSQL servers สามารถสำรองข้อมูล Azure Database for PostgreSQL servers สำรองข้อมูลได้ถึง 10 ปี
- Azure Blob ภาพรวมของการจัดการสำรองข้อมูลสำหรับ Azure Blobs ตามรูปภาพด้านล่าง
จุดเด่นของ Azure Backup
- Offload on-premises backup โซลูชั่นที่ง่าย เหมาะสำหรับสำรองข้อมูลภายในองค์กรที่คุณดูแลไปยังระบบคลาวด์ได้อย่างง่ายดาย และยังสามารถใช้งานได้ระยะสั้นๆหรือระยะยาวโดยกับปรับหรือแก้ไขไม่ซับซ้อน.
- Back up Azure IaaS VMs สามารถสำรองข้อมูล Azure VM ได้อย่างอิสระโดยจะสำรองข้อมูลไว้ที่ Recovery Services vault และยังสามารถกู้คืนได้ง่ายดายในรูปแบบ ทับ VM เดิม หรือ สร้าง VM ใหม่อีกเครื่องโดยทรัพยากรเหมือนต้นฉบับ หรือจะสามารถกู้คืนในรูปแบบไฟล์ที่ต้องการ
- Scale easily ปรับลด หรือขยายง่ายดาย
- Get unlimited data transfer Azure Backup ไม่จำกัดการส่งข้อมูลเข้าหรือออก, ในส่วนที่อาจจะมีค่าใช้จ่ายเกิดขึ้นเพิ่มเติมหากทำดังนี้
- นำข้อมูลออกจาก Recovery Services vault โดยการดำเนินการกู้คืนข้อมูลโดยจะคิดค่าใช้จ่ายเป็นข้อมูลขาออก
- นำเข้าข้อมูลจำนวนมากผ่านเครื่องมือ Azure Import/Export จะมีค่าใช้จ่ายในส่วนข้อมูลขาเข้า
- Keep data secure เก็บรักษาข้อมูลอย่างปลอดภัยภายในระบบภายใต้การดูของไมโครซอฟต์
- Centralized monitoring and management สามารถดูแลและจัดการได้ง่ายจากจุดเดียว
- Get app-consistent backups การสำรองข้อมูลสอดคล้องกับแอพลิเคชั่น ทำให้เวลากู้คืนช่วยลดเวลาและกลับสู่สถานะปรกติได้อย่างรวดเร็ว
- Retain short and long-term data สามารถเก็บข้อมูลในระยะสั้น หรือระยะยาวได้
- Automatic storage management จัดการพื้นที่เก็บได้อย่างอัตโนมัติ
- Multiple storage สามารถเลือกบริการเก็บข้อมูลได้หลายรูปแบบ หลายสถานที่ ในรูปแบบกระจายข้อมูลภายในโซนเดียวกัน หรือ กระจายการจัดเก็บไปยังโซนอื่น ๆ ได้
ข้อกำหนด ( compliance ) ที่รองรับ
เพื่อช่วยให้องค์กรปฏิบัติตามข้อกำหนดระดับประเทศ ภูมิภาค และเฉพาะอุตสาหกรรมที่ควบคุมการรวบรวมและการใช้ข้อมูลของบุคคล Microsoft Azure & Azure Backup เสนอชุดการรับรองและการรับรองที่ครอบคลุม ดังนี้ CSA-STAR-Attestation , CSA-Star-Certification ,CSA-STAR-Self-Assessment ,ISO 20000-1:2011 ,ISO 22301 ,ISO 27001 ,ISO 27017 ,ISO 27018 ,ISO 9001 ,SOC 1 2 3 ,DoD DISA L2 L4 L5 ,FedRAMP ,FIPS 140-2 ,HIPAA , HITRUST ,PCI DSS ,CCSL/IRAP (Australia) ,GDPR (EU)
วางแผนและดำเนินการ Azure Backup ภายในองค์กร
- ออกแบบ Subscription ให้เหมาะสมเพื่อประเมินค่าใช้จ่ายที่จะเกิดได้ง่ายขึ้น
- ข้อมูลและความต้องการที่ใช้ในการสำรองข้อมูล
- ทรัพยากรประเภทใดที่ต้องการสำรอง รวมถึงรูปแบบสำรอง เช่น Azure VM , SQL Server หรือ Azure File
- ระยะเวลาหรือรายละเอียดในการสำรองแต่ละประเภท
- กำหนดระยะเวลาข้อมูลที่เสียที่ยอมรับได้ ( RPO ) หรือ ระยะเวลาที่เสียที่ยอมรับได้ ( RTO )
- ระยะเวลาในการเก็บข้อมูล
- ออกแบบโครงสร้างสถาปัยกรรม
- ปริมาณทรัพยากรที่ต้องการดำเนินการ
- รูปแบบจัดการข้อมูล และสถานที่จัดเก็บในรูปแบบใด
- กำหนดช่วงเวลาการสำรองข้อมูลให้สอดคล้องกับความต้องการ RTO/RPO
- กำหนดสิทธิ์การเข้าใช้งานต่างๆด้วย ( RBAC )
- เข้ารหัสข้อมูลในระหว่างการส่งข้อมูล
- เปิดใช้งานป้องกันการลบภายใน14วัน ( Soft-Delete )
- ใช้บริการ Private Endpoint หากต้องการความปลอดภัยยิ่งขึ้น
- เฝ้ามองและตรวจสอบสม่ำเสมอ
- ตั้งค่าแจ้งเตือนการทำงาน
รูปแบบการคำนวณ Azure Backup จะคำนวณตามประเภทของบริการ ขนาด รูปแบบจัดเก็บ และสถานที่ของบริการโดยสามารถตรวจสอบได้ที่ Link นี้ https://azure.microsoft.com/en-us/pricing/details/backup/
SLA for Azure Backup ทางไมโครซอฟต์รับประกันอยู่ที่ 99.9% ในการใช้งานบริการ รายละเอียดเพิ่มเติมสามารถดูได้ที่ Link นี้ https://azure.microsoft.com/en-us/support/legal/sla/backup/v1_0/
ข้อมูลอ้างอิงสำหรับบทความนี้
https://docs.microsoft.com/en-us/answers/topics/azure-backup.html
https://docs.microsoft.com/en-us/azure/backup/compliance-offerings
https://docs.microsoft.com/en-us/azure/backup/backup-architecture
https://docs.microsoft.com/en-us/azure/backup/guidance-best-practices
https://azure.microsoft.com/en-us/support/legal/sla/backup/v1_0/
— Cloud HM