Cerrar
InicioAzureAzure Policy: Configurar la Copia de Seguridad en las Máquinas Virtuales que tienen una Etiqueta

Azure Policy: Configurar la Copia de Seguridad en las Máquinas Virtuales que tienen una Etiqueta

En otra ocasión os he hablado de la Gobernanza de Azure (Azure AD: Gobernanza de Office 365 y Recursos de Azure (Parte 1)) y, en esta ocasión voy a mostraros algo que aún está en versión preliminar pero que nos será muy util: automatizar la copia de seguridad de máquinas virtuales que tienen una etiqueta.

La idea es que asignemos una serie de etiquetas a nuestras máquinas virtuales, las cuales luego podemos utilizar para definir directivas en las cuales utilicen como filtros dichas etiquetas. Antes de continuar con este proceso, os voy a dejar todos los artículos que había publicado en su momento sobre la Gobernanza de Azure:

A continuación, os muestro la infografía para el artículo de hoy. La idea es configurar diferentes etiquetas para diferentes roles de VM, ubicados en diferentes Grupos de Recursos para que se les configuren las copias de seguridad en diferentes Almacenes de Recovery Services (LRS y GRS):

Entiendo que, asignar etiquetas a recursos en Azure nadie tiene problemas, igualmente aquí os dejo un artículo sobre ello: Uso de etiquetas para organizar los recursos de Azure y la jerarquía de administración. En mi caso y para este artículo, yo ya tengo las etiquetas creadas y asignadas:

Otro requisito que demos cumplir previamente es que debemos tener la cuenta de backup y las directivas creadas:

Y por último, os voy a mostrar un servidor virtual el cual no tiene configurada la copia de seguridad y que si tiene la etiqueta por la que vamos a asignar la política en cuestión (como podéis apreciar no tiene configurada la copia de seguridad):

Pues bien, ahora que ya tenemos todo claro, tenemos que acceder a la sección de Directivas desde el portal de Azure y accedemos a la sección de Definiciones:

Ahora debemos aplicar algunos filtros para buscar la definición “[Vista previa]: Configurar la copia de seguridad en las VM con una etiqueta dada en un almacén de Recovery Services existente en la misma ubicación” la cual seleccionamos:

Ahora pulsamos en Asignar:

Establecemos el ámbito sobre la cual actuará, para ello pulsamos en los tres puntos suspensivos:

Definimos el ámbito que en función de nuestras necesidades y pulsamos en Seleccionar:

Pulsamos en siguiente:

Ahora elegimos la ubicación y aquí es donde debemos definir el filtrado:

  • [Vista Previa]: Nombre de la etiqueta: escribimos el nombre de la etiqueta en cuestiñon
  • [Vista Previa]: Valores de etiqueta de inclusión: escribimos el nombre de los valores de la etiqueta, su formato es [“nombre-etiqueta”] y si tenemos varias etiquetas [“valor-etiqueta”,”valor-etiqueta2″]

Pulsamos sobre los puntos suspensivos de la sección [Vista previa]: Directiva de copia de seguridad (del tipo de Azure VM de un almacén en la ubicación elegida anteriormente) para seleccionar el vault de backup y la directiva creada con anterioridad:

En sencillo, elegimos suscripción, Almacén de Recovery Services y Directiva de copia de seguridad de Recovery Services:

Importante, debéis dejar el valor [Vista Previo] Efecto a deployIfNotExists y pulsamos en Revisar y crear:

Si todo está correcto, pulsamos en Crear:

Ahora nos podemos ir

Sino habéis cambiado el nombre por defecto de la directiva .. pues os dará error, porque supera los 128 caracteres que se pueden utilizar para su nombre. Básicamente, tenéis que volver a empezar (a mi por lo menos no me ha dejado volver a guardarlo) y especificar un nombre más corto.

Una vez listo, tardará en ejecutarse unos 30 minutos:

Y si todo está correcto, como podéis apreciar, la directiva es compatible:

Y si ahora nos vamos al servidor(es) afectados, podéis ver que se ha configurado la copia de seguridad con la directiva elegida:

Esto nos garantizará que siempre que un recurso tenga la etiqueta correcta, se le aplique la configuración de copia de seguridad adecuada y no tener sorpresas desagradables. Claramente, también podemos definir directivas de etiquetado: Azure AD: Gobernanza de Office 365 y Recursos de Azure (Parte 4).

Ahora, como siempre, os toca probarlo a vosotros!!

Optimización RDP: I
Microsoft Teams: Con
NO HAY COMENTARIOS

DEJA UN COMENTARIO

Este sitio web utiliza cookies. Si continúas navegando, consideramos que aceptas su uso. Puedes obtener más información en nuestra política de cookies. ACEPTAR

Aviso de cookies
Share This