Cerrar
InicioAzureMoviendo nuestros servicios y máquinas virtuales a Azure (Parte XI)

Moviendo nuestros servicios y máquinas virtuales a Azure (Parte XI)

Continuando con el artículo anterior (Moviendo nuestros servicios y máquinas virtuales a Azure (Parte X)) el cual iniciaba una serie de artículos sobre las copias e seguridad en Azure, hoy os comentaré como hacer copia de seguridad del System State de vuestros controladores de dominio (también valido para servidores con los roles de IIS y File Server). Al tener un backup del System State en un controlador de dominio lo que tendremos es un backup del Active Directory en la nube, algo imprescindible para entornos Microsoft. A continuación os dejo la infografía para este articulo, donde se muestran todos los servicios implicados:

Ya no empezaremos desde cero a configurar este entorno, porque se supone que ya tenemos creado nuestro vault, configurado las alertas y definido el tipo de replicación del mismo. Esto, para quien no haya podido leer dicho artículo, aquí os dejo el enlace: Moviendo nuestros servicios y máquinas virtuales a Azure (Parte X). Ya teniendo en cuenta esto, partiremos desde el momento en el que tenemos que:

  • Instalar el agente de backup de Azure en el servidor el cual queremos proteger
  • Registrar el servidor en el vault que hemos creado
  • Configurar nuestras copias de seguridad

Pues empezamos instalado el Agente de Azure Backup para ello, primero debemos descargarlo. Desde el portal de Azure y ya dentro de nuestro Almacén de Recovery Services (Vault), nos vamos a la sección IntroducciónCopias de Seguridad y seleccionamos los valores que os nuestro a continuación y pulsamos en Prepare Infrastructure:

Antes de continuar quiero mostraros todos los valores que tenemos disponibles, para que veáis que yo me he centrado únicamente en el System State, pero tenemos más opciones disponibles:

  • Si elegimos que la ubicación de la carga de trabajo será Azure, os mostrará las opciones de backup disponibles

  • Si elegimos Local, estas son las opciones disponibles (en próximos artículos nos centraremos en todo lo que no sea Archivos y carpetas y Estado del sistema)

Una vez “aclaradas” las opciones disponible y, habiendo pulsado en Prepare Infrastructure ahora tenemos el enlace de descarga del Agente de Azure Backup y las credenciales para registrar el servidor en dicho almacén:

El proceso de instalación es muy simple, básicamente Siguiente, Siguiente, Siguiente .. si queremos/necesitamos ajustar las ubicaciones de la instalación de los ficheros del agente o bien la ubicación de la caché pues aquí es  la pantalla y el momento:

Como para poder registrarse en el almacén de recuperación y subir el backup a dicho almacén necesitará Internet (obvio), pues configuraremos las diferentes opciones por si tenemos un servidor proxy en nuestra red:

Como requisito obligatorio necesitaremos tener instalado (sino lo hará el asistente de instalación) Microsoft .NET Framework 4.5 y Windows PowerShell, simplemente pulsamos en Install y esperamos a que finalice el proceso:

Una vez que ha terminado todos los componentes necesarios, debemos registrar el servidor en almacén creado previamente en Azure, para ello, pulsamos en Proceed to Registration:

Tenemos que seleccionar el fichero de claves que nos hemos descargado previamente, lo buscamos y seleccionamos y como vemos (si el fichero está bien descargado (utilizar Chrome a ser posible)) nos muestra la información del Vault donde lo vamos a registrar. Si estamos de acuerdo, pulsamos en Next:

Ahora debemos especificar o generar automáticamente una clave, al cual, es importantísimo que guardéis en un lugar seguro (blob de Azure puede ser una opción), porque será la contraseña que se os pedirá cuando queráis restauración la información algún momento, sino NO PODRÉIS HACERLO. El proceso ya veis que es sencillo, si preferís que el asistente genera una contraseña pulsáis en Generate Passphare y le dais una ubicación para guardar el fichero con la clave y pulsamos en Finish:

Esperamos unos segundos y .. pulsamos en Close para finalizar el proceso

Ahora lo que nos queda es configurar nuestros puntos de recuperación y retención, vamos, la programación de nuestras copias de seguridad. Una vez instalado el agente de Azure Backup lo iniciamos y nos vamos a la opción Schedule Backup:

Pulsamos en Next:

Ahora debemos añadir los elementos de los cuales queremos hacer copia de seguridad, para ello pulsamos en Add Items y luego seleccionamos System State:

Pulsamos en Next:

Toca definir cuando queremos realizar las copias de seguridad y la hora de la misma:

Y ahora la política de retención, en mi caso, quiero 1 copia semanal y con una retención de 8 semanas, pulsamos en Next 

Por último nos muestra un resumen de la configuración que hemos realizado, si estamos de acuerdo, pulsamos en Finish  y se iniciará el proceso de configuración.

En cuestión de segundos, nos mostrará que todo se completado el proceso y pulsamos en Close.

Y ya tenemos nuestra configuración de copia de seguridad del Active Directory finalizada, sólo toca esperar al primer día de copia de seguridad y comprobar que se ha completado sin problemas:

Si ahora nos vamos al portal de Azure, podemos comprobar que el servidor se ha registrado correctamente en el almacén de recovery (vault) previamente creado:

Si nos vamos a la sección de trabajos de copia de seguridad dentro de la opción de supervisión, podemos ver y buscar por todos los trabajos de copia de seguridad de este almacén de recovery y nos mostrará los trabajos de backup. Este caso, hemos visto que el trabajo ha finalizado con éxito.

Si pulsamos encima de cada trabajo de copia de seguridad, podemos ver el detalle del mismo: 

Y además, podemos exportar a Excel todo el listado de trabajos de copia de seguridad, el cual, está muy bien detallado. El proceso es simple, pulsamos en Exportar trabajos desde la sección de trabajos de copia de seguridad.

En cuestión de segundos (el tiempo dependerá del número de trabajos que tengamos) nos mostrará la opción de descargar el informe exportado a Excel:

Si ahora abrimos la Excel, vamos que tenemos varias hojas, en la primera siempre tendremos el resumen de todas las tareas y luego  por cada tarea de backup siempre la tenemos vinculada con cada hoja. En este caso sólo tenemos un trabajos de copia de seguridad, pero si tenemos 300 los tendremos todos y funciona muy bien y es muy cómodo:

Y aquí en cada trabajo vemos todo el detalle:

Por último, pero que no voy a entrar en el detalle de su configuración (es que sino quedaría enorme el artículo), sabéis que podemos ver nuestros trabajos de copia de seguridad en PowerBi. Aquí os dejo el enlace de cómo configurarlo: Configuración de informes de Azure Backup. Lo que si os voy a mostrar son algunos informes de copia de seguridad, en este caso de dos servidores de ficheros:

  • Summary

  • Storage

  • Backup Items

  • Job Health

  • Job Duration

  • Alerts

Como veis tenemos un buen sistema de copia de seguridad y por un coste súper reducido, aquí os dejo la información oficial de dicho servicio: Precios de Azure Backup.

La forma de calculara el coste es sencilla, por cada agente de copia de seguridad instalado se cobrará un importe en función del tamaño de la copia de seguridad:

Si tenéis una copia de seguridad entre 0 y 50GB se os cobrará 4.217€ por cada servidor donde tengáis instalado el agente + el coste del almacenamiento utilizado (entre los 0 y 50GB). Si esto lo metemos en la calculadora de Azure, veréis que el coste es ridículo: 

Si ahora hacemos el cálculo de lo que me costaría el backup del System State de mi ADDS, con un tamaño aproximado de 10GB por punto de recuperación, con 8 puntos de recuperación y mirad el coste/mes: 8,43€ del Agente y 2,01€ por el almacén de los datos:

Esta copia de seguridad del System State copiará el Active Directory porque es un controlador de dominio, pero si fuese un servidor con IIS o File Server como rol instalado, también copiaría la información del System State de dichos servicios.

Por último, si os habéis fijado en la infografía también teníamos la gestión de las alertas que en caso de producirse (documentado en el artículo anterior), enviaría un alerta vía e-mail. En mi caso, he configurado una dirección de correo que es una LD (Lista de Distribución) y así todos los agentes de soporte están informados. Además, podrán conectarse a los informes de PowerBi y acceder al histórico de trabajos de copia de seguridad.

Ahora os toca a vosotros probarlo, espero que os haya sido de utilidad!!

Moviendo nuestros se
Bloquear OneDrive y
NO HAY COMENTARIOS

DEJA UN COMENTARIO

Este sitio web utiliza cookies. Si continúas navegando, consideramos que aceptas su uso. Puedes obtener más información en nuestra política de cookies. ACEPTAR

Aviso de cookies
Share This