El dominio de backup en AZ-104 puede no representar una gran parte del examen, pero en el trabajo real se trata como algo sumamente importante debido al principio de que "perder los datos significa perderlo todo." En este artículo exploraremos las dos herramientas de protección fundamentales que ofrece Azure — Azure Backup y Azure Site Recovery — usando analogías sencillas.
---
¿Por Qué Necesitamos Backup y Recuperación ante Desastres?
Imagínate esto: tu laptop, donde guardas un informe importante en el que trabajaste durante meses, de repente falla. Si nunca copiaste ese archivo en otro lugar, todo tu trabajo desaparece. Lo mismo ocurre en los entornos cloud. Los datos se pueden perder por muchas razones: fallas del servidor, eliminaciones accidentales, ataques de ransomware, entre otras.
Azure ofrece dos herramientas para protegerse de esto.
Azure Backup: Copia datos importantes de forma periódica y los almacena en un lugar seguro. Es como guardar una copia de documentos importantes en una caja fuerte. Azure Site Recovery: Va más allá de copiar datos y mantiene todo un servicio listo para seguir ejecutándose desde una región diferente. Es como tener una oficina de respaldo lista para reanudar operaciones de inmediato, incluso si la sede central se incendia.
---
Recovery Services Vault
¿Qué Es?
Recovery Services Vault es un repositorio central que recopila y gestiona en un solo lugar todos los datos de backup creados por Azure Backup y Azure Site Recovery. Piénsalo como la bóveda de un banco. La bóveda en sí no genera dinero, pero sirve como lugar seguro para almacenar cosas valiosas.
Características Principales
Opciones de Redundancia: Puedes elegir qué tan seguro será el almacenamiento de tus datos.
| Opción | Descripción | Analogía | |--------|-------------|----------| | LRS (Redundancia Local) | 3 copias dentro del mismo datacenter | Tres cajas fuertes en el mismo edificio | | ZRS (Redundancia por Zona) | 3 copias en distintas zonas de disponibilidad en la misma región | Tres sucursales bancarias diferentes en la misma ciudad | | GRS (Redundancia Geográfica) | Copias en otra región a cientos de km de distancia | Una caja fuerte separada en otra ciudad |
Para protegerse contra fallas a nivel de desastre (p. ej., un apagón total del datacenter), elegir GRS es la opción segura.
Eliminación Temporal (Soft Delete): Aunque elimines accidentalmente un backup, este no se borra de verdad y se conserva durante 14 días. Es como la papelera de reciclaje del correo electrónico. Si solicitas la recuperación dentro de los 14 días, los datos pueden restaurarse.
---
Azure Backup
Concepto: Crear Copias Periódicas
Azure Backup captura el estado de los datos en un momento específico y los almacena en el Recovery Services Vault. Es como el hábito de copiar documentos importantes cada noche y guardarlos en una caja fuerte. Si un documento se corrompe o se modifica incorrectamente, puedes revertirlo a la versión que copiaste ayer.
¿Qué Se Puede Respaldar?
Azure Backup puede proteger una variedad de elementos.
| Objetivo | Método | Caso de Uso | |----------|--------|-------------| | Azure VM | Backup completo de VM mediante Recovery Services Vault | Respaldar un servidor web completo y restaurarlo si algo falla | | Azure Files | Backup basado en snapshots | Preservar el estado de un almacenamiento de archivos compartidos en un momento específico | | SQL Server in VM | Backup completo/diferencial/de registro | Gestionar puntos de recuperación granulares para una base de datos | | Azure Blob | Backup operacional (protección continua) | Protección casi en tiempo real para almacenamiento de objetos |
Política de Backup: ¿Con Qué Frecuencia y Por Cuánto Tiempo Retener?
Una política de backup define "cuándo hacer el backup" y "cuánto tiempo retenerlo." Por ejemplo, puedes crear una política como esta:
Ejecutar backup todas las noches a las 11 PM Retener backups diarios por 30 días Retener el backup del domingo por 12 semanas Retener el backup del primer día del mes por 12 meses Retener el backup del 1 de enero por 3 años
Esto permite restaurar no solo el estado de ayer, sino el de hace un mes o incluso hace un año.
RPO (Recovery Point Objective): La frecuencia de backup está relacionada con el RPO. RPO significa "¿cuántas horas de pérdida de datos puedes tolerar en caso de falla?" Si haces backup solo una vez al día, puedes perder hasta 24 horas de datos. Si no puedes tolerar más de 1 hora de pérdida de datos, necesitas hacer backup cada hora.
Backup y Restauración de VM
Cómo Configurar el Backup: Abre el Recovery Services Vault en el portal de Azure y habilita el backup. Selecciona una política de backup (define la frecuencia y el período de retención). A partir de ahí, los snapshots se crean automáticamente según la política y se almacenan en el Vault.
Opciones de Restauración: Cuando ocurre un problema, puedes recuperar de tres formas según la situación.
Crear Nueva VM: Crear una VM completamente nueva a partir del backup. Útil cuando el servidor original está completamente dañado. Como mudarse a una casa nueva. Restaurar Disco: Restaurar solo el disco y adjuntarlo a una VM existente. Como mantener la casa igual y solo reemplazar los muebles. Recuperación de Archivos: Seleccionar y restaurar solo archivos específicos. Como sacar solo un documento importante de una caja fuerte. Útil cuando solo necesitas recuperar un único archivo eliminado accidentalmente, sin restaurar toda la VM.
---
Azure Site Recovery (ASR)
Concepto: Siempre Listo para Operar desde una Ubicación Alternativa
Azure Site Recovery va más allá del simple backup: es un servicio de recuperación ante desastres que replica VMs a otra región casi en tiempo real. Es como tener una oficina de respaldo en otra ciudad lista para asumir inmediatamente las operaciones si la sede central queda fuera de servicio por un desastre repentino.
Si Azure Backup es la herramienta para "no perder datos", Azure Site Recovery es la herramienta para "no detener el servicio." Asegúrate de recordar esta distinción.
Conceptos Clave
Política de Replicación: Define con qué frecuencia se copia el estado de la VM de origen a la región secundaria y cuántos puntos de recuperación conservar.
Failover (Conmutación por Error): Cuando ocurre una falla en la región primaria (p. ej., Corea Central), se inicia una VM replicada en la región secundaria (p. ej., Corea Sur) para continuar el servicio. Como que las llamadas se enruten automáticamente al número de una sucursal cuando la línea telefónica de la sede central falla.
Failback (Conmutación de Recuperación): Después de que se restaura la región primaria, es el proceso de devolver el servicio que se ejecutaba en la región secundaria a la región primaria. Como regresar de la sucursal a la sede central una vez finalizada la construcción.
Failover de Prueba: Puedes ensayar el plan de DR sin afectar el entorno de producción real. Como un simulacro de incendio para verificar que las salidas de emergencia reales funcionan. Como es muy arriesgado intentar un failover por primera vez durante un desastre real, las pruebas periódicas son importantes.
RPO vs RTO — Dos Métricas Clave
Al crear un plan de recuperación ante desastres, siempre debes considerar estas dos métricas.
RPO (Recovery Point Objective) "¿Cuánta pérdida de datos (en horas) puedes tolerar cuando ocurre una falla?"
Por ejemplo, si el RPO es de 1 hora, los datos creados en la última hora deben garantizarse como recuperables. Cuanto más corto sea el RPO, más frecuente debe ser la replicación.
RTO (Recovery Time Objective) "¿Cuánto tiempo (en horas) puede estar el servicio fuera de línea después de una falla antes de que deba restaurarse?"
Por ejemplo, si el RTO es de 4 horas, el servicio debe reanudarse dentro de las 4 horas posteriores a una falla. Cuanto más corto sea el RTO, más infraestructura necesitas para una conmutación rápida (p. ej., VMs siempre en espera).
Para servicios como plataformas financieras donde la pérdida de datos y el tiempo de inactividad son críticos, el RPO y el RTO deben ser muy cortos. Para casos de menor prioridad, como servidores de desarrollo internos, pueden configurarse de manera más flexible.
!RPO vs RTO
Backup Vault vs Recovery Services Vault — ¿Cuál Debes Usar?
Tener dos tipos de Vaults puede generar confusión. Aquí una forma sencilla de distinguirlos.
| Elemento | Recovery Services Vault | Backup Vault | |----------|------------------------|-------------| | Objetivos Protegidos | Azure VM, SQL Server, Azure Files, agente MARS | Azure Blob, Azure Disk, PostgreSQL | | Uso Principal | Backup de cargas de trabajo tradicionales y recuperación ante desastres | Backup de las últimas cargas de trabajo cloud-native | | Lanzamiento | Servicio existente (más antiguo) | Servicio relativamente más nuevo |
En preguntas del examen, si el escenario dice "respaldar o replicar una VM", piensa en Recovery Services Vault. Si dice "respaldar Blob storage o discos administrados", piensa en Backup Vault.
!Recovery Services Vault vs Backup Vault
Resumen de Puntos Clave para el Examen
Conectemos lo aprendido con escenarios reales de preguntas del examen.