O domínio de backup no AZ-104 pode não representar uma grande parte do exame, mas no trabalho real é tratado como algo extremamente importante devido ao princípio de que "perder os dados significa perder tudo." Neste artigo, vamos explorar as duas ferramentas de proteção fundamentais que o Azure oferece — Azure Backup e Azure Site Recovery — usando analogias simples.
---
Por Que Precisamos de Backup e Recuperação de Desastres?
Imagine o seguinte: seu notebook, onde está salvo um relatório importante no qual você trabalhou por meses, de repente quebra. Se você nunca copiou esse arquivo para outro lugar, todo o seu trabalho desaparece. O mesmo ocorre em ambientes cloud. Os dados podem ser perdidos por muitos motivos — falhas de servidor, exclusões acidentais, ataques de ransomware, entre outros.
O Azure oferece duas ferramentas para se proteger contra isso.
Azure Backup: Copia dados importantes periodicamente e os armazena em um local seguro. É como guardar uma cópia de documentos importantes em um cofre. Azure Site Recovery: Vai além da cópia de dados e mantém um serviço inteiro pronto para continuar funcionando a partir de uma região diferente. É como ter um escritório reserva pronto para retomar as operações imediatamente, mesmo que a sede seja destruída por um incêndio.
---
Recovery Services Vault
O Que É?
O Recovery Services Vault é um repositório central que coleta e gerencia em um único lugar todos os dados de backup criados pelo Azure Backup e pelo Azure Site Recovery. Pense nele como o cofre de um banco. O cofre em si não gera dinheiro, mas serve como um local seguro para guardar itens valiosos.
Principais Características
Opções de Redundância: Você pode escolher o nível de segurança no armazenamento dos seus dados.
| Opção | Descrição | Analogia | |-------|-----------|----------| | LRS (Redundância Local) | 3 cópias dentro do mesmo datacenter | Três cofres no mesmo edifício | | ZRS (Redundância por Zona) | 3 cópias em diferentes zonas de disponibilidade na mesma região | Três agências bancárias diferentes na mesma cidade | | GRS (Redundância Geográfica) | Cópias em outra região a centenas de km de distância | Um cofre separado em outra cidade |
Para se proteger contra falhas em nível de desastre (p. ex., uma queda total de energia no datacenter), escolher GRS é a opção mais segura.
Exclusão Temporária (Soft Delete): Mesmo que você exclua acidentalmente um backup, ele não é realmente apagado e é retido por 14 dias. É como a lixeira do e-mail. Se você solicitar a recuperação dentro de 14 dias, os dados podem ser restaurados.
---
Azure Backup
Conceito: Criar Cópias Periódicas
O Azure Backup captura o estado dos dados em um momento específico e os armazena no Recovery Services Vault. É como o hábito de copiar documentos importantes toda noite e guardá-los em um cofre. Se um documento for corrompido ou modificado incorretamente, você pode revertê-lo para a versão copiada ontem.
O Que Pode Ser Copiado
O Azure Backup pode proteger uma variedade de destinos.
| Destino | Método | Caso de Uso | |---------|--------|-------------| | Azure VM | Backup completo de VM via Recovery Services Vault | Fazer backup de um servidor web inteiro e restaurá-lo caso algo dê errado | | Azure Files | Backup baseado em snapshots | Preservar o estado de um armazenamento de arquivos compartilhados em um momento específico | | SQL Server in VM | Backup completo/diferencial/de log | Gerenciar pontos de recuperação granulares para um banco de dados | | Azure Blob | Backup operacional (proteção contínua) | Proteção quase em tempo real para armazenamento de objetos |
Política de Backup: Com Que Frequência e Por Quanto Tempo Reter?
Uma política de backup define "quando fazer o backup" e "por quanto tempo reter." Por exemplo, você pode criar uma política como esta:
Executar backup todas as noites às 23h Reter backups diários por 30 dias Reter o backup de domingo por 12 semanas Reter o backup do primeiro dia do mês por 12 meses Reter o backup de 1º de janeiro por 3 anos
Isso permite restaurar não apenas o estado de ontem, mas também o de um mês atrás ou até de um ano atrás.
RPO (Recovery Point Objective): A frequência de backup está relacionada ao RPO. RPO significa "quantas horas de perda de dados você pode tolerar em caso de falha?" Se você fizer backup apenas uma vez por dia, pode perder até 24 horas de dados. Se não puder tolerar mais de 1 hora de perda de dados, precisará fazer backup a cada hora.
Backup e Restauração de VM
Como Configurar o Backup: Abra o Recovery Services Vault no portal do Azure e habilite o backup. Selecione uma política de backup (defina frequência e período de retenção). A partir daí, os snapshots são criados automaticamente conforme a política e armazenados no Vault.
Opções de Restauração: Quando ocorre um problema, você pode recuperar de três formas dependendo da situação.
Criar Nova VM: Criar uma VM completamente nova a partir do backup. Útil quando o servidor original está completamente danificado. Como se mudar para uma casa nova. Restaurar Disco: Restaurar apenas o disco e anexá-lo a uma VM existente. Como manter a casa do mesmo jeito e apenas trocar os móveis. Recuperação de Arquivos: Selecionar e restaurar apenas arquivos específicos. Como retirar apenas um documento importante do cofre. Útil quando você só precisa recuperar um único arquivo excluído acidentalmente, sem restaurar toda a VM.
---
Azure Site Recovery (ASR)
Conceito: Sempre Pronto para Operar a Partir de um Local Alternativo
O Azure Site Recovery vai além do simples backup — é um serviço de recuperação de desastres que replica VMs para outra região quase em tempo real. É como ter um escritório de backup em outra cidade pronto para assumir imediatamente as operações se a sede central ficar indisponível por causa de um desastre repentino.
Se o Azure Backup é a ferramenta para "não perder dados", o Azure Site Recovery é a ferramenta para "não interromper o serviço." Certifique-se de lembrar dessa distinção.
Conceitos Fundamentais
Política de Replicação: Define com que frequência o estado da VM de origem é copiado para a região secundária e quantos pontos de recuperação reter.
Failover: Quando ocorre uma falha na região primária (p. ex., Coreia Central), uma VM replicada na região secundária (p. ex., Coreia do Sul) é iniciada para continuar o serviço. É como chamadas sendo redirecionadas automaticamente para o número de uma filial quando a linha telefônica da sede fica indisponível.
Failback: Depois que a região primária é restaurada, é o processo de devolver o serviço que estava sendo executado na região secundária de volta para a região primária. Como retornar da filial para a sede após o término de uma obra.
Failover de Teste: Você pode ensaiar o plano de DR sem afetar o ambiente de produção real. Como um simulacro de incêndio para verificar se as saídas de emergência reais funcionam. Como é muito arriscado tentar um failover pela primeira vez durante um desastre real, testes periódicos são importantes.
RPO vs RTO — Duas Métricas-Chave
Ao criar um plano de recuperação de desastres, você deve sempre considerar estas duas métricas.
RPO (Recovery Point Objective) "Quanta perda de dados (em horas) você pode tolerar quando ocorre uma falha?"
Por exemplo, se o RPO é de 1 hora, os dados criados na última hora devem ser garantidamente recuperáveis. Quanto menor o RPO, mais frequente deve ser a replicação.
RTO (Recovery Time Objective) "Por quanto tempo (em horas) o serviço pode ficar fora do ar após uma falha antes de ser restaurado?"
Por exemplo, se o RTO é de 4 horas, o serviço deve ser retomado dentro de 4 horas após uma falha. Quanto menor o RTO, mais infraestrutura você precisa para uma troca rápida (p. ex., VMs sempre em standby).
Para serviços como plataformas financeiras em que a perda de dados e o tempo de inatividade são críticos, o RPO e o RTO devem ser muito curtos. Para casos de menor prioridade, como servidores de desenvolvimento internos, podem ser configurados de forma mais flexível.
!RPO vs RTO
Backup Vault vs Recovery Services Vault — Qual Devo Usar?
Ter dois tipos de Vault pode gerar confusão. Aqui está uma forma simples de diferenciá-los.
| Item | Recovery Services Vault | Backup Vault | |------|------------------------|-------------| | Destinos Protegidos | Azure VM, SQL Server, Azure Files, agente MARS | Azure Blob, Azure Disk, PostgreSQL | | Uso Principal | Backup de cargas de trabalho tradicionais e recuperação de desastres | Backup das cargas de trabalho cloud-native mais recentes | | Lançamento | Serviço existente (mais antigo) | Serviço relativamente mais novo |
Em questões do exame, se o cenário diz "fazer backup ou replicar uma VM", pense em Recovery Services Vault. Se diz "fazer backup de Blob storage ou discos gerenciados", pense em Backup Vault.
!Recovery Services Vault vs Backup Vault
Resumo dos Pontos-Chave para o Exame
Vamos conectar o que aprendemos a cenários reais de questões do exame.