Azure MCP-Servertools für Azure Backup

Wenn Sie Azure MCP-Server verwenden, können Sie Azure Backup Ressourcen mithilfe von Eingabeaufforderungen in natürlicher Sprache mithilfe des Model Context Protocol (MCP) verwalten. Azure Backup unterstützt zwei Tresortypen: den Recovery Services Vault (RSV) und den Backup Vault, der auch als Data Protection Platform (DPP) bezeichnet wird. Sie können Sicherungstresoren erstellen und konfigurieren, Sicherungsrichtlinien definieren und aktualisieren sowie Elemente schützen und aufheben. Sie können auch Governance-Einstellungen wie Soft Delete und Unveränderlichkeit verwalten, die Multiuser-Autorisierung (MUA) konfigurieren und Sicherungsaufträge sowie Wiederherstellungspunkte überwachen.

Azure Backup bietet cloudbasierte Funktionen für Ihre Anwendungen. Weitere Informationen finden Sie in der Azure Backup Dokumentation.

Note

Toolparameter: Die Azure MCP Server-Tools definieren Parameter für Daten, die sie zum Ausführen von Aufgaben benötigen. Einige dieser Parameter sind für jedes Tool spezifisch und werden hier dokumentiert. Andere Parameter sind global und werden von allen Tools gemeinsam genutzt. Weitere Informationen finden Sie unter Toolparameter.

Sicherung: Status abrufen

Dieses Tool überprüft den Sicherungsstatus einer Azure Ressource über Azure Backup. Es gibt zurück, ob die Ressource geschützt ist, zusammen mit Vault- und Richtliniendetails. Verwenden Sie sie, um zu überprüfen, ob ein virtueller Computer, ein Datenträger, ein Speicherkonto oder eine andere Datenquelle gesichert ist. Sie erfordert die Azure Resource Manager Ressourcen-ID für die Datenquelle und die Azure Region, in der die Ressource vorhanden ist.

Beispiel-CLI-Befehl

azmcp azurebackup backup status \
  --datasource-id <datasource-id> \
  --location <location>
Parameter Type Erforderlich Description
datasource-id string Ja Der Datenquellenbezeichner. Verwenden Sie für VM/FileShare/DPP-Workloads die Resource Manager Ressourcen-ID (z. B/subscriptions/.../virtualMachines/myvm. ). Verwenden Sie für RSV-Workloads im Gastbetriebssystem (SQL/SAPHANA) den Namen des schützbaren Elements aus protectableitem list (z. B. SAPHanaDatabase;instance;dbname).
location string Ja Die Azure-Region (z. B. eastus, westus2).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Notfallwiederherstellung: Aktivieren der regionsübergreifenden Wiederherstellung

Dieses Tool ermöglicht die regionsübergreifende Wiederherstellung (Cross-Region Restore, CRR) für einen georedundanten Speichersicherungstresor, sodass Sie Sicherungen aus einer sekundären Region wiederherstellen können.

Beispiel-CLI-Befehl

azmcp azurebackup disasterrecovery enable-crr \
  --vault <vault> \
  --resource-group <resource-group> \
  [--vault-type <vault-type>]
Parameter Type Erforderlich Description
vault string Ja Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
resource-group string Ja Der Azure-Ressourcengruppenname.
vault-type string No Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Das Tool bestimmt den Typ für vorhandene Tresore automatisch, wenn Sie diesen Parameter weglassen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Governance: Ressourcen ohne Sicherungsrichtlinie auflisten

Dieses Tool überprüft Ihr Abonnement und listet Azure Ressourcen auf, die nicht durch eine Azure Backup-Richtlinie geschützt sind. Es verwendet zwei Ermittlungspfade: Die ARM-Ressourcenaufzählung findet nicht geschützte Ressourcen der obersten Ebene, und die Recovery Services Vault Discovery findet geschützte Unterressourcen, die ein Tresor ermittelt, aber noch nicht schützt. Zu den Ergebnissen gehören ein discoverySource-Wert (arm oder vault), und vom Tresor ermittelte Elemente enthalten protectionState, sodass Sie Elemente, die nie geschützt wurden, von Elementen unterscheiden können, deren Schutz beendet wurde.

Sie können Ergebnisse nach Ressourcentyp, Ressourcengruppe oder Tags filtern. Die Tag-Filterung gilt nur für von ARM erkannte Ressourcen, da vom Vault erkannte Unterressourcen keine ARM-Tags tragen. Die Abdeckung umfasst IaaS-VMs, SQL in IaaS-VMs, SAP HANA in IaaS-VMs, Azure-Dateifreigaben, Blob Storage, ADLS Gen2, AKS, Managed Disks, PostgreSQL Flexible Server, Cosmos DB und Elastic SAN.

Beispiel-CLI-Befehl

azmcp azurebackup governance find-unprotected \
  [--resource-type-filter <resource-type-filter>] \
  [--tag-filter <tag-filter>] \
  [--resource-group <resource-group>]
Parameter Type Erforderlich Description
resource-type-filter string No Zu filternde Ressourcentypen (durch Trennzeichen getrennt).
tag-filter string No Tagbasierter Filter im Key=Wertformat (z. B environment=production. ).
resource-group string No Der Azure-Ressourcengruppenname.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Governance: Konfigurieren des Unveränderlichkeitszustands

Dieses Tool konfiguriert den Unveränderlichkeitsstatus für einen Sicherungstresor. Legen Sie den Zustand auf Disabled, Enabled, oder Locked. Warnung: Locked ist unumkehrbar.

Beispiel-CLI-Befehl

azmcp azurebackup governance immutability \
  --immutability-state <immutability-state> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--vault-type <vault-type>]
Parameter Type Erforderlich Description
immutability-state string Ja Unveränderlichkeitszustand: Disabled, Enabled, oder Locked (unumkehrbar).
vault string Ja Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
resource-group string Ja Der Azure-Ressourcengruppenname.
vault-type string No Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Das Tool bestimmt den Typ für vorhandene Tresore automatisch, wenn Sie diesen Parameter weglassen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Governance: Vorläufiges Löschen konfigurieren

Dieses Tool konfiguriert Einstellungen für vorläufiges Löschen für einen Sicherungstresor. Legen Sie den Status des vorläufigen Löschens auf AlwaysOn, On oder Off fest. Geben Sie optional den Aufbewahrungszeitraum für vorläufig gelöschte Elemente in Tagen an (14 bis 180). Aktivieren Sie z. B. das vorläufige Löschen On mit einer Aufbewahrung von 30 Tagen für den Tresor contosoBackupVault in der Ressourcengruppe rg-backup.

Beispiel-CLI-Befehl

azmcp azurebackup governance soft-delete \
  --soft-delete <soft-delete> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--soft-delete-retention-days <soft-delete-retention-days>] \
  [--vault-type <vault-type>]
Parameter Type Erforderlich Description
soft-delete string Ja Status „vorläufig gelöscht“: AlwaysOn, On oder Off.
vault string Ja Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
resource-group string Ja Der Azure-Ressourcengruppenname.
soft-delete-retention-days string No Aufbewahrungszeitraum für vorläufiges Löschen (14-180 Tage).
vault-type string No Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Das Tool bestimmt den Typ für vorhandene Tresore automatisch, wenn Sie diesen Parameter weglassen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Aufgabe: Informationen zur Sicherungsaufgabe abrufen

Dieses Tool ruft Informationen zu Sicherungsaufträgen aus einem Tresor ab. Wenn Sie die Auftrags-ID angeben, gibt das Tool detaillierte Informationen zu diesem Auftrag zurück. Die Informationen umfassen Vorgangstyp, Status, Start- und Endzeiten, Fehlercodes und Datenquellendetails. Wenn Sie die Auftrags-ID weglassen, listet das Tool alle Sicherungsaufträge im Tresor auf.

Beispiel-CLI-Befehl

azmcp azurebackup job get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--job <job>] \
  [--vault-type <vault-type>]
Parameter Type Erforderlich Description
vault string Ja Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
resource-group string Ja Der Azure-Ressourcengruppenname.
job string No Die Sicherungsauftrags-ID.
vault-type string No Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Das Tool bestimmt den Typ für vorhandene Tresore automatisch, wenn Sie diesen Parameter weglassen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Richtlinie: Sicherungsrichtlinie erstellen

Dieses Tool erstellt eine Sicherungsrichtlinie für den von Ihnen angegebenen Workloadtyp und ermöglicht ihnen das Festlegen von Zeitplan- und Aufbewahrungsregeln.

Beispiel-CLI-Befehl

azmcp azurebackup policy create \
  --policy <policy> \
  --workload-type <workload-type> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--daily-retention-days <daily-retention-days>] \
  [--time-zone <time-zone>] \
  [--schedule-frequency <schedule-frequency>] \
  [--schedule-times <schedule-times>] \
  [--schedule-days-of-week <schedule-days-of-week>] \
  [--hourly-interval-hours <hourly-interval-hours>] \
  [--hourly-window-start-time <hourly-window-start-time>] \
  [--hourly-window-duration-hours <hourly-window-duration-hours>] \
  [--weekly-retention-weeks <weekly-retention-weeks>] \
  [--weekly-retention-days-of-week <weekly-retention-days-of-week>] \
  [--monthly-retention-months <monthly-retention-months>] \
  [--monthly-retention-week-of-month <monthly-retention-week-of-month>] \
  [--monthly-retention-days-of-week <monthly-retention-days-of-week>] \
  [--monthly-retention-days-of-month <monthly-retention-days-of-month>] \
  [--yearly-retention-years <yearly-retention-years>] \
  [--yearly-retention-months <yearly-retention-months>] \
  [--yearly-retention-week-of-month <yearly-retention-week-of-month>] \
  [--yearly-retention-days-of-week <yearly-retention-days-of-week>] \
  [--yearly-retention-days-of-month <yearly-retention-days-of-month>] \
  [--archive-tier-after-days <archive-tier-after-days>] \
  [--archive-tier-mode <archive-tier-mode>] \
  [--policy-sub-type <policy-sub-type>] \
  [--instant-rp-retention-days <instant-rp-retention-days>] \
  [--instant-rp-resource-group <instant-rp-resource-group>] \
  [--snapshot-consistency <snapshot-consistency>] \
  [--full-schedule-frequency <full-schedule-frequency>] \
  [--full-schedule-days-of-week <full-schedule-days-of-week>] \
  [--differential-schedule-days-of-week <differential-schedule-days-of-week>] \
  [--differential-retention-days <differential-retention-days>] \
  [--incremental-schedule-days-of-week <incremental-schedule-days-of-week>] \
  [--incremental-retention-days <incremental-retention-days>] \
  [--log-frequency-minutes <log-frequency-minutes>] \
  [--log-retention-days <log-retention-days>] \
  [--is-compression <is-compression>] \
  [--is-sql-compression <is-sql-compression>] \
  [--smart-tier <smart-tier>] \
  [--enable-snapshot-backup <enable-snapshot-backup>] \
  [--snapshot-instant-rp-retention-days <snapshot-instant-rp-retention-days>] \
  [--snapshot-instant-rp-resource-group <snapshot-instant-rp-resource-group>] \
  [--enable-vault-tier-copy <enable-vault-tier-copy>] \
  [--vault-tier-copy-after-days <vault-tier-copy-after-days>] \
  [--backup-mode <backup-mode>] \
  [--pitr-retention-days <pitr-retention-days>] \
  [--policy-tags <policy-tags>] \
  [--vault-type <vault-type>]
Parameter Type Erforderlich Description
policy string Ja Der Name der Sicherungsrichtlinie.
workload-type string Ja Workloadtyp: VM, SQL, SAPHANA, SAPASE, AzureFileShare (RSV-Typen); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (DPP-Typen). Akzeptiert auch Aliase wie AzureVM und SQLDatabase.
vault string Ja Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
resource-group string Ja Der Azure-Ressourcengruppenname.
daily-retention-days string No Tägliche Aufbewahrungsdauer von Wiederherstellungspunkten in Tagen. Wird standardmäßig auf einen datenquellenspezifischen Wert festgelegt, wenn Sie keinen wert angeben.
time-zone string No Windows-Zeitzonenbezeichner für den Sicherungszeitplan (zum Beispiel UTC, Pacific Standard Time, India Standard Time). Wenn Sie es weglassen, wird der Zeitplan in UTC ausgeführt.
schedule-frequency string No Häufigkeit des Backup-Zeitplans. RSV-Tresore akzeptieren Daily, Weekly oder Hourly. DPP-(Backup-)Tresore unterstützen ISO 8601-Intervalle: PT4H, PT6H, PT8H, PT12H, P1D, P1W, P2W oder P1M.
schedule-times string No Kommagetrennte Liste der Sicherungszeiten im 24-Stunden-Format HH:mm (zum Beispiel 02:00 oder 02:00,14:00). Wird in --time-zone interpretiert. Standardwert ist 02:00 UTC, wenn Sie keinen Wert angeben. Nur die erste Uhrzeit wird als Startzeit des Zeitplans verwendet.
schedule-days-of-week string No Durch Kommas getrennte Wochentage, an denen die Sicherung ausgeführt werden soll (z. B. Monday,Wednesday,Friday). Erforderlich für Weekly Zeitpläne.
hourly-interval-hours string No Zeitintervall in Stunden zwischen den stündlichen Sicherungen. Gültige Werte: 4, 6, 8, . 12 Gilt nur, wenn --schedule-frequencyHourly (RSV) ist.
hourly-window-start-time string No Startzeit des stündlichen Sicherungsfensters im 24h-HH:mm-Format (z. B. 08:00). Gilt nur, wenn --schedule-frequencyHourly (RSV) ist.
hourly-window-duration-hours string No Dauer des stündlichen Sicherungsfensters in Stunden (z. B. 12). Gilt nur, wenn --schedule-frequencyHourly (RSV) ist.
weekly-retention-weeks string No Anzahl der Wochen, um wöchentliche Wiederherstellungspunkte beizubehalten. Erforderlich neben --weekly-retention-days-of-week.
weekly-retention-days-of-week string No Durch Trennzeichen getrennte Wochentage, die für die wöchentliche Aufbewahrung markiert sind (z. B Sunday . oder Saturday,Sunday). Erforderlich neben --weekly-retention-weeks.
monthly-retention-months string No Anzahl der Monate, um monatliche Wiederherstellungspunkte beizubehalten. Kombinieren Sie entweder --monthly-retention-days-of-month (absolut) ODER --monthly-retention-week-of-month + --monthly-retention-days-of-week (relativ).
monthly-retention-week-of-month string No Welche Woche des Monats für die monatliche Aufbewahrung markiert werden soll: First, Second, Third, Fourth oder Last. Mit --monthly-retention-days-of-week verwenden (relatives Schema).
monthly-retention-days-of-week string No Durch Kommas getrennte Wochentage für die monatliche Aufbewahrungsbezeichnung (z. B. Sunday). Mit --monthly-retention-week-of-month verwenden (relatives Schema).
monthly-retention-days-of-month string No Durch Kommas getrennte Tage des Monats für die monatliche Aufbewahrung (1 bis 28 oder Last; zum Beispiel 1,15,Last). Absolutes Schema; mit --monthly-retention-week-of-month gegenseitig ausschließend.
yearly-retention-years string No Anzahl der Jahre, um jährliche Wiederherstellungspunkte beizubehalten. Kombinieren mit --yearly-retention-months und entweder --yearly-retention-days-of-month (absolut) ODER --yearly-retention-week-of-month + --yearly-retention-days-of-week (relativ).
yearly-retention-months string No Durch Trennzeichen getrennte Monate, die für die jährliche Aufbewahrung markiert sind (z. B January . oder January,July).
yearly-retention-week-of-month string No Welche Woche des ausgewählten Monats oder der ausgewählten Monate für die jährliche Aufbewahrung markiert werden soll: First, , Second, , Third, Fourthoder Last. Mit --yearly-retention-days-of-week verwenden (relatives Schema).
yearly-retention-days-of-week string No Durch Kommas getrennte Wochentage für die jährliche Aufbewahrungskennzeichnung (z. B. Sunday). Mit --yearly-retention-week-of-month verwenden (relatives Schema).
yearly-retention-days-of-month string No Durch Trennzeichen getrennte Tage des ausgewählten Monats oder Monate für die jährliche Aufbewahrung (1 bis 28 oder Last, z. B 1,Last. ). Absolutes Schema; mit --yearly-retention-week-of-month gegenseitig ausschließend.
archive-tier-after-days string No Verschieben Sie Wiederherstellungspunkte nach dieser Anzahl von Tagen in die Archivierungsebene. Mit --archive-tier-mode koppeln.
archive-tier-mode string No Archivebenen-Modus: TierAfter (immer nach --archive-tier-after-days auslagern) oder CopyOnExpiry (beim Ablauf des Wiederherstellungspunkts ins Archiv kopieren). Verwenden Sie --smart-tier für die vom Dienst empfohlene Einstufung.
policy-sub-type string No RSV-VM-Richtlinienuntertyp: Standard oder Enhanced. Enhanced ist für stündliche Zeitpläne und Trusted Launch-VMs erforderlich. Nur RSV-VM.
instant-rp-retention-days string No Sofortige Aufbewahrung von Wiederherstellungspunkten in Tagen (1 bis 30 für Standard, 1 bis 7 für Erweitert). Nur RSV-VM.
instant-rp-resource-group string No Ressourcengruppe, die die Momentaufnahmen des sofortigen Wiederherstellungspunkts hostet. Nur RSV-VM.
snapshot-consistency string No Snapshot-Konsistenzmodus für VM-Sicherungen: ApplicationConsistent oder CrashConsistent. Nur RSV-VM.
full-schedule-frequency string No Vollständige Sicherungszeitplanhäufigkeit für SQL/SAPHANA/SAPASE: Daily oder Weekly. Nur für RSV VmWorkload.
full-schedule-days-of-week string No Durch Kommas getrennte Wochentage für die vollständige Sicherung (z. B. Sunday). Erforderlich, wenn --full-schedule-frequency gleich Weekly ist. Nur für RSV VmWorkload.
differential-schedule-days-of-week string No Mit Kommas getrennte Wochentage für die differenzielle Sicherung (z. B. Monday,Thursday). Nur für RSV VmWorkload.
differential-retention-days string No Aufbewahrungszeitraum in Tagen für differenzielle Sicherungen. Nur für RSV VmWorkload.
incremental-schedule-days-of-week string No Durch Kommas getrennte Wochentage für die inkrementelle Sicherung. Nur RSV SAPHANA / SAPASE.
incremental-retention-days string No Aufbewahrungszeitraum in Tagen für inkrementelle Sicherungen. Nur RSV SAPHANA / SAPASE.
log-frequency-minutes string No Häufigkeit der Transaktionsprotokollsicherung in Minuten (z. B. 15, 30, 60). Nur für RSV VmWorkload.
log-retention-days string No Aufbewahrungszeitraum in Tagen für Transaktionsprotokollsicherungen. Nur für RSV VmWorkload.
is-compression string No Aktivieren Sie die Sicherungskomprimierung auf Richtlinienebene. Nur für RSV VmWorkload.
is-sql-compression string No Aktivieren Sie SQL Server bei der systemeigenen VM-Sicherungskomprimierung. Nur RSV SQL.
smart-tier string No Aktivieren Sie Smart-Tiering (auf maschinellem Lernen basierende Archivierungsempfehlung). Nur RSV-VM. Entspricht TieringMode=TierRecommended. Bleibt von --archive-tier-mode getrennt, weil es eine strukturell andere Staffelungsform (Duration=0, DurationType=Invalid) erzeugt.
enable-snapshot-backup string No Aktivieren Sie Snapshot-/Instanz-Backups (Snapshot-Wiederherstellungspunkte der HANA-Systemreplikation). NUR RSV SAPHANA.
snapshot-instant-rp-retention-days string No Aufbewahrungsbereich für Snapshot-Sofortwiederherstellungspunkte in Tagen. RSV SAPHANA nur als Momentaufnahme.
snapshot-instant-rp-resource-group string No Ressourcengruppenpräfix für Momentaufnahme-Sofortwiederherstellungspunkte. RSV SAPHANA nur als Momentaufnahme.
enable-vault-tier-copy string No Aktivieren Sie die Tresorebenenkopie von Betriebsspeichersicherungen. Nur DPP AzureDisk.
vault-tier-copy-after-days string No Tage, nach denen eine betriebsbereite Sicherung in die Tresorebene kopiert wird. Nur DPP AzureDisk.
backup-mode string No Sicherungsmodus für Speicherworkloads: Continuous (Standard für AzureBlob, ADLS) oder Vaulted (diskrete Wiederherstellungspunkte). DPP AzureBlob, AzureDataLakeStorage.
pitr-retention-days string No Aufbewahrungsdauer für Point-in-Time-Wiederherstellungen in Tagen bei kontinuierlichen Sicherungen. DPP AzureBlob, AzureDataLakeStorage.
policy-tags string No Ressourcentags, die der RSV-Sicherungsrichtlinie zugewiesen wurden: k1=v1,k2=v2 Nur RSV.
vault-type string No Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Das Tool bestimmt den Typ für vorhandene Tresore automatisch, wenn Sie diesen Parameter weglassen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Richtlinie: Richtlinie abrufen

Dieses Tool ruft Sicherungsrichtlinieninformationen ab. Das Tool enthält detaillierte Informationen für eine einzelne Richtlinie, wenn Sie den policy Parameter angeben. Wenn Sie den policy Parameter weglassen, listet das Tool alle im Tresor konfigurierten Sicherungsrichtlinien auf.

Beispiel-CLI-Befehl

azmcp azurebackup policy get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--policy <policy>] \
  [--vault-type <vault-type>]
Parameter Type Erforderlich Description
vault string Ja Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
resource-group string Ja Der Azure-Ressourcengruppenname.
policy string No Der Name der Sicherungsrichtlinie.
vault-type string No Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Das Tool bestimmt den Typ für vorhandene Tresore automatisch, wenn Sie diesen Parameter weglassen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Richtlinie: Richtlinie aktualisieren

Dieses Tool ändert eine vorhandene Sicherungsrichtlinie für den Recovery Services-Tresor. Sie können den Sicherungszeitplan und die täglichen Aufbewahrungszeittage für VM, SQL, SAP HANA und Dateifreigabe-Workloadrichtlinien aktualisieren. Die benannte Richtlinie muss bereits im Tresor vorhanden sein.

Beispiel-CLI-Befehl

azmcp azurebackup policy update \
  --policy <policy> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--schedule-time <schedule-time>] \
  [--daily-retention-days <daily-retention-days>] \
  [--vault-type <vault-type>]
Parameter Type Erforderlich Description
policy string Ja Der Name der Sicherungsrichtlinie.
vault string Ja Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
resource-group string Ja Der Azure-Ressourcengruppenname.
schedule-time string No Sicherungszeit im HH:mm 24-Stunden-Format (z. B. 02:00), gemäß der Zeitzone der Richtlinie.
daily-retention-days string No Tägliche Aufbewahrungsdauer von Wiederherstellungspunkten in Tagen. Wird standardmäßig auf einen datenquellenspezifischen Wert festgelegt, wenn Sie keinen wert angeben.
vault-type string No Der Typ des Sicherungstresors. Nur rsv wird für die Richtlinienaktualisierung unterstützt; das Tool erkennt den Typ automatisch, wenn Sie diesen Parameter weglassen. Richtlinienupdates werden für dpp Richtlinien (Sicherungstresor) nicht unterstützt.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Geschütztes Element: Schützende Elemente auflisten

Dieses Tool listet Elemente auf, die Sie in einem Recovery Services-Tresor sichern können (sicherbare Elemente). Beispiele sind SQL-Datenbanken und SAP HANA Datenbanken, die das Tool auf registrierten virtuellen Computern ermittelt. Verwenden Sie das Tool, um Datenbanken und Arbeitslasten zu finden, die für den Sicherungsschutz verfügbar sind. Dieses Tool unterstützt nur Recovery Services-Tresore. Datenquellen der Datenschutzplattform verwenden Resource Manager Ressourcen-IDs zum Schutz. Filtert Ergebnisse nach Workloadtyp, z. B. SQL oder SAP HANA, oder nach Container.

Beispiel-CLI-Befehl

azmcp azurebackup protectableitem list \
  --vault <vault> \
  --resource-group <resource-group> \
  [--workload-type <workload-type>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Parameter Type Erforderlich Description
vault string Ja Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
resource-group string Ja Der Azure-Ressourcengruppenname.
workload-type string No Workloadtyp: VM, SQL, SAPHANA, SAPASE, AzureFileShare (RSV-Typen); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (DPP-Typen). Akzeptiert auch Aliase wie AzureVM und SQLDatabase.
container string No Der Name des RSV-Schutzcontainers. Gilt nur für Recovery Services Vaults.
vault-type string No Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Das Tool bestimmt den Typ für vorhandene Tresore automatisch, wenn Sie diesen Parameter weglassen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Geschütztes Element: Abrufen von Informationen

Ruft Informationen zu geschützten Elementen aus einem Sicherungstresor ab.

Dieses Tool gibt detaillierte Informationen zu einer einzelnen Sicherungsinstanz zurück, wenn Sie das geschützte Element angeben. Zu den Details gehören Schutzstatus, Datenquelleninformationen, Richtlinienzuweisung und letzte Sicherungszeit. Geben Sie den Container für die Elemente des Recovery Services-Tresors an. Wenn Sie das geschützte Element weglassen, listet das Tool alle geschützten Elemente (Sicherungsinstanzen) im Tresor auf.

Beispiel-CLI-Befehl

azmcp azurebackup protecteditem get \
  --vault <vault> \
  --resource-group <resource-group> \
  [--protected-item <protected-item>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Parameter Type Erforderlich Description
vault string Ja Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
resource-group string Ja Der Azure-Ressourcengruppenname.
protected-item string No Der Name des geschützten Elements oder der Sicherungsinstanz.
container string No Der Name des RSV-Schutzcontainers. Gilt nur für Recovery Services-Vaults.
vault-type string No Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Das Tool bestimmt den Typ für vorhandene Tresore automatisch, wenn Sie diesen Parameter weglassen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Geschütztes Element: Konfigurieren des Sicherungsschutzes

Konfigurieren Sie den Sicherungsschutz für eine Azure Ressource, indem Sie ein geschütztes Element oder eine Sicherungsinstanz erstellen. Dieses Tool schützt VMs, Datenträger, Dateifreigaben, SQL-Datenbanken, SAP HANA Datenbanken und andere unterstützte Datenquellen. Geben Sie für VMs die Resource-Manager-Ressourcen-ID der VM als Datasource ID an. Geben Sie für SQL- und SAP HANA-Workloads den Namen des schützbaren Elements als Datasource ID (beispielsweise SAPHanaDatabase;instance;dbname) an, und geben Sie Container name an. Geben Sie die Sicherungsrichtlinie mit dem Policy Parameter an. Der Vorgang wird asynchron ausgeführt, sodass der Schutzauftrag so lange überwacht wird, bis er abgeschlossen ist.

Beispiel-CLI-Befehl

azmcp azurebackup protecteditem protect \
  --policy <policy> \
  --datasource-id <datasource-id> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--datasource-type <datasource-type>] \
  [--aks-snapshot-resource-group <aks-snapshot-resource-group>] \
  [--aks-included-namespaces <aks-included-namespaces>] \
  [--aks-excluded-namespaces <aks-excluded-namespaces>] \
  [--aks-label-selectors <aks-label-selectors>] \
  [--aks-include-cluster-scope-resources <aks-include-cluster-scope-resources>] \
  [--protected-item <protected-item>] \
  [--container <container>] \
  [--vault-type <vault-type>]
Parameter Type Erforderlich Description
policy string Ja Der Name der Sicherungsrichtlinie.
datasource-id string Ja Der Datenquellenbezeichner. Verwenden Sie für VM/FileShare/DPP-Workloads die Resource Manager Ressourcen-ID (z. B/subscriptions/.../virtualMachines/myvm. ). Verwenden Sie für RSV-In-Guest-Workloads (SQL/SAPHANA) den Namen des schützbaren Elements aus protectableitem list (z. B. SAPHanaDatabase;instance;dbname).
vault string Ja Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
resource-group string Ja Der Azure-Ressourcengruppenname.
datasource-type string No Der Workloadtyphinweis: VM, SQL, SAPHANA, SAPASE, AzureFileShare (RSV-Typen); AzureDisk, AzureBlob, AKS, ElasticSAN, PostgreSQLFlexible, ADLS, CosmosDB (DPP-Typen). Akzeptiert auch Aliase wie AzureVM und SQLDatabase.
aks-snapshot-resource-group string No Ressourcengruppe, in der die von Backup erstellten AKS-Volume-Snapshots gespeichert werden. Nur DPP AKS.
aks-included-namespaces string No Durch Kommas getrennte Liste von Namespaces, die im Standardbereich der AKS-Sicherungsrichtlinie enthalten sein sollen. Nur DPP AKS.
aks-excluded-namespaces string No Durch Trennzeichen getrennte Liste von Namespaces, die vom Standardbereich der AKS-Sicherungsrichtlinie ausgeschlossen werden sollen. Nur DPP AKS.
aks-label-selectors string No Durch Kommas getrennte Bezeichnungsselektoren (z. B. app=frontend,tier=web), die für den Standardgültigkeitsbereich der AKS-Sicherungsrichtlinie gelten. Nur DPP AKS.
aks-include-cluster-scope-resources string No Schließen Sie clusterweite Ressourcen in die AKS-Sicherungsrichtlinie ein. Nur DPP AKS.
protected-item string No Der Name des geschützten Elements oder der Sicherungsinstanz.
container string No Der Name des RSV-Schutzcontainers. Gilt nur für Recovery Services Vaults.
vault-type string No Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Das Tool erkennt bei vorhandenen Tresoren den Typ automatisch, wenn Sie diesen Parameter weglassen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Geschütztes Element: Wiederherstellen eines vorläufig gelöschten Elements

Mit diesem Tool wird ein vorläufig gelöschtes Sicherungselement wieder in den aktiven Schutzstatus versetzt. Dadurch können Sie versehentlich gelöschte Sicherungen oder geschützte Elemente wiederherstellen. Geben Sie für Recovery Services-Tresore und Backup-Tresore die Resource Manager-Ressourcen-ID der Datenquelle mit dem Parameter datasource-id an. Geben Sie optional den Parameter container für Wiederherstellungsdienste-Workloadelemente wie SQL oder SAP HANA an. Der Vorgang wird asynchron ausgeführt, und Sie überwachen den Fortschritt mit azurebackup job get.

Beispiel-CLI-Befehl

azmcp azurebackup protecteditem undelete \
  --datasource-id <datasource-id> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--container <container>] \
  [--vault-type <vault-type>]
Parameter Type Erforderlich Description
datasource-id string Ja Der Datenquellenbezeichner. Verwenden Sie für VM/FileShare/DPP-Workloads die Resource Manager Ressourcen-ID (z. B/subscriptions/.../virtualMachines/myvm. ). Verwenden Sie für RSV-Workloads im Gastbetriebssystem (SQL/SAPHANA) den Namen des schützbaren Elements aus protectableitem list (z. B. SAPHanaDatabase;instance;dbname).
vault string Ja Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
resource-group string Ja Der Azure-Ressourcengruppenname.
container string No Der Name des RSV-Schutzcontainers. Gilt nur für Recovery Services Vaults.
vault-type string No Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Das Tool bestimmt den Typ für vorhandene Tresore automatisch, wenn Sie diesen Parameter weglassen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Wiederherstellungspunkt: Informationen zum Wiederherstellungspunkt abrufen

Dieses Tool ruft Wiederherstellungspunktinformationen für ein geschütztes Element ab. Wenn Sie den Wiederherstellungspunkt angeben, gibt das Tool detaillierte Informationen zu diesem Wiederherstellungspunkt zurück, einschließlich Uhrzeit und Typ. Wenn Sie den Wiederherstellungspunkt weglassen, listet das Tool alle verfügbaren Wiederherstellungspunkte für das geschützte Element auf.

Beispiel-CLI-Befehl

azmcp azurebackup recoverypoint get \
  --protected-item <protected-item> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--container <container>] \
  [--recovery-point <recovery-point>] \
  [--vault-type <vault-type>]
Parameter Type Erforderlich Description
protected-item string Ja Der Name des geschützten Elements oder der Sicherungsinstanz.
vault string Ja Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
resource-group string Ja Der Azure-Ressourcengruppenname.
container string No Der Name des RSV-Schutzcontainers. Gilt nur für Recovery Services Vaults.
recovery-point string No Die Wiederherstellungspunkt-ID.
vault-type string No Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Das Tool bestimmt den Typ für vorhandene Tresore automatisch, wenn Sie diesen Parameter weglassen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Sicherheit: Konfigurieren der Verschlüsselung

Dieses Tool konfiguriert die CMK-Verschlüsselung (Customer Managed Key) für einen Sicherungstresor mithilfe eines Schlüssels aus Azure Key Vault. Es unterstützt sowohl Recovery Services-Tresore als auch Backup-Tresore (DPP). Die verwaltete Identität des Tresors muss über die Rolle "Key Vault Crypto Service Encryption User" im Key Vault verfügen. Verwenden Sie identity-type, um die SystemAssigned- oder UserAssigned-Identität anzugeben. Geben Sie an user-assigned-identity-id , wenn Sie eine vom Benutzer zugewiesene Identität verwenden.

Beispiel-CLI-Befehl

azmcp azurebackup security configure-encryption \
  --key-vault-uri <key-vault-uri> \
  --key-name <key-name> \
  --identity-type <identity-type> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--key-version <key-version>] \
  [--user-assigned-identity-id <user-assigned-identity-id>] \
  [--vault-type <vault-type>]
Parameter Type Erforderlich Description
key-vault-uri string Ja Key Vault URI (z. B. https://kv-security-prod.vault.azure.net/).
key-name string Ja Name des Verschlüsselungsschlüssels im Key Vault.
identity-type string Ja Verwalteter Identitätstyp: SystemAssigned, UserAssigned, , SystemAssigned,UserAssignedoder None.
vault string Ja Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
resource-group string Ja Der Azure-Ressourcengruppenname.
key-version string No Bestimmte Schlüsselversion. Lassen Sie aus, immer die neueste Version zu verwenden.
user-assigned-identity-id string No Ressourcen-ID des Resource Managers der vom Benutzer zugewiesenen verwalteten Identität für den Zugriff auf Key Vault. Erforderlich, wenn --identity-type gleich UserAssigned ist.
vault-type string No Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Das Tool bestimmt den Typ für vorhandene Tresore automatisch, wenn Sie diesen Parameter weglassen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Sicherheit: Konfigurieren der Mehrbenutzerautorisierung

Dieses Tool konfiguriert MUA in einem Sicherungstresor durch Verknüpfen oder Aufheben der Verknüpfung einer Resource Guard-Instanz. Stellen Sie eine Resource Guard-ID bereit, um MUA zu aktivieren, die kritische Vorgänge schützt, z. B. das Deaktivieren des vorläufigen Löschens, das Entfernen der Unveränderlichkeit und das Beenden des Schutzes. Für diese Vorgänge ist eine Genehmigung von einem Sicherheitsadministrator mit Berechtigungen für die Resource Guard-Instanz erforderlich. Lassen Sie die Resource Guard-ID aus, um MUA zu deaktivieren. Das Deaktivieren von MUA ist ein geschützter Vorgang, der die Rolle des Sicherungs-MUA-Operators in der Resource Guard-Instanz erfordert.

Beispiel-CLI-Befehl

azmcp azurebackup security configure-mua \
  --vault <vault> \
  --resource-group <resource-group> \
  [--resource-guard-id <resource-guard-id>] \
  [--vault-type <vault-type>]
Parameter Type Erforderlich Description
vault string Ja Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
resource-group string Ja Der Azure-Ressourcengruppenname.
resource-guard-id string No ARM-Ressourcen-ID des Resource Guard zum Verknüpfen für die Mehrbenutzerautorisierung (z. B /subscriptions/.../resourceGroups/.../providers/Microsoft.DataProtection/resourceGuards/myGuard. ).
vault-type string No Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Das Tool bestimmt den Typ für vorhandene Tresore automatisch, wenn Sie diesen Parameter weglassen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Tresor: Erstellen eines Sicherungstresors

Dieses Tool erstellt einen neuen Backup-Tresor. Geben Sie den Tresortyp als rsv für einen Recovery Services-Tresor bzw. als dpp für einen Sicherungstresor (Data Protection Platform) an. Für dpp-Tresore aktiviert das Tool standardmäßig eine systemseitig zugewiesene verwaltete Identität. Der Tresor authentifiziert sich bei geschützten Datenquellen wie Speicherkonten, Datenträgern und flexiblen PostgreSQL-Servern. Sie können den Identitätstyp später ändern. Um ReadAccessGeoZoneRedundant zu verwenden, erstellen Sie den Tresor mit einem unterstützten Redundanztyp und aktualisieren Sie ihn anschließend. Nach der Erstellung gibt das Tool die Tresordetails zurück.

Beispiel-CLI-Befehl

azmcp azurebackup vault create \
  --location <location> \
  --vault <vault> \
  --resource-group <resource-group> \
  [--sku <sku>] \
  [--storage-type <storage-type>] \
  [--vault-type <vault-type>]
Parameter Type Erforderlich Description
location string Ja Die Azure-Region (z. B. eastus, westus2).
vault string Ja Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
resource-group string Ja Der Azure-Ressourcengruppenname.
sku string No Der Tresor-SKU. Für Recovery Services-Tresore sind Standard und RS0 zulässige Werte.
storage-type string No Speicherredundanz: GeoRedundant, , LocallyRedundantoder ZoneRedundant.
vault-type string No Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Das Tool bestimmt den Typ für vorhandene Tresore automatisch, wenn Sie diesen Parameter weglassen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Tresor: Sicherungstresor abrufen

Dieses Tool ruft Sicherungstresorinformationen ab. Wenn Sie einen Tresor und eine Ressourcengruppe angeben, gibt das Tool detaillierte Informationen zu diesem Tresor zurück, einschließlich Tresortyp, Standort, SKU und Speicherredundanz. Wenn Sie diese Parameter weglassen, listet das Tool alle Sicherungstresoren im Abonnement auf, einschließlich Recovery Services-Tresore und Sicherungstresore (Datenschutzplattorm). Um die Liste einzugrenzen, filtern Sie die Ergebnisse nach dem Tresortyp rsv oder dpp oder nach Ressourcengruppe. Verwenden Sie den Parameter --expand, um zusätzliche Felder zur Tresorkonfiguration, wie etwa den URI des Verschlüsselungsschlüssels, den Status der regionsübergreifenden Wiederherstellung und den Link zur Ressourcenschutzfunktion für die Multiuser Authorization (MUA), in die Antwort einzubeziehen.

Beispiel-CLI-Befehl

azmcp azurebackup vault get \
  [--vault <vault>] \
  [--vault-type <vault-type>] \
  [--resource-group <resource-group>] \
  [--expand <expand>]
Parameter Type Erforderlich Description
vault string No Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
vault-type string No Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Das Tool bestimmt den Typ für vorhandene Tresore automatisch, wenn Sie diesen Parameter weglassen.
resource-group string No Der Azure-Ressourcengruppenname.
expand string No Kommagetrennte Liste der zusätzlichen Tresorstatusfelder, die enthalten sein sollen: security, , muaoder all.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Vault: Vault-Einstellungen aktualisieren

Dieses Tool aktualisiert Einstellungen auf der Tresorebene für einen Recovery Services-Tresor oder Backup-Tresor. Sie können Speicherredundanz ändern, vorläufiges Löschen aktivieren oder deaktivieren, unveränderlichkeit konfigurieren und den verwalteten Identitätstyp festlegen.

Beispiel-CLI-Befehl

azmcp azurebackup vault update \
  --vault <vault> \
  --resource-group <resource-group> \
  [--redundancy <redundancy>] \
  [--soft-delete <soft-delete>] \
  [--soft-delete-retention-days <soft-delete-retention-days>] \
  [--immutability-state <immutability-state>] \
  [--identity-type <identity-type>] \
  [--tags <tags>] \
  [--vault-type <vault-type>]
Parameter Type Erforderlich Description
vault string Ja Der Name des Sicherungstresors (Recovery Services Vault oder Backup Vault).
resource-group string Ja Der Azure-Ressourcengruppenname.
redundancy string No Speicherredundanz: GeoRedundant, , LocallyRedundant, ZoneRedundant, oder ReadAccessGeoZoneRedundant.
soft-delete string No Status „vorläufig gelöscht“: AlwaysOn, On oder Off.
soft-delete-retention-days string No Aufbewahrungszeitraum für vorläufiges Löschen (14-180 Tage).
immutability-state string No Unveränderlichkeitszustand: Disabled, Enabled, oder Locked (unumkehrbar).
identity-type string No Verwalteter Identitätstyp: SystemAssigned, UserAssigned, , SystemAssigned,UserAssignedoder None.
tags string No Ressourcentags als JSON-Schlüsselwertobjekt.
vault-type string No Der Typ des Sicherungstresors: rsv für einen Recovery Services-Tresor oder dpp für einen Sicherungstresor (Datenschutzplattform). Das Tool bestimmt den Typ für vorhandene Tresore automatisch, wenn Sie diesen Parameter weglassen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich