Lab 10: Implementar Proteção de Dados
📋 Visão Geral
Neste lab, você vai configurar backups de VMs, Recovery Services vault e Azure Site Recovery para proteção de dados.
- Provisionar infraestrutura com VM Windows Server para backup
- Criar e configurar Recovery Services vault com GRS e soft delete
- Configurar Azure Backup com política personalizada
- Monitorar backups com Diagnostic settings e Log Analytics
- Habilitar Azure Site Recovery para replicação cross-region
✅ Pré-requisitos
- Uma subscrição Azure ativa
- Permissões de Contributor ou superior
🏗️ Task 1: Provisionar a Infraestrutura
Nesta tarefa, você fará o deploy de uma VM Windows Server que será utilizada para backup e replicação.
No Portal Azure, crie um Resource Group ou utilize o template ARM para provisionar a infraestrutura:
| Configuração | Valor |
|---|---|
| Resource group | az104-rg-region1 |
| Region | East US |
| VM name | az104-vm0 |
| Size | Standard_D2s_v3 |
| Image | Windows Server 2019 Datacenter |
Aguarde o deploy da VM e verifique que todos os recursos foram criados em az104-rg-region1.
🏦 Task 2: Criar Recovery Services Vault
Nesta tarefa, você criará um Recovery Services vault para gerenciar backups e replicação.
No Portal Azure, pesquise Recovery Services vaults e clique em + Create.
Configure o vault com as seguintes settings:
| Configuração | Valor |
|---|---|
| Resource group | az104-rg-region1 |
| Vault name | az104-rsv-region1 |
| Region | East US |
Após a criação, acesse o vault e vá em Properties para configurar:
Storage Replication
Em Backup Configuration, configure o tipo de replicação de armazenamento:
| Configuração | Valor |
|---|---|
| Storage replication type | Geo-Redundant Storage (GRS) |
Soft Delete
Em Security Settings, configure o soft delete:
| Configuração | Valor |
|---|---|
| Soft delete (cloud workloads) | Enabled |
| Soft delete (hybrid workloads) | Enabled |
| Retention period | 14 days |
💾 Task 3: Configurar Backup de VM
Nesta tarefa, você configurará o Azure Backup para a VM criada anteriormente, com uma política de backup personalizada.
No vault az104-rsv-region1, vá em Backup → selecione What is running: Azure → What do you want to backup: Virtual machine.
Crie uma nova política de backup com as seguintes configurações:
| Configuração | Valor |
|---|---|
| Policy name | az104-backup |
| Frequency | Daily |
| Time | 12:00 AM |
| Instant recovery snapshots | 2 days |
| Retention of daily backup | 180 days |
Selecione a VM az104-vm0 e clique em Enable backup.
Dispare um backup sob demanda: vá em Backup items → Azure Virtual Machine → az104-vm0 → Backup now.
Configure a retenção para 180 dias e clique em OK.
Monitore o progresso em Backup Jobs. O primeiro backup pode levar até 30 minutos.
📊 Task 4: Monitorar Azure Backup
Nesta tarefa, você configurará Diagnostic settings para enviar logs e métricas de backup para um Log Analytics workspace.
No vault az104-rsv-region1, vá em Monitoring → Diagnostic settings.
Clique em + Add diagnostic setting e configure:
| Configuração | Valor |
|---|---|
| Diagnostic setting name | Logs and Metrics |
| Log categories | All log categories |
| Metrics | AllMetrics |
| Destination | Send to Log Analytics workspace |
Selecione ou crie um Log Analytics workspace na mesma região e clique em Save.
Acesse Backup Reports no vault para visualizar relatórios de backup (pode levar até 24h para popular os dados).
🔄 Task 5: Habilitar Replicação de VM (Azure Site Recovery)
Nesta tarefa, você habilitará a replicação cross-region da VM usando Azure Site Recovery para disaster recovery.
Criar Vault na Região Secundária
Crie um segundo Recovery Services vault na região de destino:
| Configuração | Valor |
|---|---|
| Resource group | az104-rg-region2 (new) |
| Vault name | az104-rsv-region2 |
| Region | West US |
Habilitar Replicação
No vault az104-rsv-region2, vá em Site Recovery → Enable replication.
Configure a replicação com as seguintes settings:
| Configuração | Valor |
|---|---|
| Source region | East US |
| Source resource group | az104-rg-region1 |
| Virtual machine | az104-vm0 |
| Target region | West US |
| Target resource group | az104-rg-region2 |
Clique em Enable replication e aguarde a conclusão da sincronização inicial (~30 minutos).
Revise os Replicated items no vault para verificar o status da replicação.
🧹 Limpeza
Remova os recursos criados para evitar custos desnecessários:
Delete os resource groups az104-rg-region1 e az104-rg-region2 e todos os recursos associados.
az group delete --name az104-rg-region1 --yes --no-wait
az group delete --name az104-rg-region2 --yes --no-wait