Azure Stack Hub 用户虚拟机保护:IaaS VM 备份、Site Recovery 复制与 Azure Backup Server 工程实践
未经同意请勿转载本文以Azure Stack Hub 用户虚拟机保护IaaS VM Protection为主线 ——从数据保护和恢复选项全景出发厘清管理员侧保护 vs 租户侧保护的边界再到 IaaS VM 备份 / 还原方案Dell Data Protection / 本地备份产品、Azure Site Recovery 复制方案、Azure Backup Server 工程实践完整呈现 Azure Stack Hub 在租户虚拟机层的数据保护路径。系列预告上篇基础架构备份Infrastructure Backup—— 备份什么、怎么配、注意事项中篇云恢复Cloud Recovery—— 灾难后的多阶段恢复本篇用户虚拟机保护IaaS VM Backup / Replication—— 租户侧 VM 备份与复制方案版本基础本文基于azs-1808 至当前主流 azs 版本覆盖 1808 / 1901 / 2002 / 2005 / 2102 / 2206 / 2301 / 2405 / 2503 等的 Azure Stack Hub Operator 文档整理。不同 OEM 集成系统以及不同 azs 版本之间可能存在差异当版本与本文表述不一致时以当期版本 Azure Stack Hub Operator 文档为准。修订说明本篇为Azure Stack Hub 备份与灾难恢复系列的第三篇基于 材料《Azure Stack Hub 备份与灾难恢复》整理按照文档编写准则做工程化改写。目录数据保护和恢复选项全景责任边界再厘清管理员能做什么用户 IaaS VM 备份 / 还原方案概览支持的 IaaS VM 备份 / 还原方案详细能力Microsoft Azure Backup Server完整工程实践Azure Site Recovery跨云端的 IaaS VM 复制备份目标选择本地 / Azure / 第三方来宾级备份的工程权衡现代应用的备份策略差异租户备份的工程实践建议本篇小结1. 数据保护和恢复选项全景Azure Stack Hub 在租户虚拟机层提供多层次、多形态的保护方案——管理员和租户需要在理解全景的基础上选择适合业务场景的方案。1.1 数据保护的两条主线L1 微软硬要求Azure Stack Hub 的数据保护可以按目标对象和备份位置两个维度划分维度分类主导方目标对象PaaS 资源SQL / MySQL / App Service 等 vs IaaS VM用户备份位置On-prem / remote 目标 vs Azure 公有云用户1.2 数据保护全景图┌──────────────────────────────┐ │ Azure Stack Hub │ │ │ │ ┌─────────────┐ │ │ │ PaaS 服务 │ │ │ └──────┬──────┘ │ │ │ │ │ ┌──────┴──────┐ │ │ │ IaaS VM │ │ │ └──────┬──────┘ │ │ │ │ │ ┌──────┴──────┐ │ │ │ Azure Stack │ │ │ │ Hub 基础设施│ │ │ └──────┬──────┘ │ │ │ │ │ ┌──────┴──────┐ │ │ │ HLH │ │ │ └─────────────┘ │ │ │ └──────────────┬─────────────────┘ │ ┌──────────────────┼──────────────────┐ │ │ │ ┌───────┴────────┐ ┌──────┴───────┐ ┌──────┴───────┐ │ 本地备份工具 │ │ Azure Site │ │ 第三方 / OEM │ │ (Dell / 本地 │ │ Recovery │ │ 数据保护产品 │ │ 备份产品) │ │ (跨云复制) │ │ │ └───────┬────────┘ └──────┬───────┘ └──────┬───────┘ │ │ │ ┌───────┴────────┐ ┌──────┴───────┐ ┌──────┴───────┐ │ On-prem / │ │ Azure │ │ 多种备份目标 │ │ Remote 目标 │ │ 公有云 │ │ │ └────────────────┘ └──────────────┘ └──────────────┘1.3 备份形态分类L3 最佳实践备份形态描述典型场景本地备份备份到 Azure Stack Hub 内部存储 / On-prem 存储短期保护、快速恢复远程备份备份到 On-prem 的远程位置如另一数据中心跨机房保护云端备份备份到 Azure 公有云异地容灾、长期归档云端复制通过 Site Recovery 实时复制到 Azure 公有云低 RTO 灾难恢复1.4 关键差异点Azure 公有云 vs Azure Stack Hub维度Azure 公有云Azure Stack Hub内置 VM 备份Azure Backup原生态集成不直接提供详见 §4跨区域复制内建异地配对 / GRS不直接提供存储 API完整支持 VM 备份所需的存储 API不支持关键边界Azure Backup Server支持支持详见 §5Azure Site Recovery支持支持详见 §6关键认知Azure Stack Hub 没有 Azure 公有云意义上的原生 VM 备份。所有 VM 备份都需要第三方产品或 Azure Backup Server 完成。这一边界是 §4 要详细讨论的存储 API 差距决定的。2. 责任边界再厘清管理员能做什么在讨论租户 VM 备份之前必须再次明确管理员对租户 VM 的可见性边界——这是上篇奠定的责任划分原则的延伸。2.1 管理员对租户资源的可见性资源管理员可见性管理员可操作性租户 VMCPU / 内存 / 磁盘✅ 通过管理门户 / API❌ 不能直接备份违反白名单约束租户 VM 内部内容❌ 完全不可见❌ 完全不可操作租户存储账户✅ 容量 / 配额可见⚠️ 容量管理 / 配额调整可见内容不可见租户备份策略❌ 不可见❌ 完全由租户控制租户网络✅ 配额 / 配置可见⚠️ 配额调整可见租户内部网络不可见2.2 管理员的两层角色关键认知┌──────────────────────────────────┐ │ Azure Stack Hub 管理员 │ └──────────────────────────────────┘ │ ┌──────────────┴──────────────┐ │ │ 平台管理员 治理者 │ │ • 基础设施备份 • 配额管理 • 容量监控 • Plan / Offer 设计 • 告警处理 • 租户准入策略 • OEM Support 协调 • 多租户隔离 │ │ └──────────────┬──────────────┘ │ ↓ 租户侧 VM 备份完全由租户主导2.3 管理员能为租户 VM 备份做什么L3 最佳实践虽然管理员不能直接备份租户 VM但可以在以下方面为租户提供支持支持动作说明提供网络隔离 / 配额为备份流量提供独立的网络带宽 / IP 段提供存储配额为备份数据预留 Azure Stack Hub 内的存储空间如使用 Azure Backup Server协调 OEM / 第三方帮助租户对接 OEM 数据保护产品或第三方备份厂商制定备份策略指南提供企业级备份策略的最佳实践文档审计与合规验证租户的备份策略满足合规要求如数据驻留要求关键认知管理员不能替代租户做备份决策——业务恢复的 RTO / RPO 要求因业务而异只有租户自己知道。管理员能做的是提供基础设施支持和治理框架。3. 用户 IaaS VM 备份 / 还原方案概览租户在 Azure Stack Hub 上有多类备份 / 还原方案可选每种方案有自己的适用场景。3.1 备份方案分类IaaS VM 备份 / 还原方案 │ ┌────────────────┼────────────────┐ │ │ │ 本地备份方案 云端复制方案 备份目标 │ │ │ │ │ ┌──────┼──────┐ │ │ │ │ │ 来宾级备份 Site Recovery Azure Service Customer (Guest-level) ↑ 公有云 Provider │ │ (本地) │ │ ┌────┴────┐ 跨云端故障 │ │ 转移 / 故障 │ Azure 恢复 │ Backup │ Server │ └─ Dell Data Protection / 本地备份产品 / 来宾级工具3.2 备份目标的三场景关键认知现有备份工具可以针对多个备份区分了三类目标场景备份目标描述典型用户Azure 公有云备份到 Azure 公有云Azure Blob / Azure Backup Vault已有 Azure 公有云订阅的混合云用户Azure Stack Hub Service Provider备份到 Azure Stack Hub 上的 Service Provider 运营存储MSP托管服务提供商模式下的租户Azure Stack Hub Customer备份到 Azure Stack Hub 内部的客户自有存储自有 Azure Stack Hub 的客户关键差异Azure 公有云备份受限于网络带宽、跨云身份认证、数据驻留要求Service Provider 备份依赖 SP 提供的备份服务能力Customer 自建备份客户自管理灵活性最高但运维成本也最高3.3 备份形态的工程含义L3 最佳实践备份形态优势劣势适用场景本地备份恢复快 / 不依赖外部网络受 Scale Unit 容量限制 / 受灾难影响短期备份 / 快速恢复远程备份On-prem 异地抗机房级灾难依赖异地基础设施 / 带宽成本关键业务云端备份Azure 公有云异地容灾 / 长期归档网络成本 / 跨云身份配置长期归档 / 异地容灾云端复制Site Recovery低 RTO / 持续复制持续网络带宽消耗关键业务 DR4. 支持的 IaaS VM 备份 / 还原方案详细能力支持 IaaS VM 备份 / 还原的边界是设计租户备份策略的前提。4.1 备份方案的硬约束L1 微软硬要求约束说明Azure 需要基于来宾代理的备份和还原与 Azure 公有云的存储层快照机制不同不备份 VM 配置来宾级备份只备份 VM 内部数据不备份 VM 模型VM 大小 / 网络接口 / 磁盘配置等存储 API 限制Azure Stack Hub 目前不支持启用 IaaS VM 备份所需的存储 API4.2 存储 API 差距的工程后果关键认知这是 Azure Stack Hub 与 Azure 公有云在 IaaS VM 备份上的最关键差异维度Azure 公有云Azure Stack Hub存储快照机制通过存储 API 触发 Page Blob 快照存储 API 不支持VM 一致性快照存储层 来宾代理协调只能依赖来宾级备份效率存储层快照秒级完成来宾级全量读取 压缩备份窗口分钟级小时级取决于 VM 容量关键认知存储 API 差距决定了 Azure Stack Hub 上的 VM 备份必须走来宾级路径——这是产品决策而非技术限制。微软明确说明这一决定是专注于启用 IaaS VM 的 Azure 一致备份和还原而不是实施可能破坏一致性的临时方案。4.3 支持的备份 / 还原能力L0 版本事实以下能力基于主流 azs 版本整理部分能力依赖具体产品版本。能力说明实时备份支持实时备份无需操作系统停机需要 IaaS VM 扩展增量备份支持 IaaS VM 的增量备份和完整备份完整备份支持完整备份首次 / 周期性还原 VM 实例支持还原 IaaS VM 实例模型和虚拟磁盘的功能关键认知实时备份是指备份过程中 VM 持续运行不影响业务——这是现代备份产品的基本能力。还原 VM 实例模型是指还原时不仅还原数据还原 VM 的拓扑配置VM 大小 / 网络接口 / 磁盘挂载点等。4.4 来宾代理的角色L3 最佳实践┌─────────────────────────┐ │ Azure Stack Hub │ │ │ │ ┌─────────────────┐ │ │ │ IaaS VM │ │ │ │ │ │ │ │ ┌─────────┐ │ │ │ │ │ 来宾代理 │ │ │ │ │ │(Backup │ │ │ │ │ │ Extension)│ │ │ │ │ └────┬────┘ │ │ │ │ │ │ │ │ └────────┼────────┘ │ │ │ │ └────────────┼────────────┘ │ ↓ 备份数据流 经由来宾代理读取来宾代理Backup VM Extension是运行在租户 VM 内部的代理备份数据通过来宾代理读取 VM 内部数据而非存储层快照来宾代理负责**协调 VSSWindows/ fsfreezeLinux**实现应用一致性关键含义来宾级备份对 VM 性能有轻微影响——备份期间 VM 需要做 I/O 协调VSS 快照 / fsfreeze。建议在业务低峰期执行备份避免性能抖动。4.5 备份产品的典型选择备份产品类型适用场景Dell Data ProtectionOEM 数据保护产品Dell 集成系统用户Azure Backup Server微软备份产品详见 §5已有 Azure 备份体系Veeam / Commvault / NetBackup 等第三方备份产品已有第三方备份体系Windows Server Backup系统自带简单场景 / 测试5. Microsoft Azure Backup Server完整工程实践Azure Backup ServerMABS是微软提供的备份产品——它在 Azure Stack Hub 上提供完整的 IaaS VM 备份能力。5.1 Azure Backup Server 的定位L3 最佳实践维度说明本质在 Azure Stack Hub 上部署的 VM内置备份引擎覆盖IaaS VM、PaaS 虚拟机、SQL / SharePoint / Exchange 等应用备份目标本地存储 / Azure 公有云Azure Backup Vault保护模式短期本地保护 长期Azure 存储保护5.2 Azure Backup Server 的部署架构┌─────────────────────────────────────────────────────────┐ │ Azure Stack Hub │ │ │ │ ┌─────────────────────────────────────────────────┐ │ │ │ Azure Backup Server VM │ │ │ │ ┌──────────────┐ ┌──────────────────────┐ │ │ │ │ │ DPM 备份引擎 │ │ Azure Backup 代理 │ │ │ │ │ └──────┬───────┘ └──────────┬───────────┘ │ │ │ └─────────┼─────────────────────┼─────────────────┘ │ │ │ │ │ │ ┌─────────┼─────────────────────┼─────────────────┐ │ │ │ ┌──────┴───────┐ ┌────────┴───────────┐ │ │ │ │ │ 租户 VM 1 │ │ 租户 VM 2 │ │ │ │ │ │ (来宾代理) │ │ (来宾代理) │ │ │ │ │ └──────────────┘ └────────────────────┘ │ │ │ │ │ │ │ │ ┌──────────────────────────────────────┐ │ │ │ │ │ 本地存储短期保护 │ │ │ │ │ │ Azure Stack Hub 内部存储 │ │ │ │ │ └──────────────────────────────────────┘ │ │ │ │ │ │ │ └─────────────────────────────────────────────────┘ │ │ │ └──────────────────────────────────────────────────────────┘ │ │ 长期保护 ↓ ┌──────────────────────┐ │ Azure 公有云 │ │ Recovery Services │ │ Vault │ └──────────────────────┘5.3 部署步骤步骤 1Azure Backup 需要备份服务器 VML3 最佳实践Azure Backup Server 本身是一个运行在 Azure Stack Hub 上的 VM。它不是 SaaS而是IaaS 形式的备份产品。步骤 2在 Azure Stack Hub 中安装 Azure Backup Server VM安装位置选项说明租户订阅内租户在自有订阅中创建 Azure Backup Server VM管理员运营订阅管理员在管理订阅中提供共享的 Azure Backup Server 服务步骤 3将用于本地备份的存储添加到 Azure Stack Hub VM为 Azure Backup Server VM 挂载额外的存储卷用于短期 / 本地保护存储类型用途OS 磁盘Azure Backup Server 操作系统应用数据磁盘Azure Backup Server 数据库DPM 数据库备份存储磁盘短期本地备份目标步骤 4选择要保护的 VM在 Azure Backup Server 控制台中添加需要保护的 IaaS VM。步骤 5选择短期 / 长期保护保护类型备份目标保留期短期本地保护Azure Stack Hub 本地存储几天到几周长期Azure 存储保护Azure 公有云 Recovery Services Vault几个月到几年5.4 Azure Backup Server 的工程权衡L3 最佳实践优势劣势完整覆盖 IaaS / PaaS VM需要在 Azure Stack Hub 上额外维护一个 VM与 Azure 公有云 Backup 无缝对接跨云备份的网络 / 带宽成本应用一致性备份SQL / Exchange 等来宾代理部署需要租户 VM 配合集中管理配置相对复杂5.5 部署边界关键认知❌不要在 Scale Unit 的关键节点上部署 Azure Backup Server—— 它本身需要 VM 资源应放在租户订阅内❌不要把 Azure Backup Server 的备份存储放在 HLH / Scale Unit 关键卷上—— 会影响平台稳定性✅Azure Backup Server 应该是租户订阅下的普通租户 VM—— 管理员通过配额 / 治理管理但不直接运维6. Azure Site Recovery跨云端的 IaaS VM 复制Azure Site RecoveryASR是 Azure Stack Hub 上的复制型保护方案——它持续把 IaaS VM 复制到 Azure 公有云实现低 RTO 的灾难恢复。6.1 Azure Site Recovery 的定位关键认知维度Azure Backup ServerAzure Site Recovery保护类型备份点时间快照复制持续同步RTO小时级取决于恢复数据量分钟级故障转移后立即可用RPO取决于备份频率接近零持续复制备份目标本地 / Azure主要 Azure 公有云典型场景周期性备份 / 长期归档关键业务 DR6.2 Site Recovery 的能力L0 版本事实能力说明实时备份支持实时备份无需操作系统停机低 RTO支持到 Azure 的低 RTO故障转移后 VM 可在 Azure 上快速启动多种故障转移支持 IaaS VM 实例模型和数据的计划内、计划外、测试故障转移6.3 故障转移类型详解类型触发场景数据一致性计划内故障转移计划内维护 / 演练完全一致同步完成后切换计划外故障转移灾难发生时接近一致最近同步点测试故障转移DR 演练不影响生产6.4 Site Recovery 的工程权衡L3 最佳实践优势劣势持续复制 / 低 RPO持续网络带宽消耗故障转移后 VM 立即可用跨云身份 / 网络配置复杂与 Azure 公有云原生集成依赖 Azure 公有云订阅支持测试故障转移不中断生产数据驻留要求可能限制跨云复制关键认知Site Recovery 不是备份产品而是DR 产品——它的目标是灾难发生时快速把业务切换到 Azure 公有云而不是周期性数据保护。把两者混用会导致备份策略失效。6.5 Site Recovery 与 Azure Backup Server 的协同L3 最佳实践保护维度Azure Backup ServerSite Recovery数据保护✅⚠️复制不是历史快照DR低 RTO⚠️小时级 RTO✅长期归档✅长期保留❌应用一致性✅VSS 集成✅跨云复制⚠️可选✅协同策略关键业务建议同时启用 Site Recovery低 RTO 复制 Azure Backup Server长期备份归档——两者覆盖不同的保护维度。7. 备份目标选择本地 / Azure / 第三方租户在做 IaaS VM 备份策略时备份目标选择是核心决策之一。7.1 备份目标矩阵关键认知备份目标优势劣势适用场景Azure Stack Hub 本地存储恢复快 / 不依赖外部网络受 Scale Unit 容量限制 / 受灾难影响短期备份 / 快速恢复On-prem 远程存储抗机房级灾难依赖异地基础设施 / 带宽成本跨机房保护Azure 公有云异地容灾 / 长期归档网络成本 / 跨云身份配置异地容灾 / 长期归档第三方备份产品如 Dell DD企业级特性 / 重删压缩商业成本 / 集成复杂度大型企业 / 已有产品体系7.2 Azure 公有云备份的网络与认证约束关键边界跨云备份Azure Stack Hub → Azure 公有云受以下约束约束说明网络带宽持续 / 周期性数据传输消耗带宽跨云身份认证需要在 Azure Stack Hub 和 Azure 公有云之间建立信任Azure Stack Hub 注册到 Azure数据驻留部分合规场景要求数据不出境跨云备份可能违反Azure 订阅需要 Azure 公有云订阅 Recovery Services Vault7.3 备份目标选择的决策树业务保护需求 │ ┌─────────┴─────────┐ │ │ 短期保护 长期保护 (RTO 小时) (RTO 小时) │ │ 本地 / Azure Azure / 远程 Stack Hub On-prem / Azure │ │ ┌────┴────┐ ┌────┴────┐ │ │ │ │ Azure On-prem Azure 第三方 Stack Remote 公有云 备份产品 Hub8. 来宾级备份的工程权衡Azure Stack Hub 由于存储 API 限制所有 VM 备份都是来宾级——这一边界带来一系列工程权衡。8.1 来宾级 vs 存储级备份关键认知维度来宾级备份Azure Stack Hub 当前存储级快照Azure 公有云机制通过来宾代理读取 VM 内部数据通过存储 API 触发 Page Blob 快照备份窗口长取决于 VM 容量短秒级应用一致性✅ 通过 VSS / fsfreeze 协调需要额外协调VM 模型备份❌ 通常不备份✅ 与数据一起网络消耗高读取 VM 内部数据并传输低存储层快照存储占用高取决于数据量 备份策略低快照增量8.2 来宾级备份的工程影响L3 最佳实践影响缓解措施备份窗口长错峰备份 / 增量备份 / 多备份作业并发网络消耗高限制备份带宽 / 增量优先 / 数据压缩VM 性能影响业务低峰期备份 / I/O 限速不支持 VM 模型备份 VM 模型元数据PowerShell 脚本定期导出8.3 为什么微软选择来宾级关键认知PPT 明确说明这是一个众所周知的差距它强制使用来宾级备份。该决定是专注于启用 IaaS VM 的 Azure 一致备份和还原而不是实施可能破坏一致性的临时方案。翻译微软宁可接受来宾级备份的限制也要避免临时方案可能破坏一致性的风险。这一决策的工程含义是✅一致性优先备份数据与 Azure 公有云一致✅避免临时方案不引入可能影响数据一致性的中间方案❌效率代价备份窗口长、网络消耗大、VM 性能影响9. 现代应用的备份策略差异容器、微服务、Kubernetes 等现代应用架构与传统 VM 应用的备份策略有本质差异。9.1 现代应用 vs 传统 VM 应用关键认知维度传统 VM 应用现代应用容器 / 微服务部署单元VMOS 应用 配置容器 / Pod / 微服务实例状态状态通常在 VM 内状态通常外置数据库 / 对象存储配置VM 内 部分外置几乎全部外置ConfigMap / Secret 等迁移单元VM 整体应用栈镜像 配置 数据备份重点VM 完整镜像数据 配置应用层9.2 现代应用的备份策略L3 最佳实践备份对象备份策略持久化数据数据库 / PV通过传统备份产品Azure Backup Server / 第三方应用配置GitOps / IaC 仓库不是备份而是源码管理容器镜像镜像仓库ACR / Harbor版本控制Kubernetes 资源YAML / Helm Chart 版本控制密钥 / Secret外部密钥管理Key Vault关键认知现代应用的备份很大程度上被版本控制 IaC取代。VM 备份连 VM 整体一起备份的概念在现代应用架构下不再是核心——这意味着传统备份产品在现代应用场景下的角色从主备份降为数据备份补充。9.3 在 Azure Stack Hub 上的现代应用保护关键认知现代应用保护 版本控制 数据备份 密钥管理 │ │ │ ↓ ↓ ↓ Git 仓库 传统备份产品 Key Vault IaC 仓库 (备份 PV) (托管 Secret)在 Azure Stack Hub 上版本控制 / IaC通常托管在 Azure DevOps / GitHub 等外部系统数据备份通过 Azure Backup Server / 第三方备份产品备份持久卷PV密钥管理使用 Azure Stack Hub Key Vault 或外部密钥管理10. 租户备份的工程实践建议综合以上分析给出租户备份策略的工程实践建议。10.1 分层保护策略L3 最佳实践业务等级保护策略关键业务Mission CriticalSite Recovery低 RTO 复制 Azure Backup Server长期归档 本地快速恢复重要业务Business CriticalAzure Backup Server本地 Azure 长期 周期性还原演练一般业务Business Operational本地备份Dell Data Protection / 第三方 定期验证开发 / 测试按需备份 / 快照成本优先10.2 备份窗口设计L3 最佳实践因素建议备份时间业务低峰期如凌晨 2:00~5:00备份频率关键业务每日 / 重要业务每日 / 一般业务每周增量 vs 完整增量为主 周期性完整如每周一次完整保留策略日保留 / 周保留 / 月保留 / 年保留的层级策略10.3 还原演练关键认知没有演练过的备份 没有备份。演练类型频率验证内容备份可用性验证每月验证备份文件可读、无损坏恢复演练每季度真实恢复 VM 到隔离环境验证业务可用DR 演练每年完整 DR 流程演练含 Site Recovery 故障转移10.4 与管理员的协作关键认知虽然管理员不能直接备份租户 VM但管理员可以为租户备份提供以下支持支持动作说明提供网络配额为备份流量提供独立带宽提供存储配额为 Azure Backup Server 等预留存储提供 Plan / Offer在 Plan 中允许备份产品所需的 SKU协调 OEM帮助租户对接 Dell Data Protection 等 OEM 产品审计与合规验证租户的备份策略满足企业合规要求11. 本篇小结本篇以 Azure Stack Hub 用户虚拟机保护为主线完成了从备份选项全景到工程实践的完整图谱。核心要点回顾数据保护全景有两条主线—— PaaS / IaaS × 本地 / 云端构成多种备份形态管理员对租户 VM 不可见不可操作—— 备份决策完全由租户主导存储 API 差距是关键边界—— Azure Stack Hub 强制来宾级备份来宾级备份有工程代价—— 备份窗口长、网络消耗大、VM 性能影响Azure Backup Server 提供完整备份能力—— 短期本地 长期 Azure 存储Site Recovery 提供低 RTO 复制—— 持续复制到 Azure 公有云支持多种故障转移关键业务建议双轨保护—— Site Recovery复制 Azure Backup Server备份现代应用备份策略有本质差异—— 版本控制 数据备份 密钥管理取代传统 VM 备份系列三篇回顾上篇基础架构备份Azure Stack Hub 平台层的数据保护——Infrastructure Backup Service 的备份内容、配置过程、注意事项中篇云恢复灾难性数据丢失后的多阶段恢复流程——OEM 主导的重新部署 备份还原本篇用户虚拟机保护租户虚拟机层的数据保护——多种备份 / 复制方案及工程实践Azure Stack Hub 数据保护的核心设计哲学责任严格分离 多层协同保护平台层基础设施数据由 Infrastructure Backup Service 自动化保护租户层业务数据由租户选择产品保护Azure Backup Server / Site Recovery / 第三方灾难层数据丢失由 OEM 主导的云恢复多阶段流程现代应用层容器 / 微服务版本控制 数据备份 密钥管理