101 COSAS QUE PUEDES HACER CON CLOUD OS – Cosa 29

COSA # 29: CONFIGURACIÓN DE WINDOWS AZURE BACKUP

Hola amigos, ya en la COSA # 37 de esta serie les mostré el procedimiento para hacer backup en nuestra nube pública denominada Azure.

Ahora les quiero mostrar cómo se configura un servidor para que se le pueda hacer backup hacia nuestra nube pública (Azure).

El procedimiento en esencia lo que hace es generar un certificado digital que se instala en el servidor y se sube al portal de Azure. Posteriormente se instala el software de backup en el servidor y ya está listo para hacer backup.

Lo primero que hay que hacer es generar un certificado digital. En este ejercicio voy a utilizar una herramienta denominada makecert para generar un certificado de prueba pero es importante aclarar que en un ambiente corporativo con datos bastante sensibles recomiendo usar certificados digitales generados por compañías como VeriSign.

La herramienta makecert puede obtenerse del SDK de Windows. En este ejercicio yo tengo ya el makecert, que es una herramienta que se trabaja por línea de comandos.

Una vez tengamos makecert.exe lo copiamos a una carpeta cualquiera en nuestro disco y ejecutamos CMD con privilegios de administración. En una línea de comandos se debe escribir lo siguiente:

makecert.exe -r -pe -n "CN=srv2012r2" -ss my -sr localmachine -eku 1.3.6.1.5.5.7.3.2 -len 2048 -e 12/31/2014 srv2012r2.cer

Como para no entrar en detalles acerca de la sintaxis en sí, debo decir que CN=srv2012r2 indica lo que se denmina el Common Name del certificado que es el nombre usado en el caso de los sitios web (por ejemplo  xyz.com) y que en este caso será el nombre con el que se identificará el servidor ante Azure. Por otra parte estamos generando el certificado en la máquina local (localmachine), es un certificado que vence el 31 de diciembre de 2014 y el archivo generado se denomina srv2012r2.cer

Bien, ya tenemos el archivo generado, ahora vamos a usar las herramientas del sistema operativo para manipular este certificado y exportarlo hacia Azure.

Lo primero es ejecutar MMC desde la opción de ejecutar (O usar Windows+R):

run MMC

Se abrirá la ventana de MMC:

Backup-en-Azure01

Ahora debemos agregar lo que se denomina un Snap-in, MMC es la consola general y el Snap-in es el componente como tal, que en este caso es el que maneja los certificados digitales. simplemente seleccionamos File y la opción Add/Remove Snap-in:

Backup-en-Azure02 

Ahora debemos seleccionar certificates

Backup-en-Azure03

Aquí les pido que sigan la secuencia que se muestra en los gráficos:

Backup-en-Azure04

Backup-en-Azure05

Backup-en-Azure06

Mi servidor se denomina server2012r2:

Backup-en-Azure07

Ahora voy a exportar el certificado digital:

Backup-en-Azure08

Aparece un asistente:

Backup-en-Azure09

Debo exportar la llave privada:

Backup-en-Azure10

Debo usar el format .PFX:

Backup-en-Azure11

Asigno una contraseña:

Backup-en-Azure12

Debo especificar en dónde voy a dejar el archivo:

Backup-en-Azure13

Backup-en-Azure14 

Backup-en-Azure15

Con los datos completados presiono Finish:

Backup-en-Azure16

Backup-en-Azure17 

Bueno, ahora lo debemos importar, puedo haber creado y exportado el certificado en una máquina diferente.

Backup-en-Azure18

Simplemente sigo los pasos que me indica el asistente:

Backup-en-Azure19

Busco la ruta del certificado:

Backup-en-Azure20

Hago lo que me indique el asistente:

Backup-en-Azure21

Debo escribir la contraseña que escribí en un paso anterior:

Backup-en-Azure22

  

Backup-en-Azure23 

Presiono Finish una vez haya completado el proceso:

Backup-en-Azure24

Ahora me voy al portal de Azure:

Backup-en-Azure25

Voy a crear un nuevo Recovery Services:

Backup-en-Azure27

En este ejercicio es un Backup Vault, que es un baúl o contenedor de mi backups

Backup-en-Azure28

Le asigno un nombre y una region, en este caso North Europe

Backup-en-Azure29

Es muy simple, con esto ya empieza el proceso de creación

Backup-en-Azure30

Ya se creó, pero ahora debo configurarlo

Backup-en-Azure31

En mi ejemplo usé mybackup02 como nombre de mi contenedor de backups, hago clic en este nombre:

Backup-en-Azure32

Hago clic en Manage Certificate

Backup-en-Azure33

Debo cargar el certificado digital, que en mi ejemplo se denomina mynew.cer

Backup-en-Azure34

Empieza el proceso de carga del certificado

Backup-en-Azure35

Una vez se haya cargado el certificado el sistema nos informa que fue exitoso el proceso

Backup-en-Azure36

Ahora debemos descargar el agente de backup para instalarlo en el servidor que vamos a respaldar en Azure

Backup-en-Azure38

Seleccionamos la primera opción: Agent for Windows Server and System Center – Data Protection Manager

Backup-en-Azure39

Ya tengo el instalador copiado localmente

Backup-en-Azure40

Hago doble-clic y empiezo el proceso de instalación del software, basta con seguirlo pues es muy sencillo

Backup-en-Azure41

  

Backup-en-Azure42 

Backup-en-Azure43 

Backup-en-Azure44 

Backup-en-Azure45 

Backup-en-Azure46 

Backup-en-Azure47 

Backup-en-Azure48 

Backup-en-Azure49

Bueno, cuando todo haya terminado ya tengo en mi escritorio el icono de Windows Azure Backup y estoy listo para hacer respaldos en la nube de mi máquina local

Backup-en-Azure50

Bueno amigos, como lo han visto es una opción muy interesante para respaldar sus datos y además es bastante segura. Si quieren ver los precios y más detalles pueden hacer clic Aquí.

Espero les haya gustado y le saquen provecho.