Blog

Helppo tietojen suojaus Azure DevOpsin varmuuskopiointityökalulla

DEC 19, 2023

Tietosuoja ja varmuuskopiointi ovat keskeisiä asioita kaikille organisaatioille, jotka hyödyntävät Azure DevOpsia ohjelmistokehityksessä ja projektinhallinnassa. Azure DevOps Backup Tool tarjoaa kattavan ratkaisun, joka helpottaa Azure DevOps -resurssien varmuuskopiointia ja palautusta sekä varmistaa organisaation tietojen turvallisuuden ja saatavuuden. Tässä blogikirjoituksessa tarkastelemme Azure DevOps Backup Toolin ominaisuuksia, hyötyjä ja käyttöä.

Alexander Hjelm

Tärkeimmät ominaisuudet

Azure DevOps Backup Toolin avulla voit:

  • Luoda Azure DevOps -resursseistasi varmuuskopioita JSON-tiedostoina paikalliseen hakemistoon tai verkkotiedostojakoon. Voit palauttaa nämä varmuuskopiot tuotantoympäristöösi milloin tahansa. Työkalumme tukee kaikkia seuraavia Azure DevOpsin tietolähteitä:

    • Azure Boards

    • Azure Repos

    • Azure Pipelines

    • Azure Test Plans

    • Azure Artifacts

  • Helppo integrointi Azure DevOps Pipelinesiin.

  • Siirrä dataa sujuvasti Azure DevOps -projektien välillä tai yhdistä dataa useista lähteistä yhteen Azure DevOps -projektiin.
    Tukee sekä Azure DevOps Services -organisaatioita että Azure DevOps Server -kokoelmia.

    • Tukee sekä Azure DevOps Services -organisaatioita että Azure DevOps Server -kokoelmia.

Joustavat varmuuskopiointivaihtoehdot

Työkalun avulla voit varmuuskopioida juuri tarvitsemiasi Azure DevOps -resursseja. Varmuuskopioitpa minkä tahansa osan resursseistasi, yksittäisen projektin tai koko organisaation, Azure DevOps Backup Tool antaa joustavuutta varmuuskopioiden laajuuden valintaan.

Kattava resurssituki

Azure DevOps Backup Tool tukee laajaa valikoimaa Azure DevOps -resursseja ja varmistaa, että kriittiset tietosi ovat täysin suojattuja. Näitä ovat esimerkiksi git-tietovarastot, pipelinet, työtehtävät, työtehtävien prosessimallit, testisuunnitelmat, artefaktit ja paljon muuta.

Miksi Azure DevOps Backup Toolia kannattaa harkita

Azure DevOps Backup Tool toimii vakuutuksena, joka auttaa varmistamaan liiketoiminnan jatkuvuuden. Sen avulla kehittäjäsi voivat jatkaa työskentelyä sujuvasti ja mahdollisimman vähäisin käyttökatkoin myös odottamattomien tapahtumien aikana.

1. Datan palautus ja suoja pysyvää poistamista vastaan

Azure DevOpsissa resursseja voi poistaa pysyvästi. Tämä voi aiheuttaa riskejä, jos tärkeää dataa poistetaan vahingossa tai yrityksesi joutuu kyberhyökkäyksen kohteeksi. Azure DevOps Backup Tool varmistaa, että voit palauttaa tärkeän datan myös vahingossa tapahtuneen poiston tai tietoturvaloukkauksen jälkeen.

  • Oletusarvoisesti Azure DevOps -resurssit yleensä poistetaan pehmeästi 30 tai 90 päiväksi resurssista riippuen. Ne voidaan palauttaa REST API:n kautta pehmeän poiston aikana, mutta eivät enää sen jälkeen.

  • Azure DevOps Backup Toolin avulla voit säilyttää datasi rajattomasti.

2. Tehokkaat ja kohdennetut varmuuskopiot

Toisin kuin perinteiset varmuuskopiointimenetelmät, joissa koko Azure DevOps -tietokanta varmuuskopioidaan ja palautetaan, Azure DevOps Backup Tool tarjoaa sujuvamman tavan. Työkalun avulla voit varmuuskopioida valikoidusti juuri tiettyjä resursseja, jolloin pitkille käyttökatkoille ei ole tarvetta ja vaikutus kehitysprosessiin jää mahdollisimman vähäiseksi.

3. Compliance- ja sääntelyvaatimukset

Monia yrityksiä koskevat auditointi- ja sääntelyvaatimukset edellyttävät tehokkaita tietosuojatoimia. Kattavan varmuuskopiointistrategian avulla voit varmistaa tietojen eheyden ja osoittaa vaatimustenmukaisuuden sääntelystandardien mukaisesti.

Ominaisuudet

  • Varmuuskopioi ja palauta Azure DevOps -resursseja paikallisesti (yksittäinen projekti tai koko organisaatio)

  • Siirrä tai yhdistä Azure DevOps -resursseja Azure DevOps -instanssien ja projektien välillä

Tehtävien yleiskatsaus

Azure DevOps Backup Tool tarjoaa joukon pipeline-tehtäviä, jotka varmuuskopioivat Azure DevOps -tiedot JSON-tiedostoina paikalliseen tiedostohakemistoon.

Laajennus sisältää seuraavat tehtävät:

  • Azure DevOps Backup Tool: Export - Suorita vientityöt pipeline-tehtävänä. Tallenna ladatut tiedostot paikalliselle tiedostoalueelle tai verkkotiedostojakoon.

  • Azure DevOps Backup Tool: Import - Suorita tuontityöt pipeline-tehtävänä. Lue tiedostot paikalliselta tiedostoalueelta tai verkkotiedostojakosta.

Tuetut resurssit

Seuraavat resurssit ovat tällä hetkellä (2023-05) tuettuja, ja uusia lisätään jatkuvasti:

  • Alue- ja iteraatiopolut

  • Tiimit ja tiimiasetukset

    • Tiimin taulun määritykset

  • Git-tietovarastot

    • Pull requestit

    • Haarakäytännöt

  • Projektin wikit

  • Pipelinet

    • Build-määritykset

    • Release-määritykset

    • Tehtäväryhmät

    • Muuttujaryhmät

    • Ympäristöt (käyttöönottoryhmät)

  • Työkohteet

    • Muutoshistoria

    • Kommentit

    • Liitteiden linkit

      • Work Item -linkit

      • Koodilinkit (repo/commit/branch/tag)

  • Work Item -kyselyt

  • Kojelaudat

  • Work Item -prosessimallit

    • Perityt

    • XML-pohjaiset

  • Testisuunnitelmat (ei testidataa)

  • Artefaktit

    • Syötteet ja paketit

      • NuGet

      • Npm

      • Universal

      • Python (vain vienti)

Käyttöohje

Käydään läpi, miten otat Azure DevOps Backup Toolin käyttöön ja hyödynnät sitä tehokkaasti.

1: Lataa laajennus

Aloita lataamalla Azure DevOps Backup Tool -laajennus Azure DevOps Marketplacesta. Laajennus sisältää tarvittavat tehtävät:

https://marketplace.visualstudio.com/items?itemName=solidify.ado-backup-tool

2a: Ota käyttöön itse ylläpidetty build-palvelin (valinnainen)

Jos haluat käyttää itse ylläpidettyä build-palvelinta, noudata näitä ohjeita:

  • Ota käyttöön Windows Server 2016+ -ympäristö.

  • Asenna seuraavat riippuvuudet:

    • .NET Core 7.0 Runtime

    • git

    • pip

    • gradle

    • Azure CLI (az)

  • Varmista, että build-palvelimella on pääsy internetiin ja Azure DevOpsiin.

  • Määritä build-agentti.

2b: Käytä Microsoftin hostaamaa Windows-build-agenttia

Vaihtoehtoisesti voit käyttää Microsoftin hostaamaa Windows-build-agenttia, jossa kaikki tarvittavat edellytykset on valmiiksi määritetty. Tämä helpottaa käyttöönottoa ja varmistaa yhteensopivuuden.

3: Määritä erillinen varmuuskopiointipalvelin ja jaa levy

Valmistele varmuuskopiointipalvelin ja jaa levy verkkotiedostojakona. Palvelinta käytetään Azure DevOps -resurssiesi varmuuskopioiden tallentamiseen. Varmista, että build-palvelimella on pääsy tähän verkkotiedostojakoon.

Suositeltu määritys on seuraava:

  1. Jaa levy ADO Pipeline Agent VM:lle verkkotiedostojakona.

  2. Liitä verkkotiedostojako asemaksi ADO Pipeline Agent VM:llä.

  3. Määritä lopuksi Export-tehtävässä Migration Workspace -kohdaksi liitetyn verkkoaseman polku.

Tässä on esimerkki palvelinarkkitehtuurista:

ServerPlatformFirewall opening
(1) Azure DevOps ServerWindows Server(2)
(2) Pipeline AgentWindows Server(1) and (3)
(3) Dedicated Backup ServerAny(2) (via network share)

4: Määritä varmuuskopiointiputki Azure Pipelinesissa

Luo Azure Pipeline varmuuskopiointiprosessin määrittämiseksi. Vie haluamasi Azure DevOps -resurssit Azure DevOps Backup Tool -laajennuksen tarjoamalla Export Taskilla. Kopioi lisäksi viedyt resurssit varmuuskopiointipalvelimen verkkotiedostojakoon FileCopy-tehtävällä.

Tässä on esimerkki yaml-pipelinesta, joka julkaisee viedyt resurssit build-artefaktina debuggausta ja esittelyjä varten:

trigger: none

variables:
- group: migration-demo
- name: sourceUrl
  value: https://dev.azure.com/solidifydemo
- name: sourceOrg
  value: solidifydemo
- name: sourceProject
  value: ContosoAir
- name: sourceUsername
  value: alexander.hjelm@solidify.dev

pool:
  vmImage: windows-latest

steps:
- task: ado-backup-tool-export@1
  displayName: 'ADO Backup Tool: Export'
  inputs:
    source: '$(sourceUrl)'
    sourceOrgName: '$(sourceOrg)'
    sourceProject: '$(sourceProject)'
    sourceUsername: '$(sourceUsername)'
    sourcePAT: '$(migrationToken)'
    onPrem: false
    workspace: '$(System.DefaultWorkingDirectory)/MigrationWorkspace'
    resourceGit: true
  env:
    SYSTEM_ACCESSTOKEN: $(system.accesstoken)

- task: ArchiveFiles@2
  inputs: 
    rootFolderOrFile: '$(System.DefaultWorkingDirectory)/MigrationWorkspace'
    includeRootFolder: false
    archiveType: 'zip'
    archiveFile: '$(Build.ArtifactStagingDirectory)\$(Build.BuildNumber).zip'
    replaceExistingArchive: false
        
- task: PublishPipelineArtifact@1
  inputs:
    targetPath: '$(Build.ArtifactStagingDirectory)\$(Build.BuildNumber).zip'
    artifact: 'Export'
    publishLocation: 'pipeline'

5: Määritä Export Taskin ajoitus

Automatisoi varmuuskopiointiprosessi määrittämällä Export Taskin ajoitus Azure Pipelinessasi. Valitse sopiva aikataulu, kuten varmuuskopioinnin suorittaminen päivittäin keskiyöllä tai viikoittain.

Tässä on esimerkkiaikataulu:

schedules:
- cron: "0 0 * * *"
  displayName: Nightly Build

6: Myönnä build-palvelutilille oikeat käyttöoikeudet

Varmista, että build-palvelutilillä on tarvittavat käyttöoikeudet kohde-Azure DevOps -projektissa. Tilillä tulisi olla vähintään seuraava rooli:

  • Reader (vain Export-toimintoihin)

  • Contributor (Export- ja Import-toimintoihin)

7: Suorita varmuuskopiointiputki

Käynnistä varmuuskopiointiputki ja seuraa sen suoritusta. Varmista, että kaikki haluamasi Azure DevOps -resurssit viedään onnistuneesti ja tallennetaan varmuuskopiopalvelimelle odotetusti.

8: Palauta tiedot Import Taskin avulla

Palauta varmuuskopioidut tiedot määrittämällä Import Task Azure Pipelineen. Käynnistä pipeline manuaalisesti ja kopioi resurssit varmuuskopiopalvelimelta pipeline-työtilaasi FileCopy-tehtävän avulla. Suorita lopuksi Import Task, jotta resurssit palautetaan kohde-Azure DevOps -ympäristöösi.

Tässä on esimerkki YAML-pipelinesta resurssien tuonnin käynnistämiseen:

trigger: none

variables:
- group: migration-demo
- name: sourceUrl
  value: https://dev.azure.com/solidifydemo
- name: sourceOrg
  value: solidifydemo
- name: sourceProject
  value: ContosoAir
- name: sourceUsername
  value: alexander.hjelm@solidify.dev

pool:
  vmImage: windows-latest

steps:
- task: CopyFiles@2
  inputs:
    SourceFolder: 'X:\Backup\ContosAir'
    Contents: '**'
    TargetFolder: '$(System.DefaultWorkingDirectory)/MigrationWorkspace'

- task: ado-backup-tool-import@1
  inputs:
    target: '$(sourceUrl)'
    sourceOrgName: '$(sourceOrg)'
    targetOrgName: '$(sourceOrg)'
    sourceProject: '$(sourceProject)'
    targetProject: '$(sourceProject)'
    targetUsername: '$(sourceUsername)'
    targetPAT: '$(migrationToken)'
    onPrem: false
    workspace: '$(System.DefaultWorkingDirectory)/MigrationWorkspace'
    resourceGit: true

Yhteenveto

Azure DevOps Backup Tool auttaa organisaatioita suojaamaan Azure DevOps -tietonsa, sujuvoittamaan varmuuskopiointi- ja palautusprosesseja sekä tekemään migraatiot instanssien ja projektien välillä tehokkaasti. Työkalun käyttö varmistaa liiketoiminnan jatkuvuuden ja pienentää tietojen menettämisen riskiä.

Ota Azure DevOps Backup Tool käyttöön jo tänään ja hallitse Azure DevOps -tietojasi!

Tutustu Azure DevOps Marketplacessa olevaan Azure DevOps Backup Tooliin: https://marketplace.visualstudio.com/items?itemName=solidify.ado-backup-tool

  • Pilvi
  • Microsoft

Subscribe to our newsletter