К обсуждениям

Cosmos DB не даёт восстановить снимок: режим, scope и UTC

Редакция VOne Работа и бизнес

Диагностическая матрица для восстановления Azure Cosmos DB: чем отличаются periodic и continuous backup, какие права нужны, как выбрать UTC-точку и не менять исходный аккаунт вслепую.

Уточните, что именно называется снимком

В Azure Cosmos DB пользовательское слово «snapshot» может относиться к periodic backup, continuous point-in-time restore или отдельному долгосрочному backup-сценарию. Эти механизмы имеют разные окна и способы запуска. Запишите API аккаунта, текущий backup mode и tier, объект восстановления — аккаунт, база или контейнер — и был ли он удалён. Не мигрируйте periodic в continuous ради эксперимента: официальная документация предупреждает, что такая миграция односторонняя и не создаёт прошлые точки восстановления задним числом.

Проверьте временную и региональную границу

Для continuous backup точка задаётся в UTC и должна попадать в доступное окно тарифа, а ресурс и исходный регион должны существовать в выбранный момент. Сначала запросите latest restorable timestamp для нужного объекта и региона, затем сравните его с временем предполагаемого изменения. Не берите локальное время из сообщения пользователя без преобразования и не выбирайте «сейчас минус час» на глаз: погрешность способна вернуть уже повреждённое состояние или исключить нужный объект.

Разведите чтение backup и создание цели

Видеть исходный Cosmos DB в портале недостаточно. Microsoft перечисляет отдельное restore/action и право создавать целевой аккаунт в resource group; портал заполняет раздел restore только при наличии прав чтения restorable accounts. Снимите effective role assignments на точных scopes: исходный restorable account, подписка и целевая resource group. Не выдавайте Owner на подписку для проверки. Лучше подготовить минимальную роль или временное назначение через утверждённый процесс и затем удалить его.

Выберите один поддерживаемый сценарий

Полное восстановление continuous backup обычно создаёт новый аккаунт с указанным именем, а same-account restore предназначен для поддерживаемого восстановления удалённых баз или контейнеров внутри существующего аккаунта и имеет свои ограничения по параллельным операциям и регионам. До запуска зафиксируйте ожидаемое назначение, имя цели и что не будет восстановлено автоматически. В частности, документация отделяет данные и индексы от firewall, virtual network, private endpoint и некоторых RBAC-настроек.

Сохраните доказательства операции

До запуска экспортируйте параметры аккаунта и backup policy без ключей, время UTC, latest restorable timestamp, выбранный регион, instance ID и проверенные роли. После запуска сохраните operation ID, состояние Creating или Online и сообщения Activity Log. Критерий остановки — отсутствие допустимой точки, несоответствующий режим или недостающий restore/action. В этих случаях повторное нажатие Restore не добавляет информации; в поддержку передаётся обезличенный пакет с correlation ID через защищённый канал.

Материал подготовлен самостоятельно с автоматизацией и редакционно проверен 29 июля 2026 года по обезличенному сигналу Microsoft Q&A и официальной документации Azure; имена аккаунтов и данные базы не использовались.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.