Диагностическая матрица для восстановления Azure Cosmos DB: чем отличаются periodic и continuous backup, какие права нужны, как выбрать UTC-точку и не менять исходный аккаунт вслепую.
Уточните, что именно называется снимком
В Azure Cosmos DB пользовательское слово «snapshot» может относиться к periodic backup, continuous point-in-time restore или отдельному долгосрочному backup-сценарию. Эти механизмы имеют разные окна и способы запуска. Запишите API аккаунта, текущий backup mode и tier, объект восстановления — аккаунт, база или контейнер — и был ли он удалён. Не мигрируйте periodic в continuous ради эксперимента: официальная документация предупреждает, что такая миграция односторонняя и не создаёт прошлые точки восстановления задним числом.
Проверьте временную и региональную границу
Для continuous backup точка задаётся в UTC и должна попадать в доступное окно тарифа, а ресурс и исходный регион должны существовать в выбранный момент. Сначала запросите latest restorable timestamp для нужного объекта и региона, затем сравните его с временем предполагаемого изменения. Не берите локальное время из сообщения пользователя без преобразования и не выбирайте «сейчас минус час» на глаз: погрешность способна вернуть уже повреждённое состояние или исключить нужный объект.
Разведите чтение backup и создание цели
Видеть исходный Cosmos DB в портале недостаточно. Microsoft перечисляет отдельное restore/action и право создавать целевой аккаунт в resource group; портал заполняет раздел restore только при наличии прав чтения restorable accounts. Снимите effective role assignments на точных scopes: исходный restorable account, подписка и целевая resource group. Не выдавайте Owner на подписку для проверки. Лучше подготовить минимальную роль или временное назначение через утверждённый процесс и затем удалить его.
Выберите один поддерживаемый сценарий
Полное восстановление continuous backup обычно создаёт новый аккаунт с указанным именем, а same-account restore предназначен для поддерживаемого восстановления удалённых баз или контейнеров внутри существующего аккаунта и имеет свои ограничения по параллельным операциям и регионам. До запуска зафиксируйте ожидаемое назначение, имя цели и что не будет восстановлено автоматически. В частности, документация отделяет данные и индексы от firewall, virtual network, private endpoint и некоторых RBAC-настроек.
Сохраните доказательства операции
До запуска экспортируйте параметры аккаунта и backup policy без ключей, время UTC, latest restorable timestamp, выбранный регион, instance ID и проверенные роли. После запуска сохраните operation ID, состояние Creating или Online и сообщения Activity Log. Критерий остановки — отсутствие допустимой точки, несоответствующий режим или недостающий restore/action. В этих случаях повторное нажатие Restore не добавляет информации; в поддержку передаётся обезличенный пакет с correlation ID через защищённый канал.
Материал подготовлен самостоятельно с автоматизацией и редакционно проверен 29 июля 2026 года по обезличенному сигналу Microsoft Q&A и официальной документации Azure; имена аккаунтов и данные базы не использовались.
Источники и проверка
- Microsoft Learn — восстановление continuous backup Cosmos DB проверено 2026-07-29
- Microsoft Learn — права на восстановление Cosmos DB проверено 2026-07-29
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.