Luigi Pandolfino - AzureLab
Youtube Linkedin Telegram Meetup Calendar-check User-friends

Menu

  • home
  • news
  • articoli
  • infrastructure
  • cybersecurity
  • modern work
  • artificial intelligence
  • lab
  • meetup
Houzz Newspaper Pen-nib Meetup User-friends
All articoli infrastructure

Backup SQL Server su Azure Blob Storage

Andrea Marchi 10/08/2025

Sicurezza e Continuità Operativa

Nel contesto attuale, caratterizzato da minacce informatiche sempre più sofisticate, è fondamentale garantire che i backup dei database SQL non solo vengano eseguiti regolarmente, ma siano anche conservati in una posizione esterna e sicura.

Molte piccole aziende trascurano il fatto che, con un semplice job, potrebbero trasferire i loro dati all’esterno, riducendo significativamente il rischio di perdita. Non si tratta di una soluzione perfetta, ma è un metodo rapido, efficace ed estremamente economico da implementare.

In questo articolo, vedremo come proteggere i nostri dati configurando un sistema automatico di backup SQL Server su Azure Blob Storage, adottando strategie di conservazione sicure ed efficienti.


Perché salvare i backup fuori rete?

Un attacco ransomware, un errore umano o un guasto hardware possono compromettere l’intera infrastruttura. Se i backup risiedono nella stessa rete dei dati originali, sono vulnerabili allo stesso modo.

Utilizzare Azure Blob Storage come destinazione per i backup offre numerosi vantaggi:

✔ Protezione dai ransomware: i dati sono archiviati al di fuori della rete aziendale, riducendo il rischio di crittografia e perdita.
✔ Accesso garantito: anche in caso di indisponibilità locale, i backup restano accessibili.
✔ Scalabilità e durabilità: sfruttando l’infrastruttura di Microsoft, i dati sono replicati in modo sicuro.
✔ Costo contenuto: Azure Blob Storage è una soluzione economica rispetto a hardware dedicato o altri servizi di backup.


Prerequisiti

Assumiamo che tu abbia già creato uno Storage Account chiamato backupdatabasetest01.


Step 1 – Creazione della credenziale Shared Access Signature (SAS)

Per scrivere su Azure Blob Storage, SQL Server necessita di una credenziale di accesso. Utilizzeremo una Shared Access Signature (SAS) per garantire l’accesso con i permessi strettamente necessari.

🔹 Procedura

1️⃣ Accedi al portale di Azure e cerca lo storage account backupdatabasetest01.
2️⃣ Vai alla sezione Containers e crea un nuovo container (esempio: sqlbackups), impostando la modalità “Private”.
3️⃣ Nella sezione del tuo storage, clicca su Shared Access Signature (SAS).
4️⃣ Abilita solo i permessi di lettura e scrittura per il container appena creato e imposta una data di scadenza adeguata (esempio: 1 anno).
5️⃣ Copia la stringa Blob SAS URL: per SQL Server servirà solo la parte dopo ?sp=....

🔜 Nei prossimi passaggi vedremo come configurare SQL Server per inviare automaticamente i backup su Azure Blob Storage, garantendo sicurezza e affidabilità. 🚀

Step 2 – Creazione della credenziale in SQL Server

Apri SQL Server Management Studio (SSMS) e crea una credential associata al SAS token per permettere a SQL Server di scrivere su Azure Blob Storage.

CREATE CREDENTIAL [https://backupdatabasetest01.blob.core.windows.net/sqlbackups]
WITH IDENTITY = 'SHARED ACCESS SIGNATURE',
SECRET = 'sp=-------X98l7Aw%3D'; -- Inserisci qui la tua stringa SAS

 

⚠️ Attenzione: L’URL deve corrispondere esattamente al container blob creato su Azure.

Step 3 – Creazione del backup FULL notturno

Configuriamo un job SQL Agent per eseguire un backup completo (FULL) ogni notte, salvandolo su Azure.

DECLARE @backupName NVARCHAR(200)
DECLARE @sql NVARCHAR(MAX)

SET @backupName = 'Full-' + FORMAT(GETDATE(), 'yyyyMMdd-HHmmss') + '.bak'

SET @sql = '
BACKUP DATABASE [Gestionale]
TO URL = ''https://backupdatabasetest01.blob.core.windows.net/sqlbackups/' + @backupName + ''' 
WITH INIT, FORMAT, STATS = 10, COMPRESSION
'
EXEC(@sql)

 

📌 Suggerimento: Puoi inserire questo script all’interno di un Maintenance Plan per eseguirlo automaticamente ogni notte alle 22:00.

Step 4 – Creazione del backup DIFFERENZIALE giornaliero

Oltre al backup FULL notturno, è buona pratica configurare un backup differenziale (DIFFERENTIAL) che venga eseguito più volte al giorno, riducendo il rischio di perdita dati.

Configuriamo un Maintenance Plan che esegua il backup differenziale ogni giorno alle 12:00

DECLARE @backupName NVARCHAR(200)
DECLARE @sql NVARCHAR(MAX)

SET @backupName = 'Diff-' + FORMAT(GETDATE(), 'yyyyMMdd-HHmmss') + '.bak'

SET @sql = '
BACKUP DATABASE [NomeTuoDatabase]
TO URL = ''https://backupdatabasetest01.blob.core.windows.net/sqlbackups/' + @backupName + '''
WITH DIFFERENTIAL, INIT, STATS = 10, COMPRESSION

Conclusione

Implementare una strategia di backup efficace e sicura non è solo una buona pratica, ma una necessità per qualsiasi azienda che gestisce dati critici.

Grazie ad Azure Blob Storage, possiamo:
✅ Proteggere i backup da ransomware e guasti hardware
✅ Isolare i dati per garantire la continuità operativa
✅ Automatizzare i backup in modo semplice ed economico

💡 Consiglio pratico: Testa periodicamente il ripristino di un backup direttamente da Azure Blob Storage, per verificare l’integrità dei dati e la corretta configurazione del sistema.

🔍 Vuoi rendere il tuo ambiente SQL ancora più automatizzato?
Nei prossimi articoli esploreremo strategie avanzate per la gestione dei backup, l’automazione di restore e monitoraggio, e altre procedure utili per migliorare la sicurezza e l’efficienza della tua infrastruttura. 🚀

📌 Nota utile

Per gestire e visualizzare facilmente i backup archiviati su Azure Blob Storage, puoi utilizzare Azure Storage Explorer, uno strumento gratuito di Microsoft che permette di navigare nei container, scaricare e gestire i file in modo intuitivo.

🔗 Scarica Azure Storage Explorer qui:
https://azure.microsoft.com/it-it/products/storage/storage-explorer/

Resta aggiornato per scoprire come ottimizzare la gestione dei tuoi database con Azure!

#automazione
#azure
#azure arc
#backup
#blob
#business continuity
#microsoft
#sql server
#storage account

Navigazione articoli

Previous: Forzare l’utilizzo di Region e SKU specifiche
Next: Azure Meetup Veneto: Protezione avanzata dei server con Microsoft Defender for Cloud

Articoli correlati

All

Azure Meetup Veneto: Overview su Azure Stack HCI

17 Maggio 2024 – Primo evento Live dell’Azure Meetup Veneto. Intervento di Luigi Pandolfino e Marco Salvaro su Azure Stack HCI.

...continua a leggere

Luigi Pandolfino 10/08/2025
infrastructure

Azure Stack HCI – Licenza OEM disponibile in Preview

È di qualche giorno fa la notizia della preview del nuovo licensing OEM di Azure Stack HCI. Vediamo quali sono le caratteristiche e i casi d’uso di questo nuovo approccio di Microsoft alla sua soluzione di virtualizzazione. La nuova tipologia di licenza è riservata alle sole soluzioni certificate presenti nel

...continua a leggere

Luigi Pandolfino 10/08/2025
news

Microsoft conferma attacco DDoS

Sembra che in questo periodo Microsoft non abbia pace, dopo il disservizio causato da CrowdStrike il 19 luglio, ieri (30 luglio 2024) un nuovo problema ha colpito i sistemi del Vendor. A partire dalle 01:13 PM UTC (le 15:13 da noi) a livello globale si sono iniziate a riscontrare importanti

...continua a leggere

Luigi Pandolfino 10/08/2025
Pandle
© 2023-2025 | Luigi Pandolfino | Andrea Marchi

Main Menu

  • Home
  • blog
  • Azure Meetup
    • PDF Eventi
  • lab
  • Contatti

Top Categories

  • All
  • articoli
  • infrastructure
  • cybersecurity
  • meetup

Popular Tags

azuremicrosoftazure arcwindowsazure stack hcihyper-vcloudmicrosoft 365windows server 2025server