Luigi Pandolfino - AzureLab
Youtube Linkedin Telegram Meetup Calendar-check User-friends

Menu

  • home
  • news
  • articoli
  • infrastructure
  • cybersecurity
  • modern work
  • artificial intelligence
  • lab
  • meetup
Houzz Newspaper Pen-nib Meetup User-friends
All articoli infrastructure

Backup SQL Server su Azure Blob Storage

Andrea Marchi 10/08/2025

Sicurezza e Continuità Operativa

Nel contesto attuale, caratterizzato da minacce informatiche sempre più sofisticate, è fondamentale garantire che i backup dei database SQL non solo vengano eseguiti regolarmente, ma siano anche conservati in una posizione esterna e sicura.

Molte piccole aziende trascurano il fatto che, con un semplice job, potrebbero trasferire i loro dati all’esterno, riducendo significativamente il rischio di perdita. Non si tratta di una soluzione perfetta, ma è un metodo rapido, efficace ed estremamente economico da implementare.

In questo articolo, vedremo come proteggere i nostri dati configurando un sistema automatico di backup SQL Server su Azure Blob Storage, adottando strategie di conservazione sicure ed efficienti.


Perché salvare i backup fuori rete?

Un attacco ransomware, un errore umano o un guasto hardware possono compromettere l’intera infrastruttura. Se i backup risiedono nella stessa rete dei dati originali, sono vulnerabili allo stesso modo.

Utilizzare Azure Blob Storage come destinazione per i backup offre numerosi vantaggi:

✔ Protezione dai ransomware: i dati sono archiviati al di fuori della rete aziendale, riducendo il rischio di crittografia e perdita.
✔ Accesso garantito: anche in caso di indisponibilità locale, i backup restano accessibili.
✔ Scalabilità e durabilità: sfruttando l’infrastruttura di Microsoft, i dati sono replicati in modo sicuro.
✔ Costo contenuto: Azure Blob Storage è una soluzione economica rispetto a hardware dedicato o altri servizi di backup.


Prerequisiti

Assumiamo che tu abbia già creato uno Storage Account chiamato backupdatabasetest01.


Step 1 – Creazione della credenziale Shared Access Signature (SAS)

Per scrivere su Azure Blob Storage, SQL Server necessita di una credenziale di accesso. Utilizzeremo una Shared Access Signature (SAS) per garantire l’accesso con i permessi strettamente necessari.

🔹 Procedura

1️⃣ Accedi al portale di Azure e cerca lo storage account backupdatabasetest01.
2️⃣ Vai alla sezione Containers e crea un nuovo container (esempio: sqlbackups), impostando la modalità “Private”.
3️⃣ Nella sezione del tuo storage, clicca su Shared Access Signature (SAS).
4️⃣ Abilita solo i permessi di lettura e scrittura per il container appena creato e imposta una data di scadenza adeguata (esempio: 1 anno).
5️⃣ Copia la stringa Blob SAS URL: per SQL Server servirà solo la parte dopo ?sp=....

🔜 Nei prossimi passaggi vedremo come configurare SQL Server per inviare automaticamente i backup su Azure Blob Storage, garantendo sicurezza e affidabilità. 🚀

Step 2 – Creazione della credenziale in SQL Server

Apri SQL Server Management Studio (SSMS) e crea una credential associata al SAS token per permettere a SQL Server di scrivere su Azure Blob Storage.

CREATE CREDENTIAL [https://backupdatabasetest01.blob.core.windows.net/sqlbackups]
WITH IDENTITY = 'SHARED ACCESS SIGNATURE',
SECRET = 'sp=-------X98l7Aw%3D'; -- Inserisci qui la tua stringa SAS

 

⚠️ Attenzione: L’URL deve corrispondere esattamente al container blob creato su Azure.

Step 3 – Creazione del backup FULL notturno

Configuriamo un job SQL Agent per eseguire un backup completo (FULL) ogni notte, salvandolo su Azure.

DECLARE @backupName NVARCHAR(200)
DECLARE @sql NVARCHAR(MAX)

SET @backupName = 'Full-' + FORMAT(GETDATE(), 'yyyyMMdd-HHmmss') + '.bak'

SET @sql = '
BACKUP DATABASE [Gestionale]
TO URL = ''https://backupdatabasetest01.blob.core.windows.net/sqlbackups/' + @backupName + ''' 
WITH INIT, FORMAT, STATS = 10, COMPRESSION
'
EXEC(@sql)

 

📌 Suggerimento: Puoi inserire questo script all’interno di un Maintenance Plan per eseguirlo automaticamente ogni notte alle 22:00.

Step 4 – Creazione del backup DIFFERENZIALE giornaliero

Oltre al backup FULL notturno, è buona pratica configurare un backup differenziale (DIFFERENTIAL) che venga eseguito più volte al giorno, riducendo il rischio di perdita dati.

Configuriamo un Maintenance Plan che esegua il backup differenziale ogni giorno alle 12:00

DECLARE @backupName NVARCHAR(200)
DECLARE @sql NVARCHAR(MAX)

SET @backupName = 'Diff-' + FORMAT(GETDATE(), 'yyyyMMdd-HHmmss') + '.bak'

SET @sql = '
BACKUP DATABASE [NomeTuoDatabase]
TO URL = ''https://backupdatabasetest01.blob.core.windows.net/sqlbackups/' + @backupName + '''
WITH DIFFERENTIAL, INIT, STATS = 10, COMPRESSION

Conclusione

Implementare una strategia di backup efficace e sicura non è solo una buona pratica, ma una necessità per qualsiasi azienda che gestisce dati critici.

Grazie ad Azure Blob Storage, possiamo:
✅ Proteggere i backup da ransomware e guasti hardware
✅ Isolare i dati per garantire la continuità operativa
✅ Automatizzare i backup in modo semplice ed economico

💡 Consiglio pratico: Testa periodicamente il ripristino di un backup direttamente da Azure Blob Storage, per verificare l’integrità dei dati e la corretta configurazione del sistema.

🔍 Vuoi rendere il tuo ambiente SQL ancora più automatizzato?
Nei prossimi articoli esploreremo strategie avanzate per la gestione dei backup, l’automazione di restore e monitoraggio, e altre procedure utili per migliorare la sicurezza e l’efficienza della tua infrastruttura. 🚀

📌 Nota utile

Per gestire e visualizzare facilmente i backup archiviati su Azure Blob Storage, puoi utilizzare Azure Storage Explorer, uno strumento gratuito di Microsoft che permette di navigare nei container, scaricare e gestire i file in modo intuitivo.

🔗 Scarica Azure Storage Explorer qui:
https://azure.microsoft.com/it-it/products/storage/storage-explorer/

Resta aggiornato per scoprire come ottimizzare la gestione dei tuoi database con Azure!

#automazione
#azure
#azure arc
#backup
#blob
#business continuity
#microsoft
#sql server
#storage account

Navigazione articoli

Previous: Forzare l’utilizzo di Region e SKU specifiche
Next: Azure Meetup Veneto: Protezione avanzata dei server con Microsoft Defender for Cloud

Articoli correlati

All

Azure Local: novità delle versioni 2503 e 2504

Azure Local, con il rilascio della versione 2504, introduce diverse novità significative per chi lavora in ambienti ibridi e locali. Innanzitutto a partire dalla 2504 tutti i nuovi deployment utilizzeranno la versione 261000.3775 mentre le implementazioni esistenti di baseranno ancora sulla 23598.1551. Queste ultime riceveranno, comunque, gli aggiornamenti mensili così

...continua a leggere

Luigi Pandolfino 08/08/2025
cybersecurity

Azure Meetup Veneto: La Sicurezza del Cloud Ibrido con Defender for Cloud

Registrazione dell’evento del 23 settembre 2024 La Sicurezza del Cloud Ibrido con Defender for Cloud Cos’è Defender for Cloud Quali sono i servizi supportati Vantaggi della soluzione Intro Defender for Server Panoramica di Defender for Endpoint Demo di Microsoft Defender for Cloud Relatore: Guido Imperatore    

...continua a leggere

Luigi Pandolfino 10/08/2025
All

Azure Compute Fleet: il nuovo standard per la scalabilità delle VM in Azure

Microsoft ha recentemente annunciato la General Availability di Azure Compute Fleet, un nuovo strumento per la gestione su larga scala delle Virtual Machine in Azure. Permette di definire in modo dichiarativo l’approvvigionamento di grandi quantità di VM, fino a 10.000 in una singola regione, combinando Spot e On-demand, SKU differenti,

...continua a leggere

Luigi Pandolfino 08/08/2025
Pandle
© 2023-2025 | Luigi Pandolfino | Andrea Marchi

Main Menu

  • Home
  • blog
  • Azure Meetup
    • PDF Eventi
  • lab
  • Contatti

Top Categories

  • All
  • articoli
  • infrastructure
  • cybersecurity
  • meetup

Popular Tags

azuremicrosoftazure arcwindowsazure stack hcihyper-vcloudmicrosoft 365windows server 2025server