Oversigt over Veeam Backup & Replication 9.5 Update 4

I slutningen af ​​januar blev opdatering 4 frigivet til Veeam Availability Suite 9.5, fuld af funktioner som en anden fuldgyldig større udgivelse. I dag vil jeg kort fortælle om de vigtigste innovationer implementeret i Veeam Backup & Replication, og jeg lover at skrive om Veeam ONE i den nærmeste fremtid. I denne anmeldelse vil vi se på:

  • versioner af systemer og applikationer, som løsningen nu understøtter
  • arbejder med cloud-infrastrukturer
  • backup forbedringer
  • forbedringer i restitutionen
  • nyt i vSphere og Hyper-V-understøttelse

Vi vil også lære om forbedringer i arbejdet med virtuelle maskiner, der kører Linux, nye plugins og andre funktioner.

Oversigt over Veeam Backup & Replication 9.5 Update 4

Så velkommen til kat.

Understøtter Windows Server 2019, Hyper-V 2019, de nyeste applikationer og platforme

Microsoft Windows Server 2019 understøttes som:

  • gæste-OS til beskyttede virtuelle maskiner
  • server til installation af Veeam Backup & Replication og dets fjernkomponenter
  • maskine, der kan sikkerhedskopieres ved hjælp af Veeam Agent til Microsoft Windows

Tilsvarende støtte ydes Microsoft Windows 10 oktober 2018-opdatering.

Ny version af hypervisor understøttet Microsoft Windows Server Hyper-V 2019, herunder understøttelse af VM'er med virtuel hardware version 9.0.

Til populære systemer og applikationer Microsoft Active Directory 2019, Exchange 2019 и SharePoint 2019 Sikkerhedskopiering er understøttet under hensyntagen til applikationsdrift (applikationsbevidst behandling) og gendannelse af applikationsobjekter ved hjælp af Veeam Explorer-værktøjer.

Support er blevet implementeret til VM'er, der kører Windows Guest OS Oracle Database 18c — også under hensyntagen til applikationens drift, herunder backup af logfiler og muligheden for at gendanne til et valgt punkt.

Derudover understøttes VMware vSphere 6.7 U1 ESXi, vCenter Server og vCenter Server Appliance (VCSA) samt VMware vCloud Director 9.5 nu.

Fleksible backup-lagringsmuligheder med Capacity Tier

Kapacitetsniveau er en ny tilgang til lagring af sikkerhedskopier i et scale-out backup repository (SOBR) med mulighed for automatisk at uploade data til cloud storage.

Ved hjælp af Capacity Tier og storage-politikker kan du organisere et effektivt multi-level storage-system, hvor friske sikkerhedskopier vil blive gemt "på armslængde" (det vil sige i et tilstrækkeligt operationelt lager) i tilfælde af hurtig gendannelse. Efter udløbet af den indstillede periode vil de flytte til kategorien "anden friskhed" og vil automatisk gå til et eksternt websted - i dette tilfælde til skyen.

Kapacitetsniveau kræver:

  1. et eller flere SOBR-depoter indeholdende 1 eller flere depotudstrækninger
  2. ét skydepot (såkaldt objektlagringsdepot)

Cloud S3-kompatibel, Amazon S3, Microsoft Azure Blob Storage, IBM Cloud Object Storage er understøttet.

Hvis du planlægger at bruge denne funktionalitet, skal du:

  1. Konfigurer backup-lagre til brug som SOBR-lagerudstrækninger.
  2. Konfigurer et cloud-lager.
  3. Opsæt et skalerbart SOBR-lager, og tilføj depotudstrækninger til det.
  4. Konfigurer et cloud-lager, der binder til SOBR, og indstil en politik for lagring af data og upload til skyen - dette vil være konfigurationen af ​​dit Capacity Tier.
  5. Opret en backup-opgave, der gemmer sikkerhedskopier til SOBR-lageret.

Med punkt 1 er alt ret indlysende (for dem, der har glemt, er der dokumentation på russisk). Lad os gå videre til punkt 2.

Cloud-lagring som et element i Veeam Backup-infrastrukturen

Det er skrevet i detaljer om opsætning af et cloud-lager (alias objektlagring) her (på engelsk indtil videre). Kort sagt skal du gøre følgende:

  1. I syne Backup infrastruktur vælg en node i venstre panel Sikkerhedskopieringslager og klik på punktet i topmenuen Tilføj lager.
  2. Vi vælger, hvilket skylager vi vil konfigurere:

    Oversigt over Veeam Backup & Replication 9.5 Update 4

  3. Dernæst gennemgår vi trinene i guiden (for eksempel vil jeg overveje Amazon S3)

Note: Klassebutikker understøttes standard и Sjælden adgang.

  1. Indtast først navnet og den korte beskrivelse af vores nye lager.
  2. Derefter angiver vi en konto for at få adgang til Amazon S3 - vælg en eksisterende fra listen eller klik Tilføj og introducere en ny. Fra listen over regioner, hvor datacentre er placeret Datacenter region vælg den ønskede region.

    Oversigt over Veeam Backup & Replication 9.5 Update 4

    Tip: For at specificere de konti, der bruges, når du arbejder med cloud-komponenter, a Cloud Credentials Manager.

    Oversigt over Veeam Backup & Replication 9.5 Update 4

  3. Hvis du skal regulere internettrafikken gennem en gateway, kan du vælge muligheden Brug gateway-server og angiv den ønskede gateway.
  4. Vi angiver indstillingerne for det nye lager: den ønskede bøtte, mappen, hvor vores sikkerhedskopier vil blive gemt, grænsen for den samlede mængde plads (valgfrit) og lagerklassen (valgfrit).

    Oversigt over Veeam Backup & Replication 9.5 Update 4

    Vigtigt! Én mappe kan kun tilknyttes ét objektlager! Du bør under ingen omstændigheder konfigurere flere sådanne lager, der ser på den samme mappe.

  5. På det sidste trin skal du kontrollere alle indstillingerne og klikke Finish.

Opsætning af upload af sikkerhedskopier til cloud storage

Nu konfigurerer vi SOBR-depotet i overensstemmelse hermed:

  1. I syne Backup infrastruktur vælg en node i venstre panel Sikkerhedskopieringslager og klik på punktet i topmenuen Tilføj Scale-out Repository.
  2. På mesterens trin Performance-niveau Vi angiver omfanget af det og fortæller, hvordan man gemmer sikkerhedskopier i dem:

    Oversigt over Veeam Backup & Replication 9.5 Update 4

  3. På farten Kapacitetsniveau:
    • vælge en mulighed Udvid udskalering af backup-lagerkapacitet med objektlagring (udvid lagerkapaciteten ved at bruge objektlager) og angiv hvilket skyobjektlager der skal bruges. Du kan vælge fra listen eller starte oprettelsesguiden ved at klikke Tilføj.
    • vi fortæller dig, hvilke dage og timer du kan uploade til skyen - for at gøre dette skal du trykke på knappen Window (download vindue).
    • vi opsætter en lagringspolitik - vi angiver efter hvor mange dages lagring i SOBR repository dataene bliver "second fresh" og kan overføres til skyen - i vores eksempel er det 15 dage.
    • du kan aktivere datakryptering, når du uploader til skyen - for at gøre dette skal du vælge muligheden Krypter data uploadet til objektlager og angiv hvilke af adgangskoderne, der er gemt i Credentials Manager, skal bruges. Kryptering udføres ved hjælp af AES 256-bit.

      Oversigt over Veeam Backup & Replication 9.5 Update 4

Som standard indsamles data fra omfang og overføres til objektlager ved hjælp af en speciel jobtype - SOBR Offload job. Det kører i baggrunden og er opkaldt efter SOBR-depotet med suffikset aflastning (Fx Amazon Offload) og udfører følgende operationer hver 4. time:

  1. Kontrollerer, om backup-kæder, der er lagret i omfang, opfylder kriterierne for overførsel til objektlager.
  2. Samler validerede kæder og sender dem blok for blok til objektlager.
  3. Registrerer resultaterne af dens session i databasen, så administratoren kan se dem, hvis det er nødvendigt.

Diagrammet for dataoverførsel og lagringsstruktur i skyen er vist i nedenstående figur:

Oversigt over Veeam Backup & Replication 9.5 Update 4

Vigtigt! For at oprette et sådant lagringssystem på flere niveauer skal du have en udgavelicens på mindst Enterprise.

Sikkerhedskopier gemt i skyen kan selvfølgelig bruges til at gendanne direkte fra lagerplaceringen. Desuden kan du også downloade dem fra skyen til jorden og gendanne dem ved hjælp af selv den gratis Veeam Backup Community Edition.

Ny i arbejdet med cloud-infrastrukturer

At arbejde med Amazon

  • Gendannelse fra sikkerhedskopier direkte til AWS - understøttet til VM'er med Windows eller Linux gæste OS, såvel som til fysiske maskiner. Alt dette kan gendannes til virtuelle maskiner i AWS EC2 VMinklusive Amazon Government Cloud и Amazon Kina.
  • Indbygget UEFI2BIOS-konvertering virker.

At arbejde med Microsoft Azure

  • Tilføjet support til Azure Government Cloud og Azure CSP-abonnementer.
  • Det er muligt at vælge en netværkssikkerhedsgruppe ved gendannelse til en Azure IaaS VM.
  • Når du logger på skyen med en Azure-konto, kan du nu angive en Azure Active Directory-bruger.

Nyt i applikationssupport

  • Support til at køre applikationer på virtuelle vSphere-maskiner er blevet implementeret Kerberos-godkendelse. Dette giver dig mulighed for at deaktivere NTLM i netværksindstillingerne for gæsteoperativsystemet for at forhindre angreb ved hjælp af hash-overførsel, hvilket er meget vigtigt for infrastrukturer med et mindre end højt kontrolniveau.
  • Transaktionslog backup-modul SQL и Oracle bruger nu et ikke-systemdrev som en hjælpeplacering ved sikkerhedskopiering af logfiler С, hvor der ofte ikke er plads nok, og volumen med maksimal ledig plads. På Linux VM vil mappen blive brugt / Var / tmp eller / Tmpogså afhængig af ledig plads.
  • Ved sikkerhedskopiering af logfiler Oracle-redo-logfiler de vil blive analyseret for at gemme garanterede gendannelsespunkter Garanteret gendannelsespunkter (er en del af den indbyggede funktion Oracle Flashback).
  • Tilføjet support Oracle Data Guard.

Forbedret backup

  • Den maksimale understøttede disk- og backupfilstørrelse er øget med mere end 10 gange: med en blokstørrelse på 1 MB for en .VBK-fil kan den maksimale diskstørrelse i en backup nu være 120 TB og den maksimale størrelse af hele sikkerhedskopien filen er 1 PB. (Bekræftet ved at teste 100 TB for begge værdier.)
  • For sikkerhedskopier uden kryptering reduceres mængden af ​​metadata med 10 MB.
  • Ydeevnen af ​​initialiserings- og færdiggørelsesprocesserne for backupjob er blevet optimeret; som følge heraf vil sikkerhedskopiering af små VM'er være næsten dobbelt så hurtige.
  • Modulet, der er ansvarligt for at publicere indholdet af VM-billedet, er blevet redesignet, hvilket har accelereret retableringen markant på filniveau og på objektniveau.
  • Foretrukne netværksindstillinger gælder nu for WAN-acceleratorer.

Ny i bedring

Den nye VM-gendannelsesmulighed hedder helt og holdent Iscenesat gendannelse - gradvis restaurering. I denne tilstand gendannes VM'en fra den nødvendige backup først i sandkassen (som nu hedder DataLab), mens du på gæste-OS kan køre dit eget script for at foretage ændringer i indholdet af databasen, OS-indstillinger eller applikationer. VM'erne med de allerede foretagede ændringer kan derefter overføres til produktionsinfrastrukturen. Dette kan være nyttigt, for eksempel til at installere de nødvendige applikationer i forvejen, aktivere eller deaktivere indstillinger, slette personlige data osv.

Oversigt over Veeam Backup & Replication 9.5 Update 4

Du kan læse mere her (på engelsk).

Note: Minimumslicens påkrævet Enterprise.

Der var også en mulighed Sikker gendannelse — sikker genopretning (virker til næsten alle former for genopretning). Nu, før du starter gendannelsesprocessen, kan du kontrollere filerne på VM-gæstesystemet (direkte i sikkerhedskopien) for virus, trojanske heste osv. — til dette formål monteres VM-diskene til monteringsserveren, der er knyttet til lageret, og scanningsproceduren startes ved hjælp af antivirusprogrammet, der er installeret på denne monteringsserver. (Det er ikke nødvendigt, at mount-serveren og selve VM'en har samme antivirus.)

Microsoft Windows Defender, Symantec Protection Engine og ESET NOD32 understøttes ud af boksen; Du kan angive et andet antivirus, hvis det understøtter drift via kommandolinjen.

Oversigt over Veeam Backup & Replication 9.5 Update 4

Du kan læse mere her (på engelsk).

Hvad er nyt med Microsoft Hyper-V

  • Du kan nu tilføje Hyper-V VM-grupper til backup- og replikeringsjob.
  • Øjeblikkelig gendannelse til Hyper-V VM'er fra sikkerhedskopier oprettet ved hjælp af Veeam Agent, understøtter Windows 10 Hyper-V som målhypervisor.

Hvad er nyt med VMware vSphere

  • vPower NFS skrive-cache-ydeevne er blevet forbedret flere gange for mere effektiv øjeblikkelig VM-gendannelse og optimeret SSD-brug.
  • vPower NFS arbejder nu mere effektivt med SOBR-lageret, så du kan behandle flere virtuelle maskiner parallelt.
  • vPower NFS-serveren har nu mulighed for at autorisere værter efter IP-adresse (som standard gives adgang til ESXi-værten, der leverer vPower NFS-datalageret). For at deaktivere denne funktion i mount server-registret skal du gå til HKEY_LOCAL_MACHINE
    SOFTWAREWOW6432NodeVeeamVeeam NFS
    og lav en nøgle under den vPowerNFSDisableIPAuth
  • Du kan nu konfigurere SureBackup-jobbet til at bruge vPower NFS-cachen (udover at omdirigere ændringsskrivning til vSphere-datalageret). Dette løser problemet med at bruge SureBackup til VM'er med diske større end 2 TB i tilfælde, hvor det eneste lagersystem til vSphere er VMware VSAN.
  • Understøttelse af Paravirtual SCSI-controllere med mere end 16 tilsluttede diske er blevet implementeret.
  • Hurtig migration migrerer nu automatisk vSphere-tags; disse tags bevares også under øjeblikkelig VM-gendannelse.

Forbedringer i Linux VM-understøttelse

  • For konti, der skal hæves til rod, nu er der ingen grund til at tilføje muligheden NOPASSWD:ALLE for sudoere.
  • Tilføjet understøttelse for aktiveret mulighed !krav i sudoers (dette er standardindstillingen, for eksempel for CentOS).
  • Når du registrerer en Linux-server, kan du nu skifte med kommandoen su, hvis kommandoen sudo utilgængelig.
  • SSH-fingeraftryksbekræftelse gælder nu for alle Linux-serverforbindelser for at beskytte mod MITM-angreb.
  • Forbedret pålidelighed af PKI-godkendelsesalgoritmen.

Nye plugins

Veeam Plug-in til SAP HANA — hjælper med at bruge BACKINT-grænsefladen til backup og gendannelse af HANA-databaser til/fra Veeam-lageret. Support til HCI SAP HANA er blevet implementeret. Løsningen er certificeret af SAP.

Veeam Plug-in til Oracle RMAN - giver dig mulighed for at bruge RMAN leder til backup og gendannelse af Oracle-databaser til/fra Veeam-lageret. (Dette kræver ikke udskiftning af eksisterende native OCI-baseret integration.)

Yderligere funktioner

  • Eksperimentel blokkloningsunderstøttelse for deduplikerede filer på Windows Server 2019 ReFS. For at aktivere denne funktion skal du finde nøglen i Veeam backup-server-registret HKEY_LOCAL_MACHINESOFTWAREVeeamVeeam backup og replikering og skabe en værdi ReFSDedupeBlockClone (DWORD).
  • Opsætningen inkluderer nu Microsoft SQL Server 2016 SP1.
  • For at arbejde med RESTful API er JSON-understøttelse blevet implementeret.

Hvad man ellers skal læse og se

Løsningsoversigt (på russisk)
Sammenligning af udgaver (på russisk)
Brugervejledning (engelsk) til VMware и Hyper-V

Kun registrerede brugere kan deltage i undersøgelsen. Log ind, Vær venlig.

Hvilke af de nye produkter vil du være interesseret i at lære mere om først?

  • Kapacitetsniveau til lagring af sikkerhedskopier

  • Arbejde med Amazons cloud-infrastrukturer

  • Nye plugins til sikkerhedskopiering af SAP HANA- og Oracle-databaser

  • Nye gendannelsesmuligheder Stadiumgendannelse, Sikker gendannelse

  • Nye Veeam ONE funktioner

  • Andet (jeg skriver i kommentarerne)

20 brugere stemte. 8 brugere undlod at stemme.

Kilde: www.habr.com

Tilføj en kommentar