Jaanuari lõpus ilmus Veeam Availability Suite 9.5 jaoks Update 4, mis on täidetud funktsioonidega nagu tõeline major release. Täna räägin lühidalt peamistest uuendustest, mis on realiseeritud Veeam Backup & Replicationis, ja luban kirjutada Veeam ONE-st varsti. Selle ülevaate teemadeks on:
- süsteemide ja rakenduste versioonid, mida lahendus nüüd toetab
- töö pilvine infrastruktuuridega
- parandused varundamises
- parandused taastamises
- uus vSphere ja Hyper-V toe tase
Samuti saame teada parendustest Linuxi alusel töötavate virtuaalmasinate haldamises, uutest pistikprogrammidest ja muudest funktsioonidest.
Nii et tere tulemast alla.
Tugi Windows Server 2019, Hyper-V 2019 ning uusimate rakenduste ja platvormide jaoks
Microsoft Windows Server 2019 toetatakse järgmiselt:
- külalisena kaitstud virtuaalmasinate jaoks
- serverina Veeam Backup & Replication ja selle kaugkomponentide installimiseks
- masina, mida saab varundada Veeam Agent for Microsoft Windows abil
Sarnane tugi on rakendatud Microsoft Windows 10 oktoobri 2018 uuendus.
Toetatud on uus hüperviisori versioon Microsoft Windows Server Hyper-V 2019, sealhulgas tugi virtuaalse riistvara versioonile 9.0.
Populaarsete süsteemide ja rakenduste jaoks Microsoft Active Directory 2019, Exchange 2019 ja SharePoint 2019 toetatakse rakenduste tegevust arvesse võttes varundamist (application-aware processing) ja rakenduste objektide taastamist Veeam Exploreri tööriistade abil.
Windowsi külgisüsteemiga VM-id toetavad nüüd Oracle Database 18c — samuti rakenduse aktiivsust arvesse võttes, sealhulgas ajalooraamatute varundamine ja võimalus taastada valitud punkti.
Lisaks toetatakse nüüd VMware vSphere 6.7 U1 ESXi, vCenter Server ja vCenter Server Appliance (VCSA) ning VMware vCloud Director 9.5.
Paindlikud varunduslahendused Capacity Tier abil
Capacity Tier — see on uus lähenemine varukoopiate salvestamisele skaleeritavas hoidlas (scale-out backup repository, SOBR) koos automaatse andmete laadimise võimalusega pilvehoidlast.
Capacity Tier ja salvestuspoliitikad võimaldavad luua tõhusa mitmetasandilise salvestussüsteemi, kus „käeulatuses“ (st piisavalt kiirel salvestusel) on värsked varukoopiad kohese taastamise jaoks. Etteantud aja möödudes liiguvad nad „teise värskuse“ kategooriasse ja suunduvad automaatselt kaugplatsile — antud juhul pilve.
Capacity Tier kasutamiseks on vajalik:
- üks või mitu SOBR-repositooriumi, mis sisaldab 1 või enamat extent-repositooriumi
- üks pilverepositoorium (nn objekti salvestus — object storage repository)
Toetatakse pilveteenuseid, mis on S3 ühilduvad, Amazon S3, Microsoft Azure Blob Storage ja IBM Cloud Object Storage.
Kui plaanite seda funktsionaalsust kasutada, peate:
- Konfigureerima varukoopia repositoorid kasutamiseks SOBR-repositooriumi extent-idena.
- Konfigureerima pilverepositooriumi.
- Konfigureerima skaleeritava SOBR-repositooriumi ja lisama sinna extent-repositoorid.
- Seotama pilverepositooriumi SOBR-iga ja määrama andmete salvestamise poliitika ning nende üleslaadimise pilve — see ongi teie Capacity Tier konfigureerimine.
- Looge varundamisülesanne, mis salvestab varukoopiad SOBR-repositooriumisse.
Esimese punktiga on kõik üsna selge (neile, kes on unustanud, on vene keeles). Liigume teise punkti juurde.
Pilvesalvestus kui Veeam Backup infrastruktuuri element
Kuidas konfigureerida pilverepositooriumi (aka objektisalvestus) kohta on üksikasjalikult kirjutatud (praegu ainult inglise keeles). Lühidalt öeldes tuleb teha järgmist:
- Vaates Varundus infrastruktuur valime vasakus paneelis sõlme Varundusvarad ja ülemisel menüüs klõpsame punktile Lisa repositoorium.
- Valime, millist pilvesalvestust seadistame:

- Järgmisena käime läbi seadistajast (näiteks vaatan Amazon S3)
Märkus: Toetatakse salvestusi, mille klass on Standard ja Mugavus.
- Esmalt sisestame uue salvestuse nime ja lühikese kirjelduse.
- Seejärel näitame kontot Amazon S3-iga juurdepääsuks — valime olemasoleva loendist või klõpsame Lisa ja sisestame uue. Andmekeskuste asukohtade loendist Andmekeskuse asukoht valime soovitud piirkonna.

Näpunäide: Pilvekomponentidega töötamiseks mõeldud kontode määramiseks on loodud Pilvekontode haldur.
- Kui on vajalik interneti liikluse reguleerimine kaudu, on võimalik valida valik Kasutage gateway serverit ja märkida vajalik gateway.
- Määrame uue salvestuse seaded: vajalik bucket, kaust, kuhu meie varukoopiad paigutatakse, mahtpiirang (valikuline) ja salvestusklass (valikuline).

Oluline! Ühele kaustale saab määrata ainult ühe objekti salvestuse! Mitme sellise salvestuse konfigureerimine, mis „vaatavad“ sama kausta, on rangelt keelatud. - Viimasel sammul kontrollime kõiki seadeid ja vajutame Lõpeta.
Varukoopiate laadimise seadistamine pilvesalvestusse
Nüüd seadistame SOBR-repositooriumi vastavalt:
- Vaates Varundus infrastruktuur valime vasakus paneelis sõlme Varundusvarad ja ülemisel menüüs klõpsame punktile Lisa skaalautuv repositoorium.
- Külastame meistri sammul Jõudluse tasand näitame extent-e ja ütlevad, kuidas varukoopiad neisse salvestada:

- Meistri sammul Capacity Tier:
- valime valiku Laienda skaalautuva varukoopia repositooriumi mahtu objektisalvestuse abil (laiendada repositooriumi mahtu, kaasates objektisalvestuse) ja määrame, millist pilvesalvestust objektide jaoks kasutada. Saame valida loendist või käivitada loomiseks juhendi, vajutades Lisa.
- ütleme, millistel päevadel ja tundidel saab pilve laadida — selleks vajutame nuppu Aken (laadimise aken).
- seame säilitusreeglid — määrame, kui palju päevi andmed SOBR-hoidlates jäävad "teise värskuse" tasemele, enne kui need pilve kantakse — meie näites on see 15 päeva.
- võite lubada andmete krüpteerimise pilve laadimisel — selleks valige valik Krüpteeri objektimälus üles laaditud andmed ja määrake, millist parooli, mis on salvestatud Krediidihaldur, tuleb kasutada. Krüpteerimine toimub AES 256-bitise tehnoloogia abil.

Vaikimisi kogutakse andmed extentidelt ja kantakse objektimajja erilise ülesande abil — SOBR Offload töö. See töötab taustal, nimetatakse SOBR-hoidla nime järgi, millele lisatakse suffiks Offload (näiteks, Amazon Offload) ja teostab iga 4 tunni järel järgmised toimingud:
- Kontrollib, kas extentides hoitavad varukoopiate ahelad vastavad objektimajja kandmise kriteeriumitele.
- Kogub kontrollitud ahelad ja saadab need plokkidena objektimajja.
- Salvestab oma seansi töö tulemused andmebaasi, et administraator saaks neid vajadusel vaadata.
Andmete ülekande ja nende struktuuri hoidmine pilves on näidatud allpool oleval joonisel:
Oluline! Sellise mitmeastmelise salvestussüsteemi loomiseks on vaja litsentsi, mis ei ole madalam kui Enterprise.
Muidugi saab pilve salvestatud varukoopiaid kasutada taastamiseks otse salvestamise kohast. Samuti on võimalik neid pilvest alla laadida ja taastada isegi tasuta Veeam Backup Community Edition'i abil.
Uued võimalused pilveinfrastruktuuridega töötamiseks
Amazoniga töötamiseks
- Varukoopiatest taastamine otse AWS-i: toetatakse Windowsi või Linuxi külgoperatsiooniga virtuaalmasinate ja füüsiliste masinatega. Kõike seda saab taastada virtuaalmasinatesse AWS EC2 VM, sealhulgas Amazon Government Cloud ja Amazon Hiina.
- Sisseehitatud UEFI2BIOS konversioon toimib.
Microsoft Azure'iga töötamiseks
- Toetatakse Azure Government Cloud'i ja Azure CSP tellimusi.
- Taastamise ajal Azure IaaS VM-is on võimalik valida võrguturbegrupp.
- Azure'i kontoga pilve sisenemisel on nüüd võimalik määrata Azure Active Directory kasutaja.
Uued rakenduste toe võimalused
- vSphere virtuaalmasinates rakenduste töötamiseks on sisse viidud tugi Kerberose autentimise jaoks. See võimaldab sul NTLM ära keelata virtuaalse operatsioonisüsteemi võrguseadetest, et vältida ründeid, mis kasutavad hash-ülekannet, mis on eriti oluline infrastruktuuride puhul, kus kontroll ei ole kõige kõrgem.
- Tehingute logide varundamise moodul SQL ja Oracle kasutab nüüd varundamise ajal logide abikohta mitte süsteemi ketast C, kus tihti napib ruumi, vaid maksimaalse vabade ruutmeetrite järgi. Linuxi VM-ide puhul kasutatakse kausta /var/tmp või /tmp, sõltuvalt vabast ruumist.
- Logide varundamise käigus Oracle'i redo logid analüüsitakse, et säilitada garanteeritud taastamispunkte Guaranteed Restore Points (on osa sisseehitatud funktsioonist Oracle Flashback).
- Lisatud tugi Oracle Data Guard.
Parandatud varundamine
- Maksimaalne toetatav ketta ja varundusfaili suurus on suurenenud enam kui 10 korda: 1 MB ploki suuruse korral võib varunduse maksimaalne kettasuurus nüüd olla 120 TB ja kogu varundusfaili maksimaalne suurus — 1 PB. (Kinnitustatud 100 TB testimisega mõlema väärtuse jaoks.)
- Ilma krüptimisega varunduste puhul on metaandmete maht vähenenud 10 MB võrra.
- Varundusprotsesside alguse ja lõpuleviimise tulemuslikkus on optimeeritud; seega on väikeste virtuaalmasinate varundamine nüüd peaaegu kaks korda kiirem.
- Oleme ümber töötanud mooduli, mis vastutab virtuaalmasina pildi sisu avaldamise eest, mis on oluliselt kiirendanud taastamist failide ja objektide tasemel.
- Eelistatud võrkude seadeid hakatakse nüüd rakendama ka WAN-kiirendajatele.
Uus taastamisprotseduur
Terve virtuaalmasina taastamise uus funktsioon kannab nime Staged Restore — etappide kaupa taastamine. Selle režiimi korral taastatakse virtuaalmasin vajalikust varundusest esmalt „liivakastis“ (mida nüüd kutsutakse DataLabiks), kus külalisoperatsioonisüsteemis saab käivitada oma skripti andmebaasi sisu, operatsioonisüsteemi või rakenduste seadete muutmiseks. Muudatuste tegemisega virtuaalmasin saab seejärel viia tootmisinfrastruktuuri. See võib olla kasulik näiteks vajalike rakenduste eelinstallimiseks, seadete lubamiseks või keelamiseks, isikuandmete eemaldamiseks jne.

Lisainfot leiate siit (inglise keeles).
Märkus: Nõutav litsents mitte madalam kui Enterprise.
Samuti on nüüd võimalus Secure Restore — turvaline taastamine (töötab peaaegu kõigi taastamisvariantide jaoks). Nüüd on võimalik enne taastamisprotsessi algust kontrollida VM külastussüsteemi faile (otseselt varukoopias) viiruste, troojade jne olemasolu osas — selleks mount-serveerija, millega on seotud hoidla, ühildab VM kettad ning käivitatakse skaneerimisprotseduur selle mount-serveerija peal olevate viirusetõrje abil. (Samuti ei pea olema tingimata sama viirusetõrje mount-serveerija ja VM-i peal.)
«Karpidest» on toetatud Microsoft Windows Defender, Symantec Protection Engine ja ESET NOD32; samuti võib määrata muu viirusetõrje, kui see toetab käsurea kaudu töötamist.

Lisainfot leiate siit (inglise keeles).
Uus Microsoft Hyper-V töötamises
- Varukoopiate ja replikatsiooni ülesannetesse saab nüüd lisada Hyper-V VM gruppe.
- Kiire taastamine Hyper-V VM-is varukoopiatest, mis on loodud Veeami agendi abil, toetab Windows 10 Hyper-V-d siht hüpervisorina.
Uus VMware vSphere töötamises
- vPower NFS-i kirjutamise vahepärandi jõudlus on mitmekordselt paranenud — see tagab efektiivsema kiire VM-i taastamise ja SSD-de kasutamise optimeerimise.
- vPower NFS töötab nüüd tõhusamalt SOBR-i hoidla kõrval, võimaldades töötada suurema hulga virtuaalmasinatega samaaegselt.
- vPower NFS-serveril on nüüd hostide autoriseerimise võimalus IP-aadressi põhjal (vaikimisi antakse juurdepääs ESXi-hostile, mis haldab vPower NFS andmemassiivi). Selle funktsiooni keelamiseks tuleb registreerimisredaktoris minna ja. HKEY_LOCAL_MACHINE
SOFTWAREWOW6432NodeVeeamVeeam NFS ja luua selle alla võti vPowerNFSDisableIPAuth - Nüüd saab seadistada SureBackup-i ülesande vPower NFS-i puhvri kasutamiseks (lisaks muudatuste salvestamise suunamisele vSphere andmemassiivi). See lahendab probleemi SureBackup-i kasutamisel rohkem kui 2 TB draividega VM-ide puhul, kui ainus SALD on VMware VSAN.
- Toetatakse rohkem kui 16 ühendatud draiviga Paravirtual SCSI kontrollerite kasutamist.
- Kiire rände puhul kantakse nüüd automaatselt üle ka vSphere sildid; need sildid jäävad alles ka kiiresti taastamisel.
Parendused Linux VM-ide toetuses.
- Konto, mida tuleb tõsta kuni root, nüüd pole vaja lisada valikut NOPASSWD:ALL sudoersile.
- Toetatakse valiku lisamist !requiretty sudoersis (see on põhiseade, näiteks CentOSi puhul).
- Linuxi serveri registreerimise ajal saab nüüd käivitada vahetus käsuga
su, kui käsksudopole saadaval. - SSH-sõrmejälje (fingerprint) kontroll laieneb nüüd kõigile Linuxi serveri ühendustele - kaitseks MITM-rünnakute eest.
- PKI autentimise algoritmi usaldusväärsus on suurenenud.
Uued pistikprogrammid
Veeam Plug-in for SAP HANA — aitab kasutada BACKINT liidest HANA andmebaaside varundamiseks ja taastamiseks Veeami hoidlast. Toetatakse HCI SAP HANA. Lahendus on sertifitseeritud SAP.
Veeam Plug-in for Oracle RMAN — võimaldab kasutada RMAN managert Oracle'i andmebaaside varundamiseks ja taastamiseks Veeami hoidlast. (Selleks pole vajalik asendada olemasolevat OCI-põhist sisseehitatud integratsiooni.)
Lisafunktsioonid
- Eksperimentaalne plokkide kloonimise tugi dedupeeritud failide jaoks Windows Server 2019 ReFS-is. Selle funktsiooni aktiveerimiseks tuleb Veeami varukoopia serveri registris leida võtmed HKEY_LOCAL_MACHINESOFTWAREVeeamVeeam Backup and Replication ja luua väärtus ReFSDedupeBlockClone (DWORD).
- Setup sisaldab nüüd Microsoft SQL Server 2016 SP1.
- RESTful API jaoks on rakendatud JSON-i tuge.
Mida veel lugeda ja vaadata
Kasutajajuhend (inglise keeles) jaoks ja
Ainult registreeritud kasutajad saavad küsitluses osaleda. , palun.
Millisest uuendusest sooviksite esmalt rohkem teada?
Kapatsiteedi tase varukoopiate hoidmiseks
Töötamine Amazon'i pilvi infrastruktuuridega
Uued pluginad SAP HANA, Oracle andmebaaside varundamiseks
Uued taastamisvõimalused Staged Restore, Secure Restore
Uued funktsioonid Veeam ONE's
Teine (kirjutan kommentaaridesse)
Hääletas 20 kasutajat. 8 kasutajat hoidunud.
Allikas: habr.com






