Veeami varunduse ja replikatsiooni 9.5 update 4 ülevaade

Jaanuari lõpus ilmus Veeam Availability Suite 9.5 värskendus Update 4, mis on täis funktsioone nagu tõeline põhiuuendus. Täna räägin lühidalt peamistest uudistest, mis on Veeam Backup & Replication'is teostatud, ning Veeam ONE kohta luban kirjutada lähiajal. Selles ülevaates vaatame:

  • süsteemide ja rakenduste versioone, mida lahendus nüüd toetab
  • tööd pilveinfrastruktuuridega
  • tugiteenuste parendused varundamisel
  • parendused taastamises
  • uus vSphere'i ja Hyper-V toe osas

Saame samuti teada parendustest Linuxi virtuaalmasinate haldamisel, uutest pistikprogrammidest ja muudest funktsioonidest.

Veeam Backup & Replication 9.5 Update 4 ülevaade

Nii et tere tulemast allapoole.

Toetamine Windows Server 2019, Hyper-V 2019, uusimate rakenduste ja platvormide

Microsoft Windows Server 2019 toetatakse järgnevates rollides:

  • külalis-OS-ina kaitstud virtuaalmasinatele
  • serverina Veeam Backup & Replication'i ja selle kaugrebanelementide installimiseks
  • masin, mida saab varundada Veeam Agent for Microsoft Windows'i abil

Sarnane tugi on implementeritud ka Microsoft Windows 10 October 2018 Update.

Uue hyperviisori versiooniga Microsoft Windows Server Hyper-V 2019, sealhulgas virtuaalse riistvara versiooni 9.0 tugi.

Populaarsed süsteemid ja rakendused Microsoft Active Directory 2019, Exchange 2019 ja SharePoint 2019 toetab rakenduste töö arvestamisega varundamist (rakenduse teadlik töötlemine) ning rakenduse objektide taastamist Veeam Exploreri tööriistade abil.

Windows külalis-OS-iga VM-ide jaoks on implementeeritud toetamine Oracle Database 18c — samuti rakenduse töö arvestamisega, sealhulgas logide varundamise ja võimaluse taastada valitud punktis.

Lisaks toetatakse nüüd VMware vSphere 6.7 U1 ESXi, vCenter Server ja vCenter Server Appliance (VCSA), samuti VMware vCloud Director 9.5.

Paindlikud varundamisvõimalused Capacity Tier abil

Capacity Tier — see on uus lähenemine varundamise hoidmisele skaleeritavas hoidlas (scale-out backup repository, SOBR) automatiseeritud andmete üleslaadimisega pilvehoidlasse.

Capacity Tier'i ja hoidmisstrateegiate abil saab korraldada tõhusat mitmeastmelist hoidmisüsteemi, kus "käeulatuses" (ehk piisavalt kiiretes hoidlas) on värsked varundused kiireks taastamiseks. Pärast määratud ajavahemiku möödumist liiguvad need "teise värskuse" kategooriasse ja saadetakse automaatselt kaugele platsile — antud juhul pilve.

Capacity Tieri toimimiseks on vajalik:

  1. üks või mitu SOBR-repositooriumi, mis sisaldavad üht või enamat extent-repositooriumit
  2. üks pilverepositoorium (nii-öelda objektide salvestus — object storage repository)

Toetatakse pilve S3 ühilduvaid, Amazon S3, Microsoft Azure Blob Storage, IBM Cloud Object Storage.

Kui kavatsete seda funktsionaalsust kasutada, peate:

  1. Seadistama varukoopia repositoorid kasutamiseks SOBR-repositooriumi extent-idena.
  2. Seadistama pilverepositooriumi.
  3. Seadistama skaleeritava SOBR-repositooriumi ja lisama sellesse extent-repositooriumid.
  4. Seadistama pilverepositooriumi sidumise SOBR-iga ja määrama andmete säilitamise poliitika ning nende üleslaadimise pilve — see on teie Capacity Tier'i konfigureerimine.
  5. Looge varukoopia ülesanne, mis salvestab varukoopiad SOBR-repositooriumisse.

Esimese punktiga on kõik üsna selge (neile, kes on natuke unustanud, on olemas dokumentatsioon vene keeles). Liigume edasi teise punkti juurde.

Pilvesalvestus kui Veeami varundus infrastruktuuri element

Pilverepositooriumi seadistamise kohta (aka objektide salvestus) on üksikasjalikult kirjutatud siin (praegu veel inglise keeles). Lühidalt öeldes, peate tegema järgmist:

  1. Vaates Backup Infrastructure valime vasakul paneelil sõlmeks Backup Repositories ja ülemises menüüs klikkime valikule Add Repository.
  2. Valime, millist pilvesalvestust seadistame:

    Veeam Backup & Replication 9.5 Update 4 ülevaade

  3. Jätkame sammude kaudu, ekskursioonina käsitlen Amazon S3-d

Märkus: Toetatakse klassi salvestusi Standard ja Infrequent Access.

  1. Esmalt sisestame uue salvestuse nime ja lühikirjelduse.
  2. Seejärel määrake Amazon S3 juurdepääsu jaoks konto — valige olemasolev loendist või klikkige Lisa ja sisestage uus. Andmekeskuste asukohta näitavate regionaalsete loendist Data center region valige soovitud piirkond.

    Veeam Backup & Replication 9.5 Update 4 ülevaade

    Nippi: Pilvekomponentidega töötamiseks mõeldud kontode määramiseks on loodud Cloud Credentials Manager.

    Veeam Backup & Replication 9.5 Update 4 ülevaade

  3. Kui on vajalik internetiliikluskaudude reguleerimine, võite valida Use gateway server ja määrata soovitud värav.
  4. Määrake uue salvestuse seaded: vajalik bucket, kaust, kuhu meie varukoopiad salvestatakse, kogumaht (valikuline) ja salvestusklass (valikuline).

    Veeam Backup & Replication 9.5 Update 4 ülevaade

    Oluline! Ühele kaustale võib siduda ainult ühe objektide salvestuse! Absoluutselt ei tohi konfigureerida mitut sellist salvestust, mis “vaatavad” sama kausta.

  5. Viimases etapis kontrollime kõik seaded ja klikkime Lõpeta.

Varukoopiate laadimise seadistamine pilvteenusesse

Nüüd seadistame SOBR-repositooriumi vastavalt:

  1. Vaates Backup Infrastructure valime vasakul paneelil sõlmeks Backup Repositories ja ülemises menüüs klikkime valikule Lisa laienev repositoorium.
  2. Meistri etapis Tulemuste tase näitame, millised ulatused sellele määrata ja kuidas varukoopiaid nendesse salvestada:

    Veeam Backup & Replication 9.5 Update 4 ülevaade

  3. Sammul Capacity Tier:
    • valime valiku Laieneva varukoopia repositooriumi mahtude suurendamine objektide salvestamisega (mõeldud repositooriumi mahu suurendamiseks objektide salvestamise abil) ja näitame, millist objekti salvestust kasutada. Saame valida loendist või käivitada loomise meistri, klikkides Lisa.
    • kuvatakse, millal ja mis kelladel laadimist pilve teha — selleks vajutame nuppu Aken (laadimise aken).
    • seadistame salvestuspoliitika — näitame, kui kauaks salvestada SOBR-repositooriumis andmed “teise värskuse” tasemeni, mille järel saab need pilve üle kanda — meie näites on see 15 päeva.
    • saame aktiveerida andmete krüpteerimise pilve laadimise ajal — selleks valige valik Krüpteeri pilve laaditud andmed ja näidake, millist parooli, mis on salvestatud Krediidihaldur, tuleb kasutada. Krüpteerimine toimub AES 256-bitise standardiga.

      Veeam Backup & Replication 9.5 Update 4 ülevaade

Vaikimisi kogutakse andmed ulatusest ja kantakse objektide salvestusse erilise töötlustüübi kaudu — SOBR'i väljavõtutöö. See töötab taustal, nimetatakse SOBR-repositooriumi nimega koos sufiksiga Väljavõte (nt. Amazon Offload) ja iga 4 tunni järel täidab järgmisi toiminguid:

  1. Kontrollib, kas ulatuses salvestatud varukoopia kettad vastavad üleviimise kriteeriumidele objektide salvestusse.
  2. Kogub kontrollitud kettad ja saadab need plokki objektide salvestusse.
  3. Salvestab seansi töö tulemused andmebaasi, et administraator saaks vajadusel neid vaadata.

Andmete üleviimise ja salvestusstruktuuri skeem pilves on näidatud alloleval joonisel:

Veeam Backup & Replication 9.5 Update 4 ülevaade

Oluline! Sellise mitme tasandi salvestussüsteemi loomiseks vajate litsentsi, mille redaktsioon ei ole madalam Enterprise.

Pilve salvestatud varukoopiaid saab loomulikult kasutada taastamiseks otse salvestuspaigast. Küll aga saab neid ka pilvest alla laadida ja taastada isegi tasuta Veeami Backup Community Edition'i abil.

Uus pilve infrastruktuuride kasutamine

Amazoniga töötamiseks

  • Taaste AWS-i varukoopiatest otse Windowsi või Linuxi külgoperatsioonisüsteemiga VM-ide ning füüsiliste masinate jaoks. Kõike seda saab taastada virtuaalmasinatesse. AWS EC2 VM, sealhulgas Amazon Government Cloud ja Amazon Hiina.
  • Sisseehitatud UEFI2BIOS konversioon toimib.

Microsoft Azure'i kasutamiseks

  • On rakendatud Azure Government Cloud ja Azure CSP tellimuste toe.
  • Taastamise käigus on võimalik valida võrgu turvagrupp Azure IaaS VM-ide jaoks.
  • Azure'i kontoga pilve sisenemisel saab nüüd määrata Azure Active Directory kasutaja.

Uued funktsioonid rakenduste toestamisel

  • Rakenduste käitamise toetuseks virtuaalmasinates vSphere on rakendatud Kerberos autentimise tuge.. See võimaldab välja lülitada NTLM külgoperatsioonisüsteemi võrgu seadetes, et vältida rünnakuid, mis kasutavad räsimärkide edastamist, mis on eriti oluline madala kontrollitase infrastruktuuride korral.
  • Tehingu logide varukoopiat moodul SQL ja Oracle kasutab nüüd varukoopia tegemisel toetavaks asukohaks mitte süsteemidiski, Akus tihti ei piisa kohast, vaid maksimaalse vaba ruumiga kettad. Linuxi VM-ide puhul kasutatakse kausta /var/tmp või /tmp, olenevalt vaba ruumi hulgast.
  • Logide varukoopia tegemisel Oracle redo logs analüüsitakse nii, et tagatakse garanteeritud taastumispunktide säilitamine. Guaranteed Restore Points (on osa sisseehitatud funktsioonist, Oracle Flashback)).
  • Lisatud tugi Oracle Data Guard.

Parandatud varundamine

  • Toetatud maksimaalne kettamaht ja varukoopia faili suurus on suurenenud rohkem kui 10 korda: 1 MB ploki suuruse korral võib varundatava ketta maksimaalne suurus nüüd olla 120 TB ja kogu varukoopia faili maksimaalne suurus - 1 PB. (100 TB täpsustatud katsetamise käigus mõlema väärtuse jaoks.)
  • Krüpteerimata varukoopiate puhul on metaandmete maht vähendatud 10 MB võrra.
  • Varundamisprotsesside algatamise ja lõpetamise jõudlust on optimeeritud; tulemusena on väikeste VM-ide varundamine peaaegu kaks korda kiirem.
  • VM-i pildisisu avaldamise eest vastutav moodul on ümber töötatud, mis on andnud olulise kiirenduse failitasemel ja objektitasemel taastamisel.
  • Eelistatud võrkude seadeid rakendatakse nüüd ka WAN-i kiirendajatele.

Uued funktsioonid taastamisel

Uus täielik VM-i taastamise võimalus on nimetatud Etappide kaupa taastamine — VM-i taastamine toimub vajaliku varukoopia põhjal algselt "liivakastis" (mille uus nimi on DataLab), kus külg-OS-is saab käivitada oma skripti andmebaasi sisu, OS-i või rakenduste seadistuste muutmiseks. Muudatustega VM-i saab seejärel tootmisinfrastruktuuri üle viia. See võib olla kasulik, näiteks vajalike rakenduste eelneva paigaldamise, seadistuste lubamise või keelamise, isikuandmete eemaldamise jne jaoks.

Veeam Backup & Replication 9.5 Update 4 ülevaade

Rohkem infot saab lugeda siit (inglise keeles).

Märkus: Nõutav litsents, mis ei ole madalam kui Enterprise.

Ilmnes ka võimalus Turvaline taastamine — turvaline taastamine (toetab peaaegu kõiki taastamisviise). Nüüd on võimalik enne taastamisprotsessi kontrollida VM-i külg-süsteemi faile (otse varukoopias) viirusetõrje, troojade jne osas — selleks mount-serverisse, mis on seotud hoidla, mount-kettad VM-ist ja käivitatakse skaneerimisprotseduur antiviiruse abil, mis on installitud sellele mount-serverile. (Eriti pole vajalik, et mount-serveril ja VM-il oleks sama viirusetõrje.)

"Karbist" toetavad Microsoft Windows Defender, Symantec Protection Engine ja ESET NOD32; samuti võib määrata muu viirusetõrje, kui see toetab käsurealt töötlemist.

Veeam Backup & Replication 9.5 Update 4 ülevaade

Rohkem infot saab lugeda siit (inglise keeles).

Uus Microsoft Hyper-V-ga töötamisel

  • Varukoopiate ja replikatsiooni ülesannetesse on nüüd võimalik lisada Hyper-V VM rühmi.
  • VM-i kohene taastamine Hyper-V-st Veeam Agenti abil loodud varukoopiatest toetab Windows 10 Hyper-V-d sihthüpervisorina.

Uus VMware vSphere tööprotsessis

  • Kirjutamise vahemälu jõudlus on paranenud mitu korda vPower NFS-i puhul — et tõhusamalt taastada VM-isid ja optimeerida SSD-i kasutamist.
  • vPower NFS töötab nüüd efektiivsemalt SOBR hoidla suhtes, võimaldades rohkemate virtuaalmasinate samaaegset töötlemist.
  • vPower NFS serveril on IP-aadressi põhjal hostide autentimise valik (vaikimisi on juurdepääs antud hostile ESXi, mis haldab vPower NFS andmemassiivi). Selle funktsiooni keelamiseks tuleb mount-serveri registris minna HKEY_LOCAL_MACHINE
    SOFTWAREWOW6432NodeVeeamVeeam NFS
    ja luua selle alla võtme vPowerNFSDisableIPAuth
  • Nüüd saab seadistada SureBackup ülesandeid vPower NFS vahemälu kasutamiseks (koos muudatuste salvestamise suunamisega vSphere andmesalvestusse). See lahendab probleemi SureBackup'i kasutamisel VM-idega, mille kettamaht on üle 2 TB, kui ainsaks SNA-ks vSphere'is on VMware VSAN.
  • Paravirtual SCSI kontrollerite tugi, millel on rohkem kui 16 ühendatud ketast, on rakendatud.
  • Quick Migration kannab nüüd automaatselt edasi ka vSphere sildid; need sillid säilivad ka VM-i koheste taastamiste puhul.

Parandused Linuxi VM-ide toetuses

  • Kasutajakontode jaoks, mida tuleb tõsta root, ei ole enam vaja lisada valikut NOPASSWD:ALL sudoers failis.
  • Lisatud tugi valiku jaoks !requiretty sudoers failis (see on vaike seadistus näiteks CentOS'is).
  • Linuxi serveri registreerimise puhul on nüüd võimalik käsuga su, kui käsk sudo pole saadaval.
  • SSH sõrmejälje (fingerprint) kontroll laieneb nüüd kõigile Linuxi serveri ühendustele - kaitseks MITM rünnakute eest.
  • PKI autentimisalgoritmi usaldusväärsust on suurendatud.

Uued pistikprogrammid

Veeami pistikprogramm SAP HANA jaoks — aitab aktiveerida BACKINT liidese HANA andmebaaside varundamiseks ja taastamiseks Veeami hoidlast. HCI SAP HANA tugi on rakendatud. Lahendus on SAP-i poolt sertifitseeritud.

Veeami pistikprogramm Oracle RMAN jaoks — võimaldab kasutada RMAN manager Oracle andmebaaside varundamiseks ja taastamiseks Veeami hoidlast. (Samuti ei ole vaja asendada olemasolevat OCI-põhist integreerimist.)

Lisafunktsioonid

  • Eksperimenteerimise tugi kloneerimiseks plokkide kaupa deduplicaaditud failidele Windows Server 2019 ReFS-is. Selle funktsiooni aktiveerimiseks peab Veeami varukoopiate serveri registris leidma võtme HKEY_LOCAL_MACHINESOFTWAREVeeamVeeam Backup and Replication ja looma väärtuse ReFSDedupeBlockClone (DWORD).
  • Installatsioon sisaldab nüüd Microsoft SQL Server 2016 SP1.
  • RESTful API kasutamiseks on rakendatud tugi JSON-ile.

Mida veel lugeda ja vaadata

Lahenduse ülevaade (vene keeles)
Versioonide võrdlemine (vene keeles)
Kasutajate juhend (inglise keeles) jaoks VMware ja Hyper-V

Ainult registreeritud kasutajad saavad küsitluses osaleda. Logige sisse, palun.

Millest uuest soovite kõigepealt rohkem teada?

  • Capacity tier varunduste hoidmiseks

  • Töö Amazon'i pilvainfrastruktuuridega

  • Uued pistikprogrammid SAP HANA, Oracle andmebaaside varundamiseks

  • Uued taastamisvõimalused Staged Restore, Secure Restore

  • Uued funktsioonid Veeam ONE

  • Teine (kirjutan kommentaaridesse)

Hääletas 20 kasutajat. Vältis 8 kasutajat.

Allikas: habr.com

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster