Ă la fin du mois de janvier, une mise Ă jour Update 4 pour Veeam Availability Suite 9.5 a Ă©tĂ© publiĂ©e, riche en fonctionnalitĂ©s comme une vĂ©ritable version majeure. Aujourd'hui, je vais briĂšvement vous parler des principales nouveautĂ©s mises en Ćuvre dans Veeam Backup & Replication, et je promets d'Ă©crire sur Veeam ONE dans un avenir proche. Dans cet aperçu, nous examinerons :
- les versions des systÚmes et des applications désormais prises en charge par la solution
- la gestion des infrastructures cloud
- les améliorations dans la sauvegarde
- les améliorations dans la restauration
- les nouveautés dans la prise en charge de vSphere et Hyper-V
Nous découvrirons également les améliorations apportées au fonctionnement des machines virtuelles sous Linux, ainsi que de nouveaux plugins et d'autres fonctionnalités.
Donc, bienvenue sous le capot.
Prise en charge de Windows Server 2019, Hyper-V 2019, des derniĂšres applications et plateformes
Microsoft Windows Server 2019 est pris en charge en tant que :
- systÚme d'exploitation invité pour les machines virtuelles protégées
- serveur pour l'installation de Veeam Backup & Replication et de ses composants distants
- machine pouvant ĂȘtre sauvegardĂ©e Ă l'aide de Veeam Agent for Microsoft Windows
Un support similaire a Ă©tĂ© mis en Ćuvre pour Microsoft Windows 10 October 2018 Update.
Le support de la nouvelle version de l'hyperviseur a été ajouté Microsoft Windows Server Hyper-V 2019, y compris la prise en charge des VM avec matériel virtuel version 9.0.
Pour les systĂšmes et applications populaires Microsoft Active Directory 2019, Exchange 2019 et SharePoint 2019 le backup en tenant compte du fonctionnement des applications (application-aware processing) et la restauration d'objets d'applications Ă l'aide des outils Veeam Explorer est pris en charge.
Pour les VM avec un systĂšme d'exploitation invitĂ© Windows, la prise en charge a Ă©tĂ© mise en Ćuvre Oracle Database 18c â Ă©galement en tenant compte du fonctionnement de l'application, y compris la sauvegarde des journaux et la capacitĂ© de restauration Ă un point choisi.
De plus, VMware vSphere 6.7 U1 ESXi, vCenter Server et vCenter Server Appliance (VCSA), ainsi que VMware vCloud Director 9.5 sont désormais pris en charge.
Des possibilités flexibles pour le stockage des sauvegardes avec la Capacity Tier
Capacity Tier â c'est une nouvelle approche pour le stockage des sauvegardes dans un dĂ©pĂŽt Ă©volutif (scale-out backup repository, SOBR) avec possibilitĂ© de chargement automatisĂ© des donnĂ©es dans le stockage cloud.
Avec Capacity Tier et les politiques de stockage, il est possible d'organiser un systĂšme de stockage multi-niveaux efficace, oĂč les sauvegardes rĂ©centes sont Ă portĂ©e de main (c'est-Ă -dire dans un stockage opĂ©rationnel suffisant) pour un rĂ©tablissement rapide. AprĂšs un certain dĂ©lai, elles passeront Ă une catĂ©gorie de "deuxiĂšme fraĂźcheur" et seront automatiquement transfĂ©rĂ©es vers un site distant â dans ce cas, vers le cloud.
Pour utiliser Capacity Tier, il est nécessaire de :
- disposer d'un ou plusieurs dépÎts SOBR contenant 1 ou plusieurs dépÎts de type extent
- un dĂ©pĂŽt cloud (c'est-Ă -dire un dĂ©pĂŽt de stockage d'objets â object storage repository)
Les dépÎts cloud compatibles avec S3, Amazon S3, Microsoft Azure Blob Storage et IBM Cloud Object Storage sont pris en charge.
Si vous prévoyez d'utiliser cette fonctionnalité, vous devrez :
- Configurer les dĂ©pĂŽts de sauvegarde pour ĂȘtre utilisĂ©s comme extent du dĂ©pĂŽt SOBR.
- Configurer le dépÎt cloud.
- Configurer un dépÎt SOBR évolutif et y ajouter des dépÎts-extent.
- Associer le dépÎt cloud au SOBR et définir les politiques de stockage des données et de leur chargement dans le cloud, voilà ce qui constituera la configuration de votre Capacity Tier.
- Créer une tùche de sauvegarde qui stockera les sauvegardes dans le dépÎt SOBR.
Pour le point 1, tout est plutÎt clair (pour ceux qui auraient un peu oublié, il y a en russe). Passons au point 2.
Le stockage cloud en tant qu'élément de l'infrastructure Veeam Backup
Des détails sur la configuration du dépÎt cloud (alias stockage d'objets) sont disponibles (pour l'instant en anglais). En résumé, il faut faire ce qui suit :
- Dans la vue Infrastructure de sauvegarde nous sĂ©lectionnons dans le panneau de gauche le nĆud DĂ©pĂŽts de sauvegarde et dans le menu supĂ©rieur, nous cliquons sur l'option Ajouter un dĂ©pĂŽt.
- Nous choisissons quel stockage cloud nous allons configurer :

- Ensuite, nous passons par les étapes de l'assistant (pour l'exemple, je vais examiner Amazon S3)
Remarque : Les stockages de classe Standard et Infrequent Access.
- Commençons par entrer le nom et une brÚve description de notre nouveau stockage.
- Ensuite, nous spĂ©cifions le compte pour accĂ©der Ă Amazon S3 â nous choisissons un existant dans la liste ou cliquons Ajouter et saisissons un nouveau. Dans la liste des rĂ©gions de localisation des centres de donnĂ©es RĂ©gion du centre de donnĂ©es nous choisissons la rĂ©gion souhaitĂ©e.

Astuce : Un gestionnaire de crédits cloud a été développé pour spécifier les comptes utilisés lors du travail avec des composants cloud. Cloud Credentials Manager.
- Si nécessaire, pour réguler le trafic Internet via une passerelle (gateway), vous pouvez choisir l'option Utiliser le serveur de passerelle et indiquer la passerelle requise.
- Nous indiquons les paramĂštres du nouveau stockage : le bucket requis, le dossier oĂč nos sauvegardes seront stockĂ©es, la limite de volume total (optionnelle) et la classe de stockage (optionnelle).

Attention ! Une seule dossier peut ĂȘtre associĂ© Ă un seul stockage d'objets ! Il ne faut en aucun cas configurer plusieurs de ces stockages pointant vers le mĂȘme dossier. - Ă l'Ă©tape finale, nous vĂ©rifions tous les paramĂštres et cliquons sur Terminer.
Configuration du téléchargement des sauvegardes dans le stockage cloud
Nous configurons maintenant le dépÎt SOBR en conséquence :
- Dans la vue Infrastructure de sauvegarde nous sĂ©lectionnons dans le panneau de gauche le nĆud DĂ©pĂŽts de sauvegarde et dans le menu supĂ©rieur, nous cliquons sur l'option Ajouter un dĂ©pĂŽt de mise Ă l'Ă©chelle.
- à l'étape de l'assistant Niveau de performance nous indiquons pour lui les extent et disons comment stocker les sauvegardes dans ceux-ci :

- à l'étape Capacity Tier:
- nous choisissons l'option Ătendre la capacitĂ© du dĂ©pĂŽt de sauvegarde Ă l'Ă©chelle avec le stockage d'objets (augmenter la capacitĂ© du dĂ©pĂŽt en utilisant le stockage d'objets) et spĂ©cifions quel stockage d'objets cloud utiliser. Nous pouvons choisir dans la liste ou lancer l'assistant de crĂ©ation en cliquant sur Ajouter.
- nous spĂ©cifions quels jours et Ă quelles heures le tĂ©lĂ©chargement dans le cloud peut ĂȘtre effectuĂ© â pour cela, nous cliquons sur le bouton FenĂȘtre (fenĂȘtre de tĂ©lĂ©chargement).
- nous configurons la politique de stockage â nous indiquons au bout de combien de jours dans le dĂ©pĂŽt SOBR les donnĂ©es deviendront 'deuxiĂšme fraĂźcheur' et pourront ĂȘtre dĂ©placĂ©es dans le cloud â dans notre exemple, cela fait 15 jours.
- nous pouvons activer le chiffrement des donnĂ©es lors du tĂ©lĂ©chargement dans le cloud â pour cela, choisissez l'option Chiffrer les donnĂ©es tĂ©lĂ©chargĂ©es vers le stockage d'objets et indiquez lequel des mots de passe, stockĂ©s dans Gestionnaire d'identifiants, doit ĂȘtre utilisĂ©. Le chiffrement est effectuĂ© en utilisant AES 256 bits.

Par dĂ©faut, les donnĂ©es sont collectĂ©es depuis les extent et transfĂ©rĂ©es dans le stockage d'objets Ă l'aide d'un type de tĂąche spĂ©cial â TĂąche de dĂ©chargement SOBR. Elle fonctionne en arriĂšre-plan, est nommĂ©e d'aprĂšs le nom du dĂ©pĂŽt SOBR avec le suffixe DĂ©chargement (par exemple, DĂ©chargement Amazon) et exĂ©cute les opĂ©rations suivantes toutes les 4 heures :
- Vérifie si les chaßnes de sauvegardes stockées dans les extent respectent les critÚres de transfert vers le stockage d'objets.
- Collecte les chaßnes qui ont réussi les vérifications et les envoie par blocs dans le stockage d'objets.
- Enregistre les résultats de sa session dans la base de données, afin que l'administrateur puisse les consulter si nécessaire.
Le schéma de transfert des données et de la structure de leur stockage dans le cloud est illustré dans l'image ci-dessous :
Attention ! Pour créer un systÚme de stockage hiérarchique, vous aurez besoin d'une licence de version au minimum Enterprise.
Les sauvegardes enregistrĂ©es dans le cloud peuvent bien sĂ»r ĂȘtre utilisĂ©es pour une restauration directement Ă partir de l'emplacement de stockage. Vous pouvez Ă©galement les tĂ©lĂ©charger depuis le cloud sur votre ordinateur et les restaurer mĂȘme avec la version gratuite de Veeam Backup Community Edition.
Nouveautés dans le travail avec les infrastructures cloud
Pour travailler avec Amazon
- La restauration Ă partir des sauvegardes directement dans AWS est prise en charge pour les VM avec un systĂšme d'exploitation invitĂ© Windows ou Linux, ainsi que pour les machines physiques. Tout cela peut ĂȘtre restaurĂ© dans des machines virtuelles dans AWS EC2 VM, y compris Amazon Government Cloud et Amazon China.
- Une conversion UEFI2BIOS intégrée est disponible.
Pour travailler avec Microsoft Azure
- La prise en charge d'Azure Government Cloud et des abonnements Azure CSP a Ă©tĂ© mise en Ćuvre.
- Il est possible de choisir un groupe de sécurité réseau lors de la restauration dans une VM Azure IaaS.
- Lors de la connexion au cloud en utilisant un compte Azure, il est désormais possible d'indiquer l'utilisateur Azure Active Directory.
Nouveautés dans la prise en charge du travail des applications
- Pour le travail des applications sur des machines virtuelles vSphere, la prise en charge de l'authentification Kerberosa été mise en place. Cela permettra de désactiver NTLM dans les paramÚtres réseau du systÚme d'exploitation invité pour éviter les attaques utilisant la transmission de hachage, ce qui est particuliÚrement pertinent pour les infrastructures avec un contrÎle de sécurité limité.
- Le module de sauvegarde des journaux de transactions SQL et Oracle utilise dĂ©sormais comme emplacement auxiliaire pour la sauvegarde des journaux un disque non systĂšme Avec, oĂč il manque souvent d'espace, et plutĂŽt celui avec le maximum d'espace libre. Sur les VM Linux, le rĂ©pertoire sera utilisĂ© /var/tmp ou /tmp, aussi en fonction de l'espace libre.
- Lors de la sauvegarde des journaux Oracle redo logs une analyse sera effectuée afin de préserver les points de restauration garantis Guaranteed Restore Points faisant partie d'une fonctionnalité intégrée Oracle Flashback).
- Ajout du support de Oracle Data Guard.
Sauvegarde améliorée
- La taille maximale prise en charge du disque et du fichier de sauvegarde a augmentĂ© de plus de 10 fois : pour une taille de bloc de 1 Mo pour le fichier .VBK, la taille maximale du disque dans la sauvegarde peut dĂ©sormais atteindre 120 To, et la taille maximale de l'ensemble du fichier de sauvegarde â 1 Po. (TestĂ© avec succĂšs pour 100 To pour les deux valeurs.)
- Pour les sauvegardes sans chiffrement, le volume des métadonnées a été réduit de 10 Mo.
- Les performances des processus d'initialisation et de finalisation des tùches de sauvegarde ont été optimisées ; en conséquence, les sauvegardes des petites VM se dérouleront presque deux fois plus vite.
- Le module responsable de la publication du contenu de l'image VM a été retravaillé, ce qui a entraßné une accélération significative de la récupération au niveau des fichiers et des objets.
- Les paramÚtres des Réseaux Préférés (Preferred Networks) seront désormais appliqués également aux accélérateurs WAN.
Nouveautés dans la récupération
La nouvelle fonctionnalitĂ© de rĂ©cupĂ©ration intĂ©grale des VM s'appelle Staged Restore â rĂ©cupĂ©ration par Ă©tapes. Dans ce mode, la VM est restaurĂ©e Ă partir de la sauvegarde choisie d'abord dans un 'bac Ă sable' (qui s'appelle dĂ©sormais DataLab), oĂč un script peut ĂȘtre exĂ©cutĂ© sur le systĂšme d'exploitation invitĂ© pour apporter des modifications au contenu de la base de donnĂ©es, aux paramĂštres du systĂšme d'exploitation ou des applications. La VM avec les modifications dĂ©jĂ effectuĂ©es peut ensuite ĂȘtre transfĂ©rĂ©e dans l'infrastructure de production. Cela peut ĂȘtre utile, par exemple, pour prĂ©-installer les applications nĂ©cessaires, activer ou dĂ©sactiver des paramĂštres, effacer des donnĂ©es personnelles, etc.

Pour en savoir plus, vous pouvez lire (en anglais).
Remarque : Une licence d'au moins Enterprise.
Il est Ă©galement possible Secure Restore â restauration sĂ©curisĂ©e (fonctionne presque pour toutes les variĂ©tĂ©s de restauration). Il est maintenant possible de vĂ©rifier les fichiers du systĂšme d'exploitation invitĂ© de la VM (directement dans la sauvegarde) pour dĂ©tecter des virus, des chevaux de Troie, etc., avant le dĂ©but du processus de restauration â pour cela, les disques de la VM sont montĂ©s sur un serveur de montage associĂ© au dĂ©pĂŽt, et une procĂ©dure de scanner est lancĂ©e Ă l'aide d'un antivirus installĂ© sur ce serveur de montage. (Il n'est pas nĂ©cessaire que le serveur de montage et la VM elle-mĂȘme aient le mĂȘme antivirus.)
Par dĂ©faut, Microsoft Windows Defender, Symantec Protection Engine et ESET NOD32 sont pris en charge ; un autre antivirus peut ĂȘtre spĂ©cifiĂ© s'il prend en charge l'exĂ©cution via la ligne de commande.

Pour en savoir plus, vous pouvez lire (en anglais).
Nouveautés dans le travail avec Microsoft Hyper-V
- Des groupes de VM Hyper-V peuvent dĂ©sormais ĂȘtre ajoutĂ©s aux tĂąches de sauvegarde et de rĂ©plication.
- La restauration instantanée dans les VM Hyper-V à partir de sauvegardes créées avec Veeam Agent prend en charge Windows 10 Hyper-V comme hyperviseur cible.
Nouveautés dans le travail avec VMware vSphere
- Les performances du cache d'écriture de vPower NFS ont été considérablement améliorées pour une récupération instantanée plus efficace des VM et une optimisation de l'utilisation des SSD.
- vPower NFS fonctionne désormais plus efficacement avec le référentiel SOBR, ce qui permet de traiter un plus grand nombre de machines virtuelles en parallÚle.
- Le serveur vPower NFS dispose maintenant d'une option d'autorisation des hÎtes par adresse IP (par défaut, l'accÚs est accordé à l'hÎte ESXi qui fournit le datastore vPower NFS). Pour désactiver cette fonctionnalité dans le registre du serveur de montage, il faut se rendre à HKEY_LOCAL_MACHINE
SOFTWAREWOW6432NodeVeeamVeeam NFS et créer sous celui-ci la clé vPowerNFSDisableIPAuth - Il est maintenant possible de configurer une tùche SureBackup pour utiliser le cache vPower NFS (en complément de la redirection des écritures de modifications vers le datastore vSphere). Cela résout le problÚme d'utilisation de SureBackup pour des VM avec des disques de plus de 2 To lorsque le seul stockage pour vSphere est VMware VSAN.
- La prise en charge des contrĂŽleurs Paravirtual SCSI avec plus de 16 disques attachĂ©s a Ă©tĂ© mise en Ćuvre.
- La migration rapide transfert maintenant automatiquement les balises vSphere ; ces balises sont conservées lors de la restauration instantanée de la VM.
Améliorations de la prise en charge des VM Linux
- Pour les comptes qui doivent ĂȘtre portĂ©s Ă root, il n'est dĂ©sormais plus nĂ©cessaire d'ajouter l'option NOPASSWD:ALL pour les sudoers.
- Ajout de la prise en charge de l'option activée !requiretty dans les sudoers (c'est la configuration par défaut, par exemple, pour CentOS).
- Lors de l'enregistrement du serveur Linux, il est maintenant possible d'exécuter la commande
su, si la commandesudon'est pas disponible. - La vĂ©rification de l'empreinte SSH (fingerprint) s'applique maintenant Ă toutes les connexions du serveur Linux â pour se protĂ©ger contre les attaques de type MITM.
- La fiabilité de l'algorithme d'authentification PKI a été améliorée.
Nouveaux plugins
Veeam Plug-in for SAP HANA â permet d'utiliser l'interface BACKINT pour la sauvegarde et la restauration des bases de donnĂ©es HANA dans/le rĂ©fĂ©rentiel Veeam. Support pour HCI SAP HANA mis en Ćuvre. La solution est certifiĂ©e SAP.
Veeam Plug-in for Oracle RMAN â permet d'utiliser RMAN manager pour la sauvegarde et la restauration des bases de donnĂ©es Oracle dans/le rĂ©fĂ©rentiel Veeam. (Il n'est pas nĂ©cessaire de remplacer l'intĂ©gration existante basĂ©e sur OCI.)
Fonctionnalités supplémentaires
- Prise en charge expérimentale du clonage de blocs pour des fichiers dédupliqués sur Windows Server 2019 ReFS. Pour activer cette fonctionnalité dans le registre du serveur de sauvegarde Veeam, il faut trouver la clé HKEY_LOCAL_MACHINESOFTWAREVeeamVeeam Backup and Replication et créer la valeur ReFSDedupeBlockClone (DWORD).
- Le package comprend maintenant Microsoft SQL Server 2016 SP1.
- La prise en charge de JSON a Ă©tĂ© mise en Ćuvre pour travailler avec RESTful API.
Quoi d'autre Ă lire et Ă regarder
Guide de l'utilisateur (en anglais) pour et
Seuls les utilisateurs enregistrés peuvent participer au sondage. , s'il vous plaßt.
Laquelle des nouveautés aimeriez-vous explorer en premier?
Niveau de capacité pour le stockage des sauvegardes
Travail avec les infrastructures cloud d'Amazon
Nouveaux plugins pour la sauvegarde des bases de données SAP HANA, Oracle
Nouvelles options de restauration Staged Restore, Secure Restore
Nouveautés de Veeam ONE
Autre (je vais l'écrire dans les commentaires)
20 utilisateurs ont voté. 8 utilisateurs se sont abstenus.
Source : habr.com






