Aperçu de la mise à jour Veeam Backup & Replication 9.5 Update 4

À la fin du mois de janvier, une mise Ă  jour Update 4 pour Veeam Availability Suite 9.5 a Ă©tĂ© publiĂ©e, riche en fonctionnalitĂ©s comme une vĂ©ritable version majeure. Aujourd'hui, je vais briĂšvement vous parler des principales nouveautĂ©s mises en Ɠuvre dans Veeam Backup & Replication, et je promets d'Ă©crire sur Veeam ONE dans un avenir proche. Dans cet aperçu, nous examinerons :

  • les versions des systĂšmes et des applications dĂ©sormais prises en charge par la solution
  • la gestion des infrastructures cloud
  • les amĂ©liorations dans la sauvegarde
  • les amĂ©liorations dans la restauration
  • les nouveautĂ©s dans la prise en charge de vSphere et Hyper-V

Nous découvrirons également les améliorations apportées au fonctionnement des machines virtuelles sous Linux, ainsi que de nouveaux plugins et d'autres fonctionnalités.

Aperçu de la mise à jour Veeam Backup & Replication 9.5 Update 4

Donc, bienvenue sous le capot.

Prise en charge de Windows Server 2019, Hyper-V 2019, des derniĂšres applications et plateformes

Microsoft Windows Server 2019 est pris en charge en tant que :

  • systĂšme d'exploitation invitĂ© pour les machines virtuelles protĂ©gĂ©es
  • serveur pour l'installation de Veeam Backup & Replication et de ses composants distants
  • machine pouvant ĂȘtre sauvegardĂ©e Ă  l'aide de Veeam Agent for Microsoft Windows

Un support similaire a Ă©tĂ© mis en Ɠuvre pour Microsoft Windows 10 October 2018 Update.

Le support de la nouvelle version de l'hyperviseur a été ajouté Microsoft Windows Server Hyper-V 2019, y compris la prise en charge des VM avec matériel virtuel version 9.0.

Pour les systĂšmes et applications populaires Microsoft Active Directory 2019, Exchange 2019 et SharePoint 2019 le backup en tenant compte du fonctionnement des applications (application-aware processing) et la restauration d'objets d'applications Ă  l'aide des outils Veeam Explorer est pris en charge.

Pour les VM avec un systĂšme d'exploitation invitĂ© Windows, la prise en charge a Ă©tĂ© mise en Ɠuvre Oracle Database 18c — Ă©galement en tenant compte du fonctionnement de l'application, y compris la sauvegarde des journaux et la capacitĂ© de restauration Ă  un point choisi.

De plus, VMware vSphere 6.7 U1 ESXi, vCenter Server et vCenter Server Appliance (VCSA), ainsi que VMware vCloud Director 9.5 sont désormais pris en charge.

Des possibilités flexibles pour le stockage des sauvegardes avec la Capacity Tier

Capacity Tier — c'est une nouvelle approche pour le stockage des sauvegardes dans un dĂ©pĂŽt Ă©volutif (scale-out backup repository, SOBR) avec possibilitĂ© de chargement automatisĂ© des donnĂ©es dans le stockage cloud.

Avec Capacity Tier et les politiques de stockage, il est possible d'organiser un systĂšme de stockage multi-niveaux efficace, oĂč les sauvegardes rĂ©centes sont Ă  portĂ©e de main (c'est-Ă -dire dans un stockage opĂ©rationnel suffisant) pour un rĂ©tablissement rapide. AprĂšs un certain dĂ©lai, elles passeront Ă  une catĂ©gorie de "deuxiĂšme fraĂźcheur" et seront automatiquement transfĂ©rĂ©es vers un site distant — dans ce cas, vers le cloud.

Pour utiliser Capacity Tier, il est nécessaire de :

  1. disposer d'un ou plusieurs dépÎts SOBR contenant 1 ou plusieurs dépÎts de type extent
  2. un dĂ©pĂŽt cloud (c'est-Ă -dire un dĂ©pĂŽt de stockage d'objets — object storage repository)

Les dépÎts cloud compatibles avec S3, Amazon S3, Microsoft Azure Blob Storage et IBM Cloud Object Storage sont pris en charge.

Si vous prévoyez d'utiliser cette fonctionnalité, vous devrez :

  1. Configurer les dĂ©pĂŽts de sauvegarde pour ĂȘtre utilisĂ©s comme extent du dĂ©pĂŽt SOBR.
  2. Configurer le dépÎt cloud.
  3. Configurer un dépÎt SOBR évolutif et y ajouter des dépÎts-extent.
  4. Associer le dépÎt cloud au SOBR et définir les politiques de stockage des données et de leur chargement dans le cloud, voilà ce qui constituera la configuration de votre Capacity Tier.
  5. Créer une tùche de sauvegarde qui stockera les sauvegardes dans le dépÎt SOBR.

Pour le point 1, tout est plutÎt clair (pour ceux qui auraient un peu oublié, il y a documentation en russe). Passons au point 2.

Le stockage cloud en tant qu'élément de l'infrastructure Veeam Backup

Des détails sur la configuration du dépÎt cloud (alias stockage d'objets) sont disponibles ici (pour l'instant en anglais). En résumé, il faut faire ce qui suit :

  1. Dans la vue Infrastructure de sauvegarde nous sĂ©lectionnons dans le panneau de gauche le nƓud DĂ©pĂŽts de sauvegarde et dans le menu supĂ©rieur, nous cliquons sur l'option Ajouter un dĂ©pĂŽt.
  2. Nous choisissons quel stockage cloud nous allons configurer :

    Aperçu de la mise à jour Veeam Backup & Replication 9.5 Update 4

  3. Ensuite, nous passons par les étapes de l'assistant (pour l'exemple, je vais examiner Amazon S3)

Remarque : Les stockages de classe Standard et Infrequent Access.

  1. Commençons par entrer le nom et une brÚve description de notre nouveau stockage.
  2. Ensuite, nous spĂ©cifions le compte pour accĂ©der Ă  Amazon S3 — nous choisissons un existant dans la liste ou cliquons Ajouter et saisissons un nouveau. Dans la liste des rĂ©gions de localisation des centres de donnĂ©es RĂ©gion du centre de donnĂ©es nous choisissons la rĂ©gion souhaitĂ©e.

    Aperçu de la mise à jour Veeam Backup & Replication 9.5 Update 4

    Astuce : Un gestionnaire de crédits cloud a été développé pour spécifier les comptes utilisés lors du travail avec des composants cloud. Cloud Credentials Manager.

    Aperçu de la mise à jour Veeam Backup & Replication 9.5 Update 4

  3. Si nécessaire, pour réguler le trafic Internet via une passerelle (gateway), vous pouvez choisir l'option Utiliser le serveur de passerelle et indiquer la passerelle requise.
  4. Nous indiquons les paramĂštres du nouveau stockage : le bucket requis, le dossier oĂč nos sauvegardes seront stockĂ©es, la limite de volume total (optionnelle) et la classe de stockage (optionnelle).

    Aperçu de la mise à jour Veeam Backup & Replication 9.5 Update 4

    Attention ! Une seule dossier peut ĂȘtre associĂ© Ă  un seul stockage d'objets ! Il ne faut en aucun cas configurer plusieurs de ces stockages pointant vers le mĂȘme dossier.

  5. À l'Ă©tape finale, nous vĂ©rifions tous les paramĂštres et cliquons sur Terminer.

Configuration du téléchargement des sauvegardes dans le stockage cloud

Nous configurons maintenant le dépÎt SOBR en conséquence :

  1. Dans la vue Infrastructure de sauvegarde nous sĂ©lectionnons dans le panneau de gauche le nƓud DĂ©pĂŽts de sauvegarde et dans le menu supĂ©rieur, nous cliquons sur l'option Ajouter un dĂ©pĂŽt de mise Ă  l'Ă©chelle.
  2. À l'Ă©tape de l'assistant Niveau de performance nous indiquons pour lui les extent et disons comment stocker les sauvegardes dans ceux-ci :

    Aperçu de la mise à jour Veeam Backup & Replication 9.5 Update 4

  3. À l'Ă©tape Capacity Tier:
    • nous choisissons l'option Étendre la capacitĂ© du dĂ©pĂŽt de sauvegarde Ă  l'Ă©chelle avec le stockage d'objets (augmenter la capacitĂ© du dĂ©pĂŽt en utilisant le stockage d'objets) et spĂ©cifions quel stockage d'objets cloud utiliser. Nous pouvons choisir dans la liste ou lancer l'assistant de crĂ©ation en cliquant sur Ajouter.
    • nous spĂ©cifions quels jours et Ă  quelles heures le tĂ©lĂ©chargement dans le cloud peut ĂȘtre effectuĂ© — pour cela, nous cliquons sur le bouton FenĂȘtre (fenĂȘtre de tĂ©lĂ©chargement).
    • nous configurons la politique de stockage — nous indiquons au bout de combien de jours dans le dĂ©pĂŽt SOBR les donnĂ©es deviendront 'deuxiĂšme fraĂźcheur' et pourront ĂȘtre dĂ©placĂ©es dans le cloud — dans notre exemple, cela fait 15 jours.
    • nous pouvons activer le chiffrement des donnĂ©es lors du tĂ©lĂ©chargement dans le cloud — pour cela, choisissez l'option Chiffrer les donnĂ©es tĂ©lĂ©chargĂ©es vers le stockage d'objets et indiquez lequel des mots de passe, stockĂ©s dans Gestionnaire d'identifiants, doit ĂȘtre utilisĂ©. Le chiffrement est effectuĂ© en utilisant AES 256 bits.

      Aperçu de la mise à jour Veeam Backup & Replication 9.5 Update 4

Par dĂ©faut, les donnĂ©es sont collectĂ©es depuis les extent et transfĂ©rĂ©es dans le stockage d'objets Ă  l'aide d'un type de tĂąche spĂ©cial — TĂąche de dĂ©chargement SOBR. Elle fonctionne en arriĂšre-plan, est nommĂ©e d'aprĂšs le nom du dĂ©pĂŽt SOBR avec le suffixe DĂ©chargement (par exemple, DĂ©chargement Amazon) et exĂ©cute les opĂ©rations suivantes toutes les 4 heures :

  1. Vérifie si les chaßnes de sauvegardes stockées dans les extent respectent les critÚres de transfert vers le stockage d'objets.
  2. Collecte les chaßnes qui ont réussi les vérifications et les envoie par blocs dans le stockage d'objets.
  3. Enregistre les résultats de sa session dans la base de données, afin que l'administrateur puisse les consulter si nécessaire.

Le schéma de transfert des données et de la structure de leur stockage dans le cloud est illustré dans l'image ci-dessous :

Aperçu de la mise à jour Veeam Backup & Replication 9.5 Update 4

Attention ! Pour créer un systÚme de stockage hiérarchique, vous aurez besoin d'une licence de version au minimum Enterprise.

Les sauvegardes enregistrĂ©es dans le cloud peuvent bien sĂ»r ĂȘtre utilisĂ©es pour une restauration directement Ă  partir de l'emplacement de stockage. Vous pouvez Ă©galement les tĂ©lĂ©charger depuis le cloud sur votre ordinateur et les restaurer mĂȘme avec la version gratuite de Veeam Backup Community Edition.

Nouveautés dans le travail avec les infrastructures cloud

Pour travailler avec Amazon

  • La restauration Ă  partir des sauvegardes directement dans AWS est prise en charge pour les VM avec un systĂšme d'exploitation invitĂ© Windows ou Linux, ainsi que pour les machines physiques. Tout cela peut ĂȘtre restaurĂ© dans des machines virtuelles dans AWS EC2 VM, y compris Amazon Government Cloud et Amazon China.
  • Une conversion UEFI2BIOS intĂ©grĂ©e est disponible.

Pour travailler avec Microsoft Azure

  • La prise en charge d'Azure Government Cloud et des abonnements Azure CSP a Ă©tĂ© mise en Ɠuvre.
  • Il est possible de choisir un groupe de sĂ©curitĂ© rĂ©seau lors de la restauration dans une VM Azure IaaS.
  • Lors de la connexion au cloud en utilisant un compte Azure, il est dĂ©sormais possible d'indiquer l'utilisateur Azure Active Directory.

Nouveautés dans la prise en charge du travail des applications

  • Pour le travail des applications sur des machines virtuelles vSphere, la prise en charge de l'authentification Kerberosa Ă©tĂ© mise en place. Cela permettra de dĂ©sactiver NTLM dans les paramĂštres rĂ©seau du systĂšme d'exploitation invitĂ© pour Ă©viter les attaques utilisant la transmission de hachage, ce qui est particuliĂšrement pertinent pour les infrastructures avec un contrĂŽle de sĂ©curitĂ© limitĂ©.
  • Le module de sauvegarde des journaux de transactions SQL et Oracle utilise dĂ©sormais comme emplacement auxiliaire pour la sauvegarde des journaux un disque non systĂšme Avec, oĂč il manque souvent d'espace, et plutĂŽt celui avec le maximum d'espace libre. Sur les VM Linux, le rĂ©pertoire sera utilisĂ© /var/tmp ou /tmp, aussi en fonction de l'espace libre.
  • Lors de la sauvegarde des journaux Oracle redo logs une analyse sera effectuĂ©e afin de prĂ©server les points de restauration garantis Guaranteed Restore Points faisant partie d'une fonctionnalitĂ© intĂ©grĂ©e Oracle Flashback).
  • Ajout du support de Oracle Data Guard.

Sauvegarde améliorée

  • La taille maximale prise en charge du disque et du fichier de sauvegarde a augmentĂ© de plus de 10 fois : pour une taille de bloc de 1 Mo pour le fichier .VBK, la taille maximale du disque dans la sauvegarde peut dĂ©sormais atteindre 120 To, et la taille maximale de l'ensemble du fichier de sauvegarde — 1 Po. (TestĂ© avec succĂšs pour 100 To pour les deux valeurs.)
  • Pour les sauvegardes sans chiffrement, le volume des mĂ©tadonnĂ©es a Ă©tĂ© rĂ©duit de 10 Mo.
  • Les performances des processus d'initialisation et de finalisation des tĂąches de sauvegarde ont Ă©tĂ© optimisĂ©es ; en consĂ©quence, les sauvegardes des petites VM se dĂ©rouleront presque deux fois plus vite.
  • Le module responsable de la publication du contenu de l'image VM a Ă©tĂ© retravaillĂ©, ce qui a entraĂźnĂ© une accĂ©lĂ©ration significative de la rĂ©cupĂ©ration au niveau des fichiers et des objets.
  • Les paramĂštres des RĂ©seaux PrĂ©fĂ©rĂ©s (Preferred Networks) seront dĂ©sormais appliquĂ©s Ă©galement aux accĂ©lĂ©rateurs WAN.

Nouveautés dans la récupération

La nouvelle fonctionnalitĂ© de rĂ©cupĂ©ration intĂ©grale des VM s'appelle Staged Restore — rĂ©cupĂ©ration par Ă©tapes. Dans ce mode, la VM est restaurĂ©e Ă  partir de la sauvegarde choisie d'abord dans un 'bac Ă  sable' (qui s'appelle dĂ©sormais DataLab), oĂč un script peut ĂȘtre exĂ©cutĂ© sur le systĂšme d'exploitation invitĂ© pour apporter des modifications au contenu de la base de donnĂ©es, aux paramĂštres du systĂšme d'exploitation ou des applications. La VM avec les modifications dĂ©jĂ  effectuĂ©es peut ensuite ĂȘtre transfĂ©rĂ©e dans l'infrastructure de production. Cela peut ĂȘtre utile, par exemple, pour prĂ©-installer les applications nĂ©cessaires, activer ou dĂ©sactiver des paramĂštres, effacer des donnĂ©es personnelles, etc.

Aperçu de la mise à jour Veeam Backup & Replication 9.5 Update 4

Pour en savoir plus, vous pouvez lire ici (en anglais).

Remarque : Une licence d'au moins Enterprise.

Il est Ă©galement possible Secure Restore — restauration sĂ©curisĂ©e (fonctionne presque pour toutes les variĂ©tĂ©s de restauration). Il est maintenant possible de vĂ©rifier les fichiers du systĂšme d'exploitation invitĂ© de la VM (directement dans la sauvegarde) pour dĂ©tecter des virus, des chevaux de Troie, etc., avant le dĂ©but du processus de restauration — pour cela, les disques de la VM sont montĂ©s sur un serveur de montage associĂ© au dĂ©pĂŽt, et une procĂ©dure de scanner est lancĂ©e Ă  l'aide d'un antivirus installĂ© sur ce serveur de montage. (Il n'est pas nĂ©cessaire que le serveur de montage et la VM elle-mĂȘme aient le mĂȘme antivirus.)

Par dĂ©faut, Microsoft Windows Defender, Symantec Protection Engine et ESET NOD32 sont pris en charge ; un autre antivirus peut ĂȘtre spĂ©cifiĂ© s'il prend en charge l'exĂ©cution via la ligne de commande.

Aperçu de la mise à jour Veeam Backup & Replication 9.5 Update 4

Pour en savoir plus, vous pouvez lire ici (en anglais).

Nouveautés dans le travail avec Microsoft Hyper-V

  • Des groupes de VM Hyper-V peuvent dĂ©sormais ĂȘtre ajoutĂ©s aux tĂąches de sauvegarde et de rĂ©plication.
  • La restauration instantanĂ©e dans les VM Hyper-V Ă  partir de sauvegardes créées avec Veeam Agent prend en charge Windows 10 Hyper-V comme hyperviseur cible.

Nouveautés dans le travail avec VMware vSphere

  • Les performances du cache d'Ă©criture de vPower NFS ont Ă©tĂ© considĂ©rablement amĂ©liorĂ©es pour une rĂ©cupĂ©ration instantanĂ©e plus efficace des VM et une optimisation de l'utilisation des SSD.
  • vPower NFS fonctionne dĂ©sormais plus efficacement avec le rĂ©fĂ©rentiel SOBR, ce qui permet de traiter un plus grand nombre de machines virtuelles en parallĂšle.
  • Le serveur vPower NFS dispose maintenant d'une option d'autorisation des hĂŽtes par adresse IP (par dĂ©faut, l'accĂšs est accordĂ© Ă  l'hĂŽte ESXi qui fournit le datastore vPower NFS). Pour dĂ©sactiver cette fonctionnalitĂ© dans le registre du serveur de montage, il faut se rendre Ă  HKEY_LOCAL_MACHINE
    SOFTWAREWOW6432NodeVeeamVeeam NFS
    et créer sous celui-ci la clé vPowerNFSDisableIPAuth
  • Il est maintenant possible de configurer une tĂąche SureBackup pour utiliser le cache vPower NFS (en complĂ©ment de la redirection des Ă©critures de modifications vers le datastore vSphere). Cela rĂ©sout le problĂšme d'utilisation de SureBackup pour des VM avec des disques de plus de 2 To lorsque le seul stockage pour vSphere est VMware VSAN.
  • La prise en charge des contrĂŽleurs Paravirtual SCSI avec plus de 16 disques attachĂ©s a Ă©tĂ© mise en Ɠuvre.
  • La migration rapide transfert maintenant automatiquement les balises vSphere ; ces balises sont conservĂ©es lors de la restauration instantanĂ©e de la VM.

Améliorations de la prise en charge des VM Linux

  • Pour les comptes qui doivent ĂȘtre portĂ©s Ă  root, il n'est dĂ©sormais plus nĂ©cessaire d'ajouter l'option NOPASSWD:ALL pour les sudoers.
  • Ajout de la prise en charge de l'option activĂ©e !requiretty dans les sudoers (c'est la configuration par dĂ©faut, par exemple, pour CentOS).
  • Lors de l'enregistrement du serveur Linux, il est maintenant possible d'exĂ©cuter la commande su, si la commande sudo n'est pas disponible.
  • La vĂ©rification de l'empreinte SSH (fingerprint) s'applique maintenant Ă  toutes les connexions du serveur Linux — pour se protĂ©ger contre les attaques de type MITM.
  • La fiabilitĂ© de l'algorithme d'authentification PKI a Ă©tĂ© amĂ©liorĂ©e.

Nouveaux plugins

Veeam Plug-in for SAP HANA — permet d'utiliser l'interface BACKINT pour la sauvegarde et la restauration des bases de donnĂ©es HANA dans/le rĂ©fĂ©rentiel Veeam. Support pour HCI SAP HANA mis en Ɠuvre. La solution est certifiĂ©e SAP.

Veeam Plug-in for Oracle RMAN — permet d'utiliser RMAN manager pour la sauvegarde et la restauration des bases de donnĂ©es Oracle dans/le rĂ©fĂ©rentiel Veeam. (Il n'est pas nĂ©cessaire de remplacer l'intĂ©gration existante basĂ©e sur OCI.)

Fonctionnalités supplémentaires

  • Prise en charge expĂ©rimentale du clonage de blocs pour des fichiers dĂ©dupliquĂ©s sur Windows Server 2019 ReFS. Pour activer cette fonctionnalitĂ© dans le registre du serveur de sauvegarde Veeam, il faut trouver la clĂ© HKEY_LOCAL_MACHINESOFTWAREVeeamVeeam Backup and Replication et crĂ©er la valeur ReFSDedupeBlockClone (DWORD).
  • Le package comprend maintenant Microsoft SQL Server 2016 SP1.
  • La prise en charge de JSON a Ă©tĂ© mise en Ɠuvre pour travailler avec RESTful API.

Quoi d'autre Ă  lire et Ă  regarder

Aperçu de la solution (en français)
Comparaison des éditions (en français)
Guide de l'utilisateur (en anglais) pour VMware et Hyper-V

Seuls les utilisateurs enregistrés peuvent participer au sondage. Connectez-vous, s'il vous plaßt.

Laquelle des nouveautés aimeriez-vous explorer en premier?

  • Niveau de capacitĂ© pour le stockage des sauvegardes

  • Travail avec les infrastructures cloud d'Amazon

  • Nouveaux plugins pour la sauvegarde des bases de donnĂ©es SAP HANA, Oracle

  • Nouvelles options de restauration Staged Restore, Secure Restore

  • NouveautĂ©s de Veeam ONE

  • Autre (je vais l'Ă©crire dans les commentaires)

20 utilisateurs ont voté. 8 utilisateurs se sont abstenus.

Source : habr.com

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster