Pod koniec stycznia pojawiła się aktualizacja Update 4 dla Veeam Availability Suite 9.5, bogata w funkcje jak inna pełnoprawna wersja major. Dziś w skrócie opowiem o głównych nowościach wprowadzonych w Veeam Backup & Replication, a o Veeam ONE obiecuję napisać w najbliższej przyszłości. W tym przeglądzie omówimy:
- wspierane wersje systemów i aplikacji
- pracę z infrastrukturami chmurowymi
- ulepszenia w kopiach zapasowych
- ulepszenia w odzyskiwaniu
- nowości w wsparciu dla vSphere i Hyper-V
Dowiemy się również o ulepszeniach w pracy z maszynami wirtualnymi działającymi pod systemem Linux, o nowych wtyczkach i innych funkcjach.
Zatem, witamy pod spodem.
Wsparcie dla Windows Server 2019, Hyper-V 2019, najnowszych aplikacji i platform
Microsoft Windows Server 2019 jest wspierany jako:
- system operacyjny gościa dla chronionych maszyn wirtualnych
- serwer do instalacji Veeam Backup & Replication i jego zdalnych komponentów
- maszyna, którą można zabezpieczać za pomocą Veeam Agent for Microsoft Windows
Podobne wsparcie zostało wprowadzone również dla Microsoft Windows 10 October 2018 Update.
Wspierana jest nowa wersja hiperwizora Microsoft Windows Server Hyper-V 2019, w tym wsparcie dla maszyn wirtualnych z wersją sprzętu wirtualnego 9.0.
Dla popularnych systemów i aplikacji Microsoft Active Directory 2019, Exchange 2019 i SharePoint 2019 wsparcie dla kopii zapasowych z zachowaniem działania aplikacji (application-aware processing) oraz odzyskiwanie obiektów aplikacji za pomocą narzędzi Veeam Explorer.
Dla maszyn wirtualnych z systemem operacyjnym Windows wprowadzono wsparcie Oracle Database 18c — również z zachowaniem działania aplikacji, w tym kopie zapasowe dzienników i możliwość odzyskiwania do wybranego punktu.
Ponadto teraz wspierane są VMware vSphere 6.7 U1 ESXi, vCenter Server i vCenter Server Appliance (VCSA), a także VMware vCloud Director 9.5.
Elastyczne możliwości przechowywania kopii zapasowych za pomocą Capacity Tier
Capacity Tier to nowe podejście do przechowywania kopii zapasowych w skalowalnym repozytorium (scale-out backup repository, SOBR) z możliwością automatyzacji przesyłania danych do chmury.
Dzięki Capacity Tier i politykom przechowywania można zorganizować efektywny system przechowywania w wielu warstwach, w którym „na wyciągnięcie ręki” (czyli w wystarczająco szybkim składowisku) będą świeże kopie zapasowe na wypadek szybkiego przywracania. Po upływie ustalonego okresu przejdą do kategorii „drugiej świeżości” i automatycznie zostaną przeniesione na zdalną lokalizację — w tym przypadku do chmury.
Aby zadziałał Capacity Tier, potrzebne są:
- jedna lub więcej repozytoriów SOBR zawierających 1 lub więcej repozytoriów-extentów
- jedno repozytorium w chmurze (tzw. repozytorium pamięci obiektowej — object storage repository)
Obsługiwane są chmurowe S3 Compatible, Amazon S3, Microsoft Azure Blob Storage, IBM Cloud Object Storage.
Jeśli planujesz korzystać z tej funkcjonalności, musisz:
- Skonfigurować repozytoria kopii zapasowych do użycia jako extenty repozytorium SOBR.
- Skonfigurować repozytorium w chmurze.
- Skonfigurować skalowalne repozytorium SOBR i dodać do niego extenty.
- Skonfigurować powiązanie repozytorium chmurowego z SOBR i ustalić politykę przechowywania danych oraz ich przesyłania do chmury — to będzie konfiguracja Twojego Capacity Tier.
- Utworzyć zadanie kopii zapasowej, które będzie zapisywać kopie zapasowe w repozytorium SOBR.
Z punktem 1 wszystko jest dość oczywiste (dla tych, którzy zapomnieli, jest w języku rosyjskim). Przechodzimy do punktu 2.
Chmura jako element infrastruktury Veeam Backup
Szczegółowe informacje na temat konfiguracji repozytorium chmurowego (aka repozytorium pamięci obiektowej) napisano (jak na razie po angielsku). Krótko mówiąc, trzeba zrobić następujące:
- W widoku Backup Infrastructure wybieramy w panelu po lewej stronie węzeł Backup Repositories i w górnym menu klikamy na pozycję Add Repository.
- Wybieramy, jakie repozytorium chmurowe będziemy konfigurować:

- Następnie przechodzimy przez kroki kreatora (dla przykładu rozważę Amazon S3)
Uwaga: Obsługiwane są składowiska klasy Standard i Infrequent Access.
- Najpierw wprowadzamy nazwę i krótką opis naszego nowego składowiska.
- Następnie podajemy dane logowania do Amazon S3 — wybieramy istniejącą z listy lub klikamy Dodaj i wprowadzamy nowe. Z listy regionów lokalizacji centrów danych Data center region wybieramy odpowiedni region.

Wskazówka: Do określenia kont, które są używane w pracy z komponentami chmurowymi, stworzono Cloud Credentials Manager.
- W razie potrzeby regulacji ruchu internetowego przez bramę (gateway) można wybrać opcję Użyj serwera bramy i wskazać odpowiednią bramę.
- Podajemy ustawienia nowego magazynu: odpowiedni bucket, folder, w którym będą przechowywane nasze kopie zapasowe, limit całkowitej pojemności (opcjonalnie) oraz klasę przechowywania (opcjonalnie).

WAŻNE! Jednemu folderowi można przypisać tylko jedno magazyn obiektów! W żadnym wypadku nie wolno konfigurować kilku takich magazynów, które „patrzą” na ten sam folder. - Na ostatnim kroku sprawdzamy wszystkie ustawienia i klikamy Zakończ.
Konfiguracja przesyłania kopii zapasowych do magazynu w chmurze
Teraz konfigurujemy odpowiednio repozytorium SOBR:
- W widoku Backup Infrastructure wybieramy w panelu po lewej stronie węzeł Backup Repositories i w górnym menu klikamy na pozycję Dodaj repozytorium rozprzestrzeniania.
- Na kroku kreatora Wydajność wskazujemy dla niego extent-y i mówimy, jak przechowywać kopie zapasowe w nich:

- Na kroku Capacity Tier:
- wybieramy opcję Rozszerz pojemność repozytorium kopii zapasowych o magazyn obiektów (rozszerz pojemność repozytorium, wykorzystując magazyn obiektów) i wskazujemy, który konkretnie magazyn obiektów w chmurze ma być użyty. Można wybrać z listy lub uruchomić kreatora, klikając Dodaj.
- mówimy, w jakie dni i godziny można wykonywać przesyłanie do chmury — w tym celu klikamy przycisk Okno (okno przesyłania).
- konfigurujemy politykę przechowywania — wskazujemy, po ilu dniach przechowywania w repozytorium SOBR dane staną się „drugo świeże”, aby można je było przenieść do chmury — w naszym przykładzie to 15 dni.
- można włączyć szyfrowanie danych podczas przesyłania do chmury — w tym celu wybierz opcję Szyfruj dane przesyłane do magazynu obiektów i wskaż, które z haseł przechowywanych w Menadżerze danych logowania, należy użyć. Szyfrowanie odbywa się przy użyciu AES 256-bit.

Domyślnie dane są zbierane z extent-ów i przenoszone do magazynu obiektów za pomocą specjalnego rodzaju zadania — Zadanie zrzutu SOBR. Działa w tle, jest nazwane na podstawie nazwy repozytorium SOBR z sufiksem Zrzut (na przykład, Zrzut Amazona) i co 4 godziny wykonuje następujące operacje:
- Sprawdza, czy łańcuchy kopii zapasowych przechowywane w extent-ach spełniają kryteria przeniesienia do magazynu obiektów.
- Zbiera łańcuchy, które przeszły weryfikację i wysyła je blokami do magazynu obiektów.
- Rejestruje wyniki swojej sesji w bazie, aby administrator mógł je przejrzeć w razie potrzeby.
Schemat przenoszenia danych i ich struktury przechowywania w chmurze przedstawiono na poniższym rysunku:
WAŻNE! Aby stworzyć taką wielowarstwową system przechowywania, będziesz potrzebować licencji na edycję nie niższą niż Enterprise.
Zarządzane kopie zapasowe, które są zachowane w chmurze, oczywiście można wykorzystać do przywracania bezpośrednio z miejsca przechowywania. Możliwe jest również pobranie ich z chmury na urządzenia lokalne i przywrócenie za pomocą nawet bezpłatnej wersji Veeam Backup Community Edition.
Nowości w pracy z infrastrukturami chmurowymi
Do pracy z Amazon
- Przywracanie z kopii zapasowych bezpośrednio w AWS jest obsługiwane dla maszyn wirtualnych z systemem operacyjnym Windows lub Linux, a także dla fizycznych maszyn. Całość można przywrócić jako maszyny wirtualne w AWS EC2 VM, w tym Amazon Government Cloud i Amazon China.
- Obsługiwane jest wbudowane konwertowanie UEFI2BIOS.
Do pracy z Microsoft Azure
- Wprowadzono obsługę Azure Government Cloud oraz subskrypcji Azure CSP.
- Podczas przywracania do maszyn wirtualnych Azure IaaS istnieje możliwość wyboru grupy network security group.
- Podczas logowania się do chmury z użyciem konta Azure teraz można wskazać użytkownika Azure Active Directory.
Nowości w wsparciu dla aplikacji
- Do pracy aplikacji na maszynach wirtualnych vSphere wprowadzono obsługę uwierzytelniania Kerberos.Pozwoli to na wyłączenie NTLM w ustawieniach sieciowych systemu operacyjnego gościa, aby zapobiec atakom wykorzystującym przekazywanie hasła, co jest szczególnie istotne w infrastrukturach o niewielkiej kontroli.
- Moduł tworzenia kopii zapasowych dzienników transakcji SQL i Oracle teraz wykorzystuje jako pomocniczą lokalizację przy kopii zapasowej dzienniki nie systemowy dysk Z, na którym często brakuje miejsca, a z maksymalnie wolnym miejscem. W maszynach wirtualnych Linux będzie używana katalog /var/tmp lub /tmp, również w zależności od dostępnego miejsca.
- Podczas tworzenia kopii zapasowych Oracle redo logs będzie przeprowadzana ich analiza, aby zachować gwarantowane punkty przywracania. Guaranteed Restore Points (są częścią wbudowanej funkcji Oracle Flashback).
- Dodano wsparcie dla Oracle Data Guard.
Ulepszone tworzenie kopii zapasowych
- Maksymalny obsługiwany rozmiar dysku i pliku kopii zapasowej wzrósł ponad 10-krotnie: przy rozmiarze bloku 1 MB dla pliku .VBK maksymalny rozmiar dysku w kopii zapasowej może teraz wynosić 120 TB, a maksymalny rozmiar całej kopii zapasowej — 1 PB. (Potwierdzone testami dla obu wartości na poziomie 100 TB.)
- Dla kopii zapasowych bez szyfrowania objętość metadanych zmniejszona o 10 MB.
- Wydajność procesów inicjalizacji i zakończenia zadań tworzenia kopii zapasowych została zoptymalizowana; w rezultacie kopie zapasowe małych VM będą wykonywane niemal dwukrotnie szybciej.
- Przeprojektowano moduł odpowiedzialny za publikację treści obrazu VM, co znacznie przyspieszyło przywracanie na poziomie plików i obiektów.
- Ustawienia Preferowane sieci (Preferred Networks) będą teraz również stosowane do akceleratorów WAN.
Nowości w przywracaniu
Nowa funkcja przywracania pełnej VM nazywa się Staged Restore — przywracanie etapowe. W trybie tym VM jest przywracana z odpowiedniej kopii zapasowej najpierw do „piaskownicy” (która teraz nazywa się DataLab), na systemie operacyjnym gościa można uruchomić własny skrypt, aby wprowadzić zmiany w zawartości bazy danych, ustawieniach OS lub aplikacjach. VM z już wprowadzonymi zmianami można następnie przenieść do infrastruktury produkcyjnej. Może to być przydatne, na przykład, aby wcześniej zainstalować potrzebne aplikacje, włączyć lub wyłączyć ustawienia, usunąć dane osobowe, itd.

Więcej informacji można przeczytać (w języku angielskim).
Uwaga: Wymagana jest licencja nie niższa niż Enterprise.
Pojawiła się również możliwość Secure Restore — bezpieczne przywracanie (działa prawie we wszystkich rodzajach przywracania). Teraz przed rozpoczęciem procesu przywracania można sprawdzić pliki systemu gościa VM (bezpośrednio w kopii zapasowej) pod kątem wirusów, trojanów itp. — w tym celu dyski VM są montowane do serwera montującego, powiązanego z repozytorium, a procedura skanowania jest uruchamiana za pomocą programu antywirusowego zainstalowanego na tym serwerze montującym. (Nie jest konieczne, aby na serwerze montującym i na samej VM był ten sam program antywirusowy.)
Wspierane „z pudełka” są Microsoft Windows Defender, Symantec Protection Engine i ESET NOD32; można wskazać także inny program antywirusowy, jeśli obsługuje on pracę przez wiersz poleceń.

Więcej informacji można przeczytać (w języku angielskim).
Nowości w pracy z Microsoft Hyper-V
- Podczas zadań tworzenia kopii zapasowych i replikacji można teraz dodawać grupy Hyper-V VM.
- Natychmiastowe przywracanie w Hyper-V VM z kopii zapasowych utworzonych za pomocą Veeam Agent obsługuje Windows 10 Hyper-V jako docelowy hypervisor.
Nowości w pracy z VMware vSphere
- Kilkukrotnie poprawiona wydajność pamięci podręcznej zapisu w vPower NFS — dla bardziej efektywnego natychmiastowego przywracania VM i optymalizacji wykorzystania SSD.
- vPower NFS teraz efektywniej współpracuje z repozytorium SOBR, co pozwala na równoczesne przetwarzanie większej liczby maszyn wirtualnych.
- Serwer vPower NFS otrzymał opcję autoryzacji hostów po adresie IP (domyślnie dostęp ma host ESXi, który zapewnia vPower NFS datastore). Aby wyłączyć tę funkcję, w rejestrze serwera montowania należy przejść do HKEY_LOCAL_MACHINE
SOFTWAREWOW6432NodeVeeamVeeam NFS i utworzyć pod nim klucz vPowerNFSDisableIPAuth - Teraz można skonfigurować zadanie SureBackup do używania pamięci podręcznej vPower NFS (oprócz przekierowania zapisu zmian do vSphere datastore). Rozwiązuje to problem z używaniem SureBackup dla VM z dyskami większymi niż 2 TB, gdy jedynym SAN dla vSphere jest VMware VSAN.
- Wprowadzono wsparcie dla kontrolerów Paravirtual SCSI z więcej niż 16 podłączonymi dyskami.
- Quick Migration teraz automatycznie przenosi również tagi vSphere; te tagi są zachowywane podczas natychmiastowego przywracania VM.
Ulepszenia w wsparciu dla VM z systemem Linux
- Dla kont, które należy podnieść do root, nie ma już potrzeby dodawania opcji NOPASSWD:ALL dla sudoers.
- Dodano wsparcie dla włączonej opcji !requiretty w sudoers (to ustawienie domyślne, na przykład dla CentOS).
- Podczas rejestracji serwera Linux teraz można przełączać się poleceniem
su, jeśli poleceniesudojest niedostępne. - Sprawdzanie odcisku SSH (fingerprint) teraz obejmuje wszystkie połączenia serwera Linux — w celu ochrony przed atakami typu MITM.
- Zwiększona niezawodność algorytmu uwierzytelniania PKI.
Nowe wtyczki
Veeam Plug-in for SAP HANA — pomaga wykorzystać interfejs BACKINT do tworzenia kopii zapasowych i przywracania baz danych HANA z/do repozytorium Veeam. Wprowadzono wsparcie dla HCI SAP HANA. Rozwiązanie posiada certyfikat SAP.
Veeam Plug-in for Oracle RMAN — umożliwia korzystanie z RMAN manager do tworzenia kopii zapasowych i przywracania baz danych Oracle z/do repozytorium Veeam. (Nie ma potrzeby zastępowania istniejącej zintegrowanej funkcji opartej na OCI.)
Dodatkowe funkcje
- Eksperymentalne wsparcie dla klonowania bloków dla deduplikowanych plików na Windows Server 2019 ReFS. Aby aktywować tę funkcję w rejestrze serwera kopii zapasowych Veeam, należy znaleźć klucz HKEY_LOCAL_MACHINESOFTWAREVeeamVeeam Backup and Replication i utworzyć wartość ReFSDedupeBlockClone (DWORD).
- W skład instalacji wchodzi teraz Microsoft SQL Server 2016 SP1.
- Wsparcie dla JSON zostało zaimplementowane w celu pracy z RESTful API.
Co jeszcze warto przeczytać i zobaczyć
Podręcznik użytkownika (w języku angielskim) dla i
Tylko zarejestrowani użytkownicy mogą brać udział w ankiecie. , proszę.
O której z nowości chcesz się dowiedzieć więcej w pierwszej kolejności?
Capacity tier do przechowywania kopii zapasowych
Praca z chmurami Amazon
Nowe wtyczki do tworzenia kopii zapasowych baz danych SAP HANA, Oracle
Nowe możliwości przywracania Staged Restore, Secure Restore
Nowe funkcje Veeam ONE
Inne (napiszę w komentarzach)
Zagłosowało 20 użytkowników. Wstrzymało się 8 użytkowników.
Źródło: habr.com






