Në fund të janarit doli azhurnimi Update 4 për Veeam Availability Suite 9.5, i mbushur me funksionalitete si një version kryesor tjetër. Sot, do të flas shkurtimisht për risitë kryesore që janë realizuar në Veeam Backup & Replication, dhe për Veeam ONE premtoj të shkruaj në një të ardhme të afërt. Në këtë rishikim do të shqyrtojmë:
- versionet e sistemeve dhe aplikacioneve që tani mbështet zgjidhja
- punën me infrastrukturat cloud
- përmirësime në backup
- përmirësime në rikuperim
- novitete në mbështetje të vSphere dhe Hyper-V
Po ashtu do të mësojmë për përmirësimet në punën me makinat virtuale nën menaxhimin e Linux, rreth shtesave të reja dhe funksionaliteteve të tjera.
Pra, mirë se erdhët poshtë.
Mbështetje për Windows Server 2019, Hyper-V 2019, aplikacionet dhe platformat më moderne
Microsoft Windows Server 2019 mbështetet si:
- sistema operative për makinat virtuale që mbrohen
- server për instalimin e Veeam Backup & Replication dhe komponentëve të tij të largët
- makina që mund të bëjnë backup me Veeam Agent for Microsoft Windows
Mbështetje e ngjashme është realizuar edhe për Microsoft Windows 10 October 2018 Update.
Versioni i ri i hipervizorit Microsoft Windows Server Hyper-V 2019, përfshirë mbështetje për VM me versionin e harduerit virtual 9.0.
Për sistemet dhe aplikacionet populare Microsoft Active Directory 2019, Exchange 2019 dhe SharePoint 2019 mbështetet backup duke marrë parasysh punën e aplikacioneve (menaxhim i vetë aplikacionit) dhe rikuperimin e objekteve të aplikacioneve përmes instrumenteve Veeam Explorer.
PĂ«r VM me sistem operativ Windows Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r Oracle Database 18c â gjithashtu duke marrĂ« parasysh punĂ«n e aplikacioneve, pĂ«rfshirĂ« backupin e regjistrave dhe mundĂ«sinĂ« e rikuperimit nĂ« pikĂ«n e zgjedhur.
Për më tepër, tani mbështeten VMware vSphere 6.7 U1 ESXi, vCenter Server dhe vCenter Server Appliance (VCSA), si dhe VMware vCloud Director 9.5.
Mundësi fleksibile për ruajtjen e kopjeve rezervë përmes Capacity Tier
Capacity Tier â kjo Ă«shtĂ« njĂ« qasje e re pĂ«r ruajtjen e kopjeve rezervĂ« nĂ« njĂ« depo tĂ« shkallĂ«zueshme (scale-out backup repository, SOBR) me mundĂ«sinĂ« e ngarkimit automatizuar tĂ« tĂ« dhĂ«nave nĂ« njĂ« depo cloud.
Me Capacity Tier dhe politikat e ruajtjes, mund tĂ« organizoni njĂ« sistem efikas shumĂ«-nivelĂ«sh pĂ«r ruajtjen, ku "nĂ« distancĂ« tĂ« zgjatur" (dmth. nĂ« njĂ« depo tĂ« mjaftueshme operacionale) do tĂ« jenĂ« kopjet e reja pĂ«r rikuperim tĂ« shpejtĂ«. Pas kalimit tĂ« afatit tĂ« vendosur, ato do tĂ« kalojnĂ« nĂ« "dyfish freski" dhe automatikisht do tĂ« dĂ«rgohen nĂ« njĂ« vend tĂ« largĂ«t â nĂ« kĂ«tĂ« rast nĂ« cloud.
Për të punuar me Capacity Tier kërkohen:
- një ose më shumë SOBR-repozitorë, që përmbajnë 1 ose më shumë re-pozita-extent
- njĂ« depo cloud (e njohur si depo objektesh â object storage repository)
Mbështeten objektet cloud S3 Compatible, Amazon S3, Microsoft Azure Blob Storage, IBM Cloud Object Storage.
Nëse planifikoni të përdorni këtë funksionalitet, duhet të:
- Konfiguroni repozitoret e kopjeve rezervë për t'u përdorur si extent të re-pozitave SOBR.
- Konfiguroni depo cloud.
- Konfiguroni një depo të shkallëzueshme SOBR dhe shtoni në të re-pozitat-extent.
- Konfiguroni lidhjen e depo cloud me SOBR dhe caktoni politikĂ«n e ruajtjes dhe ngarkimit tĂ« tĂ« dhĂ«nave nĂ« cloud â kjo do tĂ« jetĂ« konfigurimi i Capacity Tier tuaj.
- Krijoni një detyrë rezervimi që do të ruajë kopjet në SOBR-repozitorin.
Për pika 1 gjithçka është mjaft e qartë (për ata që janë forgetful, ka në gjuhën ruse). Le të kalojmë në pikën 2.
Depo cloud si element i infrastrukturës Veeam Backup
Për konfigurimin e depo cloud (aka depo objektesh), është shkruar në detaje (për momentin në anglisht). Nëse flasim shkurt, duhet të bëni sa vijon:
- Në pamjen Backup Infrastructure zgjidhni në panelin e majtë nyjën Backup Repositories dhe në menunë e sipërme klikoni ndarjen Add Repository.
- Zgjidhni se cilën depo cloud do të konfiguroni:

- Më pas kaloni përmes hapave të magjistrit (për shembull, do të shqyrtoj Amazon S3)
Shënim: Mbështeten depot e klasës Standard dhe Infrequent Access.
- Së pari, shkruani emrin dhe një përshkrim të shkurtër të depojës sonë të re.
- Pastaj, pĂ«rcaktoni llogarinĂ« pĂ«r qasje nĂ« Amazon S3 â zgjidhni njĂ« ekzistuese nga lista ose klikoni Shto dhe futni njĂ« tĂ« re. Nga lista e rajoneve tĂ« vendosjes sĂ« qendrave tĂ« tĂ« dhĂ«nave Rajoni i qendrĂ«s sĂ« tĂ« dhĂ«nave zgjidhni rajonin e nevojshĂ«m.

Këshillë: Për përcaktimin e llogarive të përdorura në punën me komponentët cloud, është zhvilluar Cloud Credentials Manager.
- Nëse është e nevojshme të rregulloni trafikun e internetit përmes një gateway, mund të zgjidhni opsionin Përdorimi i serverit gateway dhe të përcaktoni gateway-in e nevojshëm.
- Përcaktoni parametrat e depo cloud të re: bucket-in e nevojshëm, dosjen ku do të vendosen kopjet tona, kufizimin mbi volum total të hapësirës (opsional) dhe klasën e ruajtjes (opsionale).

E rëndësishme! Një dosje mund të kesh në përputhje vetëm me një depo objektesh! Asnjëherë nuk duhet të konfiguroni disa depo të tilla, "shikuese" në të njëjtën dosje. - Në hapin përfundimtar kontrolloni të gjitha parametrat dhe klikoni Përfundimi.
Konfigurimi i ngarkesës së kopjeve rezervë në ruajtjen në cloud
Tani konfiguroni përkatësisht depozitën SOBR:
- Në pamjen Backup Infrastructure zgjidhni në panelin e majtë nyjën Backup Repositories dhe në menunë e sipërme klikoni ndarjen Shto Depozitën e Shkallës së Jashtme.
- Në hapin e asistentit Niveli i Performancës specifikojmë për të extenta dhe tregojmë se si të ruajmë kopjet rezervë në to:

- NĂ« hap Capacity Tier:
- zgjedhim opsionin Shkallezoni kapacitetin e depozitës së kopjeve rezervë me ruajtjen e objekteve (zgjero kapacitetin e depozitës duke përfshirë ruajtjen e objekteve) dhe specifikojmë se cilat ruajtje objektesh do të angazhohen. Mund të zgjidhet nga lista ose të filloni asistentin e krijimit duke klikuar Shto.
- tregojmĂ« se nĂ« cilat ditĂ«-orĂ« mund tĂ« kryhet ngarkesa nĂ« cloud â pĂ«r kĂ«tĂ«, klikoni butonin Window (dritarja e ngarkesĂ«s).
- konfiguroni politikĂ«n e ruajtjes â pĂ«rcaktoni se pas sa ditĂ«ve tĂ« ruajtjes nĂ« depozitĂ«n SOBR tĂ« dhĂ«nat do tĂ« bĂ«hen âtĂ« dyta tĂ« freskĂ«sisĂ«â, dhe mund tĂ« transferohen nĂ« cloud â nĂ« shembullin tonĂ«, kjo Ă«shtĂ« 15 ditĂ«.
- mund tĂ« aktivizoni enkriptimin e tĂ« dhĂ«nave gjatĂ« ngarkesĂ«s nĂ« cloud â pĂ«r kĂ«tĂ«, zgjidhni opsionin Enkriptimi i tĂ« dhĂ«nave tĂ« ngarkuara nĂ« ruajtjen e objekteve dhe specifikoni se cilin nga fjalĂ«kalimet, tĂ« ruajtura nĂ« Menaxheri i Kredencialeve, duhet tĂ« pĂ«rdoret. Enkriptimi kryhet duke pĂ«rdorur AES 256-bit.

PĂ«r default, tĂ« dhĂ«nat mblidhen nga extentet dhe transferohen nĂ« ruajtjen e objekteve nĂ«pĂ«rmjet njĂ« tipi tĂ« veçantĂ« detyre â Detyra e ShkĂ«putjes SOBR. Ajo punon nĂ« sfond, quhet sipas emrit tĂ« depozitĂ«s SOBR me sufixin ShkĂ«putje (p.sh., ShkĂ«putja pĂ«r Amazon) dhe çdo 4 orĂ« kryen operacione tĂ« mĂ«poshtme:
- Kontrollon nëse zinxhirët e kopjeve rezervë të ruajtura në extentet përmbushin kritere për transferim në ruajtjen e objekteve.
- Mblodhin zinxhirët e verifikuar dhe i dërgojnë ato në pjesë në ruajtjen e objekteve.
- Regjistron rezultatet e seancës së saj në bazën e të dhënave, në mënyrë që administratorët të mund t'i shqyrtojnë ato në rast nevoje.
Schema e transferit të të dhënave dhe strukturat e ruajtjes së tyre në cloud janë të ilustruara në figurën më poshtë:
E rëndësishme! Për të krijuar një sistem të tillë me shumë nivele të ruajtjes do t'ju nevojitet një licencë për edicionin jo më të ulët se Enterprise.
Kopjet e ruajtura në cloud, sigurisht, mund të përdoren për rikuperim direkt nga vendndodhja e ruajtjes. Po ashtu, ato mund të shkarkohen nga cloud për t'u rikuperuar me edhe Veeam Backup Community Edition falas.
E re në punën me infrastrukturat cloud
Për të punuar me Amazon
- Rikuperimi nga kopjet rezervĂ« drejtpĂ«rdrejt nĂ« AWS â mbĂ«shtetet pĂ«r VM me sistem operativ Windows ose Linux, gjithashtu pĂ«r makina fizike. TĂ« gjitha kĂ«to mund tĂ« rikuperohen nĂ« makina virtuale nĂ« AWS EC2 VM, duke pĂ«rfshirĂ« Cloudi Qeveritar Amazon dhe Amazon Kina.
- Funksionon konvertimi i brendshëm UEFI2BIOS.
Për të punuar me Microsoft Azure
- ĂshtĂ« implementuar mbĂ«shtetje pĂ«r Cloud Qeveritar Azure dhe abonimet Azure CSP.
- Ka mundësinë për të zgjedhur grupin e sigurisë të rrjetit gjatë rikuperimit në VM Azure IaaS.
- Kur hyni në cloud duke përdorur llogarinë Azure tani mund të specifikoni përdoruesin Azure Active Directory.
E re në mbështetje të aplikacioneve
- Për të punuar aplikacionet në makina virtuale vSphere, është realizuar mbështetje për autentifikimin Kerberos. Kjo do të lejojë çaktivizimin e NTLM në konfigurimin e rrjetit të sistemit operativ të pritësit për të parandaluar sulmet që përdorin transmetimin e hash-ëve, e cila është mjaft e rëndësishme për infrastrukturat me kontroll të kufizuar.
- Moduli i backup-it të regjistrave të transaksioneve SQL dhe Oracle tani përdor si vendndodhje ndihmëse gjatë backup-it të regjistrave jo diskun sistemor S, ku shpesh nuk ka mjaftueshëm hapësirë, por disku me hapësirën maksimale të disponueshme. Në VM Linux do të përdoret direktorja /var/tmp ose /tmp, gjithashtu në varësi të hapësirës së disponueshme.
- Gjatë backup-it të regjistrave regjistrat Oracle redo do të kryhet analiza e tyre për të ruajtur pikët e rikuperimit të garantuara Pikët e Rikuperimit të Garantuar (janë pjesë e karakteristikës së brendshme Flashback Oracle).
- Shtuar mbështetje për Oracle Data Guard.
Backup-i i përmirësuar
- Kapaciteti maksimal i mbĂ«shtetur pĂ«r disk dhe skedar backup Ă«shtĂ« rritur mĂ« shumĂ« se 10 herĂ«: me madhĂ«sinĂ« e bllokut prej 1 MB pĂ«r skedarin .VBK, madhĂ«sia maksimale e diskut nĂ« backup tani mund tĂ« arrijĂ« deri nĂ« 120 TB, ndĂ«rsa madhĂ«sia maksimale e gjithĂ« skedarit tĂ« backup-it â 1 PB. (TĂ« konfirmuara me testimin e 100 TB pĂ«r tĂ« dyja vlerat.)
- Për backup-et pa enkriptim, volumi i metadatas është reduktuar me 10 MB.
- Performanca e proceseve të inicializimit dhe përfundimit të detyrës së backup-it është optimizuar; si rezultat, backup-et e VM-ve të vogla do të shkojnë gati dy herë më shpejt.
- Moduli i përgjegjshëm për publikimin e përmbajtjes së imazhit të VM është rishikuar, duke dhënë një rritje të konsiderueshme të shpejtësisë së rikuperimit në nivelin e skedarëve dhe në nivelin e objekteve.
- Cilësimet e Rrjetit Preferencial (preferred networks) tani do të zbatohen gjithashtu për akceleratorët WAN.
E re në rikuperim
MundĂ«sia e re e rikuperimit tĂ« VM e plotĂ« quhet Rikuperimi i Skaditur â rikthim nĂ« shumĂ« faza. NĂ« kĂ«tĂ« mĂ«nyrĂ«, VM rikthehet nga backup-i i nevojshĂ«m fillimisht nĂ« «Sandbox» (i cili tani quhet DataLab), ku nĂ« sistemin operativ host mund tĂ« запŃŃĐșа svoj skript pĂ«r tĂ« bĂ«rĂ« ndryshime nĂ« pĂ«rmbajtjen e bazĂ«s sĂ« tĂ« dhĂ«nave, konfigurimet e OS ose aplikacioneve. VM me ndryshimet e kryera mund tĂ« transferohet mĂ« pas nĂ« infrastrukturĂ«n e prodhimit. Kjo mund tĂ« jetĂ« e dobishme, pĂ«r shembull, pĂ«r tĂ« instaluar paraprakisht aplikacionet e nevojshme, pĂ«r tĂ« aktivizuar ose çaktivizuar konfigurimet, pĂ«r tĂ« fshirĂ« tĂ« dhĂ«nat personale, etj.

Për më shumë, mund ta lexoni (në anglisht).
Shënim: Kërkohet një licencë e lartë Enterprise.
Po ashtu Ă«shtĂ« shtuar mundĂ«sia Rikthim i Sigurt â rikthim i sigurt (funksionon pĂ«r pothuajse tĂ« gjitha llojet e rikthimit). Tani Ă«shtĂ« e mundur tĂ« kontrolloni skedarĂ«t e sistemit host tĂ« VM-sĂ« para fillimit tĂ« procesit tĂ« rikthimit (nĂ« backup-in specifik) pĂ«r prani virushesh, trojanĂ«sh etj.â pĂ«r kĂ«tĂ« arsye disqet e VM-sĂ« montohen te serveri i mount-it, i asocuar me depozitĂ«n, dhe fillohet procedura e skanimit duke pĂ«rdorur antivirusin e instaluar nĂ« kĂ«tĂ« server. (Nuk Ă«shtĂ« e nevojshme qĂ« antivirusin nĂ« serverin e mount-it dhe nĂ« vetĂ« VM-nĂ« tĂ« jenĂ« tĂ« njĂ«jtĂ«.)
«Nga kutia» mbështeten Microsoft Windows Defender, Symantec Protection Engine dhe ESET NOD32; mund të specifikohet dhe një antivirus tjetër nëse mbështet funksionimin përmes komandave të linjës.

Për më shumë, mund ta lexoni (në anglisht).
E re në punën me Microsoft Hyper-V
- Në detyrat e backup-it dhe replikimit tani mund të shtohen grupet e VM-ve Hyper-V.
- Rikthimi i menjëhershëm në VM Hyper-V nga backup-et e krijuara duke përdorur Veeam Agent mbështet Windows 10 Hyper-V si hipervizor të synuar.
E re në punën me VMware vSphere
- Performanca e cache-it tĂ« shkruar Ă«shtĂ« pĂ«rmirĂ«suar disa herĂ« nĂ« vPower NFSâpĂ«r rikthim tĂ« menjĂ«hershĂ«m mĂ« efektiv tĂ« VM-sĂ« dhe optimizim tĂ« pĂ«rdorimit tĂ« SSD.
- vPower NFS tani funksionon më efikasht me depozitën SOBR, duke lejuar përpunimin e më shumë makinerive virtuale në mënyrë paralele.
- Serveri vPower NFS tani ka opsionin e autorizimit të hosteve sipas adresës IP (me default, akses i jepet hostit ESXi që siguron datastore vPower NFS). Për të çaktivizuar këtë veçori në regjistrin e serverit të mount-it, duhet të kaloni te HKEY_LOCAL_MACHINE
SOFTWAREWOW6432NodeVeeamVeeam NFS dhe të krijoni nën të kyçin vPowerNFSDisableIPAuth - Tani është e mundur të konfiguroni detyrën SureBackup për të përdorur cache-in vPower NFS (në përputhje me ridrejtimin e shkrimeve të ndryshimeve në datastore vSphere). Kjo zgjidh problemin e përdorimit të SureBackup për VM-të me disqe më shumë se 2 TB në raste kur vetëm SHTA për vSphere është VMware VSAN.
- Përkrahja për kontrollorët Paravirtual SCSI me më shumë se 16 disqe të lidhur është realizuar.
- Migrimi i shpejtë tani transferon automatikisht dhe etiketat vSphere; këto etiketa ruhen dhe gjatë rikthimit të menjëhershëm të VM-së.
Përmirësime në mbështetje të VM-ve Linux
- Për llogaritë që duhet të ngrihen në root, tani nuk është e nevojshme të shtoni opsionin NOPASSWD:ALL për sudoers.
- Mbështetje është shtuar për opsionin e aktivizuar !requiretty në sudoers (kjo është konfigurimi default, për shembull, për CentOS).
- Kur regjistrohet serveri Linux, tani është e mundur të ekzekutoni kalimin me komandën
su, nĂ«se komandasudonuk Ă«shtĂ« e disponueshme. - Kontrolli i gjurmĂ«s SSH (fingerprint) tani zgjerohet nĂ« tĂ« gjitha lidhjet e serverit LinuxâpĂ«r mbrojtje nga sulmet e tipit MITM.
- Rritet besueshmëria e algoritmit të autentifikimit PKI.
Plugin të rinj
Veeam Plug-in pĂ«r SAP HANA â ndihmon nĂ« aktivizimin e ndĂ«rfaqes BACKINT pĂ«r backup dhe rikthim tĂ« bazave tĂ« tĂ« dhĂ«nave HANA nga/pĂ«r depot e Veeam. MbĂ«shtetje Ă«shtĂ« realizuar pĂ«r HCI SAP HANA. Zgjidhja Ă«shtĂ« e certifikuar nga SAP.
Veeam Plug-in pĂ«r Oracle RMAN â lejon pĂ«rdorimin e RMAN manager pĂ«r backup dhe rikthim tĂ« bazave tĂ« tĂ« dhĂ«nave Oracle nga/pĂ«r depot e Veeam. (NĂ« kĂ«tĂ« rast, nuk Ă«shtĂ« e nevojshme tĂ« zĂ«vendĂ«sohet integrimi ekzistues i ndĂ«rtuar mbi OCI.)
Funksione shtesë
- Mbështetje eksperimentale për klonimin e bllokave për skedarët e deduplikuar në Windows Server 2019 ReFS. Për të aktivizuar këtë veçori në regjistrin e serverit Veeam backup duhet të gjeni kyçin HKEY_LOCAL_MACHINESOFTWAREVeeamVeeam Backup and Replication dhe të krijoni vlerën ReFSDedupeBlockClone (DWORD).
- Në paketën e instalimit tani përfshihet Microsoft SQL Server 2016 SP1.
- Për të punuar me RESTful API është realizuar mbështetje për JSON.
ĂfarĂ« tjetĂ«r tĂ« lexoni dhe shihni
Manuali i përdoruesit (në anglisht) për dhe
Vetëm përdoruesit e regjistruar mund të marrin pjesë në anketë. , ju lutemi.
Për cilin nga risitë dëshironi të mësoni më shumë në radhë të parë?
Kapaciteti për ruajtjen e kopjeve rezervë
Puna me infrastrukturat cloud të Amazon
Plugins të rinj për backup të bazave të të dhënave SAP HANA, Oracle
Mundësi të reja rikthimi Staged Restore, Secure Restore
Karakteristika të reja Veeam ONE
Tjetër (do të shkruaj në komentet)
20 përdorues votuan. 8 përdorues abstenuan.
Burimi: habr.com






