Veeam Backup & Replication 9.5 Update 4 översikt

I slutet av januari slÀpptes Update 4 för Veeam Availability Suite 9.5, full av funktioner som en annan fullfjÀdrad stor release. Idag kommer jag kort att prata om de viktigaste innovationerna som implementerats i Veeam Backup & Replication, och jag lovar att skriva om Veeam ONE inom en snar framtid. I denna recension kommer vi att titta pÄ:

  • versioner av system och applikationer som lösningen nu stöder
  • arbetar med molninfrastruktur
  • förbĂ€ttringar av sĂ€kerhetskopiering
  • förbĂ€ttringar i Ă„terhĂ€mtningen
  • nytt i stöd för vSphere och Hyper-V

Vi kommer ocksÄ att lÀra oss om förbÀttringar i arbetet med virtuella maskiner under hantering. Linux, om nya plugins och andra funktioner.

Veeam Backup & Replication 9.5 Update 4 översikt

SÄ vÀlkommen till katten.

Support Windows Server 2019, Hyper-V 2019, de senaste applikationerna och plattformarna

Microsoft Windows Server 2019 stöds som:

  • gĂ€st-OS för skyddade virtuella maskiner
  • server för installation av Veeam Backup & Replication och dess fjĂ€rrkomponenter
  • maskiner som kan sĂ€kerhetskopieras med Veeam Agent för Microsoft Windows

Liknande stöd tillhandahÄlls Microsoft Windows 10 Oktober 2018 uppdatering.

Ny version av hypervisor stöds Microsoft Windows Server Hyper-V 2019, inklusive stöd för virtuella datorer med virtuell hÄrdvara version 9.0.

För populÀra system och applikationer Microsoft Active Directory 2019, utbyte 2019 О SharePoint 2019 SÀkerhetskopiering stöds med hÀnsyn till applikationsdrift (applikationsmedveten bearbetning) och ÄterstÀllning av applikationsobjekt med hjÀlp av Veeam Explorer-verktyg.

För virtuella datorer med gĂ€stoperativsystem Windows stöd genomfört Oracle Database 18c — Ă€ven med hĂ€nsyn till applikationens funktion, inklusive sĂ€kerhetskopiering av loggar och möjligheten att Ă„terstĂ€lla till en vald punkt.

Dessutom stöds nu VMware vSphere 6.7 U1 ESXi, vCenter Server och vCenter Server Appliance (VCSA), samt VMware vCloud Director 9.5.

Flexibla alternativ för backuplagring med Capacity Tier

KapacitetsnivÄ Àr ett nytt tillvÀgagÄngssÀtt för att lagra sÀkerhetskopior i ett scale-out backup repository (SOBR) med möjligheten att automatiskt ladda upp data till molnlagring.

Med hjÀlp av Capacity Tier och lagringspolicyer kan du organisera ett effektivt lagringssystem pÄ flera nivÄer, dÀr fÀrska sÀkerhetskopior kommer att lagras "pÄ armlÀngds avstÄnd" (det vill sÀga i en tillrÀckligt fungerande lagring) i hÀndelse av snabb ÄterstÀllning. Efter utgÄngen av den instÀllda perioden kommer de att flytta till kategorin "andra fÀrskhet" och kommer automatiskt att gÄ till en fjÀrrplats - i det hÀr fallet till molnet.

KapacitetsnivÄn krÀver:

  1. ett eller flera SOBR-förvar som innehÄller 1 eller flera förvarsomfattningar
  2. ett molnförrÄd (sÄ kallat objektlagringsförrÄd)

Cloud S3-kompatibel, Amazon S3, Microsoft Azure Blob Storage, IBM Cloud Object Storage stöds.

Om du planerar att anvÀnda den hÀr funktionen mÄste du:

  1. Konfigurera sÀkerhetskopior för anvÀndning som SOBR-förvarsomrÄden.
  2. Konfigurera ett molnlager.
  3. Konfigurera ett skalbart SOBR-förrÄd och lÀgg till förvarsutbredningar till det.
  4. Konfigurera ett molnlager som binder till SOBR och stÀll in en policy för att lagra data och ladda upp den till molnet - detta kommer att vara konfigurationen av din kapacitetsnivÄ.
  5. Skapa en sÀkerhetskopieringsuppgift som sparar sÀkerhetskopior till SOBR-förvaret.

Med punkt 1 Àr allt ganska uppenbart (för den som har glömt finns det dokumentationen pÄ ryska). LÄt oss gÄ vidare till punkt 2.

Molnlagring som en del av Veeam Backup-infrastrukturen

Det Àr skrivet i detalj om att sÀtta upp ett molnlager (alias objektlagring) hÀr (pÄ engelska för tillfÀllet). Kort sagt, du behöver göra följande:

  1. I sikte Backup infrastruktur vÀlj en nod i den vÀnstra panelen SÀkerhetskopieringsarkiv och klicka pÄ objektet i toppmenyn LÀgg till arkiv.
  2. Vi vÀljer vilken molnlagring vi ska konfigurera:

    Veeam Backup & Replication 9.5 Update 4 översikt

  3. DÀrefter gÄr vi igenom stegen i guiden (till exempel kommer jag att övervÀga Amazon S3)

Notera: Klassbutiker stöds Standard О SÀllsynt Ätkomst.

  1. Ange först namnet och kort beskrivning av vÄr nya lagring.
  2. Sedan anger vi ett konto för att komma Ät Amazon S3 - vÀlj ett befintligt frÄn listan eller klicka LÀgg till och introducera en ny. FrÄn listan över regioner dÀr datacenter finns Datacenterregion vÀlj önskad region.

    Veeam Backup & Replication 9.5 Update 4 översikt

    Tips: För att ange vilka konton som anvÀnds nÀr du arbetar med molnkomponenter, a Cloud Credentials Manager.

    Veeam Backup & Replication 9.5 Update 4 översikt

  3. Om du behöver reglera internettrafik genom en gateway kan du vÀlja alternativet AnvÀnd gatewayserver och ange önskad gateway.
  4. Vi anger instÀllningarna för den nya lagringen: önskad hink, mappen dÀr vÄra sÀkerhetskopior kommer att lagras, grÀnsen för den totala mÀngden utrymme (valfritt) och lagringsklassen (valfritt).

    Veeam Backup & Replication 9.5 Update 4 översikt

    Viktigt! En mapp kan bara associeras med en objektlagring! Under inga omstÀndigheter bör du konfigurera flera sÄdana lagringar som ser pÄ samma mapp.

  5. I det sista steget, kontrollera alla instÀllningar och klicka Finish.

Konfigurera uppladdning av sÀkerhetskopior till molnlagring

Nu konfigurerar vi SOBR-förvaret i enlighet med detta:

  1. I sikte Backup infrastruktur vÀlj en nod i den vÀnstra panelen SÀkerhetskopieringsarkiv och klicka pÄ objektet i toppmenyn LÀgg till Scale-out Repository.
  2. Vid mÀstarens steg PrestationsnivÄ Vi anger omfattningar för det och berÀttar hur man lagrar sÀkerhetskopior i dem:

    Veeam Backup & Replication 9.5 Update 4 översikt

  3. PÄ resande fot KapacitetsnivÄ:
    • VĂ€lj ett alternativ Utöka utskalad kapacitet för sĂ€kerhetskopiering med objektlagring (Utöka lagringskapaciteten genom att anvĂ€nda objektlagring) och ange vilken molnobjektlagring som ska anvĂ€ndas. Du kan vĂ€lja frĂ„n listan eller starta skapelseguiden genom att klicka LĂ€gg till.
    • vi berĂ€ttar vilka dagar och timmar du kan ladda upp till molnet - för att göra detta, tryck pĂ„ knappen Fönster (nedladdningsfönster).
    • vi sĂ€tter upp en lagringspolicy - vi anger efter hur mĂ„nga dagars lagring i SOBR-förvaret data kommer att bli "second fresh" och kan överföras till molnet - i vĂ„rt exempel Ă€r det 15 dagar.
    • du kan aktivera datakryptering nĂ€r du laddar upp till molnet - för att göra detta, vĂ€lj alternativet Kryptera data som laddas upp till objektlagring och ange vilket av lösenorden som lagras i Referenser Manager, mĂ„ste anvĂ€ndas. Kryptering utförs med AES 256-bitars.

      Veeam Backup & Replication 9.5 Update 4 översikt

Som standard samlas data in frÄn omfattningar och överförs till objektlagring med hjÀlp av en speciell jobbtyp - SOBR Offload jobb. Den körs i bakgrunden och Àr uppkallad efter SOBR-förvaret med suffixet Avlasta (Till exempel, Amazon Offload) och utför följande operationer var fjÀrde timme:

  1. Kontrollerar om backupkedjor som lagras i omfattning uppfyller kriterierna för överföring till objektlagring.
  2. Samlar in validerade kedjor och skickar dem block för block till objektlagring.
  3. Registrerar resultaten av sin session i databasen sÄ att administratören kan se dem vid behov.

Diagrammet för dataöverföring och lagringsstruktur i molnet visas i figuren nedan:

Veeam Backup & Replication 9.5 Update 4 översikt

Viktigt! För att skapa ett sÄdant lagringssystem pÄ flera nivÄer behöver du en utgÄvalicens pÄ minst Företag.

SÀkerhetskopieringar som sparats i molnet kan naturligtvis anvÀndas för att ÄterstÀlla direkt frÄn lagringsplatsen. Dessutom kan du ocksÄ ladda ner dem frÄn molnet till marken och ÄterstÀlla dem med den kostnadsfria Veeam Backup Community Edition.

Ny i arbetet med molninfrastruktur

Att arbeta med Amazon

  • ÅterstĂ€llning frĂ„n sĂ€kerhetskopior direkt till AWS stöds för virtuella maskiner med gĂ€st-OS. Windows eller Linux, Ă€ven för fysiska maskiner. Allt detta kan Ă„terstĂ€llas till virtuella maskiner i AWS EC2 VMĂ€ven inkluderande Amazon Government Cloud Đž Amazon Kina.
  • Inbyggd UEFI2BIOS-konvertering fungerar.

För att arbeta med Microsoft Azure

  • Tillagt stöd för Azure Government Cloud och Azure CSP-prenumerationer.
  • Det Ă€r möjligt att vĂ€lja en nĂ€tverkssĂ€kerhetsgrupp vid Ă„terstĂ€llning till en Azure IaaS VM.
  • NĂ€r du loggar in i molnet med ett Azure-konto kan du nu ange en Azure Active Directory-anvĂ€ndare.

Nytt inom applikationsstöd

  • Stöd för att köra applikationer pĂ„ virtuella vSphere-maskiner har implementerats Kerberos-autentisering. Detta gör att du kan inaktivera NTLM i gĂ€stoperativsystemets nĂ€tverksinstĂ€llningar för att förhindra attacker med hashöverföring, vilket Ă€r mycket viktigt för infrastrukturer med en mindre Ă€n hög kontrollnivĂ„.
  • Transaktionslogg backup-modul SQL Đž Oracle anvĂ€nder nu en icke-systemenhet som en extra plats vid sĂ€kerhetskopiering av loggar ĐĄ, dĂ€r det ofta inte finns tillrĂ€ckligt med utrymme, och volymen med maximalt ledigt utrymme. Linux-VM kommer att anvĂ€nda katalogen / Var / tmp eller / Tmp, Ă€ven beroende pĂ„ tillgĂ€ngligt utrymme.
  • Vid sĂ€kerhetskopiering av loggar Oracle gör om loggar de kommer att analyseras för att spara garanterade Ă„terhĂ€mtningspunkter Garanterade Ă„terstĂ€llningspunkter (Ă€r en del av den inbyggda funktionen Oracle Flashback).
  • Lagt till stöd Oracle Data Guard.

FörbÀttrad sÀkerhetskopiering

  • Den maximala disk- och sĂ€kerhetskopieringsstorleken som stöds har ökat med mer Ă€n 10 gĂ„nger: med en blockstorlek pĂ„ 1 MB för en .VBK-fil kan den maximala diskstorleken i en sĂ€kerhetskopia nu vara 120 TB och den maximala storleken pĂ„ hela sĂ€kerhetskopian filen Ă€r 1 PB. (BekrĂ€ftad genom att testa 100 TB för bĂ„da vĂ€rdena.)
  • För sĂ€kerhetskopiering utan kryptering reduceras mĂ€ngden metadata med 10 MB.
  • Prestandan för processerna för initialisering och slutförande av backupjobb har optimerats; som ett resultat kommer sĂ€kerhetskopiering av smĂ„ virtuella datorer att vara nĂ€stan dubbelt sĂ„ snabba.
  • Modulen som ansvarar för att publicera innehĂ„llet i VM-bilden har gjorts om, vilket har pĂ„skyndat Ă„terhĂ€mtningen avsevĂ€rt pĂ„ filnivĂ„ och pĂ„ objektnivĂ„.
  • Önskade nĂ€tverksinstĂ€llningar kommer nu att gĂ€lla för WAN-acceleratorer.

Ny i ÄterhÀmtningen

Det nya VM-ÄterstÀllningsalternativet kallas helt och hÄllet Scenisk ÄterstÀllning - gradvis restaurering. I det hÀr lÀget ÄterstÀlls den virtuella datorn frÄn den nödvÀndiga sÀkerhetskopian först i sandlÄdan (som nu kallas DataLab), medan du pÄ gÀst-OS kan köra ditt eget skript för att göra Àndringar i innehÄllet i databasen, OS-instÀllningar eller applikationer. De virtuella datorerna med de Àndringar som redan gjorts kan sedan överföras till produktionsinfrastrukturen. Detta kan vara anvÀndbart, till exempel för att installera de nödvÀndiga applikationerna i förvÀg, aktivera eller inaktivera instÀllningar, radera personuppgifter, etc.

Veeam Backup & Replication 9.5 Update 4 översikt

Du kan lÀsa mer hÀr (pÄ engelska).

Notera: Minsta licens krÀvs Företag.

Det fanns ocksĂ„ en möjlighet SĂ€ker Ă„terstĂ€llning — sĂ€ker Ă„terstĂ€llning (fungerar för nĂ€stan alla typer av Ă„terhĂ€mtning). Nu, innan du startar Ă„terstĂ€llningsprocessen, kan du kontrollera filerna i VM-gĂ€stsystemet (direkt i sĂ€kerhetskopian) för virus, trojaner, etc. — för detta Ă€ndamĂ„l monteras VM-diskarna pĂ„ monteringsservern som Ă€r associerad med arkivet, och skanningsproceduren startas med antivirusprogrammet som Ă€r installerat pĂ„ denna monteringsserver. (Det Ă€r inte nödvĂ€ndigt att monteringsservern och sjĂ€lva den virtuella datorn har samma antivirus.)

Stöds direkt ur lÄdan av Microsoft Windows Defender, Symantec Protection Engine och ESET NOD32; du kan ocksÄ ange ett annat antivirusprogram om det stöder kommandoradshantering.

Veeam Backup & Replication 9.5 Update 4 översikt

Du kan lÀsa mer hÀr (pÄ engelska).

Vad Àr nytt med Microsoft Hyper-V

  • Du kan nu lĂ€gga till Hyper-V VM-grupper till sĂ€kerhetskopierings- och replikeringsjobb.
  • Omedelbar Ă„terstĂ€llning till Hyper-V VMs frĂ„n sĂ€kerhetskopior som skapats med Veeam Agent stöds Windows 10 Hyper-V som mĂ„lhypervisor.

Vad Àr nytt med VMware vSphere

  • vPower NFS-skrivcacheprestanda har förbĂ€ttrats flera gĂ„nger för effektivare omedelbar VM-Ă„terstĂ€llning och optimerad SSD-anvĂ€ndning.
  • vPower NFS fungerar nu mer effektivt med SOBR-förvaret, vilket gör att du kan bearbeta fler virtuella maskiner parallellt.
  • vPower NFS-servern har nu möjlighet att auktorisera vĂ€rdar efter IP-adress (som standard ges Ă„tkomst till ESXi-vĂ€rden som tillhandahĂ„ller vPower NFS-dataarkivet). För att inaktivera den hĂ€r funktionen i monteringsserverns register mĂ„ste du gĂ„ till HKEY_LOCAL_MACHINE
    SOFTWAREWOW6432NodeVeeamVeeam NFS
    och skapa en nyckel under den vPowerNFSDisableIPAuth
  • Du kan nu konfigurera SureBackup-jobbet för att anvĂ€nda vPower NFS-cachen (utöver att omdirigera Ă€ndringsskrivning till vSphere-dataarkivet). Detta löser problemet med att anvĂ€nda SureBackup för virtuella datorer med diskar större Ă€n 2 TB i fall dĂ€r det enda lagringssystemet för vSphere Ă€r VMware VSAN.
  • Stöd för Paravirtual SCSI-kontroller med mer Ă€n 16 anslutna diskar har implementerats.
  • Quick Migration migrerar nu automatiskt vSphere-taggar; dessa taggar bevaras ocksĂ„ under omedelbar VM-Ă„terstĂ€llning.

Stöd förbÀttringar Linux VM

  • För konton som behöver höjas till rot, nu finns det ingen anledning att lĂ€gga till alternativet NOPASSWD:ALLA för sudoers.
  • Lade till stöd för aktiverat alternativ !krav i sudoers (detta Ă€r standardinstĂ€llningen, till exempel för CentOS).
  • NĂ€r du registrerar en server Linux Nu kan du vĂ€xla med kommandot su, om kommandot sudo inte tillgĂ€nglig.
  • SSH-fingeravtryckskontroll gĂ€ller nu för alla serveranslutningar. Linux — för att skydda mot MITM-attacker.
  • FörbĂ€ttrad tillförlitlighet för PKI-autentiseringsalgoritmen.

Nya plugins

Veeam Plug-in för SAP HANA — hjĂ€lper till att anvĂ€nda BACKINT-grĂ€nssnittet för sĂ€kerhetskopiering och Ă„terstĂ€llning av HANA-databaser till/frĂ„n Veeam-förvaret. Stöd för HCI SAP HANA har implementerats. Lösningen Ă€r certifierad av SAP.

Veeam Plug-in för Oracle RMAN - lÄter dig anvÀnda RMAN-chef för sÀkerhetskopiering och ÄterstÀllning av Oracle-databaser till/frÄn Veeam-förvaret. (Detta krÀver inte att befintlig OCI-baserad integration ersÀtts.)

Ytterligare funktioner

  • Experimentellt stöd för blockkloning för deduplicerade filer pĂ„ Windows Server 2019 ReFS. För att aktivera den hĂ€r funktionen mĂ„ste du hitta en nyckel i Veeams sĂ€kerhetskopieringsserverregister. HKEY_LOCAL_MACHINESOFTWAREVeeamVeeam sĂ€kerhetskopiering och replikering och skapa ett vĂ€rde ReFSDedupeBlockClone (DWORD).
  • Installationen inkluderar nu Microsoft SQL Server 2016 SP1.
  • För att arbeta med RESTful API har JSON-stöd implementerats.

Vad mer att lÀsa och titta pÄ

Lösningsöversikt (pÄ ryska)
JÀmförelse av utgÄvor (pÄ ryska)
AnvÀndarmanual (engelska) för VMware О Hyper-V

Endast registrerade anvÀndare kan delta i undersökningen. Logga in, SnÀlla du.

Vilka av de nya produkterna kommer du att vara intresserad av att lÀra dig mer om först?

  • KapacitetsnivĂ„ för lagring av sĂ€kerhetskopior

  • Arbeta med Amazons molninfrastruktur

  • Nya plugins för sĂ€kerhetskopiering av SAP HANA- och Oracle-databaser

  • Nya Ă„terstĂ€llningsalternativ Steged Restore, Secure Restore

  • Nya funktioner i Veeam ONE

  • Annat (jag skriver i kommentarerna)

20 anvÀndare röstade. 8 anvÀndare avstod frÄn att rösta.

KĂ€lla: will.com

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster