Společnost Veeam loni vydala Veeam Backup pro Amazon Web Services (AWS), své první cloudové nativní řešení. Před měsícem se Veeam opět objevil na trhu s ochranou cloudových dat a oznámil všeobecnou dostupnost Veeam Backup pro Microsoft Azure. Veeam s touto novou integrací dále expanduje do hybridních cloudových oblastí a tvrdí, že překonává jakoukoli ztrátu cloudových dat. Služba, nasazená jako zařízení, poskytuje nativní zálohování Azure pro virtuální počítače (VM) Microsoft Azure. Veeam navíc umožňuje svým uživatelům cenově efektivně a bezpečně chránit svá cloudová data prostřednictvím nových funkcí a úhledné ochrany založené na zásadách.
Data v cloudu jsou pro moderní podniky životně důležitá. Přesto jsou firmy náchylné ke ztrátě všech těchto cenných dat mrknutím oka, pokud zanedbají zálohování a ochranu jako prioritu. Podle společnosti Veeam se všechny společnosti potýkají se ztrátou cloudových dat, včetně společností založených na poskytovatelích IaaS služeb ve veřejném cloudu. Poskytovatelé cloudových služeb zaručují provozuschopnost infrastruktury pro produkční úlohy. Ať už se jedná o chybu, narušení retenčních podmínek, bezpečnostní hrozby nebo neúmyslné smazání, zákazníci jsou zodpovědní za ochranu dat bez ohledu na jejich umístění, ať už jsou uložena v místní síti nebo v cloudu.
Cloudové služby nabízené technologickými giganty, jako je Microsoft, nejsou z těchto rizik vyloučeny. Známá podmínka ve Smlouvě o poskytování služeb společnosti Microsoft povzbuzuje k používání aplikací a služeb třetích stran k ochraně obsahu a služeb společnosti Microsoft a uvádí následující:
„Snažíme se udržovat Služby v provozu; všechny online služby však občas trpí narušením a výpadky a společnost Microsoft nenese odpovědnost za žádné narušení nebo ztráty, které v důsledku toho můžete utrpět. V případě výpadku se může stát, že nebudete moci obnovit svůj Obsah nebo data, která jste si uložili. Doporučujeme vám pravidelně zálohovat Obsah a data, která ukládáte ve Službách nebo ukládáte pomocí aplikací a služeb třetích stran.“
Výše uvedený termín se vztahuje na Microsoft Azure, Office 365 a všechny produkty Microsoftu v cloudu. Firmy proto potřebují více než jen nativní, výchozí zálohování nabízené společností Microsoft, aby splnily kritické požadavky na ochranu dat, dodržování předpisů a uchovávání dat. Uživatelé mohou použít Veeam Backup pro Microsoft Azure k automatickému rozšíření a nativní ochraně virtuálních počítačů Azure. Navíc pro překonání jakéhokoli narušení hybridního cloudu a ochranu čehokoli, od dat po aplikace, vytváří Veeam Backup pro Microsoft Azure zálohy v nativním formátu Veeam a rozšiřuje Veeam Backup & Replication. Uživatelé tak mohou vytvářet kopie záloh virtuálních počítačů Microsoft Azure v místních úložištích a provádět migraci dat mezi cloudovou, místní a virtuální infrastrukturou.
Obě společnosti poskytují toto nové výkonné řešení pro hybridní cloudové firmy a poskytují zálohování a obnovu Azure. Toto řešení chrání cloudové aplikace a data cenově efektivně a bezpečně. Veeam uvedl svou nabídku v bezplatné verzi a verzi s licencí BYOL. První z nich je zdarma navždy až pro 10 virtuálních počítačů Azure, zatímco edice BYOL umožňuje používat univerzální licence Veeam (VUL). Tato licence je přenositelná napříč několika firemními produkty, a je tedy vhodná pro snadnou ochranu téměř jakéhokoli typu pracovní zátěže, ať už se jedná o cloud, virtuální, fyzické, lokální nebo veřejné cloudy.
Možnosti zálohování Veeam pro Microsoft Azure
Veeam Backup pro Microsoft Azure přináší nové funkce pro ochranu hybridních cloudových dat. Ať už se jedná o nativní snapshoty virtuálních počítačů Azure, zálohování do úložiště blobů Azure nebo zálohování do jakéhokoli jiného repozitáře podporovaného Veeamem. Produkt/zařízení lze snadno a rychle nasadit prostřednictvím Azure Marketplace. Během nasazení můžeme specifikovat skupiny zdrojů, abychom izolovali zálohovací zařízení od úloh a zvýšili tak zabezpečení.
Jednou z klíčových funkcí, které Veeam představuje, je automatizace snapshotů virtuálních počítačů Azure založená na zásadách pro časté body obnovení. Tato integrovaná automatizace snapshotů je vhodná pro pravidelnější body obnovení, zálohování do úložiště Azure Blob a pro rychlé a úplné obnovení na úrovni souborů. Zásady můžeme vytvářet na základě smluv o úrovni služeb (SLA), regionů, úloh nebo čehokoli jiného, co chceme.
Veeam navíc, aby se předešlo neočekávaným nákladům spojeným se službou, zahrnuje vestavěný výpočet nákladů na zálohování. Nejasné náklady jsou častým důvodem, který firmám brání v úvahách o cloudu. Nová kalkulačka nákladů na zálohování optimalizuje zásady a pomáhá pochopit a spravovat spotřebu cloudu.
Zde je kompletní seznam funkcí a možností od společnosti Veeam:
Nativní pro Azure
- Rychlé nasazení: Rychlé nasazení prostřednictvím Azure Marketplace pro okamžitou ochranu vašich IaaS úloh.
- Bezagentové zálohování: Využívejte nativní snímky virtuálních počítačů Azure pro častější zálohování Azure a rychlejší obnovení.
- Automatizovaná efektivita: Automatizujte snímky virtuálních počítačů Azure, zálohování a zásady uchovávání dat pro spolehlivější zálohování do cloudu.
- Rychlé a flexibilní obnovení: Rychlé obnovení produkčních operací díky flexibilním možnostem úplné obnovy i obnovy na úrovni souborů
Nákladově efektivní
- Optimalizované náklady na cloud: Optimalizujte ochranu a zároveň kontrolujte náklady na cloud pomocí vestavěného odhadu nákladů na zálohování.
- Nízké náklady na uchování: Zálohujte snímky virtuálních počítačů Azure do úložiště objektů BLOB v Azure pro cenově efektivní dlouhodobé uchování.
Zajistěte si
- Zvýšené zabezpečení: Izolujte a zabezpečte záložní data od produkčního prostředí s podporou konfigurací napříč předplatnými a regiony.
- Vícevrstvá obrana: Chraňte se před kybernetickými útoky a narušením bezpečnosti pomocí vícefaktorového ověřování
Mobilita v cloudu
- Přenosný formát záloh: Umožňuje bezproblémové zálohování, obnovu a migraci v prostředí s více cloudy
- Dvoufázová přenositelnost: Automaticky chraňte úlohy obnovené nebo migrované do Azure z místních úložišť nebo jiných cloudů.
Jak nasadit a nastavit Veeam Backup pro Microsoft Azure
Zde ve StorageReview jsme strávili nějaký čas s tímto vynikajícím produktem a prozkoumali jsme všechny potřebné procesy od nasazení až po konfiguraci zařízení. Ukazujeme, jak jednoduchá je jeho konfigurace, a zároveň se podíváme na některé základní možnosti.
V této části tedy představujeme kompletní návod k Veeam Backup pro Microsoft Azure. Existují tři kritické oblasti, ve kterých je třeba podniknout kroky: nasazení zařízení na portálu Microsoft Azure, konfigurace a povolení služeb na zařízení Veeam Backup pro Microsoft Azure a nakonec konzole Veeam Backup and Replication, v případě potřeby propojení služby s místní platformou.
Nejprve se ujistěte, že jste si vytvořili a nakonfigurovali účet Azure Storage, který je vyžadován pro vytváření zálohovacích kontejnerů. Další důležitou věcí je povolit IP adresu klienta tak, aby umožňovala přístup z Veeamu ke službě Azure. Tato konfigurace nakonec umožní Veeamu archivovat místní data do Azure, konkrétně do služby Azure Blog Storage.
Portál Microsoft Azure
První věc, kterou musíte udělat, je přihlásit se ke svému účtu Azure. Zde budeme mít několik možností, jak nasadit zařízení/virtuální počítač Veeam Backup pro Microsoft Azure. Jednou z možností je přejít přímo na Azure Marketplace a vyhledat služby Veeam. Tuto možnost přeskočíme.
Dalším a nejrychlejším způsobem nasazení tohoto virtuálního počítače je přímé zadání „Veeam“ do vyhledávacího pole Azure. Dále vybereme možnost Veeam Backup for Microsoft Azure Free Edition.
Budeme přesměrováni na stránku Veeam Backup pro Microsoft Azure Free Edition. Dalším krokem je kliknutí na tlačítko „Vytvořit“ pro nasazení tohoto zařízení Veeam do prostředí Azure.
Při zahájení nasazení zařízení budeme muset nakonfigurovat několik důležitých detailů. Tyto detaily se nacházejí na kartě „Základní“ při vytváření nového virtuálního počítače, v našem případě zařízení Veeam. V části Podrobnosti projektu musíme vybrat předplatné a skupinu zdrojů. Pokud jste skupinu zdrojů dosud nevytvořili, můžete ji snadno vytvořit v okamžiku tohoto kroku.
Další klíčové podrobnosti, které musíme nakonfigurovat, se nacházejí v části Podrobnosti instance. Zde musíme pojmenovat náš virtuální počítač a vybrat Regiony. Ostatní možnosti lze ponechat jako výchozí. Možnost Obraz ponechá také výchozí, protože požadovaný obraz je Veeam Backup pro Microsoft Azure Free Edition.
Pokud budeme pokračovat v posouvání dolů, najdeme v dolní části karty Základní možnost účtu Administrátor. Zde musíme změnit typ ověřování na Heslo. Poté nastavíme uživatelské jméno a heslo. Je důležité si tyto přihlašovací údaje zapamatovat, protože jsou vyžadovány pro přístup k tomuto zařízení a jeho konfiguraci v následující části.
Po konfiguraci karty Základní klikněte na tlačítko Další a projděte si všechny ostatní karty potřebné ke konfiguraci virtuálního počítače v Azure. Další kartu Disk lze ponechat jako výchozí.
Na kartě Síť vyberte příslušné možnosti na základě vaší virtuální sítě, podsítě a veřejné IP adresy. Také nakonfigurujte skupinu zabezpečení sítě. Zde klikněte na tlačítko Další.
Na kartě Správa v části Účet úložiště diagnostiky vyberte účet úložiště, který chcete přidružit k tomuto zařízení. Klikněte na Další.
Na kartách Upřesnit a Štítky ponechte vše jako výchozí.
Je důležité poznamenat, že při ochraně našich virtuálních počítačů lze kartu Štítky použít k nastavení zásad Veeam Backup pro Microsoft Azure. Štítky však pro toto zařízení nejsou nutné a v tomto návodu tuto možnost nebudeme používat.
Nakonec zkontrolujte konfiguraci a kliknutím na tlačítko „Vytvořit“ spusťte nasazení zařízení.
V sekci Virtuální počítače ve vašem účtu Azure nyní vidíme vytvořené nové zařízení Veeam.
Veeam Backup pro zařízení Microsoft Azure
V části zařízení se nachází místo pro správu a konfiguraci. Nejprve musíme otevřít možnosti tohoto nového virtuálního počítače Veeam, vyhledat a zkopírovat jeho veřejnou IP adresu. Nyní použijte tuto IP adresu na nové kartě webového prohlížeče pro přístup k zařízení. Ignorujte bezpečnostní varování webového prohlížeče.
Zadejte přihlašovací údaje, které jste dříve nakonfigurovali během vytváření tohoto zařízení.
Při prvním přístupu k tomuto zařízení nás přivítá stránka Začínáme. Zde jsou 4 úvodní kroky, které musíme nakonfigurovat, aby byla naše zálohovací služba Veeam připravena k nasazení. Tyto kroky jsou: Přidání připojení Microsoft Azure, Kontrola konfigurace pracovníků, Přidání úložiště a Vytvoření první zásady.
Nejprve klikněte na tlačítko Přidat připojení Microsoft Azure. Budeme přesměrováni na novou stránku, stránku s účtem Azure. Kliknutím na tlačítko Přidat spusťte průvodce přidáním účtu Azure, pojmenujte tento servisní účet a postupujte podle kroků k propojení účtu s tímto zařízením Veeam. Po těchto krocích bude tento účet Azure vytvořen.
Dalším krokem na stránce Začínáme je přidání workerů (protože momentálně žádné nemáme). Workeři jsou pomocné počítače založené na Linuxu nasazené pro účely škálování a snížení poplatků za přenos.
K možnostem Začínáme se můžete kdykoli vrátit kliknutím na Konfigurace v pravém horním rohu. Kliknutím na Zkontrolovat konfiguraci pracovníků se dostanete na příslušnou stránku a poté kliknutím na Přidat přidejte nového pracovníka.
Nezapomeňte, že během konfigurace Workerů a Repositories je nutné mít správně nakonfigurovaný účet Azure Storage, který budeme s touto službou propojovat. Jak bylo zmíněno na začátku této části, tato konfigurace zahrnuje virtuální sítě a podsíť. Také musíte povolit IP adrese klienta přístup k úložným službám.
Zobrazí se nový průvodce s názvem Nová konfigurace pracovníka specifického pro daný region. Postupujte podle kroků průvodce a nakonfigurujte tohoto pracovníka a vyberte síť podle dříve nastavené konfigurace pro toto prostředí zařízení. Po provedení těchto kroků bude nový pracovník vytvořen.
Nyní se vraťme na stránku Začínáme; je čas nakonfigurovat repozitář. Kliknutím na tlačítko Přidat repozitář otevřete stránku Repozitáře. Na této stránce klikněte na tlačítko Přidat a spusťte průvodce přidáním repozitáře. Zde: pojmenujte repozitář, vyberte účet úložiště, kontejner a složku. Po těchto krocích se vytvoří nový repozitář.
V posledním kroku na stránce Začínáme se odehrává veškerá magie Veeam Backup pro Microsoft Azure. Klikněme nyní na Vytvořte si první zásadu.
Na stránce Zásady klikněte na Přidat a spusťte průvodce přidáním zásad. V prvním kroku zadejte název zásady a v dalším kroku Adresář vyberte Azure Active Directory.
V kroku Region klikněte na tlačítko Přidat a vyberte regiony, které chceme zálohovat. Tato zásada bude moci zálohovat pouze zdroje z vybraného regionu.
Nyní se dostáváme k nejdůležitějším možnostem pro toto nové zařízení Veeam. V kroku Určit zdroje můžeme buď vybrat všechny zdroje, nebo vybrat konkrétní zdroje. S těmito konkrétními zdroji můžeme nastavit velmi granulární zálohu. Těmito zdroji jsou Předplatné, Skupina zdrojů, Značky a Virtuální počítače. Jak již bylo vysvětleno, nezapomeňte, že virtuální počítače lze označit a zde můžete použít možnost Značky k použití zásad.
V tomto příkladu jsme jako zdroj, který chceme chránit, vybrali naši skupinu zdrojů.
Zdroje lze také vyloučit a tuto možnost můžeme nakonfigurovat v kroku Vyloučit zdroje. Tato možnost je ideální, pokud jsme v předchozím kroku vybrali předplatné obsahující několik virtuálních počítačů a nechceme chránit všechny tyto virtuální počítače.
V nastavení snímků můžeme povolit vytváření snímků, nastavit počet bodů obnovení a nakonfigurovat plán snímkování. Tyto snímky jsou vhodné v případě, že jsou potřeba rychlé body obnovení, protože je lze rychle vrátit zpět.
V kroku Nastavení zálohování budeme mít další konfigurace pro ochranu našich dat pomocí služby Azure Blob Storage. U této možnosti nezapomeňte mít účet úložiště Azure správně nakonfigurovaný. Poté bychom měli vybrat úložiště záloh a nakonfigurovat plán.
Dalším krokem je také skvělá funkce, kterou jsme zmínili v popisu možností tohoto produktu, a to odhad nákladů. Díky této možnosti odhadu nákladů můžeme mít rozumný předpoklad a představu o tom, jaké budou celkové náklady na základě doby, po kterou budeme zálohu uchovávat.
Další nastavení lze nakonfigurovat v kroku Nastavení zásad. Zde lze nastavit e-mailová oznámení.
Nakonec v části Souhrn zaškrtněte všechny vlastnosti zásad a kliknutím na Dokončit změny uložte.
Po všech těchto krocích je vytvořena naše nová politika. Některé z těchto kroků jsou volitelné, například snímky a nastavení zálohování. Můžeme si tedy vytvořit elegantní politiku (nebo politiky), která vyhovuje našim potřebám zálohování.
Po nasazení Veeam Backup pro Microsoft Azure se zobrazí řídicí panel s důležitými informacemi o ochraně prostředí, což usnadňuje pochopení aktuálního stavu. Nová politika je viditelná v sekci Správa / Politiky a její stav by nyní měl být označen jako „Úspěšně“. Všimněte si, že tato politika se zavede až po kliknutí na možnost „Spustit“. Zde máte k dispozici i další možnosti politiky, například Zastavit, Povolit, Zakázat, Upravit, Odebrat a další.
Konzola Veeam Backup and Replication
Jakmile je zařízení nakonfigurováno, lze jej integrovat do řešení Veeam Backup & Replication. Tato integrace poskytuje jednotnou platformu pro hybridní cloudové organizace pro správu a migraci cloudových úloh.
Nyní je čas přidat externí repozitář pomocí konzole Veeam Backup & Replication. V konzoli Veeam přejděte do sekce Backup Infrastructure > Externí repozitáře a poté klikněte na tlačítko Přidat repozitář. V tomto novém okně vyberte Veeam Backup for Microsoft Azure.
Pojmenujte toto úložiště a klikněte na tlačítko Další.
Přidejte svůj účet Microsoft Azure pro připojení ke kontejneru úložiště objektů BLOB v Azure. V tomto kroku nezapomeňte správně nakonfigurovat síťové nastavení vašeho účtu úložiště.
Přidejte kontejner úložiště objektů BLOB v Azure, ke kterému se chcete připojit.
Nastavení se uloží do konfigurační databáze. Po úspěšném provedení všech kontrol klikněte na tlačítko Další.
Zkontrolujte konfiguraci na souhrnné stránce a klikněte na tlačítko Dokončit.
Nyní v části Externí repozitáře vidíme nově vytvořený repozitář. Protože jsme v posledním kroku předchozí části nespustili zásady, neuvidíme virtuální počítače, které jsou v rámci zásad chráněny. V reálném prostředí jsou všechny chráněné virtuální počítače uvedeny v části repozitáře.
Toto jsou nezbytné konfigurace pro spuštění a provoz vašeho prostředí Veeam-Microsoft. Další a pokročilé možnosti naleznete na webových stránkách Veeam a Microsoft Azure.
Závěr
Microsoft Azure poskytuje robustní IaaS řešení pro tvorbu, experimentování a nasazování aplikací. Nicméně, jak je uvedeno ve Smlouvě o poskytování služeb společnosti Microsoft, doporučuje se pravidelně zálohovat obsah a data uložená ve službách společnosti Microsoft pomocí aplikací a služeb třetích stran. Firmy jsou i nadále zodpovědné za svá data.
Společnost Veeam, zlatý partner společnosti Microsoft, i nadále prokazuje svůj závazek podporovat dynamické infrastruktury a nově vznikající požadavky svých zákazníků. S řešením Veeam Backup pro Microsoft Azure společnost posiluje svou nabídku ochrany dat a zároveň podporuje podniky při přesunu aplikací a dat do Microsoft Azure.
Službu lze snadno nasadit prostřednictvím Azure Marketplace a lze ji rychle nakonfigurovat a propojit s platformou Veeam Backup and Replication. Mezi naše oblíbené funkce patří velmi detailní řízení založené na zásadách a vestavěný odhad nákladů na zálohování. Celkově je toto řešení výkonné a kompletní; umožňuje organizacím nejen chránit a spravovat cloud Azure, ale také virtuální a fyzické aplikace a data.




Amazon