W zeszłym roku firma Veeam wydała Veeam Backup dla Amazon Web Services (AWS), pierwsze natywne rozwiązanie firmy w chmurze. Miesiąc temu Veeam ponownie wkroczył na rynek ochrony danych w chmurze, ogłaszając powszechną dostępność Veeam Backup dla Microsoft Azure. Dzięki tej nowej integracji Veeam stale rozszerza swoją działalność w obszarze chmury hybrydowej, deklarując, że poradzi sobie z utratą danych w chmurze. Usługa, wdrożona jako urządzenie, zapewnia natywne tworzenie kopii zapasowych dla maszyn wirtualnych (VM) platformy Microsoft Azure. Co więcej, Veeam umożliwia użytkownikom ekonomiczną i bezpieczną ochronę danych w chmurze dzięki nowym funkcjom i przejrzystej ochronie opartej na regułach.
Dane w chmurze są niezbędne dla współczesnych przedsiębiorstw. Mimo to firmy są narażone na utratę wszystkich cennych danych w mgnieniu oka, jeśli zaniedbają tworzenie kopii zapasowych i ochronę jako priorytet. Według Veeam, wszystkie firmy doświadczają utraty danych w chmurze, w tym firmy korzystające z usług IaaS w chmurze publicznej. Dostawcy usług chmurowych gwarantują nieprzerwaną pracę infrastruktury dla obciążeń produkcyjnych. Jednak niezależnie od tego, czy wystąpi błąd, przerwa w retencji, zagrożenie bezpieczeństwa, czy niezamierzone usunięcie danych, klienci są odpowiedzialni za ochronę danych niezależnie od ich lokalizacji – lokalnie czy w chmurze.
Usługi w chmurze oferowane przez gigantów technologicznych, takich jak Microsoft, nie są wolne od tych zagrożeń. Znany zapis w Umowie o Świadczenie Usług Microsoftu zachęca do korzystania z aplikacji i usług stron trzecich w celu ochrony treści i usług Microsoftu, stanowiąc:
„Dokładamy wszelkich starań, aby Usługi działały nieprzerwanie; jednak wszystkie usługi online doświadczają sporadycznych zakłóceń i przerw w działaniu, a Microsoft nie ponosi odpowiedzialności za jakiekolwiek zakłócenia lub straty, które możesz w związku z tym ponieść. W przypadku awarii możesz nie być w stanie odzyskać przechowywanych przez siebie Treści lub Danych. Zalecamy regularne tworzenie kopii zapasowych Treści i Danych przechowywanych w Usługach lub w sklepie za pośrednictwem aplikacji i usług stron trzecich”.
Powyższy termin odnosi się do platformy Microsoft Azure, pakietu Office 365 i wszystkich produktów firmy Microsoft w chmurze. Dlatego firmy potrzebują czegoś więcej niż natywnej, domyślnej kopii zapasowej oferowanej przez firmę Microsoft, aby spełnić krytyczne wymagania dotyczące ochrony danych, zgodności i przechowywania danych. Użytkownicy mogą korzystać z rozwiązania Veeam Backup dla platformy Microsoft Azure, aby automatycznie rozszerzać i natywnie chronić maszyny wirtualne platformy Azure. Co więcej, aby sprostać wszelkim zakłóceniom w chmurze hybrydowej i chronić wszystko – od danych po aplikacje – Veeam Backup dla platformy Microsoft Azure tworzy kopie zapasowe w natywnym formacie Veeam i rozszerza możliwości rozwiązania Veeam Backup & Replication. Dzięki temu użytkownicy mogą tworzyć kopie zapasowe maszyn wirtualnych platformy Microsoft Azure w repozytoriach lokalnych i przeprowadzać migrację danych między infrastrukturą chmurową, lokalną i wirtualną.
Obie firmy oferują to nowe, wydajne rozwiązanie dla firm korzystających z chmury hybrydowej, oferujące tworzenie kopii zapasowych i odzyskiwanie danych na platformie Azure. Rozwiązanie to, ekonomicznie i bezpiecznie, chroni aplikacje i dane w chmurze. Veeam wprowadził swoją ofertę w wersji bezpłatnej i BYOL. Pierwsza z nich jest bezpłatna na zawsze dla maksymalnie 10 maszyn wirtualnych platformy Azure, natomiast edycja BYOL umożliwia korzystanie z licencji uniwersalnych Veeam (VUL). Licencja ta jest przenośna między różnymi produktami firmy, dzięki czemu z łatwością chroni niemal każdy rodzaj obciążenia, niezależnie od tego, czy jest ono chmurowe, wirtualne, fizyczne, lokalne, czy w chmurach publicznych.
Możliwości Veeam Backup dla Microsoft Azure
Rozwiązanie Veeam Backup dla Microsoft Azure oferuje nowe możliwości ochrony danych w chmurze hybrydowej. Można je tworzyć w postaci natywnych migawek maszyn wirtualnych Azure, kopii zapasowych w usłudze Azure Blob Storage lub w dowolnym innym repozytorium obsługiwanym przez Veeam. Produkt/urządzenie można łatwo i szybko wdrożyć za pośrednictwem Azure Marketplace. Podczas wdrażania można określić grupy zasobów, aby odizolować urządzenie do tworzenia kopii zapasowych od obciążeń i zwiększyć bezpieczeństwo.
Jedną z kluczowych funkcji wprowadzonych przez Veeam jest oparta na regułach automatyzacja migawek maszyn wirtualnych platformy Azure w celu częstszego tworzenia punktów przywracania. Ta zintegrowana automatyzacja migawek sprawdza się w przypadku częstszego tworzenia punktów przywracania, tworzenia kopii zapasowych w pamięci masowej Azure Blob oraz szybkiego i pełnego odzyskiwania na poziomie plików. Możemy tworzyć reguły w oparciu o umowy o poziomie usług (SLA), regiony, obciążenia lub cokolwiek innego.
Ponadto, aby uniknąć nieoczekiwanych kosztów związanych z usługą, Veeam oferuje wbudowany kalkulator kosztów tworzenia kopii zapasowych. Niejasne koszty to częsty powód, dla którego firmy nie rozważają wdrożenia chmury. Nowy kalkulator kosztów tworzenia kopii zapasowych optymalizuje zasady i pomaga zrozumieć oraz zarządzać zużyciem zasobów w chmurze.
Oto kompletna lista funkcji i możliwości Veeam:
Natywny dla platformy Azure
- Szybkie wdrażanie: Szybkie wdrażanie za pośrednictwem Azure Marketplace pozwala natychmiast rozpocząć ochronę obciążeń IaaS
- Kopie zapasowe bez agentów: wykorzystaj natywne migawki maszyn wirtualnych platformy Azure, aby częściej tworzyć kopie zapasowe platformy Azure i szybciej przywracać dane
- Automatyzacja wydajności: automatyzuj migawki maszyn wirtualnych platformy Azure, tworzenie kopii zapasowych i zasady przechowywania, aby zapewnić większą niezawodność tworzenia kopii zapasowych w chmurze
- Szybkie i elastyczne odzyskiwanie: Szybkie wznawianie operacji produkcyjnych dzięki elastycznym opcjom przywracania pełnego zakresu i przywracania plików
Opłacalność
- Zoptymalizowane koszty chmury: Zoptymalizuj ochronę, kontrolując jednocześnie koszty chmury dzięki wbudowanemu szacowaniu kosztów tworzenia kopii zapasowych
- Niskie koszty przechowywania: Twórz kopie zapasowe migawek maszyn wirtualnych platformy Azure w usłudze Azure Blob Object Storage, aby zapewnić ekonomiczne, długoterminowe przechowywanie
Zabezpiecz
- Zwiększone bezpieczeństwo: izoluj i zabezpieczaj dane kopii zapasowych od produkcji dzięki obsłudze konfiguracji międzysubskrypcyjnych i międzyregionalnych
- Wielowarstwowa obrona: chroń się przed cyberatakami i naruszeniami bezpieczeństwa dzięki uwierzytelnianiu wieloskładnikowemu
Mobilność w chmurze
- Przenośny format kopii zapasowej: umożliwia bezproblemowe tworzenie kopii zapasowych, odzyskiwanie i migrację w środowisku wielochmurowym
- Dwuetapowa przenośność: automatyczna ochrona obciążeń odzyskanych lub przeniesionych do platformy Azure z lokalizacji lub innych chmur
Jak wdrożyć i skonfigurować Veeam Backup dla Microsoft Azure
W StorageReview poświęciliśmy trochę czasu temu znakomitemu produktowi, analizując wszystkie wymagane procesy, od wdrożenia po konfigurację urządzenia. Pokazujemy, jak prosta jest jego konfiguracja, jednocześnie omawiając niektóre z najważniejszych opcji.
W tej sekcji przedstawiamy kompletny przewodnik po rozwiązaniu Veeam Backup dla platformy Microsoft Azure. Istnieją trzy kluczowe obszary, w których należy podjąć działania: w portalu Azure firmy Microsoft, aby wdrożyć urządzenie; w urządzeniu Veeam Backup dla platformy Microsoft Azure, aby skonfigurować i włączyć usługi; oraz w konsoli Veeam Backup and Replication, aby w razie potrzeby połączyć usługę z platformą lokalną.
Przede wszystkim należy utworzyć i skonfigurować konto usługi Azure Storage, które jest wymagane do utworzenia kontenerów kopii zapasowych. Kolejnym kluczowym krokiem jest włączenie adresu IP klienta, aby umożliwić dostęp Veeam do usługi Azure. Docelowo ta konfiguracja umożliwi Veeam archiwizację danych lokalnych na platformie Azure, a dokładniej w usłudze Azure Blog Storage.
Portal Microsoft Azure
Najpierw zaloguj się na swoje konto Azure. W tym miejscu będziemy mieli kilka opcji wdrożenia urządzenia/maszyny wirtualnej Veeam Backup dla Microsoft Azure. Jedną z nich jest przejście bezpośrednio do Azure Marketplace i wyszukanie usług Veeam. Pominiemy ten krok.
Innym i najszybszym sposobem wdrożenia tej maszyny wirtualnej jest bezpośrednie wpisanie „Veeam” w polu wyszukiwania Azure. Następnie wybieramy opcję Veeam Backup for Microsoft Azure Free Edition.
Zostaniemy przeniesieni na stronę Veeam Backup for Microsoft Azure Free Edition. Następnym krokiem będzie kliknięcie przycisku „Utwórz”, aby wdrożyć to urządzenie Veeam w środowisku Azure.
Rozpoczynając wdrażanie urządzenia, będziemy musieli skonfigurować kilka kluczowych szczegółów. Znajdują się one na karcie „Podstawowe” podczas tworzenia nowej maszyny wirtualnej, w naszym przypadku urządzenia Veeam. W sekcji „ Szczegóły projektu” musimy wybrać subskrypcję i grupę zasobów. Jeśli nie utworzyłeś jeszcze grupy zasobów, możesz ją łatwo utworzyć na tym etapie.
Inne kluczowe szczegóły, które musimy skonfigurować, znajdują się w sekcji Szczegóły instancji. Tutaj musimy nadać nazwę naszej maszynie wirtualnej i wybrać Regiony. Pozostałe opcje można pozostawić domyślne. Opcja Obraz również pozostawia je domyślne, ponieważ wymagany obraz to Veeam Backup for Microsoft Azure Free Edition.
Przewijając dalej w dół, znajdziemy opcję konta administratora na dole zakładki Podstawowe. Tutaj musimy zmienić typ uwierzytelniania na hasło. Następnie należy ustawić nazwę użytkownika i hasło. Ważne jest, aby zapamiętać te dane uwierzytelniające, ponieważ będą one wymagane do uzyskania dostępu i konfiguracji urządzenia w następnej sekcji.
Po skonfigurowaniu karty Podstawowe kliknij Dalej, aby przejść przez wszystkie pozostałe karty wymagane do skonfigurowania maszyny wirtualnej w usłudze Azure. Następną kartę, Dysk, można pozostawić domyślną.
Na karcie „Sieć” wybierz odpowiednie opcje w oparciu o sieć wirtualną, podsieć i publiczny adres IP. Skonfiguruj również grupę zabezpieczeń sieci. Kliknij „Dalej”.
Na karcie Zarządzanie, w obszarze Konto magazynu diagnostycznego wybierz konto magazynu, które chcesz powiązać z tym urządzeniem. Kliknij Dalej.
Na kartach Zaawansowane i Tagi pozostaw wszystkie ustawienia domyślne.
Należy pamiętać, że podczas ochrony maszyn wirtualnych karta Tagi może służyć do ustawiania zasad Veeam Backup for Microsoft Azure. Tagi nie są jednak niezbędne dla tego urządzenia i w tym przewodniku nie będziemy korzystać z tej opcji.
Na koniec przejrzyj konfigurację i kliknij „Utwórz”, aby rozpocząć wdrażanie urządzenia.
Na koncie Azure, w sekcji Maszyny wirtualne, widać teraz utworzone nowe urządzenie Veeam.
Urządzenie Veeam Backup dla platformy Microsoft Azure
W urządzeniu odbywa się zarządzanie i konfiguracja. Najpierw musimy otworzyć opcje nowej maszyny wirtualnej Veeam, wyszukać i skopiować jej publiczny adres IP. Następnie użyj tego adresu IP w nowej karcie przeglądarki internetowej, aby uzyskać dostęp do urządzenia. Zignoruj ostrzeżenie bezpieczeństwa wyświetlane przez przeglądarkę internetową.
Wprowadź dane uwierzytelniające skonfigurowane wcześniej podczas tworzenia tego urządzenia.
Przy pierwszym dostępie do tego urządzenia powita nas strona „Pierwsze kroki”. Znajdują się tam 4 początkowe kroki, które należy skonfigurować, aby usługa kopii zapasowych Veeam była gotowa do wdrożenia. Są to: dodanie połączenia Microsoft Azure, sprawdzenie konfiguracji procesów roboczych, dodanie repozytorium i utworzenie pierwszej zasady.
Najpierw kliknij „Dodaj połączenie Microsoft Azure”. Zostaniesz przeniesiony na nową stronę – stronę konta Azure. Kliknij „Dodaj”, aby uruchomić kreatora dodawania konta Azure, nadaj nazwę temu kontu usługi i postępuj zgodnie z instrukcjami, aby połączyć je z urządzeniem Veeam. Po wykonaniu tych kroków konto Azure zostanie utworzone.
Następnym krokiem, na stronie „Pierwsze kroki”, jest dodanie pracowników (ponieważ obecnie ich nie mamy). Pracownicy to pomocnicze maszyny z systemem Linux, wdrażane w celu skalowania i obniżenia opłat za transfer.
Zawsze możesz wrócić do opcji Pierwsze kroki, klikając „Konfiguracja” w prawym górnym rogu. Kliknij „Przejrzyj konfigurację pracowników”, aby uzyskać dostęp do tej strony, a następnie kliknij „Dodaj”, aby dodać nowego pracownika.
Pamiętaj, że podczas konfiguracji procesów roboczych i repozytoriów konieczne jest prawidłowe skonfigurowanie konta magazynu Azure, które połączymy z tą usługą. Jak wspomniano na początku tej sekcji, konfiguracja ta obejmuje sieci wirtualne i podsieć. Musisz również zezwolić adresowi IP klienta na dostęp do usług magazynu.
Pojawi się nowy kreator konfiguracji nowego pracownika specyficznego dla regionu. Postępuj zgodnie z instrukcjami kreatora, aby skonfigurować tego pracownika, wybierając sieć zgodnie z wcześniej ustaloną konfiguracją dla tego środowiska urządzenia. Po wykonaniu tych kroków nowy pracownik zostanie utworzony.
Wróćmy teraz do strony „Pierwsze kroki” i skonfigurujmy repozytorium. Kliknij „Dodaj repozytorium”, aby otworzyć stronę „Repozytoria”. Na tej stronie kliknij „Dodaj”, aby uruchomić kreatora dodawania repozytorium. W tym kroku: nadaj nazwę repozytorium, wybierz konto magazynu, kontener i folder. Po wykonaniu tych kroków nowe repozytorium zostanie utworzone.
Ostatni krok, na stronie „Pierwsze kroki”, to miejsce, w którym dzieje się cała magia Veeam Backup for Microsoft Azure. Kliknijmy teraz „Utwórz swoją pierwszą zasadę”.
Na stronie „Zasady” kliknij „Dodaj”, aby uruchomić kreatora dodawania zasad. W pierwszym kroku nadaj nazwę swojej zasadzie, a w kolejnym kroku, „Katalog”, wybierz usługę Azure Active Directory.
W kroku Region kliknij Dodaj, aby wybrać regiony, których kopie zapasowe chcesz utworzyć. Ta zasada będzie umożliwiać tworzenie kopii zapasowych tylko zasobów z wybranego regionu.
Teraz mamy dostęp do najważniejszych opcji dla tego nowego urządzenia Veeam. W kroku „Określ zasoby” możemy wybrać wszystkie lub konkretne zasoby. Dzięki tym konkretnym zasobom możemy skonfigurować bardzo szczegółową kopię zapasową. Zasoby te to: Subskrypcje, Grupa zasobów, Tagi i Maszyny wirtualne. Jak wyjaśniliśmy wcześniej, pamiętaj, że maszyny wirtualne można tagować, a w tym przypadku opcja Tagi umożliwia zastosowanie zasad.
W tym przykładzie wybraliśmy Grupę zasobów jako zasób, który chcemy chronić.
Zasoby można również wykluczać, a tę opcję można skonfigurować w kroku „Wykluczanie zasobów”. Ta opcja jest idealna, jeśli w poprzednim kroku wybraliśmy subskrypcję obejmującą kilka maszyn wirtualnych i nie chcemy chronić wszystkich tych maszyn.
W Ustawieniach migawek możemy włączyć tworzenie migawek, ustawić liczbę punktów przywracania i skonfigurować harmonogram migawek. Te migawki są przydatne, gdy potrzebne są szybkie punkty przywracania, ponieważ można je szybko przywrócić.
W kroku Ustawienia kopii zapasowej będziemy mieli więcej konfiguracji, aby chronić nasze dane za pomocą usługi Azure Blob Storage. W tym przypadku pamiętaj o odpowiedniej konfiguracji konta Azure Storage. Następnie powinniśmy wybrać repozytorium kopii zapasowych i skonfigurować harmonogram.
Kolejnym krokiem jest również świetna funkcja, o której wspominaliśmy przy okazji omawiania możliwości tego produktu – szacowanie kosztów. Dzięki tej opcji szacowania kosztów możemy racjonalnie oszacować i zrozumieć całkowity koszt w oparciu o czas przechowywania kopii zapasowej.
Dodatkowe ustawienia można skonfigurować w kroku Ustawienia zasad. Tutaj można ustawić powiadomienia e-mail.
Na koniec w obszarze Podsumowanie sprawdź wszystkie właściwości zasad i kliknij Zakończ, aby zapisać.
Po wykonaniu wszystkich tych kroków utworzymy nową politykę. Niektóre z nich są opcjonalne, takie jak migawki i ustawienia kopii zapasowej. Dzięki temu możemy utworzyć elegancką politykę (lub polityki), która będzie odpowiadać naszym potrzebom w zakresie tworzenia kopii zapasowych.
Po wdrożeniu Veeam Backup for Microsoft Azure pojawia się pulpit nawigacyjny, który udostępnia istotne informacje o ochronie środowiska, ułatwiając zrozumienie bieżącego stanu. Nowa polityka jest widoczna w obszarze Zarządzanie/Polityki, a jej status powinien być oznaczony jako „Powodzenie”. Należy pamiętać, że ta polityka jest wdrażana dopiero po kliknięciu przycisku „Uruchom”. Dostępne są również inne opcje dla polityki, takie jak Zatrzymaj, Włącz, Wyłącz, Edytuj, Usuń i inne.
Konsola Veeam Backup and Replication
Po skonfigurowaniu urządzenia można je zintegrować z Veeam Backup & Replication. Ta integracja zapewnia pojedynczą platformę dla organizacji korzystających z chmury hybrydowej, umożliwiającą zarządzanie obciążeniami chmurowymi i ich migrację.
Teraz czas dodać repozytorium zewnętrzne za pomocą konsoli Veeam Backup & Replication. W konsoli Veeam przejdź do sekcji Infrastruktura kopii zapasowych > Repozytoria zewnętrzne, a następnie kliknij Dodaj repozytorium. W nowym oknie wybierz Veeam Backup for Microsoft Azure.
Nadaj nazwę repozytorium i kliknij Dalej.
Dodaj swoje konto Microsoft Azure, aby połączyć się z kontenerem magazynu obiektów blob Azure. W tym kroku pamiętaj o prawidłowym skonfigurowaniu ustawień sieciowych konta magazynu.
Dodaj kontener magazynu obiektów blob platformy Azure, z którym chcesz się połączyć.
Ustawienia zostaną zapisane w bazie danych konfiguracji. Po pomyślnym przejściu wszystkich kontroli kliknij Dalej.
Przejrzyj konfigurację na stronie podsumowania i kliknij Zakończ.
Teraz, w sekcji „Repozytoria zewnętrzne”, widzimy nowo utworzone repozytorium. Ponieważ nie uruchomiliśmy polityki w ostatnim kroku poprzedniej sekcji, nie zobaczymy maszyn wirtualnych chronionych tą polityką. W rzeczywistym środowisku wszystkie chronione maszyny wirtualne są wymienione w repozytoriach.
Oto niezbędne konfiguracje, aby środowisko Veeam-Microsoft działało. Zawsze możesz odwiedzić strony internetowe Veeam i Microsoft Azure, aby uzyskać dostęp do bardziej zaawansowanych opcji.
Wniosek
Platforma Microsoft Azure oferuje solidne rozwiązanie IaaS (Infrastruktura jako usługa) do tworzenia, testowania i wdrażania aplikacji. Niemniej jednak, zgodnie z Umową o świadczenie usług firmy Microsoft, zaleca się regularne tworzenie kopii zapasowych treści i danych przechowywanych w usługach firmy Microsoft za pomocą aplikacji i usług innych firm. Firmy nadal ponoszą odpowiedzialność za swoje dane.
Veeam, partner Microsoft o statusie Gold, niezmiennie dowodzi swojego zaangażowania we wspieranie dynamicznych infrastruktur i spełnianie rosnących potrzeb klientów. Dzięki rozwiązaniu Veeam Backup for Microsoft Azure firma wzmacnia swoją ofertę ochrony danych, jednocześnie wspierając przedsiębiorstwa w przenoszeniu aplikacji i danych do platformy Microsoft Azure.
Usługę można łatwo wdrożyć za pośrednictwem Azure Marketplace, a także szybko ją skonfigurować i połączyć z platformą Veeam Backup and Replication. Do naszych ulubionych funkcji należą bardzo szczegółowa kontrola oparta na regułach oraz wbudowana funkcja szacowania kosztów tworzenia kopii zapasowych. Podsumowując, to rozwiązanie jest wydajne i kompletne; pozwala organizacjom chronić i zarządzać nie tylko chmurą Azure, ale także aplikacjami i danymi wirtualnymi i fizycznymi.




Amazon