ARTESCA+ Veeam är vad som händer när säkerhetskopieringsprogramvara och säkerhetskopieringslagring slutar fungera som separata produkter och flyttas in i samma hus. På en övergripande nivå är det en enhetlig programvarulösning som kör Veeam Backup & Replication inuti Scality ARTESCA på en enda server. Istället för att konfigurera en Windows-server för Veeam, ett separat S3-mål och limmet mellan dem, kan kunder driftsätta ett enda system som integrerar Veeams kontrollplan och S3-förvaret i en enda stack. Enligt Scality och Veeam eliminerar denna design med en enda värd behovet av separat fysisk eller virtuell infrastruktur för Veeam. Det kan minska installationskomplexiteten, tiden och infrastrukturkostnaderna med upp till 30 % jämfört med traditionella flerskiktsdesigner.
Key Takeaways
- Enhetlig stapel, mindre yta: Veeam och S3 körs inuti ARTESCA, endast intern trafik, ingen extern DNS, nycklarna finns kvar på lådan.
- Uppsättning på några minuter: Assistenten skapar konto och bucket, aktiverar objektlås och versionshantering, ställer in SOSAPI, överlämnar slutpunkter och creds.
- Rätt storlek på kapaciteten: 20 till 440 TB, användbart på standard x86 från HPE, Dell, Lenovo eller Supermicro.
- Motståndskraft som standard: CORE5-kontroller, IAM och valfri MFA, Grafana-synlighet för dag 2.
Hur den enhetliga apparaten kommer ihop
Om du inte har följt objektlagring nyligen är det värt att fundera över vilka som ligger bakom ARTESCA. Scality har byggt skalbar fil- och objektlagring sedan 2009, framför allt genom sin RING- plattform, som ligger till grund för stora lokala objektlagringar i tjänsteleverantörs- och företagsmiljöer. Företaget har förekommit i Gartners Magic Quadrant-rapporter för fil- och objektlagring i flera år, utsågs till ledare i 2023 års Magic Quadrant för distribuerade filsystem och objektlagring och erkändes senare som en visionär i 2024 års Magic Quadrant för fil- och objektlagringsplattformar.
För ett medelstort IT-team som överväger en relativt ny produkt som ARTESCA är en dokumenterad meritlista en viktig indikator på att produkten är lagring i företagsklass från en välrenommerad leverantör, inte ett sidoprojekt från en okänd startup. ARTESCA är Scalitys lokala, cyberrobusta S3-objektlagring, uttryckligen positionerad som "lagring byggd för säkerhetskopiering". Istället för att jaga alla möjliga objektanvändningsfall fokuserar ARTESCA på säkerhetskopierings- och arkiveringsarbetsbelastningar, med betoning på oföränderlighet, enkelhet i drift och möjligheten att skala från tiotals terabyte till miljöer med flera petabyte utan att ändra hur den hanteras.
Den nuvarande generationen introducerade Scalitys CORE5-ramverk för cyberresiliens , vilket innebär lager av skydd från API- och identitetsplanen ner genom datavägen och klusterarkitekturen, vilket säkerställer att säkerhetskopieringsdata skyddas mot kryptering, radering och insidermissbruk, och inte bara oavsiktlig förlust.
ARTESCA+ Veeam är utformad för att hålla S3-vägen borta från nätverket. S3-tjänsten är bunden till interna gränssnitt; det finns ingen extern DNS-post, och de åtkomstnycklar som Veeam använder finns kvar inuti enheten. Kommunikation mellan Veeam och S3-buckets sker på enhetens interna struktur, vilket minskar exponeringen och förenklar granskning. Det finns ytterligare kostnads- och prestandafördelar: färre Ethernet-portar krävs och ditt säkerhetskopieringsfönster överbelastar inte ditt nätverk med extra trafik. Om en extern slutpunkt någonsin behövs är det en explicit, opt-in-ändring som en administratör måste aktivera och dokumentera, med nya autentiseringsuppgifter utfärdade för detta ändamål. Med andra ord är standardinställningen endast intern, och extern åtkomst sker endast genom ett medvetet val.
Veeam skriver till ARTESCA-buckets konfigurerade med versionshantering och S3 Object Lock, vilket gör säkerhetskopior oföränderliga vid landning. Samtidigt tillhandahåller ARTESCA raderingskodad hållbarhet och policydriven retention på backend-plattformen. Resultatet blir att ditt säkerhetskopior – den sista försvarslinjen för dina data – är en del av ett system som är utformat för att anta att ett intrång har inträffat. Denna konfiguration minskar attackytan och gör det extremt svårt för ransomware eller insiderhot att kryptera eller radera dina återställningskopior.
Användbarhet är en annan viktig aspekt av helheten. ARTESCA designades för driftsättning och drift av samma team som för närvarande hanterar Veeam, utan att de behöver bli specialister på S3 eller Linux. Vid första inloggningen visas en skärm för partnerapplikationen där du väljer din säkerhetskopieringsprogramvara. Om du väljer Veeam öppnas en inbyggd assistent som ställer några fokuserade frågor istället för att släppa dig ner i en tom S3-konsol. Den skapar ARTESCA-kontot som kommer att äga Veeam-resurserna, konfigurerar en eller flera buckets, aktiverar versionshantering och Object Lock, ställer in logiska kapacitetsgränser för rapportering via Veeams Smart Object Storage API (SOSAPI) och genererar sedan den slutpunkt och de autentiseringsuppgifter som Veeam behöver.
I praktiken effektiviseras det som vanligtvis kräver en timmes fram och tillbaka mellan backup- och lagringsteamen. Detta guidade flöde möjliggör skapandet av ett funktionellt, oföränderligt arkiv på bara några minuter. Dessutom ger det en enhetlig bild av lagringsstatus och kapacitet, tillgänglig via ARTESCA-användargränssnittet och Veeam-konsolen.
Ur ett affärsperspektiv gör kombinationen av arv, säkerhet och enkelhet ARTESCA+ Veeam intressant. Scality fokuserar på miljöer som kräver 20–440 TB användbar lagring för sin enhetliga utrustning. Detta erbjudande är utformat för filialkontor, edge-platser och medelstora datacenter som har vuxit ur traditionella skalbara säkerhetskopieringsenheter men inte är benägna att skapa sin egen objektlagringsplattform.
För dessa team möjliggör en programvarudefinierad enhet som integrerar Veeam- och S3-lagring på en validerad x86-server – optimerad för Veeams standardblockstorlek på 1 MB – modernisering av säkerhetskopieringsinfrastrukturen. Denna lösning stöds av dokumenterade referensarkitekturer som visar upp till 5.5 TB/h säkerhetskopieringsdataflöde och 4 TB/h återställningsdataflöde på en enda nodreferens, vilket gör det möjligt för team att förbättra sina säkerhetskopieringsmöjligheter utan att ge sig in i ett fullskaligt objektlagringsprojekt.
För den här rapporten skickade Scality oss ett förkonfigurerat ARTESCA+ Veeam-system så att vi kunde börja testa omedelbart. Hårdvarulayouten och den initiala konfigurationen sammanställdes uttryckligen för vårt koncepttest och bör inte läsas som en referens-SKU. I produktion tillhandahålls ARTESCA och ARTESCA+ Veeam som programvaruenheter som kunder och kanalpartners kan licensiera och driftsätta på sina föredragna, validerade x86-plattformar från leverantörer som HPE, Dell, Lenovo och Supermicro. De kan också integrera dessa lösningar i sina egna erbjudanden om enheter eller hanterade tjänster. Den modellen bevarar flexibiliteten att standardisera på bekant hårdvara eller lägga till värde runt enheten samtidigt som den enhetliga programvarustacken vi utvärderar här utnyttjas.
Rundtur i användargränssnittet
Liksom många plattformar för säkerhetskopiering och lagring har ARTESCA+ Veeam Unified Software Appliance ett användarvänligt webbgränssnitt. Efter att installationen är klar och inloggningen är klar kommer vi till sidan "Översikt", som ger en sammanfattning av vår konfiguration. Förberedelserna för att nå denna punkt är vanligtvis en kanalpartners arbete, men slutkunden kan också styra detta steg. Alla huvudpunkter är koncisa och lättförståeliga, inklusive lagringsutrymme, aktiva datatjänster och lagringsanvändningsprocent.
Sidan ”Identitet” låter administratörer hantera inbyggda användare och grupper och enkelt konfigurera deras behörigheter. Integration med LDAP-katalogservrar är också möjlig, med förkonfigurerade alternativ för Microsoft Active Directory, Red Hat Directory, Tivoli Directory och eDirectory. Flerfaktorsautentisering kan också aktiveras globalt eller för specifika användare.
Sidan ”Plattform” ger insikter i den server du har valt att köra ARTESCA+ Veeam Unified Software Appliance på, med servicestatus på fliken ”Instrumentpanel”, några aktivitetsdiagram och en knapp med namnet ”Avancerade mätvärden”. Genom att klicka på den här knappen öppnas enhetens inbyggda Grafana-övervakningsinstrumentpanel, som visar statistik om serverns resursanvändning och aktivitet. Detta är särskilt användbart för organisationer som vill samla in data om säkerhetskopieringsprestanda, nätverksbandbreddsanvändning och tillförlitlighet, och det kräver ingen ytterligare installation eller konfiguration under installationen.
Vi har arbetat mycket med Grafana-dashboards för lagringsprodukter under åren. En av de mer intressanta aspekterna här är att den här tjänsten även körs på själva enheten. Vi är vana vid att leverantörer diskuterar Grafana-dashboards som kan integreras i befintliga miljöer. ARTESCA går ett steg längre genom att tillhandahålla en fungerande, distribuerad instans för kunderna att använda. Detta är en riktigt fin detalj för övervakningstjänster.
Fliken ”Noder” låter dig konfigurera ytterligare ARTESCA+-noder för redundans, med stöd för arkitekturer med 1, 3 eller 6 noder. Det är värt att notera att ARTESCA+ Veeam-lösningen för närvarande är en enda nod; vi lyfter fram ARTESCAs bredare funktionalitet som referens. Fliken ”Volymer” gör det möjligt för administratörer att skapa, ändra eller ta bort volymer på anslutna noder.
Efter installationen syns de volymer som krävs för att använda ARTESCA+ Veeam Unified Software Appliance.
På sidan ”Lagringstjänster” kan ARTESCA+-klustret och nodernas individuella dataenheter hanteras. Genom att välja knappen ”Expand Cluster” kan du lägga till eller ta bort noder. När du väljer en nod visas alla dataenheter. Felaktiga enheter kan säkert tas bort och ersättas genom att klicka på knappen ”Avmontera felaktig disk”. Dessutom kan du lägga till fler enheter genom att klicka på knappen ”Mount X New Disk”, där X representerar antalet oanvända enheter som är anslutna till noden. I likhet med fliken ”Dashboard” på sidan ”Plattform” öppnar knappen ”Avancerade mätvärden” Grafana och visar detaljerad statistik för den valda nodens dataenheter.
Nästa sida är sidan ”Datahantering”. I den här vyn visas flikar med etiketterna ”Konton”, ”Databläddrare”, ”Arbetsflöden”, ”Platser” och ”Datatjänster”. Varje flik styr viktiga funktioner som är nödvändiga för att ARTESCA+ Veeam Unified Software Appliance ska fungera.
Om du har använt Microsofts Azure-molnplattform för att lagra data förstår du förmodligen redan vad lagringskonton är. Konton är namnrymder som innehåller en eller flera hinkar, vilka är databaser för dataobjekt som säkerhetskopior av virtuella maskiner. Innehållet i dessa hinkar kan visas genom att klicka på fliken "Databläddrare" och välja den tillhörande hinken. Hinkar kan skapas, tömmas, tas bort och få sina kapaciteter ändrade med hjälp av den fliken. På fliken "Arbetsflöden" kan automatiserade replikerings-, utgångs- och övergångsåtgärder (flytta en hinks innehåll till en annan plats, ofta används för arkivering) konfigureras.
På fliken ”Platser” kan du lägga till ytterligare interna eller externa databaser, inklusive Amazon S3, Google Cloud Storage, Microsoft Azure Blob Storage med flera. Anslutna platser listas på sidan, och nya kan läggas till med knappen ”Skapa plats” till höger.
”Datatjänster” visar de interna S3-slutpunkter som används av den inbyggda Veeam-instansen. Medan andra ARTESCA-distributionsalternativ exponerar S3-slutpunkter via den här fliken, stöder inte ARTESCA+ Veeam Unified Software Appliance att skapa ytterligare datatjänster, vilket säkerställer högsta möjliga säkerhetsnivå.
Det sista konfigurationsalternativet på hanteringsgränssnittet är sidan "Varningar". Här loggas aktuella och tidigare varningar, inklusive de som rör uppgraderingar av operativsystem, enheter, tjänster, noder och varningar om volym-/filsystemutrymme. Valfritt kan varningar också konfigureras att skickas via e-post med hjälp av knappen "Konfiguration av e-postmeddelanden" och den tillhörande guiden.
Med sitt intuitiva användargränssnitt kan ARTESCA+ Veeam Unified Software Appliance enkelt konfigureras för att möta säkerhetskopierings- och arkiveringsbehoven hos företag och organisationer inom olika branscher, och förbättras ytterligare av Veeams ständigt växande kompatibilitet.
ARTESCA+ Veeam
Front-end-gränssnittet för ARTESCA+ Veeam Unified Software Appliance är den inbyggda Veeam-instansen. Den Windows Server-baserade virtuella maskinen, utrustad med Veeam Backup & Replication, körs på KubeVirt och stöder säkerhetskopiering av virtuella maskiner från olika hypervisorer. Dessa inkluderar Proxmox VE, Microsoft Hyper-V, VMware vSphere (ESXi/vCenter), Nutanix AHV, Oracle Linux Virtualization Manager och många andra. I takt med att många kunder överger VMware-baserade virtualiseringslösningar planerar Veeam att snart stödja ytterligare populära hypervisorer, inklusive XCP-NG, HPE Morpheus VM Essentials, Citrix XenServer och Red Hat OpenShift Virtualization. Ta en titt på de senaste nyheterna om Veeam Data Platform v13.
Fördelarna med en enhetlig programvarulösning
Att ha Veeam ombord förbättrar prestanda, effektivitet och säkerhet för Scalitys programvarulösning. Dataöverföring mellan Veeam och S3-lagringsdatabasen, underlättad av ARTESCA+, sker internt via virtualiserat nätverk. Denna metod eliminerar behovet av att duplicera extern nätverkstrafik från hypervisorer och datakällor till Veeam och sedan tillbaka till lagringsdatabasen. Detta eliminerar också behovet av att exponera S3-bucketen för resten av nätverket, vilket minskar lösningens attackyta.
För att konfigurera S3-bucket som används av den inbyggda virtuella Veeam-maskinen, anslut till ARTESCA+ webbgränssnittet och navigera till fliken ”Konton” på sidan ”Datahantering”. Klicka sedan på knappen ”Starta Veeam VBR Assistant”, vilket visar en guide för att konfigurera ett lagringskonto och en bucket.
I vårt labb levererade den inbyggda Veeam Assistant ett fungerande, oföränderligt repository på några minuter. Guiden skapade ARTESCA-kontot, aktiverade versionshantering och Object Lock på bucketen, ställde in SOSAPI-kapacitetsrapportering och gav oss den slutpunkt, region och nycklar som Veeam behövde. Eftersom Veeam och S3-tjänsten kommunicerar internt fanns det inget att exponera på nätverket och ingen DNS-konfiguration krävdes, vilket eliminerade det vanliga fram och tillbaka mellan lagrings- och säkerhetskopieringsteamen. Flödet är enkelt för IT-generalister och kändes, enligt vår erfarenhet, effektivt idiotsäkert samtidigt som avancerade kontroller fortfarande var tillgängliga.
När den initiala installationen av programvaruenheten är klar kan Windows Server-instansen som kör Veeam Backup & Replication loggas in via Remote Desktop Protocol (RDP) eller VNC. Veeam måste sedan vara ansluten till ARTESCA+ S3-lagringsbucket med hjälp av fliken ”Backup Repositories” på sidan ”Backup Infrastructure”. Högerklicka på fliken och välj sedan ”Lägg till säkerhetskopieringsdatabaser” för att lägga till den tidigare skapade S3-bucketen.
Välj "Objektlagring" från listan över typer av säkerhetskopior och välj sedan "S3-kompatibel" på de följande två sidorna. När du har gjort det visas en annan guide där anslutningsinformationen för den S3-bucket du har skapat måste anges. "Servicepunkten" finns på fliken "Datatjänster" på sidan "Datahantering" i ARTESCA+ webbgränssnitt (vårt var "s3.artesca-plus-veeam.local"). Ange regionen (som finns på fliken "Platser") och autentiseringsuppgifter, välj den bucket och mapp som skapades tidigare och konfigurera "Monteringsservern" till att vara ARTESCA+ Veeam Unified Software Appliances inbyggda Veeam-server. Du kan också ange ytterligare detaljer här, till exempel en objektgräns och om nästan omedelbar återställning ska aktiveras med vPower NFS-tjänsten.
Veeam är nu redo att ansluta till en datakälla eller hypervisor för att påbörja säkerhetskopiering.
ARTESCA+ Veeam och Proxmox VE
För att testa ARTESCA+ Veeam Unified Software Appliance anslöt vi testenheten till vår Proxmox VE (PVE)-server. Säkerhetskopiering av virtuella maskiner görs i tre enkla steg:
- Ansluta PVE-klustret till Veeam
- Lägga till en virtuell arbetsmaskin
- Skapa ett säkerhetskopieringsjobb
Vi ger en översikt över stegen för att komma igång med Veeam, men en mer detaljerad guide finns här: Veeam Plug-in för Proxmox VE 3 Användarhandbok . För att ansluta Veeam till PVE med hjälp av konsolen Backup & Replication, gå till vyn "Inventering" och välj alternativet "Lägg till server" efter att du högerklickat på listobjektet "Virtuell infrastruktur".
När menyn ”Lägg till server” visas följer du guidens instruktioner för att ansluta en Proxmox VE-instans. Den kommer att begära serverns IP-adress eller värdnamn och inloggningsuppgifter, så se till att du har informationen för ditt kluster redo.
Efter att PVE:n har anslutits krävs en virtuell arbetsmaskin (VM) för att underlätta dataöverföringar mellan Proxmox VE-servern och Veeam. Högerklicka på "Backup Proxies" i vyn "Backup Infrastructure" och välj "Lägg till proxy" från rullgardinsmenyn som visas.
Lägg till en arbetare med hjälp av guiden "Proxmox VE-arbetare" från popup-menyn, välj sedan önskade värd-, CPU-, minnes- och nätverksinställningar. Namnge den därefter (vi använde 'artesca-worker') och avsluta guiden.
Slutligen måste vi skapa ett säkerhetskopieringsjobb för att börja säkerhetskopiera de virtuella maskinerna på Proxmox VE. I "Hem"-vyn i Veeam Backup & Replication klickar du på "Jobb" och sedan på "Säkerhetskopiering" under det. Högerklicka på "Säkerhetskopiering", håll muspekaren över "Säkerhetskopiering" i rullgardinsmenyn och välj "Virtuell maskin".
En meny visas sedan där du kan välja parametrar för säkerhetskopieringsjobbet. Se till att du inkluderar alla virtuella maskiner som du vill säkerhetskopiera genom att använda knappen "Lägg till" i steget "Virtuella maskiner". Se också till att du väljer ARTESCA+ S3-lagringsbucket som säkerhetskopieringsarkiv för jobbet. När du är klar kommer säkerhetskopieringsjobbet att köras enligt ditt schema.
När du har konfigurerat Veeam för att säkerhetskopiera och lagra dina hypervisorer och datakällor, kommer ARTESCA+ Veeam Unified Software Appliance att köras tillförlitligt i bakgrunden, vilket skyddar din organisations information och ger dig trygghet.
Framtiden för Scality och Veeam
Scality gav en förhandsvisning av nästa större version av ARTESCA+ och lovade större enkelhet, bättre integration och mer automatisering för att konfigurera den inbyggda virtuella Veeam-maskinen. De avser också att lägga till stöd för att distribuera Veeam Software Appliance (byggd på Linux) och många förbättringar av funktioner för flera noder och hög tillgänglighet. Uppdateringen kommer att minska lösningens totala distribueringstid och eliminera flera installationssteg som tas upp i den här artikeln. Även om den här artikeln skrevs för Veeam B&R V12, kommer organisationer som använder V13 att märka förbättrad total prestanda och effektivitet för objektlagring, och få tillgång till plattformens senaste skydds- och säkerhetsfunktioner.
Slutsats
ARTESCA+ Veeam gör exakt vad Scality säger att den ska göra. I vårt labb eliminerade den enhetliga programvarulösningen gissningsleken mellan säkerhetskopiering och lagring genom att hålla S3-sökvägen intern, aktivera versionshantering och objektlås som standard och vägleda installationen genom en kort assistent som en IT-generalist kan köra utan handhavande. Resultatet är ett fungerande, oföränderligt arkiv på några minuter med få rörliga delar att underhålla.
Säkerhetspositionen är mer praktisk än effektiv. Endast interna slutpunkter, ingen extern DNS, isolering av autentiseringsuppgifter, IAM och valfri MFA minskar exponeringen samtidigt som den dagliga administrationen hålls bekant. Övervakning i Grafana ger tydlig insyn i tjänster, noder och diskar, vilket gör det enklare att verifiera att säkerhetskopior körs som avsett och att upptäcka problem innan de leder till avbrott.
Ur ett affärsperspektiv ligger värdet i tid till skydd och lägre driftskostnader. Teamen får Veeam och ett S3-mål i en enda stack på standard x86, vilket håller hårdvaruvalet flexibelt och undviker inlåsning. Skalbarheten positionerar denna enhetliga apparat för ungefär 20 till 440 TB användbar kapacitet, vilket passar bransch-, edge- och mellanmarknadsplatser som har vuxit ur ett skalbart mål men inte vill ha en separat objektplattform.
Det finns några skyddsräcken att vara medveten om. Den enhetliga enheten är en enda nod. Om du behöver större motståndskraft eller högre kapacitet, driftsätt ARTESCA som ett kluster med flera noder och behåll Veeam som kontrollplan. Extern S3-exponering är tillgänglig, men det är en ändring som bör dokumenteras och hanteras med separata inloggningsuppgifter.
Sammantaget är detta en mogen strategi, backad upp av Scalitys långa meritlista och ett team med årtionden av erfarenhet av företagslagring, som kombinerar förnuftiga standardvärden, stark oföränderlighet och enkel drift.
Denna rapport är sponsrad av Scality. Alla åsikter och uppfattningar som uttrycks i rapporten är baserade på vår opartiska syn på den/de produkt(er) som behandlas.




Amazon