存儲評論網

Scality ARTESCA+ Veeam:統一架構,更快實現防護

資料保護  ◇  企業

ARTESCA+ Veeam 的出現,意味著備份軟體和備份儲存不再各自獨立,而是融為一體。簡而言之,它是一個統一的軟體設備,在Scality ARTESCA中運行Veeam Backup & Replication,所有操作均在同一台伺服器上完成。客戶無需再為 Veeam 設置 Windows 伺服器、單獨的 S3 目標以及連接它們的接口,只需部署一個集成了 Veeam 控制平面和 S3 存儲庫的單一系統即可。 Scality 和 Veeam 表示,這種單主機設計無需為 Veeam 單獨配置實體或虛擬基礎架構,與傳統的多層架構相比,可將部署複雜性、時間和基礎架構成本降低高達 30% 。

關鍵要點

  • 統一堆疊,更小的表面積: Veeam 和 S3 在 ARTESCA 內部運行,僅限內部流量,沒有外部 DNS,金鑰保留在伺服器上。
  • 幾分鐘即可完成設定: 助理建立帳戶和儲存桶,啟用物件鎖定和版本控制,設定 SOSAPI,移交端點和憑證。
  • 容量大小合適: 在 HPE、戴爾、聯想或超微的標準 x86 平台上,可用空間為 20 至 440 TB。
  • 預設具備彈性: CORE5 控制、IAM 和選用 MFA、Grafana 可見性,實現第 2 天的可見性。

統一設備如何組裝

如果您最近沒有關注物件儲存領域,那麼值得了解一下 ARTESCA 背後的公司。 Scality自 2009 年以來一直致力於建構橫向擴展的文件和物件儲存解決方案,其中最著名的當屬其RING平台,該平台為服務供應商和企業環境中的大型本地物件儲存提供了底層支援。多年來,該公司一直位列 Gartner 文件和物件儲存魔力像限報告,並在 2023 年分散式檔案系統和物件儲存魔力像限中被評為領導者,隨後又在 2024 年文件和物件儲存平台魔力像限中被譽為遠見者。

對於正在考慮採用 ARTESCA 這樣相對較新的產品的中型 IT 團隊而言,可靠的過往業績是判斷該產品是否為信譽良好的供應商提供的企業級存儲產品,而非不知名新創公司的附屬項目的重要指標。 ARTESCA 是 Scality 的本地部署、具有網路安全彈性的 S3 物件儲存解決方案,其明確定位為「專為備份而生的儲存空間」。 ARTESCA 並未追求涵蓋所有可能的物件使用場景,而是專注於備份和歸檔工作負載,強調其不可變性、操作簡便性以及無需改變管理方式即可從數十 TB 擴展到數 PB 環境的能力。

現世代產品引進了 Scality 的CORE5 網路彈性框架,從 API 和身分平面向下延伸到資料路徑和叢集架構,提供多層保護,確保備份資料免受加密、刪除和內部濫用,而不僅僅是意外遺失。

ARTESCA+ Veeam 的設計理念是將 S3 路徑隔離在網路之外。 S3 服務綁定到內部介面;沒有外部 DNS 條目,Veeam 使用的存取金鑰也保留在設備內部。 Veeam 與 S3 儲存桶之間的通訊在設備的內部網路中進行,從而降低了風險暴露並簡化了審計。此外,還具有成本和效能優勢:所需的乙太網路連接埠更少,備份視窗也不會因額外的流量而使網路過載。如果需要外部端點,則必須由管理員明確啟用並記錄,並為此目的頒發新的憑證。換句話說,預設僅限內部訪問,外部訪問僅在明確選擇的情況下才會發生。

Veeam 將備份寫入配置了版本控制和 S3 物件鎖定的 ARTESCA 儲存桶,確保備份資料在寫入後即無法變更。同時,ARTESCA 在後端提供糾刪碼持久性和策略驅動的保留機制。因此,您的備份儲存庫(資料的最後一道防線)已成為一個系統的一部分,該系統旨在假定已發生安全漏洞。這種設定縮小了攻擊面,並使勒索軟體或內部威脅極難加密或刪除您的復原副本。

易用性是整體方案的另一個重要面向。 ARTESCA 的設計初衷是讓目前負責管理 Veeam 的團隊能夠輕鬆部署和維運,而無需他們成為 S3 或 Linux 的專家。首次登入時,裝置會顯示一個合作夥伴應用程式介面,供您選擇備份軟體。選擇 Veeam 後,系統會開啟內建助手,詢問幾個針對性的問題,而不是直接跳到空白的 S3 控制台。此助理會建立擁有 Veeam 資源的 ARTESCA 帳戶,設定一個或多個儲存桶,啟用版本控制和物件鎖定,設定用於透過 Veeam 的智慧型物件儲存 API (SOSAPI) 產生報告的邏輯容量限制,然後產生 Veeam 所需的端點和憑證。

實際上,以往備份團隊和儲存團隊之間需要來回溝通一個小時的工作流程,現在得到了簡化。這種引導式流程只需幾分鐘即可建立一個功能齊全且不可變的儲存庫。此外,它還提供了一個統一的儲存健康狀況和容量視圖,可透過 ARTESCA 使用者介面和 Veeam 控制台存取。

從商業角度來看,ARTESCA+ Veeam 兼具傳統優勢、安全性和易用性,因此頗具吸引力。 Scality 的統一設備則專注於滿足 20-440 TB 可用儲存空間需求的環境。該產品專為分公司、邊緣站點和中型資料中心而設計,這些場所已無法滿足傳統縱向擴充備份設備的需求,但又不願自行建置物件儲存平台。

對於這些團隊而言,一款整合了 Veeam 和 S3 儲存的軟體定義設備,運行在經過驗證的 x86 伺服器上(並針對 Veeam 預設的 1 MB 區塊大小進行了最佳化),能夠實現備份基礎架構的現代化。該解決方案擁有完善的參考架構文檔,在單節點參考架構上實現了高達 5.5 TB/h 的備份吞吐量和 4 TB/h 的恢復吞吐量,使團隊無需啟動大規模對象存儲項目即可提升備份能力。

為了撰寫這份報告,Scality 向我們提供了一套預先設定的 ARTESCA+ Veeam 系統,以便我們能夠立即開始測試。此硬體佈局和初始配置是專門為我們的概念驗證工作而組裝的,不應被視為參考 SKU。在生產環境中,ARTESCA 和 ARTESCA+ Veeam 以軟體設備的形式提供,客戶和通路合作夥伴可以根據自身需求獲得許可,並將其部署在他們首選的、經過驗證的 x86 平台上,這些平台來自 HPE、戴爾、聯想和超微等廠商。他們還可以將這些解決方案整合到自己的設備產品或託管服務中。這種模式既保留了在熟悉的硬體上進行標準化或圍繞設備增加價值的靈活性,又能充分利用我們正在評估的統一軟體堆疊。

參觀使用者介面

與許多備份和儲存平台一樣,ARTESCA+ Veeam 統一軟體設備配備了使用者友好的 Web 介面。安裝完成後登錄,即可進入「概覽」頁面,該頁面提供了配置摘要。通常,通路合作夥伴會負責完成此步驟的準備工作,但最終客戶也可以自行完成。所有要點都簡潔明了,易於理解,包括儲存空間佔用、活動資料服務和儲存使用率。

「身分」頁面允許管理員輕鬆管理內建使用者和群組,並配置其權限。該頁面還支援與 LDAP 目錄伺服器集成,並預先配置了 Microsoft Active Directory、Red Hat Directory、Tivoli Directory 和 eDirectory 的相關選項。此外,還可以全域啟用多因素身份驗證,或為特定使用者啟用。

「平台」頁面提供有關您選擇運行 ARTESCA+ Veeam 統一軟體設備的伺服器的詳細信息,包括「儀表板」標籤上的服務狀態、一些活動圖表以及一個名為「高級指標」的按鈕。點擊此按鈕將開啟裝置內建的 Grafana 監控儀錶板,顯示伺服器資源使用情況和活動的統計資料。這對於希望收集有關備份效能、網路頻寬使用情況和可靠性資料的組織尤其有用,並且在設定過程中無需額外的安裝或配置。

多年來,我們一直廣泛使用 Grafana 儀表板來監控儲存產品。這次的一大亮點在於,這項服務本身就運行在設備端。我們通常聽到的建議者只是談論如何將 Grafana 儀錶板整合到現有環境中。而 ARTESCA 更進一步,為客戶提供了一個可直接使用的部署實例。這對於監控服務來說無疑是個非常貼心的設計。

「節點」標籤可讓您配置額外的 ARTESCA+ 節點以實現冗餘,支援 1、3 或 6 個節點的架構。值得注意的是,ARTESCA+ Veeam 解決方案目前是單節點的;我們在此重點介紹 ARTESCA 的更廣泛功能,僅供參考。 「卷」標籤允許管理員在連接的節點上建立、修改或刪除磁碟區。

安裝完成後,即可看到執行 ARTESCA+ Veeam 統一軟體設備所需的磁碟區。

「儲存服務」頁面用於管理 ARTESCA+ 叢集以及各個節點的資料磁碟機。點選「展開集群」按鈕可以新增或移除節點。選擇節點後,所有資料驅動器都會顯示出來。點擊「卸載故障磁碟」按鈕可以安全地移除並更換故障磁碟機。此外,點擊「掛載 X 個新磁碟」按鈕可以新增更多驅動器,其中 X 代表連接到該節點的未使用磁碟機的數量。與「平台」頁面上的「儀表板」標籤類似,「進階指標」按鈕會開啟 Grafana 並顯示所選節點資料磁碟機的詳細統計資料。

接下來是「資料管理」頁面。此視圖包含「帳戶」、「資料瀏覽器」、「工作流程」、「位置」和「資料服務」等標籤。每個選項卡都控制ARTESCA+ Veeam統一軟體設備運作所需的關鍵功能。

如果您使用過微軟 Azure 雲端平台儲存數據,那麼您可能已經了解儲存「帳戶」。帳戶是包含一個或多個儲存桶的命名空間,這些儲存桶是用於儲存虛擬機器備份等資料物件的儲存庫。您可以透過點擊「資料瀏覽器」標籤並選擇關聯的儲存桶來查看這些儲存桶的內容。您可以使用該標籤建立、清空、刪除儲存桶以及修改其容量。在「工作流程」標籤中,您可以設定自動複製、過期和轉換(將儲存桶的內容移至另一個位置,通常用於歸檔)操作。

在「位置」標籤中,您可以新增其他內部或外部儲存庫,包括 Amazon S3、Google Cloud Storage、Microsoft Azure Blob Storage 等。頁面上會列出已連線的位置,您可以使用右側的「建立位置」按鈕新增位置。

「資料服務」標籤顯示內建 Veeam 實例所使用的內部 S3 端點。雖然其他 ARTESCA 部署選項也透過此標籤公開 S3 端點,但 ARTESCA+ Veeam 統一軟體設備不支援建立其他資料服務,從而確保最高等級的安全性。

管理介面上的最後一個設定項是「警報」頁面。此處記錄當前和過去的警報,包括與作業系統升級、驅動器、服務、節點以及磁碟區/檔案系統空間警告相關的警報。此外,還可以選擇使用「電子郵件通知設定」按鈕和對應的嚮導,將警報配置為透過電子郵件傳送。

ARTESCA+ Veeam 統一軟體設備擁有直覺的使用者介面,可輕鬆配置以滿足不同產業企業和組織的備份和歸檔需求,而 Veeam 不斷擴展的兼容性進一步增強了其功能。

ARTESCA+ Veeam

ARTESCA+ Veeam 統一軟體設備的前端是內建的 Veeam 實例。此執行個體運行在 KubeVirt 上,基於 Windows Server 的虛擬機器配備了 Veeam Backup & Replication,支援備份來自各種虛擬機器管理程式的虛擬機器。這些虛擬機器管理程式包括 Proxmox VE、Microsoft Hyper-V、VMware vSphere (ESXi/vCenter)、Nutanix AHV、Oracle Linux Virtualization Manager 等等。隨著許多客戶逐漸放棄基於 VMware 的虛擬化解決方案,Veeam 計劃很快支援更多主流虛擬機器管理程序,包括 XCP-NG、HPE Morpheus VM Essentials、Citrix XenServer 和 Red Hat OpenShift Virtualization。請查看Veeam Data Platform v13 的最新消息。

統一軟體設備的優勢

整合 Veeam 可提升 Scality 軟體設備的效能、效率和安全性。 Veeam 與 S3 儲存庫之間的資料傳輸由 ARTESCA+ 提供支持,並透過虛擬化網路在內部進行。這種方法避免了從虛擬機器管理程式和資料來源到 Veeam 再返回儲存庫的重複外部網路流量。此外,這也避免了將 S3 儲存桶暴露給網路其他部分,從而縮小了解決方案的攻擊面。

若要設定內建 Veeam 虛擬機器使用的 S3 儲存桶,請連線至 ARTESCA+ Web 管理介面,並導覽至「資料管理」頁面上的「帳戶」標籤。接下來,按一下「啟動 Veeam VBR 助理」按鈕,這將顯示一個精靈,用於設定儲存帳戶和儲存桶。

在我們的實驗室中,內建的 Veeam Assistant 僅花了幾分鐘就建立了一個可用的、不可變的儲存庫。此精靈建立了 ARTESCA 帳戶,啟用了儲存桶的版本控制和物件鎖定,設定了 SOSAPI 容量報告,並提供了 Veeam 所需的端點、區域和金鑰。由於 Veeam 和 S3 服務內部通信,因此無需在網路上暴露任何內容,也無需進行 DNS 配置,從而避免了儲存團隊和備份團隊之間通常的反覆溝通。對於 IT 普通人員來說,整個流程非常簡單明了,而且根據我們的經驗,它幾乎不會出錯,同時也保留了高階控制功能。

軟體設備完成初始設定後,即可透過遠端桌面協定 (RDP) 或 VNC 登入執行 Veeam Backup & Replication 的 Windows Server 執行個體。然後,必須使用「備份基礎架構」頁面上的「備份儲存庫」標籤將 Veeam 連接到 ARTESCA+ S3 儲存桶。右鍵單擊該選項卡,然後選擇“新增備份儲存庫”以新增先前建立的 S3 儲存桶。

從備份儲存庫類型清單中選擇“物件儲存”,然後在接下來的兩個頁面中選擇“S3 相容”。之後,您將看到另一個嚮導,需要在其中輸入您建立的 S3 儲存桶的連接詳細資訊。 「服務點」位於 ARTESCA+ Web GUI 的「資料管理」頁面的「資料服務」標籤中(我們的服務點為「s3.artesca-plus-veeam.local」)。輸入區域(位於「位置」標籤中)和憑證,選擇先前建立的儲存桶和資料夾,並將「掛載伺服器」配置為 ARTESCA+ Veeam 統一軟體設備的內建 Veeam 伺服器。您還可以在此處設定其他詳細信息,例如物件限制以及是否啟用 vPower NFS 服務的近乎即時恢復。

Veeam 現在可以連接到資料來源或虛擬機器管理程式以開始備份。

ARTESCA+ Veeam 和 Proxmox VE

為了測試 ARTESCA+ Veeam 統一軟體設備,我們將評測器連接到我們的 Proxmox VE (PVE) 伺服器。虛擬機器備份只需三個簡單的步驟即可完成:

  1. 將 PVE 集群連接到 Veeam
  2. 新增工作虛擬機
  3. 建立備份作業

我們將概述 Veeam 的入門步驟,但更詳細的指南請參閱此處:Veeam Proxmox VE 3 外掛程式使用者指南。若要使用備份與複製控制台將 Veeam 連接到 PVE,請進入「清單」視圖,以滑鼠右鍵按一下「虛擬基礎架構」清單項,然後選擇「新增伺服器」選項。

當出現「新增伺服器」功能表時,請依照精靈的說明連線 Proxmox VE 實例。它會要求您輸入伺服器 IP 位址或主機名稱以及憑證,因此請確保您已準備好叢集資訊。

連接 PVE 後,需要一台工作虛擬機器 (VM) 來促進 Proxmox VE 伺服器和 Veeam 之間的資料傳輸。在“備份基礎架構”視圖中右鍵單擊“備份代理”,然後從出現的下拉式選單中選擇“新增代理”。

使用彈出式選單中的「Proxmox VE worker」精靈新增工作進程,然後選擇所需的主機、CPU、記憶體和網路設定。為其命名(我們使用了“artesca-worker”),然後完成精靈。

最後,我們需要建立一個備份作業來開始備份 Proxmox VE 上的虛擬機器。在 Veeam Backup & Replication 的「首頁」檢視中,按一下「作業」項,然後按一下其下方的「備份」項目。右鍵單擊“備份”,將滑鼠懸停在下拉式選單中的“備份”上,然後選擇“虛擬機器”。

隨後將出現一個選單,您可以在其中選擇備份作業參數。請確保在「虛擬機器」步驟中使用「新增」按鈕新增所有要備份的虛擬機器。此外,請確保選擇 ARTESCA+ S3 儲存桶作為作業的備份儲存庫。完成後,備份作業將按計畫執行。

一旦您配置好 Veeam 來備份和儲存您的虛擬機管理程式和資料來源,ARTESCA+ Veeam 統一軟體設備就會在後台可靠地運行,保護您組織的信息,讓您高枕無憂。

Scality 和 Veeam 的未來

Scality 預覽了 ARTESCA+ 的下一個主要版本,並承諾在設定 Veeam 內建虛擬機器方面提供更簡單的操作、更佳的整合和更高的自動化程度。他們還計劃增加對部署 Veeam 軟體設備(基於 Linux 建置)的支持,並對多節點和高可用性功能進行多項改進。此次更新將縮短解決方案的總部署時間,並省去本文中提到的幾個設定步驟。此外,雖然本文是針對 Veeam B&R V12 編寫的,但使用V13 的組織將會注意到物件儲存整體效能和效率的提升,並獲得該平台最新的保護和安全功能。

結語

ARTESCA+ Veeam 完全實現了 Scality 所承諾的功能。在我們的實驗室中,這款統一的軟體裝置透過將 S3 路徑保留在內部、預設啟用版本控制和物件鎖定,並透過一個簡短的嚮導引導使用者完成設置,從而消除了備份和儲存之間的不確定性。即使是 IT 普通用戶也能輕鬆上手,無需任何指導。最終,用戶只需幾分鐘即可獲得一個可用的、不可變的儲存庫,而且維護起來也十分便捷。

安全策略注重實用性而非效能。僅限內部使用的端點、停用外部 DNS、憑證隔離、身分和存取管理 (IAM) 以及可選的多因素身份驗證 (MFA) 可降低風險暴露,同時保持日常管理的便利性。 Grafana 監控可清楚顯示服務、節點和磁碟的運作狀況,從而更輕鬆地驗證備份是否按預期運行,並在問題演變為服務中斷之前發現它們。

從業務角度來看,其價值在於縮短資料保護時間並降低維運成本。團隊可以在標準的 x86 架構上,將 Veeam 和 S3 目標整合到單一堆堆疊中,從而保持硬體選擇的靈活性並避免被廠商鎖定。 Scality 將這款統一設備定位為可提供約 20 至 440 TB 的可用容量,這恰好滿足了分支機構、邊緣站點和中型市場站點的需求,這些站點的規模已經超過了橫向擴展的目標容量,但又不想搭建單獨的對象平台。

需要注意以下幾點。統一設備是單節點的。如果您需要更高的彈性或更大的容量,請將 ARTESCA 部署為多節點集群,並繼續使用 Veeam 作為控制平面。雖然可以存取外部 S3,但這需要使用者選擇啟用,並且應該記錄在案,並使用單獨的憑證進行管理。

總的來說,這是一種成熟的方法,它依託於 Scality 的長期發展記錄和擁有數十年企業儲存經驗的團隊,將合理的預設值、強大的不可變性和簡單的操作相結合。

預約進行產品介紹

本報告由 Scality 贊助。本報告中所表達的所有觀點和意見均基於我們對所討論產品的客觀評價。

參與 StorageReview

電子報| YouTube | PodcastiTunes / Spotify | Instagram | Twitter | TikTok | RSS訂閱

布賴恩·比勒

Brian 位於俄亥俄州辛辛那提市,是 StorageReview.com 的首席分析師兼總裁。