Cada vez más empresas se dan cuenta de que la virtualización de servidores es el camino hacia la seguridad de datos moderna. En 2020, VMware sigue siendo el líder del mercado y muchos clientes de Veeam utilizan VMware vSphere como su plataforma de virtualización preferida. Pero la copia de seguridad de máquinas virtuales en vSphere es solo una parte de la disponibilidad del servicio. La copia de seguridad es la columna vertebral de la recuperación. Por eso es importante que las copias de seguridad estén siempre disponibles a la velocidad adecuada.
Esta guía presenta las mejores prácticas de Veeam Backup & Replication. No es una documentación completa o una explicación detallada de las características. La Guía de Mejores Prácticas es para profesionales que buscan respuestas y sugerencias sobre diversos temas. Puede ser una idea de diseño, la mejor manera de usar una función, posibles errores, etc. D. Como regla general, esta información ha sido desarrollada, recopilada y actualizada por el equipo de Veeam Solutions Architects que trabaja en el sitio con los usuarios de Veeam. No explican teoría, sino práctica.
Tenga en cuenta que las mejores prácticas no son la única respuesta disponible. En la mayoría de los casos funcionará, pero puede ser completamente incorrecto en otras circunstancias. Asegúrese de comprender las mejores prácticas recomendadas o pídale a alguien que lo haga.
beso diseño
Se vuelve más difícil para el departamento de TI administrar e ignorar proyectos demasiado complejos, y es más fácil que un intruso los use y permanezca en segundo plano. Los proyectos que son cada vez más fáciles de ignorar suelen ser más seguros. Usa el Principio KISS (Mantenlo simple, estúpido) para tus creaciones. KISS es un acrónimo de "Mantenlo simple, estúpido" como un principio de diseño establecido por la Marina de los EE. UU. en 1960. El principio de KISS establece que la mayoría de los sistemas funcionan mejor cuando son simples y sin complicaciones. Por lo tanto, la simplicidad debe ser un objetivo de diseño clave y se debe evitar la complejidad innecesaria. El diseño simple es más fácil de controlar y generalmente es seguro.
Agregar seguridad a una infraestructura existente es mucho más difícil y costoso que pensar en diseñar una nueva infraestructura o actualizar una existente. En una infraestructura virtual, tiene sentido crear una imagen maestra que se haya mejorado desde el principio. Elimine todos los vectores de ataque conocidos y acceda solo cuando se agreguen componentes de Veeam y se requieran ciertas aperturas (puerto) o software adicional para una operación correcta. Por lo tanto, todas las versiones son consistentes y están actualizadas, lo que las hace seguras en la base de datos.
Asegúrese de que los servidores del repositorio estén protegidos físicamente.
Coloque los servidores de repositorio en un área restringida, ya que estos servidores contienen una copia del 100 % de su entorno de producción. Los servidores del repositorio deben ser físicamente seguros y contar con sistemas de control de acceso apropiados. Esto restringirá el acceso. Todos aquellos que tienen acceso son registrados y controlados en ciertos niveles definidos.
Utilice un servidor de Windows independiente
Si está protegiendo todo el entorno, no desea que el repositorio de Veeam se asocie con el mismo dominio de Microsoft Active Directory que está protegiendo a través de una copia de seguridad. De lo contrario, puede tener un problema de huevo y gallina con las cuentas que intentan autenticarse en un dominio que ya no está disponible si todo se pierde.
Si la cuenta del administrador del dominio se ve comprometida, no queremos que esa cuenta pueda anular la contraseña de la cuenta del almacén de copias de seguridad para que el pirata informático pueda acceder a los archivos de copia de seguridad, así como a todo el entorno.
Proteja servidores en la nube físicos o externos con la copia de seguridad de Veeam Agent.
- Es posible que tenga servidores que Veeam no pueda respaldar o replicar.
- Tal vez servidores físicos o una máquina virtual que está en una nube pública a la que no tiene acceso a un hipervisor (por ejemplo, AWS),
Azul celeste). Para estos servidores, puede realizar una copia de seguridad del repositorio en la nube de iland mediante Veeam Agent. - Copias de seguridad. Este agente se instala en el sistema operativo invitado del servidor de producción y no requiere acceso a nivel de hipervisor. Veeam Agent se puede instalar en sistemas Windows y Linux.
Tenga en cuenta la disponibilidad de ancho de banda.
- El rendimiento de Veeam Cloud Connect depende en gran medida del ancho de banda disponible. Por ejemplo,
- Si está intentando realizar una copia de seguridad o replicar terabytes de datos, pero solo hay disponibles 20 Mbps, puede
- La copia de seguridad debería tardar unos días. La copia de seguridad o réplica inicial puede ser un momento importante, porque todos los datos deben transmitirse por primera vez.
- Cuando no puede terminar El trabajo progresivo oportuno puede tener un impacto significativo en su seguridad y confidencialidad.
- También es mejor programar tareas externas fuera del horario laboral si es posible. Esto le permite asignar ancho de banda de Veeam en lugar de compartirlo con los usuarios finales de su red.
Revise sus copias de seguridad y réplicas con regularidad.
El peor momento para saber si sus copias de seguridad o réplicas están dañadas es cuando las necesita. Consulta el tuyo.
Copias de seguridad y copias para la replicación para garantizar que estén completas y sean aceptables cuándo y cómo lo haga
Los necesitas. Puede usar Veeam Console para restaurar todas las VM, archivos de VM o archivos de SO invitado en su computadora.
Alrededores. Este proceso le da la confianza de que sus datos estarán disponibles inmediatamente si
Hay un desastre.
- Puede probar la conmutación por error en cualquier momento y acceder a sus réplicas en la nube de iland.
- Esto es útil no solo para probar la integridad de sus datos de réplica, sino también para proporcionar acceso y
- La función funciona como debería. Puede ser necesario actualizar las reglas de red existentes.
o que se han agregado nuevos servidores críticos a la producción pero aún no se han replicado.
Despliegue físico
En entornos de tamaño pequeño a mediano (hasta 500 máquinas virtuales), los componentes Veeam Backup and Replication Server, Backup Repository y Backup Proxy normalmente se ejecutan en el mismo servidor físico. Esto también se conoce como despliegue de un "dispositivo modelo".
En entornos grandes (más de 2500 máquinas virtuales), los servicios de copia de seguridad y replicación de Veeam funcionan mejor en servidores físicos o virtuales separados. Cuando se ejecutan varios trabajos al mismo tiempo y consumen grandes cantidades de CPU y RAM, es posible que no sea posible escalar un servidor de copia de seguridad y replicación virtual para cumplir con los requisitos del sistema.
Una de las ventajas de ejecutar Veeam Backup and Replication Server en un servidor físico es que se ejecuta independientemente de la plataforma virtual. Esta puede ser una situación ideal donde la plataforma virtualizada se está recuperando de un desastre.
En un entorno empresarial, puede instalar VBR adicionales para acelerar el proceso de recuperación ante desastres. Puede reutilizar los componentes de disponibilidad existentes, como un repositorio o un servidor proxy, para Veeam Backup and Replication.
Proxy de copia de seguridad
Backup Proxy es un componente arquitectónico compacto de Veeam que se encuentra entre la fuente de datos y el destino de la copia de seguridad, procesando trabajos de copia de seguridad y proporcionando tráfico de copia de seguridad. Las tareas del servidor proxy de copia de seguridad incluyen la recuperación de datos de VM del almacenamiento de producción y la compresión, deduplicación y envío de estos datos al repositorio de copia de seguridad. Con más de un proxy de copia de seguridad virtualizado (o físico), puede escalar fácilmente su infraestructura de copia de seguridad para que se ajuste al tamaño de su sistema.
- En un escenario de implementación simple para entornos pequeños, Veeam Backup Proxy se instala automáticamente en el VBR como parte de la instalación de Veeam Backup and Replication.
- En implementaciones avanzadas, el rol de Proxy se asigna manualmente a uno o más servidores de Windows. Esto descarga el servidor de respaldo de Veeam, lo que reduce el tiempo de respaldo y mejora el rendimiento.