Kurulum Dokümanı

(Veeam 10 + 2xProtect Object Storage)

~15 dakikalık yapılandırma süresi ile kurumsal verilerinizi majör durumlar, fidye yazılımları ve diğer kasıtlı planlanan tehditlere karşı koruyun!

Demo ile ilgili teknik destek ihtiyaçlarınız için lütfen bizimle temasa geçiniz veya aşağıdaki bağlantıdan size uygun tarih ve saat için çevrimiçi takvim oluşturunuz.

Aşağıdaki adımları takip ederek Veeam 10 ve 2xProtect ‘in Türkiye sınırları içinden sağladığı Immutable destekli Object Storage hizmeti ile verilerinizi fidye yazılımları veya kasıtlı planlanan tehditlere karşı koruyabilirsiniz.

Adımlar:

1. Object Storage de Immutable destekli bucket oluşturulması

2. Veeam 10 da Lokal Repository oluşturmak.

3. Veeam 10 da Object Storage Repository oluşturmak.

4. Veeam 10 da Scale-Out Backup Repository oluşturmak.

5. Veeam 10 da yedekleme görevi oluşturmak ve yedekleme başlatmak.

6. Aldığımız yedeği silmeye çalışacağız.

1.adımdan başlayalım.

 

Aşağıdaki bağlantı adresinden yeni S3 hesabı oluşturacağız.

https://obj-tr-izmir-01.2xprotect.com:8443/

 

-Yeni hesap oluşturabilmeniz için > Create new account ‘a tıklayın

-hesap adı, kullanıcı adı, e-mail adresi ve şifre tanımlayınız.

-Not: Lütfen kurumsal bilgiler ile hesap oluşturunuz, aksi halde SPAM olarak algılanabilir.

-Hesabınız onaylandıktan sonra 1TiB kapasiteli demo hesabı açılacak ve aşağıdaki gibi tarafınıza e-mail gönderilecektir.

-S3 hesabını 1 ay boyunca kullanabilirsiniz, bilgi vermeniz durumunda süre uzatılabilir.

-Not: Demo amaçlı oluşturacağınız S3 hesabı 1 ay sonunda bilgi vermemeniz durumunda pasif hale getirilir, 2.ayın sonunda kalıcı olarak silinir.

Sağ üst köşedeki kullanıcı adınıza tıklayarak S3 hesabınıza ait bilgilere ulaşabilirsiniz.

-Veeam 10 da kullanacağınız bilgiler API Endpoint, S3 Access Key ve S3 secret Key ‘dir.

-Region ayarı birçok uygulamada standart olarak us-easr-1 olarak gelir, bu yüzden bunu kullanabilirsiniz.

Aşağıdaki adımları takip edin (Aşağıdaki görseldeki gibi)

1. Sol tarafta Console ‘a tıklayın

2. Orta pencerede Add ‘e tıklayın

3. Container adı mutlaka küçük harfler ile yazılmalıdır.

4. Açılan pencerede Container için bir isim girin. Önerilen adı: KurumAdı-veeambackup-1 (eğer kurum değilseniz İsimSoyadı-veeambackup-1 şeklinde isimlendirme yapılması önerilir)

5. Storage Policy de 2-Way-Protection ‘ı seçin (Varsayılan, tüm demo hesapları için aynıdır)

6. Bucket deki verilerinizi şifrelemek için Encrypted şıkkını seçebilirsiniz (Eğer Veeam de şifreleme yapıyorsanız buna gerek kalmayacaktır.)

7. Object Lock ‘ı seçin (Object Lock ’ı seçtikten sonra içine aktaracağınız veriler Veeam 10 uygulamasında tanımlayacağınız süre kadar sadece okunacak şekilde saklanacak, bu süre zarfında silinemez ve değiştirilemez)

Amacımız Scale-Out Backup Repository oluşturmak. Ancak bunun için ilk önce lokal bir repository oluşturmamız gerekli.

-Backup Infrastructure > Add Backup Repository > Örnekte yedekleri Veeam sunucunun üzerindeki diske yedek alacağız. Bunun için Direct attached Storage ‘i seçiyorum.

-Eğer tekilleştirme cihazı kullanıyorsanız bunun için tekilleştirme cihazına ait yolu belirleyebilirsiniz.

-Örnekte F: diskini kullandık

-Tüm ayarları standart olarak bıraktık.

-Repository’nin adını LAB_1_Local_Disk tanımladık.

-Scale-Out Backup Repository için ihtiyaç olacak Object Storage ‘ı ekleyeceğiz.

-Backup Infrastructure > Add Backup Repository bölümünde Object Storage ‘e tıklayın.

-2xProtect olarak sunduğumuz Object Storage hizmeti S3 Compatible uyumludur. S3 Compatible ‘yi seçip devam edebilirsiniz.

-Object Storage için bir isim belirleyin.

-Account bölümünde > API EndPoint adresini girin (daha önce oluşturduk)

-Region > us-east-1 ise değiştirmeyin, farklı ise us-east-1 olarak güncelleyin.

-Credentials bölümünde S3 Access Key ve S3 Secret Key bilgilerini giriniz.

-Bucket bölümünde daha önce oluşturduğumuz bucket adını gireceğiz (normalde seçili geliyor)

-Browse ‘e tıklayın ve bucket içinde bir adet klasör oluşturun (Örnekte backup-1 ’i oluşturduk)

-Kapasite limit tanımlayabilirsiniz (isteğe bağlı)

-Örnekte Make recent backups immutable da 7 gün seçtik. Bu durumda son 7 güne ait yedekleme verileri silinemez ve değiştirilemez. Bunu kurumunuzun veri koruma politikasına bağlı olarak 1 günden istediğiniz süre kadar ayarlayabilirsiniz.

 

İmmutable olarak tanımlanan Object Storage deki veriler fidye yazılımları ve kasıtlı planlanan tehditlere karşı korumalı olarak saklanır.

-Örnekte isim olarak LAB_1_Cloud_Disk tanımladık.

-Kontrol amaçlı özet ekranındaki bilgileri inceleyebilirsiniz (Örnek)

-Scale-Out Backup Repository için gereksinimlerimiz hazır durumda (Lokal ve Object Storage Repository’ler)

-Backup Infrastructure > Scale-Out Repositories > New Scale-Out Backup Repository ‘ye tıklayın.

-Örnekte oluşturduğumuz lokal repository ’yi seçiyoruz (LAB_1_Local_Disk).

-OK > Next

-Örnekte Placement Policy ayarını değişmeden devam ediyoruz.

-Capacity Tier > Add > Oluşturduğumuz Object Storage ‘i seçiyoruz.

-Aşağıdaki görsel de 3 numara olan bölümü seçiyoruz. Bu sayede Scale-Out Backup Repository deki lokal alana aldığımız yedekler tamamlandıktan sonra hemen yeni bir görev başlayacak ve yedekleme verileri lokal diskten Object Storage ‘e kopyalanacak. Object Storage ‘e kopyalanan veriler Immutable olacağı için silinemez ve değiştirilemez.

-Görseldeki 4 numara olan bölümü isteğe bağlı olarak seçebilirsiniz. Eğer verilerinizi uzun dönem örneğin 1 yıl korumak istiyorsanız Copy Backup job oluşturabilir, aylık ve/veya yıllık şeklinde tanımlama yapabilirsiniz. Eğer bu şık aktif ise ve aktif operasyonel geri yükleme süreniz 1 haftaysa 1 haftadan sonraki veriler SADECE Object Storage de saklanacak. Eğer Move backup files older than xxxxx deki süre aktif operasyonel geri yükleme süresinden daha kısa tanımlanırsa örneğin 3 gün bu sefer 1 haftayı beklemeden 3 gün ve daha eski verileri sadece Object Storage alanında saklayacak. Bu sayede uzun dönem veri koruma ihtiyaçlarınız için Object Storage ‘ı aktif olarak kullanabilir ve arşivleme maliyetlerinizi de %80’e kadar düşürebilirsiniz.

-LAB-1 isimli Scale-Out Backup Repositoy tanımlandı.

-Lokal disk boyutu 200GB olduğu için 200GB gözükmektedir. Object Storage alanı bu ekranda gözükmemektedir.

-Testimizi yapmak için yedekleme görevi oluşturacağız.

-Yedekleme görevi için biz örnekte To-LAB-1 ismini veriyoruz.

-Örnekte SQL_02 sunucusunu seçiyoruz.

-Storage bölümünde > Backup Repository alanında oluşturduğumuz Scale-Out Backup Repository ‘yi seçiyoruz.

-Diğer ayarlarda değişiklik yapmıyoruz > Next

-Yedekleme görevi tanımlandıktan sonra başlatıyoruz.

-İlk ful yedekleme lokal diske yazılacak (Daha sonra otomatik olarak Object Storage ‘e kopyalanacak)

-İlk ful yedekleme lokal diske yazıldı.

-SOL menüdeki diske tıkladığımızda SQL_01 yedeğini görebiliyoruz.

-Lokal diske alınan yedekler tamamlandıktan hemen sonra Object Storage ‘e kopyalanır (Offload işlemi)

-Örnekte 6MB/s için limit koymuştuk, bu yüzden 6MB’s ‘yi geçemeyecek, gerçek ortamlarda limit tanımlayarak gece aldığınız yedekleri gerçek ortamı etkilemeden mesai içinde de buluta doğru kopyalayabilirsiniz.

-Object Storage ‘in ara yüzünden baktığımızda lab-1 bucket ’inde ~10GB veri var. Yani lokale alınan yedeklerin bir kopyası Object Storage alanında da mevcut ve Immutable durumda (Silinemez ve değiştirilemez)

– SOL menüdeki Object Storage ‘e tıkladığımızda SQL_02 sunucusuna ait yedekleri de burada görüyoruz.

-Bu durumda yedekleme verilerin bir kopyası lokal disk, bir kopyası ile Object Storage de mevcut.

-Test amaçlı SQL_02 yedeğini Object Storage üzerinden silmeye çalışalım.

-Object Storage üzerinden silmek istediğimiz veriler için aşağıdaki uyarıyı aldık (Yedekleme verileri Immutable ayarlandığından 4 Ağustos’a kadar silinemeyecek)

-Yedekleme veriler Object Storage ekranından dahi silinemez. Eğer kasıtlı planlanan bir tehdit varsa ve Object Storage ‘in şifresi dahi ele geçirildi ise bu veriler belirlenen süre kadar silinemez.