Без защиты никуда! Или простота – залог спокойствия

Вероятность того, что что-то сломается и потеряется в ИТ равна 100%. Просто нужно подождать. В данной связи решения по резервному копированию стали уже не просто необходимостью, но частью серьезных бизнес-процессов, таких как тестирование, разработка, моделирование бизнеса и т.п. Работа системы должна быть максимально быстрой, гибкой и простой. Ведь проблемы часто носят каскадный характер, а ребята-инженеры и так в стрессе в этот момент, а уж разбираться в сложных интерфейсах (например, как у NetBackup) просто нет времени, тем более проводить анализ и настройки из командной строки. Давайте вспомним, как взорвал рынок Veeam. Решение не было изначально супер инновационным, но обладало очень важной особенностью – было предельно простым и понятным. Даже не знаем, читал ли кто-то инструкции по Veeam.

Однако, в текущих условиях санкций многие любимые инструменты стали недоступны. А новые решения на основе «open source» часто просто не рассчитаны на крупную высоконагруженную инфраструктуру. Понятно, что имея штат архитекторов и разработчиков, можно и с этими решениями достигать необходимого уровня надежности. Но это доступно десятку компаний!

А что делать тысячам команд, где и так не свободных рук? Тут надо смотреть на рынок дружественных стран. И сегодня мы представляем выбор экспертов компании ВИЗАРД в части решений по защите данных в виртуальных средах – VINCHIN.

check

Приведем сразу краткий обзор необходимых опций:

      • Понятный интерфейс. Все привычно и очевидно;
      • Простая надежная иерархия управления нодами и узлами, единая система управления;
      • Иерархия хранения информации с поддержкой широкого круга решений;
      • Возможность все операции проводить по SAN. На больших объемах без этого никуда;
      • Мгновенное восстановление. Лучше сразу запустить работающий функционал из бэкапа и параллельно разбираться, что пошло не так в боевой среде после серии патчей или обновлений бизнес-систем;
      • Невысокая требовательность к железу. Где же его взять-то лишнего;
      • Миграция и восстановление между разными системами виртуализации. Тренд, к сожалению, неутешительный, план Б должен быть. А у кото-то он уже и план А. Легко переносим из бэкапа;
      • Визуализация данных – прям огонь. Легко построить красивый отчет и для себя, и для бизнеса – очень понятно;
      • Интеграция в облако. Опять хорошо!
      • Защита доступа к данным резервных копий. ПЕТЯ НЕ ПРОЙДЕТ! Ну и другие гадости тоже.

Тестирование системы резервирования и восстановления данных VINCHIN

Решение Vinchin предоставляет защиту данных в виртуальной инфраструктуре, а также файлов и баз данных. Загрузить его очень просто: оставляем заявку на сайте, получаем на электронную почту ссылку, и по ней скачиваем ISO образ. Бесплатная лицензия дает 60 дней на тестирование.

Программа разворачивается на виртуальной машине под управлением CentOS, требования к ресурсам очень демократичные: от 4 виртуальных процессоров, от 8 Гб оперативной памяти, от 100 Гб для работы Vinchin backup. Есть возможность установки на физический сервер.

Возможны три варианта установки: Vinchin B&R Sever, B&R Node и B&R Proxy. Сервер – основной компонент. Node используется в случае очень большого размера виртуальной инфраструктуры для разгрузки основного сервера. Proxy используется для повышения эффективности резервного копирования виртуальной инфраструктуры VMware vSphere в случае отсутствия сети хранения SAN. B&R Node и Proxy не имеют собственных интерфейсов и управляются только через Vinchin B&R Server.

После установки заходим на веб-интерфейс по ip-адресу виртуальной машины. Интерфейс не перегружен и интуитивно понятен. Основное меню находится слева. На главном экране мы видим dashboard с основными показателями системы – состояние хранилища, история задач, текущий статус задач и т.д.

В центре мониторинга собрана информация по задачам резервного копирования: список задач, история выполнения, ошибки, журналы и отчеты.

Во вкладке резервного копирования ВМ находится основной функционал Vinchin B&R. Здесь мы видим нашу виртуальную инфраструктуру, создаем задачи резервного копирования виртуальных машин, здесь же восстанавливаем их из бекапа (есть вариант полного, гранулярного и мгновенного восстановления). Здесь же можно добавить прокси, если необходимо.

Разделы резервного копирования баз данных и файлов схожи – есть создание резервной копии, восстановление и управление данными. Для работы этого функционала требуется установка специального агента на хосты, содержащие базы данных или файлы.

Vinchin имеет функционал Backup copy – можно скопировать вашу резервную копию данных на другое хранилище. Это позволит, к примеру, провести репликацию на резервную площадку.

Еще один вариант – архивирование резервной копии – осуществляется в облако и в полной мере реализует схему 3-2-1: три копии данных, две из них в разных форматах и одна вне офиса. Стоимость хранения 1 Гб архива в облаке ощутимо ниже стоимости хранения на корпоративных системах, так что для небольших компаний эта опция будет полезна. А поскольку инструмент архивирования уже встроен в систему резервного копирования, это лишь добавит Vinchin Backup&Recovery плюсов в плане комфорта и удобства использования.

В разделе Ресурсы можно добавить дополнительные ноды, обязательно нужно добавить хранилище резервных копий, а также можно активировать функционал LAN-free – когда данные для копирования берутся напрямую с SAN СХД, минуя гипервизор.

Первым делом необходимо добавить хранилище – без этого система не даст нам двинуться дальше. Вариантов хранилищ очень много – локальная папка и диск, протоколы FC и iSCSI, сетевая папка и облачное хранилище, и т.д. Мы добавляем ресурс, указываем, для чего он будет использоваться – хранение бекапа, его копии или архива – и назначаем порог оповещения – чтобы система уведомила нас, когда заканчивается место под резервные копии.

Затем добавляем виртуальную инфраструктуру – можно добавлять хосты по отдельности, но если у нас есть, к примеру, VCenter для кластера VMware – мы можем указать его, и тогда загрузится сразу вся наша инфраструктура.

На следующем этапе добавляем задания бекапа:

      • выбираем ВМ;
      • выбираем хранилище;
      • настраиваем политику и расписание.

Расписание сразу предлагает рекомендуемые варианты: еженедельный полный бекап и ежедневный инкрементальный. Возможно даже установить ежечасное создание инкрементной копии.

Есть опции дедупликации и компрессии данных, а также шифрования, если есть необходимость защитить копии от посторонних лиц.

Можно задать количество резервных копий и политику их хранения и очистки.

В дополнительных стратегиях есть опции управления записью снепшотов, задания многопоточности для одной задачи, а также активация битдетектора – опция, позволяющая исключить из копирования файлы подкачки, неразмеченные области и удаленные данные. Таким образом дополнительно экономится место на диске.

Во вкладке стратегии передачи данных доступны варианты – LAN или Lan-free, а также шифрованная передача. Здесь же включаем прокси, если он есть в системе.

На последнем шаге можно просмотреть все настройки и подтвердить создание задания.

check

После создания резервной копии можно выполнить:

      • полное восстановление ВМ;
      • гранулярное восстановление (отдельные файлы), не нужно восстанавливать ВМ целиком;
      • мгновенное восстановление ВМ – запуск виртуальной машины прямо из резервной копии, выполняется всего за минуту;
      • кроссплатформенное восстановление – можно восстановить ВМ на другую систему виртуализации. При этом можно изменить конфигурацию аппаратной части ВМ;
      • копирование самого бекапа – копирует данные в другое место для защиты данных от аварии: для этого необходимо выбрать задание резервного копирования, для которого требуется сохранить данные, потом составить расписание и указать хранилище.

Кроме того, можно выполнять архивацию резервных копий в облако – это также можно делать по расписанию.

Есть еще одна функция для защиты хранилища – Storage Protection. При включении этой функции только службы Vinchin будут иметь доступ на запись и изменение данных. Она используется для защиты копий от вредоносных программ, от случайного удаления даже для пользователей с уровнем рута или по ssh-доступу.

check

И наконец, интересная и уникальная опция – визуализация данных:

Здесь мы видим сводные данные по нашей системе: графики выполнения задач, объем занятого и свободного места, нагрузку на аппаратные ресурсы, количество виртуальных машин и т.д.

Мы в социальных сетях!