خلاصه مسیر: برای بکاپ از سرور فیزیکی با Veeam باید Veeam Agent را داخل سیستمعامل همان سرور نصب کنید، حالت Entire computer یا Volume level را انتخاب کنید، مقصد بکاپ را بیرون از خود سرور بگذارید، Veeam Recovery Media بسازید و پیش از هر حادثهای یک بازیابی آزمایشی انجام دهید. بدون رسانه بازیابی و بدون تست، آنچه دارید یک فایل بکاپ است نه یک برنامه بازیابی.
این راهنما برای سرورهای فیزیکی ویندوز و لینوکس نوشته شده است: دامنه کنترلر، سرور فایل، سرور دیتابیس یا هر ماشینی که روی سختافزار مستقیم نصب است. اگر میخواهید معماری و نصب سمت مرکزی را ببینید، صفحه دانلود Veeam Backup و Replication مراحل نصب سرور بکاپ را پوشش میدهد. مطالب زیر بر پایه مستندات رسمی Veeam برای Agent ویندوز و لینوکس نوشته شده است.
بکاپ از سرور فیزیکی با Veeam چه تفاوتی با بکاپ ماشین مجازی دارد؟
در محیط مجازی، Veeam با هایپروایزر حرف میزند: اسنپشات ماشین مجازی گرفته میشود و فایل دیسک از بیرون خوانده میشود. روی سرور فیزیکی چنین لایهای وجود ندارد، پس عامل بکاپ باید داخل سیستمعامل باشد. روی ویندوز از VSS و روی لینوکس از ماژول اسنپشات سطح بلوک استفاده میشود تا تصویر یکنواختی از دیسک گرفته شود در حالی که سرور روشن است.
تفاوت دوم در بازیابی است و همانجاست که بیشتر سازمانها غافلگیر میشوند. برای ماشین مجازی میتوان یک ماشین خالی ساخت و دیسک را برگرداند. سرور فیزیکی سوخته چیزی برای بوت شدن ندارد؛ باید از یک رسانه بازیابی بوت کنید. اگر آن رسانه را از قبل نساخته باشید، در بدترین لحظه باید روی سختافزار جایگزین دنبال درایور بگردید.
تفاوت سوم وابستگی به سختافزار است. بازگرداندن تصویر روی سروری با کنترلر RAID یا کارت شبکه متفاوت، بدون درایورهای درست پیش نمیرود. برنامه بازیابی سرور فیزیکی باید جواب این سؤال را داشته باشد که روی کدام سختافزار جایگزین قرار است بالا بیاید.
نسخههای Veeam Agent و آنچه برای یک سرور لازم است
| نسخه | وضعیت | مناسب برای |
|---|---|---|
| Free | بدون لایسنس، با محدودیتهای نسخه Workstation | سیستم شخصی و آزمایش؛ پردازش Application-aware ندارد |
| Workstation | تجاری با قابلیت محدود | لپتاپ و دسکتاپ کاربران |
| Server | تجاری با همه قابلیتها | سرور فیزیکی؛ پردازش Application-aware و بکاپ لاگ تراکنش SQL Server و Oracle |
برای سروری که دیتابیس، Exchange یا Active Directory روی آن است، نسخه Server معنا دارد. تفاوت عملیاش این است: در نسخههای Free و Workstation کوتاهسازی لاگ تراکنش بر اساس سیستمعامل انجام میشود، اما در نسخه Server رفتار کوتاهسازی را خودتان در تنظیمات Application-aware processing تعیین میکنید و میتوانید بکاپ لاگ تراکنش بگیرید.
نکته معماری: Veeam Agent هم میتواند مستقل روی سرور کار کند و هم از کنسول Veeam Backup و Replication مدیریت شود. در حالت مدیریتشده، سرورها در قالب Protection Group دستهبندی میشوند، سیاست بکاپ مرکزی اعمال میشود و گزارشها یکجا دیده میشوند. برای سازمانی که بیش از چند سرور دارد، حالت مدیریتشده دردسر بعدی را کم میکند.
حالت بکاپ را درست انتخاب کنید
| حالت | چه چیزی گرفته میشود | بازیابی Bare Metal |
|---|---|---|
| Entire computer | تصویر کل ماشین؛ امکان بازگرداندن کل سیستم و همچنین فایل و پوشه و داده برنامهها | دارد |
| Volume level | فقط ولومهای انتخابی، مثلاً همه ولومها بهجز ولوم سیستم | برای ولومهای موجود در بکاپ |
| File level | پوشههای مشخص با قاعده شمول و استثنا بر اساس نوع فایل | ندارد |
برای سرور، پیشفرض منطقی Entire computer است. Volume level وقتی به کار میآید که دادههای حجیم روی ولوم جدا هستند و میخواهید زمانبندی متفاوتی برایشان بگذارید. File level برای سرور انتخاب خوبی نیست، چون سیستمعامل و وضعیت آن را برنمیگرداند و در سناریوی خرابی سختافزار کاری از آن ساخته نیست.
مقصد بکاپ کجا باشد؟
Veeam Agent چند نوع مقصد میپذیرد و انتخاب بین آنها بیشتر تصمیم امنیتی است تا فنی:
- دیسک محلی یا دیسک خارجی: سادهترین حالت و بدترین انتخاب اگر تنها نسخه باشد، چون همان حادثهای که سرور را از بین میبرد این نسخه را هم میبرد.
- پوشه اشتراکی شبکه: رایجترین حالت در سازمانهای کوچک. ساخت این مقصد روی لینوکس را در راهنمای نصب و کانفیگ Samba ببینید.
- Veeam backup repository: مقصدی که سرور بکاپ مرکزی در اختیار میگذارد و نگهداری و رمزنگاری را متمرکز میکند.
- Veeam Cloud Connect repository: فضای ارائهشده توسط سرویسدهنده، برای نسخه بیرون از سایت.
- Object storage: اتصال مستقیم Agent به فضای شیءگرا یا استفاده از آن از طریق ریپازیتوری سرور بکاپ.
اگر سراغ Object storage میروید، سه محدودیت مستندشده را در طراحی نگهداری در نظر بگیرید: فعال بودن lifecycle rules پشتیبانی نمیشود و میتواند بکاپ و بازیابی را با خطا مواجه کند، روش Synthetic full پشتیبانی نمیشود و گزینه Compact full backup file هم در دسترس نیست.
یک قاعده که در حوادث باجافزاری بارها تکرار شده: اگر همان حساب کاربری که روی سرور فعال است اجازه نوشتن و حذف روی مقصد بکاپ را داشته باشد، مهاجم هم دارد. دستکم یک نسخه باید خارج از دسترس مستقیم سرور باشد. تجربههای این حوزه را در بازیابی اطلاعات از باج افزار جمع کردهایم.
Veeam Recovery Media را قبل از حادثه بسازید
رسانه بازیابی را میتوانید روی دیسک خارجی یا فلش بسازید یا به شکل فایل ISO ذخیره کنید. وقتی با آن بوت میکنید، محیط بازیابی Veeam بالا میآید و میتوانید تصویر سیستم را برگردانید یا خطاهای بوت سیستمعامل را درست کنید.
مهمترین گزینه در ساخت رسانه، افزودن درایورهای ذخیرهسازی و شبکه است. در مرحله تنظیمات، گزینه افزودن درایورهای اضافی را علامت بزنید و پوشهای را بدهید که همه فایلهای بسته درایور یعنی فایلهای CAT و INF و SYS در آن باشد. بدون درایور کنترلر RAID، محیط بازیابی دیسکها را نمیبیند و بدون درایور کارت شبکه به مقصد بکاپ نمیرسد.
- رسانه را بیرون از همان سرور نگه دارید و یک نسخه ISO از آن روی فضای مشترک بگذارید.
- پس از تعویض سختافزار، ارتقای کنترلر یا تغییر کارت شبکه، رسانه را دوباره بسازید.
- آدرس مقصد بکاپ و نام کاربری دسترسی به آن را جایی مستند کنید که هنگام بالا نیامدن سرور هم در دسترس باشد.
اجرای Bare Metal Recovery گامبهگام
- سرور مقصد را با Veeam Recovery Media بوت کنید و در صورت نیاز درایورهای ذخیرهسازی و شبکه را از همان محیط بارگذاری کنید.
- آدرس محل بکاپ را بدهید؛ پوشه شبکه، ریپازیتوری سرور بکاپ یا دیسک خارجی متصلشده.
- ماشین و سپس نقطه بازیابی مورد نظر را انتخاب کنید. آخرین نقطه همیشه انتخاب درستی نیست؛ در حادثه باجافزاری باید به نقطهای پیش از آلودگی برگردید.
- در مرحله Disk Mapping مشخص کنید هر ولوم بکاپ روی کدام دیسک سرور جدید بنشیند. اگر دیسک مقصد بزرگتر است، با راستکلیک روی ولوم و انتخاب Resize اندازه را تغییر دهید تا فضا هدر نرود.
- بازیابی را شروع کنید، پس از پایان کار سرور را از دیسک بوت کنید و پیش از تحویل به کاربران، سرویسها، نام دستگاه، عضویت دامنه و آدرس شبکه را بررسی کنید.
اگر سختافزار مقصد با مبدأ فرق دارد، پس از بالا آمدن سیستم سراغ درایورهای باقیمانده و فعالسازی مجدد بروید. نقشه کلی بازگرداندن دادهها در سناریوهای مختلف را در بازیابی اطلاعات سرور جمعبندی کردهایم.
سرورهای لینوکس: Veeam Agent for Linux
روی لینوکس همان سه حالت بکاپ در دسترس است: تصویر کل سیستم، ولومهای مشخص و پوشهها و فایلها. مدیریت از طریق رابط متنی یا دستور veeamconfig انجام میشود و رسانه بازیابی به شکل فایل ISO ساخته میشود. پس از بوت از آن ISO میتوانید تصویر کل سیستم، ولومهای مشخص یا فایلها را برگردانید.
# List jobs, sessions and existing backups
veeamconfig job list
veeamconfig session list
veeamconfig backup list
# Start a job by name
veeamconfig job start --name DailyBackup
# Volume level restore is driven by backup id and block device paths
veeamconfig backup restore --helpدر بازیابی سطح ولوم روی لینوکس، شناسه بکاپ و مسیر دستگاه بلوکی مبدأ و مقصد را میدهید. پیش از اجرا مطمئن شوید ولوم مقصد mount نیست و نام دستگاهها را با lsblk تأیید کنید، چون اشتباه در نام دستگاه یعنی بازنویسی ولوم اشتباه. سوئیچهای دقیق هر دستور بین نسخههای Veeam Agent فرق میکند؛ پیش از اجرا روی سرور واقعی، فهرست پارامترهای همان نسخه نصبشده را با veeamconfig --help و veeamconfig <command> --help بگیرید.
تست بازیابی؛ تنها چیزی که بکاپ را معتبر میکند
گزارش سبز جاب بکاپ فقط میگوید فایل نوشته شده است. اینکه از آن فایل سرور بالا میآید یا نه، سؤال دیگری است. دو روش عملی برای پاسخ دادن به آن وجود دارد.
Instant Recovery به یک ماشین مجازی
اگر بکاپ Agent در اختیار سرور Veeam Backup و Replication باشد، میتوانید همان سرور فیزیکی را بهصورت ماشین مجازی روی Hyper-V یا vSphere بالا بیاورید. ماشین بازیابیشده تنظیمات همان ماشین بکاپشده را میگیرد. این کار هم تست بازیابی است و هم یک مسیر اضطراری واقعی وقتی سختافزار جایگزین در دسترس نیست.
آزمایش خودکار با SureBackup
SureBackup ماشینها را در یک محیط ایزوله به نام Virtual Lab و مستقیماً از روی فایل بکاپ اجرا میکند و آزمونهای Heartbeat و Ping و آزمون برنامه را روی آنها انجام میدهد. در طول این کار، تصویر بکاپ فقطخواندنی میماند و تغییرات روی یک دیسک تفاضلی نوشته و در پایان دور ریخته میشود. پس آزمایش، نسخه بکاپ را خراب نمیکند.
حتی با این ابزارها، یک بازیابی دستی سالانه روی سختافزار آزمایشی ارزش دارد، چون زمان واقعی بازیابی و نقاط مبهم مستندات را نشان میدهد. اگر میخواهید وضعیت فعلیتان سنجیده شود، بررسی وضعیت بکاپ و تست بازیابی نقطه شروع است. برای پایش سلامت زیرساخت بکاپ هم Veeam ONE گزارشهای آماده دارد.
اشتباههای رایج در بکاپ سرور فیزیکی
- نگهداری تنها نسخه بکاپ روی همان سرور یا روی دیسک متصل دائمی به آن.
- ساخته نشدن رسانه بازیابی یا ساخت آن بدون درایور کنترلر ذخیرهسازی.
- انتخاب حالت File level برای سروری که قرار است در سناریوی خرابی سختافزار برگردد.
- استفاده از نسخهای که پردازش Application-aware ندارد روی سرور دیتابیس و در نتیجه بکاپ ناسازگار از دیتابیس.
- دوره نگهداری کوتاه؛ وقتی آلودگی چند هفته بعد کشف شود، همه نقاط بازیابی آلودهاند.
- مستند نبودن رمز رمزنگاری بکاپ؛ بکاپ رمزشده بدون کلید، فایل بیمصرف است.
سوالات متداول
آیا میتوان سرور فیزیکی را بدون خاموشی بکاپ گرفت؟
بله. Veeam Agent از VSS روی ویندوز و اسنپشات سطح بلوک روی لینوکس استفاده میکند تا در حال کار سرور یک تصویر یکنواخت بگیرد. برای دیتابیسها، پردازش Application-aware همین یکنواختی را در سطح برنامه هم تأمین میکند.
بکاپ سرور فیزیکی را میشود روی سختافزار متفاوت برگرداند؟
بله، به شرطی که درایورهای ذخیرهسازی و شبکه سختافزار جدید را در رسانه بازیابی گنجانده باشید یا هنگام بازیابی بارگذاری کنید. سختافزار مقصد را پیش از حادثه مشخص کنید تا درایورها از قبل آماده باشند.
نسخه Free برای سرور کافی است؟
برای یک سرور سازمانی خیر. نسخه Free قابلیتهای نسخه Workstation را با محدودیت دارد و پردازش Application-aware در آن نیست، یعنی برای سرور دیتابیس یا دامنه کنترلر انتخاب مناسبی نیست.
هر چند وقت یک بار تست بازیابی انجام دهیم؟
آزمون خودکار SureBackup را میتوان برای هر دور بکاپ فعال کرد. بازیابی دستی روی سختافزار آزمایشی را دستکم سالی یک بار و همچنین پس از هر تغییر بزرگ در سختافزار یا ساختار دیسک تکرار کنید.





