بکاپ از سرور فیزیکی با Veeam Agent

خلاصه مسیر: برای بکاپ از سرور فیزیکی با Veeam باید Veeam Agent را داخل سیستم‌عامل همان سرور نصب کنید، حالت Entire computer یا Volume level را انتخاب کنید، مقصد بکاپ را بیرون از خود سرور بگذارید، Veeam Recovery Media بسازید و پیش از هر حادثه‌ای یک بازیابی آزمایشی انجام دهید. بدون رسانه بازیابی و بدون تست، آنچه دارید یک فایل بکاپ است نه یک برنامه بازیابی.

این راهنما برای سرورهای فیزیکی ویندوز و لینوکس نوشته شده است: دامنه کنترلر، سرور فایل، سرور دیتابیس یا هر ماشینی که روی سخت‌افزار مستقیم نصب است. اگر می‌خواهید معماری و نصب سمت مرکزی را ببینید، صفحه دانلود Veeam Backup و Replication مراحل نصب سرور بکاپ را پوشش می‌دهد. مطالب زیر بر پایه مستندات رسمی Veeam برای Agent ویندوز و لینوکس نوشته شده است.

بکاپ از سرور فیزیکی با Veeam چه تفاوتی با بکاپ ماشین مجازی دارد؟

در محیط مجازی، Veeam با هایپروایزر حرف می‌زند: اسنپ‌شات ماشین مجازی گرفته می‌شود و فایل دیسک از بیرون خوانده می‌شود. روی سرور فیزیکی چنین لایه‌ای وجود ندارد، پس عامل بکاپ باید داخل سیستم‌عامل باشد. روی ویندوز از VSS و روی لینوکس از ماژول اسنپ‌شات سطح بلوک استفاده می‌شود تا تصویر یکنواختی از دیسک گرفته شود در حالی که سرور روشن است.

تفاوت دوم در بازیابی است و همان‌جاست که بیشتر سازمان‌ها غافلگیر می‌شوند. برای ماشین مجازی می‌توان یک ماشین خالی ساخت و دیسک را برگرداند. سرور فیزیکی سوخته چیزی برای بوت شدن ندارد؛ باید از یک رسانه بازیابی بوت کنید. اگر آن رسانه را از قبل نساخته باشید، در بدترین لحظه باید روی سخت‌افزار جایگزین دنبال درایور بگردید.

تفاوت سوم وابستگی به سخت‌افزار است. بازگرداندن تصویر روی سروری با کنترلر RAID یا کارت شبکه متفاوت، بدون درایورهای درست پیش نمی‌رود. برنامه بازیابی سرور فیزیکی باید جواب این سؤال را داشته باشد که روی کدام سخت‌افزار جایگزین قرار است بالا بیاید.

نسخه‌های Veeam Agent و آنچه برای یک سرور لازم است

نسخهوضعیتمناسب برای
Freeبدون لایسنس، با محدودیت‌های نسخه Workstationسیستم شخصی و آزمایش؛ پردازش Application-aware ندارد
Workstationتجاری با قابلیت محدودلپ‌تاپ و دسکتاپ کاربران
Serverتجاری با همه قابلیت‌هاسرور فیزیکی؛ پردازش Application-aware و بکاپ لاگ تراکنش SQL Server و Oracle

برای سروری که دیتابیس، Exchange یا Active Directory روی آن است، نسخه Server معنا دارد. تفاوت عملی‌اش این است: در نسخه‌های Free و Workstation کوتاه‌سازی لاگ تراکنش بر اساس سیستم‌عامل انجام می‌شود، اما در نسخه Server رفتار کوتاه‌سازی را خودتان در تنظیمات Application-aware processing تعیین می‌کنید و می‌توانید بکاپ لاگ تراکنش بگیرید.

نکته معماری: Veeam Agent هم می‌تواند مستقل روی سرور کار کند و هم از کنسول Veeam Backup و Replication مدیریت شود. در حالت مدیریت‌شده، سرورها در قالب Protection Group دسته‌بندی می‌شوند، سیاست بکاپ مرکزی اعمال می‌شود و گزارش‌ها یک‌جا دیده می‌شوند. برای سازمانی که بیش از چند سرور دارد، حالت مدیریت‌شده دردسر بعدی را کم می‌کند.

حالت بکاپ را درست انتخاب کنید

حالتچه چیزی گرفته می‌شودبازیابی Bare Metal
Entire computerتصویر کل ماشین؛ امکان بازگرداندن کل سیستم و همچنین فایل و پوشه و داده برنامه‌هادارد
Volume levelفقط ولوم‌های انتخابی، مثلاً همه ولوم‌ها به‌جز ولوم سیستمبرای ولوم‌های موجود در بکاپ
File levelپوشه‌های مشخص با قاعده شمول و استثنا بر اساس نوع فایلندارد

برای سرور، پیش‌فرض منطقی Entire computer است. Volume level وقتی به کار می‌آید که داده‌های حجیم روی ولوم جدا هستند و می‌خواهید زمان‌بندی متفاوتی برایشان بگذارید. File level برای سرور انتخاب خوبی نیست، چون سیستم‌عامل و وضعیت آن را برنمی‌گرداند و در سناریوی خرابی سخت‌افزار کاری از آن ساخته نیست.

مقصد بکاپ کجا باشد؟

Veeam Agent چند نوع مقصد می‌پذیرد و انتخاب بین آن‌ها بیشتر تصمیم امنیتی است تا فنی:

  • دیسک محلی یا دیسک خارجی: ساده‌ترین حالت و بدترین انتخاب اگر تنها نسخه باشد، چون همان حادثه‌ای که سرور را از بین می‌برد این نسخه را هم می‌برد.
  • پوشه اشتراکی شبکه: رایج‌ترین حالت در سازمان‌های کوچک. ساخت این مقصد روی لینوکس را در راهنمای نصب و کانفیگ Samba ببینید.
  • Veeam backup repository: مقصدی که سرور بکاپ مرکزی در اختیار می‌گذارد و نگهداری و رمزنگاری را متمرکز می‌کند.
  • Veeam Cloud Connect repository: فضای ارائه‌شده توسط سرویس‌دهنده، برای نسخه بیرون از سایت.
  • Object storage: اتصال مستقیم Agent به فضای شیءگرا یا استفاده از آن از طریق ریپازیتوری سرور بکاپ.

اگر سراغ Object storage می‌روید، سه محدودیت مستندشده را در طراحی نگهداری در نظر بگیرید: فعال بودن lifecycle rules پشتیبانی نمی‌شود و می‌تواند بکاپ و بازیابی را با خطا مواجه کند، روش Synthetic full پشتیبانی نمی‌شود و گزینه Compact full backup file هم در دسترس نیست.

یک قاعده که در حوادث باج‌افزاری بارها تکرار شده: اگر همان حساب کاربری که روی سرور فعال است اجازه نوشتن و حذف روی مقصد بکاپ را داشته باشد، مهاجم هم دارد. دست‌کم یک نسخه باید خارج از دسترس مستقیم سرور باشد. تجربه‌های این حوزه را در بازیابی اطلاعات از باج افزار جمع کرده‌ایم.

Veeam Recovery Media را قبل از حادثه بسازید

رسانه بازیابی را می‌توانید روی دیسک خارجی یا فلش بسازید یا به شکل فایل ISO ذخیره کنید. وقتی با آن بوت می‌کنید، محیط بازیابی Veeam بالا می‌آید و می‌توانید تصویر سیستم را برگردانید یا خطاهای بوت سیستم‌عامل را درست کنید.

مهم‌ترین گزینه در ساخت رسانه، افزودن درایورهای ذخیره‌سازی و شبکه است. در مرحله تنظیمات، گزینه افزودن درایورهای اضافی را علامت بزنید و پوشه‌ای را بدهید که همه فایل‌های بسته درایور یعنی فایل‌های CAT و INF و SYS در آن باشد. بدون درایور کنترلر RAID، محیط بازیابی دیسک‌ها را نمی‌بیند و بدون درایور کارت شبکه به مقصد بکاپ نمی‌رسد.

  • رسانه را بیرون از همان سرور نگه دارید و یک نسخه ISO از آن روی فضای مشترک بگذارید.
  • پس از تعویض سخت‌افزار، ارتقای کنترلر یا تغییر کارت شبکه، رسانه را دوباره بسازید.
  • آدرس مقصد بکاپ و نام کاربری دسترسی به آن را جایی مستند کنید که هنگام بالا نیامدن سرور هم در دسترس باشد.

اجرای Bare Metal Recovery گام‌به‌گام

  1. سرور مقصد را با Veeam Recovery Media بوت کنید و در صورت نیاز درایورهای ذخیره‌سازی و شبکه را از همان محیط بارگذاری کنید.
  2. آدرس محل بکاپ را بدهید؛ پوشه شبکه، ریپازیتوری سرور بکاپ یا دیسک خارجی متصل‌شده.
  3. ماشین و سپس نقطه بازیابی مورد نظر را انتخاب کنید. آخرین نقطه همیشه انتخاب درستی نیست؛ در حادثه باج‌افزاری باید به نقطه‌ای پیش از آلودگی برگردید.
  4. در مرحله Disk Mapping مشخص کنید هر ولوم بکاپ روی کدام دیسک سرور جدید بنشیند. اگر دیسک مقصد بزرگ‌تر است، با راست‌کلیک روی ولوم و انتخاب Resize اندازه را تغییر دهید تا فضا هدر نرود.
  5. بازیابی را شروع کنید، پس از پایان کار سرور را از دیسک بوت کنید و پیش از تحویل به کاربران، سرویس‌ها، نام دستگاه، عضویت دامنه و آدرس شبکه را بررسی کنید.

اگر سخت‌افزار مقصد با مبدأ فرق دارد، پس از بالا آمدن سیستم سراغ درایورهای باقی‌مانده و فعال‌سازی مجدد بروید. نقشه کلی بازگرداندن داده‌ها در سناریوهای مختلف را در بازیابی اطلاعات سرور جمع‌بندی کرده‌ایم.

سرورهای لینوکس: Veeam Agent for Linux

روی لینوکس همان سه حالت بکاپ در دسترس است: تصویر کل سیستم، ولوم‌های مشخص و پوشه‌ها و فایل‌ها. مدیریت از طریق رابط متنی یا دستور veeamconfig انجام می‌شود و رسانه بازیابی به شکل فایل ISO ساخته می‌شود. پس از بوت از آن ISO می‌توانید تصویر کل سیستم، ولوم‌های مشخص یا فایل‌ها را برگردانید.

# List jobs, sessions and existing backups
veeamconfig job list
veeamconfig session list
veeamconfig backup list

# Start a job by name
veeamconfig job start --name DailyBackup

# Volume level restore is driven by backup id and block device paths
veeamconfig backup restore --help

در بازیابی سطح ولوم روی لینوکس، شناسه بکاپ و مسیر دستگاه بلوکی مبدأ و مقصد را می‌دهید. پیش از اجرا مطمئن شوید ولوم مقصد mount نیست و نام دستگاه‌ها را با lsblk تأیید کنید، چون اشتباه در نام دستگاه یعنی بازنویسی ولوم اشتباه. سوئیچ‌های دقیق هر دستور بین نسخه‌های Veeam Agent فرق می‌کند؛ پیش از اجرا روی سرور واقعی، فهرست پارامترهای همان نسخه نصب‌شده را با ‎veeamconfig --help‎ و ‎veeamconfig <command> --help‎ بگیرید.

تست بازیابی؛ تنها چیزی که بکاپ را معتبر می‌کند

گزارش سبز جاب بکاپ فقط می‌گوید فایل نوشته شده است. اینکه از آن فایل سرور بالا می‌آید یا نه، سؤال دیگری است. دو روش عملی برای پاسخ دادن به آن وجود دارد.

Instant Recovery به یک ماشین مجازی

اگر بکاپ Agent در اختیار سرور Veeam Backup و Replication باشد، می‌توانید همان سرور فیزیکی را به‌صورت ماشین مجازی روی Hyper-V یا vSphere بالا بیاورید. ماشین بازیابی‌شده تنظیمات همان ماشین بکاپ‌شده را می‌گیرد. این کار هم تست بازیابی است و هم یک مسیر اضطراری واقعی وقتی سخت‌افزار جایگزین در دسترس نیست.

آزمایش خودکار با SureBackup

SureBackup ماشین‌ها را در یک محیط ایزوله به نام Virtual Lab و مستقیماً از روی فایل بکاپ اجرا می‌کند و آزمون‌های Heartbeat و Ping و آزمون برنامه را روی آن‌ها انجام می‌دهد. در طول این کار، تصویر بکاپ فقط‌خواندنی می‌ماند و تغییرات روی یک دیسک تفاضلی نوشته و در پایان دور ریخته می‌شود. پس آزمایش، نسخه بکاپ را خراب نمی‌کند.

حتی با این ابزارها، یک بازیابی دستی سالانه روی سخت‌افزار آزمایشی ارزش دارد، چون زمان واقعی بازیابی و نقاط مبهم مستندات را نشان می‌دهد. اگر می‌خواهید وضعیت فعلی‌تان سنجیده شود، بررسی وضعیت بکاپ و تست بازیابی نقطه شروع است. برای پایش سلامت زیرساخت بکاپ هم Veeam ONE گزارش‌های آماده دارد.

اشتباه‌های رایج در بکاپ سرور فیزیکی

  • نگهداری تنها نسخه بکاپ روی همان سرور یا روی دیسک متصل دائمی به آن.
  • ساخته نشدن رسانه بازیابی یا ساخت آن بدون درایور کنترلر ذخیره‌سازی.
  • انتخاب حالت File level برای سروری که قرار است در سناریوی خرابی سخت‌افزار برگردد.
  • استفاده از نسخه‌ای که پردازش Application-aware ندارد روی سرور دیتابیس و در نتیجه بکاپ ناسازگار از دیتابیس.
  • دوره نگهداری کوتاه؛ وقتی آلودگی چند هفته بعد کشف شود، همه نقاط بازیابی آلوده‌اند.
  • مستند نبودن رمز رمزنگاری بکاپ؛ بکاپ رمزشده بدون کلید، فایل بی‌مصرف است.

سوالات متداول

آیا می‌توان سرور فیزیکی را بدون خاموشی بکاپ گرفت؟

بله. Veeam Agent از VSS روی ویندوز و اسنپ‌شات سطح بلوک روی لینوکس استفاده می‌کند تا در حال کار سرور یک تصویر یکنواخت بگیرد. برای دیتابیس‌ها، پردازش Application-aware همین یکنواختی را در سطح برنامه هم تأمین می‌کند.

بکاپ سرور فیزیکی را می‌شود روی سخت‌افزار متفاوت برگرداند؟

بله، به شرطی که درایورهای ذخیره‌سازی و شبکه سخت‌افزار جدید را در رسانه بازیابی گنجانده باشید یا هنگام بازیابی بارگذاری کنید. سخت‌افزار مقصد را پیش از حادثه مشخص کنید تا درایورها از قبل آماده باشند.

نسخه Free برای سرور کافی است؟

برای یک سرور سازمانی خیر. نسخه Free قابلیت‌های نسخه Workstation را با محدودیت دارد و پردازش Application-aware در آن نیست، یعنی برای سرور دیتابیس یا دامنه کنترلر انتخاب مناسبی نیست.

هر چند وقت یک بار تست بازیابی انجام دهیم؟

آزمون خودکار SureBackup را می‌توان برای هر دور بکاپ فعال کرد. بازیابی دستی روی سخت‌افزار آزمایشی را دست‌کم سالی یک بار و همچنین پس از هر تغییر بزرگ در سخت‌افزار یا ساختار دیسک تکرار کنید.

پاسخی بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *