پروژه‌ها

راه‌اندازی سرور بک‌آپ ماشین‌های مجازی با HPE DL380 Gen10، ESXi 8 و Veeam

تجربه آماده‌سازی یک سرور HPE DL380 Gen10 با پنج دیسک ۱۰ ترابایتی، ESXi 8 و Veeam Backup & Replication برای نگهداری بک‌آپ ماشین‌های مجازی، و نکته‌هایی برای یک بک‌آپ قابل اعتماد.

راه‌اندازی سرور بک‌آپ ماشین‌های مجازی با HPE DL380 Gen10 و ESXi 8

در زیرساخت‌هایی که روی مجازی‌سازی بنا شده‌اند، بک‌آپ ماشین‌های مجازی آخرین خط دفاع در برابر خرابی سخت‌افزار، خطای انسانی و باج‌افزار است. در این پروژه یک سرور HPE ProLiant DL380 Gen10 را برای نگهداری بک‌آپ ماشین‌های مجازی آماده می‌کنم. در این یادداشت مسیر کار، تصمیم‌های اصلی و نکته‌هایی را که برای پروژه‌های مشابه به کار می‌آید مرور می‌کنم.

سخت‌افزار و چیدمان دیسک

  • سرور: HPE ProLiant DL380 Gen10
  • دیسک‌ها: ۵ عدد دیسک ۱۰ ترابایتی
  • آرایه: RAID 5
  • لایه مجازی‌سازی: VMware ESXi 8

RAID 5 با پنج دیسک ۱۰ ترابایتی حدود ۴۰ ترابایت فضای قابل استفاده می‌دهد، چون ظرفیت یک دیسک صرف Parity می‌شود، و خرابی یک دیسک را تحمل می‌کند. برای سرور بک‌آپ که بیشتر نوشتن ترتیبی و حجیم دارد، تعادل خوبی بین ظرفیت و کارایی است.

یک نکته مهم: با دیسک‌های پرظرفیت، بازسازی آرایه بعد از خرابی یک دیسک ممکن است ساعت‌ها یا حتی روزها طول بکشد و در این مدت آرایه در برابر خرابی دیسک دوم بی‌دفاع است. به همین دلیل برای بک‌آپ‌های حیاتی، پایش مداوم سلامت دیسک‌ها از طریق iLO، داشتن دیسک یدک و مهم‌تر از همه یک نسخه دوم بک‌آپ بیرون از این سرور ضروری است. اگر ظرفیت اجازه بدهد، RAID 6 گزینه امن‌تری است.

چرا ESXi روی سرور بک‌آپ؟

نصب ESXi 8 روی سرور بک‌آپ این امکان را می‌دهد که نرم‌افزار بک‌آپ، مخزن (Repository) و ابزارهای جانبی هرکدام در یک ماشین مجازی جدا اجرا شوند. مدیریت، به‌روزرسانی و جابه‌جایی آن‌ها ساده‌تر می‌شود و سرور با همان ابزارهای آشنای VMware مدیریت می‌شود.

یک ملاحظه امنیتی هم وجود دارد: اگر سرور بک‌آپ با همان حساب‌ها و همان شبکه مدیریتی سرورهای اصلی مدیریت شود، مهاجمی که به محیط اصلی نفوذ کند می‌تواند به بک‌آپ‌ها هم برسد. جداسازی حساب‌ها و شبکه مدیریتی سرور بک‌آپ از محیط اصلی، یکی از مهم‌ترین تصمیم‌های طراحی است.

نرم‌افزار بک‌آپ: Veeam Backup & Replication

برای گرفتن بک‌آپ از ماشین‌های مجازی از Veeam Backup & Replication استفاده می‌کنم. Veeam بک‌آپ را در سطح ایمیج ماشین مجازی می‌گیرد: از طریق APIهای VMware یک Snapshot می‌سازد، دیسک‌ها را می‌خواند و بعد Snapshot را حذف می‌کند. با قابلیت Changed Block Tracking (CBT) هم در بک‌آپ‌های افزایشی فقط بلاک‌هایی منتقل می‌شوند که از دفعه قبل تغییر کرده‌اند؛ برای همین پنجره بک‌آپ کوتاه و بار روی شبکه کم می‌ماند.

یک راه‌اندازی Veeam سه نقش اصلی دارد: Backup Server برای کنسول و زمان‌بندی کارها، Backup Proxy برای خواندن داده از ESXi و انتقال آن، و Backup Repository که بک‌آپ‌ها روی آن ذخیره می‌شوند. در این پروژه آرایه ۴۰ ترابایتی سرور DL380 نقش Repository را دارد.

دو قابلیت Veeam ارزش ویژه‌ای دارند: Hardened Linux Repository که با یک مخزن لینوکسی و فایل‌سیستم XFS بک‌آپ‌ها را برای مدت مشخص تغییرناپذیر (Immutable) می‌کند و سد محکمی در برابر باج‌افزار است، و SureBackup که بازیابی ماشین‌ها را خودکار در یک محیط ایزوله تست می‌کند. Instant VM Recovery هم اجازه می‌دهد ماشین خراب‌شده در چند دقیقه مستقیم از روی فایل بک‌آپ بالا بیاید.

چک‌لیست یک سرور بک‌آپ قابل اعتماد

  • قاعده ۳-۲-۱: سه نسخه از داده، روی دو نوع رسانه، و یک نسخه بیرون از سازمان.
  • بک‌آپ تغییرناپذیر یا آفلاین: مهم‌ترین سد در برابر باج‌افزار.
  • شبکه جدا برای ترافیک بک‌آپ: تا اجرای بک‌آپ‌ها شبکه تولید را کند نکند؛ در Veeam می‌شود برای Repository و Proxy شبکه جدا تعریف کرد.
  • تست منظم بازیابی: بک‌آپی که بازیابی‌اش تست نشده، فقط یک فرض است.
  • هشدار خودکار: پایش سلامت دیسک‌ها و کنترلر از طریق iLO و ارسال هشدار.

جمع‌بندی

یک سرور نسل دهم HPE با چند دیسک پرظرفیت می‌تواند پایه یک راهکار بک‌آپ اقتصادی و مطمئن برای ماشین‌های مجازی سازمان باشد؛ به شرط اینکه از روز اول به جداسازی امنیتی، نسخه دوم بیرون از سرور و تست بازیابی فکر شده باشد.

اگر شما هم پروژه مشابهی در پیش دارید، برای مشاوره رایگان با «فرآیند داده هوشمند» در تماس باشید.

دیدگاه شما

ایمیل شما نمایش داده نمی‌شود.