راهاندازی سرور بکآپ ماشینهای مجازی با HPE DL380 Gen10، ESXi 8 و Veeam
تجربه آمادهسازی یک سرور HPE DL380 Gen10 با پنج دیسک ۱۰ ترابایتی، ESXi 8 و Veeam Backup & Replication برای نگهداری بکآپ ماشینهای مجازی، و نکتههایی برای یک بکآپ قابل اعتماد.
در زیرساختهایی که روی مجازیسازی بنا شدهاند، بکآپ ماشینهای مجازی آخرین خط دفاع در برابر خرابی سختافزار، خطای انسانی و باجافزار است. در این پروژه یک سرور HPE ProLiant DL380 Gen10 را برای نگهداری بکآپ ماشینهای مجازی آماده میکنم. در این یادداشت مسیر کار، تصمیمهای اصلی و نکتههایی را که برای پروژههای مشابه به کار میآید مرور میکنم.
سختافزار و چیدمان دیسک
- سرور: HPE ProLiant DL380 Gen10
- دیسکها: ۵ عدد دیسک ۱۰ ترابایتی
- آرایه: RAID 5
- لایه مجازیسازی: VMware ESXi 8
RAID 5 با پنج دیسک ۱۰ ترابایتی حدود ۴۰ ترابایت فضای قابل استفاده میدهد، چون ظرفیت یک دیسک صرف Parity میشود، و خرابی یک دیسک را تحمل میکند. برای سرور بکآپ که بیشتر نوشتن ترتیبی و حجیم دارد، تعادل خوبی بین ظرفیت و کارایی است.
یک نکته مهم: با دیسکهای پرظرفیت، بازسازی آرایه بعد از خرابی یک دیسک ممکن است ساعتها یا حتی روزها طول بکشد و در این مدت آرایه در برابر خرابی دیسک دوم بیدفاع است. به همین دلیل برای بکآپهای حیاتی، پایش مداوم سلامت دیسکها از طریق iLO، داشتن دیسک یدک و مهمتر از همه یک نسخه دوم بکآپ بیرون از این سرور ضروری است. اگر ظرفیت اجازه بدهد، RAID 6 گزینه امنتری است.
چرا ESXi روی سرور بکآپ؟
نصب ESXi 8 روی سرور بکآپ این امکان را میدهد که نرمافزار بکآپ، مخزن (Repository) و ابزارهای جانبی هرکدام در یک ماشین مجازی جدا اجرا شوند. مدیریت، بهروزرسانی و جابهجایی آنها سادهتر میشود و سرور با همان ابزارهای آشنای VMware مدیریت میشود.
یک ملاحظه امنیتی هم وجود دارد: اگر سرور بکآپ با همان حسابها و همان شبکه مدیریتی سرورهای اصلی مدیریت شود، مهاجمی که به محیط اصلی نفوذ کند میتواند به بکآپها هم برسد. جداسازی حسابها و شبکه مدیریتی سرور بکآپ از محیط اصلی، یکی از مهمترین تصمیمهای طراحی است.
نرمافزار بکآپ: Veeam Backup & Replication
برای گرفتن بکآپ از ماشینهای مجازی از Veeam Backup & Replication استفاده میکنم. Veeam بکآپ را در سطح ایمیج ماشین مجازی میگیرد: از طریق APIهای VMware یک Snapshot میسازد، دیسکها را میخواند و بعد Snapshot را حذف میکند. با قابلیت Changed Block Tracking (CBT) هم در بکآپهای افزایشی فقط بلاکهایی منتقل میشوند که از دفعه قبل تغییر کردهاند؛ برای همین پنجره بکآپ کوتاه و بار روی شبکه کم میماند.
یک راهاندازی Veeam سه نقش اصلی دارد: Backup Server برای کنسول و زمانبندی کارها، Backup Proxy برای خواندن داده از ESXi و انتقال آن، و Backup Repository که بکآپها روی آن ذخیره میشوند. در این پروژه آرایه ۴۰ ترابایتی سرور DL380 نقش Repository را دارد.
دو قابلیت Veeam ارزش ویژهای دارند: Hardened Linux Repository که با یک مخزن لینوکسی و فایلسیستم XFS بکآپها را برای مدت مشخص تغییرناپذیر (Immutable) میکند و سد محکمی در برابر باجافزار است، و SureBackup که بازیابی ماشینها را خودکار در یک محیط ایزوله تست میکند. Instant VM Recovery هم اجازه میدهد ماشین خرابشده در چند دقیقه مستقیم از روی فایل بکآپ بالا بیاید.
چکلیست یک سرور بکآپ قابل اعتماد
- قاعده ۳-۲-۱: سه نسخه از داده، روی دو نوع رسانه، و یک نسخه بیرون از سازمان.
- بکآپ تغییرناپذیر یا آفلاین: مهمترین سد در برابر باجافزار.
- شبکه جدا برای ترافیک بکآپ: تا اجرای بکآپها شبکه تولید را کند نکند؛ در Veeam میشود برای Repository و Proxy شبکه جدا تعریف کرد.
- تست منظم بازیابی: بکآپی که بازیابیاش تست نشده، فقط یک فرض است.
- هشدار خودکار: پایش سلامت دیسکها و کنترلر از طریق iLO و ارسال هشدار.
جمعبندی
یک سرور نسل دهم HPE با چند دیسک پرظرفیت میتواند پایه یک راهکار بکآپ اقتصادی و مطمئن برای ماشینهای مجازی سازمان باشد؛ به شرط اینکه از روز اول به جداسازی امنیتی، نسخه دوم بیرون از سرور و تست بازیابی فکر شده باشد.
اگر شما هم پروژه مشابهی در پیش دارید، برای مشاوره رایگان با «فرآیند داده هوشمند» در تماس باشید.