Professional Documents
Culture Documents
Head Office: 97-99-101 Nguyen Cong Tru St., District 1, Ho Chi Minh City
Hanoi Office: f5th Floor 167/17 Tay Son Street, Dong Da District, Hanoi
MỤC LỤC
1. TÓM TẮT ĐỀ XUẤT GIẢI PHÁP ............................................................................................................... 4
1.1. GIẢI PHÁP NÂNG CAO ĐỘ SẴN SÀNG, SAO LƯU VÀ PHỤC HỒI DỮ LIỆU ............................. 4
1.2. CÁC THÀNH PHẦN CHỦ YẾU CỦA GIẢI PHÁP ........................................................................... 6
1.2.1. Backup cho hạ tầng ảo hoá (Agentless) .............................................................................. 6
1.2.2. Backup cho máy vật lý (Win-Linux Agent-based) ............................................................ 23
1.2.3. Backup cho máy vật lý (AIX-Oracle Solaris Agent-based) ................................................ 24
1.2.4. Veeam ONE – Monitoring, Capacity Planing .................................................................. 25
1.2.5. Veeam Backup for Office 365.......................................................................................... 28
3. ĐO KIỂM HIỆU NĂNG CỦA GIẢI PHÁP KẾT HỢP VEEAM-EXAGRID SO VỚI GIẢI PHÁP SAO LƯU TRUYỀN
THỐNG ................................................................................................................................................................ 48
1.1. GIẢI PHÁP NÂNG CAO ĐỘ SẴN SÀNG, SAO LƯU VÀ PHỤC HỒI DỮ
LIỆU
Veeam là một công ty đa quốc gia, có trụ sở chính tại thành phố Baar, Thụy Sĩ. Veeam được thành
lập vào năm 2006, là một công ty phần mềm về lĩnh vực sao lưu và phục hồi dữ liệu lớn trên thế giới (nằm
trong nhóm Leader theo đánh giá mới nhất của Gartner – Data Center Backup & Recovery Software, năm
2017).
Phiên bản đầu tiên của Veeam ra đời vào năm 2008 đến nay là phiên bản Veeam 9.5U4b (phát
hành vào tháng 8/2019) được cập nhật nhiều tính năng nổi bật.
Veeam có hai sản phẩm chính, một là Veeam Availability Suite dành cho sao lưu, phục hồi, đồng
bộ dữ liệu và giám sát hệ thống, tạo báo cáo. Sản phẩm này bao gồm Veeam Backup and Replication và
Veeam ONE được Veeam xây dựng cho môi trường ảo hóa (VMware và Microsoft).
Veeam là phần mềm hỗ trợ mạnh mẽ trên hai nền tảng ảo hóa (hypervisor) phổ biến nhất hiện nay
là VMware vSphere, Microsoft Hyper-V và Nutanix AHV với cơ chế backup Agent-less.
Agent-less: là cơ chế backup không cần cài đặt các phần mềm tác động lên máy ảo để thực hiện việc
backup/restore (agent, endpoint). Veeam sẽ tự động phát hiện các máy ảo trên host (máy chủ đã được ảo
hóa) cần backup để chúng ta chọn khi tạo backup. Ưu điểm lớn nhất của Agent-less là không phụ thuộc
vào hệ điều hành, ứng dụng đang hoạt động trên máy ảo đó, chúng ta vẫn có thể backup toàn bộ dữ liệu và
trạng thái của máy ảo. Bên cạnh đó, Agent-less giúp chúng ta tiết kiệm thời gian triển khai, chi phí cho
agent và không làm thay đổi hiệu năng của máy ảo khi quá trình backup được thực hiện.
Ngoài việc hỗ trợ mạnh mẽ cho hai nền tảng ảo hóa nói trên, Veeam Agent là một sản phẩm hữu
hiệu cho yêu cầu backup trên môi trường máy chủ vật lý (hoặc cả máy trạm của người dùng cuối khi có
nhu cầu) hoặc môi trường đám mây (cloud) của nhà cung cấp dịch vụ (service provider) bên ngoài. Với
hai phiên bản Veeam Agent for Microsoft Windows và Veeam Agent for Linux, Veeam đã bảo vệ toàn
vẹn dữ liệu cho bất kỳ hệ thống nào từ máy trạm người dùng, đến máy chủ vật lý, máy chủ ảo hóa hay
đám mây trong một Trung tâm Dữ liệu Hiện đại (Modern Data Center) thế hệ mới được thiết kế cho xu
hướng công nghệ trên thế giới hiện nay.
Sử dụng cả sản phẩm Veeam Backup & Replication (cho những hệ thống chạy trên nền ảo hóa VMware
vSphere) và sản phẩm Veeam Agent for Linux / Microsoft Windows (cho những hệ thống chạy trên các
máy chủ vật lý, với hệ điều hành Linux hoặc Microsoft Windows Server).
Hệ thống quản trị có thể dùng chung cho cả hai môi trường này, cũng như sẵn sàng cho môi trường đám
mây (cloud) và kế hoạch Trung tâm dữ liệu dự phòng trong tương lai. Chi tiết về giải pháp đề xuất.
Giải pháp sao lưu đề xuất cho khách hàng bao gồm sao lưu phục vụ cho các hệ thống:
1. Hệ thống ảo hóa, bao gồm máy chủ x86, mỗi máy có 02 CPU vật lý. Tất cả đều được ảo hóa bằng
phần mềm VMware vSphere.
2. Hệ thống máy chủ vật lý, chạy với hệ điều hành Linux / Windows Server. Số lượng theo ghi nhận:
02 máy chủ.
3. Phần mềm Veeam sẽ quản lý và vận hành toàn bộ quá trình sao lưu dữ liệu từ hệ thống lưu trữ
chính (hiện tại là…).
4. Thiết bị lưu trữ dự phòng (Backup Repository) sẽ được tận dụng lại từ các hệ thống lưu trữ hiện tại
(NAS, lưu trữ trên máy chủ…). Việc trang bị thiết bị lưu trữ có khả năng chống trùng lặp dữ liệu
cao (deduplication backup storage appliance, ví dụ như ExaGrid…) sẽ được đưa vào kế hoạch ở
giai đoạn sau của dự án.
5. Việc lưu dữ liệu ra băng từ (Tape Copy) cũng được xem xét nếu tài nguyên băng từ vẫn còn phù
hợp, hoặc có thể được thay thế bởi những sản phẩm lưu trữ trên nền đĩa cứng (disk-based).
6. Các hình thức Backup Copy để tạo ra những bản dữ liệu dự phòng thứ 3, chẳng hạn như lưu sang
trung tâm dự phòng để phục vụ nhu cầu phục hồi thảm họa / tấn công / virus / ransomware, hoặc
lưu sang cloud của một nhà cung cấp dịch vụ bên ngoài (trong nước / ngoài nước) cũng sẽ được
cân nhắc trong việc tích hợp ở giai đoạn sau.
1.2. CÁC THÀNH PHẦN CHỦ YẾU CỦA GIẢI PHÁP
Thành phần nằm giữa nguồn dữ liệu và đích và được sử dụng để xử lý các job và phân phối lưu lượng sao
lưu. Backup proxy sẽ lấy dữ liệu từ VM đang hoạt động, nén và gửi nó đến kho lưu trữ sao lưu
(Repository). Veeam Backup Proxy có thể cài đặt trên máy chủ Windows vật lý hoặc ảo hoá. Sử dụng
backup proxy cho phép bạn dễ dàng mở rộng hoặc thu hẹp quy mô theo yêu cầu. Là một light-weight
service, chỉ mất một vài giây để triển khai. Việc triển khai hoàn toàn tự động khi thêm một Windows
server vào Backup server, Veeam sẽ cài đặt những gì cần thiết lên máy đó. Ngay khi được chỉ định làm
backup proxy, Veeam sẽ khởi động các service cần thiết trên máy.
1.2.1.1.3. Veeam Backup Repository
Repository là một nơi lưu trữ, nơi chứa các file backup, các bản VM copy và metadata cho replica VM.
Repository được sử dụng bởi các job để lưu giữ backup file, các bản VM copy và metadata cho replica
VM. Về mặt kỹ thuật, một backup repository là một folder trên backup storage. Bằng cách chỉ định các
repository khác nhau cho các job và giới hạn số job thực hiện cùng lúc cho mỗi repository, bạn có thể cân
bằng tải trên hạ tầng backup. Các loại repository có thể được cấu hình bao gồm:
- Direct Attached Storage: các volume được gán sẵn trong OS.
- Network Attached Storage: CIFS hoặc SMB share từ các thiết bị NAS.
- Deduplicating storage appliance: các thiết bị lưu trữ chuyên dụng có tính năng dedupe và
compress như: ExaGrid, HPE StoreOnce, Dell Data Domain.
- Scale-out backup repository (SOBR): là một thực thể mang tính logic. Nó có thể được coi là
Storage Pool, nhóm nhiều backup repository. SOBR có thể mở rộng bất cứ lúc nào mà
không cần thao tác với các dữ liệu có sẵn.
Để đảm bảo hiệu quả và độ tin cậy cho việc bảo vệ dữ liệu trên môi trường ảo hóa, Veeam Backup &
Replication bổ sung thêm image-based replication.
Replication là một tiến trình sao chép một VM từ một host này đến host khác. Veeam tạo một bản sao
hoàn chỉnh của một VM (replica), đăng kí nó trên một target host và duy trì việc đồng bộ với VM gốc.
Replicaton mang đến RTO và RPO tốt nhất bởi vì ta luôn có một bản sao của VM luôn trong trạng thái
sẵn sàng. Đó là lý do vì sao replicatoin được khuyến cáo sử dụng cho các VM có độ quan trọng cao (VM
chạy tier 1 application) cần RTO tối thiểu. Veeam Backup & Replication có thể thực hiện replicate trên cả
onsite cho kịch bản HA và offsite cho kịch bản DR.
Trong trường hợp replicate qua mạng WAN hoặc kết nối chậm, Veeam sẽ tối ưu hóa traffic – Veeam sẽ
filter các block dữ liệu không cần thiết (như là các block dữ liệu giống nhau, block dữ liệu trống hay
bloack dữ liệu của swap file) và nén lại. Veeam cũng cho phép giới hạn băng thông để tránh replication
job chiếm toàn bộ băng thông của mạng.
Một replication job có thể xử lí một hoặc nhiều VM. Ta có thể chạy job thủ công mỗi khi cần copy VM
hoặc hay đặt lịch cho job chạy tự động. Các tùy chọn đặt lịch cũng đơn giản giống như backup job.
Một replication job cung cấp công cụ tự động hoá việc failover/failback trong môi trường DC/DR, giúp
doanh nghiệp có thể chủ động tuỳ chỉnh các chính sách dự phòng cho các cụm ứng dụng hoặc cụm máy ảo
dựa vào cấu hình của Failover Plan.
Veeam Explorer là một công cụ cho phép xem và phục hồi các thành phần của ứng dụng từ trong chính
file backup hoặc replica của VM. Các ứng dụng phổ biến được hỗ trợ bởi Veeam Explorer bao gồm
Microsoft Exchange, Active Directory, SharePoint, SQL Server và Oracle. Do đó, bạn không cần phải
restore toàn và khởi động máy ảo lên. Thay vào đó, Veeam sẽ mount file system của máy ảo ứng dụng đã
được backup lên server tương ứng, tạo một điểm mount trên đó. Database của ứng dụng sau đó sẽ được
tìm kiếm (tự động hoặc thủ công) và màn hình Veeam Explorer sẽ hiện lên những content tương ứng trên
cây thư mục.
1.2.1.2.6. Restore Entire VM
Khác với Instant VM recovery, full VM restore yêu cầu phải giải nén toàn bộ VM vào primary storage.
Mặc dù full VM restore chiếm nhiều tài nguyên và thời gian hơn nhưng ta không cần phải thực hiện thêm
các bước để hoàn tất quá trình phục hồi. Veeam sẽ đưa dữ liệu của VM từ backup repository tới storage đã
được chỉ định, đăng kí VM với ESX host đã chọn và nếu cần thiết thì VM sẽ được bật lên. Full VM
recovery cho phép sử dụng tối đa hiệu suất của VM trong khi Instant VM recovery cung cấp một bản dự
phòng của VM và vPower NFS throughput có giới hạn.
Một VM có thể được restore tới vị trị ban đầu hoặc chuyển sang một vị trí mới. Khi restore tới vị trí ban
đầu, VM gốc tự động được tắt và xóa trước khi restore. Điều này đảm bảo việc restore có thể thực hiện
nhanh nhất và ít rủi ro nhất.
Khi restore một VM tới một vị trí mới, ta cần cấu hình mới cho VM một số thuộc tính như tên mới của
VM, host và datastore VM sẽ được đặt, format của disk (thin hoặc thick) và network. Veeam sẽ thay đổi
file cấu hình và lưu VM vào nơi đã chọn.
1.2.1.2.7. Restore virtual disk
Khi virtual disk của một VM gặp sự cố bởi một lý do nào đó chẳng hạn như gặp virus, ta có thể restore
virtual disk đó từ image-base backup. Restore virtual disk có thể được đặt vào trong VM gốc để thay thế
cho ổ đĩa gặp sự cố, hay có thể kết nối tới một VM khác. Với virtual disk restore, ta có thể giữ được
format của ổ đĩa khi được phục hồi hay chuyển đổi qua định dạng thin hoặc thick.
Lưu ý: Nếu VM có nhiều ổ đĩa, Veeam Backup & Replication sẽ thực hiện việc restore các ổ đĩa đồng
thời.
Veeam có thể phục hồi các từng file của VM, khi file bị xóa hoặc hư hỏng. Tính năng này là lưa chọn
tuyệt vời thay cho full VM restore. Nếu file cấu hình của VM bị mất và cần được restore, thay vì restore
lại cả VM, ta chỉ cần restore lại file cấu hình đó.
1.2.1.2.8. Restore guest files
Ta có thể sử dụng IFLR (Instant File-Level Restore) dể phục hồi từng VM guest file và folder từ VM
backup hay replica. IFLR không yêu cầu phải giải nén toàn bộ VM ra một nơi nào hoặc phải bật VM trước
khi restore. Ta có thể restore file và folder trực tiếp từ image-level backup hoặc replica tại một restore
point bất kì.
IFLR có thể hoạt động trên bất kì hệ thống guest file nào. Veeam yêu cầu các tool và phương thức khác
nhau cho các hệ thống khác nhau:
Với file-level restore VM chạy Microsoft Windows sử dụng hệ thống file NTFS, FAT, ReFS, ta có thể sử
dụng File-Level Restore wizard.
Với file-level restore VM chạy Linux, Solaris, BSD, Nowell Netware, Unix, Mac và các hệ thống file
khác, ta có thể sử dụng multi-OS File-Level Restore wizard.
Với các hệ thống file không hỗ trợ file-level restore, ta có thể tận dụng tính năng Instant VM recovery.
1.2.1.2.9. Restore to Microsoft Azure
Veeam cho phép restore VM từ Veeam backup lên Microsoft Azure:
Restore VM từ Veeam backup lên Microsoft Azure
Migrate VM từ hạ tầng hiện tại lên cloud
Tạo một môi trường trên cloud để troubleshoot, test các bản vá hay update …
Bạn có thể khôi phục Instance EC2 từ các loại sao lưu sau:
Các bản sao lưu của VM vSphere hoặc vCloud Director VM được tạo bằng Veeam Backup &
Replica.
Sao lưu máy ảo Microsoft Hyper-V được tạo bằng Veeam Backup & Replica.
Sao lưu các máy Microsoft Windows hoặc Linux được tạo bằng Veeam Agent cho Microsoft
Windows hoặc Veeam Agent cho Linux. Sao lưu phải được tạo ở toàn bộ cấp độ máy hoặc mức
âm lượng.
Sao lưu các phiên bản EC2 được tạo bằng Veeam Cloud Backup for Amazon.
Các bản sao lưu của máy ảo Nutanix AHV được tạo với Veeam Availability for Nutanix AHV.
1.2.1.2.11. Build in WAN Accelerator
Việc backup offsite luôn phải truyền tải một lượng lớn dữ liệu và gặp phải các vấn như không bandwidth
để hỗ trợ traffic hay truyền lại dữ các dữ liệu giống nhau. Để giải quyết vấn đề này, Veeam mang đến
công nghệ WAN Accelerator để tối đa hiệu quả truyền dữ liệu qua mạng WAN.
WAN accelerator giảm lượng dữ liệu cần thiết qua lại trên đường truyền WAN bằng cách cache lại và nén
dữ liệu. Về cơ bản, WAN accelerator cache lại các file giống nhau (hay một phần của file) đối chếu trên
globle cache thay vì phải gửi các file giống nhau đó qua WAN, do đó cải thiện tối đa hiệu năng truyền dữ
liệu.
1.2.1.2.12. On-Demand Sandbox
On-Demand Sandbox là một môi trường ảo bị cô lập, nơi bạn có thể khởi động một hoặc nhiều VM từ bản
sao lưu hoặc VM từ snapshot trên Storage. Công nghệ On-Demand Sandbox cho phép thực hiện các công
việc sau:
- Khắc phục sự cố với máy ảo
- Kiểm tra bản vá và nâng cấp phần mềm
- Cài đặt phần mềm mới, v.v.
On-Demand Sandbox sẽ sử dụng một Virtual Lab - một môi trường biệt lập được cách biệt hoàn toàn khỏi
môi trường Production. Máy ảo được khởi động trong Virtual ở trạng thái chỉ đọc (Read Only). Tất cả các
thay đổi đã thực hiện cho máy ảo được lưu vào tệp delta. Tệp delta bị xóa sau khi bạn hoàn thành công
việc với tắt Sandbox.
1.2.1.2.13. SureBackup và SureReplica
SureBackup
SureBackup là công nghệ của Veeam cho phép kiểm tra các bản backup của VM để đảm bảo bản backup
đó có thể restore được. Veeam Backup & Replication thực hiện việc kiểm tra này trực tiếp từ file backup:
Veeam sẽ tự động boot VM từ file backup trên một môi trường riêng được cách ly với môi trường doanh
nghiệp, thực hiện kiểm tra VM (Heartbeat, Ping, Script, Antivirus), sau đó tắt VM và xuất báo cáo kết quả
kiểm tra. Ta có thể kiểm tra bất kì storepoint nào.
SureReplica
SureReplica có nhiều điểm giống với SureBackup. SureReplica xác minh trên môi trường DR mà không
làm ảnh hưởng đến hạ tầng doanh nghiệp. Nó có thể tự động kiểm chứng từng restore point của mỗi VM
replica và đảm bảo các chứng năng đúng như mong đợi.
Công nghệ SureReplica không chỉ giới hạn ở xác thực VM replica. Giống như SureBackup, nó cung cấp
những tính năng như:
SureReplica: Tự động kiểm tra VM replica.
On-Demand Sandbox: Một môi trường độc lập để kiểm tra VM replica, trainning và troubleshoot.
U-AIR: Phục hồi các dữ liệu riêng biệt của các ứng dụng đang chạy trên các VM replica.
Lưu ý: SureBackup và SureReplica chức năng xác minh khả năng phục hồi chỉ có trong bản Enterprise
Plus của Veeam Backup & Replication. Nếu sử dụng bản Standard, có thể xác minh thủ công bằng Instant
VM recovery.
Bên cạnh đó, với Tape, Veeam hỗ trợ tính năng cao cấp GFS (Grandfather – Father – Son) giúp chúng ta
có thể lưu trữ dữ liệu quan trọng trong thời gian 05 năm nhưng chỉ sử dụng khoảng 20 tapes.
1.2.2. Backup cho máy vật lý (Win-Linux Agent-based)
Vì những lý do khác nhau mà có thể trong một hệ thống có một số máy chủ chưa sẵn sàng cho việc ảo
hóa. Tuy nhiên nhiều rủi ro tiềm ẩn trong vận hành hoạt động hàng ngày, cũng như những yếu tố khách
quan tác động, hoặc những nguy cơ mới gần đây như ransomware, mã độc tấn công… Chính vì vậy, sản
phẩm Veeam® Agent for Microsoft Windows được ra đời để giải quyết những vấn đề đó, nhất là trong
một tổ chức / doanh nghiệp với môi trường CNTT lớn và phức hợp. Không chỉ phục vụ cho môi trường
máy chủ, máy trạm vật lý, sản phẩm còn sẵn sàng cho môi trường điện toán đám mây (cloud).
Veeam Agent for Microsoft Windows được xây dựng trên nền tảng sản phẩm Veeam Endpoint Backup™
trước đây và hình thành hai phân loại mới: Máy trạm (workstation) và Máy chủ (Server) với những tính
năng bổ sung được thiết kế nhằm đảm bảo tính sẵn sàng cho các ứng dụng đang chạy trong môi trường
Windows truyền thống – bao gồm cả những máy chủ vật lý, môi trường đám mây cũng như những thiết bị
đầu cuối của những người dùng từ xa.
Với Veeam Agent for Microsoft Windows, khách hàng sẽ nhận được những tính năng:
Sao lưu và phục hồi với tiêu chuẩn doanh nghiệp (Enterprise-level backup and recovery): Bảo vệ
trọn vẹn cho những hệ thống đang chạy máy trạm và máy chủ Windows, thậm chí chạy trong môi
trường cloud – bao gồm cả những tính năng về nhận biết ứng dụng đầy đủ.
Sao lưu vật lý sang một địa điểm khác (Physical backups off site): Sao lự các máy chạy Windows
offsite sang một site khác của nhà cung cấp dịch vụ bên ngoài, thông qua tính năng Veeam Cloud
Connect
Bảo vệ cho cả những thiết bị đầu cuối di động (Protection of roaming endpoints): Đạt chuẩn về
thời điểm dữ liệu sao lưu (RPOs) cho cả những thiết bị di động như máy tính xách tay và máy tính
bảng hoạt động bên ngoài mạng của tổ chức / doanh nghiệp.
Và nhiều tính năng khác.
Veeam Agent for Microsoft Windows cũng là một phần trong khung kiến trúc Veeam Availability
Platform. Cùng phối hợp với bộ sản phẩm như Veeam Availability Suite / Veeam Backup & Replication
dành cho những workload của môi trường ảo hóa và đám mây riêng, Veeam Agent for Microsoft
Windows sẽ bảo vệ cho những workload nằm ngoài môi trường ảo hóa, qua đó hoàn thiện bức tranh
chung của hạ tầng CNTT.
Veeam Agent for Microsoft Windows luôn luôn được nâng cấp để đáp ứng với sự ra đời của những phiên
bản mới của Microsoft Windows, gần đây là bản 2016 cho Server và bản Windows 10 cho các máy trạm.
Sản phẩm Veeam Agent for Microsoft Windows luôn được đi kèm với những hỗ trợ của hãng theo chuẩn
doanh nghiệp 24.7.365 – nhằm đáp ứng nhu cầu vào mọi thời điểm mà khách hàng cần.
Được xây dựng trên công nghệ hàng đầu mà Veeam đã chứng minh qua nhiều năm, Veeam Agent for
Microsoft Windows phiên bản dành cho Server được xây dựng với những tính năng vượt trội của Veeam
Backup & Replication, đem đến sức mạnh và sự linh hoạt cần thiết để đảm bảo cho sự Sẵn Sàng của
những hệ thống máy chủ và máy trạm vật lý chạy hệ điều hành Windows:
Active full backups: đáp ứng yêu cầu của tổ chức / doanh nghiệp với những bản full backup
Windows thông qua các settings cho tác vụ sao lưu cần thiết
Application-aware processing: Tạo những bản backup với tính năng nhận diện ứng dụng nâng
cao
File indexing and search: Cho phép tạo ra những bảng danh sách files để đáp ứng việc tìm kiếm
và có thể khôi phục lại file kể cả khi không biết là file nằm ở đâu hoặc đã bị xóa hay chưa
Instant Recovery to Microsoft Hyper-V VM / ESXi: Tận dụng tính năng Instant Recovery và
môi trường ảo hóa để có thể nhanh chóng khởi động một máy ảo, chỉ dựa vào dữ liệu đã được
backup bởi agent.
Integration with Veeam Backup & Replication: Tận dụng chung tài nguyên của Veeam backup
repository (không gian lưu trữ dự phòng) cho việc thực hiện tác vụ sao lưu của Veeam Agent for
Microsoft Windows.
Server-specific scheduling and retention: Chức năng đặt lịch và phương thức lưu trữ dữ liệu lâu
dài tại server để bảo vệ những ứng dụng quan trọng, bao gồm Microsoft Active Directory,
Exchange, SharePoint, SQL Server, Oracle và những file servers
Synthetic full backups: Bỏ qua nhu cầu về full backup Windows định kỳ bằng cách tạo ra hình
thức backup “gia tăng mãi mãi” (forever-incremental), tiết kiệm thời gian và không gian lưu trữ
Transaction log backup for databases: Đạt được Điểm phục hồi RPO với mức độ thấp đối với
các ứng dụng cơ sở dữ liệu như Microsoft SQL Server và Oracle.
Veeam Explorers giúp truy suất, khôi phục dữ liệu giữa các mô hình triển khai như Office 365, On-
Premises và Hybrid. Veeam Explorers không yêu cầu bất kì thao tác bảo trì hệ thống đang chạy trong suốt
quá trình Restore vì nó đọc trực tiếp dữ liệu đã được backup từ Repository. Veeam Explorers cũng hỗ trợ
export một số định dạng khác nhau của dữ liệu như:
- Tệp đính kèm và tệp Microsoft Outlook * .pst và * .msg
- Trang SharePoint đến vị trí ban đầu với quyền và các phiên bản
- Các tệp và thư mục OneDrive đến cùng một vị trí hoặc vị trí mới dưới dạng các tệp riêng lẻ hoặc được
nén bằng zip.
1.3. GIẢI PHÁP NÉN VÀ CHỐNG TRÙNG LẶP DỮ LIỆU
Sao lưu nhanh nhất / thời gian sao lưu ngắn nhất.
- Công nghệ Compress Inline (HPE, EMC) khi ghi đọc dữ liệu quá trình xử lý nén và chống trùng
lặp sẽ được xử lý cùng lúc với các phương thức splitter, compute hash, hash compare.. làm cho
thời gian sao lưu cũng như khôi phục sẽ kéo dài hơi so với công nghẹ Adaptive Deduplication của
ExaGrid.
- Đối với phương pháp ghi đọc của ExaGrid các bản sao lưu ghi trực tiếp vào vùng disk Landing
Zone, các bản sao lưu gần nhất ở dạng đầy đủ, không trùng lặp của chúng sẵn sàng cho mọi yêu
cầu. Các khôi phục cục bộ, khôi phục VM tức thì, các bản sao kiểm toán, các bản sao băng và tất
cả các yêu cầu khác không yêu cầu bù nước và là đĩa nhanh. Ví dụ, khôi phục VM tức thời xảy ra
trong vài giây đến vài phút so với giờ đối với các phương pháp tiếp cận trùng lặp nội tuyến chỉ lưu
trữ dữ liệu được trùng lặp phải được bù lại cho mọi yêu cầu.
- Kiến trúc độc đáo: Landing Zone
o Sao lưu dữ liệu trực tiếp xuống Disk giúp cho khả năng sao lưu và phục hồi Write backups
directly to disk
o Chống trùng lặp dữ liệu
o Adaptive deduplication
- Lợi ích:
o Không sử dụng cơ chế backup inline để làm ảnh sao lưu chậm
o Sao lưu nhanh nhất
o Khả năng nhân bản offsite mạnh mẽ
Phục hồi nhanh nhất, phục hồi, khởi động máy ảo và sao chép băng
- Vùng Landing zone độc nhất
• Dữ liệu ghi trực triếp xuống disk.
• Có khả năng hỗ trợ đọc và ghi như Storage.
- Lợi thế
• Sao lưu và Khôi phục nhanh từ disk.
• Có khả năng Khôi phục boot VM trong vòng vài phút.
1.3.3. Giải pháp ExaGrid với công nghệ Veeam
Tích hợp duy nhất Veeam Data Mover giúp cho tốc độ sao lưu, phục hồi nhanh nhất
và khả năng bảo vệ chống Ransomware
o Tích hợp Veeam Data Mover (Veeam DM) giúp tăng tốc độ backup.
o Sử dụng Veeam DM để thao tác trực tiếp với dữ liệu trong ExaGrid giúp quá trình
Synthetic Full Backup mất ít thời gian hơn và tiết kiệm được Bandwidth trong mạng so với
giải pháp khác.
o Sử dụng Veeam DM để truy cập và thao tác tới Repository nằm trên ExaGrid, giúp ngăn
chặn Ransomware mã hoá dữ liệu.
Kiến trúc nâng cao khôi phục dữ liệu kết hợp với Instant VM Recovery của Veeam.
Cơ chế Landing Zone và Data Mover của ExaGrid khi kết hợp với Veeam, giúp cho Instant VM
Recovery, VM Boots, restore, Sure Backup, Sure Replica, Virtual Labs sandbox của Veeam tăng tốc độ
đáng kể (so với nếu Veeam chạy với Data Domain và StoreOnce).
Khi sử dựng giải pháp ExaGrid kết hợp với giải pháp backup Veeam, có thể sử dụng dữ liệu File
backup gần nhất vùng Landing zone để thực hiện Instant VM Recovery thực hiện start-up VM tại vùng
Landing zone giống như vùng Secondary Storage. Giúp cho quá trình xử lý sự cố và khôi phục dữ liệu
một cách nhanh nhất so với các giải pháp sao lưu backup theo công nghệ Inline Compress của các hãng
EMC, HPE..
Khả năng mở rộng: Cửa sổ sao lưu có độ dài cố định và tăng trưởng dữ liệu
ExaGrid cung cấp đầy đủ các thiết bị (bộ vi xử lý, bộ nhớ, băng thông và đĩa) trong một hệ thống mở rộng
quy mô. Khi dữ liệu phát triển, tất cả các tài nguyên được thêm vào, bao gồm vùng Landing Zone được bổ
sung, băng thông bổ sung, bộ xử lý và bộ nhớ cũng như dung lượng đĩa. Cửa sổ sao lưu vẫn cố định chiều
dài bất kể tăng trưởng dữ liệu. Không giống như cách tiếp cận quy mô theo cơ chế Inline, bạn cần phải
đoán bộ điều khiển front-end có kích thước nào, đối với phương pháp ExaGrid cho phép bạn chỉ trả tiền
khi bạn phát triển bằng cách thêm các thiết bị có kích thước thích hợp khi dữ liệu của bạn phát triển.
ExaGrid có các kiểu thiết bị có kích thước khác nhau, và bất kỳ thiết bị kích thước hoặc độ tuổi nào cũng
có thể được trộn lẫn và kết hợp trong một hệ thống, cho phép các phòng CNTT mua máy tính và dung
lượng khi cần. Cách tiếp cận Scale-Out Architecture này cũng giúp loại bỏ sự lỗi thời của sản phẩm.
Cơ chế scale-out có thể lên tới 32 thiết bị ExaGrid kết nối với nhau và gộp không gian dedup để tạo ra một
không gian chung có thể lên tới 2PB.
ExaGrid cho phép các thiết bị với các model cũ mới cùng tồn tại, chỉ cần cập nhật firmware chung. Điều
này loại bỏ trở ngại End of Life hay End of Support Life - ưu việt hơn hẳn các sản phẩm của nhiều hãng
công nghệ khác.
2. ĐỀ XUẤT GIẢI PHÁP TỔNG THỂ
Thành phần:
- Tại DC:
o Veeam Backup Server tại DC: là 1 máy chủ ảo hoá chạy hệ điều hành Windows, cung cấp
giao diện quản trị tập trung và lên lịch tự động các backup job chứa các VM nằm tại 2 site.
o SQL Server tại DC (Standard Edition): cung cấp database phục vụ lưu trữ các thông tin job
backup.
o Veeam Backup Proxy tại DC (Gold Tier): thành phần tương tác luân chuyển dữ liệu với
source repository và target proxy. Do hệ thống sử dụng kiến trúc HCI nên chỉ có thể sử
dụng Veeam Proxy dạng máy ảo và chạy ở mode Hot Add. Phục vụ compress/dedupe cho
các dữ liệu thuộc VM ở Gold Tier
o Veeam Backup Proxy tại DC (Silver Tier): Phục vụ compress/dedupe cho các dữ liệu thuộc
VM ở Silver Tier
o Veeam Backup Proxy tại DC (Brozen Tier): Phục vụ compress/dedupe cho các dữ liệu
thuộc VM ở Brozen Tier
o Wan Accelerator tại DC (Source Wan Accelerator): giúp dữ liệu Backup Copy Job /
Replication Job được truyển tải đảm bảo qua môi trường WAN.
- Tại DR:
o Veeam Backup Server tại DR: là 1 máy chủ ảo hoá chạy hệ điều hành Windows, cung cấp
giao diện quản trị tập trung và lên lịch tự động các replication job. Cần thêm 1 máy chủ
veeam server chỉ phục vụ Replication Job nhằm mục đích: có thể thực hiện failover các
máy ảo từ DC về DR khi đường WAN giữa 2 site đứt. Khi khắc phục sự cố mạng giữa 2
site, có thể thực hiện failback từ máy chủ này, di chuyển ngược lại VM trở về DC mà vẫn
giữ nguyên toàn bộ dữ liệu phát sinh trong khi dịch vụ chạy tại DR. Tạo các Replication
Job tương ứng với số lượng Restore Point ở mỗi Tier.
o SQL Server (Standard Edition) tại DR: cung cấp database phục vụ lưu trữ các thông tin job
replication.
o Thiết bị ExaGrid: thiết bị lưu trữ compress/dedup chuyên dụng cho DR Site. Được kết nối
với hạ tầng Switch 10Gbps, giúp lưu trữ nhiểu bản backup từ Veeam. Đóng vai trò là 1
Repository của Veeam. Veeam không khuyến cáo cho việc Backup trực tiếp dữ liệu từ DC
về lưu tại DR (Không có cơ chế đảm bảo đường WAN, rất dễ xảy ra lỗi job khi đường wan
gặp vấn đề).
o Wan Accelerator tại DC (Target Wan Accelerator): giúp dữ liệu Backup Copy Job /
Replication Job được truyển tải đảm bảo qua môi trường WAN.
Khuyến cáo sử dụng thiết bị dedupe appliance có kiến trúc Post-Process Deduplication và các thiết bị có
tích hợp sẵn Veeam Data Mover Service giúp dữ liệu từ giải pháp backup được lưu trực tiếp vào phân
vùng đệm (Landing Zone) và từ từ được dedupe, điều này giúp giảm nhiều thời gian backup hơn với
những thiết bị Inline Deduplication (Dell, HP), ngoài ra việc tích hợp Veeam Data Mover Service sẽ giúp
cung cấp thêm 1 lớp bảo vệ dữ liệu khỏi Ransomware (Mô tả cụ thể bên trên phần thuyết minh)
Khi hạ tầng DC có nhu cầu về bảo dưỡng hệ thống (thay thế, sửa chữa), quản trị hệ thống cần di chuyển
một cụm ứng dụng hoặc một vài VM sang site DR (Veeam gọi nhóm các VM này là failover plan); hoặc
cũng có thể test sự sẵn sàng của môi trường DC-DR. Veeam sẽ thực hiện theo cách sau:
1. VBR khôi phục dữ liệu VM từ bản snapshot đã được replica qua trước đó.
2. VBR khởi động VM bên phía DR, trạng thái VM replica trên VBR Console được đổi từ Normal
sang Failover. (Nếu VM ở DC đang bật thì nó vẫn giữ ở trạng thái bật)
3. Tất cả dữ liệu phát sinh khi dịch vụ đang chạy ở VM tại DR site (ở trạng thái Failover) sẽ được ghi
vào file tạm delta của snapshot hoặc restore point.
Sau khi thực hiện failover, người quản trị có thể thực hiện thao tác Failback để đưa ứng dụng về những
VM tại DC. Hoặc Permanent Failover để move hoàn toàn ứng dụng sang DR site.
Trong trường hợp port group của hạ tầng ảo hoá khác nhau, hạ tầng network có subnet khác nhau, Veeam
cũng có những công cụ như Network Remapping (gán lại Port Group cho VM tại DR Site) và Replica re-
IP (gán lại IP cho VM tại DR site)
Ngoài ra, với lượng dữ liệu nguồn lớn mà đường wan tốc độ thấp, có thể sử dụng phương thức Replica
Seeding (Người quản trị sẽ copy thủ công dữ liệu từ DC site để copy vào DR site) để tiếp kiệm thời gian
cho việc Replication lần đầu. Các lần replication tiếp theo, sẽ chỉ replica những phần thay đổi so với dữ
liệu gốc ban đầu.
- Đối với những VM thuộc các Tier khác nhau Gold/Silver/Brozen Tier, với RPO 6/12/24 hours, khi
tạo job backup cho những VM thuộc lớp này, chú ý chọn đúng Veeam Proxy xử lý chính, vì mỗi
Veeam Proxy được sizing với cấu hình khác nhau, đáp ứng RPO khác nhau
- Repository nơi chứa dữ liệu backup, có thể sử dụng NAS/SMB Share được tận dụng lại từ phía
DC
- Tuỳ chọn cấu hình tần suất Backup dựa theo yêu cầu của từng Tier
- Số lượng Restore Point: 14 points, được lưu tại thiết bị tại DC, phục vụ Short Term backup.
- Khai báo thêm Backup Copy Job với Periodic time tương ứng với chính sách mỗi Tier. Cứ mỗi 6
tiếng, khi có thêm restore point mới nào xuất hiện ở source backup repository phía DC, Veeam
Backup Server ở phía DR sẽ copy những dữ liệu thay đổi về repository tại DR.
- Khai báo thêm số lượng Restore Point của Backup Copy job cần lưu tương ứng với mỗi Tier, lúc
này Backup Copy Job sẽ tạo một Forward Incremental Forever backup chain để lưu dữ liệu, tức là
sẽ có 1 bản full duy nhất và 359 bản increment backup nối tiếp.
- Vì backup chain quá dài (360 restore point cho Gold Tier), khuyến cáo nên tạo thêm GFS, giúp tạo
các bản backup full hàng tuần, nhằm đảm bảo an toàn dữ liệu.
2. 4 . KỊCH BẢN RESTORE
- Khi cần khôi phục lại dữ liệu trong khoản thời gian gần (~14 restore point) có thể thực hiện trực
tiếp trên Veeam Backup Server phía DC.
- Khi cần khôi phục lại dữ liệu của 1 trong 360 Restore Point (Gold Tier), 180 Restore Point (Silver
Tier) và 90 Restore Point (Brozen Tier) cần mount thêm Repository Exagrid tại DR vào Veeam
backup server tại phía DC. Lúc này, người quản trị có thể chọn restore point ứng với thời gian cần
khôi phục.
- Tại máy chủ VBR nằm tại DR, tạo các Replication Job tương ứng với cụm ứng dụng hoặc toàn bộ
VM
- Đối với dữ liệu tại DC, trong trường hợp quá lớn, khó có thể Replicate lần đầu thông qua đường
WAN, có thể sử dụng cơ chế Replica seeding để thực hiện. Người quản trị sẽ phải copy dữ liệu đã
được backup từ phía DC mang qua repository tại DR và tiến hành gán thủ công.
- Tuỳ thuộc vào hạ tầng network, ảo hoá của 2 site DR DC mà sử dụng Network remapping hoặc
Replica re-IP
- Tuỳ chọn cấu hình tần suất Replica dựa theo yêu cầu của từng Tier
2. 6 . KỊCH BẢN FAILOVER
- Tại máy chủ VBR nằm tại DR, thực hiện tạo mới Failover Plan, Failover plan chứa thông tin khai
báo danh sách các máy VM thực hiện failover, thứ tự khởi động VM và khoảng thời gian delay
giữa các VM
- Sau khi thi thực hiện Failover, người quản trị có thể thực hiện các thao tác như Permanent failover
(chuyển hoàn toàn dịch vụ sang VM tại DR), Undo failover (Huỷ bỏ quá trình failover, mọi dữ liệu
phát sinh sẽ không được lưu lại), Failback to production (chuyển lại dịch vụ từ DR về DC, mọi dữ
liệu phát sinh sẽ được đồng bộ ngược về DC)
2. 7 . ĐỀ XUẤT LICENSE
No. Product SKU Product Type Licensed Unit Veeam Product Description Qty.
- Với các yêu cầu lưu trữ dữ liệu của hệ thống và đáp ứng những chính sách lưu trữ của doanh
nghiệp:
o Backup mỗi 6 giờ đối với VM ở Gold Tier (synthetic full backup vào thứ 7), tổng 20 TB
o Backup mỗi 12 giờ đối với VM ở Silver Tier (synthetic full backup vào thứ 7), tổng 20 TB
o Backup mỗi 24 giờ đối với VM ở Brozen Tier (synthetic full backup vào thứ 7), tổng 20
TB
o Rotate sau 1 tháng.
o Tốc độ tăng trưởng dữ liệu hằng năm: 10%, dự trù đáp ứng trong 3 năm.
- Công ty đề xuất sử dụng 1 thiết bị Dedupe Appliance đặt tại DR với thông số kĩ thuật như
sau để đáp ứng các nhu cầu trên:
Name Part# Description Qty
EXAGRID EX103-GRID Disk Capacity: Raw:240TB, Useable: 204TB, 103TB Full 1
Backup. Includes 2 10 Gigabit Add on Cards
Tích hợp giải pháp EXAGRID vào môi trường khách hàng đang sử dụng giải pháp VEEAM và
ORACLE RMAN để sao lưu dự phòng dữ liệu đáp ứng trọn vẹn các tiêu chí:
o Giải pháp cần tích hợp, hỗ trợ mặc định với VEEAM và ORACLE RMAN ngay trên công
cụ quản trị/ cấu hình
o Hạn chế nâng cấp, cài đặt thêm các phần mềm bổ trợ vào hệ thống đang hoạt động của
khách hàng, đặc biệt là các server Oracle DB để tránh các rủi ro về hiệu năng, xung đột
không đáng có.
o Hiệu năng đem lại cần cho thấy sự vượt trội so với hệ thống hiên tại về hiệu năng, tốc độ
sao lưu và khả năng chống trùng lắp, tiết kiệm dung lượng.
Tủ đĩa Exagrid đưa vào thử nghiệm thay thế: EX40000E với 16 x HDD 7.2K SAS
Hiệu năng của Thời gian sao lưu dự phòng hệ thống Oracle giảm từ 30 giờ xuống còn 4-6 giờ
Oracle RMAN khi
dung Exagrid
Hiệu năng của Thời gian sao lưu dự phòng hệ thống VEEAM giảm từ 55 giờ xuống còn 13 giờ
VEEAM khi dung với lượng dữ liệu sao lưu là 16TB
Exagrid
Tỷ lệ chống trùng Veeam: tỷ lệ chống trùng lắp (Nguồn-Đích): ~3:1
lắp tiết kiệm dữ
liệu Oracle RMAN: tỷ lệ chống trùng lắp (Nguồn-Đích): ~3:1
1/55
2/55