昨年、Veeam は、同社初のクラウドネイティブ ソリューションである Veeam Backup for Amazon Web Services (AWS) をリリースしました。 1 か月前、Veeam はクラウド データ保護市場に再び参入し、Veeam Backup for Microsoft Azure の一般提供を発表しました。 Veeamは、この新たな統合により、クラウドデータの損失を克服すると主張し、ハイブリッドクラウドの領域を拡大し続けています。このサービスはアプライアンスとして展開され、Microsoft Azure 仮想マシン (VM) のネイティブ Azure バックアップを提供します。さらに、Veeam を使用すると、ユーザーはコスト効率よく安全にクラウド データを保護できます。新しい機能ときちんとしたポリシーベースの保護を通じて。
昨年、Veeam は、同社初のクラウドネイティブ ソリューションである Veeam Backup for Amazon Web Services (AWS) をリリースしました。 1 か月前、Veeam はクラウド データ保護市場に再び参入し、Veeam Backup for Microsoft Azure の一般提供を発表しました。 Veeamは、この新たな統合により、クラウドデータの損失を克服すると主張し、ハイブリッドクラウドの領域を拡大し続けています。このサービスはアプライアンスとして展開され、Microsoft Azure 仮想マシン (VM) のネイティブ Azure バックアップを提供します。さらに、Veeam を使用すると、ユーザーはコスト効率よく安全にクラウド データを保護できます。新しい機能ときちんとしたポリシーベースの保護を通じて。
クラウド内のデータは現代の企業にとって不可欠です。それでも、企業はバックアップと保護を優先事項として無視すると、瞬く間にこの貴重なデータをすべて失う傾向があります。 Veeam によると、パブリック クラウド IaaS サービス プロバイダーを基盤とする企業を含むすべての企業がクラウド データの損失を経験しています。クラウド プロバイダーは、実稼働ワークロードのインフラストラクチャの稼働時間を保証します。ただし、エラー、保存期間の中断、セキュリティ上の脅威、または意図しない削除のいずれであっても、オンプレミスまたはクラウドの場所に関係なく、データを保護する責任はお客様にあります。
Microsoft のようなテクノロジー大手が提供するクラウド サービスも、これらのリスクから免れないわけではありません。 Microsoft のサービス契約のよく知られた用語は、Microsoft のコンテンツとサービスを保護するためにサードパーティのアプリとサービスの使用を奨励しており、次のように述べています。
「私たちはサービスを継続的に稼働し続けるよう努めています。ただし、すべてのオンライン サービスは時折中断や停止に見舞われることがあります。その結果としてユーザーが被る中断や損失に対して Microsoft は責任を負いません。停止が発生した場合、保存したコンテンツやデータを取得できなくなる可能性があります。サービス上に保存する、またはサードパーティのアプリやサービスを使用して保存するコンテンツとデータを定期的にバックアップすることをお勧めします。」
上記の用語は、Microsoft Azure、Office 365、およびクラウド内のすべての Microsoft 製品に適用されます。したがって、企業は、重要なデータ保護、コンプライアンス、およびデータ保持の要件に対処するために、Microsoft が提供するネイティブのデフォルト バックアップ以上のものを必要としています。ユーザーは Veeam Backup for Microsoft Azure を使用して、Azure VM を自動的に拡張し、ネイティブに保護できます。さらに、ハイブリッド クラウドの中断を克服し、データからアプリに至るまであらゆるものを保護するために、Veeam Backup for Microsoft Azure はネイティブの Veeam 形式でバックアップを作成し、Veeam Backup & Replication を拡張します。したがって、ユーザーはオンプレミス リポジトリに Microsoft Azure VM バックアップのコピーを作成し、クラウド、オンプレミス、仮想インフラストラクチャ間でデータ移行を実行できます。
両社は、Azure のバックアップとリカバリを提供するハイブリッド クラウド ビジネス向けに、この新しい強力なソリューションを提供します。このソリューションは費用対効果が高く、安全にクラウド アプリケーションとデータを保護します。 Veeam は、無料バージョンと BYOL バージョンの提供を開始しました。 10 つ目は、最大 XNUMX 個の Azure VM に対して永久に無料で、BYOL エディションでは Veeam Universal License (VUL) を使用できます。このライセンスは、複数の企業製品間で移植可能であるため、クラウド、仮想、物理、オンプレミス、またはパブリック クラウド間で、ほぼあらゆる種類のワークロードを簡単に保護するのに適しています。
Veeam Backup for Microsoft Azureの機能
Veeam Backup for Microsoft Azureは、ハイブリッド クラウド データを保護するための新機能をもたらします。ネイティブ Azure VM スナップショットとして、Azure BLOB ストレージへのバックアップとして、または他の Veeam がサポートするリポジトリへのバックアップとして。製品/アプライアンスは、Azure Marketplace を通じて簡単かつ迅速にデプロイできます。デプロイ中にリソース グループを指定して、バックアップ アプライアンスをワークロードから分離し、セキュリティを強化できます。
Veeam によって導入された主要な機能の 1 つは、頻繁な復元ポイントに対する Azure VM スナップショットのポリシーベースの自動化です。この統合されたスナップショットの自動化は、より定期的な回復ポイント、Azure Blob Storage へのバックアップ、および高速かつ完全なファイル レベルの回復に適しています。サービス レベル アグリーメント、リージョン、ワークロードなど、必要なものすべてに基づいてポリシーを作成できます。
さらに、Veeam には、サービスに関連する予期せぬコストを回避するために、バックアップ コスト計算が組み込まれています。コストが不透明であることが、企業がクラウドの検討を妨げる一般的な理由です。新しいバックアップ コスト計算ツールはポリシーを最適化し、クラウドの消費量の理解と管理に役立ちます。
Veeam の機能の完全なリストは次のとおりです。
Azure ネイティブ
- 迅速な導入: Azure Marketplace を通じて迅速に導入して、IaaS ワークロードの保護を即座に開始します
- エージェントレス バックアップ: ネイティブの Azure VM スナップショットを利用して、より頻繁な Azure バックアップとより高速なリストアを実現します。
- 自動化された効率性: Azure VM スナップショット、バックアップ、保持ポリシーを自動化して、より信頼性の高いクラウド バックアップを実現します。
- 高速かつ柔軟なリカバリ: 柔軟なフルレベルおよびファイルレベルの復元オプションにより、本番運用を迅速に再開します。
お財布に優しい
- 最適化されたクラウド コスト: 内蔵のバックアップ コスト推定によりクラウド コストを制御しながら、保護を最適化します。
- 低コストの保持: Azure VM スナップショットを Azure Blob オブジェクト ストレージにバックアップして、コスト効率の高い長期保持を実現します。
セキュアー
- セキュリティの強化: クロスサブスクリプションおよびクロスリージョン構成のサポートにより、本番環境からバックアップ データを分離して保護します。
- 多層防御: 多要素認証でサイバー攻撃やセキュリティ侵害から保護します。
クラウドモビリティ
- ポータブルなバックアップ形式: マルチクラウド環境全体でシームレスなバックアップ、リカバリ、移行を可能にします。
- 2 段階のポータビリティ: オンプレミスまたは他のクラウドから Azure に回復または移行されたワークロードを自動的に保護します
Veeam Backup for Microsoft Azure を展開および設定する方法
StorageReview では、この優れた製品について時間をかけて、アプライアンスの展開から構成まで必要なすべてのプロセスを調査しました。いくつかの重要なオプションを確認しながら、その構成がいかにシンプルであるかを示します。
したがって、このセクションでは、Veeam Backup for Microsoft Azure の完全なチュートリアルを紹介します。行動を起こす必要がある重要な領域は 3 つあります。Microsoft の Azure ポータルでアプライアンスを展開することです。 Veeam Backup for Microsoft Azure アプライアンス。サービスを構成して有効にします。最後に、必要に応じてサービスをオンプレミス プラットフォームに接続するための Veeam Backup and Replication コンソール。
まず、バックアップ コンテナーの作成に必要な Azure ストレージ アカウントを作成して構成してください。もう 1 つ重要なことは、Veeam から Azure サービスへのアクセスをクライアント IP アドレスで許可できるようにすることです。最終的に、この構成により、Veeam はオンプレミス データを Azure にアーカイブできるようになります。具体的には、Azure Blog Storage サービスです。
MicrosoftAzureポータル
最初に行うことは、Azure アカウントにログインすることです。ここからは、Veeam Backup for Microsoft Azure アプライアンス/VM を展開するためのいくつかのオプションがあります。 1 つのオプションは、Azure Marketplace に直接アクセスして Veeam サービスを検索することです。これは省略します。
この VM をデプロイするもう 1 つの最も簡単な方法は、Azure の検索ボックスに「Veeam」と直接入力することです。次に、 Veeam Backup for Microsoft Azure 無料版 オプションを選択します。
Veeam Backup for Microsoft Azure Free Edition ページが表示されます。次のステップでは、「作成」をクリックして、この Veeam アプライアンスを Azure 環境にデプロイします。
アプライアンスの展開を開始するときは、いくつかの重要な詳細を構成する必要があります。これらの詳細は、新しい仮想マシン(この場合は Veeam アプライアンス)を作成するときに「基本」タブに表示されます。下 プロジェクトの詳細、 サブスクリプションとリソース グループを選択する必要があります。リソース グループを作成していない場合は、このステップの時点で簡単に作成できます。
構成する必要があるその他の重要な詳細は、以下にあります。 インスタンスの詳細。 ここでは、VM に名前を付け、リージョンを選択する必要があります。他のオプションはデフォルトのままにすることができます。 [画像] オプションでも、必要な画像がデフォルトのままになります。 Veeam Backup for Microsoft Azure 無料版.
下にスクロールし続けると、「基本」タブの下部に「管理者アカウント」オプションが表示されます。ここで、認証タイプを次のように変更する必要があります。 パスワード。 次に、ユーザー名とパスワードを設定します。次のセクションでこのアプライアンスにアクセスして構成するために必要なため、これらの資格情報を覚えておくことが重要です。
[基本] タブを構成した後、[次へ] をクリックして、Azure で VM を構成するために必要な他のすべてのタブに進みます。次のタブ「ディスク」はデフォルトのままにすることができます。
[ネットワーク] タブで、仮想ネットワーク、サブネット、およびパブリック IP に基づいて適切なオプションを選択します。また、ネットワークセキュリティグループを設定します。ここで、「次へ」をクリックします。
[管理] タブの 診断ストレージ アカウント、 このアプライアンスに関連付けるストレージ アカウントを選択します。 「次へ」をクリックします。
[Advance] タブと [Tags] タブでは、すべてをデフォルトのままにします。
VM を保護する場合、[タグ] タブを使用して Veeam Backup for Microsoft Azure ポリシーを設定できることに注意することが重要です。ただし、このアプライアンスにはタグは必要ないため、このチュートリアルではこのオプションを使用しません。
最後に、構成を確認し、「作成」をクリックしてアプライアンスの展開を開始します。
Azure アカウントの [仮想マシン] の下に、新しい Veeam アプライアンスが作成されたことがわかります。
Veeam Backup for Microsoft Azure アプライアンス
アプライアンスの下で管理と構成が行われます。まず、この新しい Veeam VM オプションを開き、そのパブリック IP アドレスを検索してコピーする必要があります。次に、新しい Web ブラウザ タブでこの IP アドレスを使用してアプライアンスにアクセスします。 Webブラウザによるセキュリティ警告は無視してください。
このアプライアンスの作成時に以前に構成した認証情報を入力します。
このアプライアンスに初めてアクセスすると、「はじめに」ページが表示されます。ここでは、Veeam バックアップ サービスを開始できるようにするために構成する必要がある 4 つの初期ステップがあります。これらの手順は、Microsoft Azure 接続の追加、ワーカー構成の確認、リポジトリの追加、最初のポリシーの作成です。
まず、「Microsoft Azure 接続の追加」をクリックします。新しいページ、つまり Azure アカウントのページに移動します。 [追加] をクリックして Azure アカウントの追加ウィザードを開始し、このサービス アカウントに名前を付け、手順に従ってアカウントをこの Veeam アプライアンスにリンクします。これらの手順を完了すると、この Azure アカウントが作成されます。
次のステップは、「はじめに」ページで、ワーカーを追加することです (現時点ではワーカーがありません)。ワーカーは、スケーリングと転送料金削減の目的でデプロイされる補助的な Linux ベースのマシンです。
右上隅にある [構成] をクリックすると、いつでも [はじめに] オプションに戻ることができます。 「Review Workers Configuration」をクリックしてそのページにアクセスし、「Add」をクリックして新しいワーカーを追加します。
ワーカーとリポジトリの構成中に、このサービスにリンクする Azure ストレージ アカウントを正しく構成しておく必要があることに注意してください。このセクションの冒頭で述べたように、この構成には仮想ネットワークとサブネットが含まれます。また、クライアント IP アドレスがストレージ サービスにアクセスできるようにする必要があります。
新しいウィザード「新しい地域固有のワーカー構成」が表示されます。ウィザードの手順に従ってこのワーカーを構成し、このアプライアンス環境用に以前に確立された構成に従ってネットワークを選択します。これらの手順の後、新しいワーカーが作成されます。
それでは、「はじめに」ページに戻りましょう。リポジトリを設定します。 「リポジトリの追加」をクリックして、「リポジトリ」ページを開きます。このページで「追加」をクリックして、リポジトリの追加ウィザードを開始します。ここでは、リポジトリに名前を付け、ストレージ アカウント、コンテナー、フォルダーを選択します。これらの手順の後、新しいリポジトリが作成されます。
「はじめに」ページの最後のステップでは、Veeam Backup for Microsoft Azure のすべての魔法が行われます。 「最初のポリシーを作成する」をクリックしてみましょう。
「ポリシー」ページで「追加」をクリックしてポリシーの追加ウィザードを開始します。最初のステップでポリシーに名前を付け、次のステップ「ディレクトリ」で Azure Active Directory を選択します。
「リージョン」ステップで「追加」をクリックして、バックアップするリージョンを選択します。このポリシーは、ここで選択されたリージョンからのリソースのみをバックアップできます。
現在、この新しい Veeam アプライアンス用の最も重要なオプションを入手しています。 「リソースの指定」ステップでは、すべてのリソースを選択することも、特定のリソースを選択することもできます。これらの特定のリソースを使用すると、非常に詳細なバックアップを設定できます。これらのリソースは、サブスクリプション、リソース グループ、タグ、および仮想マシンです。前に説明したように、VM にはタグを付けることができ、ここで [タグ] オプションを使用してポリシーを適用できることに注意してください。
この例では、保護するリソースとしてリソース グループを選択しました。
リソースを除外することもでき、このオプションは「リソースの除外」ステップで構成できます。このオプションは、前の手順で複数の VM を含むサブスクリプションを選択し、これらすべての VM を保護したくない場合に最適です。
[スナップショット設定] では、スナップショットの作成を有効にし、復元ポイントの数を設定し、スナップショット スケジュールを構成できます。これらのスナップショットは迅速にロールバックできるため、迅速な復旧ポイントが必要な場合に適しています。
[バックアップ設定] ステップでは、Azure Blob Storage サービスを使用してデータを保護するための構成をさらに追加します。このオプションでは、Azure ストレージ アカウントが適切に構成されていることを忘れないでください。次に、バックアップ リポジトリを選択し、スケジュールを構成する必要があります。
次のステップも素晴らしい機能で、この製品の機能の中で説明したコスト見積もりです。このコスト見積もりオプションを使用すると、バックアップを保持する期間に基づいて全体的なコストがどのようになるかを合理的に仮定し、理解することができます。
追加の設定は、「ポリシー設定」ステップで構成できます。ここでメール通知を設定できます。
最後に、[概要] ですべてのポリシーのプロパティを確認し、[完了] をクリックして保存します。
これらすべての手順を完了すると、新しいポリシーが作成されます。スナップショットやバックアップ設定など、これらの手順の一部はオプションです。したがって、バックアップのニーズに合った洗練されたポリシー (複数のポリシー) を作成できます。
Veeam バックアップが完了したら Microsoft Azure用 が展開されると、環境保護に関する重要な情報を提供するダッシュボードが表示され、現在の状況を簡単に理解できるようになります。新しいポリシーが「管理 / ポリシー」の下に表示され、そのステータスが「成功」とマークされるはずです。このポリシーは、[開始] オプションをクリックした場合にのみ展開されることに注意してください。ここには、停止、有効化、無効化、編集、削除などのポリシーの他のオプションもあります。
Veeam バックアップおよびレプリケーション コンソール
アプライアンスを構成したら、Veeam Backup & Replication に統合できます。この統合は、ハイブリッド クラウド組織がクラウド ワークロードを管理および移行するための単一のプラットフォームを提供するものです。
次に、Veeam Backup & Replication コンソールを使用して外部リポジトリを追加します。 Veeam コンソールにあり、[バックアップ インフラストラクチャ] > [外部リポジトリ] に移動します。次に、「リポジトリの追加」をクリックします。この新しいウィンドウで、「Veeam Backup for Microsoft Azure」を選択します。
このリポジトリに名前を付けて、「次へ」をクリックします。
Azure Blob Storage コンテナーに接続するための Microsoft Azure アカウントを追加します。この手順では、ストレージ アカウントのネットワーク設定が正しく構成されていることを忘れないでください。
接続する Azure BLOB ストレージ コンテナーを追加します。
設定は構成データベースに保存されます。すべてのチェックに合格したら、「次へ」をクリックします。
概要ページで構成を確認し、「完了」をクリックします。
[外部リポジトリ] の下に、新しく作成されたリポジトリが表示されます。前のセクションの最後のステップでポリシーを開始しなかったため、ポリシーで保護されている VM は表示されません。実際の環境では、保護されたすべての VM がリポジトリの下にリストされます。
これらは、Veeam-Microsoft 環境を稼働させるために必要な構成です。 Veeam および Microsoft Azure の Web サイトにいつでもアクセスして、詳細なオプションを確認できます。
まとめ
Microsoft Azure は、アプリケーションの構築、実験、展開のための堅牢な IaaS ソリューションを提供します。ただし、Microsoft のサービス契約に記載されているように、サードパーティのアプリやサービスを使用して、Microsoft のサービスに保存されているコンテンツとデータを定期的にバックアップすることをお勧めします。企業は依然としてデータに対して責任を負います。
Microsoft のゴールド パートナーである Veeam は、動的なインフラストラクチャと顧客の新たな需要をサポートするという取り組みを継続的に示しています。 Veeam Backup for Microsoft Azure により、同社はデータ保護サービスを強化すると同時に、企業によるアプリケーションとデータの Microsoft Azure への移行をサポートします。
このサービスは Azure Marketplace 経由で簡単に展開でき、すぐに構成して Veeam Backup and Replication プラットフォームに接続できます。私たちのお気に入りの機能には、非常に詳細なポリシーベースの制御と、組み込みのバックアップ コスト見積もりがあります。全体として、このソリューションは強力で完全です。これにより、組織は Azure のクラウドだけでなく、仮想および物理のアプリとデータも保護および管理できるようになります。
StorageReview と連携する
ニュースレター | YouTube |ポッドキャスト iTunes/Spotifyは | Instagram | Twitter | Facebook | RSSフィード