La tecnologia di Bacula Systems per il backup e il disaster recovery di XenServer offre agli utenti Xen una velocità e una convenienza mai viste prima, il tutto progettato per rendere il backup delle macchine virtuali Xen più semplice e senza passaggi intermedi.

L’integrazione nativa di Bacula Enterprise con Xen consente il ripristino delle macchine virtuali bare metal, mentre la capacità di eseguire il backup dei dati a livello di guest semplifica la protezione dei dati delle applicazioni critiche. Il backup può essere eseguito per una macchina virtuale guest in qualsiasi stato di alimentazione (in funzione o arrestata). È disponibile il Single File Recovery, per cui è possibile ripristinare singoli file da backup a livello di immagine eseguiti in modalità agentless.

Bacula utilizza l’API di Xen Server per accedere alle macchine virtuali ed eseguirne il backup. Apporta un’ampia gamma di funzionalità, capacità e automazione all’ambiente Xen, tra cui i livelli di backup incrementale e differenziale, il rilevamento automatico delle macchine virtuali o il supporto della quiescenza. Segue una descrizione dettagliata delle funzionalità di Bacula Enterprise con XenServer (Citrix Hypervisor).

Funzionalità avanzate di backup XenServer

L’integrazione nativa di XenServer di Bacula Enterprise offre una protezione completa delle macchine virtuali attraverso una profonda integrazione con le piattaforme Citrix Hypervisor (XenServer) e XCP-ng, utilizzando la XenAPI (XAPI) per sofisticate operazioni di backup e ripristino.

Protezione delle macchine virtuali a livello di immagine

Architettura basata su istantanee:

  • Backup online delle macchine virtuali guest in qualsiasi stato di alimentazione, senza interrompere i carichi di lavoro di produzione.
  • La creazione e la pulizia automatica delle istantanee impediscono l’accumulo di istantanee obsolete.
  • L’integrazione VSS consente di creare snapshot coerenti con l’applicazione per le macchine virtuali Windows con XenServer Guest Tools
  • Il protocollo Network Block Device (NBD) offre un trasferimento di dati ad alte prestazioni durante le operazioni di backup.

Efficienza a livello di blocco:

  • La tecnologia Changed Block Tracking (CBT) cattura solo i blocchi modificati di 64KB per i backup incrementali e differenziali.
  • I metadati delle istantanee con un overhead minimo (4MB sui depositi di storage basati su LVM) consentono operazioni incrementali efficienti.
  • I livelli di backup completo, differenziale e incrementale forniscono una gestione granulare dei punti di ripristino.
  • La conservazione completa dei metadati delle macchine virtuali include le configurazioni, le mappature dei dischi e le impostazioni dell’hardware virtuale

Opzioni di ripristino flessibili

Destinazioni di ripristino multiple:

  • Ripristino di VM complete direttamente su Citrix XenServer o su XCP-NG come nuove istanze.
  • Esportazione degli archivi delle macchine virtuali in directory locali come file di archivio per l’archiviazione offline o per scenari di migrazione.
  • I target selezionabili del repository di archiviazione consentono il ripristino in diversi livelli o posizioni di archiviazione.
  • La compatibilità multipiattaforma consente la portabilità delle macchine virtuali tra gli ambienti Citrix Hypervisor e XCP-ng.

Recupero granulare dei file:

  • La funzionalità Single File Restore estrae singoli file senza recuperare intere immagini VM
  • Il montaggio automatico del sistema di file supporta ext3, ext4, XFS, Btrfs, LVM per gli ospiti Linux e FAT, NTFS per gli ospiti Windows.
  • I metodi di accesso basati su console e SMB offrono flessibilità per diversi flussi di lavoro di recupero.
  • Elimina la necessità di avviare le macchine virtuali potenzialmente compromesse durante la risposta agli incidenti di sicurezza

Selezione intelligente delle macchine virtuali

Configurazione del backup basata su modelli:

  • Selezione delle macchine virtuali in base al nome-etichetta o all’UUID per un lavoro di backup preciso.
  • Il supporto di espressioni regolari consente modelli di inclusione ed esclusione dinamici
  • Il rilevamento automatico delle macchine virtuali semplifica la configurazione al crescere dell’infrastruttura
  • Operazioni di massa attraverso la corrispondenza dei modelli (ad esempio, tutte le macchine virtuali che corrispondono a “prod-”, escludendo “prod-dev-”)

Funzionamento senza agenti:

  • L’architettura basata sulla rete elimina la necessità di agenti di backup sugli hypervisor XenServer.
  • L’integrazione XAPI fornisce l’accesso nativo alle risorse VM e alle funzionalità di snapshot
  • Riduzione della complessità e dell’overhead di manutenzione rispetto agli approcci basati su agenti
  • Compatibile con le configurazioni di sicurezza e le regole firewall standard di XenServer

Capacità di protezione dei dati di livello aziendale in Bacula Enterprise

Struttura di sicurezza e conformità

Bacula Enterprise offre controlli di sicurezza completi, progettati per le organizzazioni con requisiti di protezione dei dati rigorosi, dalle istituzioni finanziarie ai fornitori di servizi sanitari che gestiscono informazioni sensibili sui pazienti.

Robusta protezione dei dati:

  • Crittografia a spettro completo che utilizza gli algoritmi AES (128, 192 o 256 bit) e le opzioni Blowfish, per proteggere i dati durante tutto il loro ciclo di vita, end-to-end, dalla loro origine.
  • La crittografia a livello di volume presso il demone di archiviazione assicura che i dati di backup rimangano sicuri anche se i supporti di archiviazione sono fisicamente compromessi e anche se i dati di origine non sono stati crittografati.
  • La conformità alla certificazione FIPS 140 soddisfa gli standard crittografici federali e del settore della difesa.
  • La protezione dei dati in transito attraverso la crittografia protegge le comunicazioni di rete tra tutti i componenti di Bacula.

Conformità e governance:

  • La registrazione completa degli audit crea registri dettagliati di tutte le attività di backup e ripristino per la rendicontazione normativa.
  • Le politiche di conservazione configurabili applicano la gestione del ciclo di vita dei dati in linea con le normative GDPR, HIPAA, SOX e specifiche del settore.
  • La verifica dell’integrità dei file funziona in modo simile a Tripwire, rilevando le modifiche non autorizzate ai sistemi protetti.
  • Le copie di backup immutabili prevengono la manomissione e soddisfano i requisiti per gli scenari di conservazione legale.

Vantaggi architettonici di sicurezza:

  • Il design basato su componenti con ruoli distinti di Director, Storage Daemon e File Daemon limita la superficie di attacco
  • L’infrastruttura principale basata su Linux sfrutta i vantaggi di sicurezza intrinseci dei sistemi operativi open-source.
  • I modelli di comunicazione unidirezionali tra i componenti riducono la vulnerabilità agli attacchi basati sulla rete.
  • Implementato con successo nelle agenzie governative e nelle organizzazioni della difesa che gestiscono informazioni classificate

Protezione unificata in ambienti misti

Le infrastrutture IT moderne raramente sono costituite da una sola piattaforma, e Bacula Enterprise eccelle nella protezione di paesaggi tecnologici eterogenei con criteri coerenti e controllo centralizzato.

Copertura completa della piattaforma:

  • Integrazioni native per le principali tecnologie di virtualizzazione: VMware vSphere, Microsoft Hyper-V, hypervisor basati su KVM, hypervisor basati su Qemu, hypervisor basati su Libvirt, Citrix XenServer/Hypervisor, Red Hat Virtualization (RHV), oVirt, Oracle VM, Proxmox, OpenStack, Openshift Virtualization e Nutanix AHV.
  • Protezione dell’infrastruttura fisica per i sistemi Windows, Linux, Unix e BSD, utilizzando lo stesso framework di gestione.
  • Supporto di container e orchestrazione per ambienti Docker, cluster Kubernetes e piattaforme Red Hat OpenShift
  • Protezione del carico di lavoro cloud-native per le istanze AWS EC2, Azure Virtual Machines e Google Compute Engine

Flessibilità dello storage:

  • Supporto universale del backend di archiviazione che comprende array di dischi on-premises, librerie a nastro con caricamento automatico, sistemi a nastro virtuali e appliance di deduplicazione.
  • Integrazione dell’object storage multi-cloud con piattaforme compatibili con S3, Azure Blob Storage, Google Cloud Storage, Oracle Cloud e livelli di archiviazione specializzati.
  • Le funzionalità di Minimal Restore Cost (MRC) gestiscono in modo intelligente la selezione dei livelli di archiviazione cloud per ottimizzare i costi di recupero.
  • Il backup simultaneo su più destinazioni consente strategie di backup 3-2-1 senza lavori aggiuntivi

Protezione consapevole delle applicazioni:

  • Funzionalità di backup a caldo per piattaforme di database critiche, tra cui Oracle, Microsoft SQL Server, PostgreSQL, MySQL, MariaDB, DB2, Amazon RDS, Amazon Aurora e SAP HANA.
  • Gli snapshot coerenti con l’applicazione preservano l’integrità transazionale delle applicazioni aziendali.
  • Coordinamento con VMware vSphere Storage APIs (VASA) e Microsoft Volume Shadow Copy Service (VSS) per la quiescenza delle applicazioni a livello di guest.
  • Le opzioni di ripristino bare-metal assicurano il ripristino completo del sistema, compreso il sistema operativo, le configurazioni e le applicazioni.

Vantaggi economici ed efficienza operativa

Il modello di licenza e il design architettonico di Bacula Enterprise offrono notevoli vantaggi in termini di costo totale di proprietà rispetto ai concorrenti basati sulla capacità.

Struttura dei costi prevedibile:

  • I costi di licenza indipendenti dai volumi di dati significano che la crescita dell’infrastruttura non comporta aumenti del budget per il backup.
  • La trasparenza dei prezzi elimina le sorprese: ciò che vede nel suo preventivo iniziale rimane coerente con la crescita del suo ambiente.
  • L’assenza di penali per la crescita dei dati incoraggia una protezione completa piuttosto che un backup selettivo per controllare i costi.
  • Particolarmente vantaggioso per le organizzazioni in forte crescita e per i settori ad alta intensità di dati come i media, la ricerca e la sorveglianza.

Vantaggi operativi:

  • L’interfaccia di gestione unica riduce i requisiti di formazione e le spese amministrative per le diverse infrastrutture.
  • La pianificazione automatizzata con la gestione di dipendenze complesse riduce al minimo l’intervento manuale.
  • La funzionalità integrata VerifyData™ convalida l’integrità del backup senza strumenti di verifica separati.
  • Le ampie funzionalità di scripting e automazione integrano le operazioni di backup in flussi di lavoro di orchestrazione più ampi.

Vantaggi MSP e Multi-Tenant:

  • I fornitori di servizi offrono una protezione aziendale senza strutture di costo che erodono i margini.
  • Il supporto per gli ambienti isolati consente una separazione netta dei dati e delle configurazioni dei clienti.
  • L’architettura scalabile gestisce migliaia di clienti da un piano di gestione unificato
  • Opzioni di white-labeling disponibili per gli MSP che creano servizi di backup gestiti con il proprio marchio

 

 

Scarica la prova gratuita
Scarica il whitepaper di Xen

“As we grew, XenServer backup was taking longer and longer to complete. We then decided to take a support contract with Bacula Systems to use Bacula Enterprise. Bacula even helped us optimize our XenServer VM configuration, and now backups are completed almost twice as fast as before”

Nicolas Van Eenaeme
Il Direttore ITS di Netlog

Domande frequenti

Posso eseguire backup incrementali delle macchine virtuali XenServer?

Sì, Bacula Enterprise supporta i backup completi, differenziali e incrementali a livello di blocco attraverso la tecnologia Changed Block Tracking (CBT). Il plugin mantiene metadati di snapshot leggeri (in genere 4MB) che tengono traccia delle modifiche nei blocchi da 64KB sui dischi delle macchine virtuali. Solo i blocchi modificati vengono trasferiti durante i backup incrementali o differenziali, riducendo in modo significativo le finestre di backup e il consumo di spazio.

Bacula supporta sia Citrix Hypervisor che XCP-ng?

Sì, il plugin Xen di Bacula Enterprise è pienamente compatibile con entrambe le piattaforme Citrix Hypervisor (ex XenServer) e XCP-ng. Il plugin utilizza i protocolli standard XenAPI (XAPI) e Network Block Device (NBD) che entrambe le piattaforme condividono. Le macchine virtuali possono essere sottoposte a backup su una piattaforma e ripristinate sull’altra, offrendo flessibilità per le migrazioni o gli scenari di disaster recovery.

Posso eseguire il backup delle macchine virtuali mentre sono in esecuzione?

Sì, Bacula esegue backup online delle macchine virtuali XenServer, indipendentemente dal loro stato di alimentazione – in funzione o spente. Il plugin crea istantanee senza interrompere i carichi di lavoro di produzione. Per le macchine virtuali Windows con XenServer Guest Tools installato, è possibile abilitare il quiescing per creare snapshot coerenti con le applicazioni, che garantiscono l’integrità dei dati per i database e le applicazioni aziendali.

Dove posso ripristinare i backup delle macchine virtuali XenServer?

Bacula offre tre opzioni di ripristino: ripristinare direttamente su un pool XenServer o Citrix Hypervisor come una nuova VM con target Storage Repository selezionabili, esportare in una directory locale come file di archivio per l’archiviazione offline, oppure estrarre singoli file tramite Single File Restore senza ripristinare la VM completa. Questa flessibilità supporta scenari che vanno dal disaster recovery all’archiviazione di conformità, fino al recupero granulare dei file.

Posso selezionare quali VM sottoporre a backup utilizzando modelli o filtri?

Sì, il plugin Xen di Bacula supporta una selezione flessibile delle macchine virtuali attraverso diversi metodi: specificare le singole macchine virtuali in base al nome-etichetta o all’UUID, utilizzare le espressioni regolari per includere le macchine virtuali che corrispondono ai modelli, oppure combinare espressioni di inclusione ed esclusione per un filtraggio complesso. Questo approccio basato su modelli consente di creare configurazioni di backup dinamiche, che si adattano automaticamente alla creazione o alla ridenominazione delle macchine virtuali in base alle sue convenzioni di denominazione.

Devo modificare la mia configurazione ogni volta che aggiungo o rimuovo una VM?

No, le funzionalità di scansione e automazione di Bacula consentono di configurare automaticamente il plugin Xen e di generare automaticamente nuove routine di backup quando vengono aggiunte nuove macchine virtuali al suo ambiente, oltre a disabilitare quelle che fanno riferimento a vecchie istanze non più presenti. Una volta configurata la prima volta, l’automazione non richiede alcuna manutenzione.

Ulteriore aiuto sul backup di XenServer: