Site icon Baki ÇUBUK

Veeam JEOS 13.0.0.4967 Hardened Repository Yapılandırması

Merhaba

VeeamON’daki en önemli duyurulardan biri Linux appliance sürümünün piyasaya sürülmesiydi. Veeam Backup & Replication Linux’a geçiyor. (Windows sürümü şimdilik kullanımdan kaldırılmadı, bu yüzden endişelenmeyin). Amaç: İşletim sistemlerinin bakımı konusunda endişelenmemize gerek kalmadan yedekleme yapan bir ürün kullanılmak istenmesi.

Daha önceki yazılarımızda

Veeam JEOS 13.0.0.4967 Hardened Repository Kurulumu

Veeam JEOS 13.0.0.4967 Hardened Repository Kurulumu sizlerle paylaşmıştık.

Bu yazımızda yeni Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuzu Veeam Software Appliance 13.0.0.4967 sunucumuz üzerine ekleme ve yapılandırmasını adımlarını anlatıyor olacağız.

Kurulum ve yapılandırmaya geçmeden önce ortamımızla ilgili kısa bir bilgi aktarmak istiyorum.

 

Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde öncelikli olarak Veeam Host Management Web UI yönetim konsoluna erişimini kontrol ediyoruz.

Veeam Host Management ekranında Enter tuşuna basıyoruz ve Login ekranını açıyoruz.

Veeam Host Management ekranında Username (Kullanıcı adı) ve Password (Parola) bölümlerine Veeam JEOS 13.0.0.4967 Hardened Repository kurulumunda yapılandırmış olduğumuz veeamadmin isimli Host Admin (Sunucu Yöneticisi) hesabının bilgilerini giriyoruz ve Enter tuşuna basarak devam ediyoruz.

One time password ekranında Code bölümüne cep telefonunuz üzerinde yapılandırmış olduğumuz MFA (Multi-Factor Authentication) mobil uygulaması (Google Authenticator veya Microsoft Authenticator) bulunan kodu giriyoruz ve Enter tuşuna basarak devam ediyoruz.

Veeam Host Management ekranında Veeam JEOS 13.0.0.4967 Hardened Repository yapılandırma seçeneklerini görüyoruz.

Veeam Host Management ekranında Remote access configuration seçeneğine tıklıyoruz.

Veeam Host Management ekranında Remote access configuration seçeneği altında bulunan Enable web UI seçeneğine tıklıyoruz ve Veeam Host Management Web UI yönetim konsolunu Enable (Etkinleştir) duruma getiriyoruz.

Veeam Host Management ekranında Remote access configuration seçeneği altında Disable web UI seçeneğini görüyoruz. Veeam Host Management Web UI yönetim konsoluna Enable (Etkinleştir) duruma yani erişilebilir durumdadır.

Veeam Host Management ekranında Integration settings seçeneğini seçiyoruz ve Enter tuşuna basarak devam ediyoruz.

Backup Server Connection ekranında

Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde Veeam Host Management Console ekranını açıyoruz.

Veeam Host Management Console ekranına https://ipadresi:10443 veya https://hostname:10443 URL’si üzerinde erişim sağlıyoruz.

NOT: Ortamınızda Active Directory Domain yapısında DNS Server konsolu üzerinde New Host (A or AAA) kaydı oluşturarak Hostname üzerinde sunucunuza ulaşabilirsiniz.

Veeam Host Management Console ekranında Sing in adımında Username (Kullanıcı adı) ve Password (Parola) bölümlerine Veeam JEOS 13.0.0.4967 Hardened Repository kurulumu ve yapılandırmasında yapılandırmış olduğumuz veeamadmin isimli Host Admin (Sunucu Yöneticisi) hesabının bilgilerini giriyoruz ve Sign in seçeneği ile giriş yapıyoruz.

NOT: Ortamınızda Active Directory Domain yapısında DNS Server konsolu üzerinde New Host (A or AAA) kaydı oluşturarak Hostname üzerinde sunucunuza ulaşabilirsiniz.

Veeam Host Management Console ekranında Confirm multi-factor authentication (MFA) admında bölümüne cep telefonunuz üzerinde yapılandırmış olduğumuz MFA (Multi-Factor Authentication) mobil uygulaması (Google Authenticator veya Microsoft Authenticator) bulunan kodu giriyoruz ve Sign in seçeneği ile giriş yapıyoruz.

Veeam Host Management Console ekranı geliyor karşımıza.

Veeam Host Management Console ekranında Backup Infrastructure menüsüne tıklıyoruz.

Veeam Host Management Console ekranında Backup Infrastructure menüsünde

Backup Server Connection bölümü altında

Veeam Backup & Replication 13.0.0.4967 Console konsolunu açmak için Desktop (Masaüstü) üzerindeki Veeam Backup & Replication 13.0.0.4967 Console çift tıklayarak çalıştırıyoruz.

Veeam Backup & Replication 9 sonrasında gelen bu özellik ile ortamınız da bulunan

Windows Server işletim sistemine

Windows Client işletim sistemine

sahip bir makine üzerine kurulumu yaparak Veeam Backup & Replication 13.0.0.4967 Console yönetimini sağlayabilirsiniz.

Veeam Backup & Replication ekranında Specify backup server bölümüne bağlanmak istediğimiz Veeam Software Appliance 13.0.0.4967 kurulumunda yapılandırmış olduğumuz sunucumuzun Statik IP Adresini ya da Sunucu Adını yazıyoruz ve Connect diyerek bağlanıyoruz.

NOT: Ortamınızda Active Directory Domain yapısında DNS Server konsolu üzerinde New Host (A or AAA) kaydı oluşturarak Hostname üzerinde sunucunuza ulaşabilirsiniz.

Veeam Backup & Replication ekranında Sign in bölümü altında bulunan Username (Kullanıcı adı) ve Password (Parola) bölümlerine bağlanmak istediğimiz Veeam Software Appliance 13.0.0.4967 kurulumunda yapılandırmış olduğumuz veeamadmin isimli Administrator (Yönetici) hesabının bilgilerini yazıyoruz ve Sign in diyerek devam ediyoruz.

Remember me seçeneğini işaretlerseniz bir sonraki bağlantıda Username (Kullanıcı adı) ve Password (Parola) bilgileri hatırlanacaktır. Ancak güvenlik nedeniyle kullanmamız önermemekteyim.

Veeam Backup & Replication 13.0.0.4967 Console ile Veeam Software Appliance 13.0.0.4967 sunucumuza bağlantı sağlamış olduk.

Veeam Software Appliance 13.0.0.4967 konsolunda Backup Infrastructure menüsü altında bulunan Managed Servers menüsünden Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuzu ekleyebilirsiniz ya da New Backup Repository ekranında Server ekranında Repository server bölümünde Add new diyerek Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuzu ekleme ve yapılandırma işlemini gerçekleştirebilirsiniz.

Veeam Software Appliance 13.0.0.4967 konsolu üzerinde Backup Infrastructure menüsü altında bulunan Managed Servers menüsünde Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuzu eklemek için sağ tuş Add server ya da Manage Server menüsünde bulunan Add Server seçeneği ile Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuzu ekleme Linux (Hardened Repository) işlemini yapılandırabilirsiniz.

Veeam Software Appliance 13.0.0.4967 konsolunda Backup Infrastructure menüsü altında bulunan Backup Repositories menüsüne tıklıyoruz.

Veeam Software Appliance 13.0.0.4967 sunucumuz üzerine Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz ekleyeceğiz ve Hardened Repository (Immutability) olarak yapılandıracağız.

Veeam Software Appliance 13.0.0.4967 konsolunda Backup Infrastructure menüsü altında bulunan Backup Repositories menüsünde sağ tuş Add backup repository ya da Manage Repository menüsünde bulunan Add Repository seçeneğine tıklayarak Veeam Software Appliance 13.0.0.4967 üzerinde Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuzu ekleme ve yapılandırma işlemini başlatabilirsiniz.

Add Backup Repository ekranında Direct attached storage seçeneğini seçerek devam ediyoruz.

Add Backup Repository ekranında Direct attached storage seçeneği altında bulunan Linux (Hardened Repository) seçeneğini seçiyoruz.

Linux (Hardened Repository) seçeneği Veeam Backup & Replication 12 ile birlikte gelen bir özellikti.

New Backup Repository ekranı geliyor karşımıza.

New Backup Repository ekranında

Name ekranında gerekli yapılandırmayı tamamladıktan sonra Next diyerek devam ediyoruz.

Server ekranında Repository server bölümünde VEEAMV13 isimli 192.168.1.210 IP Adresine sahip Veeam Software Appliance 13.0.0.4967 sunucumuzu görüyoruz.

Server ekranında Repository server bölümünde VEEAMV13HR isimli 192.168.1.214 IP Adresine sahip Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuzu eklememiz gerekmektedir.

Veeam Software Appliance 13.0.0.4967 konsolu üzerinde Backup Infrastructure menüsü altında bulunan Managed Servers menüsünde Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuzu eklemek için sağ tuş Add server ya da Manage Server menüsünde bulunan Add Server seçeneği ile Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuzu ekleme ve yapılandırma işlemini gerçekleştirebilirsiniz.

Server ekranında Repository server bölümünde VEEAMV13HR isimli 192.168.1.214 IP Adresine sahip Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuzu eklemek ve yapılandırmak için Add new seçeneğine tıklıyoruz.

New Linux Server ekranı geliyor karşımıza.

Name ekranında DNS name or IP address bölümüne Veeam Software Appliance 13.0.0.4967 üzerine ekleyeceğimiz Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuzun DNS Name (Domain Name Server İsmi) ya da IP address (IP Adresi) bilgisini yazmamız gerekiyor. Burada Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuzun IP address (IP Adresi) bilgisi ile devam edilmesi gerekmektedir. Yoksa bağlantıda sorun yaşayabilirsiniz.

Name ekranında gerekli yapılandırmayı tamamladıktan sonra Next diyerek devam ediyoruz.

Name ekranında Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuzun IP address (IP Adresi) bilgisi ile devam edilmesi gerekmektedir. Yoksa bağlantıda sorun yaşayabilirsiniz.

Access ekranında Select authentication methed bölümü altında

Access ekranında Optional components and advanced connection settings seçeneğine tıklıyoruz.

Advanced Settings ekranında Connection settings sekmesinde

Data transfer options bölümü altında Port range seçeneği

Port Range: Yedekleme sırasında proxy ile repository gibi bileşenler arasında veri aktarımı yapılırken kullanılacak TCP portlarının aralığını tanımlar. Bu ayar sayesinde, Veeam’in hangi portları kullanacağını önceden belirleyebilir ve güvenlik duvarı (firewall) yapılandırmalarını buna göre düzenleyebilirsiniz. Varsayılan olarak Veeam geniş bir port aralığı kullanır, fakat özellikle güvenlik politikalarının sıkı olduğu ortamlarda bu aralığı daraltarak yönetilebilir hale getirmek mümkündür. Örneğin, varsayılan 2500–5000 port aralığı yerine sadece 3000–3500 arası portların kullanılmasını belirleyebilirsiniz. Böylece firewall kurallarınızı daha kolay yönetebilir, sadece bu portlara izin vererek ağ güvenliğini artırabilirsiniz.

Preferred TCP connection role bölümü altında Run server on this role seçeneği

Run server on this role: Veeam Backup & Replication üzerinde yedekleme sırasında proxy ile repository gibi bileşenler arasında kurulacak TCP bağlantısında hangi tarafın sunucu (server) rolünde çalışacağını belirler. Bu ayarın altında bulunan Run server on this role seçeneği, ilgili bileşenin TCP bağlantısında sunucu rolünü üstleneceğini ifade eder. Veeam veri aktarımında her zaman bir istemci (client) ve bir sunucu (server) rolü vardır. Bu roller, bağlantının hangi yönde başlatılacağını ve hangi tarafın dinleme modunda olacağını belirler. Normal şartlarda Veeam bu rol dağılımını otomatik yapar, ancak güvenlik duvarı (firewall) veya ağ kısıtlamaları olan ortamlarda bağlantının hangi taraftan başlatılacağını manuel olarak belirlemek gerekebilir. Run server on this role işaretlendiğinde, seçilen bileşen (örneğin repository) TCP oturumunda “server” rolünü alır ve gelen bağlantıları dinler. Karşı taraf (örneğin proxy) ise “client” olarak bağlanır. Böylece firewall üzerinde sadece belirli yönlü bağlantıya izin vermek yeterli olur ve ağ trafiği daha kontrollü hale gelir.

Advanced Settings ekranında Components sekmesinde Optional components bölümü altında Veeam Software Appliance 13.0.0.4967 üzerine ekleyeceğimiz Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuza kurulacak olan bileşenlerini görüyoruz. Optional components bölümü altında bulunan Component (Bileşenlerle) kurulumları opsiyoneldir. Hangilerinin kurulup hangilerinin kurulmayacağına siz karar verebilirsiniz.

Advanced Settings ekranında gerekli yapılandırmaları kontrol ettikten sonra varsayılan yapılandırmada herhangi bir değişiklik yapmadan OK diyerek devam ediyoruz.

Access ekranında Select authentication methed bölümü altında bulunan Connect using certificate-based authentication (recommended) seçeneğini seçiyoruz ve Next diyerek devam ediyoruz.

Veeam Backup and Replication ekranında Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuza bağlantı sağlaması için sertifika tabanlı kimlik doğrulamasına Yes diyerek kabul ediyoruz.

Review ekranında Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerine kurulacak olan Veeam Software Appliance 13.0.0.4967 bileşenlerini görüyoruz.

Review ekranında Apply diyerek kurulum ve yapılandırmayı başlatıyoruz.

Apply ekranında Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde Veeam Software Appliance 13.0.0.4967 bileşenlerinin kurulumu ve gerekli yapılandırmanın başladığını görüyoruz.

Apply ekranında Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde Veeam Software Appliance 13.0.0.4967 bileşenlerinin kurulumu ve gerekli yapılandırma işleminin başarıyla tamamlandığını görüyoruz.

Apply ekranında Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde Veeam Software Appliance 13.0.0.4967 bileşenlerinin kurulumu ve gerekli yapılandırma işleminin başarıyla tamamlandıktan sonra direkt olarak Finish diyerek New Linux Server ekranını kapatabilirsiniz.

Apply ekranında Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde Veeam Software Appliance 13.0.0.4967 bileşenlerinin kurulumu ve gerekli yapılandırma işlemini kontrol etmek için Next diyerek devam ediyoruz.

Summary ekranında Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde Veeam Software Appliance 13.0.0.4967 bileşenlerinin kurulumu ve gerekli yapılandırma ile ilgili bilgileri görüyoruz.

Summary ekranında gerekli yapılandırma bilgisini kontrol ettikten sonra Finish diyerek yapılandırmayı sonlandırıyoruz.

Server ekranında Repository server bölümüne VEEAMV13HR isimli 192.168.1.214 IP Adresine sahip Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuzu görüyoruz.

Server ekranında Populate seçeneğine tıklıyoruz ve VEEAMV13HR isimli 192.168.1.214 IP Adresine sahip Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde bulunan Hard Disk dizinlerini görüntülüyoruz.

Server ekranında VEEAMV13HR isimli 192.168.1.214 IP Adresine sahip Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde bulunan Harddisk dizinlerinin kontrol etmek için bağlantı sağlamaya çalıştığını görüyoruz.

Server ekranında VEEAMV13HR isimli 192.168.1.214 IP Adresine sahip Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde bulunan Hard Disk dizinini görüyoruz.

/var/lib/veeam (/dev/mapper/datavol-veeamrepo) isimli Hard Disk dizinini daha önceki Veeam JEOS 13.0.0.4967 Hardened Repository yazımızda anlatmıştık.

Server ekranında VEEAMV13HR isimli 192.168.1.214 IP Adresine sahip Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde bulunan /var/lib/veeam (/dev/mapper/datavol-veeamrepo) isimli 200 GB (Gigabyte) boyutundaki Hard Disk dizinini seçiyoruz ve Next diyerek devam ediyoruz.

Reporsitory ekranında Location altında bulunan

Reporsitory ekranında Populate seçeneğine tıklıyoruz ve Capacity (Kapasite) ve Free space (Boş Alan) sorgulamasını başlatıyoruz.

Reporsitory ekranında Capacity (Kapasite) ve Free Space (Boş Alan) bilgilerini görüyoruz.

Reporsitory ekranında

Use fast cloning on XFS volumes (recommended): Fast cloning, XFS’in reflink özelliğini kullanarak disk üzerinde verileri fiziksel olarak kopyalamak yerine blok referansları oluşturur. Bu sayede aynı verilerden birden çok kopya alınabilir ama diskte fazladan yer kaplamaz. Özellikle synthetic full backup veya GFS retention (Weekly, Monthly, Yearly full backup) işlemlerinde büyük avantaj sağlar.

Make recent backups immutable for: Bu seçenek etkinleştirildiğinde, belirtilen süre boyunca yeni oluşturulan yedek dosyaları silinemez, değiştirilemez veya üzerine yazılamaz. Yedekler bu süre boyunca salt okunur (WORM – Write Once Read Many) modunda saklanır. Böylece, yedekler fidye yazılımlarına, kötü niyetli içeriden gelen müdahalelere ve yanlışlıkla yapılan silme işlemlerine karşı korunur. Özellikle Linux Hardened Repository (XFS) veya S3 Object Lock gibi nesne depolama çözümleriyle kullanıldığında güvenlik maksimum seviyeye çıkar. Ayrıca GPS yedeklemeler de bu koruma kapsamına alınarak, saklama süresi boyunca tamamen değiştirilemez (immutable) hale gelir.

Load control bölümü altında bulunan

Reporsitory ekranında Customize repository settings seçeneğine tıklıyoruz.

Storage Compatibility Settings ekranında

This repository is backed by rotated drives seçeneği altında bulunan

  1. Continue existing backup chains (if present): Depoda aynı job’a ait yedekler bulunursa, Veeam yeni job bu zincire kaldığı yerden devam eder. Yeni full backup oluşturmaz, incremental backup’larla zinciri sürdürür. Bu seçenek en güvenli ve en çok önerilen seçenektir çünkü geçmiş yedekleri korur.
  2. Delete backups belonging to the job: Depoda aynı job’a ait yedekler varsa, Veeam önce onları siler. Ardından yeni bir full backup başlatarak zinciri sıfırdan oluşturur. Kullanım senaryosu; Mevcut yedekler bozulmuş / geçersiz hale gelmişse veya Zinciri sıfırdan başlatmak isteniyorsa.
  3. Delete all backups: Depoda herhangi bir job’a ait tüm yedekler silinir (sadece ilgili job değil). Ardından seçili job için yeni bir full backup başlatılır. Bu seçenek çok radikal ve risklidir → genellikle sadece temiz depo ile sıfırdan başlamak gerektiğinde tercih edilir.

Storage Compatibility Settings ekranında varsayılan yapılandırmada herhangi değişiklik yapmıyoruz OK diyerek devam ediyoruz.

Repository ekranında gerekli yapılandırmaları tamamladıktan sonra Next diyerek devam ediyoruz.

Repository ekranında VEEAMV13HR isimli 192.168.1.214 IP Adresine sahip Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde XFS fast clone gereksinimlerinin karşılanıp karşılanmadığı kontrol edildiğini görüyoruz.

Mount Server ekranında

Mount Server: Veeam Software Appliance 13’da yedek dosyalarındaki içeriklere erişim için kullanılan bir sunucudur. Yedek dosyasında bulunan işletim sistemi dosyaları veya uygulama öğelerine erişmek için Veeam, ilgili yedek dosyasını Mount Server üzerinde geçici olarak bağlar (mount eder). İçerik mount edildikten sonra Veeam bu dosyalara/öğelere erişebilir ve istenilen hedefe kopyalayabilir. Yani, Restore (Geri Yükleme) sırasında yedek dosyası ile hedef ortam arasında köprü görevi görür. Mount Server, Veeam’de yedeklerden Restore (Geri Yükleme) operasyonlarının merkezinde yer alan, yedek içeriklerini geçici olarak erişilebilir hale getiren sunucudur. Bu sunucu olmadan Veeam Restore (Geri Yükleme) işlemleri için gerekli dosya ve uygulama öğelerine erişemez.

Windows mount server: Veeam Software Appliance 13 altyapısında geri yükleme işlemleri sırasında kullanılan bir rol/sunucudur. Yedek dosyalarının içeriğine (işletim sistemi dosyaları, uygulama öğeleri vb.) erişebilmek için Veeam, yedekleri önce Mount Server üzerine geçici olarak bağlar (mount eder). Bu işlemden sonra Veeam ilgili dosya veya nesneleri okunabilir hale getirir ve hedef ortama kopyalayabilir. Windows tabanlı mount server, özellikle Guest OS File Restore, Application Items Restore, Secure Restore, Instant VM/Disk/File Share Recovery gibi işlemler için gereklidir. Windows sunucu eklemek için gerekli izinleri kontrol edin. Eklenen Microsoft Windows sunucusunun ağ bağlantı ayarlarında Dosya ve Yazıcı Paylaşımı (File and Printer Sharing) etkin olmalıdır. Veeam Software Appliance 13 ekleyeceğiniz her Windows sunucusuna Veeam Installer Service ve Veeam Data Mover bileşenleri yüklenir. Eğer Dosya ve Yazıcı Paylaşımı etkin değilse, Veeam Software Appliance 13 bu bileşenleri yüklemeyi başaramaz.

Linux mount server: Veeam Software Appliance 13 altyapısında Linux tabanlı yedekleme depoları (Örneğin; Linux Hardened Repository) ile çalışan geri yükleme işlemlerinde kullanılan bir rol/sunucudur. Yedek dosyalarının içeriğine erişmek gerektiğinde Veeam, bu yedekleri önce Linux Mount Server üzerinde geçici olarak mount eder. Bu işlem sayesinde Veeam, yedek içerisindeki dosya, uygulama öğesi veya disklere erişebilir ve bunları hedef ortama kopyalayabilir. Özellikle Immutable (değiştirilemez) Linux Hardened Repository kullanan ortamlarda, güvenli dosya ve uygulama bazlı geri yükleme için kritik öneme sahiptir. Yedek dosyalarının içeriğini Linux işletim sistemi üzerinde mount etmek. Guest OS dosya geri yükleme, uygulama öğesi geri yükleme ve anlık kurtarma (Instant Recovery) işlemlerine aracılık etmektir. Linux Hardened Repository ile birlikte kullanıldığında, güvenliği artırarak fidye yazılımlarına karşı koruma sağlamaktır. Linux sunucu eklemek için gerekli kullanıcı izinlerini doğrulayın. SSH bağlantısının doğru çalıştığından emin olun (22 numaralı port erişilebilir olmalıdır). Sunucuda dosya ve servis erişim izinlerinin Veeam bileşenlerini yüklemeye uygun olduğundan emin olun. Veeam Software Appliance 13 ekleyeceğiniz ekleyeceğiniz her Linux sunucusuna otomatik olarak Veeam Installer Service ve Veeam Data Mover bileşenleri yüklenir. Ağ erişiminde sorun veya izin eksikliği varsa, bu bileşenler başarıyla dağıtılamaz ve Linux sunucusu mount server olarak kullanılamaz.

Helper appliance has been configured successfully: Helper appliance, özellikle Linux tabanlı yedekleme işlemleri, NFS paylaşımı, instant recovery ya da object storage entegrasyonları gibi senaryolarda Veeam tarafından kullanılan ek bir sanal makinedir. Bu bileşen, asıl yedekleme veya geri yükleme sürecini kolaylaştırmak amacıyla devreye alınır. Bu bilgilendirme mesajı, helper appliance’in sorunsuz şekilde kurulup Veeam altyapısına eklendiğini gösterir. Dolayısıyla herhangi bir hata ya da ek işlem gerektirmez; yalnızca işlemin başarıyla tamamlandığını doğrular.

Mount Server ekranında Linux mount server bölümünde VEEAMV13 isimli 192.168.1.210 IP Adresine sahip Veeam Software Appliance 13.0.0.4967 sunucumuzu görüyoruz.

Mount Servers bölümün altında bulunan Windows mount server ve Linux mount server seçeneklerinde farklı bir Mount Server eklemek ve yapılandırmak isterseniz Add new diyerek yapılandırabilirsiniz.

Mount Server ekranında Configure settings seçeneğine tıklıyoruz.

Mount Servers Settings ekranında

Enable vPower NFS service on the mount server (recommended): Bu seçenek etkinleştirildiğinde, vPower NFS servisi mount server üzerinde çalıştırılır. vPower NFS, Veeam’in yedek dosyalarını (VBK, VIB vb.) NFS paylaşımı olarak sunmasını sağlayan teknolojidir. Böylece sanal makineler, yedek dosyalarının içerisindeki disklerden doğrudan çalıştırılabilir.

Instant recovery write cache folder: Veeam Software Appliance 13’da Instant VM Recovery (VM’i doğrudan yedekten ayağa kaldırma) işlemi sırasında kullanılan önbellek klasörüdür. Bir VM yedekten açıldığında, sanal makinenin sanal diskleri (VMDK/VHDX) salt okunur modda yedek dosyalarından çalıştırılır. VM çalışırken yeni yazılan veriler (Örneğin; log dosyaları, değişen bloklar) kalıcı olarak yedek dosyasına yazılamaz → bunun yerine write cache folder içine geçici olarak kaydedilir. Yüksek I/O ihtiyacı olabileceği için, hızlı bir disk üzerinde (SSD / NVMe) konumlandırılması önerilir. Yeterli boş alan ayrılmalıdır çünkü yoğun yazma yapan VM’lerde cache klasörü hızla dolabilir. Varsayılan olarak mount server üzerinde tanımlanır, ancak farklı bir disk/klasör belirtilebilir.

Instant recovery write cache folder bölümünde Veeam Software Appliance 13.0.0.4967 sunucumuz üzerinde /var/lib/veeamdata/veeam/IRCache/ isimli bir dizin oluşturulacaktır.

Instant recovery write cache folder bölümünde Browse seçeneği aktif olarak gelmediği için mevcut dizin altında farklı bir klasör oluşturarak bu dizini seçilemez.

Mount Servers Settings ekranında Enable vPower NFS service on the mount server (recommended) bölümünün yanında bulunan Ports seçeneğine tıklıyoruz.

vPower NFS Port Settings ekranında

vPower NFS Port Settings ekranında varsayılan yapılandırmada herhangi değişiklik yapmıyoruz ve OK diyerek devam ediyoruz.

Mount Servers Settings ekranında varsayılan yapılandırmada herhangi değişiklik yapmıyoruz ve OK diyerek devam ediyoruz.

Mount Server ekranında Linux mount server bölümünde VEEAMV13 isimli 192.168.1.210 IP Adresine sahip Veeam Software Appliance 13.0.0.4967 sunucumuzu görüyoruz.

Mount Server ekranında varsayılan yapılandırmada herhangi değişiklik yapmıyoruz ve Next diyerek devam ediyoruz.

Review ekranında Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerine kurulacak olan Veeam Software Appliance 13.0.0.4967 bileşenlerini görüyoruz.

Review ekranında

Review ekranında Apply diyerek yapılandırmayı başlatıyoruz.

Apply ekranında Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde Veeam Software Appliance 13.0.0.4967 bileşenlerinin kurulumu ve gerekli yapılandırmanın başladığını görüyoruz.

Apply ekranında Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde Veeam Software Appliance 13.0.0.4967 bileşenlerinin kurulumu ve gerekli yapılandırma işleminin başarıyla tamamlandığını görüyoruz.

Apply ekranında Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde Veeam Software Appliance 13.0.0.4967 bileşenlerinin kurulumu ve gerekli yapılandırma işleminin başarıyla tamamlandıktan sonra direkt olarak Finish diyerek New Backup Repository ekranın kapatabilirsiniz.

Apply ekranında Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde Veeam Software Appliance 13.0.0.4967 bileşenlerinin kurulumu ve gerekli yapılandırma işlemini kontrol etmek için Next diyerek devam ediyoruz.

Summary ekranında Veeam Software Appliance 13.0.0.4967 üzerinde yapılandırmış olduğumuz Veeam JEOS 13.0.0.4967 Hardened Repository yapılandırma bilgilerini görüyoruz.

Summary ekranında gerekli yapılandırma bilgilerini kontrol ettikten sonra Finish diyerek yapılandırmayı sonlandırıyoruz.

Veeam Backup & Replication 13.0.0.4967 konsolunda Veeam Software Appliance 13.0.0.4967 sunucumuz üzerine Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz eklendi.

Veeam Backup and Replication ekranında Veeam Software Appliance 13.0.0.4967 sunucumuz üzerine Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz eklendiği için Change the configuration backup location to the newly created repository uyarısını görüyoruz.

Change the configuration backup location to the newly created repository: Bu seçenek işaretlendiğinde, Veeam Backup & Replication kendi konfigürasyon yedeğini (Configuration Backup) varsayılan depodan alır ve yeni oluşturulan repository’ye kaydeder. Konfigürasyon yedeği; job ayarları, depolar, proxy’ler, kullanıcı hakları gibi tüm altyapı yapılandırmasını içerir. Böylece herhangi bir arıza, migration veya yeni kurulum durumunda, bu backup kullanılarak Veeam ortamı hızlıca eski haline getirilebilir.

Veeam Backup and Replication ekranında Yes diyerek devam ediyoruz.

Veeam Software Appliance 13 konsolu üzerinde Backup Infrastructure menüsü altında bulunan Backup Repositories menüsünde VEEAMV13HR isimli 192.168.1.214 IP Adresine sahip Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuzun BAKICUBUK_Jeos_HardenedRepository ismi ile Hardened Repository (Immutability) yapılandırmasını görüyoruz.

Veeam Software Appliance 13.0.0.4967 sunucumuz üzerinde Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz eklendikten sonra bağlantıyı kontrol ediyoruz.

Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde Veeam Host Management konsolunda oturum açıyoruz.

Veeam Host Management ekranında Enter tuşuna basıyoruz ve Login ekranını açıyoruz.

Veeam Host Management ekranında Username (Kullanıcı adı) ve Password (Parola) bölümlerine Veeam JEOS 13.0.0.4967 Hardened Repository kurulumunda yapılandırmış olduğumuz veeamadmin isimli Host Admin (Sunucu Yöneticisi) hesabının bilgilerini giriyoruz ve Enter tuşuna basarak devam ediyoruz.

One time password ekranında Code bölümüne cep telefonunuz üzerinde yapılandırmış olduğumuz MFA (Multi-Factor Authentication) mobil uygulaması (Google Authenticator veya Microsoft Authenticator) bulunan kodu giriyoruz ve Enter tuşuna basarak devam ediyoruz.

Veeam Host Management ekranında Integration settings seçeneğini seçiyoruz ve Enter tuşuna basarak devam ediyoruz.

Backup Server Connection ekranında

Veeam JEOS 13.0.0.4967 Hardened Repository sunucumuz üzerinde Veeam Host Management Console ekranını tekrar kontrol ediyoruz. Oturum sonlandırıldığını görüyoruz.

Veeam Host Management Console ekranına https://ipadresi:10443 veya https://hostname:10443 URL’si üzerinde erişim sağlıyoruz.

NOT: Ortamınızda Active Directory Domain yapısında DNS Server konsolu üzerinde New Host (A or AAA) kaydı oluşturarak Hostname üzerinde sunucunuza ulaşabilirsiniz.

Veeam Host Management Console ekranında Sing in adımında Username (Kullanıcı adı) ve Password (Parola) bölümlerine Veeam JEOS 13.0.0.4967 Hardened Repository kurulumu ve yapılandırmasında yapılandırmış olduğumuz veeamadmin isimli Host Admin (Sunucu Yöneticisi) hesabının bilgilerini giriyoruz ve Sign in seçeneği ile giriş yapıyoruz.

NOT: Ortamınızda Active Directory Domain yapısında DNS Server konsolu üzerinde New Host (A or AAA) kaydı oluşturarak Hostname üzerinde sunucunuza ulaşabilirsiniz.

Veeam Host Management Console ekranında Confirm multi-factor authentication (MFA) admında bölümüne cep telefonunuz üzerinde yapılandırmış olduğumuz MFA (Multi-Factor Authentication) mobil uygulaması (Google Authenticator veya Microsoft Authenticator) bulunan kodu giriyoruz ve Sign in seçeneği ile giriş yapıyoruz.

Veeam Host Management Console ekranında Backup Infrastructure menüsünde

Backup Server Connection bölümü altında

Web access to the Host Management UI is enabled. Disable the Host Management UI service now? uyarını görüyoruz. Veeam JEOS 13.0.0.4967 Hardened Repository sunucunuz üzerinde Veeam Host Management Web UI yönetim konsolunun Enable (Etkinleştir) durumunda olduğunu ve bunu Disable (Devre Dışı) duruma getirilebileceğini görüyoruz. Veeam’in özellikle Hardened (immutable) Linux Repository’lerinde Veeam Host Management Web UI yönetim konsolu, sadece ihtiyaç anında erişimi açılmalıdır. Veeam Host Management Web UI yönetim konsolu sürekl olarak açık bırakılması güvenlik nedeniyle kesinlikle önerilmemektedir.

Başka bir yazımızda görüşmek dileğiyle…

Exit mobile version