Veeam Backup for Microsoft 365 v8 è l'ultima versione della soluzione di backup Veeam, che introduce nuove funzionalità come Backup Proxy Pool, Linux Proxy e Immutabilità.
La protezione dei dati aziendali di Office 365 non è responsabilità di Microsoft 365. Nonostante sia un servizio cloud, Microsoft è responsabile solo della fornitura e della manutenzione dell'infrastruttura, non della protezione dei dati.
Blog serie
Veeam Backup for Microsoft 365 v8 installazione - pt.1
Veeam Backup for Microsoft 365 v8 configurazione - pt.2
Veeam Backup for Microsoft 365 v8 test backup - pt.3
Novità nella versione 8
Sono stati introdotti diversi miglioramenti con la versione 8, ma le funzionalità principali sono le seguenti:
- Immutabilità - applicabile solo agli Object Storage, ora anche il backup primario può essere immutabile oltre alle backup copy.
- Backup Proxy - aggiunto il supporto per proxy OS Linux (Ubuntu e RedHat).
- Proxy Pool - utilizzati per bilanciare automaticamente il consumo di risorse (CPU e RAM) e la limitazione (throttling) di Microsoft 365. Sono supportati un massimo di 150 proxy per pool per proteggere fino a 1 milione di oggetti.
- Canali Teams - la versione 8 ora supporta completamente i canali condivisi e privati.
La versione 8 presenta anche alcune modifiche architetturali:
- Database PostgreSQL centralizzato - database di configurazione, database di cache dell'organizzazione e le cache persistenti del repository sono ora archiviati in PostgreSQL (sono supportati server PostgreSQL locali o esterni).
- NATS Server - è un componente utilizzato per le operazioni del pool proxy di backup.
Installare Veeam Backup for Microsoft 365 v8
Montare il file .ISO scaricato e fare doppio click sul file Veeam.Setup.exe per eseguire la procedura guidata di installazione.
Cliccare su Install.
Selezionare Veeam Backup for Microsoft 365.
Cliccare su I Accept.
Cliccare Browse e selezionare il file di licenza da utilizzare, quindi cliccare su Next.
Il sistema viene verificato per potenziali problemi di installazione.
Se il computer utilizzato non soddisfa i requisiti minimi di sistema, viene visualizzato un avviso. Cliccare su Next.
Prima di procedere con l'installazione, assicurarsi di copiare e annotare la NATS password. Cliccare su Install.
Per personalizzare le impostazioni, cliccare sul link Customize Settings per accedere alle finestre di configurazione. Specificare l'istanza del database e le credenziali da usare, quindi cliccare su Next.
Specificare la NATS instance e la Password amministrativa, quindi cliccare su Next.
Dopo aver cliccato su Install, la procedura guidata avvia l'installazione di Veeam Backup for Microsoft 365.
L'installazione è composta da sette passaggi nei quali i componenti richiesti vengono installati nel sistema.
Dopo qualche minuto l'installazione viene completata. Cliccare su Finish per uscire dalla procedura guidata.
Accedere alla console
Effettuare un doppio click sull'icona Veeam Backup for Microsoft 365 per accedere alla console. Cliccare su Connect.
Sicurezza
Una delle nuove funzionalità è la configurazione MFA per gli utenti e l'auto logoff. Per configurare MFA andare su Settings > Manage Users & Roles > Users and Roles.
MFA può essere configurato solo per singoli utenti e non per i gruppi. In Veeam Backup for Microsoft 365 versione 8 è disponibile solo il ruolo Veeam Backup Administrator.
Backup Proxy
Un'altra nuova ed interessante funzione aggiunta è il supporto per il sistema operativo Linux per configurare Backup Proxy multipli utilizzando Linux o Windows.
Accedere all'area Backup Infrastructure e selezionare Backup Proxies. Cliccare con il pulsante destro del mouse in un punto qualsiasi e selezionare la voce Add backup proxy.
Configurare un Linux Proxy
Selezionare la piattaforma dell'OS da usare per i Backup Proxy. Attualmente il supporto Linux è limitato solo alle distribuzioni Red Hat e Ubuntu. Cliccare su Next.
Specificare il nome DNS o l'indirizzo IP per l'Host e, opzionalmente, una Description. Cliccare Next.
Inserire Account e Password come credenziali per connettersi alla console di servizio e cliccare su Advanced.
Abilitare l'opzione Elevate specified account to root e cliccare su OK per confermare.
Cliccare Next per continuare.
Cliccare Yes per accettare l'SSH key fingerprint.
Specificare l'account utilizzato per eseguire il servizio proxy. Nell'esempio il sistema è configurato per creare un Account locveeam custom assegnando le autorizzazioni richieste. Cliccare su Next.
Backup Proxy con OS Ubuntu
Come riportato nel manuale, il pacchetto dotnet deve essere aggiunto alla black list di Ubuntu per evitare aggiornamenti automatici indesiderati del pacchetto dotnet che potrebbero causare problemi nella funzionalità del Backup Proxy. Creare un nuovo file nel folder /etc/apt/preferences.d/ e inserire le seguenti righe:
Package: dotnet*
Ping: origin ""
Pin-Priority: -1
# sudo vi /etc/apt/preferences.d/dotnet
Se il dominio locale in uso è .local, è suggerito di modificare il file resolved.conf per risolvere un problema con Linux Proxy con un nome di dominio AD .local. Modificare il file e rimuovere l'hash dai campi DNS e Domains e inserire le impostazioni corrette (i DNS devono essere separati da spazi).
DNS= x.x.x.x y.y.y.y
Domains= domain.local
# sudo vi /etc/systemd/resolved.conf
Riavviare il servizio.
# sudo systemctl restart systemd-resolved.service
Riprendere l'installazione
Quando le impostazioni di Ubuntu sono state configurate, è possibile completare la creazione del Linux Backup Proxy. Cliccare su Finish.
Il Linux Backup Proxy creato.
Ripetere la stessa procedura per creare nuovi Backup Proxy che verranno utilizzati dal sistema.
Nella parte 2 sarà illustrata la procedura di creazione di Proxy Pool e Backup Repositories immutabili per proteggere al meglio i backup.