Evento del proyecto especial del equipo de OCS Soft: "PROdemo: Laboratorio de soluciones de software". En la reunión se habló sobre: "Cyber Backup v17. Resumen de las funcionalidades de la nueva versión".
En el evento, los ponentes contaron: qué hay de nuevo en la v17 y los elementos principales de la interfaz de gestión del clúster de la base de datos PostgreSQL basada en Patroni.
Alexander Kalinin, experto técnico de la empresa OCS, comenzó su relato sobre Cyber Backup versión 17, que salió en junio de este año. OCS tiene un sitio web del «Departamento de infraestructura de software y seguridad de la información». En el sitio web se pueden ver casi todos los stands de demostración que hay en la cartera de la empresa. Todos estos stands de demostración están implementados sobre la base de un centro de datos de demostración.
Se trata de tres espacios, 65 servidores, 14 TB de memoria operativa, tarjetas gráficas NVIDIA. Y damos acceso a los stands de demostración mediante la tecnología VDI o algunos recursos, aplicaciones concretas. Y sobre la base de este centro de datos mostramos una serie de servicios para los socios.
También preparamos stands individuales a petición del cliente. Podemos llevar a cabo proyectos piloto de forma local o remota. Proporcionamos equipos. Tenemos un pool de servidores. A veces instalamos algo en estos servidores, por ejemplo, zVirt más Cyber Backup. Esto es lo que se conoce como PAK, también se puede preparar. Y una serie de actividades estándar, como el análisis de los requisitos del cliente, el análisis de las especificaciones técnicas con la posterior selección del software adecuado, la preparación de materiales auxiliares, como folletos, plantillas de especificaciones técnicas, etc. y así sucesivamente. Y, por supuesto, realizamos presentaciones, seminarios, cursos de formación, webinars. Compartimos experiencias y consejos sobre el uso de nuestros productos.
Volvamos a los stands de demostración.
Todas las plataformas de virtualización populares ZVirt, Brest de Astra, Базис.DynamiX, SpaceVM, VMmanager, HOSTVM, ROCA Virtualization, Альт Виртуализация, Кибер Инфраструктура, e incluso Container.
VDI es un poco más pequeño, pero también hay menos soluciones en el mercado. Se puede pulsar el botón "más información", ver algunas capturas de pantalla de la consola de gestión, si está previsto en el sistema, tal vez algunos informes, etc. Se puede ver el escenario de la demostración, la composición del stand, es decir, sobre la base de qué plataforma, virtualización, se ha implementado todo esto. Y se puede pulsar el botón «reservar» todo esto, y a Telegram llegará su deseo de reservar el stand. Nos pondremos en contacto con usted y hablaremos de este tema.
A continuación, Alexander Sevastyanov, experto técnico de la empresa OCS, continuó la presentación sobre Cyber Backup, sus funcionalidades, varias diapositivas estarán dedicadas a la nueva versión 17, conoceremos las novedades que han aparecido.
Cyber Backup tiene una arquitectura cliente-servidor de tres componentes. Existe un servidor de gestión que almacena todos los ajustes, realiza un seguimiento de la ejecución de todas las operaciones, registra los dispositivos, realiza la monitorización, proporciona una interfaz web, etcétera.
Los agentes se instalan en los servidores cliente, las estaciones de trabajo. Los agentes realizan directamente las operaciones de copia de seguridad y restauración. Una característica distintiva de los agentes es que pueden funcionar independientemente del servidor de gestión. Si el servidor de gestión no está disponible, los agentes saben qué tienen que hacer y realizarán su trabajo tal y como está programado según la programación, realizarán copias de seguridad, por ejemplo.
Los nodos de almacenamiento no son una parte obligatoria, pero en algunos casos son necesarios. Por ejemplo, si se utiliza la tecnología para la deduplicación durante la copia de seguridad, durante el almacenamiento de las copias de seguridad, para la catalogación, para el cifrado y para la compatibilidad con el almacenamiento en cinta. En estos casos es simplemente necesario. Bueno, así, puede servir como servidor de medios, aunque, como afirman los colegas de Cyberprotect, todavía no es un servidor de medios completo, pero en un futuro próximo prometieron mejorarlo. Cyber Backup proporciona protección para una gran cantidad de cargas de trabajo diferentes. Se trata de diferentes sistemas operativos. Por supuesto, tradicionalmente se admite Windows y sus diferentes ediciones. Ahora, por supuesto, es relevante Linux, varios Linux tanto occidentales, como Red Hat, Ubuntu, como de producción nacional. Naturalmente, se trata de Astra Linux SE, Alt Linux 9, REDOS, etc. Admite copias de seguridad de varias aplicaciones, de varios sistemas de virtualización. El sistema de virtualización es ahora muy relevante. Tenemos una lista bastante grande de sistemas compatibles. Los sistemas de virtualización nacionales modernos también son totalmente compatibles. Se trata de Zvirt, Rosa. En la versión actual se ha empezado a dar soporte a Базис.DynamiX. Un gran número de aplicaciones, bases de datos. Se trata de Postgres, en primer lugar, MSSQL, MariaDB. También se trata de sistemas de correo: Exchange, Communigate Pro, Mail y otros sistemas.
¿Qué opciones de almacenamiento ofrece Cyber Backup? En primer lugar, se trata de una carpeta local y una carpeta de red. A través del nodo de almacenamiento se pueden hacer copias de seguridad en cualquier otro dispositivo conectado al nodo de almacenamiento. Otra opción interesante que propone la empresa Cyberprotect es el uso de Cyber Infrastructure como almacenamiento. Cyber Infrastructure es, en realidad, un almacenamiento definido por software con redundancia de datos y autorreparación, que se construye a partir de servidores de arquitectura estándar con discos en su interior. Es decir, se combinan de 3 a 10 o más servidores. Sus recursos de disco internos se combinan en un único almacenamiento. Y allí se puede gestionar la redundancia de datos, de modo que si se avería un servidor con discos o incluso dos servidores o más, los datos sigan estando disponibles. La ventaja es que se puede construir un almacenamiento rápido y cómodo a partir de servidores de arquitectura estándar. E, incluso, puede que a partir de servidores antiguos. Es decir, si los nuevos servidores rápidos y potentes se utilizan en producción, a partir de los servidores antiguos con discos se puede construir dicho almacenamiento y almacenar allí los datos. Y este almacenamiento funciona de forma bastante fácil, rápida y muy eficaz con Cyber Backup.
Soporte de bibliotecas de cintas. La biblioteca de cintas admite varias funciones que proporciona Cyber Backup, como la detección de cintas, la gestión del inventario, el seguimiento de la capacidad restante, la limpieza de cintas, las utilidades de comprobación, etc. En particular, se admite el multiplexado y el multi-streaming. Aunque, por supuesto, todavía hay algunos aspectos que hay que tener en cuenta. Por ejemplo, el multi-streaming durante la restauración, al parecer, no se podrá utilizar de todos modos. Porque, aunque se pueda leer desde varias cintas, pero al restaurar desde el nodo de almacenamiento, los datos se transmiten a los agentes por un solo canal. Y, por lo tanto, todavía hay trabajo por hacer. No en vano escriben que en la versión 17 hubo mejoras, pero también en las futuras versiones, creo, habrá mejoras en cuanto al soporte de las bibliotecas de cintas.
La deduplicación se utiliza principalmente en el origen. Se calcula la suma hash en el origen del bloque de datos y, en consecuencia, se comprueba si ya existe el mismo bloque de datos en el almacenamiento. En la segunda etapa, la deduplicación se utiliza en el nodo de almacenamiento. Se comprueban los bloques de datos para verificar su singularidad. Aquí ya se habla de deduplicación global, es decir, la deduplicación con los datos que han llegado al nodo de almacenamiento desde otras copias de seguridad. La deduplicación revela la singularidad de los bloques con la presencia de los mismos bloques en otras copias de seguridad.
Pero, en lo que respecta a la tecnología de deduplicación, los especialistas de la empresa Cyberprotect recomiendan utilizar esta tecnología con precaución, ya que no siempre ofrece ventajas. Por ambas partes requiere recursos adicionales. Aumentan los requisitos de hardware para el nodo de almacenamiento, se necesita espacio adicional para las bases de datos de deduplicación, y por lo tanto surge una cierta carga adicional en el procesador. Por lo tanto, es necesario probar y ver.
Administración centralizada. Existe una consola web con capacidades bastante amplias. Permite ver toda la información sobre el sistema, sobre los dispositivos, sobre las reglas. Cabe señalar que la consola web permite crear varios administradores, asignar diferentes roles a los administradores. Es decir, puede haber un administrador con un conjunto completo de derechos y privilegios, o puede haber un administrador o usuario al que solo se le permite leer. Por ejemplo, puede ser un empleado del departamento de seguridad de la información. También existe un rol útil de auditor, que ve de forma limitada lo que ocurre en el sistema.
Monitorización, informes, alertas. La consola web tiene integrado un panel de información con una gran cantidad de widgets informativos útiles. La información sobre lo que se almacena en el sistema se puede exportar a varios formatos y obtener esta información en forma de informes. Se puede descargar a Excel, PDF, o se puede recibir por correo electrónico. Esta también es una funcionalidad útil.
Protección de plataformas de virtualización. CyberProtect divide las capacidades en esta área de protección de la virtualización en modo sin agente y modo con agente. Sin duda, a todos les interesa el modo sin agente, cuando se puede hacer una copia de seguridad sin instalar agentes dentro de la máquina virtual. En la mayoría de los casos, es necesario desplegar el llamado dispositivo virtual o appliance virtual para que se conecten a él, por ejemplo, capturas de pantalla para que recoja los datos. Pero a veces es necesario insertar algunos agentes adicionales en el nivel del hipervisor.
La copia de seguridad de aplicaciones de Microsoft es una característica bastante conocida de este producto. Este producto tiene raíces conocidas. Trabajó bastante activamente con la aplicación de Microsoft en el pasado. Y ahora protege activamente varias aplicaciones, Active Direct, Share Point, etc.
PostgreSQL / Postgres Pro. Aquí es interesante que, en este momento, tienen características interesantes en Cyber Backup. Protegen el proceso de protección, el proceso de copia de seguridad, a través de un mecanismo de replicación. Es decir, el agente de copia de seguridad, que puede estar en el mismo servidor donde se encuentra la base de datos productiva, o puede estar en otro servidor o máquina virtual. Este agente se conecta a la base de datos Postgres a través de la red, abre una ranura de replicación, da el comando correspondiente Base_Backup. (Esto es para hacer una copia de seguridad completa). Para hacer esto de forma incremental o descargar registros, en este caso se utiliza otro comando. Pero todo esto sucede a través del mecanismo de replicación.
Soporte de clústeres Patroni. Un clúster Patroni es un tipo de software que supervisa la disponibilidad de la base de datos Postgres. Normalmente se utilizan tres o más nodos. La opción clásica son tres nodos, donde un nodo ejecuta el maestro Patroni, que se llama líder. Además, cada nodo ejecuta su propia base de datos. Patroni utiliza un mecanismo de replicación entre las bases de datos. Es decir, tenemos, por ejemplo, tres nodos, uno de ellos es el líder, esta es la base principal con la que trabajan los usuarios. Las otras dos bases son réplicas, donde se replica la información desde el nodo principal. Allí también hay bases de datos, también se requiere espacio en disco para alojar las bases de datos. El agente de Cyber Backup entiende cuál de los nodos es el líder y realiza la copia de seguridad desde el líder, independientemente de en qué nodo se encuentre el líder, en uno, en otro o en un tercero. Se dirige a Patroni y obtiene esta información.
Acerca de las opciones de recuperación adicionales. Además de que Cyber Backup descarga archivos, puede recibir una copia de seguridad en forma de archivo de volcado. Esta tecnología permite restaurar tablas individuales. Sin necesidad de restaurar toda la instancia. En algunos casos, esto puede ser útil y demandado. Además, esta tecnología permite restaurar la base de datos a un punto específico en el tiempo. Esta es la tecnología Point-in-Time Recovery, PITR.
Restauración. Está claro que todo depende de la carga que se copia. Puede ser una máquina virtual que se puede restaurar por completo. O se pueden restaurar archivos individuales. Puede utilizar la tecnología de recuperación instantánea, puede ejecutar una máquina virtual desde una copia de seguridad. Puede realizar una recuperación granular, por ejemplo, de servidores de correo o servidores de bases de datos. Hay varias opciones bastante amplias.
¿Qué novedades hubo en la versión 17? En la versión 17, en la diapositiva anterior, esto simplemente se enumera, ahora repasaremos estas diapositivas.
Hasta la versión 17, el servidor de gestión utilizaba SQLite. Y a veces recomendaban utilizar un servidor MS SQL externo para instalaciones grandes. A partir de la versión 17, se recomienda utilizar Postgres para instalaciones grandes, y también para pequeñas. Es decir, Postgres es una base de datos interna que se utiliza para almacenar toda la información dentro del servidor de gestión. Pero esto solo está disponible en Linux en este momento. Las cuentas de Active Directory se pueden utilizar para el servidor de gestión en Linux. Esta es una nueva característica. Desafortunadamente, Cyber Backup aún no se integra con otros servidores de directorio, pero están trabajando en ello. Creo que en las próximas versiones esta característica aparecerá.
Apareció el soporte para Basis.DynamiX. Este es un sistema bastante popular en este momento. Ellos mismos dicen que son el "número 1" en sistemas de virtualización en el mercado ruso. El soporte apareció, pero, desafortunadamente, todavía tiene limitaciones. La copia de seguridad sin agente solo es posible cuando las máquinas están apagadas. CyberProtect explica esta limitación supuestamente porque es una limitación por parte de la API que representa Basis. Y ahora ambas compañías están trabajando en esto. Y en la próxima versión, al parecer, esta limitación se eliminará.
CyberProtect soporta varias cargas nuevas. Por lo general, cuando sale la primera versión, como en este caso con el soporte para Kubernetes, y con el soporte también para Basis.DynamiX, tiene una gran cantidad de limitaciones. Están trabajando en esto de manera bastante persistente y sistemática. Y en las próximas versiones, la funcionalidad de estos agentes sin duda se ampliará. En Kubernetes , actualmente solo se admite la posibilidad de copia de seguridad, espacio de nombres, algunos archivos de configuración. Y la copia de seguridad, por ejemplo, de datos que se almacenan en volúmenes persistentes, aún no se admite. En las próximas versiones, creo, saldrán mejoras.
Lo mismo con VK WorkMail. VK WorkMail es, entiendo, la primera versión que salió en el soporte de la versión 17 de Cyber Backup. Pero, como resultado, todavía son posibles las recuperaciones granulares, las recuperaciones completas desde cintas, etc.
En la versión 17, como escriben, se ha añadido la posibilidad de hacer copias de seguridad de las etiquetas de las máquinas virtuales. Por supuesto, la compañía entiende que hacer copias de seguridad de las etiquetas no es la mayor ventaja. El objetivo principal es utilizar las etiquetas precisamente para determinar dinámicamente qué máquinas hacer copias de seguridad y cuáles no, como era el caso en otros sistemas de copia de seguridad extranjeros. Cuando era posible especificar una etiqueta especial y esta máquina se ponía automáticamente en la copia de seguridad de esta manera. Es decir, la etiqueta podía ser especificada por el administrador que administra los sistemas virtuales, la infraestructura virtual, y el sistema lo recoge automáticamente, y en la próxima copia de seguridad, que se realiza según lo programado, se realiza una copia de seguridad en la máquina virtual.
Cyber Infrastructure como almacenamiento para copias de seguridad. El hecho es que el soporte para Cyber Infrastructure ahora se ha vuelto relevante, demandado, está ganando popularidad. En versiones anteriores, los datos no se podían copiar a Cyber Infrastructure para todas las cargas de trabajo que soporta Cyber Backup. Ahora, prácticamente todos los agentes que existen, tanto nuevos como antiguos, soportan Cyber Infrastructure como almacenamiento de copias de seguridad.
Todas las ilustraciones pertenecen a la empresa «Cyberprotect» y OCS.
Ahora en la página principal