Przywracanie maszyny¶
Veeam Backup & Replication umożliwia odtworzenie całej maszyny wirtualnej z kopii przechowywanej w Cloud Repository Cloud4You.
Maszynę można przywrócić:
- do oryginalnej lokalizacji,
- do nowej lokalizacji,
- do najnowszego dostępnego stanu,
- do wybranego wcześniejszego restore pointu.
Typowy scenariusz:
Cloud Repository Cloud4You
│
▼
Wybrany restore point
│
▼
Entire VM Restore
│
├── Oryginalna lokalizacja
│
└── Nowa lokalizacja
Important
Przywracanie całej maszyny może spowodować zastąpienie istniejącej maszyny produkcyjnej. Przed rozpoczęciem operacji upewnij się, że wybrano właściwy restore point i właściwy tryb odtwarzania.
Wymagania¶
Przed rozpoczęciem przywracania sprawdź, czy:
- Cloud4You jest poprawnie dodane jako Service Provider,
- Cloud Repository jest dostępne,
- backup maszyny jest widoczny w konsoli Veeam,
- istnieje co najmniej jeden poprawny restore point,
- serwer Veeam ma łączność z infrastrukturą Cloud4You,
- środowisko wirtualizacyjne, do którego ma zostać odtworzona maszyna, jest dostępne w Veeam Backup & Replication,
- w docelowym datastore lub storage znajduje się wystarczająca ilość wolnego miejsca.
1. Otwórz backup maszyny¶
Uruchom:
Przejdź do:
Jeżeli backup jest zaszyfrowany, może być widoczny w:
Rozwiń odpowiednie zadanie backupu i znajdź maszynę, którą chcesz odtworzyć.
2. Uruchom Entire VM Restore¶
Kliknij prawym przyciskiem myszy na wybranej maszynie i wybierz:
Zostanie uruchomiony kreator odtwarzania całej maszyny.
3. Wybierz restore point¶
W kroku:
wybierz maszynę i kliknij:
Następnie wybierz właściwy restore point.
Przykład:
W przypadku awarii wybierz ostatni poprawny punkt przywracania.
W przypadku incydentu bezpieczeństwa, ransomware lub uszkodzenia danych wybierz restore point utworzony przed wystąpieniem problemu.
Ransomware
Najnowszy restore point nie zawsze jest właściwym wyborem. Jeżeli istnieje podejrzenie kompromitacji systemu, wybierz ostatnią kopię, o której wiadomo, że została wykonana przed incydentem.
Kliknij:
4. Wybierz tryb odtwarzania¶
W kroku:
wybierz jeden z dostępnych wariantów.
Restore to the original location¶
Opcja:
przywraca maszynę do jej pierwotnej lokalizacji i ustawień.
Ten wariant jest najprostszy, gdy:
- oryginalna maszyna została usunięta,
- maszyna jest uszkodzona,
- chcesz przywrócić jej wcześniejszy stan.
Maszyna produkcyjna
Jeżeli oryginalna maszyna nadal istnieje, operacja restore może wpłynąć na działające środowisko. Przed rozpoczęciem upewnij się, że przywracasz właściwą maszynę i że ewentualny przestój został zaakceptowany.
Quick rollback¶
Dla odtwarzania do oryginalnej lokalizacji Veeam może udostępnić opcję:
Quick rollback wykorzystuje mechanizmy śledzenia zmienionych bloków i odtwarza tylko te bloki danych, które są potrzebne do cofnięcia maszyny do wybranego restore pointu.
Może to znacząco skrócić czas przywracania.
Note
Dostępność Quick rollback zależy od platformy, konfiguracji środowiska i stanu maszyny źródłowej.
Restore to a new location¶
Opcja:
pozwala odtworzyć maszynę bez nadpisywania istniejącej VM.
W kolejnych krokach można wskazać między innymi:
- docelowy host lub klaster,
- resource pool,
- datastore lub storage,
- folder,
- nazwę maszyny,
- mapowanie sieci.
Ten wariant jest szczególnie przydatny do:
- testowego odtwarzania,
- weryfikacji backupu,
- odtwarzania po awarii infrastruktury,
- migracji maszyny do innego hosta lub storage,
- analizy maszyny po incydencie bezpieczeństwa.
Test restore
Jeżeli wykonujesz okresowy test backupu, bezpieczniej odtworzyć maszynę do nowej lokalizacji i użyć odizolowanej sieci testowej.
Kliknij:
5. Wskaż lokalizację docelową¶
Jeżeli wybrałeś:
kreator poprosi o wskazanie parametrów docelowych.
W zależności od używanej platformy wirtualizacyjnej mogą pojawić się między innymi:
Sprawdź wszystkie ustawienia przed przejściem dalej.
Host lub klaster¶
Wybierz host lub klaster, na którym ma zostać uruchomiona odtworzona maszyna.
Upewnij się, że docelowa infrastruktura posiada wystarczające zasoby:
- CPU,
- RAM,
- przestrzeń dyskową.
Datastore / Storage¶
Wskaż miejsce, w którym mają zostać zapisane dyski maszyny.
Przed rozpoczęciem restore sprawdź ilość wolnego miejsca.
Warning
Entire VM Restore odtwarza dane maszyny na docelowy storage. Ilość dostępnego miejsca musi być wystarczająca do zapisania przywracanych dysków.
Nazwa maszyny¶
Przy restore do nowej lokalizacji warto użyć nazwy pozwalającej jednoznacznie odróżnić odtworzoną maszynę od produkcyjnej.
Przykład:
lub:
6. Skonfiguruj sieć¶
W kroku dotyczącym sieci sprawdź mapowanie interfejsów maszyny.
Przy testowym odtwarzaniu zalecamy:
jeżeli mogłoby to spowodować konflikt.
Dotyczy to szczególnie systemów takich jak:
- kontrolery domeny,
- serwery DHCP,
- serwery DNS,
- systemy ERP,
- serwery baz danych,
- systemy posiadające statyczne adresy IP.
Konflikt z produkcją
Uruchomienie kopii maszyny z tym samym adresem IP, nazwą hosta lub aktywnymi usługami w tej samej sieci co system produkcyjny może spowodować konflikt lub zakłócenia.
Do testów najlepiej wykorzystać:
lub sieć bez połączenia z produkcją.
7. Secure Restore¶
Jeżeli funkcja jest dostępna w Twojej konfiguracji, Veeam może wyświetlić krok:
Secure Restore pozwala sprawdzić dane maszyny przed przywróceniem jej do środowiska produkcyjnego.
W zależności od konfiguracji Veeam może wykorzystać:
- skanowanie programem antywirusowym,
- reguły YARA.
Jest to szczególnie przydatne podczas odtwarzania po:
- ransomware,
- infekcji malware,
- podejrzeniu włamania,
- innym incydencie bezpieczeństwa.
Tip
Po incydencie bezpieczeństwa nie przywracaj maszyny automatycznie do produkcyjnej sieci. Jeżeli to możliwe, wykonaj Secure Restore lub uruchom odtworzoną maszynę najpierw w izolowanym środowisku.
8. Podaj powód odtwarzania¶
W kroku:
wprowadź opis operacji.
Przykład:
lub:
albo:
Powód zostanie zapisany w historii sesji Veeam.
Kliknij:
9. Sprawdź podsumowanie¶
W kroku:
sprawdź:
- nazwę maszyny,
- restore point,
- tryb odtwarzania,
- host lub klaster docelowy,
- datastore / storage,
- konfigurację sieci,
- ustawienia Secure Restore.
Jeżeli chcesz automatycznie uruchomić maszynę po zakończeniu operacji, zaznacz:
Warning
Przy restore testowym lub po incydencie bezpieczeństwa zalecamy pozostawić automatyczne uruchamianie wyłączone i najpierw zweryfikować konfigurację sieci.
Kliknij:
10. Monitoruj postęp¶
Po uruchomieniu restore Veeam rozpocznie pobieranie danych z Cloud Repository i zapisanie ich na wskazanym storage.
Postęp możesz obserwować w konsoli Veeam.
Czas odtwarzania zależy między innymi od:
- wielkości maszyny,
- ilości danych w backupie,
- przepustowości łącza internetowego,
- wydajności docelowego storage,
- wydajności infrastruktury Veeam,
- aktualnego obciążenia środowiska.
Przykład:
Info
Przywracanie pełnej maszyny z Cloud Repository może wymagać przesłania dużej ilości danych przez Internet. Przy bardzo dużych maszynach należy uwzględnić przepustowość łącza oraz oczekiwany RTO.
11. Zweryfikuj odtworzoną maszynę¶
Po zakończeniu restore nie ograniczaj weryfikacji wyłącznie do statusu:
Sprawdź również:
- czy maszyna została poprawnie utworzona,
- czy wszystkie dyski są dostępne,
- czy system operacyjny uruchamia się poprawnie,
- czy system plików jest spójny,
- czy aplikacje uruchamiają się poprawnie,
- czy bazy danych działają,
- czy interfejsy sieciowe mają właściwą konfigurację,
- czy usługi systemowe działają,
- czy dane pochodzą z oczekiwanego restore pointu.
Dopiero po tej weryfikacji można uznać restore za zakończony.
Odtworzenie do oryginalnej czy nowej lokalizacji?¶
Oryginalna lokalizacja¶
Wybierz, gdy:
- produkcyjna VM została usunięta,
- VM jest uszkodzona,
- konieczne jest szybkie przywrócenie poprzedniego stanu,
- akceptujesz wpływ operacji na istniejącą maszynę.
Nowa lokalizacja¶
Wybierz, gdy:
- wykonujesz test backupu,
- chcesz zweryfikować dane,
- nie chcesz nadpisywać produkcyjnej VM,
- analizujesz incydent,
- odtwarzasz VM na innym hoście lub storage.
W przypadku testów jest to zazwyczaj bezpieczniejszy wariant.
Przywracanie po ransomware¶
Jeżeli przyczyną restore jest ransomware lub inny incydent bezpieczeństwa:
- nie zakładaj, że najnowszy restore point jest czysty,
- określ przybliżony czas rozpoczęcia incydentu,
- wybierz restore point sprzed kompromitacji,
- jeżeli możliwe, wykorzystaj Secure Restore,
- odtwórz maszynę do izolowanej sieci,
- zweryfikuj system przed połączeniem z produkcją,
- zmień dane uwierzytelniające, jeżeli mogły zostać przejęte.
Przykładowy schemat:
Cloud Repository
↓
Restore point sprzed incydentu
↓
Secure Restore
↓
Izolowana sieć
↓
Weryfikacja
↓
Produkcja
Najczęstsze problemy¶
Brak opcji Restore entire VM¶
Sprawdź:
- czy wybrano właściwy backup,
- czy backup zawiera obraz maszyny wirtualnej,
- czy operacja jest uruchamiana z
Home → Backups, - czy używany typ backupu obsługuje Entire VM Restore.
Brak restore pointów¶
Sprawdź historię zadania backupowego lub Backup Copy Job.
Przejdź do:
i upewnij się, że dla maszyny istnieje co najmniej jeden poprawny punkt przywracania.
Powiązane instrukcje:
Restore jest bardzo wolny¶
Sprawdź:
- przepustowość łącza internetowego,
- wykorzystanie łącza przez inne usługi,
- wydajność docelowego storage,
- rozmiar VM,
- aktualne obciążenie infrastruktury.
Przy odtwarzaniu całej VM z chmury szybkość łącza może mieć bezpośredni wpływ na RTO.
Odtworzona maszyna nie ma sieci¶
Sprawdź:
- mapowanie sieci podczas restore,
- konfigurację vNIC,
- VLAN,
- adresację IP,
- dostępność właściwego port group / virtual switch,
- konfigurację systemu operacyjnego.
Maszyna została uruchomiona razem z produkcyjną VM¶
Jeżeli obie maszyny posiadają tę samą:
- nazwę hosta,
- konfigurację IP,
- rolę aplikacyjną,
natychmiast odizoluj odtworzoną VM od sieci produkcyjnej i zweryfikuj konfigurację.
Dobre praktyki¶
Przy odtwarzaniu całej maszyny zalecamy:
- regularnie wykonywać test restore,
- przechowywać instrukcję DR poza backupowanym środowiskiem,
- dokumentować wymagany RTO i RPO,
- znać przepustowość łącza do Cloud4You,
- wykonywać testy dużych VM przed rzeczywistą awarią,
- używać odizolowanej sieci do test restore,
- po incydencie wykorzystywać Secure Restore,
- zweryfikować aplikację po uruchomieniu systemu.
Important
Backup jest elementem procesu Disaster Recovery, ale dopiero poprawnie przetestowany proces odtwarzania potwierdza, że wymagany RTO i RPO są możliwe do osiągnięcia.
Podsumowanie¶
Podstawowa ścieżka przywrócenia całej VM z Cloud Repository:
Home
↓
Backups
↓
Cloud
↓
wybierz VM
↓
Restore entire VM
↓
wybierz Restore Point
↓
Original location / New location
↓
Host / Storage / Network
↓
Secure Restore (opcjonalnie)
↓
Reason
↓
Summary
↓
Finish
Po zakończeniu operacji zawsze sprawdź poprawność działania systemu i aplikacji.