Sichern Sie Ihre Daten mit Wasabi
Datensicherung ist ein entscheidender Schritt im Management von Informationssystemen und ermöglicht den Schutz von Daten vor möglichem Verlust oder Beschädigung. Veeam ist eine Backup- und Wiederherstellungslösung, die große Flexibilität und Kompatibilität mit verschiedenen Plattformen und Umgebungen bietet.
In diesem Zusammenhang ermöglicht Veeam außerdem, Daten in einen Wasabi Bucket (auch „Bucket“ genannt) zu sichern. Diese Kombination bietet eine effiziente und kostengünstige Möglichkeit, Unternehmensdaten in einer zuverlässigen und sicheren Cloud-Speicherlösung zu sichern.
Im Folgenden werden wir die Schritte untersuchen, die erforderlich sind, um diese Backup-Lösung zu implementieren.
Sichern Sie Ihre Daten mit Wasabi
Sichern Sie Ihre Daten mit Wasabi
Sichern Sie Ihre Daten mit Wasabi
Sichern Sie Ihre Daten mit Wasabi
Sichern Sie Ihre Daten mit Wasabi
Veeam-Dienstkonto
Zunächst ist es wichtig, ein dediziertes Wasabi-Dienstkonto zu erstellen. Dieses Konto hilft, die Daten zu sichern und Zugriffsberechtigungen für Wasabi-Ressourcen besser zu verwalten.
Dienstkonten sind speziell dafür vorgesehen, von Drittanbieteranwendungen oder -diensten verwendet zu werden, und ermöglichen es, Berechtigungen auf das für die vorgesehene Nutzung Notwendige zu beschränken, wodurch Sicherheitsrisiken reduziert werden.
Dazu rufen Sie den Bereich „Users“ aus der Wasabi-Konsoleauf, dann die Registerkarte „Users“ (direkt zugänglich über den folgenden Link), wie in der Abbildung unten gezeigt:

Klicken Sie einfach auf die Schaltfläche „Create user“, um mit der Erstellung des Dienstkontos zu beginnen.
Im ersten Abschnitt müssen Sie den Namen des Dienstkontos festlegen, zum Beispiel „Veeam_Service_Account“.

Da das Dienstkonto nur mit Veeam verwendet werden soll, ist es außerdem wichtig, vor dem Wechsel zum nächsten Abschnitt das Kästchen „Programmatic (create API key)“ zu aktivieren.

In diesem Abschnitt ist es nicht notwendig, eine Gruppe für das Dienstkonto zu definieren; Sie können direkt zum nächsten Schritt übergehen.

Dieser Teil ist der Anwendung von Zugriffspolicen auf das Dienstkonto gewidmet. Für das Dienstkonto ist nur die Richtlinie „AmazonS3FullAccess“ erforderlich. Geben Sie diese einfach in das verfügbare Feld ein und wählen Sie sie aus, bevor Sie zum nächsten Abschnitt fortfahren.

Der letzte Abschnitt ermöglicht es Ihnen, alle Informationen zum Dienstkonto zu überprüfen, bevor Sie seine Erstellung durch Klicken auf „Create User“ bestätigen.

In einem abschließenden Fenster werden dann der Access Key und der Secret Key des Dienstkontos angezeigt.
Sie können auf den Link „Show“ klicken, um den Secret Key anzuzeigen, oder auf die Schaltfläche „Download CSV“, um sowohl den Access Key als auch den zugehörigen Secret Key herunterzuladen.
Dieses Schlüsselpaar muss sicher aufbewahrt werden, zum Beispiel in einem Passwort-Manager, da es später verwendet wird (der Secret Access Key wird danach nicht mehr sichtbar sein).
Erstellen eines Buckets
Ein Bucket ist ein Objekt-Storage-Container, mit dem Sie Daten zuverlässig und sicher speichern, abrufen und verwalten können. Die Erstellung eines Buckets, der auf die Bedürfnisse des Unternehmens zugeschnitten ist, ermöglicht eine effiziente Datenverwaltung und gewährleistet die Widerstandsfähigkeit und Haltbarkeit der gespeicherten Daten. Zudem bietet ein ordnungsgemäß konfigurierter Wasabi-Bucket erweiterte Funktionen wie Versionierung sowie Zugriffs- und Berechtigungsmanagement.
Um mit der Erstellung eines Wasabi-Buckets zu beginnen, rufen Sie den Wasabi-KonsoleBereich auf, dann die Sektion „Buckets“ (direkt zugänglich über den folgenden Link) wie in der Abbildung unten gezeigt.

Klicken Sie dann auf die Schaltfläche „Create Bucket“, um mit der Erstellung eines Buckets zu beginnen.

Die ersten Angaben sind der Bucket-Name, der eindeutig sein muss, zum Beispiel „-backup-veeam“, und die auszuwählende Region, nämlich „Paris eu-west-2 (s3.eu-west-2.wasabisys.com)“.

Anschließend müssen Sie die Bucket-Versionierung und das Object Lock aktivieren, indem Sie die entsprechenden Kästchen wie oben dargestellt ankreuzen, um künftige Backups unveränderbar zu machen. Sie können außerdem das Event-Logging aktivieren, um alle Aktionen am Bucket nachzuverfolgen, indem Sie das Kästchen „Bucket Logging“ aktivieren.

Der letzte Abschnitt ermöglicht es Ihnen, alle Bucket-Informationen zu überprüfen, bevor Sie seine Erstellung durch Klicken auf „Create Bucket“ bestätigen.
Es kann mehrere Dutzend Minuten dauern, bis der Bucket innerhalb der Veeam-Lösung verwendet werden kann, wie unten beschrieben.
Backups in einen Wasabi-Bucket über Veeam
Sobald das Dienstkonto und der Wasabi-Bucket erstellt wurden, können Sie einen neuen Veeam-Backup-Job konfigurieren, um die Sicherung von Daten und Systemen des Informationssystems in die Wasabi-Cloud zu automatisieren.
Bevor Sie diesen Job erstellen, ist es wichtig, aus der Veeam-Administrationskonsole ein Wasabi-Backup-Repository zu erstellen.
Erstellen eines Backup-Repositorys
Ein mit dem Wasabi-Bucket verknüpftes Backup-Repository muss aus dem Veeam-Tool erstellt werden.
Wählen Sie in der Veeam-Oberfläche „Backup Infrastructure“ die Option „Backup Repositories“ und klicken Sie auf „Add Repository“.

Wählen Sie dann den Repository-Typ „Object Storage“.

Der auszuwählende Cloud-Repository-Typ ist „Wasabi Cloud Storage“.

Ein neues Fenster öffnet sich und markiert den Beginn der Konfiguration des Wasabi-Backup-Repositorys.

Nachdem Sie den Namen und die Beschreibung festgelegt haben, klicken Sie auf „Next“, um fortzufahren.

Die auszuwählende Region muss mit dem zuvor erstellten Bucket übereinstimmen (siehe oben), nämlich „eu-west-2“.
Anschließend müssen Sie die Zugangsdaten des Wasabi-Dienstkontos hinzufügen. Klicken Sie auf „Add…“ und geben Sie dann die zuvor abgerufenen Access- und Secret-Keys ein (siehe oben), wie in der Abbildung unten gezeigt.

Falls ein Proxy von den zu sichernden Maschinen benötigt wird, kann dieser durch Klicken auf „Choose“ konfiguriert werden.
Sobald diese Schritte abgeschlossen sind, klicken Sie auf „Next“, um die Konfiguration des Backup-Repositorys fortzusetzen.

Dieser Schritt besteht in der Konfiguration des Wasabi-Buckets. Klicken Sie auf die Schaltflächen „Browse“, um den zuvor erstellten Wasabi-Bucket und einen Ordner innerhalb des Buckets auszuwählen (erstellen Sie bei Bedarf einen).

Wählen Sie schließlich die folgenden 3 Optionen aus:
Begrenzen Sie den Verbrauch des Object Storage auf: 50 TB (je nach gesicherter Datenmenge anpassen);
Machen Sie jüngere Backups für: 5 Tage unveränderbar (mindestens tägliche Aufbewahrungsdauer für Backups).
Sobald der Wasabi-Bucket konfiguriert ist, klicken Sie auf „Next“, um fortzufahren.

In diesem Stadium müssen Sie den Mount-Server und dessen Schreib-Cache-Ordner angeben, die während der Wiederherstellung verwendet werden, wobei Sie jeweils die Schaltflächen „Add New…“ bzw. „Browse…“ verwenden. Eine Hilfsappliance ist bereits konfiguriert; sie entspricht dem Veeam-Backup-Server. Sie kann bei Bedarf durch Klicken auf „Configure“ geändert werden.
Bei Verwendung von VMware wird empfohlen, vor dem Wechsel zum nächsten Schritt das Kästchen „Enable vPower NFS service on the mount server“ zu aktivieren.

Klicken Sie auf „Apply“, um das Backup-Repository zu erstellen.

Es kann einige Minuten dauern, bis das Repository erstellt ist, bevor Sie auf „Next“ klicken können.

Das Backup-Repository ist nun erstellt, und eine Zusammenfassung seiner Informationen wird angezeigt.
Erstellen eines Backup Copy Jobs
Dieser Abschnitt ist der Erstellung eines Backup-Jobs für das Backup-Repository gewidmet. In den meisten Fällen existieren bereits lokale Backup-Jobs und -Repositories, weshalb es möglich ist, statt der Neuanlage eines Backup-Jobs einen Backup-Copy-Job zu erstellen, wie nachfolgend beschrieben.
Gehen Sie dazu in der Veeam-Oberfläche „Home“ auf „Backup Copy“.

Der erste Schritt besteht darin, den Job-Namen anzugeben und den Kopiermodus auszuwählen, wie in der Abbildung unten gezeigt.

Es wird empfohlen, den Modus „Periodic copy“ zu wählen, um nur die neuesten Wiederherstellungspunkte abzurufen, bevor Sie zum nächsten Schritt übergehen.

In diesem Stadium müssen Sie wählen, ob Sie von einem vorhandenen Repository („From repositories…“) oder von einem vorhandenen Job („From jobs…“) kopieren möchten.

Im obigen Beispiel ist eine Kopie von einem Backup-Repository – konkret einem Windows-Server – ausgewählt.

Wählen Sie zuerst das mit dem zuvor erstellten Wasabi-Bucket verknüpfte Backup-Repository aus und legen Sie dann eine Mindestaufbewahrungsdauer von 5 Tagen für tägliche Backups fest.
Es ist außerdem möglich, zusätzliche Backups (wöchentlich, monatlich, jährlich) für größere Sicherheit zu konfigurieren, indem Sie „Keep certain full backups longer for archival purposes“ aktivieren und auf „Configure“ klicken.
Schließlich wird empfohlen, mindestens monatlich Health-Checks der Backups zu aktivieren, um Datenkorruption zu verhindern. Klicken Sie dazu auf „Advanced“, aktivieren Sie das Kästchen „Perform backup files health check (detects and auto-heals corruption) on:“ und ändern Sie bei Bedarf Zeit und Datum der Überprüfung über die Schaltfläche „Configure…“ unter der Registerkarte „Maintenance“.

Der nächste Abschnitt ist der Datenübertragung gewidmet.

Es wird empfohlen, den Datenübertragungsmodus „Direct“ zu wählen, sofern die Internetverbindung ausreichend ist, bevor Sie zum nächsten Abschnitt übergehen.

Es wird empfohlen, tägliche Backups durchzuführen, indem Sie „Run the job automatically“ aktivieren und die am besten geeignete Zeit auswählen.
Es ist auch ratsam, den Job so zu konfigurieren, dass fehlgeschlagene Sicherungsversuche automatisch erneut versucht werden, indem Sie „Retry failed items processing“ aktivieren und 3 Wiederholungen mit einem Intervall von 10 Minuten zwischen den Versuchen einstellen.
Sobald die Konfiguration abgeschlossen ist, fahren Sie mit dem nächsten Abschnitt fort.

Um die Erstellung des Backup-Copy-Jobs abzuschließen, klicken Sie einfach auf „Finish“, nachdem Sie „Enable the job when I click Finish“ aktiviert haben, um sofort eine Kopie an das zuvor konfigurierte Wasabi-Backup-Repository auszulösen.
Zuletzt aktualisiert
War das hilfreich?

