Backup Licenses - Migrer depuis Veeam Enterprise vers Backup Licenses

Voir en Markdown

Découvrez comment migrer votre licence Veeam Enterprise vers le produit Backup Licenses et connecter votre serveur Veeam Backup & Replication à la Veeam Service Provider Console d'OVHcloud

Objectif

Le produit Backup Licenses remplace l'offre Veeam Enterprise. Il s'appuie sur la Veeam Service Provider Console (VSPC) d'OVHcloud : au lieu d'activer une licence depuis l'espace client, votre serveur Veeam Backup & Replication (VBR) est connecté à notre console, qui lui attribue et renouvelle automatiquement sa licence.

Ce guide explique ce qui change entre Veeam Enterprise et Backup Licenses, ce qu'OVHcloud peut ou ne peut pas faire sur votre serveur VBR, et comment réaliser la migration.

Prérequis

  • Disposer d'une licence Veeam Enterprise active chez OVHcloud.
  • Disposer d'un serveur Veeam Backup & Replication installé et opérationnel, et connaître son adresse IP publique.
  • Vous connecter à la console VBR avec un compte disposant des droits Administrateur local ou du rôle Veeam Backup Administrator.
  • Avoir pris connaissance des « Restrictions connues » : votre version de VBR et votre système d'exploitation déterminent les éditions disponibles.

Ce qui change

Veeam EnterpriseBackup Licenses
Activation de la licenceActivation manuelle de la licence depuis l'espace client, sur le service backupserverenterprise.Attribution automatique de la licence après connexion de votre VBR à la VSPC d'OVHcloud.
Éditions disponiblesEnterprise Plus.Veeam Enterprise Plus, VDP Foundation, VDP Advanced, VDP Premium.
Systèmes d'exploitationWindows.Windows, et Linux (Veeam Software Appliance) pour les éditions VDP.
SuiviDepuis votre propre console VBR.Depuis votre console VBR et depuis le portail VSPC (compte Company Owner).
StockageÀ votre charge.Un Vault « bundle » de 500 Go est livré avec la première licence. Voir « Fonctionnement des Vaults ».

Champ d'action d'OVHcloud sur votre VBR

Lorsque vous connectez votre serveur VBR à la VSPC d'OVHcloud, il est important de comprendre ce qu'OVHcloud est autorisé à faire sur votre infrastructure Veeam et ce qui reste hors de portée.

Ce qu'OVHcloud peut faire, via la VSPC :

  • Collecter des métadonnées sur vos jobs de sauvegarde (état, configuration) — sans accéder au contenu des sauvegardes.
  • Suivre la consommation de licences par charge protégée.
  • Attribuer et gérer les licences associées à votre contrat.
  • Redémarrer le service de l'agent de gestion.

Ce qu'OVHcloud ne peut pas faire :

  • Accéder aux fichiers de sauvegarde ou aux données sauvegardées.
  • Accéder au système de fichiers de votre serveur de façon générale.
  • Se connecter en RDP / bureau à distance sur votre serveur.
  • Accéder aux autres applications du serveur, à l'Active Directory, ou modifier la configuration Windows.
  • Démarrer ou arrêter un job de sauvegarde, ni modifier les paramètres des jobs VBR.
  • Intercepter le trafic réseau ou exfiltrer vos données de production.

Sécurité : l'agent de gestion Veeam

Lorsque vous cochez l'option permettant à OVHcloud de gérer votre installation VBR, un Veeam Management Agent (agent de gestion) est installé sur le serveur où tourne Veeam Backup & Replication. Cet agent établit la liaison sécurisée entre votre VBR et la plateforme OVHcloud.

  • Communication sortante uniquement : la connexion est toujours initiée par l'agent vers la plateforme OVHcloud.
  • Port TCP 6180 et chiffrement TLS 1.2 de bout en bout pour les données en transit.
  • Authentification mutuelle par certificats numériques, avec vérification des listes de révocation (CRL) le cas échéant.
  • L'agent s'exécute sous le compte Local System sur Windows, sans compte domaine ni accès Active Directory requis pour son fonctionnement de base.
  • Vous gardez le contrôle : vous pouvez couper la communication (pare-feu sur le port 6180, arrêt du service Windows), désinstaller l'agent comme tout programme Windows, et auditer le trafic sortant avec vos outils de sécurité réseau.

Architecture réseau et flux de données

Côté client, votre infrastructure :

  • Le serveur VBR initie les flux vers OVHcloud.
  • Le pare-feu doit autoriser le TCP 6180 en sortie vers la passerelle cloud OVHcloud, et autoriser notre infrastructure à joindre votre serveur depuis l'adresse IP 79.137.44.43 en Europe.
  • Les données échangées concernent notamment : état des jobs, nombre de charges, consommation de licences, version du VBR — et pas les fichiers de sauvegarde eux-mêmes.

Côté OVHcloud :

  • La Cloud Gateway est le point d'entrée sécurisé.
  • La VSPC assure la gestion des licences et la supervision.
  • Votre environnement est isolé des autres clients (tenant isolation).

En pratique

Voici les étapes de la migration :

  • Commander votre licence Backup Licenses.
  • Ouvrir les flux réseau nécessaires.
  • Connecter votre serveur VBR à la VSPC d'OVHcloud.
  • Vérifier que la nouvelle licence est appliquée.
  • Résilier votre ancienne licence Veeam Enterprise.

Étape 1 : Commander votre licence Backup Licenses

Depuis votre espace client OVHcloud, commandez une licence Backup Licenses en sélectionnant l'édition souhaitée, puis renseignez un nom pour votre VBR et son adresse IP publique.

Le détail des éditions disponibles est décrit dans le guide « Commander et configurer votre première licence ».

Une fois la commande validée, vous recevez un e-mail de livraison contenant l'URL du cloud gateway (vspc-adv-cgw…), le port 6180, ainsi que vos comptes Company Tenant et Company Owner.

Warning

Ne résiliez pas votre licence Veeam Enterprise avant d'avoir vérifié que la nouvelle licence est bien appliquée sur votre serveur VBR (étape 4).

Étape 2 : Ouvrir les flux réseau

Assurez-vous que le pare-feu du serveur — et celui de votre réseau — autorise :

  • En sortie : depuis votre serveur VBR vers la passerelle cloud OVHcloud communiquée dans l'e-mail de livraison (vspc-adv-cgw…), sur le port 6180.
  • En entrée : depuis l'adresse IP de notre infrastructure vers votre serveur VBR, sans restriction. En Europe, cette adresse est 79.137.44.43.

Étape 3 : Connecter votre serveur VBR à la VSPC

Les étapes ci-dessous se déroulent depuis la console Veeam Backup & Replication, et non depuis le portail VSPC.

3.1 Ouvrir la console Veeam Backup & Replication

Connectez-vous au serveur où Veeam Backup & Replication est installé (ou à une machine où la console VBR est déployée), puis lancez la console :

  • Sur une installation Windows : connectez-vous à localhost.
  • Sur une Veeam Software Appliance : indiquez l'adresse du serveur VBR et les identifiants d'un compte disposant du rôle Veeam Backup Administrator.
Info

Si votre VBR fonctionne sur une Veeam Software Appliance (Linux), la collecte de données à distance doit être activée dans la Veeam Host Management Console.

3.2 Lancer l'ajout du fournisseur de services

Dans la barre de menu (ribbon) en haut de la console, cliquez sur Add Service Provider.

Vous pouvez également passer par le panneau de navigation :

  1. Ouvrez la vue Backup Infrastructure.
  2. Repérez le nœud Service Providers.
  3. Faites un clic droit sur Service Providers puis cliquez sur Add Service Provider.

3.3 Renseigner les paramètres du fournisseur

À l'étape Service Provider de l'assistant :

  1. DNS name or IP address : saisissez l'URL du cloud gateway OVHcloud reçue dans l'e-mail de livraison (vspc-adv-cgw…).
  2. Port : saisissez le port communiqué par OVHcloud, 6180.
  3. Description : facultatif, une description pour identifier ce fournisseur.
  4. Cochez la case Allow this Veeam Backup & Replication installation to be managed by the service provider.
Danger

La case Allow this Veeam Backup & Replication installation to be managed by the service provider est indispensable. Sans elle, l'agent de gestion n'est pas installé, votre serveur n'apparaît pas dans la VSPC et la licence ne peut pas lui être attribuée.

3.4 Saisir les identifiants

À l'étape Credentials, renseignez les identifiants du compte Company Tenant reçus dans l'e-mail de livraison, puis validez.

3.5 Finaliser l'assistant

Suivez les éventuelles étapes restantes de l'assistant, puis cliquez sur Finish à la dernière étape. L'agent de gestion est déployé sur votre serveur VBR et la connexion vers la VSPC est établie.

Étape 4 : Vérifier la nouvelle licence

Dans la console Veeam Backup & Replication, ouvrez le menu principal et cliquez sur License. Dans la fenêtre License Information, vérifiez notamment :

ChampValeur attendue
StatusValid (et non Expired, Invalid ou Not Installed)
TypeLe type de licence, par exemple Rental
EditionL'édition commandée, par exemple Enterprise Plus
Licensed toL'organisation associée à la licence
Instances (ou Points)Le nombre d'instances utilisables, cohérent avec votre commande
Expiration dateLa date d'expiration de la licence

Vous pouvez également vous connecter au portail VSPC avec le compte Company Owner et vérifier, dans la section Discovery > Backup Servers, que votre serveur apparaît avec un statut cohérent (Healthy ou Connected).

Étape 5 : Résilier votre licence Veeam Enterprise

Une fois la nouvelle licence vérifiée comme Valid sur votre serveur VBR, vous pouvez résilier votre ancienne licence Veeam Enterprise depuis votre espace client OVHcloud.

Warning

Effectuez cette étape uniquement après avoir confirmé que la licence Backup Licenses est active sur votre VBR. Tant que les deux licences coexistent, seule celle actuellement installée sur le VBR est utilisée.

Points importants

  • Ne connectez pas deux fois le même serveur VBR à la VSPC avec des identifiants différents : cela fausserait l'affichage des données.
  • Si la MFA est activée sur le serveur VBR, celui-ci peut apparaître comme Inaccessible dans la VSPC. Consultez l'article Veeam KB 4431.
  • Pare-feu : assurez-vous que le port 6180 est ouvert en sortie depuis le serveur VBR vers le cloud gateway.
  • Cluster HA : si votre VBR est le nœud primaire d'un cluster haute disponibilité, le nœud secondaire doit être connecté séparément.

Aller plus loin

Documentation Veeam :

Échangez avec notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?