Backup Licenses - Migrar do Veeam Enterprise para o Backup Licenses
Saiba como migrar a sua licença Veeam Enterprise para o produto Backup Licenses e ligar o seu servidor Veeam Backup & Replication à Veeam Service Provider Console da OVHcloud
Objetivo
O produto Backup Licenses substitui a oferta Veeam Enterprise. Baseia-se na Veeam Service Provider Console (VSPC) da OVHcloud: em vez de ativar uma licença a partir da Área de Cliente OVHcloud, o seu servidor Veeam Backup & Replication (VBR) é ligado à nossa consola, que lhe atribui e renova automaticamente a sua licença.
Este guia explica o que muda entre o Veeam Enterprise e o Backup Licenses, o que a OVHcloud pode ou não pode fazer no seu servidor VBR, e como realizar a migração.
Requisitos
- Ter uma licença Veeam Enterprise ativa na OVHcloud.
- Ter um servidor Veeam Backup & Replication instalado e operacional, e conhecer o seu endereço IP público.
- Ligar-se à consola VBR com uma conta que disponha dos direitos de Administrador local ou do perfil Veeam Backup Administrator.
- Ter tomado conhecimento das "Restrições conhecidas": a sua versão do VBR e o seu sistema operativo determinam as edições disponíveis.
O que muda
Âmbito de ação da OVHcloud no seu VBR
Quando liga o seu servidor VBR à VSPC da OVHcloud, é importante compreender o que a OVHcloud está autorizada a fazer na sua infraestrutura Veeam e o que permanece fora do seu alcance.
O que a OVHcloud pode fazer, através da VSPC:
- Recolher metadados sobre os seus jobs de backup (estado, configuração) — sem aceder ao conteúdo dos backups.
- Acompanhar o consumo de licenças por carga protegida.
- Atribuir e gerir as licenças associadas ao seu contrato.
- Reiniciar o serviço do agente de gestão.
O que a OVHcloud não pode fazer:
- Aceder aos ficheiros de backup ou aos dados guardados.
- Aceder ao sistema de ficheiros do seu servidor de forma geral.
- Ligar-se por RDP / ambiente de trabalho remoto ao seu servidor.
- Aceder às outras aplicações do servidor, ao Active Directory, ou modificar a configuração do Windows.
- Iniciar ou parar um job de backup, nem modificar os parâmetros dos jobs VBR.
- Intercetar o tráfego de rede ou exfiltrar os seus dados de produção.
Segurança: o agente de gestão Veeam
Quando assinala a opção que permite à OVHcloud gerir a sua instalação VBR, um Veeam Management Agent (agente de gestão) é instalado no servidor onde o Veeam Backup & Replication está a ser executado. Este agente estabelece a ligação segura entre o seu VBR e a plataforma OVHcloud.
- Comunicação apenas de saída: a ligação é sempre iniciada pelo agente em direção à plataforma OVHcloud.
- Porta TCP 6180 e encriptação TLS 1.2 de ponta a ponta para os dados em trânsito.
- Autenticação mútua por certificados digitais, com verificação das listas de revogação (CRL) quando aplicável.
- O agente é executado sob a conta Local System no Windows, sem conta de domínio nem acesso ao Active Directory necessários para o seu funcionamento de base.
- Mantém o controlo: pode cortar a comunicação (firewall na porta 6180, paragem do serviço Windows), desinstalar o agente como qualquer programa Windows, e auditar o tráfego de saída com as suas ferramentas de segurança de rede.
Arquitetura de rede e fluxos de dados
Do lado do cliente, a sua infraestrutura:
- O servidor VBR inicia os fluxos em direção à OVHcloud.
- A firewall deve autorizar o TCP 6180 de saída em direção ao gateway cloud da OVHcloud, e autorizar a nossa infraestrutura a alcançar o seu servidor a partir do endereço IP
79.137.44.43na Europa. - Os dados trocados dizem respeito nomeadamente a: estado dos jobs, número de cargas, consumo de licenças, versão do VBR — e não os ficheiros de backup propriamente ditos.
Do lado da OVHcloud:
- A Cloud Gateway é o ponto de entrada seguro.
- A VSPC assegura a gestão das licenças e a supervisão.
- O seu ambiente está isolado dos outros clientes (tenant isolation).
Instruções
Eis as etapas da migração:
- Encomendar a sua licença Backup Licenses.
- Abrir os fluxos de rede necessários.
- Ligar o seu servidor VBR à VSPC da OVHcloud.
- Verificar se a nova licença está aplicada.
- Rescindir a sua antiga licença Veeam Enterprise.
Etapa 1: Encomendar a sua licença Backup Licenses
A partir da sua Área de Cliente OVHcloud, encomende uma licença Backup Licenses selecionando a edição pretendida, e depois indique um nome para o seu VBR e o seu endereço IP público.
O detalhe das edições disponíveis está descrito no guia "Encomendar e configurar a sua primeira licença".
Assim que a encomenda for validada, recebe um e-mail de entrega que contém o URL do cloud gateway (vspc-adv-cgw…), a porta 6180, bem como as suas contas Company Tenant e Company Owner.
Não rescinda a sua licença Veeam Enterprise antes de ter verificado que a nova licença está devidamente aplicada no seu servidor VBR (etapa 4).
Etapa 2: Abrir os fluxos de rede
Certifique-se de que a firewall do servidor — e a da sua rede — autoriza:
- De saída: a partir do seu servidor VBR em direção ao gateway cloud da OVHcloud comunicado no e-mail de entrega (
vspc-adv-cgw…), na porta 6180. - De entrada: a partir do endereço IP da nossa infraestrutura em direção ao seu servidor VBR, sem restrição. Na Europa, este endereço é
79.137.44.43.
Etapa 3: Ligar o seu servidor VBR à VSPC
As etapas abaixo decorrem a partir da consola Veeam Backup & Replication, e não a partir do portal VSPC.
3.1 Abrir a consola Veeam Backup & Replication
Ligue-se ao servidor onde o Veeam Backup & Replication está instalado (ou a uma máquina onde a consola VBR está implementada), e depois inicie a consola:
- Numa instalação Windows: ligue-se a
localhost. - Numa Veeam Software Appliance: indique o endereço do servidor VBR e as credenciais de uma conta que disponha do perfil Veeam Backup Administrator.
Se o seu VBR funcionar numa Veeam Software Appliance (Linux), a recolha de dados à distância deve ser ativada na Veeam Host Management Console.
3.2 Iniciar a adição do fornecedor de serviços
Na barra de menu (ribbon) no topo da consola, clique em Add Service Provider.
Também pode passar pelo painel de navegação:
- Abra a vista
Backup Infrastructure. - Localize o nó
Service Providers. - Clique com o botão direito em
Service Providerse depois clique emAdd Service Provider.
3.3 Indicar os parâmetros do fornecedor
Na etapa Service Provider do assistente:
- DNS name or IP address: introduza o URL do cloud gateway da OVHcloud recebido no e-mail de entrega (
vspc-adv-cgw…). - Port: introduza a porta comunicada pela OVHcloud,
6180. - Description: facultativo, uma descrição para identificar este fornecedor.
- Assinale a caixa
Allow this Veeam Backup & Replication installation to be managed by the service provider.
A caixa Allow this Veeam Backup & Replication installation to be managed by the service provider é indispensável. Sem ela, o agente de gestão não é instalado, o seu servidor não aparece na VSPC e a licença não lhe pode ser atribuída.
3.4 Introduzir as credenciais
Na etapa Credentials, indique as credenciais da conta Company Tenant recebidas no e-mail de entrega, e depois valide.
3.5 Finalizar o assistente
Siga as eventuais etapas restantes do assistente, e depois clique em Finish na última etapa. O agente de gestão é implementado no seu servidor VBR e a ligação à VSPC é estabelecida.
Etapa 4: Verificar a nova licença
Na consola Veeam Backup & Replication, abra o menu principal e clique em License. Na janela License Information, verifique nomeadamente:
Também pode ligar-se ao portal VSPC com a conta Company Owner e verificar, na secção Discovery > Backup Servers, que o seu servidor aparece com um estado coerente (Healthy ou Connected).
Etapa 5: Rescindir a sua licença Veeam Enterprise
Assim que a nova licença for verificada como Valid no seu servidor VBR, pode rescindir a sua antiga licença Veeam Enterprise a partir da sua Área de Cliente OVHcloud.
Efetue esta etapa apenas depois de ter confirmado que a licença Backup Licenses está ativa no seu VBR. Enquanto as duas licenças coexistirem, apenas a que está atualmente instalada no VBR é utilizada.
Pontos importantes
- Não ligue duas vezes o mesmo servidor VBR à VSPC com credenciais diferentes: isso falsearia a apresentação dos dados.
- Se a MFA estiver ativada no servidor VBR, este pode aparecer como
Inaccessiblena VSPC. Consulte o artigo Veeam KB 4431. - Firewall: certifique-se de que a porta
6180está aberta de saída a partir do servidor VBR em direção ao cloud gateway. - Cluster HA: se o seu VBR for o nó primário de um cluster de alta disponibilidade, o nó secundário deve ser ligado separadamente.
Quer saber mais?
- Backup Licenses - Encomendar e configurar a sua primeira licença
- Backup Licenses - Funcionamento dos Vaults
- Backup Licenses - Restrições conhecidas
- Backup Licenses - Guia de diagnóstico e resolução de problemas
Documentação Veeam:
- Managing Veeam Backup & Replication — Veeam Service Provider Console Guide for End Users
- Connecting Veeam Backup & Replication Servers — Veeam Service Provider Console Guide for End Users
- Connecting to Service Providers — Veeam Cloud Connect Guide
- Viewing License Information Using Console — Veeam Backup & Replication User Guide
Fale com a nossa comunidade de utilizadores.