IBM Cloud Docs
Proxy de sauvegarde Veeam

Proxy de sauvegarde Veeam

Un proxy de sauvegarde est un composant Veeam® qui se trouve entre le serveur de sauvegarde et les autres composants de l'infrastructure de sauvegarde. Pendant que le serveur de sauvegarde administre des tâches, le proxy traite les travaux et assure le trafic de sauvegarde vers le référentiel de sauvegarde. Les éléments de conception clés des proxys de sauvegarde incluent les détails suivants :

  • Par défaut, le rôle du proxy de sauvegarde est affecté au serveur de sauvegarde. Il est recommandé de déployer des proxys de sauvegarde dédiés.
  • Pour la mise à l'échelle, les proxys de sauvegarde peuvent être mis à l'échelle ou répartis.
  • Un proxy de sauvegarde peut être déployé sur un serveur physique ou virtuel basé sur Windows® ou sur un serveur Linux®.
  • En pratique, les différences de performances n'existent pas entre les proxys Windows et Linux. Par conséquent, la décision relative au système d'exploitation peut être fondée sur des éléments tels que l'octroi de licences.
  • Les proxys de sauvegarde exécutent les composants et services suivants :
    • Le service Veeam Installer est un service auxiliaire installé uniquement sur le serveur Windows et utilisé pour analyser, installer et mettre à niveau les composants.
    • Le dispositif Veeam Data Mover effectue les tâches de traitement des données qui incluent l'extraction de données de machine virtuelle (VM) depuis le stockage, la compression, le dédoublonnage, le chiffrement et l'envoi de données au référentiel de sauvegarde.
  • Idéalement, prévoyez une unité centrale physique ou une unité vCPU et 2 Go de mémoire RAM pour chaque tâche de proxy configurée, où une tâche de proxy traite un disque de machine virtuelle.
  • Pour les serveurs proxy de sauvegarde virtuelle, il est recommandé de configurer des proxys avec un maximum de 8 unités vCPUs afin d'éviter les problèmes de planification.
  • En général, les serveurs proxy de sauvegarde virtuelle utilisent des unités centrales 4, 6 ou 8.
  • Pour un proxy de sauvegarde physique, envisagez un serveur à 20 coeurs avec 48 Go de RAM et un NICS double de 10 Go.
  • Le trafic de la source vers le proxy de sauvegarde n'est pas optimisé, par exemple, compressé ou dédupliqué. Par conséquent, 100 % des données de sauvegarde sont transférées sur cette connexion.
  • Entre le proxy de sauvegarde et le référentiel de sauvegarde, les données optimisées d'environ 50 % de la taille des données source sont transférées sur cette connexion.
  • En mode dispositif virtuel, Veeam utilise la fonction VMware SCSI HotAdd qui permet de connecter des unités à une machine virtuelle pendant l'exécution de la machine virtuelle. Lors de la sauvegarde, les disques de réplication ou de restauration de la machine virtuelle traitée sont associés au proxy de sauvegarde. Les données de machine virtuelle sont extraites ou écrites directement depuis ou vers le magasin de données, au lieu de passer par le réseau.
  • Le mode appliance virtuelle ou HotAdd n'est pas aussi efficace que le mode d'accès direct au stockage. Cependant, il fournit de meilleures performances que le mode réseau.

Le proxy de sauvegarde peut utiliser différents modes de transport qui permettent le flux de trafic entre la source et le proxy de sauvegarde. Le flux de trafic de bout en bout peut être considéré comme :

  • Source vers proxy de sauvegarde.
  • Sauvegarde du proxy vers le référentiel de sauvegarde.

Afin de transférer les données le plus efficacement possible, il est préférable d'utiliser les modes de transport de proxy de sauvegarde suivants :

  • L'accès direct au stockage permet au proxy de sauvegarde d'extraire les données directement du stockage en évitant les hôtes vSphere® ESXi et le réseau. Le proxy de sauvegarde peut être physique ou virtuel si le stockage est connecté par iSCSI ou NFS. Toutefois, il doit être physique pour les réseaux SAN Fibre Channel. Ce mode de transport ne peut pas être utilisé pour le stockage local vSAN, VVols ou vSphere ESXi. L'accès au stockage direct comporte deux modes :
    • L'accès direct au réseau SAN est recommandé pour les machines virtuelles dont les disques sont sur des unités logiques SAN partagées VMFS connectées aux hôtes ESXi vSphere sur FC, FCoE, iSCSI et sur le stockage SAS partagé. L'accès direct au réseau SAN utilise VMware VADP pour transporter les données de machine virtuelle directement vers et depuis le stockage. Lorsque les données de machine virtuelle voyagent sur le réseau SAN, en évitant les hôtes vSphere ESXi et le réseau, le mode d'accès Direct SAN fournit la vitesse de transfert de données la plus rapide. Il ne génère pas non plus de charge sur le réseau de production.
    • Dans le mode d'accès NFS direct, le proxy de sauvegarde contourne l'hôte vSphere ESXi et accède directement aux magasins de données NFS via son client NFS local. Les données de machine virtuelle voyagent sur le réseau. Toutefois, la charge n'existe pas sur l'hôte vSphere ESXi.
  • Le dispositif virtuel (HotAdd) permet au proxy de sauvegarde d'accéder aux disques de machine virtuelle du magasin de données en activant le transfert de données sans réseau entre l'hôte vSphere ESXi et le proxy de sauvegarde. Pour ce mode de transport :
    • Le proxy de sauvegarde doit être une VM et c'est le mode recommandé pour un proxy basé sur une VM.
    • Il n'est pas recommandé pour les magasins de données NFS. L'accès NFS direct doit être utilisé.
    • La version la plus récente de VMware Tools doit être installée sur le serveur de sauvegarde et le proxy de sauvegarde.
    • Le contrôleur SCSI 0:X doit être présent sur un proxy de sauvegarde.
  • Le mode réseau permet au proxy de sauvegarde d'accéder aux données de machine virtuelle sur le réseau à partir des hôtes ESXi vSphere à l'aide du protocole NBD/NDBSSL. Pour ce mode de transport, le proxy de sauvegarde peut être physique ou virtuel. En mode réseau, le proxy de sauvegarde utilise VMware Virtual Disk Development Kit (VDDK) pour communiquer avec l'hôte ESXi, ce qui génère une charge supplémentaire sur l'hôte vSphere ESXi.
  • La sauvegarde à partir du mode des instantanés de stockage permet au proxy de sauvegarde d'accéder aux disques de machine virtuelle lorsqu'ils se trouvent sur un système de stockage pris en charge et que le système de stockage est géré par Veeam Backup and Replication. Cette méthode n'est pas disponible si l'environnement de production se trouve dans IBM Cloud®.

Pour plus d'informations, voir Modes de transport.

Lorsque vous utilisez un proxy de sauvegarde basé sur une VM :

  • Si l'environnement de production n'est pas sous IBM Cloud, le mode de transport le plus efficace dépend de l'architecture de stockage.
  • Si l'environnement de production est sur IBM Cloud et que l'instance VMware Cloud Foundation for Classic - Automated utilise NFS, le mode d'accès Direct NFS est le plus efficace.
  • Si l'environnement de production est sur IBM Cloud et que l'instance VCF for Classic - Automated utilise vSAN, alors l'appliance virtuelle (HotAdd) est la plus efficace.

Proxy de sauvegarde dans l'architecture de la solution de sauvegarde non modifiable

Comme le service Veeam déploie le scénario de déploiement simple Veeam, le proxy de sauvegarde est déployé sur le serveur de sauvegarde Veeam aux côtés des autres composants Veeam. Pour l'architecture de la solution de sauvegarde non modifiable, le proxy de sauvegarde existant est utilisé. Selon l'échelle de l'environnement de production, vous pouvez déployer un ou plusieurs proxys de sauvegarde.

Proxy de sauvegarde dans l'architecture de la solution d'environnement de reprise isolé

Pour l'architecture de solution d'environnement de reprise isolé, les proxys de sauvegarde enregistrés avec le serveur de sauvegarde Veeam d'environnement de reprise isolé doivent être déployés sur l'environnement de production vSphere.