天天看点

如何正确添加基于Linux的Veeam 备份存储库安装CentOS8创建和挂载存储分区创建一次性账号添加Hardened(加固的)存储库Linux安全加固创建备份策略验证不可变存储功能验证快速克隆功能关于Veeam中国用户组发现的一些问题

注意:

==以下你需要有基本的linux操作知识,并且熟悉vbr的操作和维护==

hardened repository(不可变存储库) 是linux存储库特有的一个功能,可以有效预防勒索毒病和恶意删除备份,备份库中的备份文件,没有到指定的时间,任何人都无法删除或修改

fast clone 是数据块共享,可以降低存储库空间占用,linux存储库基于xfs文件系统实现,windows存储库基于refs文件系统实现

快速克隆功能需要以下linux发行版支持:

centos 8.2 and 8.3, debian 10.x, rhel 8.2 or later, sles 15 sp2, ubuntu 18.04 lts and 20.04 lts

或内核版本>= 5.4

查看磁盘

disk /dev/sda:16 gib,17179869184 字节,33554432 个扇区

单元:扇区 / 1 * 512 = 512 字节

扇区大小(逻辑/物理):512 字节 / 512 字节

i/o 大小(最小/最佳):512 字节 / 512 字节

磁盘标签类型:gpt

磁盘标识符:49192697-26eb-4f72-bf95-ec5901d32ed2

设备 起点 末尾 扇区 大小 类型

/dev/sda1 2048 1230847 1228800 600m efi 系统

/dev/sda2 1230848 3327999 2097152 1g linux 文件系统

/dev/sda3 3328000 33552383 30224384 14.4g linux lvm

disk /dev/mapper/cl-root:12.8 gib,13753122816 字节,26861568 个扇区

disk /dev/mapper/cl-swap:1.6 gib,1719664640 字节,3358720 个扇区

格式化分区(如果需要fast clone功能,文件系统选xfs,添加参数 ==reflink=1,crc=1==)

创建挂载点

创建开机自动挂载

检查自动挂载

创建备份专用账号并授权

为备份专用账号创建密码

为备份专用账号提权

backup infrastructure

backup repositories

add backup repositories ...

direct attached storage

linux

credentials

single-use crendentials for hardened repository

elevate account privileges automatically

populate

use fast cloning xfs volumes

make recent backups immutable for n days

advanced

use per-machine backup files

注释sudoers文件中veeambackup账号的语句

锁定veeambackup账号

禁止veeambackup账号通过ssh登录

==启用合成全备份(默认已经开启),同时指定已添加的linux存储库==

如何正确添加基于Linux的Veeam 备份存储库安装CentOS8创建和挂载存储分区创建一次性账号添加Hardened(加固的)存储库Linux安全加固创建备份策略验证不可变存储功能验证快速克隆功能关于Veeam中国用户组发现的一些问题

结尾的flags=100000表示这段空间是一段被共享的空间。

此处,备份文件显示的大小累计大约8.3gb,实际磁盘占用6.5gb。

对于高版本linux内核或发行版的要求,针对的是快速克隆功能,而非不可变存储库功能

如何正确添加基于Linux的Veeam 备份存储库安装CentOS8创建和挂载存储分区创建一次性账号添加Hardened(加固的)存储库Linux安全加固创建备份策略验证不可变存储功能验证快速克隆功能关于Veeam中国用户组发现的一些问题

上图为veeam 中国用户组文章截图

如何正确添加基于Linux的Veeam 备份存储库安装CentOS8创建和挂载存储分区创建一次性账号添加Hardened(加固的)存储库Linux安全加固创建备份策略验证不可变存储功能验证快速克隆功能关于Veeam中国用户组发现的一些问题

上图为veeam官方文档截图

mount server 本生就只能是windows服务器,用linux构建的不可变存储库也就不存在是否能启用mount server 的说法了

如何正确添加基于Linux的Veeam 备份存储库安装CentOS8创建和挂载存储分区创建一次性账号添加Hardened(加固的)存储库Linux安全加固创建备份策略验证不可变存储功能验证快速克隆功能关于Veeam中国用户组发现的一些问题
如何正确添加基于Linux的Veeam 备份存储库安装CentOS8创建和挂载存储分区创建一次性账号添加Hardened(加固的)存储库Linux安全加固创建备份策略验证不可变存储功能验证快速克隆功能关于Veeam中国用户组发现的一些问题
如何正确添加基于Linux的Veeam 备份存储库安装CentOS8创建和挂载存储分区创建一次性账号添加Hardened(加固的)存储库Linux安全加固创建备份策略验证不可变存储功能验证快速克隆功能关于Veeam中国用户组发现的一些问题

继续阅读