Le b a ba
Transcription
Le b a ba
protection des données des machines virtuelles Le b a ba 2 SOMMAIRE 4 Le b.a.-ba de la protection des données des machines virtuelles 8 Un nouvel animal à apprivoiser 10 Un nouveau type de protection de données 3 12 Quelles sont les options de sauvegarde ? 18 Une solution complète 24 Et maintenant ? 4 protection des données des machines virtuelles Le b a ba Dans les entreprises, les machines virtuelles se multiplient au même rythme que les smartphones. C’est un choix logique sur le plan financier que l’on retrouve dans toute entreprise moderne, car il limite le nombre de machines physiques nécessaires à la gestion des demandes toujours croissantes en matière de données, 24 heures sur 24, 7 jours sur 7. Les machines virtuelles simplifient la gestion en consolidant les serveurs sur un seul panneau de commande. Même les entreprises les plus petites tirent avantage de cette technologie innovante. Simplifier la gestion en consolidant les serveurs sur un seul panneau de commande 5 Le terme de virtualisation signifie qu’un ou plusieurs ordinateurs physiques peuvent héberger plusieurs machines virtuelles (ou MV). Chaque machine virtuelle est affichée sur le réseau et fonctionne comme un serveur physique, avec son système d’exploitation, ses logiciels et ses données. Une application d’administration, par exemple VMware, permet de gérer ce processus en attribuant de la mémoire, de la disponibilité de processeur, du stockage et toutes les autres ressources nécessaires. Le système de contrôle logiciel qui supervise ces procédures de partage est nommé hyperviseur. 6 Application Application Système d’exploitation Mat. virtuel Proc. Mémoire Réseau Disque Application Système d’exploitation Mat. virtuel Proc. Mémoire Réseau Disque Système d’exploitation Mat. virtuel Proc. Mémoire Réseau Disque Hyperviseur Serveur physique Les machines virtuelles, intégrant leur système d’exploitation et leurs applications isolés, partagent les ressources du serveur physique - processeur, mémoire, disque dur, etc. – via l’hyperviseur. 7 Il est primordial de sauvegarder les données de l’entreprise pour se relever après un incendie, un vol, la corruption de données ou toute autre catastrophe. Mais, sans certaines précautions, les avantages offerts pas les machines virtuelles peuvent se transformer en inconvénients, laissant penser que les systèmes sont protégés alors qu’en fait, ils ne le sont pas. 8 Un nouvel animal à apprivoiser En apparence, une machine virtuelle peut sembler en tous points identique à votre bon vieux serveur posé dans un coin, mais, en réalité, les différences sont nombreuses. Il y a beaucoup de choses qui se passent dans ce serveur virtuel, et il n’est pas toujours aisé de tout suivre. Tout ce qui est susceptible de se produire sur un serveur physique peut survenir sur une machine virtuelle, mais cette dernière renferme bien plus que de simples fichiers de données. Il y a également des fichiers de système d’exploitation, des journaux, des services et tous les éléments permettant à la machine virtuelle de faire croire aux autres applications logicielles qu’elles fonctionnent sur un serveur normal. Vous pouvez également être dépassé par la virtualisation, ce qui complique énormément les processus de sauvegarde. Il est si facile de déployer de nouvelles machines virtuelles qu’on peut avoir tendance à en créer au besoin. Mais cela n’est pas toujours conforme aux règles que vous avez définies avec précaution. L’utilisation intensive de machines virtuelles dans les environnements de test ou de développement peut créer de nouveaux défis lorsque les données de développement deviennent subitement essentielles au projet en cours. 9 Les processus de sauvegarde qui traiteraient un tel environnement dynamique comme s’il s’agissait d’ordinateurs standard vont avoir du fil à retordre ! JE PENSAIS POURTANT QUE CE SYSTÈME ÉTAIT PROTÉGÉ... 10 Un nouveau type de protection de données Les machines virtuelles sont dynamiques et souvent mobiles. De par leur nature, les machines virtuelles sont faciles à installer. Les administrateurs en créent souvent là où ils en ont besoin avant de les déployer à plus grande échelle. Déplacer une machine virtuelle d’une machine physique vers une autre est simple. Cela permet de déployer un système test ou de ne pas interrompre le travail durant la maintenance ou la mise à jour d’un serveur physique. En outre, une grande partie du contenu des machines virtuelles est redondant. Par exemple, chaque machine a besoin de sa propre copie du système d’exploitation. Ce qui peut impliquer 25 copies identiques de Windows, toutes sauvegardées séparément. Il y a ensuite les fichiers des applications logicielles, qui peuvent être communs à de nombreuses machines virtuelles. 11 Pour compliquer le tout, les machines virtuelles créent beaucoup de fichiers temporaires qui ne sont pas toujours effacés quand ils le devraient. Tous ces éléments viennent compliquer la protection des données. La nature dynamique, redondante et transitoire des machines virtuelles ne doit pas être ignorée dans la stratégie de sauvegarde. Si votre système de protection de données n’est pas optimisé pour fonctionner avec des machines virtuelles, cela peut entraîner un gaspillage important de l’espace disque destiné aux sauvegardes et une surutilisation du processeur. Dans un environnement où des machines virtuelles sont sans cesse créées, supprimées ou déplacées, il est difficile de savoir avec certitude si les données cruciales pour l’entreprise sont sauvegardées comme il se doit. Application Application Application Système d’exploitatio Système d’exploitatio Système d’exploitatio Mat. virtuel Proc. Mémoire Réseau Disque Mat. virtuel Proc. Mémoire Réseau Disque Mat. virtuel Proc. Mémoire Réseau Application Système d’exploitatio Déplacement vers nouveau serveur physique Mat. virtuel Disque Proc. Hyperviseur Hyperviseur Serveur physique Matériel physique Mémoire Réseau Disque Il est très facile de déplacer une machine virtuelle d’un serveur physique vers un autre, sans aucune interruption. Cela peut être nécessaire pour équilibrer la charge de travail ou pour permettre une mise à niveau matérielle. Les déplacements peuvent même être configurés pour survenir à partir de certains seuils prédéfinis. Cet aspect dynamique des machines virtuelles peut constituer un obstacle pour les approches conventionnelles de sauvegarde. 12 Quelles sontles options de sauvegarde ? Maintenant que vous savez à quel point il est important de protéger vos machines virtuelles et les données qu’elles contiennent, quelles options s’offrent à vous ? Snapshot L’approche la plus basique est le snapshot, une fonction généralement intégrée à l’hyperviseur. Le snapshot est un instantané à un moment donné. Il inclut tous les éléments logiciels (système d’exploitation, applications et données), mais également le contenu de la mémoire de la machine virtuelle. Le problème avec cette approche est que, dans la majorité des cas, le snapshot est stocké sur le même serveur physique que la machine virtuelle. En cas de panne du disque ou de catastrophe naturelle, cette solution n’offre donc aucune protection. L’autre inconvénient de cette technique est que les snapshots utilisent tellement de ressources de stockage que la plupart des utilisateurs préfèrent rapidement se tourner vers d’autres solutions. De plus, trouver un fichier précis est souvent fastidieux. 13 Application Système d’exploitation Mat. virtuel Machine virtuelle Snapshot Les snapshots stockent une image de la machine virtuelle à un instant donné. Ils constituent un outil très intéressant mais n’offrent pas un niveau satisfaisant de protection des données. 14 Logiciel traditionnel de sauvegarde Les logiciels traditionnels de sauvegarde constituent une solution plus complète. Ces applications traitent le plus souvent les machines virtuelles de la même façon que des vrais serveurs physiques, avec un agent de sauvegarde déployé sur chaque machine virtuelle. Le défaut de cette approche est qu’elle nécessite des ressources importantes alors que les machines virtuelles partagent justement les ressources physiques. De plus, l’application de sauvegarde ignore qu’il s’agit d’une machine virtuelle, donc certains fichiers ne sont pas sauvegardés et les données redondantes entre machines virtuelles sont sauvegardées plusieurs fois. 15 Application Application Application Agent de sauvegarde Agent de sauvegarde Agent de sauvegarde Système d’exploitation Système d’exploitation Système d’exploitation Mat. virtuel Mat. virtuel Mat. virtuel Hyperviseur PROCESSEUR ET RESSOURCES RÉSEAU HAUTEMENT SOLLICITÉS Serveur de médias L’utilisation d’une approche traditionnelle destinée à la sauvegarde des serveurs physiques, l’installation d’agents sur chaque serveur et la réalisation des sauvegardes via un serveur de médias nécessitent des ressources importantes au niveau du processeur et du réseau. Les performances du système et du réseau sont donc affectées. 16 LOGICIELS DESTINÉS SPÉCIFIQUEMENT AUX MACHINES VIRTUELLES D’importants progrès ont été réalisés en matière d’applications logicielles créées spécifiquement pour la protection des environnements de machines virtuelles. Ces applications orientées machines virtuelles comprennent le fonctionnement interne des environnements de machines virtuelles et travaillent avec les hyperviseurs de façon à simplifier la gestion et améliorer l’efficacité des processus de protection des données de ces machines. Avec cette approche, plus besoin d’utiliser des agents. Les performances du système et du réseau sont renforcées de façon significative et l’espace de stockage nécessaire est réduit. 17 Application Application Système d’exploitation Système d’exploitation Système d’exploitation Mat. virtuel Mat. virtuel Mat. virtuel vmPRO Proc. Mémoire Réseau Disque Proc. Mémoire Réseau Disque Proc. Mémoire Réseau Application vmPRO détecte automatiquement les nouvelles machines virtuelles et celles qui ont été déplacées Disque Système d’exploitation Mat. virtuel Proc. Hyperviseur Hyperviseur Matériel physique Matériel physique Le DXi4601 réduit vos besoins de Mémoire Réseau Disque MEILLEURES PERFORMANCES SYSTÈME ET RÉSEAU stockage de 95 % Les applications orientées machines virtuelles telles que vmPRO utilisent les outils de l’hyperviseur pour simplifier la gestion tout en assurant une meilleure protection des données des machines virtuelles. 18 UNE SOLUTION COMPLÈTE Le logiciel vmPRO de Quantum est une application de sauvegarde conçue pour simplifier la gestion de la protection des environnements de machines virtuelles. Il s’installe comme une appliance virtuelle dans votre environnement VMware existant, rendant inutiles les agents de sauvegarde. Conçu à partir de technologies innovantes, le logiciel vmPRO offre plusieurs avantages, notamment : →→ L’optimisation progressive filtre les données inactives de chaque machine virtuelles avant de les stocker, ce qui permet d’économiser 75 % d’espace de stockage, de réduire le trafic sur le réseau et de limiter la charge de travail du processeur : les performances du système et du réseau sont renforcées et vous réalisez des économies sur les coûts de stockage. 19 →→ La recherche automatique des machines virtuelles sur le réseau permet d’assurer que les machines virtuelles, même nouvelles ou déplacées, sont protégées, ce qui est essentiel de par la nature dynamique de ces dernières. →→ Les données sont stockées au format natif, ce qui permet de restaurer un fichier comme une machine virtuelle complète plus simplement. Il est possible de redémarrer les machines virtuelles directement à partir du périphérique de stockage ou elles peuvent être transférées par simple glisser/déposer vers un autre périphérique. Ce n’est pas le cas des formats propriétaires qui compliquent l’identification des fichiers et les processus de restauration. →→ La vue sous forme de système de fichiers permet un affichage simple et complet de toute l’arborescence de l’environnement de machines virtuelles. La navigation est aisée et l’ensemble des données est facilement accessible. ESX1 MV1 App App SE SE App App SE SE MV2 MV3 c: Documents et paramètres Hôtes ESX et machines virtuelles associées Programmes Windows ESX2 MV4 vmPRO offre une vue directe du système de fichiers de l’ensemble des machines virtuelles réparties sur plusieurs serveurs physiques. 20 LA SOLUTION CLÉS EN MAIN IDÉALE Le vmPRO 4000 est une solution complète de protection des données. Il comprend le logiciel vmPRO et une appliance de déduplication DXi4000. La technologie de déduplication est idéale pour les environnements de machines virtuelles qui comportent la plupart du temps beaucoup de données redondantes. Le vmPRO 4000 est disponible en configuration 2 To ou en configuration évolutive de 4 à 12 To. La fonction de capacité à la demande proposée par les modèles vmPRO 4601 est unique sur le marché. C’est la seule solution qui peut évoluer sur la base d’une simple licence logicielle. Le cycle de vie du produit est ainsi considérablement rallongé, sans besoin d’acquérir ou d’installer du matériel supplémentaire. Le logiciel vmPRO est conçu pour fonctionner avec les appliances de déduplication DXi, proposant les meilleurs taux de déduplication, ce qui permet de réduire de 95 % le stockage utilisé. 21 Logiciel vmPRO Simplifie et accélère les processus de sauvegarde et de restauration pour les environnements VMware virtualisés. Réduit le trafic réseau et la charge de travail du processeur de 75 %, pour de meilleures performances de sauvegarde, sans impact sur les autres processus. Prend en charge les sauvegardes pour Microsoft SQL Server et Exchange. Stocke les données au format natif. Les restaurations d’un fichier comme d’un système entier sont facilitées. Les machines virtuelles sont amorçables depuis le périphérique de stockage. Recherche automatiquement les machines virtuelles, même nouvelles ou déplacées, assurant une protection de l’ensemble des données. vmPRO 4000 Optimise la déduplication pour réduire les besoins de bande passante selon un facteur de 50 ou plus, transformant ainsi les réseaux WAN existants en réseaux efficaces de reprise après incident. Le DXi4601 est la première appliance de déduplication du marché avec capacité à la demande. Elle offre une capacité de départ de 4 To, évolutive jusqu’à 12 To sur simple activation d’une clé de licence. Le vmPRO 4000 constitue une solution complète pour les environnements de machines virtuelles, avec un logiciel de sauvegarde et un stockage DXi qui permet de conserver des mois de données. Le logiciel vmPRO est une appliance virtuelle qui simplifie la gestion tout en renforçant la protection des environnements virtuels. 22 Et maintenant ? Les machines virtuelles sur ordinateur x86 restent une technologie relativement récente, mais Quantum bénéficie de plus de 30 années d’expérience dans la protection des données professionnelles. L’entreprise est pionnière dans les technologies de déduplication et stockage des données. Vous êtes certain de bénéficier d’une solution de sauvegarde et d’archivage fiable, avec un excellent rapport qualité-prix. Pour plus d’informations sur le vmPRO 4000 et la protection des machines virtuelles, rapprochez-vous de votre revendeur local. Pour plus de détails sur nos produits, rendez-vous sur www.quantum.com/fr et cliquez sur l’onglet Produits. Vous y trouverez des publications, vidéos, présentations et podcasts qui vous apporteront toutes les informations que vous recherchez. 23 À propos de Quantum Quantum, spécialiste mondial incontesté de la protection des données et de la gestion des Big Data, offre des solutions de stockage spécialisées pour les environnements classiques, virtuels et Cloud. Plus de 50 000 entreprises de toutes tailles lui font confiance pour les aider à maximiser la valeur de leurs données en les protégeant et en les préservant pendant tout leur cycle de vie. Avec Quantum, les clients ont la certitude de pouvoir s’adapter aux évolutions d’un monde en pleine mutation, en conservant plus de données plus longtemps pour se préparer à l’avenir tout en réduisant les coûts. Découvrez comment en visitant www.quantum.com/BeCertain. www.quantum.com/fr © 2012 Quantum Corporation. Tous droits réservés. Quantum, le logo Quantum et DXi sont des marques de Quantum Corporation et de ses filiales déposées aux États-Unis et dans d’autres pays. Toutes les autres marques appartiennent à leurs propriétaires respectifs. BE CERTAIN ST00900F-v01 Août 2012