{"id":4744,"date":"2021-03-09T09:16:52","date_gmt":"2021-03-09T15:16:52","guid":{"rendered":"https:\/\/capitalsoftware.com.ni\/?p=1753"},"modified":"2021-03-09T09:16:52","modified_gmt":"2021-03-09T15:16:52","slug":"veeam-hardened-immutable-repository","status":"publish","type":"post","link":"https:\/\/capitalsoftware.com.ni\/?p=4744","title":{"rendered":"Veeam Hardened (Immutable) Repository"},"content":{"rendered":"\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/www.veeam.com\/content\/dam\/veeam\/global\/whats-new-backup-replication\/general_hardened-linux-repository.png.web.1280.1280.png?ck=1610455235811&amp;ck=1610455235811\" alt=\"\"\/><\/figure>\n\n\n<p>La versi\u00f3n 11 de Veeam Availability Suite que contiene m\u00e1s de 200 mejoras, Replicaci\u00f3n sin Snapshots CDP, Instant Recovery para NAS \/ Bases de Datos y tambi\u00e9n Veeam Hardened Repository. En este post nos centraremos en la instalaci\u00f3n, configuraci\u00f3n en detalle de este nuevo tipo de repositorio que nos permitir\u00e1 mantener nuestros respaldos inmutables!<\/p>\n\n\n<p>Como es de costumbre, siempre revisaremos la documentacion oficial de Veeam, para este caso del Repositorio Linux Inmutable:<\/p>\n\n\n<p><a href=\"https:\/\/helpcenter.veeam.com\/docs\/backup\/vsphere\/hardened_repository.html?ver=110\">https:\/\/helpcenter.veeam.com\/docs\/backup\/vsphere\/hardened_repository.html?ver=110<\/a><\/p>\n\n\n<p>Donde podremos ver todos los requerimientos para esta caracter\u00edstica donde una de las m\u00e1s importantes es que las&nbsp;<strong>tareas de respaldos deben usar Forward Incremental con respaldos Full o Synthetic<\/strong>&nbsp;para el correcto funcionamiento de la inmutabilidad.<\/p>\n\n\n<p>Luego de leer la documentaci\u00f3n pasamos a la instalaci\u00f3n base de un Linux Ubuntu 20.04 LTS y luego de finalizar, nos conectamos por SSH y realizamos la actualizaci\u00f3n del sistema operativo:<\/p>\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>12<\/td><td><code>sudo apt-get update -y<\/code><code>sudo apt-get upgrade -y<\/code><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image.png\" alt=\"\" class=\"wp-image-732\"\/><figcaption>Actualizacion Ubuntu 20.044 LTS<\/figcaption><\/figure>\n\n\n<p>Luego de la actualizaci\u00f3n, apagaremos el servidor Linux con el comando:<\/p>\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>1<\/td><td><code>sudo poweroff<\/code><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n<p>En mi caso, al ser una maquina virtual, agregare un disco del tama\u00f1o necesario para utilizarlo como repositorio, por tanto, editamos la configuraci\u00f3n de la VM y agregaremos un disco (para este LAB agregar\u00e9 un disco de 2 TB) y luego encendemos la maquina:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-2.png\" alt=\"\" class=\"wp-image-737\"\/><\/figure>\n\n\n<h2 class=\"wp-block-heading\">Veeam Repo Manager<\/h2>\n\n\n<p>Nuevamente nos conectamos v\u00eda SSH y en este caso utilizaremos una gran herramienta, Veeam Repo Manager, para facilitar aun mas la configuraci\u00f3n del repositorio inmutable de Veeam, que se encuentra en el Github de Timothy Dewin, Arquitecto de Soluciones en Veeam:<\/p>\n\n\n<p><a href=\"https:\/\/github.com\/tdewin\/veeamhubrepo\">https:\/\/github.com\/tdewin\/veeamhubrepo<\/a><\/p>\n\n\n<p>Esta herramienta nos permite configurar de manera visual todos los requerimientos para conseguir la configuraci\u00f3n correcta del repositorio, por tanto, procederemos a instalarla.<\/p>\n\n\n<h2 class=\"wp-block-heading\">Instalaci\u00f3n y Configuraci\u00f3n<\/h2>\n\n\n<p>Ya que estamos conectados via SSH al servidor Linux Ubuntu 20.04 LTS y tambien agregamos disco para almacenar los respaldos debemos ejecutar lo siguiente:<\/p>\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>123<\/td><td><code>sudo wget -O .\/veeamhubrepo.deb <a href=\"https:\/\/github.com\/tdewin\/veeamhubrepo\/releases\/download\/v0.3.1\/veeamhubrepo_noarch.deb\">https:\/\/github.com\/tdewin\/veeamhubrepo\/releases\/download\/v0.3.1\/veeamhubrepo_noarch.deb<\/a><\/code><code>sudo apt-get install .\/veeamhubrepo.deb<\/code><code>sudo veeamhubrepo<\/code><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-3-1024x638.png\" alt=\"\" class=\"wp-image-740\"\/><\/figure>\n\n\n<p>Y con el \u00faltimo comando que ejecutamos \u201csudo veeamhubrepo \u201d nos mostrar\u00e1 el asistente de esta herramienta:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-4-1024x587.png\" alt=\"\" class=\"wp-image-741\"\/><\/figure>\n\n\n<p>Donde seleccionaremos \u201cYes\u201d presionando \u201cEnter\u201d para luego ingresar el nombre de usuario que tendr\u00e1 los privilegios moment\u00e1neos para usar la inmutabilidad, por defecto es \u201cveeamrepo\u201d, si deseas cambiarlo, hazlo de acuerdo a tus nomenclatura de usuarios, si no, d\u00e9jalo por defecto:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-5-1024x612.png\" alt=\"\" class=\"wp-image-743\"\/><\/figure>\n\n\n<p>Luego seleccinamos \u201cOK\u201d para que nos indique que no existe el usuario y confirmar la creaci\u00f3n de \u00e9ste:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-6-1024x614.png\" alt=\"\" class=\"wp-image-744\"\/><\/figure>\n\n\n<p>Seleccionamos \u201cYes\u201d e ingresamos la contrase\u00f1a para este usuario:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-7-1024x585.png\" alt=\"\" class=\"wp-image-745\"\/><\/figure>\n\n\n<p>Luego nos confirmar\u00e1 que el usuario fue creado y seleccionamos \u201cOK\u201d para que pasemos a la configuraci\u00f3n de la partici\u00f3n del disco agregado:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-8-1024x614.png\" alt=\"\" class=\"wp-image-746\"\/><\/figure>\n\n\n<p>En este LAB necesito seleccionar el disco numero \u201c3\u201d el cual agregamos adicionalmente de 2 TB, movi\u00e9ndonos con las flechas del teclado y luego presionamos \u201cEnter\u201d, en tu caso debes seleccionar el disco que agregaste:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-9-1024x596.png\" alt=\"\" class=\"wp-image-747\"\/><\/figure>\n\n\n<p>Confirmamos la selecci\u00f3n y luego \u201cOK\u201d<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-10-1024x606.png\" alt=\"\" class=\"wp-image-748\"\/><\/figure>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-11-1024x577.png\" alt=\"\" class=\"wp-image-749\"\/><\/figure>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-13-1024x629.png\" alt=\"\" class=\"wp-image-751\"\/><\/figure>\n\n\n<p>Luego de confirmar y aplicar los cambios nos indicara en que ruta o path montar\u00e1 el disco:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-14-1024x616.png\" alt=\"\" class=\"wp-image-752\"\/><\/figure>\n\n\n<p>Si deseas cambiar el path o ruta es posible editarlo, en nuestro caso lo dejaremos por defecto en \/backups\/repo001 y seleccionaremos \u201cOK\u201d para que nos confirme la creaci\u00f3n y montaje:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-15-1024x613.png\" alt=\"\" class=\"wp-image-753\"\/><\/figure>\n\n\n<p>Despu\u00e9s de la configuraci\u00f3n del disco donde se almacenar\u00e1n los respaldos con caracter\u00edsticas de inmutabilidad, viene una parte muy importante para configurar la hora y zona horaria y seleccionamos \u201cYes\u201d:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-16-1024x631.png\" alt=\"\" class=\"wp-image-754\"\/><\/figure>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-17-1024x614.png\" alt=\"\" class=\"wp-image-755\"\/><\/figure>\n\n\n<p>En mi caso seleccionar\u00e9:<\/p>\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>1<\/td><td><code>\/usr\/share\/zoneinfo\/Chile\/Continental<\/code><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-18-1024x663.png\" alt=\"\" class=\"wp-image-756\"\/><\/figure>\n\n\n<p>Al seleccionar y presionar Enter en \u201cOK\u201d nos confirmar\u00e1 la configuraci\u00f3n:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-19-1024x549.png\" alt=\"\" class=\"wp-image-757\"\/><\/figure>\n\n\n<p>Luego al Seleccionar \u201cOK\u201d nos preguntar\u00e1 por nuestro servicio NTP, que puede ser local o v\u00eda internet<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-20-1024x584.png\" alt=\"\" class=\"wp-image-758\"\/><\/figure>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-21-1024x590.png\" alt=\"\" class=\"wp-image-759\"\/><\/figure>\n\n\n<p>Luego nos mostrar\u00e1 si deseamos actualizar<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-22-1024x599.png\" alt=\"\" class=\"wp-image-760\"\/><\/figure>\n\n\n<p>Al finalizar perder\u00e1s conexi\u00f3n con el servidor, por tanto nos conectaremos a trav\u00e9s de la consola Web de vCenter y ejecutaremos el comando:<\/p>\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>1<\/td><td><code>sudo veeamhubrepo<\/code><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n<h2 class=\"wp-block-heading\">Acceso sin SSH<\/h2>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-23.png\" alt=\"\" class=\"wp-image-761\"\/><\/figure>\n\n\n<p>Y procederemos a Registrar nuestro nuevo repositorio, seleccionando la opci\u00f3n \u201c3\u201d y confirmamos que inicie el servicio SSH:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-24.png\" alt=\"\" class=\"wp-image-776\"\/><\/figure>\n\n\n<p>Y nos indicar\u00e1 que nos conectemos con las credenciales que creamos anteriormente desde Veeam Backup Replication y lo agregamos como repositorio:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-25.png\" alt=\"\" class=\"wp-image-777\"\/><\/figure>\n\n\n<h2 class=\"wp-block-heading\">Creaci\u00f3n Repositorio Veeam Backup &amp; Replication<\/h2>\n\n\n<p>Desde Veeam Backup &amp; Replication, agregaremos el repositorio:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-26-1024x579.png\" alt=\"\" class=\"wp-image-782\"\/><\/figure>\n\n\n<p>Y como vemos en la imagen anterior seleccionaremos \u201cSingle-use credentials for hardened repository\u2026\u201d en ingresamos las credenciales<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-29.png\" alt=\"\" class=\"wp-image-785\"\/><\/figure>\n\n\n<p>Luego hacemos clic en \u201cNext\u201d y confirmamos:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-28.png\" alt=\"\" class=\"wp-image-784\"\/><\/figure>\n\n\n<p>Para terminar viendo el resumen de la configuraci\u00f3n:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-30.png\" alt=\"\" class=\"wp-image-786\"\/><\/figure>\n\n\n<p>Mientras se realiza la configuraci\u00f3n desde Veeam Backup &amp; Replication la utilidad Repo Manager detecta el proceso de Veeam<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-31.png\" alt=\"\" class=\"wp-image-787\"\/><\/figure>\n\n\n<p>Y luego seguimos con la configuraci\u00f3n del repositorio seleccionando la partici\u00f3n para alojar los respaldos<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-32.png\" alt=\"\" class=\"wp-image-788\"\/><\/figure>\n\n\n<p>Y aqu\u00ed es la parte mas importante para este tipo de repositorio, esta herramienta realiza la configuraci\u00f3n de la partici\u00f3n con XFS habilitando reflink para aprovechar las caracter\u00edsticas cuando realicemos Synthetic Full por ejemplo y ademas habilitar la opci\u00f3n para hacer inmutables los respaldos por los d\u00edas que sea necesario, por defecto son 7 d\u00edas:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-33.png\" alt=\"\" class=\"wp-image-789\"\/><\/figure>\n\n\n<p>Aqu\u00ed es donde la magia aparece, como se observas en la imagen anterior<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-34.png\" alt=\"\" class=\"wp-image-791\"\/><\/figure>\n\n\n<p>Luego lanzamos un nuevo respaldo al nuevo Hardened Linux Repository<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-35.png\" alt=\"\" class=\"wp-image-794\"\/><\/figure>\n\n\n<h2 class=\"wp-block-heading\">Pruebas Eliminaci\u00f3n Respaldo<\/h2>\n\n\n<p>Ya que tenemos un respaldo en el repositorio y anteriormente activamos la inmutabilidad en el repositorio, revisaremos si es posible eliminar respaldos, por tanto, en Veeam Backup Server, iremos al respaldo y eliminaremos el archivo:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-36.png\" alt=\"\" class=\"wp-image-795\"\/><\/figure>\n\n\n<p>Luego de confirmar la eliminaci\u00f3n, aparece la ventana de estado de la operaci\u00f3n donde observaremos que NO es posible eliminar el archivo de respaldo y ademas nos indica el d\u00eda (03\/03\/2021 20:02) cuando se desactiva esta inmutabilidad, ya que lo habilitamos por 7 d\u00edas:<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-37.png\" alt=\"\" class=\"wp-image-796\"\/><\/figure>\n\n\n<p>Inclusive si accedes al servidor no podr\u00e1s eliminar el archivo ya que cuenta con el par\u00e1metro avanzado +i que inclusive root no puede eliminar.<\/p>\n\n\n<p>Ya se que en este momento estas pensando, y si root le quita el par\u00e1metro +i, y eliminar, si es posible, lo importante aqu\u00ed es que las credenciales de este servidor y los m\u00e9todos de acceso sean totalmente restringidos para que desde la red no sean alcanzados los archivos de respaldo y sean eliminados por alg\u00fan agente malicioso.<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-38-1024x424.png\" alt=\"\" class=\"wp-image-798\"\/><\/figure>\n\n\n<p>Ademas, esta soluci\u00f3n, mantiene un demonio en el servidor linux para utilizar la logica de inmutabilidad y realizar los cambios de acuerdo a los dias de inmutabilidad que hayas configurado.<\/p>\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/24xsiempre.com\/wp-content\/uploads\/2021\/02\/image-39-1024x257.png\" alt=\"\" class=\"wp-image-800\"\/><\/figure>\n\n\n<p>Con esto terminamos este post en detalle para la configuracion de inmutabilidad con el nuevo tipo de repositorio para Veeam Backup &amp; Replication llamado Linux Hardened Repository.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La versi\u00f3n 11 de Veeam Availability Suite que contiene m\u00e1s de 200 mejoras, Replicaci\u00f3n sin Snapshots CDP, Instant Recovery para NAS \/ Bases de Datos y tambi\u00e9n Veeam Hardened Repository. En este post nos centraremos en la instalaci\u00f3n, configuraci\u00f3n en detalle de este nuevo tipo de repositorio que nos permitir\u00e1 mantener nuestros respaldos inmutables! Como [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-4744","post","type-post","status-publish","format-standard","hentry","category-sin-categoria"],"_links":{"self":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts\/4744","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4744"}],"version-history":[{"count":0,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts\/4744\/revisions"}],"wp:attachment":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4744"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4744"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4744"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}