Víceúrovňová dostupnost dat v podání Arcserve UDP Michal Opatřil konzultant Copyright 2015 Arcserve (USA), LLC and its affiliates and subsidiaries. All rights reserved.
Architektura nasazení REMOTE OFFICE / BRANCH OFFICE PRIMARY SITE NEW REPLICATION UDP APPLIANCE GLOBAL DEDUPLICATION PHYSICAL SYSTEM BACKUP VMWARE & HYPER-V BACKUP P2V MIGRATION FREE WORKSTATION PROTECTION REMOTE OFFICE PROTECTION TAPE BACKUP BMR XEN BACKUP VIRTUAL STANDBY HIGH AVAILABILITY PUBLIC / PRIVATE / ARCSERVE CLOUD WAN OPTIMIZED REPLICATION DR SITE / MSP DATACENTER AUTOMATED DR TESTING NEW BACKUP TO CLOUD HIGH AVAILABILITY TO CLOUD REMOTE VIRTUAL STANDBY JUMPSTART DATA SEEDING MULTI-TENANT STORAGE GLOBAL DASHBOARD NDMP BACKUP FILE ARCHIVING CENTRALIZED MANAGEMENT Copyright 2015 Arcserve (USA), LLC and its affiliates and subsidiaries. All rights reserved. 2
Vnitřní architektura Arcserve UDP NEW Rychlý, jednoduché řešení nové generace pro kompletní datovou dostupnost Unifikovaná management konzole Agent pro fyzický server & bezagentové zálohování pro hostbased backup v prostředí vsphere & Hyper-V Globální deduplikace na zdroji, šifrování a komprese s optimalizovanou replikací přes WAN Instant VM & BMR, Lokální & Vzdálený Virtual Standby, Hardware Snapshots, full system High Availability & full tape backup integration Supports Windows (Inc. 10) Linux, Exchange, SQL, File Server, IIS, AD, Oracle, PSQL, vsphere, Hyper- V, MSCS Aplikačně konzistentní granulární obnova Centrální reporting & alerting Virtual Protection Physical Protection Unified Management Console Recovery Point Server (Global Deduplication) Unified Architecture Virtual Standby Replication High Availability Tape Archive Copyright 2016 Arcserve (USA), LLC and its affiliates and subsidiaries. All rights reserved. 3
Ochrana dat založená na úlohách (workflow) Arcserve UDP NEW Plan-Based Data Protection Zálohovací plán sestává z několika automatizovaných úloh: Příklad: Host-Based Agentless Backup Agent-based Windows Backup Recovery Point Server Replication Remote replication Copy Recovery Point (Disk/Tape) Virtual Standby Tape Copy File Copy or File Archive to Cloud Windows Backup Task File Copy Task Copy Recovery Point Task PLAN 1 PROTECTION STRATEGY CUSTOMERS PROTECTION ACHIEVE LEVEL OF RTO/RPO vsphere Host Based Backup Task Replication Task Virtual Standby Task PLAN 2 WORKFLOW ENGINE Copyright 2016 Arcserve (USA), LLC and its affiliates and subsidiaries. All rights reserved. 4
Unified management console Arcserve UDP NEW Unified management console Jediná jednotná konzole pro správu celého řešení Nezávislá na vlastním backup serveru Podporuje více backup serverů Podporuje více lokací Web-based management Obsahuje reporty a logy Overview Solutions Products Licensing Support Copyright 2016 Arcserve (USA), LLC and its affiliates and subsidiaries. All rights reserved. 5
Infinite incremental backup (I 2 Technology) Přehled řešení Traditional Solution I 2 Technology + Deduplication Block level infinite incremental (I 2 Technology) TM Incremental B2 Není třeba druhého full backupu Incremental B1 Nižší spotřeba diskové kapacity a síťového provozu Pracuje společně s deduplikací a kompresí včetně šifrování Full Backup B Free space Free space Ideální pro cloud a vzdálené lokace Nepotřebuje specifickou databázi, vše řeší vlastními prostředky nehrozí ztráta databáze Incremental A4 Incremental A3 Incremental A2 Incremental A1 Infinite Incremental 4 Infinite Incremental 3 Infinite Incremental 2 Infinite Incremental 1 Infinite Incremental 4 Nezávislé úložiště lze odpojit a připojit Full Backup A Full Backup Infinite Incrementals Full Backup Overview Solutions Products Licensing Support Copyright 2016 Arcserve (USA), LLC and its affiliates and subsidiaries. All rights reserved. 6
Recovery Point Server / Backup server s deduplikací Přehled řešení Recovery Point Server, kapacitně a výkonnostně optimalizovaný backup server Recovery Point Server (RPS) snižuje nároky na kapacitu storage, šířku pásma, zvyšuje rychlost zálohy a obnovy Poskytuje globální deduplikací WAN optimalizace:1-2-many & many 2-1 Jumpstart: Urychlení přenosu dat na vzdálené lokace Snížení zátěže produkčních systémů přenesením systémových operací na RPS server Zvýšená rychlost replikace časových bodů obnovy (o 52% rychleji) & VM recovery (o 28% rychleji) PRIMARY SITE DEDUPLICATED DATA PHYSICAL OR VIRTUAL SERVERS DEDUPLICATED DATA WINDOWS SERVERS DEDUPLICATED DATA WINDOWS WORKSTATIONS RECOVERY POINT SERVER GLOBAL DEDUPE REMOTE SITE APPLICATION SERVERS WAN OPTIMIZED REPLICATION MSP / PRIVATE CLOUD DEDUPLICATED DATA DESTINATION RPS RECOVERY POINT SERVER DEDUPLICATED DATA TAPE BACKUP CENTRALIZED MANAGEMENT Copyright 2015 Arcserve (USA), LLC and its affiliates and subsidiaries. All rights reserved. 7
Image-based backup na disk Přehled řešení Rychlý, jednoduchý a efektivní image-based backup na disk pro Windows i Linux Zálohuje Microsoft Exchange, SQL, vsphere, Hyper-V, XenServer Single-pass aplikační konzistentní backupa a granular restore pro Microsoft Exchange, SQL a soubory Hardware-independent Bare Metal Recovery (BMR) AES šifrování a komprese PRIMARY SITE FILES DATABASES APPLICATIONS WINDOWS OR LINUX PHYSICAL OR VIRTUAL BMR SELF-SERVICE GRANULAR RESTORE RECOVERY POINT SERVER GLOBAL DEDUPE CENTRALIZED MANAGEMENT Overview Solutions Products Licensing Support Copyright 2016 Arcserve (USA), LLC and its affiliates and subsidiaries. All rights reserved. 8
Bare metal recovery Přehled řešení NEW PRIMARY SITE Disaster recovery Pro Windows servery, pracovní stanice & Linux servery Hardware independent Podpora P2P, P2V, V2V & V2P Podpora změny velikosti partitions Z každého Recovery pointu Driver injection BMR PHYSICAL OR VIRTUAL SERVERS RECOVERY POINT SERVER GLOBAL DEDUPE CENTRALIZED MANAGEMENT Overview Solutions Products Licensing Support Copyright 2016 Arcserve (USA), LLC and its affiliates and subsidiaries. All rights reserved. 9
Příklad nasazení: Dva servery a pracovní stanice Přehled řešení Dva servery a pracovní stanice (bez deduplikace) Použije se pouze arcserve UDP Agent Minimální nároky na paměť a CPU Možnost použití USB externích disků Ukládání i na SMB share, NAS Záloha celého serveru/stanice (image) Incremental forever (I2) Obnova po souborech a aplikacích Obnova na jiný HW RAM 1 GB (minimum) CPU 1 GHz (minimum) Cílový HDD 2x kapacita zdrojů Server k záloze arcserve UDP agent Server k záloze arcserve UDP agent Pracovní stanice k záloze arcserve UDP agent
Příklad nasazení: Arcserve RPS Backup server a páska Přehled řešení Využití arcserve RPS backup serveru s archivací na pásku arcserve UDP Agent na zdrojových serverech/stanicích Aktivní Globální Deduplikace Centrální správa zálohování Možnost použití USB externích disků Ukládání i na SMB share, NAS Záloha celého serveru (image) Incremental forever (I2) Obnova po souborech a aplikacích Obnova na jiný HW RAM 8 GB min., 16 GB dop. SSD disk 128 GB min. 1 CPU 4 core, >2,7 GHz Cílový HDD 2x kapacita zdrojů Backup Server arcserve RPS server Server k záloze arcserve UDP agent Pracovní stanice k záloze arcserve UDP agent
VMware & Hyper-V image-based backup na disk Přehled řešení NEW PRIMARY SITE Rychlý, jednoduchý a agentless backup pro VMware & Hyper-V Umožňuje single-pass backup všech virtuálních strojů bez instalace agenta GRANULAR RESTORE DIRECTLY FROM TAPE FULL VM RESTORE & GRANULAR RESTORE Inkrementální backup na úrovni bloků Integrace s Hyper-V & VMware API Podpora VMware vsphere (v6, VVOL) Hyper-V Server 2016 (CSV) vsphere FARM OR HYPER-V CLUSTERS RECOVERY POINT SERVER TAPE BACKUP DISK, TAPE OR CLOUD Aplikační konzistentní backup (Exchange, SQL, SharePoint,AD etc.) & transaction-log purge PROTECTS VMs, VOLUMES, FILES, DATABASES, APPLICATIONS & RAW DEVICE MAPPINGS (vrdm) Obnova jednotlivých souborů v rámci zálohovaných VM GLOBAL DEDUPE CENTRALIZED MANAGEMENT Centrální správa Copyright 2015 Arcserve (USA), LLC and its affiliates and subsidiaries. All rights reserved. 12
UDP Backup s podporou HW snapshotů Pravidelné vysoce výkonné zálohy s nízkým vlivem na výkonnost zálohovaného serveru. Záloha je uložena v RPS datovém úložisti s globální deduplikací. Velmi snadné na nasazení včetně plně automatizovaného procesu. PRIMARY SITE SNAPSHOT FOR HARDWARE: - NETAPP - HPE 3PAR - NIMBLE iscsi, FC DATABASE FILES APPLICATIONS GRANULAR RESTORE FROM SECONDARY COPY FULL IMAGE RESTORE OR GRANULAR RESTORE NetApp HPE 3PAR Nimble Storage Array SERVERS PHYSICAL OR VIRTUAL RECOVERY POINT SERVER BACKUP VIA SAN DIRECTLY FROM HARDWARE SNAPSHOT MIGRATION TO DISK, TAPE THE CLOUD GLOBAL DEDUPLICATION iscsi, FC, NFS 1 CENTRALIZED ADMINISTRATION
Instant VM & Instant BMR recovery Arcserve UDP NEW Instant VM & instant BMR recovery Obnova a zapnutí virtuálního stroje přímo z bodu obnovy Minimalizace výpadku pro důležité systémy. Doba náběhu systému okolo 2 minut Podpora pro virtuální i fyzické servery, spouštění na vsphere, Hyper-V Centrální status monitoring Instant BMR* umožňuje proces provést vzdáleně bez nutnosti přímé intervence na místě události Overview Solutions Products Licensing Support *Supported on Linux systems only Copyright 2016 Arcserve (USA), LLC and its affiliates and subsidiaries. All rights reserved. 14
Exchange granular recovery Arcserve UDP NEW Nový samostatný kompletní nástroj na obnovu Exchange schránek a jejich obsahu Poskytuje veškerou funkcionalitu pro obnovu všech objektů ve schránkách Nevyžaduje tvorbu GRT katalogu Snižuje délku zálohování Pracuje s offline backup daty Obnova do.pst nebo online Exchange schránky Podpora pro Exchange 2007, 2010 a 2013 K dispozici pro verze arcserve UDP Advanced, Premium a Premium Plus Overview Solutions Products Licensing Support Copyright 2016 Arcserve (USA), LLC and its affiliates and subsidiaries. All rights reserved. 15
Unified tape backup management (Archive to tape) Arcserve UDP NEW Unifikovaná správa pásek Umožňuje správa úloh spojených s páskami z jednotné UDP konzole. Spravuje plánovač a monitoring Spravuje šifrování, multiplexing Spravuje média a média pool Podporuje knihovny a VTL K dispozici pro UDP Standard & Advanced v základní konfiguraci Pro UDP Premium & Premium Plus editions plná podpora bez omezení Overview Solutions Products Licensing Support Copyright 2016 Arcserve (USA), LLC and its affiliates and subsidiaries. All rights reserved. 16
Záloha Office 365 Exchange Online Ochrana Office 365 s použitím proxy» Je možné zálohovat několik mailboxů z jednoho tenanta nebo z více tenantů v jednom backup plánu.» Proxy server je nutný pro zálohu na Windows s Arcserve UDP agentem» Je možné nastavit vyloučení některých folderů pomocí politik» Záloha je prováděna do základních data store bez deduplikace.» Je možná použít Advanced scheduling, catalog creation, pre/post scripts a email alert
Backup UNC Paths/Network Shares» Zálohování sdílených složek z Windows, Linux nebo NAS s použitím SMB / CIFS protokolu. PRIMARY SITE» Ochrana souborů na NAS zařízeních s nepodporovaným OS bez agentů.» Lze definovat exclusion filtry (na základě jména, velikosti).» Záloha a obnova na úrovní souborů (není image). GRANULAR RESTORE DIRECT FROM PRIMARY OR SECONDARY COPY WINDOWS PROXY SECOND COPY» Používá se Windows server proxy s Arcserve UDP agentem. FILE SERVERS WITH OPERATING SYSTEMS NOT SUPPORTED NAS STORAGE RECOVERY POINT SERVER DISC, TAPE OR CLOUD» Záloha do nededuplikovaného úložiště. FILE LEVEL BACKUP AND STORED IN SIMPLE DATA STORE WITHOUT DEDUPELICATION CENTRAL ADMINISTRATION
Arcserve UDP Assured Recovery Vytvoření Instant VM nebo připojení recovery point s automatickým testováním» Omezuje nutnost manuálního testování» Kontrola spolehlivosti zálohy» Lze použít při nastavování RTO SLA» Vytváření reportu o průběhu testování PRIMARY SITE PHYSICAL OR VIRTUAL WINDOWS OR LINUX SERVERS RECOVERY POINT SERVER INSTANT VM AUTOMATICALLY CREATED TO VALIDATE BACKUP INTEGRITY CUSTOM SCRIPTS MAY BE CONFIGURED TO RUN INSIDE THE INSTANT VM IN ORDER TO RUN SPECIFIC TESTS AND VALIDATE DATA INTEGRITY HOSTS OR CLUSTERS VMWARE OR HYPER-V RECOVERY POINT IN ARCSERVE UDP DATA STORE IS EXPOSED TO A HYPERVISOR AND A VIRTUAL MACHINE IS CREATED AND STARTED INSTANTLY, DIRECTLY FROM THE BACKUP STORAGE GLOBAL DEDUPLICATION CENTRALIZED MANAGMENT
Kompatibilita a certifikace Windows Server 2016 Console / RPS Agent / Proxy Hyper-V Edge Browser for UI vsphere 6.5 Encrypted VMs via Agent Red Hat / CentOS (7.x) / SLES (12 sp2) Oracle Unbreakable Enterprise Kernel (UEK) R3 and R4, x64 only UDP Advanced Edition and above
Arcserve UDP version 6.5 Exchange Online Protection / Office 365 Backup UNC Paths/Network shares Hardware snapshot podpora pro HP a Nimble storage Nové certifikace Copy Recovery Points do Cloud Assured Recovery SLA Report for RTO a RPO, Job Status Report
Arcserve Unified Data Protection Archiving
Architecture Customer Site Access IT Managers Human Resources Legal and Compliance Employees Any type of mail server: Office 365, MS Exchange, Google Mail, Domino or other. On premise or cloud mail server Emails preserved as unalterable records the moment it is sent or received. Emails and attachments are fully indexed and searchable Key policies are managed retention, exclusion, holds and disposition Role based Management Superadmin system infrastructure Admin Policy based on Domains Auditor Access to all records Employee Access to all personal records Deployed as: VMware OVF, Microsoft Hyper-V, AWS AMI, physical server
Arcserve Archiving Architecture & Deployment» Support for all popular email platforms» Cloud-ready, public or private» Single or multi-tenant deployment» Historical message migration Storage Optimization» Deduplication and compression» Reduced mail-store storage requirements» Dynamic archive expansion Search» Simple and advanced search» Saved search» Tagging and notes» Multi-language support Management / Exec» Status dashboard» Health reports» Group management» End-user access Security» Audit and logging» Role-based access controls» File and DB encryption Rules-Based Engine» Granular retention policies» Exclusion rules Compliance» Legal hold management» Audit trails and reporting» Defensible disposition Arcserve Archiving is a purpose-built solution designed to protect corporate email records and make them easily accessible.
Single or Multi-tenant Deployment Super Admin (Infrastructure) Admin (Policy Management) Auditor (Access to all Records) Super Admin Multi-Tenancy Customer B Customer C Company B Company C Admin Admin Company B Company C Auditor Auditor Super Admin Manages customers, domains, message retrieval, customer Admin access and more. Has no access to customer data. Company Admin Manages system health, retention policies and access rights. Has no access to the company messages. Company Auditor Has full access to all emails to perform searches, exports and management of corporate data. Employee (Access to personal emails) Company B Employee Company C Employee Company Employees Have access to their own messages through a web interface and Outlook plug-in. Multi-tenant lets MSP offer services to clients in one platform. Large enterprises can also manage divisions, locations and more as separate archives in one system
Competitive Opportunity» Comprehensive archiving» Optimized for high-end, feature-rich» Require dedicated compliance, legal and/or IT staff» Additional costs for deployment, infrastructure and customization» Simple, cost-efficient yet purposeful archiving» Optimized for SMBs and the MM» Natural extension of backup» Good enough archiving» Delivered as part of security value proposition
UDP Archiving Competition by Offering Software Virtual Appliance Physical Appliance Cloud Service ENTERPRISE VAULT UDP ARCHIVING UDP ARCHIVING EV CLOUD Source: Arcserve
FAQ What email systems are supported?» All major email platforms with the exception of Groupwise» The most popular are Microsoft Exchange, Google, Kerio, Notes How do you connect to the email server?» It is an agentless solution. Journaling rules are set to collect all inbound, outbound and internal messages as they hit the email server Are there tools to migrate old data including.pst files to the archive?» Yes, there is a bulk import for all message file types» Exported mail can be imported to the archive What is the process for backing up the system?» There is built-in capability to export messages to an alternative location Are there multiple retention policies?» Yes, based on employee and content of messages How do employees gain access?» Through Outlook or web access What authentication is used?» Active Directory and LDAP are both supported In what format can you export messages?» Messages are exported in zip files containing.eml messages Is there an audit trail?» Yes, all activities are recorded including user access, exports, performed searches and more Are all messages full-text indexed?» Yes, all messages and attachments are indexed to ensure all are searchable documents Is there deduplication of messages?» Yes, one email sent to 100 people is stored once Do you have encryption and compression?» Yes