Orda bir depolama alanı var uzakta.
Sorumluluk beyanı: Bu yazı Güvenlik, esneklik, sadelik ve kolaylık arayanlar içindir.
Buluta Yedekleme
Siber saldırıların %96’sı doğrudan yedek dosyalarını hedef alıyor. O zaman esas sorulması gereken, verileriniz ne kadar güvende? Modern BT dünyasında veriyi korumak da modern olmalı. Veri koruması lüks olmaktan ziyade artık bir bir zaruri zorunluluk. Diğer yandan genelde yedekleme ve veri kurtarma senaryolarından bahsediyoruz fakat esas amacımız en az veri kaybı ile (mümkünse hiç olmadan) felakat kurtarma ve iş sürekliliği süreçlerimizi ve bununla beraber de regülasyonlara uyum süreçlerimizi doğru kurgulamayı ve siber tehditlere hazırlıklı olmayı kapsıyor. Tüm bu süreçler için de Bulut ortamları, ihtiyaçlarımıza destek olan, hızlı, esnek ve ekonomik çözümler olarak karşımıza geliyor.
Esneklik ve Ölçeklenebilirlik: Bulut yapıların en büyük avantajlarından birisi tabii ki kapasite anlamında kolaylıkla ölçeklenebilir ve esnek olabiliyor olması, yani kapasitenizi anlık olarak arttırabilir ve azaltabilirsiniz. Bu sayede fiziksel donanım yatırımlarından bağımsız olarak operasyonel esnekliğe sahip olursunuz.
Felaket Kurtarma ve İş Sürekliliği: Malesef felaketler oluyor. Sel, yangın vb. gibi fiziksel felaketler başımıza geldiğinde (umarım olmaz) veri merkezlerimiz erişilemez hale gelebiliyor. İşte bu noktada, bulutta bir kopyanız varsa, hızlıca operasyonlarınızı tekrar geri kazanabilirsiniz, buluta kurtarma yapabilirsiniz, farklı bir verimerkezine kurtarma yuapabilirsiniz gibi alternatif senaryolara sahip olmuş olursunuz.
Yeni Riskler: Güvenlik ve Maliyet: Her ne kadar buluta yedekleme son senelerde yaygınlaşsa da; kullanım oranları (yazma, okuma, kapasite) API çağrıları, ingress/egress ücretleri beklenmedik faturalandırma kalemleri olarak karşımıza çıkabiliyor ve sistem mühendisleri için hâlâ ciddi bir endişe. Bulut depolama alanlarında, yazma işlemleri, bölgesel replikasyon ve erken silinme gibi ek maliyetler öncesinde net olarak hesaplanamadığı için bütçenin üstüne çıkma sorunu ile karşı karşıya kalınabiliyor.
Veeam Data Cloud Vault 🔐 Nedir?
Öncelikle; kısa ismi ile, Veeam Vault, Veeam tarafından yönetilen, Azure üzerinde konumlanan, immutable (değiştirilemez), şifreli ve sizlere air-gapped yapı sağlayan bir bulut yedekleme alanıdır.
Ve daha da detaylandırıyor olacağız (fragman): kurulumlarla veya yönetimle vakit kaybetmeden doğrudan yedeklerinizi güvenli bir şekilde konumlandırabileceğiniz , sabit fiyatlı bir çözüm.
Bulut Depolama Veeam ile çok kolay, Gerisi Sizde
3-2-1-1-0 Yedekleme Kuralına Uyum
Veri kaybını önlemek ve siber tehditlere karşı hazırlıklı olmak için sektörde kabul görmüş en güvenli kurallardan bir tanesi, ünlü 3-2-1-1-0 kuralımız. Veeam Data Cloud Vault ile bu kuralı uygulamak çok daha kolay hale gelebiliyor. Özellikle fidye yazılımı gibi tehditlerin her zaman olduğunu düşündüğümüzde, yedeklerin farklı ortamlarda (different media, offsite, airgapped) ve değiştirilemez (immutable) şekilde saklanması veri koruması stratejinizin temelini ve dolayısı ile iş sürekliliğinin garantisini oluşturuyor.
- 3 Kopya: En az 3 yedek kopyası (1. veri üretim ortamı, 2. kopya yedekleme, 3. ise yedeklerin diğer bir kopyası)
- 2 Farklı Medya: Vault ile bir medya Disk ve 1 medya bulut
- 1 Off-site: Fizikselden uzak bir lokasyon, bulutlar üstünde :)
- 1 Immutable: Silinemez, değiştirilemez
- 0 Hata: Otomatik test ile güvence
Zero Trust Dayanıklılığı
Zero Trust'ı, hiçbir sistemin ya da kullanıcının güvenilir kabul edilmediği bir model olarak özetleyebiliriz. Veeam Vault, bu yaklaşımı yedekleme dünyasında da kullanarak, erişimi sınırlar, katmanlandırır, yedeklerin air-gapped (mantıksal olarak izole) bir ortamda kalmasını ve immutable (değiştirilemez) ve şifrelenmiş şekilde saklanmasını sağlar. Bu sayede kötü niyetli kişiler ya da yazılımlar yedeklerinize ulaşsa bile onları değiştiremez veya silemez.
- Segmentasyon, hava boşluğu ve en az ayrıcalıklı erişim
- Her zaman immutable
- Şifreleme (AES 256), yolda ve saklandığı yerde
Sabit Fiyat, Sürpriz Yok
Bulut ve buluta yedekleme çözümlerinde karşılaşılan en büyük sorunlardan biri, öngörülemeyen maliyetler. API çağrıları, veri alma/gönderme (egress/ingress) veya erken silme vb cezalar faturaları beklenmedik şekilde arttırabiliyor.
Veeam Vault ise sabit fiyatlı bir model sunarak bu sürprizleri ortadan kaldırıyor. Böylece daha net bir bütçe planlaması yapabilir hale geliyorsunuz.
- Tüm maliyetler (API, egress, restore) dahil
- Öngörülebilir bütçe
Performans ve Esneklik
Veeam Vault, Azure Blob Cool tier üzerinde tasarlanmıştır. Bu yapı, yedekleme ve geri yükleme işlemlerinde Hot storage’a yakın bir performans ve maliyet etkin bir ortam sunar. Hep deriz ya tam fiyat/performans. Ayrıca bulut ortamı olduğu için zaten istediğiniz kadar büyüyebileceğiniz bir ortam sunmaktadır.
Ayrıca kapasite sınırı olmaksızın ölçeklenebilir yapıdadır. İşiniz büyüdükçe ya dab ihtiyaçlarınız değiştikçe sistem performanstan ödün vermeden büyür.
- Azure Blob Cool tier performansı
- Otomatik büyüme, limitsiz ölçeklenebilirlik
Kullanım Kolaylığı
Veeam Vault, Veeam kolaylığında ve çok hızlıca Veeam Backup & Replication'a tanımlanabilir.. Bu da her ölçekte BT ekipleri için büyük bir avantaj sağlar. Karmaşık yapılandırma süreçlerine gerek kalmadan, yedeklerinizi doğrudan güvenli buluta taşıyabilirsiniz.
Kullanım Senaryoları
İster ilk, ister ikincil ya da üçüncül yedekleriniz olsun — tümünü Veeam Vault depolama çözümünde saklayabilirsiniz, Veeam kolaylığıyla.
Eğer aşağıdaki talepleriniz varsa, yanıtı Veeam Vault v2
- Yedeklemelerimi güvenli bir alanda tutayım ama bu alanı güvenlik uzmanları yönetsin
- Yedeklemelerim her yerden erişilebilir olsun, bulutta olsun.
- Ekstra bir fatura sürprizi istemiyorum
- İstediğim zaman istediğim miktarda büyüyebilsin, bir sınırlama olmasın, esnek bir sistem olsun
- Immutable ve şifreli olmazsa olmaz...
Veeam Vault, ihtiyaçlara verdiği yanıtlarla öne çıkıyor. Aşağıda "bazı" kullanım senaryoları ile beraber Vault’un bunlara nasıl çözüm sunduğunu görebilirsiniz:
- Depolama alanınız dolduysa: Yeni disk ya da donanım yatırımı yapmadan verilerinizi doğrudan Vault'a yönlendirebilirsiniz, genişletebilirsiniz.
- Arşiv verileriniz çoğalıyorsa: Sık erişilmeyen ama saklanması gereken yedekleri düşük maliyetli, immutable ve şifreli Vault ortamına taşıyabilirsiniz.
- Veri merkezi maliyetlerini azaltmak istiyorsanız: Yerel ortamınızı küçültüp, yedekleme yükünü doğrudan buluta taşıyarak hem yerden hem giderlerden tasarruf edebilirsiniz.
- BT ekibiniz sınırlıysa: Vault’un kurulum ve yönetim kolaylığı sayesinde uzmanlaşmış kaynak ihtiyacı olmadan modern bir çözüm sunabilirsiniz.
- Uyumluluk gereksinimleriniz varsa: Verilerinizin 3-2-1, zero trust mimarileri ile koruyabilirsiniz.
Bu senaryoların tamamında, Vault sizlere hem operasyonel hem de stratejik avantaj sağlayabilmektedir.
Veeam'e nasıl ekleriz derseniz de;
Bilindik Veeam sihirbazı ile tek yapmanız Veeam Vault'u diğer Repository'lerde olduğu gibi ekleyebilirsiniz: Veeam Backup & Replication konsolu açın ve BAckup Infra bölümüne gidin, Add Repository'ye tıklayın
2. ismini verdikten sonraki adımda Authorize adımı ile my.veeam.com portal kullanıcınızla sahip olduğunuz Veeam sunucusunun Vault'a erişimi için entegrasyonunu yapabilirsiniz.
Manage Adımı ile Vault'ların tanımını yapabilirsiniz.
Sonrası zaten bildiğiniz yedekleme görevi! diğer detaylar için video'ya göz atabilirsiniz:
Vault’un Sürümleri (as of today)
Veeam Vault V2 sürümünde iki farklı seçenek bulunuyor:
- Foundation: LRS (Local Redundancy) ile ülkeye özel konumlama, 11-dokuz dayanıklılık, adil kullanım
- Advanced: ZRS (Zone Redundancy) ile bölgeye özel konumlama, 12-dokuz dayanıklılık, sınırsız erişim.
Her iki seçenek de AES-256 şifreleme, tam entegrasyon ve Zero Trust uyumluluğu ile geliyor
https://www.veeam.com/veeam_data_cloud_vault_comparison_ds.pdf
ve özetle;
Günümüzde, sadece veriyi yedeklemek malesef yetmiyor; o veriyi güvenli, izole ve geri dönebileceğinizi, erişebileceğinizi bildiğiniz şekilde saklamak gerekir. Bulut depolama alanları, Veeam Vault, da en güzel örneklerden bir tanesi...
📬 Daha fazla bilgi için: veeam.com
🤝 Takipte kalalım! www.linkedin.com/in/bulenttolu
