una delle limitazioni che c’è per i Linux Hardened repository è quella per la quale l'hardened repo deve essere collegato a un solo server Veeam.
Stamattina sotto la doccia ho pensato a un workaround per questo: la mia idea è:
- Utilizzare un hardware come ad esempio l'HPE Apollo
- Installare un hypervisor come ESXi (controllare le matrici di compatibilità!)
- Se desiderato, mettere un vCenter (io lo metterei)
- Creare N macchine virtuali, ciascuna con un'opportuna quota disco, che diventeranno dei Linux hardened repo, tante quante sono i server Veeam che dovranno usufruirne
- Come da best practices, le interfacce fisiche e i virtual switch etc etc saranno separate fra uplink delle VM e Management dell'ESXi/vCenter
- Le interfacce fisiche di Management e quella della ILO o iDRAC saranno connesse a piccolo switch dedicato e isolato dal resto della rete
- Per la gestione si potrà collegare un NUC/miniPC completamente dedicato, isolato dalla rete e connesso solo al piccolo switch (in alternativa ci si potrà collegare allo switch con il proprio portatile)
può avere senso, è una fesseria, cosa ne pensate?
https://blog.tinivelli.com/one-veeam-hardened-repository-for-two-veeam-servers-ec749d5c4ffe