Durante el Commvault Virtual Connections EMEA de diciembre, me sorprendió lo mucho que se parecía a una conferencia presencial. Contamos con una gran participación de clientes y expertos: fue estupendo interactuar con tanta gente sobre los temas candentes para los clientes: la nube, los contenedores y, por supuesto, el ransomware.
Por desgracia, como ocurre con todos los buenos eventos, no tuvimos tiempo de responder a todas las preguntas. Aun así, queríamos asegurarnos de que recibierais las respuestas de Commvault que necesitáis para sacar el máximo partido a vuestros datos. A continuación, podéis consultar las respuestas de nuestro equipo de expertos de Commvault a vuestras preguntas.
CLIENTE:
Cuando Commvault habla de proteger Kubernetes, ¿se refiere a los contenedores y al almacenamiento? ¿O Commvault también puede realizar copias de seguridad del registro, la configuración de los espacios de nombres y la configuración de Ingress? Además, ¿hay alguna forma de recopilar o proteger los datos de STDOUT y STDERR de Kubernetes? ¿Se incluirá eso en la copia de seguridad al proteger el contenedor?
Marek Kedzierski, ingeniero comercial sénior de Commvault:
El agente de Commvault para Kubernetes puede proteger tanto aplicaciones como volúmenes persistentes. Una aplicación puede ser un pod, un despliegue, un conjunto con estado o una carga de trabajo. Nuestro agente protege automáticamente todos los recursos asociados a una aplicación, como los secretos y los mapas de configuración. Nuestro proceso de copia de seguridad de volúmenes persistentes utiliza instantáneas CSI. Por lo tanto, recomendamos implementar nuestro agente en clústeres de Kubernetes en los que los volúmenes persistentes se aprovisionen con una clase de almacenamiento compatible con el controlador CSI.
Actualmente, nuestro agente no admite los registros de contenedores, la configuración de espacios de nombres y de Ingress, ni los flujos STDOUT/STDERR generados por los pods. No obstante, nuestro agente se actualiza constantemente, por lo que es posible que estos recursos se incluyan en el futuro (aunque, por supuesto, no hay garantías).
CLIENTE:
¿Dispone de un portal específico para configurar las copias de seguridad de los clientes que acceden al portal en la nube?
Marek Kedzierski, ingeniero comercial sénior de Commvault:
Si la pregunta se refiere a Metallic, cada cliente tiene pleno control sobre qué y cómo se protegen sus sistemas y datos en la nube, a través de una interfaz web fácil de usar.
Si la pregunta se refiere al software de Commvault en un servicio compartido, este puede implementarse en una configuración multitenant destinada a prestar servicio a varias empresas o «inquilinos» distintos, al tiempo que se separa de forma segura el acceso a los datos y a los sistemas.
El modelo multitenant tiene como objetivo consolidar las necesidades de gestión de datos de varias organizaciones, empresas o inquilinos distintos. Un inquilino suele identificarse como una entidad jurídica independiente, con una infraestructura de gestión de identidades propia (dominio de Active Directory, usuarios y grupos). El Commvault Command Center ofrece a sus inquilinos controles de acceso basados en roles y una administración específica para cada empresa.
En un entorno multicliente, un usuario de una empresa no puede ver los sistemas ni los datos de otro cliente o empresa.
Además, al utilizar servidores de identidad proporcionados por el cliente, este mantiene el control total sobre quién puede acceder al sistema de gestión de datos. En caso de que un empleado abandone la empresa, se puede desactivar su cuenta y perderá inmediatamente el acceso a los sistemas de Commvault.
Para los clientes que utilizan Commvault para sus propios fines en una nube híbrida, las consolas de autoservicio basadas en roles se pueden añadir de forma rápida y sencilla a su catálogo de servicios.
Más información: Multitenencia en Commvault
CLIENTE:
¿Puede Commvault proteger las cargas de trabajo en las plataformas de Azure Stack? ¿Y qué hay de la integración y la facilidad de uso?
Marek Kedzierski, ingeniero comercial sénior de Commvault:
Commvault se integra fácilmente tanto con la plataforma Azure Stack Hub como con la plataforma Azure Stack HCI.
Con nuestra interfaz web intuitiva, podrás:
- Realizar copias de seguridad de máquinas virtuales con reconocimiento de aplicaciones
- Recuperar fácilmente archivos y carpetas de máquinas invitadas, máquinas virtuales completas o discos de máquinas virtuales
- Convertir máquinas virtuales procedentes de otra plataforma de virtualización, como VMware, a Azure Stack mediante la conversión a nivel de imagen
- Replicar máquinas virtuales para la recuperación ante desastres mediante la coordinación de conmutaciones por error
- Configurar la copia de seguridad con deduplicación global, compresión y cifrado
- Proteja los datos almacenados en Azure Stack Block Storage
Recursos adicionales: Commvault para Microsoft® Azure Stack
CLIENTE:
¿Ofrece Commvault una integración perfecta con plataformas en la nube (OpenStack o VMware Cloud Director)?
Christian Kubik, ingeniero jefe de ventas de Commvault:
Commvault es compatible con una amplia variedad de plataformas de nube pública y privada para copias de seguridad de IaaS y máquinas virtuales. Esto incluye no solo VMware vCloud Director y OpenStack, sino también Azure Stack HCI y Azure Stack Hub como plataformas privadas, así como Microsoft Azure, Amazon AWS, Google Cloud y otros proveedores de nube pública. Aquí puede consultar una descripción general de las plataformas compatibles: Virtualización y nube
Commvault también se integra con un gran número de plataformas de almacenamiento en la nube y de almacenamiento de objetos; puede consultar una lista completa en nuestra documentación aquí: Información sobre proveedores de servicios en la nube
CLIENTE:
¿Se considera una copia de seguridad en un almacén en la nube como S3 una copia de seguridad oficial sin conexión, comparable a una copia de seguridad en cinta?
Las copias de seguridad en la nube de Commvault Cloud cuentan con aislamiento físico para una mayor protección. Por lo tanto, si se utilizan una clave de acceso y una clave secreta, el ransomware no debería poder acceder fácilmente a un depósito de S3, ya que tendría que averiguar esta información de alguna manera. Si se desea una protección adicional, podemos utilizar la funcionalidad WORM que ofrece Amazon para proporcionar una protección adicional. Hay un nuevo flujo de trabajo disponible que permite habilitar la protección WORM en las bibliotecas en la nube.
CLIENTE:
¿Admite Commvault las copias de seguridad de ordenadores de sobremesa y portátiles de los clientes? ¿Cómo puede Commvault hacerlo a través de la WAN para proteger los datos de los usuarios que trabajan de forma remota?
Ronnie Kaftal, ingeniero comercial sénior de Commvault:
Commvault ofrece soporte para las copias de seguridad de ordenadores de sobremesa y portátiles, ya sea como solución de software (Commvault Backup and Recovery) o como servicio (Metallic Desktop and Laptop Backup as a Service, con tecnología de Commvault).
Ambas soluciones ofrecen una protección de datos incremental permanente basada en bloques, con deduplicación y cifrado en origen, para garantizar que solo se transfieran bloques de datos únicos a través de la WAN.
Commvault es capaz de alcanzar altos niveles de eficiencia, ya que nos basamos en tecnologías contrastadas que llevan más de una década utilizándose en empresas de todos los tamaños en todo el mundo.
El servicio de copias de seguridad para ordenadores de sobremesa y portátiles de Metallic va un paso más allá. A diferencia del software tradicional de copias de seguridad local, el servicio de Metallic se presta a través de Microsoft Azure desde una región cercana a ti, por lo que los datos de los ordenadores de sobremesa no tienen que pasar por el cortafuegos corporativo ni afectan a los concentradores VPN de los clientes.
El agente que el servicio instala en el ordenador del usuario se encargará de la autenticación y el cifrado de los datos antes de que salgan del sistema del usuario final; además, utilizará una programación inteligente que solo se activará cuando haya suficiente potencia y ancho de banda disponibles para la copia de seguridad. De hecho, es probable que los usuarios finales ni siquiera se den cuenta de que su ordenador está siendo protegido de forma regular.
Pruébalo gratis aquí: Cubre todas tus necesidades con la protección de dispositivos finales
Nos encantaría que nos contaras tu experiencia.
CLIENTE:
Dado que Metallic se ejecuta en Microsoft Azure, ¿qué ventaja tiene utilizar Metallic en lugar de la copia de seguridad nativa de Azure?
Ronnie Kaftal, ingeniero comercial sénior de Commvault:
Metallic ofrece un mayor nivel de protección de datos y un mayor grado de detalle en la Recovery. Al realizar copias de seguridad de los datos del inquilino de Azure del cliente en nuestro inquilino de servicio, podemos garantizar que los datos sean recuperables en caso de que el inquilino del cliente se vea comprometido o no esté disponible por cualquier otro motivo. Además, gracias a la protección de datos entre entornos y al almacenamiento de blobs con redundancia geográfica de Azure, también podemos indexar la máquina virtual que protegemos, de modo que el cliente pueda explorar y recuperar archivos individuales en cualquier momento de la copia de seguridad e incluso recuperar datos en una ubicación fuera de Azure sin costes de salida.
Pruébalo gratis aquí: VM & Kubernetes Backup
Nos encantaría que nos contaras tu experiencia.
CLIENTE:
¿Metallic también es capaz de proteger un entorno local?
Ronnie Kaftal, ingeniero comercial sénior de Commvault:
Nuestra solución híbrida Metallic es totalmente compatible con cargas de trabajo locales, como máquinas virtuales, bases de datos y servidores de archivos de Windows y Linux.
Los suscriptores de Metallic pueden elegir entre proteger su servicio local en una Appliance de almacenamiento de Commvault instalada en sus propias instalaciones, en sus propios dispositivos de almacenamiento o directamente en la nube de Azure.
Muchos suscriptores optan por una combinación de destinos de almacenamiento para garantizar que los datos estén protegidos en al menos dos copias, una de las cuales está físicamente aislada y se encuentra lejos de la ubicación de origen.
Consulta las diferentes opciones de copia de seguridad para cargas de trabajo locales en nuestra página web aquí: Protección de datos como servicio: sencilla, inteligente y segura
