Skip to content
Backup and Recovery, Data Management, Disaster Recovery

All Your Questions Answered

During December’s EMEA Commvault Virtual Connections, I was struck by how much it felt like an in-person conference. We had so much great engagement with customers and experts—it was so great to interact with so many people on the hot customer topics of cloud, containers and of course ransomware.


Pendant les Commvault Virtual Connections EMEA de décembre, j’ai été frappé par le fait que cela ressemblait à une conférence en personne. Nous avons eu beaucoup d’échanges avec les clients et les experts – c’était formidable d’interagir avec autant de personnes sur les sujets brûlants des clients que sont le cloud, les conteneurs et, bien sûr, le ransomware.

Malheureusement, comme c’est souvent le cas lors des événements réussis, nous n’avons pas eu le temps de répondre à toutes vos questions. Nous tenions néanmoins à nous assurer que vous disposiez des réponses de Commvault dont vous avez besoin pour tirer le meilleur parti de vos données. Vous trouverez ci-dessous les réponses apportées par notre équipe d’experts Commvault à vos questions.

CLIENT :

Lorsque Commvault évoque la protection de Kubernetes, s’agit-il des conteneurs et du stockage ? Ou bien Commvault peut-il sauvegarder le registre, la configuration des espaces de noms et celle des points d’entrée ? Par ailleurs, existe-t-il un moyen de collecter/protéger les flux STDOUT/STDERR de Kubernetes ? Sauvegarderez-vous également ces flux lorsque vous protégerez le conteneur ? 

 Marek Kedzierski, ingénieur commercial senior chez Commvault :

L’agent Commvault pour Kubernetes permet de protéger à la fois les applications et les volumes persistants. Une application peut être un pod, un déploiement, un StatefulSet ou une charge de travail. Notre agent protège automatiquement toutes les ressources associées à une application, telles que les secrets et les ConfigMaps. Notre processus de sauvegarde des volumes persistants utilise les instantanés CSI. C’est pourquoi nous recommandons de déployer notre agent dans des clusters Kubernetes où les volumes persistants sont provisionnés avec une classe de stockage prise en charge par le pilote CSI. 

Les registres de conteneurs, la configuration des espaces de noms et des points d’entrée, ainsi que les flux STDOUT/STDERR générés par les pods ne sont actuellement pas pris en charge par notre agent. Cependant, notre agent fait l’objet de mises à jour régulières, et ces ressources pourraient être prises en charge à l’avenir (sans garantie, bien sûr).

Commvault protège une application Kubernetes déployée sur site et la migre vers Google Kubernetes Engine (GKE). Grâce à l’intégration native dans le cloud avec Kubernetes et CSI, Recovery est entièrement automatisé et le libre-service est activé depuis le Commvault Command Center™.

CLIENT :

Disposez-vous d’un portail dédié permettant de configurer les sauvegardes pour vos clients qui accèdent au portail cloud ?

Marek Kedzierski, ingénieur commercial senior chez Commvault :

Si la question concerne Metallic, chaque client dispose d’un contrôle total sur la nature et les modalités de protection de ses systèmes et de ses données dans le cloud, via une interface web simple d’utilisation.

Si la question porte sur le logiciel Commvault dans le cadre d’un service partagé, celui-ci peut être déployé dans une configuration multi-locataires destinée à desservir plusieurs entreprises distinctes, ou « locataires », tout en assurant une séparation sécurisée des accès aux données et aux systèmes.

Un modèle multi-locataires vise à regrouper les besoins en matière de gestion des données de plusieurs organisations, entreprises ou locataires distincts. Un locataire est généralement défini comme une entité juridique distincte, dotée d’une infrastructure de gestion des identités propre (domaine Active Directory, utilisateurs et groupes). Le Commvault Command Center offre à ses locataires des contrôles d’accès basés sur les rôles et une administration par entreprise.

Dans un environnement multi-locataires, un utilisateur d’une entreprise ne peut pas accéder aux systèmes ni aux données d’un autre locataire ou d’une autre entreprise.

De plus, grâce à l’utilisation de serveurs d’identité fournis par le client, ce dernier conserve un contrôle total sur les personnes autorisées à accéder au système de gestion des données. En cas de départ d’un collaborateur, son compte peut être désactivé, ce qui lui fait immédiatement perdre l’accès au(x) système(s) Commvault.

Pour les clients qui utilisent Commvault à des fins propres dans un environnement de cloud hybride, les consoles en libre-service basées sur les rôles peuvent être ajoutées rapidement et facilement à votre catalogue de services.

En savoir plus : la multi-location dans Commvault

CLIENT :

Commvault permet-il de protéger les charges de travail sur les plateformes Azure Stack ? Qu’en est-il de l’intégration et de la simplicité d’utilisation ?

Marek Kedzierski, ingénieur commercial senior chez Commvault :

Commvault s’intègre facilement aux plateformes Azure Stack Hub et Azure Stack HCI. 

Grâce à notre interface Web intuitive, vous pouvez :

  • Sauvegarde des machines virtuelles avec prise en compte des applications
  • Restaurez facilement les fichiers et dossiers des machines invitées, des machines virtuelles complètes ou des disques de machines virtuelles
  • Convertissez des machines virtuelles provenant d’une autre plateforme de virtualisation, telle que VMware, vers Azure Stack grâce à une conversion au niveau de l’image
  • Dupliquez des machines virtuelles à des fins de reprise après sinistre grâce à une orchestration permettant les basculements
  • Configurer la sauvegarde avec déduplication globale, compression et chiffrement
  • Protéger les données stockées sur Azure Stack Block Storage

Ressources supplémentaires : Commvault pour Microsoft® Azure Stack

CLIENT :

Commvault prend-il en charge une intégration transparente avec les plateformes cloud (OpenStack ou VMware Cloud Director) ?

 Christian Kubik, ingénieur commercial principal chez Commvault :

Commvault prend en charge un large éventail de plateformes cloud publiques et privées pour les sauvegardes IaaS et de machines virtuelles. Cela inclut non seulement VMware vCloud Director et OpenStack, mais aussi Azure Stack HCI et Azure Stack Hub en tant que plateformes privées, ainsi que Microsoft Azure, Amazon AWS, Google Cloud et d’autres fournisseurs de cloud public. Vous trouverez ici un aperçu des plateformes prises en charge : Virtualisation et cloud

Commvault s’intègre également à un grand nombre de plateformes de stockage dans le cloud et de stockage objet. Vous trouverez une liste complète dans notre documentation ici : Informations sur les fournisseurs de services cloud

CLIENT :

Une sauvegarde vers une bibliothèque cloud telle que S3 constitue-t-elle une sauvegarde hors ligne officielle, comparable à une sauvegarde sur bande ? 

Les sauvegardes dans le cloud Commvault sont isolées physiquement (air-gapped) pour une protection renforcée. Ainsi, si un identifiant et une clé secrète sont utilisés, un ransomware ne devrait pas pouvoir accéder facilement à un compartiment S3, car il lui faudrait d’abord découvrir ces informations d’une manière ou d’une autre. Si une protection supplémentaire est souhaitée, il est possible d’utiliser la fonctionnalité WORM fournie par Amazon. Un nouveau workflow permet désormais d’activer la protection WORM sur les bibliothèques cloud.

CLIENT :

Commvault prend-il en charge les sauvegardes des clients sur ordinateurs de bureau et portables ? Comment Commvault parvient-il à atteindre cet objectif via le réseau étendu (WAN) afin de protéger les données des utilisateurs qui travaillent effectivement à distance ?

 Ronnie Kaftal, ingénieur commercial senior chez Commvault :

Commvault prend en charge la sauvegarde des postes de travail sous forme de solution logicielle (Commvault Backup and Recovery) ou de service (sauvegarde des ordinateurs de bureau et portables Metallic en tant que service, optimisée par Commvault). 

Ces deux solutions offrent une protection des données par blocs, avec une mise à jour incrémentielle permanente, ainsi qu’une déduplication et un chiffrement à la source, afin de garantir que seuls les blocs de données uniques soient transférés sur le réseau étendu (WAN).

Commvault est en mesure d’atteindre des niveaux d’efficacité élevés, car nous nous appuyons sur des technologies éprouvées, utilisées depuis plus d’une décennie dans des entreprises de toutes tailles à travers le monde. 

Le service de sauvegarde Metallic pour ordinateurs de bureau et portables va encore plus loin. Contrairement aux logiciels de sauvegarde traditionnels installés sur site, le service Metallic est hébergé sur Microsoft Azure depuis une région proche de chez vous ; ainsi, les données des ordinateurs de bureau n’ont pas besoin de transiter par le pare-feu de l’entreprise ni d’affecter les concentrateurs VPN des clients.

L’agent déployé par le service sur le poste de travail de l’utilisateur se chargera de l’authentification et du chiffrement des données avant qu’elles ne quittent le système de l’utilisateur final. De plus, il utilisera un système de planification intelligent qui ne se déclenchera que lorsque la puissance et la bande passante nécessaires à la sauvegarde seront disponibles. En réalité, les utilisateurs finaux ne remarqueront probablement même pas que leur poste de travail est protégé régulièrement. 

N’hésitez pas à l’essayer gratuitement ici : assurez-vous une protection complète grâce à la protection des terminaux

Nous serions ravis que vous nous fassiez part de votre expérience. 

CLIENT :  

Étant donné que Metallic fonctionne sur Microsoft Azure, quel est l’avantage d’utiliser Metallic plutôt que la solution de sauvegarde native d’Azure ?

 Ronnie Kaftal, ingénieur commercial senior chez Commvault :

Metallic offre un niveau supérieur de protection des données et une granularité de Recovery accrue. Lorsque nous sauvegardons les données du tenant Azure du client vers notre tenant de service, nous veillons à ce que ces données soient récupérables au cas où le tenant du client serait compromis ou indisponible pour toute autre raison. De plus, grâce à la protection des données entre les locataires et au stockage blob Azure à redondance géographique, nous pouvons également indexer la machine virtuelle que nous protégeons afin que le client puisse parcourir et récupérer des fichiers individuels à n’importe quel moment de la sauvegarde, voire restaurer des données vers un emplacement hors d’Azure sans frais de sortie de données.  

N’hésitez pas à l’essayer gratuitement ici : VM & Kubernetes Backup

Nous serions ravis que vous nous fassiez part de votre expérience. 

CLIENT :

Metallic est-il également capable de protéger un environnement sur site ?

Ronnie Kaftal, ingénieur commercial senior chez Commvault :

Notre solution hybride Metallic est entièrement prise en charge pour les charges de travail sur site, telles que les machines virtuelles, les bases de données et les serveurs de fichiers Windows et Linux.

Les abonnés Metallic ont le choix entre sécuriser leur service sur site à l’aide d’une Appliance de stockage Commvault sur site, sur leurs propres périphériques de stockage ou directement dans le cloud Azure. 

De nombreux abonnés optent pour une combinaison de supports de stockage afin de s’assurer que les données sont protégées sur au moins deux copies, dont l’une est isolée physiquement (air gap) et située à distance du site d’origine.   

Nous vous invitons à découvrir les différentes options de sauvegarde pour les charges de travail sur site sur notre site ici : Une protection des données simple, intelligente et sécurisée en tant que service

More related posts


Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements
Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It