Lors des Commvault Virtual Connections EMEA de décembre, j’ai été frappé par le fait que cela ressemblait à une conférence en présentiel. Nous avons eu de nombreux échanges avec les clients et les experts – c’était formidable d’interagir avec autant de personnes sur les sujets qui préoccupent le plus les clients, à savoir le cloud, les conteneurs et, bien sûr, les ransomwares.
Malheureusement, comme c’est souvent le cas lors d’événements réussis, nous n’avons pas eu le temps de répondre à toutes vos questions. Nous tenions néanmoins à nous assurer que vous disposiez des réponses de Commvault dont vous avez besoin pour tirer le meilleur parti de vos données. Vous trouverez ci-dessous les réponses apportées par notre équipe d’experts Commvault à vos questions.
CLIENT :
Lorsque Commvault évoque la protection de Kubernetes, s’agit-il des conteneurs et du stockage ? Ou bien Commvault peut-il sauvegarder le registre, la configuration des espaces de noms et celle des points d’entrée ? Par ailleurs, existe-t-il un moyen de collecter/protéger les flux STDOUT/STDERR de Kubernetes ? Sauvegarderez-vous également ces flux lorsque vous protégerez le conteneur ?
Marek Kedzierski, ingénieur commercial senior chez Commvault :
L’agent Commvault pour Kubernetes permet de protéger à la fois les applications et les volumes persistants. Une application peut être un pod, un déploiement, un StatefulSet ou une charge de travail. Notre agent protège automatiquement toutes les ressources associées à une application, telles que les secrets et les ConfigMaps. Notre processus de sauvegarde des volumes persistants utilise les instantanés CSI. C’est pourquoi nous recommandons de déployer notre agent dans des clusters Kubernetes où les volumes persistants sont provisionnés avec une classe de stockage prise en charge par le pilote CSI.
Les registres de conteneurs, la configuration des espaces de noms et des points d’entrée, ainsi que les flux STDOUT/STDERR générés par les pods ne sont actuellement pas pris en charge par notre agent. Cependant, notre agent fait l’objet de mises à jour régulières, et ces ressources pourraient être prises en charge à l’avenir (sans garantie, bien sûr).
CLIENT :
Disposez-vous d’un portail dédié permettant de configurer les sauvegardes pour vos clients qui accèdent au portail cloud ?
Marek Kedzierski, ingénieur commercial senior chez Commvault :
Si la question concerne Metallic, chaque client dispose d’un contrôle total sur la nature et les modalités de protection de ses systèmes et de ses données dans le cloud, via une interface web simple d’utilisation.
Si la question porte sur le logiciel Commvault dans le cadre d’un service partagé, celui-ci peut être déployé dans une configuration multi-locataires destinée à desservir plusieurs entreprises distinctes, ou « locataires », tout en assurant une séparation sécurisée des accès aux données et aux systèmes.
Un modèle multi-locataires vise à regrouper les besoins en matière de gestion des données de plusieurs organisations, entreprises ou locataires distincts. Un locataire est généralement défini comme une entité juridique distincte, dotée de sa propre infrastructure de gestion des identités (domaine Active Directory, utilisateurs et groupes). Le Commvault Command Center offre à ses locataires des contrôles d’accès basés sur les rôles et une administration par entreprise.
Dans un environnement multi-locataires, un utilisateur d’une entreprise ne peut pas accéder aux systèmes ni aux données d’un autre locataire ou d’une autre entreprise.
De plus, grâce à l’utilisation de serveurs d’identité fournis par le client, ce dernier conserve un contrôle total sur les personnes autorisées à accéder au système de gestion des données. En cas de départ d’un collaborateur, son compte peut être désactivé, ce qui lui fait immédiatement perdre l’accès au(x) système(s) Commvault.
Pour les clients qui utilisent Commvault à des fins propres dans un environnement de cloud hybride, les consoles en libre-service basées sur les rôles peuvent être ajoutées rapidement et facilement à votre catalogue de services.
En savoir plus : le multi-tenancy dans Commvault
CLIENT :
Commvault permet-il de protéger les charges de travail sur les plateformes Azure Stack ? Qu’en est-il de l’intégration et de la simplicité d’utilisation ?
Marek Kedzierski, ingénieur commercial senior chez Commvault :
Commvault s’intègre facilement aux plateformes Azure Stack Hub et Azure Stack HCI.
Grâce à notre interface Web intuitive, vous pouvez :
- Sauvegarder des machines virtuelles en tenant compte des applications
- Restaurer facilement les fichiers et dossiers des machines invitées, des machines virtuelles complètes ou des disques de machines virtuelles
- Convertir des machines virtuelles provenant d’une autre plateforme de virtualisation, telle que VMware, vers Azure Stack grâce à une conversion au niveau de l’image
- Dupliquer des machines virtuelles à des fins de reprise après sinistre grâce à une orchestration permettant les basculements
- Configurez la sauvegarde avec déduplication globale, compression et chiffrement
- Protégez les données stockées sur Azure Stack Block Storage
Ressources supplémentaires : Commvault pour Microsoft® Azure Stack
CLIENT :
Commvault prend-il en charge une intégration transparente avec les plateformes cloud (OpenStack ou VMware Cloud Director) ?
Christian Kubik, ingénieur commercial senior chez Commvault :
Commvault prend en charge un large éventail de plateformes cloud publiques et privées pour les sauvegardes IaaS et de machines virtuelles. Cela inclut non seulement VMware vCloud Director et OpenStack, mais aussi Azure Stack HCI et Azure Stack Hub en tant que plateformes privées, ainsi que Microsoft Azure, Amazon AWS, Google Cloud et d’autres fournisseurs de cloud public. Vous trouverez ici un aperçu des plateformes prises en charge : Virtualisation et cloud
Commvault s’intègre également à un grand nombre de plateformes de stockage cloud et de stockage objet. Vous trouverez une liste complète dans notre documentation ici : Informations sur les fournisseurs de services cloud
CLIENT :
Une sauvegarde vers une bibliothèque cloud telle que S3 constitue-t-elle une sauvegarde hors ligne officielle, comparable à une sauvegarde sur bande ?
Les sauvegardes dans le cloud Commvault sont physiquement isolées (air-gapped) pour une protection renforcée. Ainsi, si un identifiant et une clé secrète sont utilisés, un ransomware ne devrait pas pouvoir accéder facilement à un compartiment S3, car il lui faudrait d’abord découvrir ces informations d’une manière ou d’une autre. Si une protection supplémentaire est souhaitée, il est possible d’utiliser la fonctionnalité WORM fournie par Amazon. Un nouveau workflow permet désormais d’activer la protection WORM sur les bibliothèques cloud.
CLIENT :
Commvault prend-il en charge les sauvegardes des clients sur ordinateurs de bureau et portables ? Comment Commvault parvient-il à atteindre cet objectif via le réseau étendu (WAN) afin de protéger les données des utilisateurs qui travaillent effectivement à distance ?
Ronnie Kaftal, ingénieur commercial senior chez Commvault :
Commvault prend en charge la sauvegarde des postes de travail sous forme de solution logicielle (Commvault Backup and Recovery) ou de service (sauvegarde des ordinateurs de bureau et portables Metallic en tant que service, optimisée par Commvault).
Ces deux solutions offrent une protection des données par blocs, avec une mise à jour incrémentielle en continu, ainsi qu’une déduplication et un chiffrement à la source, afin de garantir que seuls les blocs de données uniques soient transférés sur le réseau étendu (WAN).
Commvault est en mesure d’atteindre des niveaux d’efficacité élevés, car nous nous appuyons sur des technologies éprouvées, utilisées depuis plus d’une décennie dans des entreprises de toutes tailles à travers le monde.
Le service de sauvegarde Metallic pour ordinateurs de bureau et portables va encore plus loin. Contrairement aux logiciels de sauvegarde traditionnels installés sur site, le service Metallic est hébergé sur Microsoft Azure depuis une région proche de chez vous ; ainsi, les données des ordinateurs de bureau n’ont pas besoin de transiter par le pare-feu de l’entreprise ni d’affecter les concentrateurs VPN des clients.
L’agent déployé par le service sur le poste de travail de l’utilisateur se chargera de l’authentification et du chiffrement des données avant qu’elles ne quittent le système de l’utilisateur final. De plus, il utilisera un système de planification intelligent qui ne se déclenchera que lorsque la puissance et la bande passante nécessaires à la sauvegarde seront disponibles. En réalité, les utilisateurs finaux ne remarqueront probablement même pas que leur poste de travail est protégé régulièrement.
N’hésitez pas à l’essayer gratuitement ici : bénéficiez d’une protection complète grâce à la protection des terminaux
Nous serions ravis que vous nous fassiez part de votre expérience.
CLIENT :
Étant donné que Metallic fonctionne sur Microsoft Azure, quel est l’avantage d’utiliser Metallic plutôt que la solution de sauvegarde native d’Azure ?
Ronnie Kaftal, ingénieur commercial senior chez Commvault :
Metallic offre un niveau supérieur de protection des données et une granularité de Recovery accrue. Lorsque nous sauvegardons les données du tenant Azure du client vers notre tenant de service, nous veillons à ce que ces données soient récupérables au cas où le tenant du client serait compromis ou indisponible pour toute autre raison. De plus, grâce à la protection des données inter-locataires et au stockage Blob Azure à redondance géographique, nous pouvons également indexer la machine virtuelle que nous protégeons afin que le client puisse parcourir et récupérer des fichiers individuels à tout moment de la sauvegarde, voire restaurer des données vers un emplacement hors d’Azure sans frais de sortie de données.
N’hésitez pas à l’essayer gratuitement ici : VM & Kubernetes Backup
Nous serions ravis que vous nous fassiez part de votre expérience.
CLIENT :
Metallic est-il également capable de protéger un environnement sur site ?
Ronnie Kaftal, ingénieur commercial senior chez Commvault :
Notre solution hybride Metallic prend entièrement en charge les charges de travail sur site, telles que les machines virtuelles, les bases de données et les serveurs de fichiers Windows et Linux.
Les abonnés Metallic ont le choix entre sécuriser leur service sur site à l’aide d’une Appliance de stockage Commvault sur site, sur leurs propres périphériques de stockage ou directement dans le cloud Azure.
De nombreux abonnés optent pour une combinaison de supports de stockage afin de s’assurer que les données sont protégées sur au moins deux copies, dont l’une est physiquement isolée (air gap) et située à distance du site d’origine.
Nous vous invitons à découvrir les différentes options de sauvegarde pour les charges de travail sur site sur notre site ici : Une protection des données simple, intelligente et sécurisée en tant que service
