Backup "proxy" szolgáltatás felhőbe

Sziasztok!

 

Olyan backup megoldast keresek, ami egyfajta proxy-kent funkcional. Tehat folrakom az adott appot egy serverre , ez a server fogad tobb tipusu csatlakozast (smb, ftp, nfs, bármi) és az ide mentett dolgok automatikusan mentesre kerulnek a felhőbe (elsősorban Azure)

Talaltam erre egy szimpatikus programot, de nyilvan egy keves ahhoz hogy valasztani tudjunk. A cel a vallalati felhasznalas, tehat mindenkepp valamilyen Enterprise/tamogatassal rendelkezo megoldas kell. Lehetoleg tudjon CDP-t is , mert szukseg lehet ra. Nem gond az sem, ha MS only. Masik fontos, hogy olyan kell, ami a funkcionalitast egyben megvalositja, az sem megoldas ha 3-4 programbol kell osszerakni a dolgot.

Amit en talaltam: https://www.tiger-technology.com/software/tiger-bridge/

Ehhez hasonlot keresek

Hozzászólások

Mar a koncepcio is fura, hiszen backupolni azt szokas, ahol az adat van. Miert jo az, ha az adatot atmasolod mashova es azt backupolod?

Tobb oka is van.

1. Zart rendszerekbol is backupolni kell, amik nem latnak (lathatnak) ki a netre

2. Nem csak PC-krol keszulne mentes, de olyan egyszeru PLC-krol is, amit nem tudnak mast csak titkositatlan FTP kapcsolatot pl. Ezt sem tul biztonsagos direktben a netre zavarni.

3. Fontos lenne az egyseges standard, minden eszkoz ugyanoda mentene fizikailag.

 

Lenyegeben ez a koncepcio, amit a kepen latsz:

 

https://learn.microsoft.com/en-us/azure/storage/solution-integration/va…

 

Amit meg kihagytam az eredeti felsorolasbol a site fuggetlenseg. 

Pl ha egy termelo gepet atviszek egy masik telephelyre (4 orszaggal arrebb) is hozza ferjen a backuphoz (nyilvan azon a site-on is van egy proxy server, azon keresztul)

Igy valahogy:

 

https://blocksandfiles.com/wp-content/uploads/2022/02/Tiger-Bridge-clou…

Ertem ez is megfelelhet, tudsz peldakat? Syno vonal az kiesik nalunk Dell EMC szint kell minimum, Fontos hogy legyen CDP, multi site management (egyik site lebackupol, a masik azonnal restore-ol) mindez out of the box , mindenfele plusz program nelkul. Nem lenne rossz PC-re (win /inux) agent is. SMB, FTP, NFS, RSync az mindenkepp legyen. Support is kell , lehetoleg 24/7.

Ezt még egy commersz NAS is ellátja out of the box :)

(ha kitezed egy datacenterbe)

de hát akkor válasz egy enterprise ready NAS-t...

a még egy commersz is tudja, csak arra utalt, hogy amit keresel, azt már rég kitalálták, és több gyártó is nyújt belőle Home és Enterprise igényeknek megfelelőt IS.

 

Tehetsz minden telephelyre egyet, azok meg automatikusan mentenek az általad választtott felhő szolgáltatóhoz.

 

Csak én érzem úgy hogy túlgondolod?

Dell EMC -k vannak backupra amugy, veluk az a gond, hogy nincs "csatlakozasi pontjuk" Tudnak SMB-t NFS-t es ennyi. nekunk ennel tobb kell.

 

Csak én érzem úgy hogy túlgondolod?

 

Nem gondolnam. Amit elkepzelek egy Win Server , egy programmal ami megvalosit egyben mindent, amit felsoroltam  a kerdesben. Mint irtam a Tiger Bridge az, amit keresek, de egy program nem eleg a tenderhez, illetve  mas gondom is  van ezzel a programmal (illetve a ceggel, ami csinalja) tehat kell alternative, azonos funkcionalitassal.

Dell EMC -k vannak backupra amugy

mert az 'csak' egy Storage,  nem NAS.

egy NAS-nak fontos része a storage, de kell mellé a szoftver körítés is, ezért létezik, mint külön kategória :)

Egy NAS mindent biztosít amit szeretnél, és VAN választék:

- Synology

- QNAP

- NetGear Ready NAS

- TrueNAS

 

Mindegyiknek VAN Home és Enterprise változata IS.

Innentől az csak vallási kérdés, hogy melyiket nem szereted, mert mindegyik tudja amit elvársz.

Az auditalhato-t a random programra ertettem. Az hogy kommersz, az egy masik nyug. A Synology szvsz lakossagi es kis-kozepvallalati szegmenst celozza. Tehat anyaceg szemeben "kommersz" Csak olyan megolsas johet szoba, ami kimondottan nagyvalalati celzatu.

Van 5 ilyenunk surveillance tarhelyre. 

 

https://i.ibb.co/q08f0yV/image.png

 

Idezem "Hulladék, cserélni, minimum egy normalis Dell" (Jo ezek amugy is boven out of date cuccok, de masik Synot sem vehetunk a helyukre...)

 

De nem csak itt van ez, Aruba 2540-es Switchek most mennek kukaba (vagy 40 db minimum) mert "Csak Cisco és kesz, a tobbi ipari hulladek" Hat ez van, ezt kell itt elfogadni :)

 

Mellesleg ez nem draga.... 2400 Euro az nem sok. Switheket vesszuk 5 000 Euroert darabjat es akkor meg a bovitokartyak ebben nincsenek benne. (Cisco Catalyst 9300 a Rackekben access swithnek, a szerverben nyilvan komolyabbak, az mar a 15-20e euros kategoria)

Csak tippre a szempontok:

  • minden ceg torekszik arra, hogy minimalizalja a vendorokat: mert minden vendorral vegig kell jarni egy hosszu utat, kellenek bejaratott account managerek, saleses csatornak, szupport szerzodesek, SLA, ellenorizni, hogy legyen DEI reszleguk, ne dolgoztassanak gyerekekkel, stbstb.
  • ha mar van egy kialkudott discount, akkor egy ujabb termekre is ra lehet azt huzni
  • nagy "enterprise" cegekkel jo partneri viszonyba lenni, mert ingyen hivnak konferenciakra LasVegasba, meg hasonlok

Bocs, érdemit nem tudok javasolni.

De ahogy olvasom a megrendelőd  hozzáállását, nem Multiéknál ilyen az élet, hanem Sznobéknál.

Azért tabu egy megoldás, mert az egyik alkatrésze "kommersz", pedig van enterspájz support is? Ez tényleg LOL.

(nagyon multinál dolgozok, de ahol nincs valós ok másra ott OSS minden enterprise supporttal, az anyacégnél is egyre inkább)

Több lehetőség is van, egyet kifejtek most:
Synology a belső zónába, ami tud smb, nfs, ftp protokollal fogadni adatot +synology agenttel akár gépekről is tud szipkázni adott mappát.
Az anyag tehát ott a synology-n. Innentől meg tudod neki mondani, hogy tolja fel felhőbe, tolja-e tovább más szerverekre, akár másik synologyra. Gyárilag különféle backup megoldások vannak benne.
Nálam titkosított mappa van a synology-n, amit az Ubuntunál már régóta ismert EncryptFS-sel valósít meg. Ezen vannak a mentett anyagot. Látom a tiszta fájlokat és az EncryptFS-s zanzás fájlokat.
A távoli szerverre (/felhőbe) az EncryptFS zanzás mappáját tolom fel. Ez ugye nem blokk szinten, hanem fájl szinten dolgozik, tehát egy rsync-kel gyorsan felmegy a felhőbe a titkosított tartalom változása. Gyors, biztonságos. 

A synology alapja linux, jól idomítható, nem black box a cucc.

Miért nem jó erre egy Windows server + VEEAM? Elég standard megoldás és a VEEAM-mel már ki lehet rakni a mentési állományokat a felhőbe (SOBR)

(VEEAM a helyi backup szerver, erre kliensek fel tudják tölteni a mentési fájlokat, de ha van lehetőség VEEAM kliens telepítésére akkor image mentést is mehet. A VEEAM készít egy mentés ezekről, majd kirakja a felhőbe. Így a mentés alapszabálya is megvalósul (3+2+1 rule))

Szerintem CDP csak virtuális környezetben működik megfelelően. A te környezetedben, ahol fizikai/PLC-s gépek vannak nem kivitelezhető.

(pontosabban lehet a gépekről 10 percenként mentést készíteni, de amikor hiba esetén át kell állni a mentésre, akkor ott lesz kiesési idő)

CDP nem a PLC-nel lenne erdekes, mivel mint irtam, teljes koru termelesi backup megoldast keresunk, amiben pont az FTP mentesnel a CDP nem elvaras.

 

De van olyan kliens gepunk (Win), amin a program egy adott smb share-re ment. Itt elvaras pl a CDP illetve a versioning. nem CSAK backup miatt, de azert is, hogy ne tudjak pl felulirni az egyszer elkeszult fajlt. röviden ahogy a wiki is irja.

automatically saving a copy of every change made to that data, essentially capturing every version of the data that the user saves. 

Itt vmi felreertes lesz.

Ha a CDP alatt a Continuous Data Protectiont ertjuk, ami lenyegeben egy async replika, az nem garantalja, hogy minden egyes file modositas utan keszul verziozott mentes. Ezt szerintem nem is lehet jol megoldani backup eszkozokkel, ezt az alkalmazasnak kell vegeznie.

A VM alapu backup megoldasok a CBT-t tudjak, ami Changed Block Tracking, hogy csak a modositott adatot mentik a snapshot soran. De ez block device problemakor, nem file verziozas.

CDP alatt en azt ertem, amit ez a wiki cikk is kifejt:

 

https://en.wikipedia.org/wiki/Continuous_data_protection

 

Continuous data protection (CDP), also called continuous backup or real-time backup, refers to backup of computer data by automatically saving a copy of every change made to that data, essentially capturing every version of the data that the user saves. In its true form it allows the user or administrator to restore data to any point in time.

 

Continuous data protection differs from RAIDreplication, or mirroring in that these technologies only protect one copy of the data (the most recent). If data becomes corrupted in a way that is not immediately detected, these technologies simply protect the corrupted data with no way to restore an uncorrupted version.

Continuous data protection protects against some effects of data corruption by allowing restoration of a previous, uncorrupted version of the data. Transactions that took place between the corrupting event and the restoration are lost,

 

Ezert keresek olyan megoldast, mint a Tiger Bridge, mert ott az app oldja ezt meg :) csak itt ajanl mindenki NAS-okat :)

Irtam, h az FTP-nel pont NEM ELVARAS a CDP. De van olyan, Windows alapu, kliens, ahol az. Itt vagy agentel, vagy smb share el oldanank meg, ami megjelenik azt azonnal szinkronizalja fel a local "proxy "serverre (ha agent) vagy smb fel egybol oda mentsen majd mehet fel a felhobe. Ha hasonlot akarnek mondani, mukodjon ugy mint pl a Seafile drive client https://www.seafile.com/en/features/ (nyilvan ez csak hasonlat, mert ez nem backup de a lenyeg kb ez)

PLC-ről milyen protokol támogatás elérhető?

Visszaállításra milyen elképzelések vannak?
Automatikus vagy kézi megoldás van tervben? Itt is a PLC lehet a szűk keresztmetszet.

Én is abba az irányba nézelődnék, hogy mentés localba, majd sync máshova, akár cloudba. Az on-the-fly mentés elég bizonytalannak hangzik.

Az eddig leírtakból nekem úgy tűnik, hogy valami nagyobb cég lehettek.

Nehezen akarom elhinni, hogy egy sales-es/rendszerintegrátor sem legyeskedik arrafelé akinek pont van ilyen megoldása.

Fogadni mernék hogy Dell partner is tud valamit javasolni.

Ha szempont a file-ok verziozott toralasa, akkor ments SharePointra. Nyilvan ne oda backupold a TB-os meretu fileshare-t, de ilyen PLC configok, meg hasonlo kis file-okra nem biztos hogy elvetemult megoldas.

Szerintem kb eddig tartott a vezetőség álmodozása, aztán jön az ébredés, főleg a "Lehetoleg tudjon CDP-t is , mert szukseg lehet ra" fejezetnél. Ott kezdődik, hogy túl sok CDP megoldás önmagában nincs, olyan pedig szerintem pláne nem, ami FTP szerver is tudna lenni. Érted: olyan funkció, ami eleve ritka, és az legyen a jó ha van extra?

CDP nélkül a leírtak szerint egy multiprotokollos fájlszerverre van szükséged, ami még mentéseket is kezel... Egy Synology NAS felhő mentésével még kb tudja is, de érzésre is vannak olyan pontok, amik nem mennének át, még ha vonakodva hajlanátok is rá.

Véleményem szerint elkerülhetetlen felbontani a projektet több részmegoldásra: például egy CDP mentés (itt azért az is eldöntendő, hogy mennyi adatot akartok megtartani, mert a "mindent" még gazdag cégnél is sok, főleg ha sok Windows van), egy fájlszerver jellegű funkció és valami mentés, ami megfelelő helyre pakolja a fájlokat (visszatartást kezel igény esetén), szükség szerint archivál is valamilyen módon.

Nekem csak az a furcsa, hogy egy ilyen cégnél nincs egy mérnök csapat, aki ezt kitalálná, tesztelné, stb, hanem látszólag itt a fórumon gyűjtöd az ötletet, a másik kör pedig az értékesítők lesznek... Holott ez nem kis feladat, semmilyen szempontból.

Inkább üljetek le néhány emberrel, fizessétek ki az idejüket (leírtak alapján van rá pénzetek), aztán kicsit okosabbak lesztek.

En szimplan erdeklodom, hogy van-e itt olyan valaki, aki hasonlo megoldast kezel. Nem szeretem a markeing bullshit-et, amit a sales-esek nyomatnak, akik egy ilyen, altalad emlitett mernokcsapat talal....  (igy lett crowdstrike-unk is :P ) Gondoltam kicsit "eloszurom" a temat, mielott elkezdunk bekerni ajanlatokat, hatha van itt tapasztalat ilyenekkel.

"akik egy ilyen, altalad emlitett mernokcsapat talal" - ez a rész nem világos, ékezet vagy rag segítene eldönteni, mit jelent.

Az az érdekes, hogy "markeing bullshit-et, amit a sales-esek nyomatnak", ezzel szemben " kicsit "eloszurom" a temat, mielott elkezdunk bekerni ajanlatokat".

Nem szereted az értékesítőket, ehhez képest hozzájuk fordulnál.

Ezért írtam, hogy mérnökökkel kell beszélni, lehetőség szerint több csapattal, mert egy mondhat hülyeséget, volt már rá példa a történelem folyamán.

Nem tudom, cégeteken belül hányan és kik dolgoznak még az ügyön, de nekem az jön le, hogy a feladat nincs kellően lebontva/specifikálva, ergó elkelne némi segítség (amit nem egy értékesítő fog tudni megadni, legfeljebb bevisz a susnyásba, ahonnan egyedül kell kijönnöd). Nagyobb cégeknél - amilyennek a tiéd is tűnik - erre szokott lenni mérnök csapat, ha nincs (csapat/kompetencia/erőforrás), akkor célszerű megfizetni.

Persze jó tud lenni egy fórum, akár nagyon hasznos dolgot is lehet tanulni, de én nagyon minimális esélyt látok arra, hogy kész, lényegében dobozos megoldás lesz erre a problémára.

 Nem szeretem a markeing bullshit-et, amit a sales-esek nyomatnak, akiket egy ilyen, általad emlitett mérnökcsapat talál....

 

Annyi volt a kerdesem lenyege, hogy valahol hasznal-e innen valaki hasonlo celra valamilyen appot, hogy konkret, "eletszeru" tapasztalatot is halljak, mielott elkezdunk megoldast keresni a problemara. Csak ennyit akartam tudni...