Slide 1

Slide 1 text

Veeam v13 最新速報!Linux?Windows?どっちで提案?判断基準 を徹底解説

Slide 2

Slide 2 text

v13 新機能 Linuxアプライアンス ● ソフトウェアアプライアンス ● インフラストラクチャアプライアンス ● 高可用性HA構成 その他 ● Veeamインテリジェンス ● その他の新機能 UIと管理 ● Web UI ● RBACの強化 ● SSO対応

Slide 3

Slide 3 text

Linux版とWindows版への分岐 v12.3 v13.0 Microsoft Windows v13.0 Veeamアプライアンス アップグレード 新規インストールのみ または新規インストール

Slide 4

Slide 4 text

Windows版VBR(v12まで)

Slide 5

Slide 5 text

v13アプライアンス版

Slide 6

Slide 6 text

Linuxアプライアンス

Slide 7

Slide 7 text

Veeam Infrastructure Appliance(JeOS) ● JeOS「“just enough”:必要十分な」 ● デプロイ方法: ○ 物理・仮想の互換性のあるサーバへISOでインストール ○ 物理:Veeam ReadyまたはRedHat互換 https://www.veeam.com/solutions/alliance-partner/integrations-qualifications.html https://catalog.redhat.com/en/search?searchType=Hardware&certified_RedHat_Platforms=Red+Hat+Enterprise+Lin ux&certified_architectures=x86_64 ○ 仮想:Veeamがサポートするハイパーバイザ上の仮想マシン ● 専用のホスト管理Web UI ● パスワードレスでVBRへの登録 ● セキュリティオフィサーによる承認 Rocky Linuxベース

Slide 8

Slide 8 text

Veeam Software Appliance(VBR+JeOS) ● 事前堅牢化(Hardened) ● 予測可能性(Predictable) ● オールインワンアプライアンス対応

Slide 9

Slide 9 text

Linux版でのみできること ● OSレベルでの管理 ● 自動セキュリティ強化とパッチ ● 組み込みの堅牢下(Hardened)リポジトリ ● 高可用性HA構成

Slide 10

Slide 10 text

事前堅牢化(Hardened) ● 攻撃対象領域を最小化、 既知攻撃をブロック ○ DISA STIGガイドライン構成 ○ SSH経由リモートアクセス制限 ○ MFA必須 ○ コアサービスを 低権限アカウントで実行 など ● 自動化されたセキュリティ パッチと強化アップデート

Slide 11

Slide 11 text

OSレベルでの管理、自動セキュリティ強化とパッチ ● 攻撃対象領域を最小化、 既知攻撃をブロック ○ DISA STIGガイドライン構成 ○ SSH経由リモートアクセス制限 ○ MFA必須 ○ コアサービスを低権限アカウ ントで実行 など ● 自動化されたセキュリティ パッチと強化アップデート

Slide 12

Slide 12 text

予測可能性(Predictable) ● ゼロトラスト運用を実現 ○ Veeamのアカウントやロールに OS基本権限を付与しない ○ 管理操作に対する セキュリティ担当者の承認

Slide 13

Slide 13 text

予測可能性(Predictable) ● ロックダウンモード 新たサーバ追加を防止

Slide 14

Slide 14 text

オールインワンアプライアンス ● Veeam Infrastructure Appliance(JeOS)ベースで Veeam Backup & Replication構成済みの Veeam Software Applianceとして提供 ● ISOまたはVMware向けのOVAでデプロイ ● 基本的な役割(バックアッププロキシやリポジトリ)も 自動構成 ソースとなるハイパーバイザ等を 登録すればすぐに利用可能

Slide 15

Slide 15 text

オールインワンアプライアンス ● 組み込みの不変性オプション

Slide 16

Slide 16 text

HA構成 アクティブ パッシブ 構成DB同期 192.168.33.141 192.168.33.140 192.168.33.142

Slide 17

Slide 17 text

HA構成 アクティブ パッシブ 192.168.33.141 192.168.33.140 192.168.33.142

Slide 18

Slide 18 text

アクティブ パッシブ 192.168.33.141 192.168.33.140 192.168.33.142 192.168.33.140

Slide 19

Slide 19 text

HA構成 ● Veeam Data Platform Premiumライセンス ● ローカルリポジトリ不可 (デフォルトリポジトリを手動削除) ● Web UIでHAクラスタの管理不可 ● Kerberos環境の場合、 .keytabファイルの作成とインポートが必要 ● ローカルPostgreSQLのみを構成DBとしてサポート ● 再構成時:構成バックアップ >スタンドアロンVBRへリストア >HA構成を再実施

Slide 20

Slide 20 text

共通新機能 ● VBRとしてのWeb UI ● RBAC強化 ● SSO

Slide 21

Slide 21 text

WindowsコンソールとWeb UI ● 日本語化なし ● フル機能 ● 日本語化あり ● 機能制限

Slide 22

Slide 22 text

RBACの強化 ● カスタムロールを作成可能 ○ バックアップ/リストア ○ ソース範囲 vSphere/Hyper-V/物理マシン ファイル共有(NFS/SMB)/オブジェクトストレージ バックアップコピージョブ ○ バックアップリポジトリ範囲 ○ リストア権限 ■ バックアップ範囲 ■ リストア操作: vSphere/Hyper-Vへの各種リストア ファイル共有の各種リストア、ゲストOSファイルリストア アプリケーションアイテムリストア、等々

Slide 23

Slide 23 text

シングルサインオン(SSO) SAML 2.0をサポート Entra IDなどのアカウントでログイン可能

Slide 24

Slide 24 text

DEMO アクティブ パッシブ 構成DB同期 192.168.33.141 192.168.33.140 192.168.33.142

Slide 25

Slide 25 text

注意点、考慮事項

Slide 26

Slide 26 text

Windows版からLinux版への移行について ● 基本的には構成バックアップからリストア ● ただし、現状は利用できず ● 開発元ページで申し込み、先着順で対応中 https://go.veeam.com/vsa-conversion

Slide 27

Slide 27 text

Windows版でのみできること(2026年1月21日 現在) ● Oracle Linux Virtualization ManagerとRed Hat Virtualization ● Google Cloud Plug-In for Veeam Backup & Replication ○ Google Cloud VM / Google Cloud SQLインスタンス/ Google Cloud Spannerインスタンス ● 一部ストレージシステムとのVMware/Agent統合 ○ ONTAP系(Fujitsu ETERNUS HX/AX、Lenovo ThinkSystem DM/DG Series、NetApp FAS/AFF/ASA、FlexArray (V-Series)、ONTAP Edge/Select/Cloud VSA) ○ DataCore SANsymphony ○ Dell PowerMax、PowerStore、SC Series ○ Fujitsu ETERNUS AF and DX Series ○ INFINIDAT Infinibox F-Series ○ NEC Storage M Series ○ NetApp SolidFire/HCI ○ Pure Storage FlashArray ○ Tintri IntelliFlash

Slide 28

Slide 28 text

その他の注意点:アプライアンス版 ● NTLMの廃止、Kerberosの強制 ● MFA、パスワードローテーションの強制 ● FCやiSCSIストレージとの接続 ● Veeam Backup & Replicationは Veeam Software Applianceとしてのみ提供 ○ 任意Linuxディストリビューションへのインストールは不可 ○ バックアップインフラストラクチャコンポーネント (プロキシやリポジトリサーバ)はサポートしている 任意Linuxサーバでの構成も可能 ○ ただし、現在すべてのコンポーネントで サポートしているLinuxはRHEL 9.6とRocky Linux 9.6のみ

Slide 29

Slide 29 text

その他の注意点:共通 ● ポート要件の違い(RPC、WMI>クロスプラットフォームgRPC) ● 必要リソースの増加 ● 非推奨となる機能(新規構成不可) ○ 逆増分バックアップ ○ リストアポイント数での保持 ○ ジョブ単位のバックアップチェーン

Slide 30

Slide 30 text

その他、新機能 ● Veeam Intelligence ● Windows用Veeam Deployment Kit ● プロアクティブなバックアップスキャン ● Linuxマウントサーバ ● Microsoft Azureへのインスタントリカバリ ● エージェントベースでのレプリケーション:ユニバーサルCDP ● アプリケーション対応処理のLinuxサポート追加 ● BLAKE3ハッシュアルゴリズムによるCPU使用率削減 ● インスタントリカバリエンジンの改善(I/Oパフォーマンス向上) ● Veeam Agentパフォーマンスの向上

Slide 31

Slide 31 text

まとめ ● アプライアンス版の利用想定 ○ バックアップインフラストラクチャをLinuxのみしたい ○ バックアップサーバのHA構成が必須 ○ オールインワンで保存先に不変性構成が必要 ● 新規インストールでアプライアンス版を使うなら下記を確認 ○ oVirt KVMやGoogle Cloudのバックアップが必要か ○ ストレージ統合不要または対応しているストレージを利用しているか ○ NTLM認証は廃止済みか ○ 既存Veeam環境の構成リストアは不要か ● 上記以外>Windows版でアップグレードまたは新規インストール

Slide 32

Slide 32 text

お問い合わせ https://www.climb.co.jp/soft/veeam/contact/ 東京:03-3660-9336 大阪:06-6147-8201