Déploiement Serveur de Sauvegarde
Contexte & Objectifs
Ce projet consiste en le déploiement complet d'une infrastructure de sauvegarde centralisée, depuis le rackage physique du serveur jusqu'à la configuration logique dans Veeam Backup & Replication. L'objectif principal est de fournir un point de restauration fiable, redondant et sécurisé pour l'ensemble des serveurs virtualisés de l'environnement de production.
1. Infrastructure Matérielle & RAID
Le support physique repose sur un serveur rackable Dell PowerEdge R660xs connecté directement aux commutateurs de la salle serveur. La configuration du stockage local a été optimisée via le contrôleur RAID intégré pour séparer le système et les données :
- Système d'exploitation (RAID 1) : Deux disques SSD configurés en miroir garantissent la haute disponibilité et la tolérance à la panne système.
- Volume de Sauvegarde (RAID 5) : Trois disques SSD configurés pour offrir un excellent compromis entre capacité utilisable globale, vitesse d'écriture séquentielle et protection contre la perte d'un disque.
2. Système d'Exploitation & Isolation Réseau
Le serveur physique est provisionné avec Ubuntu Server 24.04 LTS, une distribution choisie pour sa stabilité à long terme et sa compatibilité optimale avec les agents Veeam.
Afin de sécuriser les transferts, une double interface réseau a été implémentée pour segmenter les flux :
- Interface VLAN Sauvegarde : Interface dédiée exclusivement au transport des flux massifs de données de backup, évitant ainsi la saturation du réseau utilisateur de production.
- Interface Administration : Interface connectée au réseau principal pour l'administration sécurisée du serveur et sa supervision globale.
3. Système de Fichiers & Droits UNIX
Le volume RAID 5 de sauvegarde est formaté sous le système de fichiers XFS. Ce choix est justifié par les excellentes performances séquentielles d'XFS sur les fichiers volumineux (comme les fichiers `.vbk` et `.vib` générés par Veeam) et son efficacité de partitionnement.
La sécurité a été renforcée au niveau des droits d'accès système :
- Création d'un groupe utilisateur Linux dédié comme propriétaire du point de montage.
- Accès en écriture restreint uniquement aux membres de ce groupe (utilisé pour la connexion Veeam).
- Accès système configuré en lecture seule pour le reste de l'OS afin de réduire considérablement la surface d'attaque en cas d'intrusion.
4. Architecture Applicative Veeam (vCenter)
L'architecture logicielle de sauvegarde s'appuie sur deux composants clés virtualisés sous l'environnement VMware vCenter :
- VM Windows Server 2022 (Veeam Backup Server) : Héberge le point de contrôle central de l'infrastructure Veeam, où sont configurés les jobs de sauvegarde, les stratégies de rétention et la gestion des restaurations.
- VM Proxy Veeam : Machine virtuelle intermédiaire chargée de traiter les flux de données (compression, déduplication à la volée) afin de décharger le serveur de contrôle et d'optimiser l'occupation de la bande passante.
5. Configuration du Repository & Flux
Le point de montage XFS sur le serveur Ubuntu est déclaré dans l'interface Veeam comme un Linux Repository connecté via SSH avec authentification par clés sécurisées. Ce lien direct permet à Veeam de stocker les jeux de sauvegarde directement sur l'espace physique redondé.
Schéma théorique des flux
Compétences du Référentiel BTS SIO (SISR)
| Compétence | Mise en œuvre concrète |
|---|---|
| B1.3 – Accès aux ressources et services | Installation physique du Dell R660xs, provisionnement d'Ubuntu Server 24.04 et intégration logique dans vCenter en tant que repository de sauvegarde sécurisé. |
| B2.2 – Gestion des ressources et des domaines | Configuration matérielle des disques SSD locaux en RAID 1 (système) et RAID 5 (sauvegardes) via le contrôleur Dell. Montage et gestion du système de fichiers XFS. |
| B2.3 – Sécurisation des accès | Isolation complète du trafic de sauvegarde via VLAN dédié, restriction des permissions UNIX d'accès au répertoire de sauvegarde, et configuration en lecture seule pour limiter l'exposition du système. |
| B1.4 – Travail en mode projet | Planification en autonomie complète de la chaîne de sauvegarde, définition des stratégies de rétention et des politiques de points de restauration. |