VSPC v9.2 : les nouveautées

VSPC v9.2 : les nouveautées

Veeam Service Provider Console 9.2 : toutes les nouveautés décryptées

Bienvenue à tous ! Je vous propose de passer en revue les nouveautés de la Service Provider Console (VSPC) qui passe en version 9.2. Après la 9 et la 9.1, cette nouvelle mouture est déjà disponible au moment où vous lisez ces lignes. Et je peux d’ores et déjà vous annoncer que la 9.3 est prévue pour cet été ! Mais en attendant, voyons ensemble ce que cette version 9.2 nous réserve.

Le support de Veeam Vault : une intégration attendue

C’est la première feature majeure de cette version. Veeam Vault, pour ceux qui ne le connaissent pas encore, c’est le service SaaS de Veeam qui vous permet de revendre du stockage à vos clients. Avec cette intégration directement dans la Service Provider Console, vous allez pouvoir créer des Vaults, les associer à vos clients, les assigner et les déployer sur les serveurs de vos clients, le tout depuis une seule interface.

Concrètement, un nouveau plugin fait son apparition. Dans la partie plugin, vous trouverez Vault, où vous pourrez rajouter votre token pour y accéder. Depuis cet endroit, vous pourrez effectuer toutes les opérations de création, d’assignation et même aller jusqu’à rajouter le repository directement dans le VBR du client.

Pourquoi est-ce si intéressant ? Avant, si vous vouliez proposer du Vault à vos clients, il fallait créer la compagnie dans Pulse, aller la signer, créer les Vaults, donner les identifiants aux clients… Bref, c’était assez lourd. Désormais, en quelques minutes, tout est fait. Vous pouvez même automatiser via REST API, sans avoir besoin de le faire en bulk ou à la main. Vous gardez le contrôle, vous gérez le billing, les quotas, les alertes et vous suivez la consommation des Vaults de vos clients facilement.

À quoi ça ressemble ? Quand vous arrivez dans le plugin, vous avez un bouton New Tenant. Vous choisissez Azure ou AWS, vous sélectionnez la région et le pays, vous définissez un quota pour ce Vault (avec un système de Hard et Soft quota accompagné d’alarmes), et vous pouvez ensuite déployer directement le repository sur le serveur du client. Un clic sur New Repository, vous sélectionnez le serveur managé du client, suivant, et le repository apparaît chez le client. Cela vous permet de proposer très simplement aussi bien un Cloud Connect qu’un Vault.

Les permissions granulaires pour un meilleur contrôle

Deuxième nouveauté importante : la gestion des permissions granulaires. Il s’agit de la gestion des jobs au moment de la création du client, ainsi que de la partie host management et remote management. Vous pouvez désormais définir des droits précis pour que lorsqu’une personne se connecte à sa VSPC, elle ne puisse pas effectuer certaines actions comme stop, start, retry ou delete.

Au niveau de la création d’une nouvelle compagnie, quand vous définissez les services, vous trouverez Backup Job Permission. Avant, cette option n’existait que pour VBO. Maintenant, elle est disponible pour VBR Remote et VBR Hosted. Par exemple, dans la partie Remote, un client qui se connectera à sa VSPC ne pourra pas delete, enable, disable ou stop les jobs si vous l’avez configuré ainsi.

Et bonne nouvelle pour la suite : en version 9.3, on devrait avoir toute la partie Restauration. Les clients pourront enfin se connecter et restaurer eux-mêmes leurs données, avec bien sûr la possibilité pour vous de permettre ou non cette action.

Support de HPE VM et Sound Show

Cette version apporte également le support de HPE VM et Sound Show, le dernier hypervisor en date que nous avons mis en support. Directement dans la Service Provider Console, dans la partie Virtual Machine, vous pourrez sélectionner la plateforme type HPE. Cela permet de voir remonter correctement les hypervisors et les backups des clients qui utilisent ces hypervisors tout récents.

Je peux aussi vous glisser que la version 13.1 de VBR a été annoncée au Veeamon New York et qu’elle est prévue pour juillet. Avec elle viendra probablement la 9.3 de la VSPC et, normalement, le support de XCP-ng. Je dis bien normalement, vous connaissez l’informatique !

Gestion des quotas des backup agents

Autre nouveauté très pratique : la gestion des quotas des backup agents. Jusqu’à présent, quand vous donniez à un client la possibilité de gérer lui-même ses agents, il pouvait en déployer autant qu’il le souhaitait. Il y avait une soft limite qui déclenchait une alerte, mais il fallait ensuite s’assurer manuellement de facturer correctement en fonction de la consommation réelle.

Désormais, quand vous créez le service dans la partie Remote, vous trouverez Server Management, Backup Azure Management, et surtout l’option Enforced Hard Quota. Le client ne pourra tout simplement pas dépasser cette limite. Attention cependant : cela signifie que si un client a besoin dans l’urgence de sauvegarder un nouveau poste parce que l’ancien est mort, il sera bloqué. Il faudra donc être réactif de votre côté pour ajuster le quota si nécessaire.

Sessions PowerShell à distance et gestion des OS Windows

Une autre possibilité bien sympathique fait son apparition : la capacité de manager tous les OS Windows à distance. Dès que vous managez un VBR, un repository, ou n’importe quel composant sur lequel est déployé le management agent VSPC, vous pourrez aller dans la partie Discovery, voir tous les management agents déployés, et surtout accéder à PowerShell Session. Vous pourrez ouvrir des sessions PowerShell à distance sans avoir besoin de vous connecter via un accès distant classique. Très pratique pour les interventions rapides !

Patch et update des VSA

C’est assez simple mais très bienvenu : la possibilité de gérer la partie patch et update s’étend désormais aux VSA. Avant, c’était uniquement disponible pour VBR Windows. C’est une question de feature parity, et c’est désormais chose faite. Un clic sur une VSA, et vous pouvez lancer le patch et l’update du serveur directement.

Cloud Connect : un workflow simplifié

Vous vous souvenez peut-être que lors du passage en version 8, Cloud Connect avait été transformé en plugin. La VSPC n’a pas besoin de Cloud Connect pour fonctionner, ce qui est logique. Mais le problème, c’est que ce passage en plugin avait alourdi le workflow : il fallait d’abord créer le tenant, puis aller dans le plugin pour configurer le Cloud Connect.

Bonne nouvelle : ils ont remis le workflow dans la partie service. Quand vous activez Cloud Connect, vous avez directement en dessous la possibilité de choisir un Cloud Connect serveur (si vous en avez plusieurs), la gateway et les repositories. On retrouve enfin le workflow le plus simple possible !

Améliorations de l’interface et de l’expérience utilisateur

Côté usability, plusieurs améliorations ont été apportées. On retrouve notamment plus de filtres, plus de paramètres d’alarme configurables, et la possibilité pour les utilisateurs en read-only de pouvoir se connecter.

Une petite nouveauté que j’apprécie particulièrement : dans la partie Server Settings, au lieu de passer directement le portail en mode maintenance, vous pouvez désormais simplement afficher un message d’avertissement. Vous cochez la case, vous rédigez votre message (par exemple : maintenance prévue dans deux semaines), et vos utilisateurs sont prévenus à l’avance. Simple et efficace !

Renforcement de la sécurité

Sur l’aspect sécurité, la partie REST API et PowerShell commence à permettre de faire énormément de choses. On peut se connecter en REST API, exécuter des commandes sur les VBR distants, lancer du PowerShell à distance… Dans beaucoup de cas, vous ne voudrez probablement pas que vos admins ou vos clients puissent utiliser ces fonctionnalités librement.

C’est pourquoi vous pouvez désormais aller dans Configuration > Access Management (la petite roue dentée) et désactiver individuellement le REST API proxy, les sessions PowerShell ou encore le Web API proxy. Si vous ne voulez pas qu’on puisse créer des jobs ou générer des backups via ces interfaces, vous pouvez tout simplement les couper pour éviter toute problématique de sécurité.

Et la suite ?

Voilà pour ce tour d’horizon de la VSPC 9.2 ! Comme je vous le disais, on se retrouvera probablement très bientôt, cet été, avec la version 9.3. J’ai aussi prévu de faire un deep dive poussé sur la VSA, et peut-être aussi du contenu sur la 13.1. Pas mal de sujets passionnants arrivent !

Si vous avez des questions, quelles qu’elles soient, n’hésitez pas à me les poser en commentaire sur YouTube ou sur mon blog. Merci à tous et à très bientôt !

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.