FAQ – CloudConnect & Veeam Service Provider Console

FAQ – CloudConnect & Veeam Service Provider Console

Work forever in progress 🙂

Toutes les connections avec les clients sont sur le port 6180 : https://helpcenter.veeam.com/docs/vac/deployment/ports.html?ver=40

Le certificat doit couvrir les FQDNs des Cloud Gateway et de la VSPC : https://helpcenter.veeam.com/docs/vac/provider_admin/install_certificate.html?ver=40

ReFS 2016 & 2019 sont trĂšs stable et best practice chez nous. C’est dĂ©ployĂ© partout.

Quelques recommandations si besoin : https://bp.veeam.com/vbr/VBP/3_Build_structures/B_Veeam_Components/B_backup_repositories/block.html

Les clients peuvent consommĂ©es vos services VCC quel que soit vos features (SOBR, capacity tier etc..) s’ils sont en :

  • Essential (qui est du standard)
  • Standard
  • Enterprise
  • Enterprise PLUS

Ne sont pas supporté :

  • Starter pack (qui est de la Community et EOL)
  • Community Edition

 pas de NAS to VCC.

Tu peux faire une copie via Backup copy (et tu auras une sĂ©curisation sur autre support disque les donnĂ©es les plus fraiches) ou faire de l’archivage to object (c’est du move pour archivage tu auras que les anciennes versions sur l’objet)

https://helpcenter.veeam.com/docs/backup/vsphere/file_share_support.html?ver=100

HonnĂȘtement je vous recommande NSX et NSX-T pour la gestion des rĂ©seaux pour les partial ou full failover. La NEA de Veeam est ok pour les « petit » dĂ©ploiement. Si jamais tu veux utiliser la NEA :
  • CotĂ© Provider, c’est 1 NEA par client avec limitation Ă  8 subnet/VLAN client car limitation VM VMware a 9 cartes rĂ©seau 😊
  • CotĂ© tenant, c’est 1 NEA par subnet/VLAN. CotĂ© tenant c’est nĂ©cessaire les NEA uniquement si vous faite du partial failover
  • Pour le partial failover, la NEA du provider discute via la CGW avec la NEA du tenant
  • Pour le full failover, la NEA du provider doit ĂȘtre DIRECTEMENT sur internet (pas de NAT avec un firewall) <- et lĂ  c’est gĂ©nĂ©ralement bloquant
Outre la NEA ou NSX-T, pour le full failover, ça peut ĂȘtre un simple VPN SSL ou S2S 😉