owned this note
owned this note
Published
Linked with GitHub
# Lot Sauvegarde
La sauvegarde est un domaine d'importance vitale pour la survie d'une entreprise sur la durée. Une bonne solution de sauvegarde s'accompagnant également d'une restauration rapide permet d'éviter de se retrouver dans le cas des nombreuses sociétés qui suite à un sinistre majeur on perdu d'mportants volumes de données causant ainsi leur faillite à court terme.
Suite à l'audit effectué et aux demandes d'EuropéaServices, Counter IT propose plusieurs solutions permettant de sauvegarder les données de l'entreprise, ses machines virtuelles et d'en assurer la restauration.
## SOMMAIRE :
### 1 : Rappel de l'existant
- Matériel de sauvegarde et stockage
- Plan de sauvegarde
- Plan de restauration
### 2 : Analyse des données à sauvegarder et des besoins
- Les données à sauvegarder
- Les données à ne pas sauvegarder
### 3 : Les différentes éléments de la solution proposée
#### La sauvegarde en locale et sur un site distant
- La sauvegarde locale
- La sauvegarde distante utilisant un autre site
#### L'administration avec Veeam
- Présentation de Veeam
- Un plan de sauvegarde
#### La sauvegarde des données sur le Cloud
- Pourquoi le Cloud OVH ?
- La solution Veeam Back-up Managed
#### La règle du 3-2-1
- Qu'est ce que la règle du 3-2-1 ?
- En quoi les solutions proposées permettent elles de la respecter ?
## 1 : Rappel de l'existant
Ici un bref rappel de l'existant, voir l'audit informatique(https://hackmd.io/gWNK0FphSA2K2dKcnscAQg) pour plus de détails.
#### Matériel de sauvegarde et stockage
Le matériel utilisé actuellement pour la sauvegarde est réparti de la manière suivante :
- Un NAS de capacité 100Tb sur le site de la Defence servant pour le stockage et le back-up des deux sites.
- Une librairie de sauvegardes de type "Overland Storage NEOs T48" sur le site de La Defense assurant la sauvegarde complémentaire tous les Vendredi.
#### Plan de sauvegarde
Une sauvegarde mix comprennant les données stockées sur chaque SAN sur celui de la Defense dans un espace dédiée aux sauvegardes.
- Une sauvegarde journalière différentielle
- Une sauvegarde complète le vendredi
- Une sauvegarde mensuelle conservée un an jusqu’au mois identique de l’année suivante
- Une sauvegarde Hebdomadaire complète utilisant la librairie de sauvegardes. Les bandes magnétiques sous forme de cassettes sont ensuite confiées à un prestataire.
#### Le plan de restauration :
Récupération des données :
- Si le NAS hébergeant la sauvegarde est intact alors une restauration est effectué depuis ce support, en priorité sur le site de la Defence si il est touché.
- Sinon il est nécessaire de faire appel au prestataire pour se faire restituer les bandes magnétiques. Il faut ensuite les réengager dans la librairie de sauvegardes et restaurer les données sur le support choisi.
## 2 : Analyse des données à sauvegarder et des besoins
#### Les données à sauvegarder :
Les données stockées sur le NAS. Ces données comprennent les partages actuellement en place et accessibles aux différents utilisateurs. Ces partages servent à stocker des documents qui peuvent ensuite être vus par d'autres utilisateurs en fonction des droits d'accès leur étant affectés. Le NAS sert également à stocker les données des serveurs d'applications tels que les serveurs de pre-production et production utilisés par les développeurs.
Les données liées à la virtualisation de certains équipement. En effet même si EuropaServices n'utilise pas actuellement de machines virtuelles (postes ou serveurs), il est prévu de donner cette capacité à l'entreprise en permettant la virtualisation de certains serveurs. Il est donc nécessaire de partir du principe que ces machines virtuelles doivent être sauvegardées également afin de prévoir une solution adéquate. Les machines virttuelles et leurs sauvegardes seront stockées sur les NAS.
Les Archives qui sont pour l'instant stockées sous forme papier devront être sauvegardées si EuropaServices fait le choix de les numériser.
#### Les données à ne pas sauvegarder :
Afin de faciliter les processus de sauvegarde les données présentes sur les postes des utilisateurs ne sont pas sauvegardées. Cela signifie quand cas de perte, vol, destruction du PC, les données y étant stockées sont perdues. De ce fait chaque utilisateurs ce doit de stocker sur le partage l'intégralité des données liées à son activitée profesionnelle, il dispose pour cela d'un dossier à son nom sur le lecteur réseau "Dossier Personnels".
## 3 : Les différentes éléments de la solution proposée
#### La sauvegarde en locale et sur un site distant
##### La sauvegarde locale
Nosu proposons l'achat de 2 SAN (capacité 200 Tb) pour les machines virtuelles et 1 NAS supplémentaire pour le stockage des autres données et leurs sauvegardes. Il y aura un SAN et un NAS à la Defense, un SAN et un NAS à Paris 11.
Il est ici question de la sauvegarde des données présentes sur chaque NAS sur un support local. Il est en effet parfois plus simple de disposer d'une sauvegarde accessible directement sur site pour restaurer les données rapidement sans dépendre de l'exterieur et donc d'une connexion sécurisée qui peut être amenée à tomber.
Cette solution utilise le NAS présent sur site qui dispose d'assez d'espace disque pour sauvegarder les données qu'il stock. Il est d'ailleur possible et nous le conseillons de mettre en place un RAID 5 avec ces disques afin d'ajouter à cette sauvegarde une meilleure tolérance de panne en cas de perte d'un disque. (voir annexes pour des explications concernant le RAID 5).
On sauvegarde enfin les Machines virtuelles qui seront stockées sur un SAN avec l'outil Veeam Back-up & replication (voir plus bas).
##### La sauvegarde distante utilisant un autre site
Pour completer la sauvegarde locale qui souffre d'un défaut majeur à savoir la vulnérabilité à la perte complète du SAN ou du NAS, il existe un ensemble de solutions permettant la sauvegarde sur un ou plusieurs sites distants.
Nous proposons donc de repliquer la sauvegarde des données présentes sur le SAN situé sur le site de la Defence(SAN#1), directement sur celui situé à Paris 11(SAN#2). Ainsi en cas de perte complète du SAN#1 on peut restaurer les données via le SAN#2. On procède de la même manière avec les NAS et leur machines virtuelles, leur repartition étant la même à savoir un NAS nommé NAS#1 à la Defence et un autre nommé NAS#2 à Paris11 servant à la réplication des VM et disposant d'assez d'espace pour une copie des sauvegardes de ces même VM.
Cela nécessite un lien sécurisé entre les deux sites ainsi qu'un débit suffisant mais permet d'assurer la haute disponibilité des sauvegardes même en cas de perte de matériel.
#### L'administration avec Veeam
##### Présentation de Veeam
Veeam Backup & Replication assure la gestion intelligente des données pour toutes les charges de travail virtuels, physiques et cloud. Depuis une console unique, il est possible d’administrer la sauvegarde, la restauration et la réplication de toutes les données et applications de manière rapide, fiable et flexible.

Il s'agit là d'une solution fiable et reconnue, accompagnée d'un support et d'une documentation permettant la maintenance d'une très bonne qualité de service.
Cette offre est intéressante car elle permet ici de gérer les sauvegardes efficacements ce qui en présence de données provenant de 4 sites et stockées sur plusieurs supports est un avantage certains.

Les machines virtuelles sont gérées par un hyperviseur situé à La Defence et repliquées sur le site de Paris 11. Afin de les sauvegarder nous proposons donc l'outil Veeam Backup & Replication, qui va créer des sauvegardes des machines virtuelles sur plusieurs supports de la même manières que pour les données traitées précedemment à savoir en local et sur un site distant, mais aussi sur le cloud.

De plus Veeam rend accessible les machines virtuelles avant même leur restauration, c'est à dire qu'elles sont bootables directement en cas d'urgence.
Ces Machines virtuelles sont donc restaurables via 3 supports et accessibles en toutes circonstances garantissant ainsi une reprise d'activité rapide après un sinistre.
Enfin Veeam permet d'effectuer des sauvegardes via des snapshot existant ce qui permet de limiter l'impact sur le réseau et d'accélerer les sauvegardes. Il s'agit de Backup from Storage Snapshot, une option disponible avec la solution Veeam.
Veeam servira également à gérer les autres sauvegardes en définissant leur fréquences et horaires de lancement.
La licence Veeam proposée permet de gerer 10 VM pour 2 349€, elle permet de faire sauvegarder les machines virtuelles par Veeam. Nous vous proposons plusieurs devis en annexe.
##### Un plan de sauvegarde
Le choix de solutions de sauvegarde n'est qu'une étape dans la mise en place d'un système cohérent. Il est également très important de definir un plan de sauvegarde complet.
Pour cela on doit effectuer des sauvegardes journalières, hebdomadaires et même mensuelles qu'il faut garder un certains temps.
Nous proposons donc le plan suivant :
- Une sauvegarde incrémentielle chaque jour ouvré à commencer par le Lundi
- Une sauvegarde complète en fin de semaine, son éxecution est lourde mais le week-end cela n'est pas un problème.
| Jour | Type de sauvegarde |
| -------- | -------- |
| Lundi | incrémentielle |
| Mardi | incrémentielle |
| Mercredi | incrémentielle |
| Jeudi | incrémentielle |
| Vendredi | complète |
Au bout d'une semaine on a donc de quoi créer une sauvegarde hebdomadaire.
En répetant ce processus 4 fois on dispose en suite de 4 sauvegardes hebdomaires pour en faire une mensuelle. Cette sauvegarde doit être conservée un an. On recommande cependant d'attendre 5 semaines afin de disposer de nouveau d'une sauvegarde hebdomadaire puis d'assembler les 4 précédentes.
Ainsi au bout de 12 mois, l'entreprise dispose de 12 sauvegardes mensuelles que l'on utilise pour disposer d'une sauvegarde annuelle.
Ce plan de sauvegarde peut être mis en place en utilisant Veeam Backup & Replication.
Il y a cependant un élement très important à prendre en compte, le fait que des sauvegardes soient lancées sur plusieurs supports (NAS, SAN) simultanément, copiée sur un autre site et sur un cloud risque d'encombrer le réseau même à une heure où les bureaux sont fermés. Afin d'éviter tout risques de surcharge et donc d'echec des transferts de données il est très fortement recommandé d'étaler les sauvegardes en utilisant toute la plage horaire disponible soit de la fermeture à 2 heures avant l'ouverture en semaine (le temps de laisser les dernières sauvegardes se terminer).
#### La sauvegarde des données sur le Cloud
La solution de stockage proposée dans le lot correspondant comprend l'utilisation du Cloud OVH. Cette solution offre un avantage determinant pour la sauvegarde et la restauration des données.
##### L'intérét du Cloud OVH pour la disponibilité des données
La disponibilité des données sur le cloud est un avantage conséquent car elle permet à n'importe quel site de ne pas être dépendant d'un autre en ayant toujours la possibilité de trouver ses données sur le cloud.
Les données du cloud peutvent donc agir comme une sauvegarde même si techniquement le cloud est un support de stockage.
OVH s'assure de son coté de la sauvegarde des bases de données et de tout autres services hebergés sans qu'EuropéaService n'ait à administrer quoi que ce soit.
#### La règle du 3-2-1
##### Qu'est ce que la règle du 3-2-1 ?
- Conserver 3 copies de vos fichiers (les fichiers originaux stockés sur le disque dur de l’ordinateur et deux sauvegardes),
- Sauvegarder les fichiers sur 2 types de supports différents. Il existe en effet de nombreux supports différents pour la sauvegarde de vos données (NAS, disques durs externes, mémoire flash, bandes magnétiques, DVD, le cloud …),
- Conserver 1 copie de sauvegarde hors-site (autre que la maison ou l’entreprise).
##### En quoi les solutions proposées permettent elles de la respecter ?
- EuropéaServices disposera de trois copies, une sur le SAN#1, une autre sur le SAN#2, et une troisième sur le Cloud,
- Les deux types de supports utilisés sont les SAN et le Cloud,
- Une copie hors site est disponible sur le Cloud
Les solutions proposées permettent donc de respecter cette règle essentielle pour toute système de sauvegarde de données. Elles permettent d'assurer la réplication et la restauration en variant les supports et les localisations.
## ANNEXES :
### vsphere replication 8.1
VMware vSphere Replication est une extension de VMware vCenter Server qui permet la réplication et la récupération de machines virtuelles basées sur un hyperviseur.
vSphere Replication est une alternative à la réplication basée sur le stockage. Il protège les machines virtuelles contre les défaillances partielles ou totales d'un site en répliquant les machines virtuelles entre les sites suivants :
D'un site source à un site cible
Au sein d'un seul site, d'un cluster à l'autre
De plusieurs sites source vers un site cible distant partagé
vSphere Replication offre plusieurs avantages par rapport à la réplication basée sur le stockage.
Protection des données à un coût inférieur par machine virtuelle.
Solution de réplication offrant une flexibilité dans le choix du fournisseur de stockage sur les sites source et cible.
Coût global inférieur par réplication.
Vous pouvez utiliser vSphere Replication avec vCenter Server Appliance ou avec une installation standard de vCenter Server. Vous pouvez disposer de vCenter Server Appliance sur un site et d'une installation standard de vCenter Server sur l'autre site.
vSphere Replication vous permet de répliquer les machines virtuelles d'un centre de données source vers un site cible avec rapidité et efficacité.
Vous pouvez déployer des serveurs vSphere Replication supplémentaires pour répondre à vos besoins d'équilibrage de charge.
Après avoir défini l'infrastructure de récupération, vous pouvez choisir les machines virtuelles à répliquer sur un objectif de point de récupération (RPO) différent. Vous pouvez activer la règle de rétention à plusieurs moments spécifiques afin de stocker plusieurs instances de la machine virtuelle répliquée. Après la récupération, les instances conservées sont disponibles sous forme de snapshots de la machine virtuelle récupérée.
Lors de la configuration des réplications, vous pouvez utiliser des banques de données VMware vSAN comme banques de données cible et choisir des profils de stockage de destination pour la réplication de la machine virtuelle et de ses disques.
### RAID 5
Comme tout système RAID, le RAID 5 fait appel à plusieurs disques durs regroupés en grappe pour constituer une seule unité logique. Dans le système RAID 5, les données sont réparties dans un minimum de trois disques durs pour un maximum de seize. A la différence du RAID 0, les données sont intercalées de bits de parité qui sont en quelque sorte des données de correction en cas de défaillance d’un disque dur. Les bits de parité sont intercalés après une suite de données sauvegardées et sont répartis sur tous les disques.

Grâce au stripping des données sur plusieurs disques durs, la performance d’un système RAID 5 est bien plus élevée qu’un disque dur autonome ou un système RAID 1. En lecture notamment, la répartition pseudo-aléatoire des bits de parité sur tous les disques, la vitesse est proche du système RAID 0. En écriture par contre, le calcul du bit de parité fait baisser la performance. Une évolution du RAID 5, le RAID 50, combine les avantages du RAID 5 et du RAID 0. Plusieurs ensembles RAID 5 sont en effet combinés en RAID 0 et permettent une meilleure performance.
### OVH et le RGPD
Le Règlement général sur la protection des données (RGPD) est le cadre juridique du traitement de données à caractère personnel en Europe, à compter du 25 mai 2018. Contrairement à la directive 95/46/CE, qui régissait jusqu’alors ces traitements, le RGPD est d’application directe dans l’Union et ne nécessite pas de transpositions nationales. À ce titre, il va favoriser l’harmonisation des régimes juridiques en matière de protection des données à caractère personnel en Europe. Mieux encore, le RGPD dispose d’un principe d’extraterritorialité qui permet, dans certaines circonstances, d’étendre son périmètre d’application en dehors des frontières européennes.
Si vous êtes une structure traitant des données à caractère personnel, il y a de fortes chances pour que vous soyez assujetti aux dispositions du RGPD. À cet égard, vous êtes soumis à des obligations auxquelles il faut vous conformer. Il en est de même pour OVH qui, au regard de sa situation, disposera d’obligations distinctes : en sa qualité de sous-traitant ou de responsable de traitement.

En qualité de sous-traitant, OVH s’engage notamment à mettre en œuvre les actions suivantes :
- traiter les données à caractère personnel aux seules fins de la bonne exécution des services : OVH ne traitera jamais vos informations à d’autres fins (marketing, etc.).
- ne pas transférer vos données hors UE ou hors pays reconnus par la Commission européenne comme disposant d’un niveau de protection suffisant : sous réserve que vous ne sélectionniez pas un datacenter dans une zone géographique hors UE.
- vous informer de tout recours à des sous-traitants qui pourraient traiter vos données à caractère personnel : à ce jour, aucune prestation impliquant un accès aux contenus stockés par vos soins dans le cadre des services n’est sous-traitée en dehors du groupe OVH.
- à mettre en œuvre des standards de sécurité élevés afin de fournir un haut niveau de sécurisation à nos services.
- vous notifier dans les meilleurs délais en cas de violation de données.
- vous assister à respecter vos obligations réglementaires en vous fournissant une documentation adéquate de nos services.

En qualité de responsable, OVH s’engage notamment à mettre en œuvre les actions suivantes :
- imiter la collecte de données à celles strictement utiles : c’est dans le cadre de cette démarche que lors de la commande d’un service, vous ne renseignez que des données nécessaires pour qu’OVH puisse assurer des services de facturation, de support ou encore respecter ses propres obligations légales en matière de conservation de données(notamment sur le fondement de la loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique ).
- ne pas utiliser les données collectées à d’autres fins que celles pour lesquelles elles furent collectées.
- conserver les données à caractère personnel durant une période limitée et proportionnée. C’est ainsi qu’à titre d’exemple, les données traitées à des fins de gestion de la relation entre le client et OVH (nom, prénom, adresse postale, e-mail, etc.) sont conservées par l’entreprise pendant toute la durée du contrat et les trente-six (36) mois suivants. Au terme de ce délai, elles sont supprimées sur tous supports et sauvegardes.
- ne pas transférer ces données à des tiers autres que les sociétés apparentées d’OVH qui interviennent dans le cadre de l’exécution du contrat. Dans le cadre de ces transferts intra-Groupe, certaines données peuvent être transférées en dehors de l’Union Européenne sur le fondement des règles d’entreprise contraignantes mises en œuvre par le Groupe OVH.
mettre en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un haut niveau de sécurité.
### PRA
### Devis VEEAM back-up & replication