Dans le guide complet sur HYCU que j’ai publié un peu plus tôt dans l’année, je vous avais fait part de la nécessité de respecter les upgrade paths pour mettre à jour votre contrôleur.
Le hic ? C’est que pour connaitre cet upgrade path, il était nécessaire de lire chaque release note, de la version directement supérieure à celle de votre contrôleur, jusqu’à la dernière version en date.
Si votre contrôleur accuse un certain retard de mise à jour, cela peut être une opération longue et fastidieuse.
Un problème ? Une solution
Pour pallier à ce problème récurrent, j’ai décidé de développer un outils pour gagner du temps : HYCU Upgrade Path Wizard !
Ceux qui me connaissent un peu savent que je suis une buse en développement, je me suis donc fait aider de l’IA pour développer cet outils ! Je lui ai donné mon idée, il l’a développé en un temps record et je me suis chargé d’ajouter ce qu’il manquait et de créer le design comme je le voulais.
N’hésitez pas à me faire vos retours et / ou suggestion d’amélioration !
Ca y est, il est enfin complet ! Après une trentaine d’heures passées à installer, configurer, tester un environnement de labo et à rédiger chaque article, mon guide ultime sur la sauvegarde d’un cluster Nutanix à l’aide de la solution HYCU backup est enfin terminé.
Au total, cela représente :
4500+ mots
100+ captures d’écrans
30+ heures de travail
Pour retrouver plus facilement l’ensemble de mes guides actuels ou à venir, j’ai créé un lien dédié dans le menu.
Le guide évoluera probablement si je trouve d’autres éléments intéressant à partager pour étoffer mon retour d’expérience.
N’oubliez pas que la sécurité de vos données dépendra du temps que vous accorderez à la configuration de vos politiques de sauvegarde en amont.
N’hésitez pas à venir me faire part de vos interrogations, de vos craintes ou bien encore à demander à d’autres personnes qui ont déjà mis en place HYCU Backup afin qu’elles vous donnent leur retour d’expérience.
J’en parlais dans mon article concernant la mise à jour du contrôleur HYCU, vous ne pouvez pas mettre à jour une version 4.7.0 en 5.1.0 par exemple. Pour atteindre la toute dernière version, vous devrez suivre des upgrade path…
Et pour déterminer ces upgrade paths, vous êtes contraint d’éplucher chaque Release Note de chaque version ce qui peut se révéler fastidieux à la longue… Si vous souhaitez que je vous facilite la tâche, suivez le guide !
Tableau des versions
Version Actuelle
Version Suivante
4.0.0
4.0.1
4.0.1
4.0.2
4.0.2
4.0.3
4.0.3
4.1.0
4.1.0
4.1.1
4.1.1
4.1.2
4.1.2
4.1.3
4.1.3
4.2.0
4.2.0
4.2.1
4.2.1
4.3.0
4.3.0
4.3.1
4.3.1
4.5.0
4.5.0
4.5.1
4.5.1
4.6.0
4.6.0
4.7.0
4.7.0
4.7.1
4.7.1
4.8.0
4.8.0
4.8.1
4.8.1
4.9.0
4.9.0
5.0.0
5.0.0
5.1.0
5.1.0
TBA
Comment lire le tableau et déterminer son upgrade path ? C’est très simple. Si par exemple vous êtes actuellement en 4.5.1 et souhaitez mettre à jour votre contrôleur en 5.1.0, vous devrez passer par 4.6.0 > 4.7.0 > 4.7.1 > 4.8.0 > 4.8.1 > 4.9.0 > 5.0.0 > 5.1.0 :
Cet article sera régulièrement mis à jour avec la publication des nouvelles versions du logiciel.
J’ai supprimé par accident une des machines virtuelles de mon cluster. Heureusement, je vais pouvoir la restorer grâce à HYCU !
Restorer une machine virtuelle complète
J’ai supprimé par accident la VM-DEMO-HYCU :
En cliquant dessus, je peux accéder à l’ensemble des points de restoration disponibles :
Pour restorer la machine virtuelle, je sélectionne le point de restoration qui m’intéresse et je clique sur « Restore » :
Je sélectionne « Virtual Machine Options » pour accéder aux options de restoration :
Restore VM permet de restorer la machine virtuelle en lieu et place d’une machine virtuelle existante.
Clone VM permet de restorer la machine sans toucher à la machine virtuelle existante grâce à un clone.
Validate VM Backup permet de créer une copie de la machine virtuelle pour vérifier l’état du point de restoration.
Dans mon cas, je sélectionne « Restore VM » et clique sur « Next » :
Dans mon cas, je laisse tout par défaut car cela correspond aux configurations que je souhaite appliquer. Si vous le souhaitez, vous pouvez personnaliser le storage container de destination, l’orgine du point de restoration (backup ou snapshot) et même la configuration de la machine virtuelle si vous souhaitez qu’elle soit différente de celle d’origine.
Une fois le processus lancé, vous pouvez suivre son déroulé dans le menu « Jobs » :
Quelques minutes plus tard (ou un peu plus en fonction de la volumétrie de données à restorer et de l’originie du point de sauvegarde), votre machine virtuelle sera de nous opérationnelle.
Sur votre interface Nutanix Prism, vous pourrez constater que la description de la machine restorée a été renseignée :
Restorer un fichier ou un dossier en particulier
Vous pouvez également restorer un dossier ou un fichier en particulier plutôt que de restorer l’intégralité de la machine virtuelle. Pour cela, sélectionnez le point de restoration voulu et cliquez sur « Restore Files » :
Laissez ensuite la valeur par défaut « AUTOMATIC » et cliquez sur « Next » :
Patientez pendant la lecture du point de restoration, l’arborescence s’affiche ensuite sur la gauche :
Sélectionnez le ou les éléments à restorer, et cliquez sur « Next » :
Ensuite, vous avez le choix entre 3 options :
« Restorer to Virtual Machine » permet de restorer les fichiers en leur lieu et place d’origine.
Vous pourrez alors :
sélectionner l’emplacement d’origine ou un emplacement différent
sélectionner l’action à réaliser si les fichiers existent déjà
choisir de restorer les permissions d’origines ou pas
« Restore to External Share » permet de restorer les fichiers sur un partage différent
Vous pourrez alors :
sélectionner le type de partage
indiquer le chemin partagé
sélectionner l’action à réaliser si les fichiers existent déjà
« Download » permet de télécharger les fichiers sélectionnés
Voilà, vous savez maintenant comment restorer en quelques clics vos précieuses données.
Tout a été configuré pour permettre la sauvegarde des machines virtuelles de notre cluster, nous allons maintenant voir comment protéger les machines virtuelles grâce aux politiques de sauvegarde que nous venons de créer.
Protection manuelle
La méthode de protection la plus classique est la protection manuelle des machines virtuelles depuis l’interface HYCU.
Pour cela, connectez vous à l’interface de gestion de votre HYCU et rendez vous dans « Virtual Machines ». Vous devriez avoir la liste de l’ensemble des machines virtuelles présentes sur le cluster Nutanix que vous avez précédemment ajouté :
Sélectionnez la ou les machine(s) virtuelle(s) à protéger et cliquez sur « Set policy » en haut à droite :
Sélectionnez ensuite la politique de sauvegarde que vous souhaitez appliquer à votre machine virtuelle et cliquez sur « Assign » :
Votre machine virtuelle est maintenant protégée, la première sauvegarde aura lieu durant la plage horaire de sauvegarde que vous avez précédemment défini. Si vous souhaitez forcer la première sauvegarde, sélectionnez la machine virtuelle protégée et cliquez sur « Backup » en haut à droite :
Puis cliquez sur « Yes » :
Si tout se passe comme attendu, vous aurez alors une Compliance et une Protection dans un statut Vert :
Protection automatisée via des catégories sous Nutanix
Nous avons vu comment protéger les machines virtuelles à la main depuis l’interface Nutanix. Mais il est possible de le faire directement depuis l’interface Prism Central de Nutanix.
Pour cela, il est important de mettre en place les prérequis nécessaires et le premier consiste à créer des catégories auxquelles seront affectées les machines virtuelles. Connectez vous au Prism Central, rendez vous dans « Administration > Categories » :
Cliquez ensuite sur « New Category » :
Nommez votre catégorie, attribuez lui une valeur et cliquez sur « Save ». Par soucis de simplicité, j’ai mis la même valeur :
Connectez vous ensuite à HYCU et éditez la politique de sauvegarde précédemment créée et cochez « Auto-assignment » :
Plus bas, de nouveaux champs sont désormais accessibles. Renseignez les valeurs de la catégorie que vous avez créée précédemment et cliquez sur « Add » :
Retour sur Prism Central, sur la liste de mes machines virtuelles, on peut constater qu’aucune machine virtuelle n’appartient à une catégorie :
La seule machine virtuelle protégée pour le moment est la VM-DEMO-HYCU que j’ai protégée manuellement dans la première partie de cet article. Je vais donc maintenant sélectionner la machine virtuelle VM-DEMO-LAB, cliquez sur le menu « Action > Other Actions > Manage categories » :
Je sélectionne la catégorie à attribuer à ma machine virtuelle et je valide :
De retour sur mon interface HYCU, je peux constater que ma machine virtuelle fait désormais partie de la politique BACKUP. Elle a été assignée automatiquement à cette politique de sauvegarde lorsque je lui ai affectée la catégorie correspondante, opération confirmée par les Events dans HYCU :
Maintenant que notre contrôleur HYCU est configuré et à jour, il faut maintenant protéger nos machines virtuelles…
Nettoyage des policies par défaut
Nous allons commencer par supprimer les politiques de sauvegarde créées par défaut. Pour cela, dans le menu latéral rendez vous dans « Policies » et supprimez toutes les politiques sauf « Exclude » :
Une fois le ménage terminé, nous pouvons attaquer les choses sérieuses.
Création de la plage horaire de sauvegarde
Afin que nos sauvegardes s’exécutent hors des heures de travail, il est impératif de mettre en place les plages horaires durant lesquelles HYCU va se charger de procéder à la sauvegarde de vos machines virtuelles. Toujours dans le menu « Policies », cliquez sur « Time Windows » :
Normalement, il n’y a rien de créé, cliquez sur « New » :
Ensuite, vous aurez le choix entre 2 options :
Backup Window pour définir la plage horaire durant laquelle va s’exécuter la sauvegarde
Copy Window pour définir la plage horaire durant laquelle les copies de sauvegarde pourront être réalisées
Nous allons choisir la « Backup Window » :
Dans mon cas, j’ai fait simple en la nommant « HNO » pour Heures Non Ouvrées, j’ai indiqué la Timezone correspondant à ma position géographique et j’ai ensuite sélectionné les plages horaires qui m’intéressaient, à savoir de 22h à 7h du matin du lundi au dimanche :
Création de la politique de sauvegarde
Pour créer une politique de sauvegarde, dans le menu « Policies », cliquez sur « New » :
Nommez votre politique de sauvegarde
Laissez coché « Backup »
Renseignez la fréquence des backups en heures/jours/semaines/mois (qui va correspondre au RPO visé)
Renseignez le délai de restoration (qui va correspondre au RTO visé)
Renseignez la durée de rétention de vos sauvegardes
Sélectionnez la cible de sauvegarde (dans mon cas, le Synology)
Cochez « Use backup window » et sélectionnez la plage horaire de sauvegarde précédemment créée
Cliquez sur « Save ».
Votre politique de sauvegarde est maintenant créée, la prochaine étape est de protéger les VMs de votre cluster.
HYCU étant un logiciel de sauvegarde suivi et supporté par l’éditeur, des mises à jour seront régulièrement mises à votre disposition afin de corriger des bugs, des failles de sécurités, d’apporter des optimisations ou d’ajouter de nouvelles fonctionnalités.
Upgrade Path
Si vous avez manqué certaines mises à jour de votre système HYCU, sachez qu’il vous faudra respecter un ordre de mise à jour pour atteindre la version désirée.
En effet, si vous êtes comme moi en version 4.9.0-5310 et que la version 5.1.0-2871 est disponible, vous ne pourrez pas réaliser une mise à jour direct en 5.1.0-2871. Il vous faudra d’abord installer l’ensemble des mises à jour intermédiaires soit : 5.0.0-1643 puis 5.1.0-2871.
Pour connaitre les ordres de mise à jour, il vous faut consulter la section « Upgrade Notes » des Release Notes des versions que vous devez installer :
Préparation des fichiers de mise à jour
Si vous avez bien suivi le début du guide, vous aurez remarqué que j’avais uploadé par anticipation 2 versions complémentaires d’HYCU :
Cochez la case « I agree to the HYCU… » et cliquez sur « Continue » :
Cliquez sur « Download .qcow2 » :
Une fois que vous avez téléchargé l’image qcow2 de HYCU, il faut maintenant la transférer sur votre cluster Nutanix.
Pour cela, connectez vous au Prism Element de votre cluster Nutanix CE et rendez vous dans « Settings > Image Configuration » :
Cliquez sur « Upload image », renseignez le formulaire et sélectionnez l’image précédemment téléchargée :
Cliquez sur « Save » pour lancer le transfert et patientez jusqu’à ce que votre image soit traitée par le cluster et qu’elle soit indiquée comme « ACTIVE ».
Installation des mises à jour
Une fois que vous avez terminé de préparer vos fichiers de mises à jour, connectez vous à l’interface HYCU, et cliquez sur la roue crantée en haut à droite :
Nous allons commencer par mettre en pause toutes les activités du contrôleur afin que les mises à jour se déroulent sans encombre. Cliquez sur « Power options » :
Sélectionnez « Suspend All » et cliquez sur « Save ». Retournez ensuite dans le menu « Setting » dans la roue crantée et cliquez ensuite sur « Software Upgrade » pour afficher la liste des mises à jour disponibles :
Sélectionnez la mise à jour que vous souhaitez installer et cliquez sur « Software Upgrade » :
Un message vous alerte que les jobs de sauvegarde en cours d’exécution vont être annulés, cliquez sur « Yes » :
Le système vous déconnecte pendant la mise à jour. Patientez environ une dizaine de minutes avant de vous reconnecter :
Une fois la mise à jour terminée, reconnectez vous et faites les mises à jour suivantes :
Lorsque votre contrôleur HYCU aura atteint la version cible, reconnectez vous à l’interface puis rendez vous dans les paramètres en haut à droite, puis dans « Power Options » :
Sélectionnez « Resume » pour remettre votre contrôleur HYCU en mode de fonctionnement nominal et cliquez sur « Save ».
Sur votre cluster Nutanix, vous retrouverez alors les anciennes versions de votre contrôleur HYCU :
Vous pourrez les supprimer après quelques temps si vous ne rencontrez aucun problème avec la version actuellement en production (pensez à update le nom de la machine virtuelle si vous avez mis la version dedans comme moi !).
Maintenant que le cluster Nutanix est ajouté sur le logiciel HYCU, il faut ajouter la cible des sauvegardes vers lequel les fichiers seront envoyés.
Ajout d’une cible de sauvegarde SMB
Pour ajouter une cible de sauvegarde sur HYCU, rendez vous dans le menu latéral gauche et cliquez sur « Target » :
Ensuite, cliquez sur « Add » en haut à droit pour lancer l’assistant d’ajout de cible :
Ensuite, sélectionnez le type de cible que vous souhaitez ajouter sur HYCU, puis cliquez sur « Continue ». Dans mon cas, j’ai fait simple avec un partage SMB sur le Synology mais vous avez l’embarras du choix (NFS, SMB, Nutanix Objects, iSCSI, stockage S3…) :
Renseignez ensuite un nom, une description si vous le souhaitez, et le nombre de backup simultanés puis cliquez sur « Next ». Dans mon cas, je me suis limité à 2 :
Indiquez ensuite les informations de compte permettant d’accéder au partage SMB qui va être utilisé comme cible. Dans mon cas, je dois renseigner le nom d’utilisateur, le mot de passe, l’adresse IP du serveur et le nom du dossier partagé :
Un fois les informations correctement renseignées, cliquez sur « Save ». Votre cible de sauvegarde apparait désormais dans la liste des targets, prête à recevoir les sauvegardes :
La configuration de la cible de sauvegarde est terminée, mon contrôleur HYCU est prêt à sauvegarder mes données.
Après avoir déployé le contrôleur HYCU et procédé à son initialisation, il faut ajouter son cluster Nutanix en tant que source des machines virtuels à sauvegarder.
Pour pouvoir ajouter un cluster Nutanix sur HYCU, il est nécessaire de renseigner un compte aillant les droits « Cluster Admin » sur Nutanix. Si on souhaite faire les choses correctement, il convient donc de créer un compte de service qui soit dédié à cet usage plutôt que d’utiliser le compte « admin » du cluster Nutanix.
Je vais vous montrer comment créer le compte de service sur Prism Element.
Création du compte de service sur Prism Element
La première étape est de se connecter au Prism Element de son cluster Nutanix et d’aller dans « Setting > Local User Management » et cliquer sur « New User » :
Remplissez les champs avec les informations désirées et cliquez sur « Save » :
Il faut impérativement que les cases « Cluster Admin » et « Backup Admin » soient cochées ! L’utilisateur est désormais créé, il faut maintenant retourner sur HYCU pour poursuivre l’ajout du cluster Nutanix :
Création du compte de service sur Prism Central
La seconde étape est facultative et n’est nécessaire uniquement si votre cluster est enregistré sur un Prism Central. Connectez vous au Prism Central de votre cluster Nutanix, puis allez dans « Admin Center > IAM > Identities » et cliquez sur « + Add Local User ». Remplissez les champs avec les informations désirées et cliquez sur « Save » :
L’utilisateur est désormais créé sur Prism Central, il faut maintenant lui attribuer les bons droits d’accès :
Rendez vous dans « Admin Center > IAM > Authorization Policies ». Cliquez sur « Create Authorization Policiy » :
Sur la page qui s’affiche, commencez pas renommer la policy et sélectionnez « Cluster Admin » dans le champ prévu à cet effet (tapez « cluster » pour faire une recherche) puis cliquez sur « Next » en bas à droite :
Laissez la sélection par défaut et cliquez sur « Next » en bas à droite de la page :
Ajoutez votre utilisateur précédemment créé à la policy et cliquez sur « Save » en bas à droite de la page :
L’utilisateur est désormais créé sur Prism Central et Prism Element, il faut maintenant retourner sur HYCU pour poursuivre l’ajout du cluster Nutanix :
Ajout du cluster Nutanix sur HYCU
Dans le menu « Settings », cliquez sur « Sources » pour ouvrir le menu d’ajout d’une source de sauvegarde :
Cliquez ensuite sur « New » pour démarrer le processus d’ajout de cluster :
Sur la fenêtre qui s’affiche, renseignez l’URL de votre Prism Element, le nom d’utilisateur et le mot de passe du compte HYCU précédemment créé et cliquez sur « Next » :
Renseignez ensuite l’URL de votre Prism Central, le nom d’utilisateur et le mot de passe du compte précédemment créé puis cliquez sur « Next » :
Si vous avez réalisé correctement l’ensemble des étapes précédentes, vous devriez avec un message tel que « Validation successful » :
Votre cluster Nutanix est désormais ajouté sur votre solution de sauvegarde HYCU et apparait dans la liste des sources :
Dans le précédent article du blog, j’ai créé et démarré la machine virtuelle HYCU. Passons maintenant à la configuration initiale du Backup Controller.
Initialisation du système de sauvegarde HYCU
Pour démarrer l’initialisation du backup controller HYCU, il faut se connecter à la machine virtuelle via la console Nutanix. Connectez vous à votre interface Prism Element, rendez vous dans « VM », faites un clic droit sur la machine virtuelle que vous venez de déployer et cliquez sur « Launch Console » :
Une nouvelle fenêtre va s’ouvrir et vous devriez voir la fenêtre de démarrage de l’initialisation. Sélectionnez « HYCU Backup Controller » dans la liste et validez :
Sur l’écran suivant, il faut maintenant renseigner l’ensemble des configurations réseau à savoir :
Nom d’hôte de la machine virtuelle
Son adresse IPv4
Le masque de sous réseau associé
La passerelle par défaut
Le serveur DNS
Eventuellement, le domaine
Une fois que l’ensemble des informations est renseigné, validez pour lancer l’initialisation du backup controller :
Un peu moins de 10min plus tard, l’initialisation sera terminée et vous pourrez accéder à la console d’administration web de la solution sur l’adresse https://ADRESSE-IP-HYCU:8443 :
Le login et le mot de passe par défaut sont : « admin » pour le login et « admin » pour le mot de passe, à changer rapidement pour des raisons évidentes de sécurité :
Vous voilà maintenant connecté à l’interface web d’HYCU, nous allons maintenant pouvoir passer à la configuration de base :
Configuration de base de mon contrôleur HYCU
Après avoir fini de déployer la solution, il y a quelques configurations à réaliser de base pour rendre notre système parfaitement opérationnel. Je détaille ici certaines étapes, d’autres non car l’article est adapté a un usage en mode lab !
Changement du mot de passe
Nous allons commencer par changer le mot de passe par défaut du compte admin qui est pour le moment « admin ». Pour cela, rendez vous en haut à droite de l’interface, cliquez sur le nom d’utilisateur connecté « admin » et dans le menu qui s’affiche, cliquez sur « Change Password » :
Saisissez l’ancien mot de passe, le nouveau mot de passe 2 fois et validez :
Vérification du niveau de licence
Avant de poursuivre, vérifions le niveau de licence de notre installation. Pour cela, cliquez sur la roue crantée en haut à droite de la fenêtre pour faire apparaitre le menu déroulant, puis cliquez sur « Licensing » :
Si tout est OK, vous devriez pour le moment avoir une licence valide de type « Free license » :
Configuration de la limitation de bande passante
Travaillant de la maison la plupart du temps, j’ai prévu de planifier mes créneaux de sauvegarde entre 20h et 7h du matin. Mais comme je suis aussi un gamer, hors de question d’écraser la bande passante de mon réseau lors de mes sessions… J’ai donc paramétré une limitation de la bande passante. Dans les paramètres (roue crantée), dans « Networks > Throtthling » :
Ensuite, dans « Throttling Windows », j’ai pu renseigner une plage de limitation nommée « Gaming Hours » qui s’étend de 20h à 1h du matin :
Et j’ai ensuite ajouté une limitation de la vitesse de débit à 1MiBps :
Configurations additionnelles
Parmi les configurations additionnelles qu’il est possible de réaliser mais que je ne détaillerais pas ici car ce n’est pas en place dans mon lab, il y a notamment la partie authentification AD :
We use cookies to improve your experience on our site. By using our site, you consent to cookies.
This website uses cookies
Websites store cookies to enhance functionality and personalise your experience. You can manage your preferences, but blocking some cookies may impact site performance and services.
Essential cookies enable basic functions and are necessary for the proper function of the website.
Name
Description
Duration
Cookie Preferences
This cookie is used to store the user's cookie consent preferences.
30 days
These cookies are needed for adding comments on this website.
Name
Description
Duration
comment_author
Used to track the user across multiple sessions.
Session
comment_author_email
Used to track the user across multiple sessions.
Session
comment_author_url
Used to track the user across multiple sessions.
Session
Statistics cookies collect information anonymously. This information helps us understand how visitors use our website.
Matomo is an open-source web analytics platform that provides detailed insights into website traffic and user behavior.