Veeam sur VMware — Sauvegardes & Restauration (RGPD, sans S3)

Mise en place Veeam pour un environnement VMware vSphere (VM Windows & Linux) avec stockage local chiffré sur le serveur VBR, Backup Copy vers NAS (hors site), et options d’externalisation en France selon les besoins.

VMware vCenter Veeam B&R VBR = Proxy Stockage local chiffré Backup Copy (NAS/site 2) Option offsite FR RGPD/CNIL

1) Contexte & objectifs 🎯

vSphere (vCenter + ESXi) hébergeant des VMs Windows (AD, SQL, File Services) et Linux (Zabbix, Nginx, Ansible). Objectifs : protection contre ransomware, erreur humaine, panne matérielle ; respect des RPO/RTO et du RGPD/CNIL.

2) Architecture cible 🧩

  • Veeam Backup & Replication (VBR) sur Windows, même LAN, hors domaine AD.
  • Pas de proxy dédié : le serveur VBR assure lui-même le rôle de proxy.
  • Transport : NBD (réseau) par défaut ; Hot-Add possible si VBR est une VM éligible.
  • Stockage principal : disque local sur VBR, sauvegardes chiffrées.
  • Backup Copy : NAS/site 2 pour copie hors site (NFS/SMB ou repo Veeam distant).
  • Option : externalisation vers une repo en France (hébergeur FR) selon contraintes.
Règle 3-2-1-0 (base) + option air-gap
  • 3 copies (prod + VBR local + NAS/site 2)
  • 2 supports (disque local + NAS)
  • 1 hors site (NAS/site 2 ou repo FR)
  • 0 erreur dans les logs
  • Option : air-gap (disques externes / repo FR avec politiques durcies)

3) Intégration Veeam (VMware) ⚙️

a) Découverte & inventaire
b) Transport (sans proxy dédié)
c) Dépôts & cibles
d) Sécurité

4) Politique de rétention (RGPD / CNIL) 🛡️

Sauvegardes = finalité sécurité/continuité (RGPD art. 32). Durées limitées ; l’archivage légal est distinct et ciblé.

Opérationnel (toutes VMs) — local + NAS
  • GFS : Daily 30 j, Monthly 12
  • Chiffrement systématique des sauvegardes
  • Séparation des comptes
Chiffrement AES‑256 Backup Copy
Archivage légal (datasets ciblés) — via Backup Copy
  • Backup Copy → dépôt séparé (NAS/site 2 ou repo FR)
  • GFS : Monthly 12, Yearly 10
  • Séparation des comptes / accès minimaux
Compta/Fiscalité Hors site
Droit à l’effacement : si une restauration réintroduit une donnée supprimée, la suppression est rejouée avant remise en prod (journal des suppressions + script post-restore).

5) Jobs & notifications 🔔

Exemple GFS (opérationnel)
  • Daily : 30 j
  • Monthly : 12
# Export chiffré de la conf VBR (avant changement)
$path = "D:\Exports\VBR-Config-$(Get-Date -f yyyyMMdd-HHmm).bco"
$pwd  = Read-Host -AsSecureString "Mot de passe pour l'export"
Backup-VBRServerConfiguration -Path $path -Password $pwd

6) Tests de restauration 🧪

Types
SureBackup (automatisé)
Runbook trimestriel (extrait)
  1. Instant VM Recovery d’une VM critique dans un lab isolé.
  2. Validation AD + intégrité SQL (requêtes de contrôle).
  3. FLR d’un dossier sensible + comparaison hash.
  4. Consigner RTO/RPO mesurés + actions correctives.
VérificationKO → ActionPreuve
Boot & services OKOrdre de démarrage / dépendancesRapport SureBackup
SQL OK (requêtes)Restauration DB / logsScript + capture
RTO ≤ objectifOptimiser transport (NBD/Hot-Add)Chrono + logs
RPO ≤ objectifAugmenter fréquenceHorodatage point

7) Conformité & sécurité 🔐

# (concept) Post-restore : rejouer les suppressions RGPD connues
$deletedIds = Get-Content "\\secure-share\gdpr\deleted_ids.csv"
foreach ($id in $deletedIds) {
  Invoke-Sqlcmd -ServerInstance "SQLREST\INST" -Database "AppDB" `
    -Query "DELETE FROM Users WHERE UserId = '$id'"
}

8) KPI & amélioration continue 📈

← Retour aux réalisations
vCenter NBD Local chiffré Backup Copy NAS