• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Veeam: Crear y añadir Linux Private Keys a los trabajos de VM Linux

25 April, 2016 - Escrito en: veeam

veeam-linux-banner

Saludos, muchos de nosotros usamos Veeam para proteger VM Linux, y en ocasiones, aunque yo lo recomiendo siempre, es necesario activar las casillas de application-aware y enable guest file system indexing en estas VM basadas en Linux.

veeam-linux-001

Para ello podemos usar un usuario del sistema, que se puede complicar, o que dependiendo de los Entornos Corporativos no es posible, ya que solamente se trabaja con Linux Private/Public Keys, en este Blog vamos a ver los pasos de cómo securizar las VM Linux para poder hacer las copias con Veeam de la manera más segura.

Creando Linux Private Key

Lo primero que tendremos que hacer es generar el conjunto de claves que vamos a usar en nuestras VM Linux, este comando de ssh-keygen puede lanzarse en cualqueir máquina, simplemente recordar guardar la Public Key, ya que la desplegaremos en todas las VM Linux, y lo más importante, guardar también la Private Key, que será la que tendremos que introducir en nuestro Veeam Backup más tarde.

veeam-linux-diagram

Durante el proceso de creación de las llaves, podemos introducir una passpharse adicional a esta llave pública, más seguro si cabe:

root@server:/home/oper# ssh-keygen -C "Llave SSH para Backup de Veeam" -O no-x11-forwarding -O no-port-forwarding -O no-agent-forwarding
Generating public/private rsa key pair.
Enter file in which to save the key (/root/.ssh/id_rsa):
Created directory '/root/.ssh'.
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /root/.ssh/id_rsa.
Your public key has been saved in /root/.ssh/id_rsa.pub.
The key fingerprint is:
44:91:66:d4:8e:6a:75:39:43:02:f7:31:cb:61:90:e2 Llave SSH para Backup de Veeam
The key's randomart image is:
+--[ RSA 2048]----+
|  o+=  ooo       |
|. .=.+..o        |
|..  +. =.o       |
| E    =.B        |
|     o SS.       |
|    o            |
|   .             |
|                 |
|                 |
+-----------------+

Si queremos leer el contenido del fichero, y guardarlo para después copiarlo/pegarlo haremos un more de la Public Key, ¡cuidado! el fichero debe ser una sola línea cuando lo copiamos, no dos.

root@server:/home/oper# more /root/.ssh/id_rsa.pub
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQC4guQD4CCCM9bBuJyzjfPpvnkZ8Ir0t0FraUUt1/GtLA4tJ1N56hPvE73cicA8GAsJh5S+34v8lwNWb4zoln5n+VNc4TalpDrHyD4Z9GVBEfAxsxmKIkIFIA9MRKJqwf2P7dOZS3ETM2ADUFj2tVERwlC+6AodQwbtkzqbuZFWsef+HiCsTeU5pgG6BdPoh/+fsmhqlAa
u2dnbKSFfQKzG8ImSxIgE5rEPwG1NcgNCvIKqAxTkgKojmYHPGHdLbeueduVVnmOnPH37GwK2tz5+Vfmpqz4n/i2b9RUFfuQtKXbwHerz/ecg1lNVw/fHBLbX9iK4E9yCcYAd9eSfiHX7 Llave SSH para Backup de Veeam

Y podremos hacer también un more de la Private Key, que como he dicho debemos guardar de manera segura, ya que es el acceso a las VM Linux.

root@server:/home/oper# more /root/.ssh/id_rsa
-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
DEK-Info: AES-128-CBC,72EED6D414766A8EEB2ECF0FFE1BDF54F

xdMK1IZ+rNYBddPMeNUQXa+quS5TfSsGZE/J+fw2XiZLDZ+JwcY+eLpzrotlBC5u
DN+O0hwSowiHLBeFbd9ERVGlnYI8gvSqrJ2jkCiys5GheSlpQ5K0wJTDqxFUWpV/
[...]
9HIVaBr33T8S41lC1XezrbsvhITsCYhijGO2axtcIrR3aHBvEv7jxWJCzHCWmRtu
-----END RSA PRIVATE KEY-----

Configurando la VM Linux

Es el turno de la VM Linux que queremos proteger de manera correcta, en primer lugar deberemos tener instaladas las siguientes dependencias para que se pueda crear el índice de ficheros, por lo general son tres paquetes que suelen estar en casi todos los sistemas, instalar con apt-get install o yum install

mlocate gzip tar

Una vez tenemos las dependencias instaladas, vamos a crear un usuario que solamente hará de intermediario para subir a privilegios de root, que no a root directamente, y en este usuario vamos a poner nuestra llave pública.

  • Usuario: veeam-linux
  • User id: 90
  • Home: /var/lib/veeam-linux
  • Fichero con la llave SSH: /var/lib/veeam-linux/.ssh/authorized_keys

Vamos a crear el usuario ahora con el siguiente comando:

root@server:/home/oper# useradd -b /var/lib -c "Veeam Linux user Backup" -g users -m -u 90 veeam-linux

Desactivaremos que el usuario se pueda conectar usando la contraseña

passwd -l veeam-linux

Y ahora desde root nos loguearemos como el nuevo usuario para introducir la Public Key dentro:

su – veeam-linux
mkdir .ssh
chmod 700 .ssh/
vi .ssh/authorized_keys

Y en este fichero introduciremos la Public Key, posteriormente saldremos del usuario veeam-linux, lanzaremos por ultimo

chmod 600 .ssh/authorized_keys

y volveremos a root, para ejecutar el siguiente comando visudo y añadir al final:

veeam-linux ALL=NOPASSWD: ALL

Convertir la Private key en formato .ppk válido para Veeam

Necesitamos convertir nuestra Llave privada en un formato soportado por Veeam, en este caso .ppk, en cualquier VM con shell Linux donde tengamos la llave privada ejecutaremos lo siguiente, esto solamente tendremos que hacerlo una vez:

root@server:/home/oper# apt-get install putty-tools
root@zmld01:/home/oper# puttygen /root/.ssh/id_rsa -o RSA_private.ppk
Enter passphrase to load key:
root@server:/home/oper# ls
RSA_private.ppk

Y transferimos el fichero RSA_private.ppk al Server de Veeam.

Configuración de SSH Server

Deberemos por último comprobar que en la configuración de SSH en el archivo de configuración  /etc/ssh/sshd_config tenemos descomentado lo siguiente

AuthorizedKeysFile      %h/.ssh/authorized_keys

Crear el usuario en todas las VM Linux e instalar Public key

Ya solamente nos queda, seguir los pasos anteriores en todas las VM Linux que queramos proteger de manera más eficiente, y automatizar estos pasos con puppet, por ejemplo, si tenemos varios cientos de servidores.

Configurando los trabajos de Copias de Veeam

Nos iremos ahora a nuestro Manage Credentials Veeam en el menú principal de la aplicación

veeam-linux-002

Pulsaremos en Add – Linux Private key

veeam-linux-003

Deberemos rellenar los campos con la siguiente información:

  • El usuario que hemos creado en la VM para este menester
  • Seleccionaremos el fichero .ppk y entonces escribiremos la Passphrase que protege el fichero
  • Puerto por defecto 22 a no ser que lo hayamos cambiado por otro puerto por motivos de seguridad
  • Importante marcar el check de Elevate specified account to root

veeam-linux-004

Ya de vuelta a los Trabajos de Copia donde tenemos las VM, deberemos ir hasta Guest Processing y marcar las opciones:

  • Enable application-aware processing
  • Enable guest file system indexing
  • En Guest OS credentials seleccionaremos nuestra configuración de Public/Private key y pulsaremos Test Now

veeam-linux-005

Si todo ha ido bien, y tenemos todo configurado adecuadamente, veremos lo siguiente:

veeam-linux-008

 

File Exclusions, novedad de Veeam v9, en Linux

Una de las novedades de Veeam v9 es File Exclusions, y ahora que tenemos todas las VM Linux bien configuradas, podemos irnos hasta Guest Processing – Application-awareness y marcar File Exclusions, donde podemos excluir ciertos directorios Linux, ya bien sea porque son enormes y no utilizados, o porque simplemente son datos de usuario sin importancia.

veeam-linux-006

En esta mista ventana de configuración, podemos irnos a la pestaña Scripts y añadir nuestros Scripts para el pre-freeze y post-thaw, que a nivel de Zimbra por ejemplo, se transforma en un Script donde se paren los servicios y se haga una copia del LDAP, y un rsync de la carpeta Zimbra por ejemplo.veeam-linux-007

Indexar los ficheros en las VM Linux

Es la hora de indexar los ficheros en la VM, para poder posteriormente realizar one-click restore, haremos click en Guest Processing – Indexing

veeam-linux-009

Y ahora por cada VM, podemos seleccionar la configuración que queremos, por defecto los siguientes directorios están ya excluidos del indexveeam-linux-010

Restaurando ficheros a la VM directamente

Ya solamente nos quedaría usar la herramienta de Veeam Restore Guest Files Linux

veeam-linux-011

Y cuando exploramos los ficheros de la VM, recordar que esto despliega un appliance intermedio llamado FLR, ya podremos hacer overwrite del fichero directamente hacía la VM en producción, muy cómodo. También podemos conservar ambos ficheros con la opción Keep.veeam-linux-012

Espero que os guste este post, ya que me parece una de las mejoras maneras de realizar copias de seguridad de las VM en Linux, aunque también hay que marcar la opción de VMware Tools quiescence para poder ejecutar los Scripts.

Fuentes

Este Blog post no hubiera sido posible sin los siguientes enlaces:

  • http://www.provirtualzone.com/veeam-create-linux-public-key-login-credentials/
  • https://forums.veeam.com/veeam-backup-replication-f2/best-practice-for-backing-up-linux-vms-t20144.html
  • https://helpcenter.veeam.com/backup/em/em_preparing_for_linux_guest_file.html
  • https://helpcenter.veeam.com/backup/hyperv/credentials_manager_linux_pubkey.html

Filed Under: veeam Tagged With: veeam key, veeam linux, veeam private key, veeam public key, veeam security

Reader Interactions

Comments

  1. Rafael Rojas says

    26 May, 2016 at 16:50

    Felicitaciones Jorge por este excelente artículo, y en general por tu blog que me ha sido de gran ayuda para resolver muchos problemas del día a día con Zimbra y VMware
    Seria espectacular si hablaras un poco mas sobre “application-aware” y “enable guest file system indexing”, en si para que sirven, cual es la ventaja en comparacion a no usarlas. Yo he venido realizando backups de VM’s Linux sin tener estas opciones habilitadas y no he tenido problemas hasta ahora.
    Gracias!!! Saludos desde Venezuela!

    Reply
    • Jorge de la Cruz says

      2 June, 2016 at 17:31

      Saludos Rafael,
      Claro, la semana que viene asistiré al VeeamON Tour, con lo que puedo crear este contenido directamente con la gente de Veeam, de primera mano 🙂

      Un saludo

      Reply

Trackbacks

  1. Veeam: Novedades en Veeam Backup & Replication v10 - Linux Proxies - El Blog de Jorge de la Cruz says:
    3 March, 2020 at 8:18

    […] el FQDN o IP del Linux Proxy que queremos añadir: Introduciremos unas credenciales, o clave pública SSH para conectarnos: Aceptaremos el mensaje de la conexión por SSH: Una vez tenemos todo listo, […]

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

April 2016
M T W T F S S
 123
45678910
11121314151617
18192021222324
252627282930  
« Mar   May »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz