• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Veeam: Securizar nuestra instancia de Veeam Backup for Microsoft Azure con un certificado SSL Let’s Encrypt

15 May, 2020 - Escrito en: veeam

Saludos amigos, hace unas semanas os mostraba todo lo que necesitamos saber sobre Veeam Backup for Microsoft Azure, por si acaso no habéis estado atentos, os pego la serie de blogs aquí:

  • Veeam anuncia Veeam Backup for Azure Free Edition
  • Cómo Desplegar Veeam Backup for Azure – paso a paso
  • Vistazo en profundidad al nuevo Veeam Backup for Azure – Creación de Políticas de Backup y Restauración
  • Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for Azure

Toda esta serie está muy completa y espero que os guste. Hoy os traigo un paso más sobre cómo securizar de manera correcta nuestra instancia de Veeam Backup for Microsoft Azure.

Para ello nos basaremos en Let’s Encrypt, el famoso proyecto open source que nos permite generar certificados SSL gratuitos.

NOTA: Este proceso no está soportado oficialmente por Veeam, y cualquier consecuencia de seguir los pasos de manera incorrecta, o cualquier incidencia derivada de estos pasos nos dejará sin soporte. Tendremos que desplegar el appliance de nuevo, ¡tenerlo en cuenta!.

Instalación de los requisitos del sistema

Para hacer funcionar todo vamos a necesitar un par de paquetes para hacer de manera automática todo esto:

  • jq
  • Los paquetes necesarios de Let’s Encrypt

Para instalar jq, lanzaremos el siguiente comando:

sudo apt-get install jq -y

Una vez tenemos jq, ahora instalaremos los paquetes de Let’s Encrypt, que es tan sencillo como lanzar lo siguiente:

cd /root
curl https://get.acme.sh | sh

Esto nos creará el siguiente directorio con lo siguiente dentro:

ls .acme.sh/ -lah
total 240K
drwx------ 8 root root 4.0K May 15 10:44 .
drwx------ 5 root root 4.0K May 15 12:32 ..
-rw-r--r-- 1 root root  345 May 15 12:33 account.conf
-rwxr-xr-x 1 root root 193K May 15 09:36 acme.sh
-rw-r--r-- 1 root root   78 May 15 09:36 acme.sh.env
drwxr-xr-x 3 root root 4.0K May 15 10:44 ca
drwxr-xr-x 2 root root 4.0K May 15 09:36 deploy
drwxr-xr-x 2 root root 4.0K May 15 09:36 dnsapi
-rw-r--r-- 1 root root  332 May 15 14:49 http.header
drwxr-xr-x 2 root root 4.0K May 15 09:36 notify

Ya tenemos todo listo, vamos al siguiente paso.

Descargar, y configurar el script veeam_azure_ssl.sh

He creado un script que lo que hace realmente es combinarse con el Script de Let’s Encrypt, e instalar el Certificado SSL en Veeam Backup for Azure, que necesita convertirse a .pfx en base64, pero esto lo hace todo el script, lo descargaremos desde aquí, yo lo pondría en /root también, o en la misma carpeta donde hemos descargado Let’s Encrypt:

  • https://github.com/jorgedlcruz/veeam-backup-azure-letsencrypt/raw/master/veeam_azure_ssl.sh

Hay que configurar unos poquitos parámetros, pero no son difíciles, vamos a verlos aquí:

  • veeamDomain: Este es el FQDN de tu VBA, por ejemplo – vba.domain.com
  • veeamSSLPassword: Una contraseña para cifrar el certificado .pfx
  • veeamUsername: El usuario con acceso al Veeam Backup for Microsoft Azure RESTFul API
  • veeamPassword: La contraseña para el usuario con acceso al Veeam Backup for Microsoft Azure RESTFul API
  • veeamBackupAzureServer: La IP Pública del Veeam Backup for Azure
# Configurations
##
# Endpoint URL for login action
veeamDomain="YOURVEEAMAZUREAPPLIANCEDOMAIN"
veeamSSLPassword="YOURVEEAMSSLPASSWORD" #Introduce a password that will be use to merge the SSL into a .PFX
veeamOutputPFXPath="/tmp/bundle.pfx"
veeamOutputPFX64Path="/tmp/bundle64.pfx"
veeamUsername="YOURVEEAMBACKUPUSER"
veeamPassword="YOURVEEAMBACKUPPASS"
veeamBackupAzureServer="https://YOURVEEAMBACKUPIP"
veeamBackupAzurePort="443" #Default Port

Una vez tengamos todo relleno, podremos salir del editor de texto y continuar con el siguiente paso.

Lanzando Let’s Encrypt y obteniendo un certificado SSL

Ahora que ya tenemos nuestro script preparado, y también Let’s Encrypt, llega el momento de lanzar el comando de Let’s Encrypt, como sabéis, el comando se puede lanzar con varios modos de verificación, en este caso voy a usar Cloudflare, pero funcionaría también con standalone, etc. Mirar más aquí sobre los métodos que hay:

  • https://github.com/acmesh-official/acme.sh/wiki/How-to-issue-a-cert

El Script que he creado mirará dentro de /root/.acme.sh/VUESTROFQDN, con lo que mientras todo esté en este directorio, funcionará, vamos a ver cómo yo he usado Cloudflare.

cd /root
export CF_Key="NUESTRAKEYDECLOUDFLARE"
export CF_Email="[email protected]" # La direccion email que usamos en CloudFlare
.acme.sh/acme.sh --issue -d VUESTROVBA.DOMINIO.COM --dns dns_cf --reloadcmd "/root/veeam_azure_ssl.sh" --force

Para conocer vuestra Key de Cloudflare, aquí donde podéis encontrarlo:

Una vez lanzamos este comando con todo bien, podremos ver un resultado similar a éste:

[Fri May 15 12:32:56 UTC 2020] Single domain='vba.jorgedelacruz.es'
[Fri May 15 12:32:56 UTC 2020] Getting domain auth token for each domain
[Fri May 15 12:32:58 UTC 2020] Getting webroot for domain='vba.jorgedelacruz.es'
[Fri May 15 12:32:58 UTC 2020] vba.jorgedelacruz.es is already verified, skip dns-01.
[Fri May 15 12:32:58 UTC 2020] Verify finished, start to sign.
[Fri May 15 12:32:58 UTC 2020] Lets finalize the order, Le_OrderFinalize: https://acme-v02.api.letsencrypt.org/acme/finalize/86227111/3374114002
[Fri May 15 12:32:59 UTC 2020] Download cert, Le_LinkCert: https://acme-v02.api.letsencrypt.org/acme/cert/03cdf9e2e3810f67828b5806004f56e8b0e2
[Fri May 15 12:33:00 UTC 2020] Cert success.
-----BEGIN CERTIFICATE-----
MIIFYDCCBEigAwIBAgISA8354uOBD2eCi1gGAE9W6LDiMA0GCSqGSIb3DQEBCwUA
[...]
Jgesa5sqZUvhzhThEcnvA4+Kb7MWSvKbDtAv3RHR6mirxO3y5s9VeK4B1d+2ntcv
/j6lh+tEJswilC9lWAoUS7T/IYIie19PRMn6klzDzzGFuaER
-----END CERTIFICATE-----
[Fri May 15 12:33:00 UTC 2020] Your cert is in  /root/.acme.sh/vba.jorgedelacruz.es/vba.jorgedelacruz.es.cer 
[Fri May 15 12:33:00 UTC 2020] Your cert key is in  /root/.acme.sh/vba.jorgedelacruz.es/vba.jorgedelacruz.es.key 
[Fri May 15 12:33:00 UTC 2020] The intermediate CA cert is in  /root/.acme.sh/vba.jorgedelacruz.es/ca.cer 
[Fri May 15 12:33:00 UTC 2020] And the full chain certs is there:  /root/.acme.sh/vba.jorgedelacruz.es/fullchain.cer 
[Fri May 15 12:33:00 UTC 2020] Run reload cmd: /root/veeam_azure_ssl.sh
Your Veeam Backup for Azure SSL Certificate has been replaced with a valid Let's Encrypt one. Go to https://vba.jorgedelacruz.es
[Fri May 15 12:33:00 UTC 2020] Reload success

Y si todo ha ido bien, tendremos el mensajito que nos dice que podemos ir a nuestro https://TUFQDN, si vamos podremos ver lo siguiente finalmente:

Si expandimos el Certificado SSL, podremos ver a que FQDN nos ha asignado este Certificado SSL:

Programar el comando para que se ejecute cada 90 días

Estos Certificados SSL caducan cada 90 días, con lo que podremos programarlo con el siguiente comando, y tener un certificado SSL válido para siempre, siempre que se ejecute esta tarea programada:

* * */89 * * .acme.sh/acme.sh --issue -d VUESTROVBA.DOMINIO.COM --dns dns_cf --reloadcmd "/root/veeam_azure_ssl.sh" --force > /var/log/syslog

Con esto ya tendríamos todo listo. Dejar los comentarios e ideas en los comentarios. Gracias por leerlo.

Filed Under: veeam Tagged With: veeam azure, veeam azure ssl, veeam backup azure ssl, veeam microsoft azure, veeam vba

Reader Interactions

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

May 2020
M T W T F S S
 123
45678910
11121314151617
18192021222324
25262728293031
« Apr   Jun »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz