• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Veeam: Securizar nuestra instancia de Veeam Backup for AWS v2 con un certificado SSL Let’s Encrypt

22 June, 2020 - Escrito en: veeam

Saludos amigos, hace unos días os mostraba todo lo que necesitamos saber sobre Veeam Backup for AWS v2, por si acaso no habéis estado atentos, os pego el blog aquí:

  • Veeam: Veeam anuncia Veeam Backup for AWS v2.0 – Replica de Snapshots entre Regiones, application-aware, CBT y RESTful API

Hoy os traigo un paso más sobre cómo securizar de manera correcta nuestra instancia de Veeam Backup for AWS v2.

Para ello nos basaremos en Let’s Encrypt, el famoso proyecto open source que nos permite generar certificados SSL gratuitos.

NOTA: Este proceso no está soportado oficialmente por Veeam, y cualquier consecuencia de seguir los pasos de manera incorrecta, o cualquier incidencia derivada de estos pasos nos dejará sin soporte. Tendremos que desplegar el appliance de nuevo, ¡tenerlo en cuenta!.

Instalación de los requisitos del sistema

Para hacer funcionar todo vamos a necesitar un par de paquetes para hacer de manera automática todo esto:

  • jq
  • Los paquetes necesarios de Let’s Encrypt

Para instalar jq, lanzaremos el siguiente comando:

sudo apt-get install jq -y

Una vez tenemos jq, ahora instalaremos los paquetes de Let’s Encrypt, que es tan sencillo como lanzar lo siguiente:

cd /root
curl https://get.acme.sh | sh

Esto nos creará el siguiente directorio con lo siguiente dentro:

ls .acme.sh/ -lah
total 240K
drwx------ 8 root root 4.0K May 15 10:44 .
drwx------ 5 root root 4.0K May 15 12:32 ..
-rw-r--r-- 1 root root  345 May 15 12:33 account.conf
-rwxr-xr-x 1 root root 193K May 15 09:36 acme.sh
-rw-r--r-- 1 root root   78 May 15 09:36 acme.sh.env
drwxr-xr-x 3 root root 4.0K May 15 10:44 ca
drwxr-xr-x 2 root root 4.0K May 15 09:36 deploy
drwxr-xr-x 2 root root 4.0K May 15 09:36 dnsapi
-rw-r--r-- 1 root root  332 May 15 14:49 http.header
drwxr-xr-x 2 root root 4.0K May 15 09:36 notify

Ya tenemos todo listo, vamos al siguiente paso.

Descargar, y configurar el script veeam_aws_ssl.sh

He creado un script que lo que hace realmente es combinarse con el Script de Let’s Encrypt, e instalar el Certificado SSL en Veeam Backup for AWS v2, que necesita convertirse a .pfx, pero esto lo hace todo el script, lo descargaremos desde aquí, yo lo pondría en /root también, o en la misma carpeta donde hemos descargado Let’s Encrypt:

  • https://raw.githubusercontent.com/jorgedlcruz/veeam-backup-aws-letsencrypt/master/veeam_aws_ssl.sh

Hay que configurar unos poquitos parámetros, pero no son difíciles, vamos a verlos aquí:

  • veeamDomain: Este es el FQDN de tu VBA, por ejemplo – vba.domain.com
  • veeamSSLPassword: Una contraseña para cifrar el certificado .pfx
  • veeamUsername: El usuario con acceso al Veeam Backup for AWS v2 RESTFul API
  • veeamPassword: La contraseña para el usuario con acceso al Veeam Backup for Microsoft AWS v2 RESTFul API
  • veeamBackupAWSServer: La IP Pública, o FQDN, del Veeam Backup for AWS v2
veeamDomain="YOURVEEAMAWSAPPLIANCEDOMAIN"
veeamSSLPassword="YOURVEEAMSSLPASSWORD" #Introduce a password that will be use to merge the SSL into a .PFX
veeamOutputPFXPath="/tmp/bundle.pfx"
veeamUsername="YOURVEEAMBACKUPUSER"
veeamPassword="YOURVEEAMBACKUPPASS"
veeamBackupAWSServer="https://YOURVEEAMBACKUPIP"
veeamBackupAWSPort="11005" #Default Port

Una vez tengamos todo relleno, podremos salir del editor de texto y continuar con el siguiente paso.

Lanzando Let’s Encrypt y obteniendo un certificado SSL

Ahora que ya tenemos nuestro script preparado, y también Let’s Encrypt, llega el momento de lanzar el comando de Let’s Encrypt, como sabéis, el comando se puede lanzar con varios modos de verificación, en este caso voy a usar Cloudflare, pero funcionaría también con standalone, etc. Mirar más aquí sobre los métodos que hay:

  • https://github.com/acmesh-official/acme.sh/wiki/How-to-issue-a-cert

El Script que he creado mirará dentro de /root/.acme.sh/VUESTROFQDN, con lo que mientras todo esté en este directorio, funcionará, vamos a ver cómo yo he usado Cloudflare.

cd /root
export CF_Key="NUESTRAKEYDECLOUDFLARE"
export CF_Email="[email protected]" # La direccion email que usamos en CloudFlare
.acme.sh/acme.sh --issue -d VUESTROVBA.DOMINIO.COM --dns dns_cf --reloadcmd "/root/veeam_aws_ssl.sh" --force

Para conocer vuestra Key de Cloudflare, aquí donde podéis encontrarlo:

Una vez lanzamos este comando con todo bien, podremos ver un resultado similar a éste:

[Sun Jun 21 11:38:36 UTC 2020] Single domain='vbaws.jorgedelacruz.es'
[Sun Jun 21 11:38:36 UTC 2020] Getting domain auth token for each domain
[Sun Jun 21 11:38:37 UTC 2020] Getting webroot for domain='vbaws.jorgedelacruz.es'
[Sun Jun 21 11:38:37 UTC 2020] vbaws.jorgedelacruz.es is already verified, skip dns-01.
[Sun Jun 21 11:38:37 UTC 2020] Verify finished, start to sign.
[Sun Jun 21 11:38:37 UTC 2020] Lets finalize the order, Le_OrderFinalize: https://acme-v02.api.letsencrypt.org/acme/finalize/89380917/3863053238
[Sun Jun 21 11:38:38 UTC 2020] Download cert, Le_LinkCert: https://acme-v02.api.letsencrypt.org/acme/cert/045600bfd0d43d58bb1c832bf4b755a51429
[Sun Jun 21 11:38:40 UTC 2020] Cert success.
-----BEGIN CERTIFICATE-----
MIIFZDCCBEygAwIBAgISBFYAv9DUPVi7HIMr9LdVpRQpMA0GCSqGSIb3DQEBCwUA
MEoxCzAJBgNVBAYTAlVTMRYwFAYDVQQKEw1MZXQncyBFbmNyeXB0MSMwIQYDVQQD
ExpMZXQncyBFbmNyeXB0IEF1dGhvcml0eSBYMzAeFw0yMDA2MjExMDM4MzhaFw0y
[...]
TNorQsk2U8SsLAxERvXjV460ni0ryjeuBQp+7mhAmuPSOa+FHDJWOx0ntmDWKwyD
GtaUTA9HIqk577fJqNypUfMYNwdMCv9i4FCQTF3pqNGC3+ix6IrI4A==
-----END CERTIFICATE-----
[Sun Jun 21 11:38:40 UTC 2020] Your cert is in  /root/.acme.sh/vbaws.jorgedelacruz.es/vbaws.jorgedelacruz.es.cer 
[Sun Jun 21 11:38:40 UTC 2020] Your cert key is in  /root/.acme.sh/vbaws.jorgedelacruz.es/vbaws.jorgedelacruz.es.key 
[Sun Jun 21 11:38:40 UTC 2020] The intermediate CA cert is in  /root/.acme.sh/vbaws.jorgedelacruz.es/ca.cer 
[Sun Jun 21 11:38:40 UTC 2020] And the full chain certs is there:  /root/.acme.sh/vbaws.jorgedelacruz.es/fullchain.cer 
[Sun Jun 21 11:38:40 UTC 2020] Run reload cmd: /root/veeam_aws_ssl.sh
Your Veeam Backup for AWS SSL Certificate has been replaced with a valid Let's Encrypt one. Go to https://vbaws.jorgedelacruz.es
[Sun Jun 21 11:38:43 UTC 2020] Reload success

Y si todo ha ido bien, tendremos el mensajito que nos dice que podemos ir a nuestro https://TUFQDN, si vamos podremos ver lo siguiente finalmente:

Si expandimos el Certificado SSL, podremos ver a que FQDN nos ha asignado este Certificado SSL:

Programar el comando para que se ejecute cada 90 días

Estos Certificados SSL caducan cada 90 días, con lo que podremos programarlo con el siguiente comando, y tener un certificado SSL válido para siempre, siempre que se ejecute esta tarea programada:

* * */89 * * .acme.sh/acme.sh --issue -d VUESTROVBA.DOMINIO.COM --dns dns_cf --reloadcmd "/root/veeam_aws_ssl.sh" --force > /var/log/syslog

Con esto ya tendríamos todo listo. Dejar los comentarios e ideas en los comentarios. Gracias por leerlo.

Filed Under: veeam Tagged With: veeam aws, veeam aws api, veeam aws certificate, veeam aws cloud, veeam backup for aws, veeam ec2, veeam free ssl, veeam lets encrypt, veeam ssl, veeamon2020

Reader Interactions

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

June 2020
M T W T F S S
1234567
891011121314
15161718192021
22232425262728
2930  
« May   Jul »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz