Saludos amigos, he hablado de Veeam Backup for AWS múltiples veces aquí, creo que es la mejor Solución de Protección de Datos del Mercado para esas cargas de trabajo específicas en AWS nativo, aquí hay una lista de artículos sobre ella:
- Veeam: Veeam anuncia mejoras para las nuevas versiones de Veeam Backup for AWS v4/Azure v3/GCP v2
- Veeam anuncia Veeam Backup for Microsoft Office 365 v6 – Self-Service Portal e integración nativa con Azure Archive y AWS S3 Glacier
- Veeam: Análisis detallado de la nueva RESTful API de Veeam Backup for AWS v3
- En Busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XXX (Monitorizando Veeam Backup for AWS)
- Veeam: Veeam Backup and Replication v10a (Act II) – Fully integrated AWS-native backup
- Veeam: Securizar nuestra instancia de Veeam Backup for AWS v2 con un certificado SSL Let’s Encrypt
- Veeam: Veeam anuncia Veeam Backup for AWS v2.0 – Replica de Snapshots entre Regiones, application-aware, CBT y RESTful API
Una gran solución, que se puede complementar con Veeam Availability Suite para una mejor monitorización, e integración con el entorno on-prem. Si llevas tiempo utilizando Veeam Backup and Replication, y has desplegado Veeam Backup for AWS, es posible que eches en falta el Informe Diario HTML que puede ayudar a entender rápidamente cómo ha ido todo.
Veeam Backup for AWS viene con este gran informe de forma nativa:
El Informe HTML nativo es estupendo pero no da detalles dentro de las Políticas, qué pasó con la instancia EC2 llamada X, o el RDS llamado Y, etc.
Entiendo que son bastante importantes, ya que, con las ofertas de Cloud, tendemos a proteger esas cargas de trabajo con un RPO mejorado, como hacer Snapshots más a menudo, incluso unos cuantos Backups al día, etc. Tranquilos, después de unas cuantas horas hoy, he cogido el realmente impresionante Veeam Backup for AWS RESTful API, y he construido el Reporte para vosotros. Si sigues todos los pasos de este post, tendrás algo parecido a esto en tu correo electrónico cada día:
Topología con todos los componentes lógicos
Esta entrada es bastante nueva, ya que nunca he hecho ningún informe HTML desde Bash, fue bastante bueno, y gran curva de aprendizaje, toneladas de ecos en el código, un diagrama se ve así:
Como podemos ver, el script de la shell descargará las métricas de Veeam Backup for AWS utilizando la API RESTful, que luego pondrá juntos en un bonito informe HTML, y enviará después al Backup Admin.
Pequeños requisitos del sistema antes de continuar
Necesitaremos dos pequeños requisitos del sistema antes de continuar, el primero será JQ, que es un paquete que nos ayuda a parsear el JSON, vamos a instalarlo, yum install si es CentOS:
apt-get install jq
La segunda está relacionada con la capacidad de enviar correos electrónicos. Estoy utilizando un paquete avanzado llamado s-nail, así que vamos a instalarlo:
apt-get install s-nail
Como no queremos que vayan al SPAM, utilizaremos un servidor de correo externo para enviar estos correos, para ello, editaremos el archivo de configuración local del paquete:
vi ~/.mailrc
Y añade lo siguiente al archivo, que seguramente estaba vacío, cambia el servidor, el usuario y el pass por los tuyos:
set smtp-use-starttls set ssl-verify=ignore set smtp=smtp://TUSMTPSERVER:587 set smtp-auth=inicio de sesión set smtp-auth-user="[email protected]" set smtp-auth-password="YOURPASSWORD" set from="[email protected]"
Eso es todo. Pasemos a lo siguiente.
Descargar, y configurar el script veeam_aws_email_report.sh.
Ya tenemos casi todo listo, nos queda un último paso, el script que hará que todo esto funcione, vamos a descargar la última versión desde el repositorio de Github:
Este script de shell se puede descargar y ejecutar desde cualquier Linux, necesitará tener acceso a la API RESTful de Veeam Backup for AWS v3, que es HTTPS, y al puerto 11005. Tendremos que editar los parámetros de configuración, aquí puedes tocar si quieres más de las últimas 24 horas, el correo electrónico, además de la IP de tu Veeam Backup for AWS, el usuario/pass, etc:
# Configuraciones ## # URL del punto final para la acción de inicio de sesión veeamUsername="YOURVEEAMBACKUPUSER" veeamPassword="YOURVEEAMBACKUPPASS" veeamBackupAWSServer="https://YOURVEEAMBACKUPFORAWSIP" veeamBackupAWSPort="11005" #Puerto por defecto ## Variables del sistema reportDate=$(fecha "+%A, %B %d, %Y %r") reportDatePath=$(fecha "+%A%B%d%Y") reportDateTo=$(date "+%Y-%m-%d") reportDateFrom=$(date -d "$reportDateTo - 1 day" '+%Y-%m-%d') reportPath="/home/oper/vba_aws_reports" html="$RutaDeInforme/AWS-InformeDeTrabajo-$RutaDeFechaDeInforme.html" email_add="CHANGETHISWITHYOUREMAIL"
Una vez realizados los cambios, haz que el script sea ejecutable con chmod:
chmod +x veeam_aws_email_report.sh
Lo ejecutamos, no debería salir nada, así que no hay errores, una vez terminado revisa la ruta de informes y mira si tienes un Informe HTML ahí:
root@tig-monitor:/home/oper# ls -la vba_aws_reports/ total 744 drwxr-xr-x 2 root 4096 Jun 11:59 . drwxr-xr-x 8 oper oper 4096 Jun 11 11:59 .. -rw-r--r-- 1 root 751639 Jun 11 12:03 AWS-Job-Report-FridayJune112021.html
Si es así, ahora añade este script a tu crontab, como por ejemplo, todos los días será mi recomendación:
0 0 * * * /home/oper/veeam_aws_email_report.sh >> /var/log/awsrereport.log 2>&1 >/dev/null 2>&1
¡Ya está, todo bien y listo!
Informe diario HTML Veeam Backup for AWS
En el caso de que toda la configuración del correo esté bien, SmartHost, etc. Deberíais recibir un email muy bonito como este, con todas las sesiones que habían pasado durante las últimas 24 horas:
Como se ha dicho, absolutamente increíble ver todo esto en un solo lugar, si echas un vistazo rápido, puedes ver rápidamente que el Snapshot solo tarda unos segundos, y nunca mueve datos a AWS S3, mientras que un Backup Job, tardará unos minutos más, y transfiere datos por supuesto. Puedes ver también tus Backups de VPC con la región detallada encendida, Backups de RDS, etc:
Eso es todo, estoy planeando añadir muchos más detalles en estos Informes HTML, ya que puedo ver que parece haber mucha demanda de ellos. Para la monitorización en tiempo real, y algún gran dashboarding, no olvidéis que ya tenemos el Grafana Dashboard para Veeam Backup for AWS:

[…] Saludos a todos, ya os he demostrado antes la belleza, y el uso que es obtener en tiempo real visibilidad del Veeam Backup for Azure, usando Grafana. Y no hace mucho, también he dado un paso adelante y he creado un Informe HTML diario detallado de todas las cargas de trabajo que estás protegiendo en Azure. […]