← Tutti i Tutorials
Come fare il backup su Impossible Cloud con Iperius Backup
Iperius Backup consente di eseguire backup automatici su Impossible Cloud Storage utilizzando il protocollo S3, consentendo quindi di creare una copia dei propri dati su uno storage cloud remoto (con sovranità europea).
Impossible Cloud è infatti un servizio di object storage compatibile con S3 e può essere configurato in Iperius Backup come destinazione cloud utilizzando un Access Key ID, una Secret Access Key e il relativo Service Point.
In questo tutorial vedremo passo dopo passo come configurare Impossible Cloud con Iperius Backup, dalla creazione del bucket e delle credenziali S3 fino alla configurazione e all’esecuzione del primo backup.
Cos’è Impossible Cloud Storage?
Impossible Cloud Storage è una piattaforma di object storage compatibile con S3, progettata per archiviare e gestire dati nel cloud attraverso le API S3.
Grazie alla compatibilità con questo standard, Impossible Cloud può essere integrato con applicazioni e software che supportano destinazioni S3 personalizzate, rendendolo adatto anche a scenari di backup, archiviazione e disaster recovery.
Tra le principali funzionalità di Impossible Cloud Storage troviamo:
- Compatibilità S3: supporta le API Amazon S3, facilitando l’integrazione con software di backup e applicazioni già compatibili con questo standard.
- Object Lock e backup immutabili: permette di proteggere gli oggetti tramite tecnologia WORM (Write Once, Read Many), impedendone la modifica o la cancellazione durante il periodo di retention configurato. Questa funzionalità può contribuire alla protezione dei backup contro ransomware e cancellazioni accidentali.
- Object Versioning: consente di conservare diverse versioni dello stesso oggetto e recuperare versioni precedenti in caso di sovrascrittura o eliminazione accidentale.
- Storage Always-Hot: i dati rimangono immediatamente accessibili, senza doverli recuperare preventivamente da tier di archiviazione più lenti.
- Sicurezza dei dati: Impossible Cloud supporta la crittografia dei dati in transito e a riposo, oltre a funzionalità di controllo degli accessi e protezione dell’integrità dei dati.
- Sovranità europea dei dati: lo storage è progettato per mantenere i dati all’interno di data center europei, con particolare attenzione alla conformità e alla sovranità dei dati.
- Costi prevedibili: il modello di pricing non prevede costi aggiuntivi per l’egress o per le chiamate API, semplificando la previsione dei costi dello storage e delle operazioni di restore.
Iperius Backup supporta numerosi servizi di object storage compatibili con S3, tra cui Impossible Cloud, che può quindi essere configurato come destinazione per i propri backup.
Questa integrazione consente di implementare una strategia di backup offsite, mantenendo una copia dei dati al di fuori dell’infrastruttura locale e sfruttando i vantaggi di uno storage cloud S3 europeo.
Cosa serve per configurare il backup
Prima di iniziare è necessario avere:
- Un account Impossible Cloud Storage: https://www.impossiblecloud.com/;
- Iperius Backup installato sul computer o server;
- Un bucket Impossible Cloud;
- Un Access Key ID e una Secret Access Key;
- L’endpoint S3 della regione in cui è stato creato il bucket.
Vediamo ora come configurare tutti questi elementi.
1. Creare un bucket su Impossible Cloud
Per prima cosa accedi alla Impossible Cloud Storage Console.
Dalla dashboard, apri la sezione dedicata ai bucket e clicca sul pulsante per creare un nuovo bucket.
Assegna un nome al bucket. Ad esempio:iperius-backup
Scegli quindi la regione in cui desideri archiviare i dati.
La regione selezionata è importante perché determina anche il Service Point S3 che dovremo successivamente inserire in Iperius Backup.
Per questa configurazione è possibile creare un normale bucket S3 senza abilitare funzionalità aggiuntive come Object Lock.
Una volta impostati i parametri desiderati, conferma la creazione del bucket.
Il bucket appena creato sarà la destinazione nella quale Iperius caricherà i dati del backup.
2. Creare un utente dedicato per Iperius Backup
Per una configurazione più sicura è consigliabile creare un utente IAM dedicato esclusivamente a Iperius Backup, invece di utilizzare direttamente le credenziali dell’account principale.
Dalla console di Impossible Cloud apri la sezione: Users e clicca su: Add User.
Inserisci un nome facilmente riconoscibile, ad esempio:iperius-backup.
Se l’utente verrà utilizzato esclusivamente da Iperius per accedere allo storage tramite API S3, non è necessario abilitarne l’accesso alla console.
Puoi quindi disabilitare l’opzione:Enable Console Access. In questo modo l’utente sarà utilizzato esclusivamente per l’accesso programmatico allo storage.
3. Assegnare i permessi al bucket
Il nuovo utente deve avere esclusivamente i permessi S3 necessari per consentire a Iperius Backup di eseguire correttamente le operazioni di backup e ripristino.
Apri l’utente appena creato e accedi alla sezione: Inline Policies
Clicca quindi su: Create New Policy
Per una configurazione più sicura, invece di concedere l’accesso completo tramite s3:*, è consigliabile applicare il principio del privilegio minimo (Least Privilege), autorizzando solamente le operazioni S3 necessarie a Iperius Backup.
Questi permessi consentono a Iperius Backup di eseguire le principali operazioni necessarie per il backup e il restore. In questo modo, le credenziali utilizzate da Iperius Backup non dispongono di un accesso S3 completo, ma solamente delle autorizzazioni necessarie per eseguire le operazioni di backup e ripristino sul bucket dedicato.
Questo approccio riduce i privilegi associati alle credenziali e migliora la sicurezza complessiva della configurazione.
Salva quindi la policy.
4. Creare Access Key e Secret Access Key
Dopo aver configurato i permessi, dobbiamo generare le credenziali che Iperius utilizzerà per collegarsi a Impossible Cloud.
Apri la scheda: Access Keys dell’utente appena creato e clicca su: Add access key.
Impossible Cloud genererà: Access Key ID e Secret Access Key
Copia entrambe le chiavi e salvale in un luogo sicuro.
La Secret Access Key deve essere conservata con particolare attenzione, perché sarà necessaria durante la configurazione dell’account S3 in Iperius Backup.
A questo punto abbiamo tutto ciò che serve per passare alla configurazione di Iperius.
5. Creare una nuova operazione di backup in Iperius
Apri Iperius Backup e dalla finestra principale crea una nuova operazione di backup.
Nel pannello Elementi, seleziona ciò che vuoi proteggere.
Ad esempio, puoi aggiungere file e cartelle presenti sul computer o sul server.
A seconda della versione di Iperius utilizzata, è inoltre possibile configurare backup di diversi workload, come macchine virtuali VMware ESXi e Hyper-V, database, drive image, Microsoft 365 e altri elementi supportati dal software.
Dopo aver selezionato gli elementi, clicca su Avanti per passare alla configurazione della destinazione.
6. Aggiungere Impossible Cloud come destinazione S3
Nel pannello Destinazioni, clicca sul pulsante per aggiungere una nuova destinazione Cloud.
Apri quindi la gestione degli account cloud e aggiungi un nuovo account (come tipo di account seleziona: S3)
A questo punto inserisci le credenziali create precedentemente su Impossible Cloud.
Configura i parametri in questo modo:
- Nome account: Impossible Cloud
- Tipo: S3
- ID chiave di accesso: Access Key ID di Impossible Cloud
- Chiave d’accesso segreta: Secret Access Key di Impossible Cloud
- Service Point: endpoint S3 della regione Impossible Cloud
- Usa SSL: attivato
- Signature: versione 4
Il Service Point deve corrispondere all’endpoint della regione nella quale è stato creato il bucket.
Puoi recuperare questo indirizzo direttamente dalla configurazione del tuo storage Impossible Cloud.
È importante utilizzare l’endpoint corretto relativo alla regione del bucket.
Assicurati inoltre che SSL sia abilitato e seleziona Signature Version 4.
Clicca infine su Salva.
Se le credenziali, l’endpoint e i permessi sono corretti, Iperius potrà connettersi allo storage Impossible Cloud.
7. Configurare le opzioni del backup cloud
Dopo aver selezionato Impossible Cloud come destinazione, puoi configurare le normali opzioni di backup offerte da Iperius.
È possibile, ad esempio, scegliere il tipo di backup, definire il numero di copie da conservare, utilizzare la compressione ZIP, proteggere gli archivi con password, utilizzare la crittografia AES e impostare eventuali limitazioni della banda utilizzata per l’upload.
Le impostazioni da utilizzare dipendono naturalmente dalla quantità di dati, dalla frequenza dei backup e dalla strategia di retention desiderata.
Per dati particolarmente importanti è consigliabile anche utilizzare la crittografia AES lato client di Iperius, in modo che i dati vengano cifrati prima del trasferimento verso lo storage cloud.
Una volta configurate le opzioni desiderate, salva la destinazione.
8. Pianificare il backup automatico
Uno dei principali vantaggi di utilizzare Impossible Cloud con Iperius Backup è la possibilità di automatizzare completamente il processo.
Nella sezione Pianificazione puoi decidere quando eseguire il backup.
Ad esempio, puoi configurare l’esecuzione ogni notte, in determinati giorni della settimana oppure più volte durante la giornata.
Puoi inoltre configurare le notifiche email di Iperius per ricevere automaticamente il risultato delle operazioni di backup ed essere informato in caso di eventuali errori.
Assegna infine un nome all’operazione, ad esempio:Impossible Cloud , e salva la configurazione.
10. Eseguire il primo backup su Impossible Cloud
La configurazione è completata.
Dalla finestra principale di Iperius Backup seleziona l’operazione appena creata e avviala manualmente per effettuare il primo test.
Iperius inizierà a elaborare gli elementi selezionati e a trasferire i dati verso il bucket Impossible Cloud tramite protocollo S3.
Al termine dell’operazione puoi controllare il log di Iperius per verificare che il backup sia stato completato correttamente.
Accedi quindi alla console di Impossible Cloud e apri il bucket utilizzato come destinazione.
I dati inviati da Iperius Backup saranno ora presenti all’interno dello storage.
Verificare il ripristino dei dati
Dopo aver completato il primo backup è sempre consigliabile eseguire anche un test di ripristino.
Un backup, infatti, non dovrebbe essere considerato completamente verificato fino a quando non è stata controllata anche la possibilità di recuperare correttamente i dati.
Prova quindi a ripristinare alcuni file verso una cartella temporanea e verifica che siano accessibili e integri.
In questo modo puoi controllare l’intero processo, dal caricamento dei dati su Impossible Cloud fino al loro recupero.
Iperius Backup e Impossible Cloud: backup S3 semplice e automatico
Grazie alla compatibilità con il protocollo S3, Impossible Cloud può essere utilizzato come destinazione di backup in Iperius Backup.
La configurazione richiede solamente la creazione di un bucket, delle relative credenziali di accesso e l’inserimento dell’endpoint S3 all’interno di Iperius.
Una volta completata la configurazione, Iperius può eseguire automaticamente i backup secondo la pianificazione scelta, permettendo di mantenere una copia dei propri dati su uno storage cloud remoto.
L’utilizzo di un account IAM dedicato, della connessione SSL e della crittografia dei backup permette inoltre di aumentare ulteriormente la sicurezza della configurazione.
In questo modo Iperius Backup e Impossible Cloud Storage possono essere utilizzati insieme per creare una soluzione di backup cloud S3 semplice, flessibile e adatta sia a workstation che ad ambienti server.
Per qualsiasi domanda o dubbio in merito a questo tutorial,
Contattaci