Veeam · Software · scheda YoctoIT

Backup cloud

La protezione cloud-native dei workload IaaS: snapshot orchestrati, copie fuori account e policy uniche per il multicloud.

FOCUS · IL CLOUD NON SI SALVA DA SOLOSnapshot ≠ backup: le copie fuori account, con retention e costi governati
Materiale YoctoIT per clienti e partner · Veeam, Kasten, Coveware e gli altri prodotti citati sono marchi di Veeam Software.
01 · Cos'è

Backup per AWS, Azure e Google, in chiaro.

Anche in cloud vale la shared responsibility: la VM cancellata, l'account compromesso, la region in crisi — gli snapshot nativi non bastano (vivono nello stesso account che l'attaccante controlla). Veeam orchestra snapshot E backup fuori account/region, con policy uniformi su AWS, Azure e Google e i costi sotto controllo.

Fuori account
la copia in un account/tenant separato: l'attaccante non la raggiunge
3 cloud
AWS, Azure, GCP con le stesse policy: il multicloud senza tre metodi
Cost-aware
snapshot vs backup per età: la protezione al costo giusto
Backup per AWS, Azure e Google
VESTE UFFICIALE VEEAM · BACKUP CLOUD
CONSOLE REALE · VEEAM BACKUP FOR AWS · FONTE: VEEAM
CONSOLE REALE · VEEAM BACKUP FOR AWS · FONTE: VEEAM
02 · Come lo si usa bene

Le cose che fanno la differenza.

Il modello

VM, dischi, DB gestiti nel cloudEC2, Azure VM, RDS, SQL
Snapshot rapidi
Backup su object
Copia cross-account
RPO corto · retention · isolamento
Policy centralizzate (VBR)una console, tre cloud
Restore anche cross-regionripartire altrove, se serve
La responsabilità condivisa, onorata

Account di protezione

Il landing dedicato alle copie, con accessi separati: l'architettura prima delle policy.

Tier per età

Snapshot per i primi giorni, object storage poi: l'RPO veloce senza bolletta amara.

Il database gestito incluso

RDS e Azure SQL nel piano: anche il PaaS ha bisogno di copie fuori.

Unificato col resto

Cloud + on-prem nella stessa console B&R: un solo modello di protezione ovunque.

03 · In profondità

AWS, Azure, Google: il backup nativo

Veeam Backup for AWS/Azure/Google usa gli snapshot nativi e li fa diventare backup veri: le policy orchestrano snapshot (veloci, ma nello stesso account: fragili) e backup su object storage (fuori dal blast radius, compressi e deduplicati), il cross-account/cross-region separa la copia dal danno, i restore sono file-level o intera istanza anche verso VBR on-prem (e viceversa): la mobilità del dato tra cloud e casa.

  • Snapshot + backup — il veloce per il quotidiano, il vero backup per il disastro
  • Cross-account — la copia in un account separato: il credential leak non la tocca
  • Object storage — compressione e dedup sul blob/S3: il costo che scende
  • Policy engine — tag-based: la VM nuova col tag giusto è già protetta
  • Portabilità — il restore verso on-prem o altro cloud: l'anti lock-in
  • IAM minimo — ruoli con least privilege: il backup non è una backdoor
04 · Numeri e ciclo di vita

I numeri che contano.

3
i cloud coperti nativamente
min
RPO con gli snapshot orchestrati
-60%
il costo vs snapshot puri tenuti a lungo
1
console VBR per casa e cloud
Anche il cloud va protetto per davvero: policy, account separati e object lock — il backup nativo, orchestrato da noi.
05 · Use case

Dove rende davvero.

Workload IaaS

Le VM cloud protette come quelle di casa.

Account compromise

La copia che l'attaccante non trova nel suo raggio.

Multicloud

Tre cloud, una disciplina.

Lo snapshot nello stesso account è un'illusione di backup: la copia vera sta fuori — ce la mettiamo noi.