Instalace a nastavení NAKIVO

Kompletní průvodce nasazením NAKIVO Backup & Replication — od volby deployment modelu přes konfiguraci repozitářů po vytvoření zálohovacích úloh.

Varianty nasazení

Jednou z největších předností NAKIVO je flexibilita nasazení. Na rozdíl od většiny zálohovacích řešení, která vyžadují dedikovaný Windows server, NAKIVO nabízí širokou škálu deployment modelů. Volba správného modelu závisí na existující infrastruktuře, velikosti prostředí a požadavcích na výkon.

Virtuální appliance (VA)

Nejrozšířenějším způsobem nasazení je virtuální appliance — předkonfigurovaný virtuální stroj s operačním systémem Ubuntu a předinstalovaným NAKIVO. Appliance je k dispozici ve dvou formátech:

  • OVA pro VMware — importujte OVA soubor do vCenter nebo ESXi hosta pomocí průvodce Deploy OVF Template
  • VHD/VHDX pro Hyper-V — importujte VHD soubor do Hyper-V Manageru nebo SCVMM

Virtuální appliance je doporučeným modelem nasazení pro většinu organizací. Výhodou je jednoduchost — celá instalace se skládá ze tří kroků: stáhnout OVA/VHD, importovat do hypervisoru a spustit. NAKIVO se automaticky nakonfiguruje a zpřístupní webové rozhraní na přidělené IP adrese.

Minimální požadavky pro VA jsou 2 vCPU, 4 GB RAM a 100 GB diskového prostoru pro samotný NAKIVO (plus prostor pro zálohovací repozitář). Pro větší prostředí s desítkami VM doporučujeme 4 vCPU a 8+ GB RAM.

Nasazení na NAS

Unikátní vlastností NAKIVO je možnost instalace přímo na NAS zařízení. Podporována jsou zařízení od výrobců Synology, QNAP, Western Digital, ASUSTOR a Netgear. Instalace probíhá prostřednictvím Package Center (Synology) nebo App Center (QNAP) — NAKIVO je dostupné jako nativní balíček pro tyto platformy.

Nasazení na NAS je ideální pro menší organizace, které chtějí využít existující NAS jako zálohovací server i úložiště v jednom zařízení. Eliminuje potřebu dalšího serveru a snižuje celkové náklady na zálohovací infrastrukturu. Je však třeba počítat s tím, že NAS zařízení mají omezenější výpočetní výkon než dedikované servery, což se může projevit při zálohování velkého počtu VM.

Bare-metal Linux instalace

Pro maximální výkon a kontrolu můžete NAKIVO nainstalovat přímo na fyzický nebo virtuální Linux server. Podporované distribuce zahrnují Ubuntu (18.04, 20.04, 22.04), RHEL/CentOS 7/8 a SLES. Instalace probíhá pomocí instalačního skriptu:

wget https://download.nakivo.com/nakivo-backup-replication.sh
chmod +x nakivo-backup-replication.sh
sudo ./nakivo-backup-replication.sh

Instalační skript automaticky nainstaluje všechny závislosti, nakonfiguruje NAKIVO služby a zpřístupní webové rozhraní na portu 4443 (HTTPS).

Docker nasazení

NAKIVO je také k dispozici jako Docker image, což je vhodné pro organizace využívající kontejnerovou infrastrukturu. Docker nasazení je vhodné pro testování, lab prostředí nebo menší produkční nasazení:

docker pull nakivo/backup-replication
docker run -d --name nakivo \
  -p 4443:4443 \
  -v /opt/nakivo/data:/opt/nakivo/data \
  nakivo/backup-replication

AWS / Azure Marketplace

Pro organizace s cloudovou infrastrukturou je NAKIVO k dispozici na AWS Marketplace a Azure Marketplace. Stačí spustit marketplace instanci a NAKIVO je během několika minut připraveno k použití. Tento model je vhodný pro zálohu cloud-native workloadů (EC2 instance, Azure VM) nebo jako off-site zálohovací cíl pro on-premises prostředí.

Doporučení pro výběr deployment modelu Pro většinu organizací doporučujeme nasazení jako virtuální appliance — nabízí nejlepší kombinaci jednoduchosti, výkonu a flexibility. NAS nasazení je ideální pro malé organizace s existujícím NAS. Docker a cloud marketplace jsou vhodné pro specifické use case.

Počáteční konfigurace

Po nasazení NAKIVO (bez ohledu na zvolený deployment model) se k webovému rozhraní připojíte prostřednictvím prohlížeče na adrese https://[IP_adresa]:4443. Při prvním přihlášení projdete průvodcem počáteční konfigurací.

Vytvoření administrátorského účtu

Prvním krokem je vytvoření administrátorského účtu — zadejte uživatelské jméno, heslo a e-mailovou adresu. Doporučujeme použít silné heslo a ihned po dokončení počáteční konfigurace nastavit dvoufaktorovou autentizaci pro zvýšení zabezpečení.

Aktivace licence

NAKIVO vyžaduje licenční klíč pro plnou funkčnost. Při prvním spuštění je aktivní 15denní zkušební verze se všemi funkcemi. Pro produkční nasazení zadejte zakoupený licenční klíč v sekci Settings > License. NAKIVO podporuje jak online aktivaci (přímé připojení na licenční server), tak offline aktivaci (pro prostředí bez přístupu k internetu).

Přidání inventory

Po počáteční konfiguraci přichází na řadu přidání inventory — zdrojů dat, které chcete zálohovat. NAKIVO podporuje přidání několika typů inventory:

Přidání VMware vCenter / ESXi

Pro přidání VMware prostředí přejděte do Settings > Inventory a klikněte na Add New. Zadejte IP adresu nebo hostname vCenter serveru (nebo jednotlivého ESXi hosta), uživatelské jméno a heslo. NAKIVO se připojí k vCenter a automaticky objeví všechny ESXi hosty, clustery, datové sklady a virtuální stroje. Doporučujeme vytvořit dedikovaný servisní účet s minimálními potřebnými oprávněními — NAKIVO poskytuje seznam požadovaných oprávnění v dokumentaci.

Přidání Hyper-V

Pro Hyper-V zadejte IP adresu Hyper-V hosta nebo SCVMM serveru s příslušnými přihlašovacími údaji. NAKIVO nainstaluje Transporter komponentu na Hyper-V host pro efektivní přenos dat. Pro clusterové prostředí doporučujeme přidat SCVMM, který automaticky spravuje všechny uzly clusteru.

Přidání Nutanix AHV

Pro Nutanix prostředí zadejte IP adresu Nutanix Prism Element nebo Prism Central. NAKIVO využívá Nutanix API pro zálohu virtuálních strojů bez nutnosti dalších komponent na Nutanix clusteru.

Přidání Microsoft 365

Pro zálohu M365 je třeba zaregistrovat NAKIVO aplikaci v Azure AD (nyní Entra ID) a nakonfigurovat příslušná oprávnění. NAKIVO poskytuje podrobný průvodce s přesnými kroky pro vytvoření app registrace, přidělení API oprávnění a souhlas administrátora. Po konfiguraci NAKIVO automaticky objeví všechny uživatelské účty, skupiny a M365 služby.

Konfigurace zálohovacího repozitáře

Zálohovací repozitář je úložiště, kam se ukládají zálohy. NAKIVO podporuje několik typů repozitářů:

  • Lokální úložiště — disk na NAKIVO serveru (vhodné pro VA nebo bare-metal nasazení)
  • NAS/síťové úložiště — CIFS/SMB nebo NFS sdílení
  • Deduplikační appliance — Dell EMC Data Domain, HPE StoreOnce
  • Cloudové úložiště — Amazon S3, Azure Blob, Backblaze B2, Wasabi

Při vytváření repozitáře definujete cestu k úložišti, maximální kapacitu, kompresi a deduplikaci. Pro produkční prostředí doporučujeme konfigurovat alespoň dva repozitáře — lokální pro rychlé obnovy a cloudový pro off-site ochranu.

Důležité Pro maximální ochranu proti ransomware nakonfigurujte alespoň jeden repozitář jako immutable. Na Linux systémech NAKIVO využívá chattr immutability flagy, na S3 úložištích Object Lock. Immutable zálohy nemohou být smazány ani upraveny po definovanou dobu, ani administrátorem.

Vytvoření zálohovacích úloh

Po přidání inventory a konfiguraci repozitářů můžete vytvářet zálohovací úlohy. NAKIVO používá přehledný průvodce pro tvorbu úloh, který vás provede všemi potřebnými kroky.

Výběr zdrojů

Vyberte virtuální stroje, fyzické servery nebo M365 účty, které chcete zálohovat. Můžete vybírat jednotlivé VM nebo celé kontejnery (složky, clustery, resource pooly). Pro automatizaci doporučujeme využít Policy-Based Management — definujte pravidla a NAKIVO automaticky přidá nové VM do zálohovacích úloh.

Konfigurace rozvrhu

Definujte frekvenci zálohování — od minutových intervalů po měsíční zálohy. Pro kritické VM doporučujeme denní zálohy s retencí alespoň 14 bodů obnovy. NAKIVO podporuje také pokročilé rozvrhování s různou frekvencí pro pracovní dny a víkendy.

Nastavení retence

Retenční politika určuje, jak dlouho se zálohy uchovávají. NAKIVO podporuje jednoduché politiky (uchovávat X bodů obnovy) i GFS schéma (denní, týdenní, měsíční, roční retence). Správné nastavení retence je klíčové pro balancování mezi ochranou dat a náklady na úložiště.

Pokročilé možnosti

V pokročilých nastaveních můžete konfigurovat šifrování (AES-256), aplikační quiescing (pro konzistentní zálohy databází a aplikací), bandwidth throttling, Screenshot Verification a notifikace. Doporučujeme aktivovat Screenshot Verification alespoň pro kritické VM — automatické ověření obnovitelnosti je neocenitelnou funkcí pro spolehlivou zálohovací strategii.

Monitorování a správa

Po nakonfigurování zálohovacích úloh NAKIVO nabízí přehledný dashboard pro sledování stavu záloh. Dashboard zobrazuje aktivní úlohy, poslední výsledky, varování a chyby. NAKIVO podporuje e-mailové notifikace, SNMP traps a webhook integrace pro proaktivní monitoring.

Reportovací modul umožňuje generovat pravidelné souhrny stavu zálohovací infrastruktury — celkový objem chráněných dat, úspěšnost záloh, využití úložiště a trend růstu dat. Tyto reporty jsou cenné jak pro interní sledování, tak pro komunikaci se zákazníky (v případě MSP providerů).

Řešení nejčastějších problémů

Při nasazení NAKIVO se můžete setkat s několika typickými problémy, jejichž řešení je dobré znát předem.

Připojení k VMware vCenter

Nejčastějším problémem při přidávání VMware inventory je nedostatečná oprávnění servisního účtu. NAKIVO vyžaduje specifickou sadu oprávnění na úrovni vCenter — včetně práv pro zálohy přes VADP, správu snapshotů a přístup k datastorům. Ujistěte se, že servisní účet má všechna požadovaná oprávnění a že jsou přidělena na úrovni celého vCenter, ne pouze na úrovni jednotlivých ESXi hostů.

Dalším častým problémem je SSL certifikát vCenter. Pokud vCenter používá self-signed certifikát, NAKIVO musí být nakonfigurováno pro akceptaci tohoto certifikátu. V některých případech může být nutné certifikát ručně importovat do NAKIVO trust store.

Výkonnostní optimalizace

Pro dosažení maximálního výkonu záloh doporučujeme několik optimalizací. Za prvé, umístěte zálohovací repozitář na rychlé úložiště — SSD pro metadata a mechanické disky pro zálohovací data jsou optimální kombinací. Za druhé, nakonfigurujte dostatečný počet Transporterů — pokud zálohujete VM na více ESXi hostech, zvažte nasazení Transporteru na každém hostu pro eliminaci síťového přenosu přes LAN.

Za třetí, plánujte zálohy mimo pracovní dobu, kdy je infrastruktura méně zatížená. Za čtvrté, aktivujte CBT (Changed Block Tracking) na všech VM pro efektivní inkrementální zálohy — tím se dramaticky sníží čas zálohy a objem přenášených dat.

Best practices pro produkční nasazení

Na závěr několik doporučení pro optimální produkční nasazení NAKIVO:

  • Nakonfigurujte alespoň dva repozitáře — lokální pro rychlé obnovy a cloudový pro off-site ochranu (pravidlo 3-2-1)
  • Aktivujte Screenshot Verification pro všechny kritické VM zálohy
  • Nastavte retenční politiku GFS (denní/týdenní/měsíční) pro dlouhodobé uchovávání záloh
  • Nakonfigurujte e-mailové notifikace a pravidelně kontrolujte dashboard
  • Provádějte testovací obnovy alespoň jednou za čtvrtletí pro ověření integrity záloh
  • Aktualizujte NAKIVO na nejnovější verzi pro přístup k opravám a novým funkcím

Proces nasazení krok za krokem

  1. Volba deployment modelu

    Vyberte vhodný způsob nasazení — virtuální appliance, NAS, bare-metal Linux, Docker nebo cloud marketplace.

  2. Instalace a počáteční konfigurace

    Nasaďte NAKIVO, vytvořte administrátorský účet a aktivujte licenci.

  3. Přidání inventory

    Připojte VMware vCenter, Hyper-V, Nutanix AHV, fyzické servery nebo Microsoft 365 tenant.

  4. Konfigurace repozitářů

    Vytvořte zálohovací repozitáře — lokální úložiště, NAS, cloud nebo deduplikační appliance.

  5. Vytvoření zálohovacích úloh

    Definujte zálohovací úlohy — vyberte zdroje, nastavte rozvrh, retenci, šifrování a verifikaci.

  6. Nastavení monitoringu

    Nakonfigurujte notifikace, reporty a dashboard pro proaktivní sledování stavu záloh.