Tous les tutoriels


Comment sauvegarder sur Impossible Cloud avec Iperius Backup




Iperius Backup permet d’effectuer des sauvegardes automatiques sur Impossible Cloud Storage en utilisant le protocole S3, ce qui permet de créer une copie de vos données sur un stockage cloud distant bénéficiant d’une souveraineté européenne des données.

Impossible Cloud est en effet un service de stockage objet compatible S3 et peut être configuré dans Iperius Backup comme destination cloud à l’aide d’un Access Key ID, d’une Secret Access Key et du Service Point correspondant.

Dans ce tutoriel, nous verrons étape par étape comment configurer Impossible Cloud avec Iperius Backup, depuis la création du bucket et des identifiants S3 jusqu’à la configuration et à l’exécution de la première sauvegarde.

Qu’est-ce qu’Impossible Cloud Storage ?

Impossible Cloud Storage est une plateforme de stockage objet compatible S3, conçue pour stocker et gérer des données dans le cloud via les API S3.

Grâce à sa compatibilité avec ce standard, Impossible Cloud peut être intégré à des applications et logiciels prenant en charge des destinations S3 personnalisées, ce qui le rend adapté aux scénarios de sauvegarde, d’archivage et de reprise après sinistre.

Parmi les principales fonctionnalités d’Impossible Cloud Storage, on trouve :

  • Compatibilité S3 : prend en charge les API Amazon S3, facilitant l’intégration avec les logiciels de sauvegarde et les applications déjà compatibles avec ce standard.
  • Object Lock et sauvegardes immuables : permet de protéger les objets grâce à la technologie WORM (Write Once, Read Many), empêchant leur modification ou leur suppression pendant la période de rétention configurée. Cette fonctionnalité peut contribuer à protéger les sauvegardes contre les ransomwares et les suppressions accidentelles.
  • Object Versioning : permet de conserver plusieurs versions d’un même objet et de récupérer des versions précédentes en cas d’écrasement ou de suppression accidentelle.
  • Stockage Always-Hot : les données restent immédiatement accessibles, sans devoir être récupérées au préalable depuis des niveaux de stockage d’archivage plus lents.
  • Sécurité des données : Impossible Cloud prend en charge le chiffrement des données en transit et au repos, ainsi que des fonctionnalités de contrôle des accès et de protection de l’intégrité des données.
  • Souveraineté européenne des données : le stockage est conçu pour conserver les données dans des centres de données européens, avec une attention particulière portée à la conformité et à la souveraineté des données.
  • Coûts prévisibles : le modèle tarifaire ne prévoit pas de frais supplémentaires pour l’egress ou les appels API, ce qui simplifie la prévision des coûts de stockage et des opérations de restauration.

Iperius Backup prend en charge de nombreux services de stockage objet compatibles S3, dont Impossible Cloud, qui peut donc être configuré comme destination pour vos sauvegardes.

Cette intégration permet de mettre en place une stratégie de sauvegarde hors site, en conservant une copie des données en dehors de l’infrastructure locale tout en profitant des avantages d’un stockage cloud S3 européen.

Ce qu’il faut pour configurer la sauvegarde

Avant de commencer, vous devez disposer de :

  • Un compte Impossible Cloud Storage : https://www.impossiblecloud.com/ ;
  • Iperius Backup installé sur l’ordinateur ou le serveur ;
  • Un bucket Impossible Cloud ;
  • Un Access Key ID et une Secret Access Key ;
  • L’endpoint S3 de la région dans laquelle le bucket a été créé.

Voyons maintenant comment configurer tous ces éléments.

1. Créer un bucket sur Impossible Cloud

Commencez par vous connecter à la console Impossible Cloud Storage.

Depuis le tableau de bord, ouvrez la section dédiée aux buckets et cliquez sur le bouton permettant de créer un nouveau bucket.

Attribuez un nom au bucket. Par exemple :iperius-backup

Choisissez ensuite la région dans laquelle vous souhaitez stocker les données.

La région sélectionnée est importante, car elle détermine également le Service Point S3 que nous devrons ensuite renseigner dans Iperius Backup.

Pour cette configuration, il est possible de créer un bucket S3 standard sans activer de fonctionnalités supplémentaires telles qu’Object Lock.

Une fois les paramètres souhaités définis, confirmez la création du bucket.

Le bucket nouvellement créé sera la destination dans laquelle Iperius transférera les données de sauvegarde.

2. Créer un utilisateur dédié à Iperius Backup

Pour une configuration plus sécurisée, il est recommandé de créer un utilisateur IAM exclusivement dédié à Iperius Backup, plutôt que d’utiliser directement les identifiants du compte principal.

Depuis la console Impossible Cloud, ouvrez la section Users et cliquez sur Add User.

Saisissez un nom facilement reconnaissable, par exemple :iperius-backup.

Si l’utilisateur est exclusivement utilisé par Iperius pour accéder au stockage via les API S3, il n’est pas nécessaire d’activer son accès à la console.

Vous pouvez donc désactiver l’option :Enable Console Access. De cette manière, l’utilisateur sera exclusivement utilisé pour l’accès programmatique au stockage.

3. Attribuer les autorisations au bucket

Le nouvel utilisateur doit disposer des autorisations nécessaires pour accéder au bucket utilisé par Iperius Backup.

Ouvrez l’utilisateur que vous venez de créer et accédez à la section Inline Policies.

Cliquez ensuite sur Create New Policy.

Vous pouvez configurer une politique permettant à l’utilisateur d’accéder uniquement au bucket dédié aux sauvegardes.

Par exemple, si le bucket s’appelle : iperius-backup , vous pouvez créer une politique autorisant les opérations S3 nécessaires uniquement sur ce bucket.

Cette approche permet de séparer les identifiants utilisés par le logiciel de sauvegarde de ceux du compte administrateur et de limiter l’accès aux seules ressources nécessaires.

Enregistrez ensuite la politique.

4. Créer une Access Key et une Secret Access Key

Après avoir configuré les autorisations, nous devons générer les identifiants qu’Iperius utilisera pour se connecter à Impossible Cloud.

Ouvrez l’onglet Access Keys de l’utilisateur que vous venez de créer et cliquez sur Add access key.

Impossible Cloud générera un Access Key ID et une Secret Access Key

Copiez les deux clés et conservez-les dans un emplacement sécurisé.

La Secret Access Key doit être conservée avec une attention particulière, car elle sera nécessaire lors de la configuration du compte S3 dans Iperius Backup.

À ce stade, nous disposons de tout ce dont nous avons besoin pour passer à la configuration d’Iperius.

5. Créer une nouvelle tâche de sauvegarde dans Iperius

Ouvrez Iperius Backup et, depuis la fenêtre principale, créez une nouvelle tâche de sauvegarde.

Dans le panneau Éléments, sélectionnez ce que vous souhaitez protéger.

Vous pouvez par exemple ajouter des fichiers et des dossiers présents sur l’ordinateur ou le serveur.

Selon la version d’Iperius utilisée, il est également possible de configurer la sauvegarde de différentes charges de travail, comme les machines virtuelles VMware ESXi et Hyper-V, les bases de données, les images disque, Microsoft 365 et d’autres éléments pris en charge par le logiciel.

Après avoir sélectionné les éléments, cliquez sur Suivant pour passer à la configuration de la destination.

6. Ajouter Impossible Cloud comme destination S3

Dans le panneau Destinations, cliquez sur le bouton permettant d’ajouter une nouvelle destination Cloud.

Ouvrez ensuite la gestion des comptes cloud et ajoutez un nouveau compte (sélectionnez S3 comme type de compte).

Saisissez ensuite les identifiants créés précédemment sur Impossible Cloud.

Configurez les paramètres comme suit :

  • Nom du compte : Impossible Cloud
  • Type : S3
  • ID de clé d’accès : Access Key ID d’Impossible Cloud
  • Clé d’accès secrète : Secret Access Key d’Impossible Cloud
  • Service Point : endpoint S3 de la région Impossible Cloud
  • Utiliser SSL : activé
  • Signature : version 4

Le Service Point doit correspondre à l’endpoint de la région dans laquelle le bucket a été créé.

Vous pouvez récupérer cette adresse directement depuis la configuration de votre stockage Impossible Cloud.

Il est important d’utiliser l’endpoint correspondant à la région du bucket.

Assurez-vous également que SSL est activé et sélectionnez Signature Version 4.

Cliquez enfin sur Enregistrer.

Si les identifiants, l’endpoint et les autorisations sont corrects, Iperius pourra se connecter au stockage Impossible Cloud.

7. Configurer les options de sauvegarde cloud

Après avoir sélectionné Impossible Cloud comme destination, vous pouvez configurer les options de sauvegarde habituelles proposées par Iperius.

Il est par exemple possible de choisir le type de sauvegarde, de définir le nombre de copies à conserver, d’utiliser la compression ZIP, de protéger les archives avec un mot de passe, d’utiliser le chiffrement AES et de définir d’éventuelles limitations de bande passante pour l’envoi des données.

Les paramètres à utiliser dépendent naturellement de la quantité de données, de la fréquence des sauvegardes et de la stratégie de rétention souhaitée.

Pour les données particulièrement importantes, il est également recommandé d’utiliser le chiffrement AES côté client d’Iperius, afin que les données soient chiffrées avant leur transfert vers le stockage cloud.

Une fois les options souhaitées configurées, enregistrez la destination.

8. Planifier la sauvegarde automatique

L’un des principaux avantages de l’utilisation d’Impossible Cloud avec Iperius Backup est la possibilité d’automatiser entièrement le processus.

Dans la section Planification, vous pouvez décider quand exécuter la sauvegarde.

Vous pouvez par exemple configurer une exécution chaque nuit, certains jours de la semaine ou plusieurs fois au cours de la journée.

Vous pouvez également configurer les notifications par e-mail d’Iperius afin de recevoir automatiquement le résultat des opérations de sauvegarde et d’être informé en cas d’erreur.

Attribuez enfin un nom à la tâche, par exemple :Impossible Cloud , puis enregistrez la configuration.

10. Exécuter la première sauvegarde sur Impossible Cloud

La configuration est terminée.

Depuis la fenêtre principale d’Iperius Backup, sélectionnez la tâche que vous venez de créer et lancez-la manuellement afin d’effectuer un premier test.

Iperius commencera à traiter les éléments sélectionnés et à transférer les données vers le bucket Impossible Cloud via le protocole S3.

À la fin de l’opération, vous pouvez consulter le journal d’Iperius afin de vérifier que la sauvegarde s’est correctement terminée.

Connectez-vous ensuite à la console Impossible Cloud et ouvrez le bucket utilisé comme destination.

Les données envoyées par Iperius Backup seront désormais présentes dans le stockage.

Vérifier la restauration des données

Après avoir effectué la première sauvegarde, il est toujours recommandé d’effectuer également un test de restauration.

Une sauvegarde ne devrait en effet pas être considérée comme entièrement vérifiée tant que la possibilité de récupérer correctement les données n’a pas également été testée.

Essayez donc de restaurer quelques fichiers dans un dossier temporaire et vérifiez qu’ils sont accessibles et intacts.

Vous pouvez ainsi contrôler l’ensemble du processus, depuis l’envoi des données vers Impossible Cloud jusqu’à leur récupération.

Iperius Backup et Impossible Cloud : une sauvegarde S3 simple et automatique

Grâce à sa compatibilité avec le protocole S3, Impossible Cloud peut être utilisé comme destination de sauvegarde dans Iperius Backup.

La configuration nécessite uniquement la création d’un bucket, des identifiants d’accès correspondants et la saisie de l’endpoint S3 dans Iperius.

Une fois la configuration terminée, Iperius peut exécuter automatiquement les sauvegardes selon la planification choisie, ce qui permet de conserver une copie de vos données sur un stockage cloud distant.

L’utilisation d’un compte IAM dédié, d’une connexion SSL et du chiffrement des sauvegardes permet également d’améliorer davantage la sécurité de la configuration.

De cette manière, Iperius Backup et Impossible Cloud Storage peuvent être utilisés conjointement pour créer une solution de sauvegarde cloud S3 simple, flexible et adaptée aussi bien aux postes de travail qu’aux environnements serveur.




Pour toute question ou doute concernant ce tutoriel, Contactez-nous