Bu yolculukta tek bir dosyayı takip edeceğiz: muhasebe sunucusu SRV-MUHASEBE içindeki fatura_2026.pdf. Onu üretim ortamından alıp, Veeam evreninin bütün boyutlarından geçirip, bir felaketin içinden sağ çıkaracağız. Sonunda yedeklemenin nasıl çalıştığını uçtan uca anlamış olacaksın.
Veeam çalışan bir VM'i asla durdurmaz. Bunun yerine hypervisor'a (vSphere/Hyper-V) "bu VM'in şu anki halinin fotoğrafını çek" der. Ama fotoğraftan önce kritik bir adım var: Application-Aware Processing. VM içine geçici bir runtime process gönderilir, Windows VSS tetiklenir; SQL, Exchange, Active Directory gibi uygulamalar disklerini tutarlı duruma getirir. Böylece yedekten dönen veritabanı "bozuk" değil, tertemiz uyanır.
Snapshot hazır. Şimdi Backup Proxy devreye girer: üzerindeki Veeam Data Mover servisi veriyi okur, sıkıştırır, tekilleştirir ve repository'ye yollar (veri kanalı: TCP 2500–3300). Ama önce bir karar var — proxy, VM diskine hangi transport moduyla ulaşacak? Birine tıkla:
Proxy, üretim depolamasına FC/iSCSI/NFS ile doğrudan bağlanır. ESXi hostlarına ve üretim ağına hiç dokunmaz.
EN HIZLISanal proxy, VM'in disklerini SCSI hot-add ile kendine takar ve hypervisor I/O yığınından okur.
HIZLI · SANAL PROXYVeri, ESXi yönetim arayüzü üzerinden ağdan çekilir. En yavaşı — ama her ortamda çalışır.
EVRENSEL YEDEK PLANCevap: Changed Block Tracking (CBT). Hypervisor, son yedekten beri hangi blokların değiştiğini harita olarak tutar. Veeam sadece sorar: "dünden beri ne değişti?" — ve yalnızca o blokları okur. Butona bas, farkı gör:
Proxy'nin gönderdiği veri, repository'de dosyalara yazılır: Pazar günü tam yedek .VBK, hafta içi her gece değişenler .VIB (increment), zincirin haritası ise .VBM metadata dosyası. Restore anında Veeam bu zinciri okuyarak istediğin günü yeniden inşa eder. Kendin dene — birkaç gece yedek al:
Tek full + sonsuz increment. Saklama dolunca en eski VIB, VBK'ya merge edilir — az yer, az I/O. (Az önce yaptığın buydu.)
En güncel nokta daima tam VBK'dır; eski haller .VRB dosyalarına geriye yazılır. En hızlı restore, ama yedek sırasında 3x I/O.
Periyodik yeni full, üretimden değil mevcut zincirden repository üzerinde sentezlenir. Üretim hiç yorulmaz.
SOBR, birden çok depolamayı tek mantıksal havuzda birleştirir ve yedeklerin yaşam döngüsünü otomatik yönetir. Aşağıdaki kaydırıcıyla fatura_2026.pdf'nin yedeğini yaşlandır — hangi katmana süzüldüğünü izle:
Hızlı blok depolama. Günlük operasyonel restore'lar buradan saniyeler içinde döner.
S3 uyumlu obje depolama. Move/copy politikasıyla yedekler otomatik buraya taşınır — site dışı kopya (3-2-1'in "1"i) kendiliğinden oluşur.
S3 Glacier / Azure Archive. En eski yedekler donmuş uzayda, en düşük maliyetle yıllarca saklanır.
Modern saldırıların ilk hedefi üretim değil, yedeklerdir — çünkü yedeği olmayan kurban fidyeyi öder. Aşağıda iki repository var: sıradan bir Windows paylaşımı ve bir Hardened Repository (Linux + XFS immutability: yedekler belirlenen süre boyunca root bile olsa silinemez/değiştirilemez). Saldırıyı başlat, farkı gör:
Üretim sunucusu şifrelendi ama Hardened Repository'deki zincir sağlam. Şimdi kritik soru: nasıl geri döneceksin? Veeam sana tek yol değil, senaryoya göre seçenek sunar. Birini seç:
VM, yedek dosyasının içinden doğrudan çalıştırılır — Mount Service (TCP 9401) yedeği datastore gibi sunar. Dakikalar içinde ayaktasın; arka planda Storage vMotion ile üretime taşınır.
RTO: DAKİKALARTüm VM'e gerek yok — yedek mount edilir, dosya gezgininden sadece fatura_2026.pdf çekilir. Guest Catalog indeksi sayesinde dosya aramayla saniyede bulunur.
TEK DOSYAVM komple, istenen restore point'ten yeniden inşa edilir. En temiz dönüş — biraz daha uzun sürer, saldırı sonrası genelde antivirüs taramalı Secure Restore ile yapılır.
TAM YENİDEN İNŞAfatura_2026.pdf kurtarıldı. Şimdi büyük resmi bağlayalım — tüm bu boyutları kim izler, kim yönetir?
Birden çok VBR sunucusunu tek web konsolundan yönetir (TCP 9443). Federe katalog aramasıyla tüm sitelerdeki dosyalar tek sorguda bulunur; self-service portal ile kullanıcılar kendi dosyalarını kendileri kurtarır — gece 3'te kimse aranmaz.
İzleme ve raporlama teleskopu: SLA raporları, kapasite planlama, koruma boşluğu analizi ve az önce gördüğün ransomware anomali alarmları.
Güncel sürüm v13: Linux tabanlı sertleştirilmiş Software Appliance, tarayıcıdan Web UI, gRPC iletişimi, BLAKE3 hashing, Kerberos önceliği, Threat Hunter ve Veeam Intelligence AI asistanı.
| SERVİS | GÖREV | PORT |
|---|---|---|
| Veeam Backup Service | Job motoru & koordinasyon (VBR) | TCP 9392 |
| Guest Catalog Service | Dosya indeksleme kataloğu | TCP 9393 |
| Mount Service | Instant recovery / dosya restore mount | TCP 9401 |
| Installer Service | Bileşen dağıtımı (tüm yönetilen sunucular) | TCP 6160 |
| Transport Service | Proxy/repository bileşen iletişimi | TCP 6162 |
| Data Mover kanalları | Asıl yedek veri akışı | TCP 2500–3300 |
| Enterprise Manager | Web UI & REST API | TCP 9443 |
| PostgreSQL | Configuration DB (v12+ varsayılan) | TCP 5432 |