Veeam Data Cloud Vault Archive 在 Product Updates 于 8 月 4 日公开:以 Azure Blob Archive 为底层,支持 NAS 主备份目标或 SOBR Archive Tier,并保持不可变、AES-256 加密和逻辑气隙;取回成本、时延与 VCSP 条款仍需按合同核实。
完整周报,直接送到邮箱
邮件正文包含完整中文周报并附带 PDF,可在无法访问公网网站的环境中独立阅读。采用双重确认,不出售邮箱,不发送广告。
执行摘要
本周没有新的 VBR 补丁构建,主信号来自 Vault Archive 正式更新与 13.1 落地细节:冷数据成本模型、VSA 的受控数据采集、迁移后控制面残留,以及 Proxmox 新通信端口都需要在生产采用前单独验证。
VSA 13.1 接入 Veeam ONE 13.1 需要先在 HMC 提交远程 Data Collection 请求,再由 Security Officer 批准,并在 60 分钟窗口内用 Veeam Analytics Service 管理员凭据完成添加。
Windows VBR 迁移到 VSA 前若未从 Enterprise Manager 解除关联,配置备份会把旧连接带入新 appliance;社区分享了经 Support 协助的 PowerShell 处置,但应先备份、开 case 并逐步验证。
Proxmox 插件升级后出现 6160/6162 新通信需求的讨论;公开论坛正文不可匿名读取,因此本期只把它当作防火墙变更信号,不把端口方向或永久性写成已确认事实。
R&D 索引中的 Product Manager 回应补充了 appliance 监控和内部 CA 导入方法;这些明确答复可用于 PoC,但仍应回到 13.1 用户指南与 Support 口径执行。
产品与发布动态
本周只有一项新的官方产品更新;13.1 三件套没有出现新的公开补丁构建。
Veeam Data Cloud Vault Archive 面向低频、长期保留数据
Vault Archive 使用 Azure Blob Archive tier,可作为非结构化数据(NAS)的主备份目标,也可作为 SOBR 的 Archive Tier;GFS 还原点可从 Vault Standard 自动移动或复制,无需额外 archiver appliance 或计算资源,并默认提供不可变、AES-256 加密与逻辑气隙。
VBR 13.1 当前公开构建仍为 13.1.0.411
本周未看到新的 VBR、Veeam ONE 或 VRO 13.1 补丁公告。正式发布能力仍然有效,但早期部署遇到的端口、证书、监控与迁移细节应先在变更窗口中验证,不能把“无新补丁”理解为“无已知问题”。
技术问题与可靠方案
本周最可操作的内容集中在 VSA 接入、迁移后清理和防火墙变更。
VSA 13.1 加入 Veeam ONE:先申请 Data Collection,再在时限内完成接入
社区实验显示,直接把 VSA 添加到 Veeam ONE 可能因远程数据采集未启用而失败。处理顺序是通过 10443 端口进入 HMC 提交 Data Collection 请求,由 Security Officer 批准;批准后有 60 分钟完成接入,认证应使用对 Veeam Analytics Service 有管理权限的账号,而不是 Security Officer 本身。
Windows 到 VSA 迁移后残留 Enterprise Manager 关联会影响许可选项
迁移前若没有从 Enterprise Manager 删除旧 VBR,配置备份可能把关联信息带入 VSA,导致部分许可选项无法启用。作者在 Support 协助下通过 VSA PowerShell 检查并重写 EnterpriseServerInfo,随后验证 IsConnected 为 false。
13.1 Proxmox 插件出现 6160/6162 通信需求信号
R&D 搜索索引显示,用户升级到 VBR 13.1.0.411 与 Proxmox Plug-in 13.4.0.300 后观察到备份服务器与 Worker VM 使用 6160、6162 端口,且曾被防火墙阻断。匿名访问正文失败,无法核对完整端口方向、范围和工作人员最终口径。
安全、韧性与升级说明
安全控制既包括外部平台补丁,也包括 VSA 的审批、证书信任与高权限维护边界。
VMware ESX、vCenter、Workstation 与 Fusion 多项漏洞需要纳入补丁评估
Veeam Community 安全空间转发 VMSA-2026-0006.1,涉及 CVE-2026-59309、59310、47876、41703 和 41709。该信息来自 VMware/Broadcom 上游安全公告,并非 Veeam 产品漏洞,但可能影响 Veeam 保护的虚拟化控制面和恢复目标。
VSA 导入内部 CA:R&D 索引给出 PEM 根证书路径
R&D 搜索索引中的 Product Manager 回复指出,软件 appliance 需要 PEM 格式的根证书并将其复制到 appliance 后导入。匿名正文不可访问,本期不补写命令、路径或重启要求。
Agent 13.0.3 BMR 认证问题出现“已解决”主题,但正文不可验证
Agent 论坛索引出现一条以 Windows 10 Recovery Media 解决 Authentication Failed / LSA Error 为题的社区主题,但匿名访问无法读取步骤、适用版本和验证证据,因此不能认定为官方修复或普遍适用方案。
功能建议与 R&D 回应
本周有两条 Product Manager 级别的明确操作答复;均以可见索引范围为边界。
V13 appliance 监控由备份服务器 Web UI 全局启用
R&D 搜索索引显示,Product Manager 回应称应在备份服务器 Web UI 中启用监控,随后所有 appliances(包括 VSA 本身)继承全局监控设置。这澄清了单台 appliance 上寻找独立 SNMP 开关的误区。
Vault Archive 的取回成本与 VCSP 计划成为首批公开问题
社区在 Vault Archive Product Update 下追问每 TB 取回成本,以及何时进入类似 Vault Foundation/Advanced 的 VCSP 计划。公开检索结果未提供完整答复内容,因此不能给出数字或时间表。
社区资源与活动
保留可帮助团队准备升级、练习恢复和安排线下交流的高价值入口。
Upgrade Brief 提供免费的升级研究起点
社区分享的 Upgrade Brief 用于汇总升级研究要点和检查入口,适合作为变更准备的起点;它不是官方兼容性判定或 Support 工具,不能代替 Release Notes、KB 和实际环境测试。
Veeam Recovery Quest 提供可交互的恢复练习入口
社区发布了一个面向恢复流程的交互式练习,并获得多位社区成员积极反馈。它适合用于团队演练思路和培训讨论,但不代表 Veeam 官方支持的生产实验室。
8 月 Chile 与 Panama Veeam User Group 场次继续开放
Events 页面仍列出 8 月 19 日 Santiago 与 8 月 27 日 Panama 的线下 VUG。统计窗口内未发现新的高信号线上 13.1 专场,因此本期保留这两项仍相关活动。
下周关注清单
只跟踪能改变部署、恢复或支持决策的公开进展。
VBR、Veeam ONE 与 VRO 13.1 是否出现首个公开补丁构建、KB 或可复现的升级缺陷说明。
Vault Archive 是否公开区域化定价、取回时延、最低保留和 VCSP 计划细节。
Proxmox 13.1 插件 6160/6162 端口方向与永久支持文档是否获得官方确认。
Agent 13.0.3 BMR 认证失败的 Windows 10 Recovery Media 方案能否被独立复现或形成官方 KB。
VSA 监控和内部 CA 导入的正式 13.1 文档是否补充更完整的操作与安全边界。
Community Events 是否新增可远程参加的 13.1 深入场次。
三条团队谈话要点
可直接用于周会、客户沟通或变更评审。