Veeam Backup & Replication / Software Appliance 13.1.1.18 于 8 月 12 日发布、官方页面 8 月 13 日更新:修复了代理环境下 VSA 升级后 Identity Service 无法连接、直接写入不可变对象存储的 blockset immutability mismatch、PostgreSQL Guest Processing 警告,以及 Cloud Connect 证书吊销缓存为空时 Backup Copy 失败。
完整周报,直接送到邮箱
邮件正文包含完整中文周报并附带 PDF,可在无法访问公网网站的环境中独立阅读。采用双重确认,不出售邮箱,不发送广告。
执行摘要
本周由首个 13.1 维护版本主导:13.1.1.18 修复了 VSA、对象存储、Guest Processing 与 Cloud Connect 的明确问题;与此同时,社区讨论把自动更新门禁、不可变仓库选型和恶意软件检测验证推到了生产落地的核心位置。
配套 Agent 构建同步更新:Windows 13.1.1.700、Linux 13.1.1.4、Mac 13.1.1.3;本周没有看到 Veeam ONE 或 VRO 的新公开构建。
Veeam Updater 的维护窗口仍是按时间触发而非按作业状态判断;官方文档警告在作业运行时达到计划安装或合规截止点,相关备份或恢复操作可能失败。
13.1 的不可变仓库选择不能只看“Linux”:普通 Linux Repository、经典 Hardened Repository 与 VIA Hardened Repository 在凭据、证书、存储介质、代理角色和攻击面上存在实质差异。
社区复现说明 Inline Entropy、SureBackup/YARA 与 ABR 可观测性解决的是不同问题:基线、格式和扫描层级不正确时,‘备份成功’并不等于恶意行为被发现或数据可用性已验证。
产品与发布动态
本周出现 13.1 的首个维护版本和配套 Agent 构建;Veeam ONE 与 VRO 仍保持 7 月发布构建。
13.1.1.18 修复四类升级与作业问题
KB4738 将 13.1.1.18 列为当前维护版本,明确修复:使用 HTTP/HTTPS 代理的 VSA 升级后核心服务无法启动并出现 Identity Service / HTTP 502;直接写入不可变对象存储出现 blockset immutability mismatch;含 PostgreSQL 的 Windows Guest Processing 报探索警告;以及 Cloud Connect 场景在公开证书吊销缓存为空时 Backup Copy 失败。
Windows、Linux 与 Mac Agent 随 13.1.1 更新
官方 Current Versions 页面列出 Veeam Agent for Microsoft Windows 13.1.1.700、Agent for Linux 13.1.1.4 与 Agent for Mac 13.1.1.3。VBR 与 VSA 当前构建均为 13.1.1.18;Veeam ONE 仍为 13.1.0.7034,VRO 仍为 13.1.0.483。
技术问题与可靠方案
本周最值得写入变更单的,是更新门禁、检测基线和 13.1 在线更新链路。
Veeam Updater 的窗口按时间触发,不会自动等待环境空闲
生产使用者指出,Windows VBR 13.1 的 Veeam Updater 能自动安装支持的产品更新,但维护窗口不是 state-aware。官方警告显示,计划安装或合规截止点到达时,即使备份、恢复、SureBackup、健康检查、合并、恶意软件扫描或 Backup Copy 仍在运行,更新也可能开始并令相关操作失败。
Inline Entropy 首次基线可能不告警,SureBackup/YARA 是另一检测层
社区测试中,备份作业未标记预置的 onion link 与勒索说明,但 SureBackup 能发现。讨论说明 Inline Detection 依赖 RIDX 与前一恢复点比较;首个启用后的恢复点可能只建立基线。文本工件还需满足特定地址、编码、块大小和非 resident data 等条件,而 SureBackup 的 Threat Hunter、杀毒或 YARA 会扫描恢复点内容。
13.1 在线更新检查与 13.1.1 ISO 组件版本出现早期疑问
R&D 搜索索引出现两条早期主题:VSA 升级到 13.1 后检查新更新失败,以及使用 13.1.1 ISO 时安装程序仍显示组件将更新到 13.1.0.411。论坛正文匿名访问返回 403,无法核对环境、日志、工作人员答复或最终处置。
安全、韧性与升级说明
安全控制的重点从‘有不可变’转向‘选对实现、验证可用性并保留可运营边界’。
普通 Linux、经典 Hardened Repository 与 VIA 不能互换理解
文章区分了三类部署:普通 Linux Repository 灵活但安全责任更多;经典 Hardened Repository 使用一次性凭据;VIA Hardened Repository 采用证书通信、减少 SSH 与持久凭据暴露,并在 13.1 扩展 SAN LUN 支持。任意 NFS mount 并不能自动满足不可变属性要求,代理角色和 Direct Storage Access 能力也因角色而异。
Application Backup Repository 的不可变快照不能证明上游写入成功
ABR 允许应用或设备写入 NFS,再由 Veeam 管理快照和不可变性,但没有传统 backup job 的成功事件。文章指出应按来源分仓库与权限边界,并额外验证最近写入、归档完整性、日志成功标志与压缩率;否则停止写入、空备份或已被加密的数据仍可能形成不可变快照。
Windows 安全基线应按 Assess–Harden–Validate 逐项落地
面向小型 Windows 运维团队的案例强调,平台熟悉度也是安全设计的一部分;作者采用先基线、评估影响、逐项更改、测试 Veeam、记录结果的方式,而不是一次运行大规模硬化脚本。范围包括 Defender、Credential Guard、LSA、Firewall、SMB、账号、VBR 凭据与仓库保护。
跨平台迁移预检仍有恢复点识别失败反馈
Moov Beta 评论继续出现预检仅识别部分 VM、把作业名显示为 VM,以及启动冷迁移时报 no restore_point_id supplied 的反馈。没有公开官方结论证明这些现象已形成统一缺陷或修复。
功能建议与 R&D 回应
本周一条 R&D 回复关闭了旧平台疑问;另一条 Product Strategy 讨论扩展了 ABR 的应用边界。
Platform9 在 VBR 13.1 已原生支持,无需 Agent
R&D 搜索索引中的 Veeam Product Manager / Staff 回应明确表示,该旧主题可以关闭:Platform9 已在 Veeam Backup & Replication 13.1 中获得原生支持,不再需要 Veeam Agent。
ABR 被用于探索 LXC、网络设备与非标准数据库导出
Veeam Product Strategy 文章讨论把 Application Backup Repository 用于 Proxmox LXC、容器中的数据库、SaaS 数据库导出和网络设备配置。作者明确将其中工具定位为 demo / art of the possible,而不是新的官方应用插件或应用一致性承诺。
社区资源与活动
本周资源以故障定位、统一可视化和仍可参加的区域活动为主。
VBR Troubleshooting Endpoints Scheme 提供可搜索的排障入口图
Veeam 员工分享 VBR 12.3 与 v13 的排障端点图,PDF 可搜索,目标是把可能需要排障的组件和入口集中展示;帖子同时说明 13.1 的新工作负载版本仍在完善中。
Open Backup UI 将 VBR、VRO 与 VB365 汇总到本地自托管界面
August V100 Show 展示了社区 Hackathon 项目 Open Backup UI:基于 Next.js、TypeScript 与 Veeam REST APIs,用容器运行统一查看 VBR、Recovery Orchestrator 与 Backup for Microsoft 365。社区成员报告了实验室正面体验,但它仍是社区软件。
Brazil 与 Chile Veeam User Group 将于 8 月 19 日举行
Community Events 索引列出 8 月 19 日的 Veeam User Group Brazil(São Paulo)与 Chile(Santiago)线下活动。本周没有检索到新的高信号线上 13.1 专场。
下周关注清单
只跟踪能改变部署、恢复或支持决策的公开进展。
13.1.1.18 是否出现新的已知问题、修订 KB、Updater 部署异常或组件版本澄清。
Veeam ONE 与 VRO 是否发布与 13.1.1 对齐的新维护构建。
VSA 在线更新失败和 13.1.1 ISO 组件显示旧构建的 R&D 主题是否获得 Veeam Staff 结论。
Veeam Updater 是否增加基于活动作业、恢复会话或预计空闲窗口的状态感知门禁。
Inline Detection 基线、ABR 完整性与恶意软件检测是否出现新的官方 KB 或可重复验证指南。
Moov Beta 的 restore_point_id 与大规模 VM 发现问题是否发布修复或明确限制。
三条团队谈话要点
可直接用于周会、客户沟通或变更评审。