大数跨境

Veeam社区周报 W38|OpenShift 数据路径、VSA 升级异常与 EWS 最后窗口

Veeam社区周报 W38|OpenShift 数据路径、VSA 升级异常与 EWS 最后窗口 Cloud丨Virt丨AI丨Sec
2026-09-21
4
导读:统计窗口内未发现新的正式产品构建;本周高价值信息以 13.1 架构说明、升级反馈和临近截止期为主。

VEEAM COMMUNITY WEEKLY

Veeam社区周报

OpenShift 数据路径、VSA 升级异常与 EWS 最后窗口

2026-W38 · 2026.09.13 - 2026.09.19

01 · EXECUTIVE SUMMARY

执行摘要

本周没有新的正式产品构建,公开讨论主要集中在 13.1 上线后的支持边界和升级操作。OpenShift Virtualization 的数据路径获得了清晰的社区拆解与实验反馈;VSA 升级、远程 Console 登录和隔离代理更新则暴露出需要在维护窗口前验证的依赖。与此同时,Veeam 于 9 月 17 日再次更新 KB4820,距离 Microsoft 10 月 1 日开始执行 EWS 限制只剩不到两周。

  1. 统计窗口内未发现新的正式产品构建;本周高价值信息以 13.1 架构说明、升级反馈和临近截止期为主。
  2. VBR 13.1 的 OpenShift Virtualization 保护由 VBR 与插件编排,集群内常驻 KubeVirt Proxy,并按 VM 临时创建 Data Mover;社区实验提醒迁移目标存储类需要 RWX。
  3. VSA 从 13.0.x 升至 13.1 后,隔离代理可能因无法取得更新而变为 unavailable/out of date;社区建议为无互联网代理准备 Update Repository Mirror,但尚无官方根因。
  4. 远程 Windows Console 在 13.1 升级后出现点击登录无反应和证书日志错误;IP 直连、Enterprise Manager/Web Console 可作为临时绕行,问题仍需 Support 定位。
  5. KB4820 于 9 月 17 日再次更新:10 月 1 日前必须同时确认 EwsEnabled=true 与正确的 EWSAllowedAppIDs,不能依赖 Microsoft 自动填充。

02 · WEEKLY SIGNALS

产品与发布动态

本周未发现新的正式产品构建;最值得团队吸收的是 13.1 OpenShift Virtualization 保护的数据路径和落地前置条件。

本周发布状态 · 公开渠道 · 核查截止 2026-09-19

无新正式构建:关注点转向 13.1 部署与验证

统计窗口内,Community Recap 与公开讨论没有列出新的 VBR、VSA、插件或 Kasten 正式构建。本期不把白皮书、社区文章或单环境反馈包装成产品发布;仍在使用 13.1 的团队应把精力放在升级验证、隔离更新和恢复演练。

建议动作:生产升级只依据官方 Latest Product Versions、Release Notes 与 Support case;社区反馈用于设计测试,不用于替代版本支持结论。

说明:本周较安静;这是公开渠道核查结果,不代表受限下载门户或私有 Support 通知没有变化。

来源:Veeam Community Recap #278
Veeam Principal Community Manager · 2026-09-18/19

官方能力参考 + 社区实测 · 社区发布 2026-09-14 · 最新活动 2026-09-19

13.1 OpenShift Virtualization:控制面集中,数据面留在集群

社区架构拆解显示:VBR 与 KubeVirt 插件负责调度,集群内每个受保护集群部署一个常驻 KubeVirt Proxy,作业期间再按 VM 临时创建 Data Mover,直接读取 PVC 并向既有 Veeam Repository 传输。社区实验已完成 VMware 到 OKD 迁移,并特别提示目标 StorageClass 需要 RWX;其实验从 TopoLVM 改用 Rook/Ceph 后成功。

建议动作:POC 同时验证备份、原位恢复和跨平台迁移;检查 RWX、Data Mover 并发、网络出口、Repository 吞吐和临时 Pod 配额。不要把单一 OKD 实验结果扩展为所有 OpenShift/CSI 组合的支持承诺。

说明:架构能力有 Veeam 官方 Product Overview 支撑;RWX 与 Rook/Ceph 结论来自社区实验。

来源:Veeam Data Platform OpenShift Virtualization Protection
Veeam 官方 · 2026-09-08

来源:Veeam 13.1 Meets OpenShift Virtualization
Community · 2026-09-14/19

03 · WEEKLY SIGNALS

技术问题与可靠方案

两项 13.1 升级后问题已有可用的临时绕行或排查方向,但都没有形成官方通用修复。

开放问题 · VSA 组件升级 · 发布及最新窗口内活动 2026-09-19

VSA 13.0.x → 13.1 后代理 unavailable/out of date,隔离更新链路需先验证

用户从 Host Management Console 升级 VSA 后,远程 VBR Console 继续触发组件升级,但旧代理未自动更新并变为 unavailable/out of date;回滚快照后恢复。社区建议为没有互联网访问的代理准备 Veeam Update Repository Mirror,而不是仅依赖 VSA 的 HTTP Proxy。

建议动作:维护窗口前建立与测试 Update Repository Mirror,确认代理可解析、连通并取得目标版本;导出配置、记录代理版本和更新日志。若升级停滞,不要连续强制重试,先保留日志并向 Support 确认恢复路径。

说明:社区建议,尚无 Veeam Staff 根因或 KB;是否必须使用 Mirror 取决于实际网络与更新拓扑。

来源:vsa upgrade to 13.1.x from 13.0.x
Community · 2026-09-19

临时绕行 · 远程 Windows Console · 发布及最新活动 2026-09-19

升级后点击登录无反应:IP 直连与 Web Console 可暂时恢复操作

多名用户报告远程 Veeam Console 点击 Sign in 后无界面或错误;其中一人从本地 Console 日志发现证书相关错误并已提交 Support case。另一人改用 IP 地址后恢复连接;Enterprise Manager/Web Console 也被实际用作临时操作入口,但根因及其与 Enterprise Manager 版本的关系未确认。

建议动作:先保存 %LocalAppData%\Veeam\Backup 下的 Console 日志,比较 FQDN 与 IP 的证书名称、DNS、信任链和时间同步;用 Enterprise Manager/Web Console 维持必要操作,同时提交 Support case,避免把 IP 直连长期固化。

说明:两项绕行有社区实际反馈,但不是官方修复;IP 直连可能绕开名称/证书路径而不解决根因。

来源:Remote Veeam Console unable to open after sign-in
Community · 2026-09-19

R&D Forums · 正文不可访问 · 发布 2026-09-19

“Dependent services are not yet reachable” 新主题需按 Support 问题处理

R&D Forums 新主题报告服务持续初始化、依赖服务不可达。匿名访问被 JavaScript 挑战页拦截,无法核对环境、日志、Veeam Staff 回复或可重复步骤,因此本期不提供未经验证的服务重启、数据库或证书操作。

建议动作:先记录 VBR/VSA 版本、升级路径、服务状态、系统事件和 Veeam 日志,再按 KB1832 取证并提交 Support case;不要在信息不足时删除配置数据库、重装组件或重复回滚。

说明:仅能确认标题与发布时间;正文不可访问,问题范围和解决方案均未确认。

来源:Service is initializing — dependent services are not yet reachable
R&D Forums · 2026-09-19

04 · WEEKLY SIGNALS

安全、韧性与升级说明

EWS 进入最后操作窗口;Kasten 多集群 GitOps 则暴露了 join token 与命名空间 Secret 权限的最小化难题。

官方紧急行动 · Microsoft 365 · 最后更新 2026-09-17 · 执行起点 2026-10-01

KB4820 再更新:不要依赖 EWSAllowedAppIDs 自动填充

Veeam 再次更新 KB4820:EwsEnabled=$null 的租户将被 Microsoft 转为 false;即使显式设为 true,空的 EWSAllowedAppIDs 也会阻断所有 EWS。Microsoft 可能依据已观察到的 EWS 使用自动预填未配置的列表,但管理员仍对正确性负责,预填结果可能包含过期应用或遗漏需要保留的调用方。

建议动作:逐租户执行 Get-OrganizationConfig,确认 EwsEnabled=true;从 VBM365 Organization 或 Microsoft EWS Usage Report 取得实际 App ID,核对并安全追加 allow list。完成后立即做一次邮件备份与项目级恢复测试,留下变更和结果证据。

说明:官方 KB;在列表中加入首个条目会立即启用 allow-list 约束,错误覆盖现有条目可能当场中断其他 EWS 应用。

来源:KB4820 — What Microsoft's EWS Retirement Means for Your Veeam Backups
Veeam 官方 · 最后更新 2026-09-17

开放问题 · Kasten RBAC · 发布及最新活动 2026-09-17

GitOps 读取多集群 Join Token 时被迫放宽到全部 Secret

用户通过 dashboard API 获取 Kasten 多集群 join token;Role 允许读取 kasten-io-mc 命名空间全部 Secret 时请求成功,但加入 resourceNames 只限定特定 token 后返回 403。帖子尚无 Kasten/Veeam Staff 的最小权限方案,现有通配权限会扩大 service account 的 Secret 可见范围。

建议动作:不要直接采用 verbs='*' 作为生产长期方案;使用专用 ServiceAccount、最小网络路径和短期凭据,在隔离环境验证 API 所需的实际资源与 verb。若产品无法按 resourceNames 授权,提交 Support/功能请求并保留审计。

说明:社区问题,尚无官方解决方案;帖子展示的是可工作但权限过宽的配置,不是推荐安全基线。

来源:Veeam Kasten — Join Token Read User
Community · 2026-09-17

05 · WEEKLY SIGNALS

功能建议与 R&D 回应

替代虚拟化平台的复制能力仍存在明显差异;本周 R&D 主题有员工回复,但公开正文不足以支持路线图承诺。

功能缺口 · HPE VME · 发布 2026-09-17 · Veeam Staff 最新回复 2026-09-18

用户寻求 HPE VM 复制替代方案;当前公开摘要显示该 Hypervisor 暂无 VM Replication

R&D Forums 主题询问 HPE VM 的灾备复制选择,公开搜索摘要明确显示该 Hypervisor 当前不提供 VM Replication,并指出类似限制也影响部分替代虚拟化平台。论坛索引显示 Veeam Staff Mildur 已回复,但匿名正文被挑战页拦截,无法核对其建议或任何路线图。

建议动作:HPE VME 项目不要默认沿用 VMware 式 VM Replication 设计;将备份恢复、存储复制或业务层复制分别纳入 RPO/RTO POC,并向 Veeam 获取当前支持矩阵和书面路线图说明。

说明:可确认当前功能缺口和员工回复日期;不能确认版本承诺、时间线或员工完整建议。

来源:VBR and HPE VM Replication Alternative
R&D Forums · 2026-09-17/18

06 · WEEKLY SIGNALS

社区资源与活动

本周 Community Recap 可作为主题导航;10 月已有 VMCE+ 学习场次和 VeeamON 全球线上发布会。

官方社区周报 · 内容导航 · 发布 2026-09-18 · 最新活动 2026-09-19

Community Recap #278 聚焦 OpenShift、VIA 部署与 13.1 落地

Veeam Principal Community Manager 汇总 OpenShift Virtualization、Veeam Infrastructure Appliance 设置、13.1 部署、Nutanix 13.1 备份,以及 EWS 与 VeeamON Global Launch 等资源。它适合团队选题,但被引用的社区博客仍需回到官方文档核实支持边界。

建议动作:将 Recap 中与本地平台对应的文章分配给负责人复核;把确认后的前置条件、端口、恢复路径和版本限制写入升级清单。

说明:官方社区编辑资源,不是 Release Notes 或 Support KB。

来源:Veeam Community Recap #278
Veeam Principal Community Manager · 2026-09-18/19

活动 · 培训与产品发布 · VMCE+ 公告 2026-09-18 · 活动 2026-10-01/15/16

VMCE+ 经验分享 10 月 1 日;VeeamON Global Launch 10 月 15–16 日

VMCE+ Study Hall 公布 10 月 1 日 10:00 EDT 的考试经验与备考建议 Webinar,由社区主持人和 Veeam Technical Trainer 参与。Veeam 官方全球线上发布会安排在 10 月 15 日(AMER/EMEA)及 16 日(APJ)。

建议动作:需要 VMCE+ 认证的成员先确认时区与是否提供回放;产品负责人从 VeeamON 官方页重新核对地区场次,并在活动后把发布内容与现有 13.1 环境做差异评估。

说明:活动安排可能变化,以报名页和官方页面为准;社区帖子中的悉尼回放问题尚未获得确认。

来源:VMCE+ Exam Experience and Tips Webinar
Community · 2026-09-18/19

来源:VeeamON Global Launch
Veeam 官方 · 核查 2026-09-19

07 · NEXT WEEK

下周关注清单

  1. 10 月 1 日前所有 Microsoft 365 租户的 EwsEnabled、EWSAllowedAppIDs、备份与恢复验证完成率。
  2. VSA 13.1 隔离代理更新是否出现官方 KB、Support 根因或可验证的 Mirror 部署要求。
  3. 远程 Windows Console 登录异常是否获得证书、DNS、Enterprise Manager 版本或组件兼容性的官方结论。
  4. OpenShift Virtualization 在不同 CSI/StorageClass 上的 RWX、迁移和恢复支持边界。
  5. Kasten join token API 是否提供 resourceNames 级最小权限方案或新的 RBAC 文档。
  6. HPE VME 与其他替代 Hypervisor 的 VM Replication 路线图是否出现明确版本承诺。

08 · TEAM TALKING POINTS

三条团队谈话要点

TALK 01
本周没有新构建,但运维信号很明确:13.1 升级前必须把代理更新源、远程 Console 和回滚路径一起验证。
TALK 02
OpenShift 保护的关键不是只看“支持”二字,而是确认 RWX、临时 Data Mover、网络出口和 Repository 吞吐能否共同成立。
TALK 03
EWS 已进入最后窗口:不要等待 Microsoft 自动处理,必须逐租户验证开关、App ID allow list、备份和恢复。
口径与可信度
统计窗口为 2026-09-13 00:00 至 2026-09-19 23:59(America/Los_Angeles)。Community 页面按公开发布时间与最新活动核对;正式产品结论以 Veeam 官方 Product Overview、KB 与活动页面为准。R&D Forums 正文匿名访问被 JavaScript 挑战页拦截时,只采用可验证的标题、日期、论坛索引和公开搜索摘要,并明确标注‘正文不可访问/未确认’。‘官方’仅用于 KB、Release Notes、Help Center、Veeam 官方页面或明确标识的 Veeam Staff 回应;Legend、Vanguard 与用户复现均按社区信息处理。本期对 OpenShift 的官方能力与社区 RWX 实验分开表述,对 VSA、远程 Console、Kasten RBAC 和 HPE VME 复制按证据等级呈现;由于本周未发现新正式构建,未以低信号帖子填充发布栏目。

阅读网页归档与下载 PDF

【声明】内容源于网络
0
0
Cloud丨Virt丨AI丨Sec
云、容器、虚拟化,运行并存放在各种平台上的数据保护最佳实践。关注我,您肯定会有新的收获~
内容 37
粉丝 0
Cloud丨Virt丨AI丨Sec 云、容器、虚拟化,运行并存放在各种平台上的数据保护最佳实践。关注我,您肯定会有新的收获~
总阅读524
粉丝0
内容37