Zálohování dat
Jak zálohovat virtuální stroj?
Virtuální stroj se zálohuje proto, aby jej bylo možné spustit jinde: na jiném disku, jiném hypervisoru nebo na záložní instanci. Používá se agent uvnitř stroje nebo záloha z hypervisoru, nikdy však pouhá kopie souboru disku za běhu stroje ani snapshot ponechaný na místě jako náhrada zálohy.
Aktualizováno v říjnu 20263 min čtení5 citovaných zdrojů
To hlavní
- Dvě osvědčené metody: agent ve VM nebo záloha z hypervisoru; dobře se doplňují.
- Snapshot (checkpoint, kontrolní bod) není záloha: Microsoft to u Hyper-V výslovně uvádí.
- Konzistence databází závisí na nástrojích hostovaného systému (VSS ve Windows, zmrazení souborového systému v Linuxu).
- Kopie musí opustit úložiště hypervisoru: jinak porucha diskového pole zničí VM i zálohy.
- Otestujte spuštění obnovené VM, nejen přítomnost souboru.
Dvě osvědčené metody
Zevnitř stroje (agent). Agent v hostovaném systému zálohuje soubory, databáze a podle nástroje i image. Vidí to, co vidí systém. Funguje, i když hypervisor nespravujete (pronajatý stroj, cloud, hostingový poskytovatel). Potřebujete jednoho agenta na stroj a ten musí umět databáze po dobu kopírování zmrazit.
Z hypervisoru. Nástroj si od VMware, Hyper-V, Proxmoxu nebo obdobné platformy vyžádá konzistentní snapshot a poté zkopíruje disky VM. Jedna konzole pokryje mnoho strojů. Aplikační konzistence závisí na nástrojích hostovaného systému: v Hyper-V se „produkční“ kontrolní body opírají o VSS u hostů s Windows a o zmrazení souborového systému u hostů s Linuxem, aniž by zachycovaly paměť. Tato metoda předpokládá, že hypervisor ovládáte a že jej nástroj podporuje.
ANSSI, francouzská národní agentura pro kybernetickou bezpečnost, popisuje stejnou volbu ve své příručce o zálohování: image disků, nebo agent ve stroji, podle šifrování disků, požadované granularity obnovy a objemu změn.
Obě metody mohou existovat souběžně: image z hypervisoru pro opětovné spuštění VM, agent pro obnovu jediného souboru nebo jediné schránky bez obnovy celého disku. Pokud máte zavést jen jednu, zvolte tu, která již byla ve vašem prostředí úspěšně obnovena.
| Agent ve VM | Záloha z hypervisoru | |
|---|---|---|
| Nutný přístup k hypervisoru | Ne | Ano |
| Obnova jednotlivého souboru | Přímá | Podle nástroje |
| Spuštění celé VM | Podle nástroje (image) | Přímé |
| Konzistence databází | Řídí agent | Závisí na nástrojích hosta |
| Počet agentů | Jeden na VM | Žádný ve VM |
Snapshot není záloha
Snapshot (v Hyper-V checkpoint, jinde snapshot) zmrazí stav VM na stejném úložišti. Microsoft to říká jasně: kontrolní body nejsou zálohy a nemají sloužit jako trvalé řešení obnovy. Snižují diskový výkon VM a zabírají místo; pokud se úložiště zaplní, stroj se může pozastavit. Snapshot je užitečný na několik hodin kolem aktualizace. Déle představuje riziko.
Co zálohy VM rozbíjí
- Snapshot ponechaný otevřený celé dny: rozdílový disk roste, až zaplní úložiště hypervisoru.
- Záloha pouze souborů disků prostým kopírováním souborů za běhu VM, s databází SQL uprostřed zápisu.
- Všechny VM i jejich zálohy na stejné skupině disků. Porucha úložiště zničí obojí.
- Žádný test spuštění. „Zálohovaná“ VM, která nenaběhne (ovladač, zavaděč, zapomenutý systémový disk), je k ničemu.
- Licence a hardwarové klíče, které odmítnou fungovat mimo původní hardware. Je třeba je identifikovat před incidentem.
Četnost a umístění
Stejná logika jako u fyzického serveru: četnost se řídí RPO aplikace provozované ve VM, nikoli tím, že „je to virtuální“. Kopie musí opustit úložiště hypervisoru. Nouzové spuštění, je-li vyžadováno, je třeba připravit: síť, adresy, velikost instance, pořadí spouštění vzájemně závislých VM (adresářová služba, poté databáze, poté aplikace). ANSSI doporučuje toto pořadí obnovy stanovit předem.
Jak to řeší WeDoBack
WeDoBack zálohuje virtuální i fyzické servery s Windows a Linuxem a také systémové image. Veřejný ceník SMART rozlišuje agenta pro virtuální server za 6 € bez DPH měsíčně a agenta pro fyzický server za 20 € bez DPH, navíc k úložišti za 49,99 € bez DPH za TB měsíčně; agent SMART je vyhrazen pro tuto nabídku. V nabídce INTEGRAL pokrývá jediný agent na stroj všechny pro něj sjednané služby a virtuální agenti jsou zdarma podle úrovně úložiště. Obnova dokáže uvést stroj do původního stavu včetně systému. DRP přidává spuštění na záložních instancích z vybrané verze s měsíčním testem spuštění, který se nedotkne produkce. BCP udržuje cloudové instance trvale v chodu, aby mohly okamžitě převzít provoz.
Časté dotazy
Stačí snapshoty mého hypervisoru jako záloha?
Ne. Snapshot závisí na původním disku: když selže úložiště, zmizí obojí. Microsoft nedoporučuje používat kontrolní body Hyper-V jako trvalé řešení obnovy a upozorňuje, že zhoršují výkon disku a zabírají místo. Snapshot slouží k návratu zpět těsně po aktualizaci, nikoli jako náhrada externí kopie.
Je nutný agent v každém virtuálním stroji?
Ne nutně. Pokud hypervisor spravujete, záloha na úrovni hypervisoru pokryje mnoho VM z jedné konzole. Agent je nezbytný, když nad hypervisorem nemáte kontrolu (pronajatý stroj, cloud), nebo když chcete cíleně obnovit jednotlivý soubor či databázi.
Lze VM obnovit na jiném hypervisoru?
Je to možné se zálohou pomocí agenta nebo s nástrojem, který převádí formáty disků, ale není to automatické. Je třeba ověřit ovladače, virtuální síťovou kartu a zavaděč. Jediný způsob, jak mít jistotu, je zkušební spuštění na plánovaném cílovém prostředí.
Zdroje
Dokumenty ověřeny v říjnu 2026.
- Zálohování informačních systémů – Základy (ANSSI-BP-100, v1.1, 27. listopadu 2025) — ANSSI (francouzská agentura)
- Používání kontrolních bodů (Using checkpoints) — Microsoft Learn
- Přehled kontrolních bodů a snapshotů (Checkpoints and Snapshots Overview) — Microsoft Learn
- Nabídka DRP (plán obnovy po havárii) — WeDoBack
- Nabídky a ceny — WeDoBack
Plánujete projekt zálohování, DRP nebo BCP?
Více než 20 let zkušeností s ochranou firemních dat.
Vyžádat cenovou nabídku+33 9 72 50 78 28Chraňte svá data s WeDoBack
Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.
