Hvilken backup til en virtuel maskine?
Man tager backup af en virtuel maskine for at kunne starte den igen et andet sted: på en anden disk, en anden hypervisor eller en nødinstans. Man bruger en agent i maskinen eller en backup fra hypervisoren, men aldrig blot en kopi af diskfilen, mens maskinen kører, og heller ikke et snapshot, der får lov at blive liggende som backup.
Opdateret i oktober 20263 min. læsning5 kilder citeret
Det vigtigste
- To gyldige metoder: agent i VM’en eller backup fra hypervisoren; de kan sagtens kombineres.
- Et snapshot (checkpoint, øjebliksbillede) er ikke en backup: Det skriver Microsoft udtrykkeligt for Hyper-V.
- Databasernes konsistens afhænger af gæsteværktøjerne (VSS under Windows, frysning af filsystemet under Linux).
- Kopien skal væk fra hypervisorens lager: Ellers tager et nedbrud i lagersystemet både VM’er og backups med sig.
- Test opstarten af den gendannede VM, ikke kun at filen findes.
To gyldige metoder
Inde fra maskinen (agent). En agent i gæstesystemet tager backup af filer, databaser og, afhængigt af værktøjet, et image. Den ser det, som systemet ser. Den fungerer, selv om I ikke administrerer hypervisoren (lejet maskine, cloud, hostingudbyder). Der skal én agent til pr. maskine, og den skal kunne fryse databaserne, mens kopien tages.
Fra hypervisoren. Værktøjet beder VMware, Hyper-V, Proxmox eller tilsvarende om et konsistent snapshot og kopierer derefter VM’ens diske. Én konsol dækker mange maskiner. Applikationskonsistensen afhænger af gæsteværktøjerne: Under Hyper-V bygger “produktionskontrolpunkter” på VSS i Windows-gæster og på en frysning af filsystemet i Linux-gæster, uden at hukommelsen gemmes. Metoden forudsætter, at I har kontrol over hypervisoren, og at værktøjet understøtter den.
ANSSI, Frankrigs nationale agentur for cybersikkerhed, beskriver det samme valg i sin vejledning om backup: image af diskene eller agent i maskinen, afhængigt af diskkryptering, den ønskede granularitet ved gendannelse og mængden af ændringer.
De to metoder kan eksistere side om side: hypervisor-image til at starte VM’en igen, agent til at gendanne en enkelt fil eller postkasse uden at hente hele disken tilbage. Hvis I kun skal vælge én, så vælg den, der allerede er blevet gendannet med succes i jeres miljø.
| Agent i VM’en | Backup fra hypervisoren | |
|---|---|---|
| Kræver adgang til hypervisoren | Nej | Ja |
| Gendannelse af en enkelt fil | Direkte | Afhænger af værktøjet |
| Genstart af hele VM’en | Afhænger af værktøjet (image) | Direkte |
| Databasekonsistens | Håndteres af agenten | Afhænger af gæsteværktøjerne |
| Antal agenter | Én pr. VM | Ingen i VM’erne |
Et snapshot er ikke en backup
Et snapshot (checkpoint i Hyper-V) fastfryser en VM’s tilstand på det samme lager. Microsoft er klar i mælet: Kontrolpunkter er ikke backups og må ikke bruges som en permanent gendannelsesløsning. De nedsætter VM’ens diskydelse og optager plads; hvis lageret bliver fuldt, kan maskinen blive sat på pause. Et snapshot er nyttigt i nogle timer omkring en opdatering. Ud over det er det en risiko.
Det, der ødelægger backups af VM’er
- Et snapshot, der står åbent i flere dage: Differencedisken vokser og fylder til sidst hypervisorens lager.
- Backup af kun diskfilerne via en almindelig filkopi, mens VM’en kører og en SQL-database er midt i en skrivning.
- Alle VM’er og deres backups på den samme diskgruppe. Et lagernedbrud tager begge dele med sig.
- Ingen opstartstest. En “sikkerhedskopieret” VM, der ikke kan starte (driver, bootloader, glemt systemdisk), er ubrugelig.
- Licenser og dongler, der nægter at starte uden for den oprindelige hardware. Skal identificeres før hændelsen.
Frekvens og placering
Samme logik som for en fysisk server: Frekvensen følger RPO for den applikation, der kører i VM’en, ikke det faktum, at “den er virtuel”. Kopien skal væk fra hypervisorens lager. Nødgenstarten skal, hvis den er påkrævet, forberedes: netværk, adresser, instansens størrelse og opstartsrækkefølgen for VM’er, der afhænger af hinanden (katalogtjeneste, derefter database, derefter applikation). ANSSI anbefaler at fastlægge denne gendannelsesrækkefølge på forhånd.
Hos WeDoBack
WeDoBack tager backup af virtuelle såvel som fysiske Windows- og Linux-servere samt af systemimages. Den offentlige pris for SMART skelner mellem agenten til virtuel server, til 6 € ekskl. moms pr. måned, og agenten til fysisk server, til 20 € ekskl. moms, ud over lagringen til 49,99 € ekskl. moms pr. TB pr. måned; SMART-agenten er forbeholdt dette tilbud. Med INTEGRAL dækker én agent pr. maskine de tjenester, der er tegnet for den, og virtuelle agenter er inkluderet afhængigt af lagertrinnet. Gendannelsen kan genskabe maskinen fuldt ud, inklusive systemet. DRP tilføjer genstart på nødinstanser ud fra den valgte version med en månedlig opstartstest, der ikke berører produktionen. BCP holder cloudinstanser kørende konstant, så de kan tage over.
Ofte stillede spørgsmål
Er snapshots fra min hypervisor nok som backup?
Nej. Et snapshot afhænger af den oprindelige disk: Hvis lageret svigter, forsvinder begge dele. Microsoft fraråder at bruge Hyper-V-kontrolpunkter som en permanent gendannelsesløsning og påpeger, at de forringer diskydelsen og optager plads. Et snapshot bruges til at rulle tilbage lige efter en opdatering, ikke til at erstatte en ekstern kopi.
Skal der være en agent i hver virtuel maskine?
Ikke nødvendigvis. Hvis I selv administrerer hypervisoren, dækker en backup på hypervisorniveau mange VM’er fra én konsol. Agenten bliver nødvendig, når I ikke har kontrol over hypervisoren (lejet maskine, cloud), eller når I vil kunne gendanne en enkelt fil eller database præcist.
Kan en VM gendannes på en anden hypervisor?
Det er muligt med en agentbaseret backup eller et værktøj, der konverterer diskformater, men det sker ikke automatisk. Drivere, virtuelt netværkskort og bootloader skal kontrolleres. Den eneste måde at være sikker på er en opstartstest på det planlagte mål.
Kilder
Dokumenter gennemgået i oktober 2026.
- Backup af informationssystemer – Det grundlæggende (ANSSI-BP-100, v1.1, 27. november 2025, på fransk) — ANSSI (fransk agentur)
- Using checkpoints — Microsoft Learn
- Checkpoints and Snapshots Overview — Microsoft Learn
- Tilbuddet DRP (Disaster Recovery-plan) — WeDoBack
- Tilbud og priser — WeDoBack
Et projekt inden for backup, DRP eller BCP?
Mere end 20 års erfaring med beskyttelse af virksomheders data.
Anmod om et tilbud+33 9 72 50 78 28Beskyt dine data med WeDoBack
Krypteret offsite-backup, uforanderlig lagring, DRP og BCP: Fortæl os om dine servere, så foreslår vi den rette kombination.
