Etusivu›Oppaat›Tietojen varmuuskopiointi
Tietojen varmuuskopiointi
Miten virtuaalikone varmuuskopioidaan?
Virtuaalikone varmuuskopioidaan, jotta se voidaan käynnistää uudelleen muualla: toisella levyllä, toisella hypervisorilla tai varainstanssissa. Käytössä on joko agentti koneen sisällä tai varmuuskopiointi hypervisorin kautta, mutta ei koskaan pelkkä levytiedoston kopio koneen ollessa käynnissä eikä paikalleen jätetty tilannevedos varmuuskopion sijasta.
Päivitetty lokakuussa 2026Lukuaika 3 min5 lähdettä
Tärkeimmät asiat
- Kaksi toimivaa menetelmää: agentti virtuaalikoneessa tai varmuuskopiointi hypervisorin kautta; ne täydentävät hyvin toisiaan.
- Tilannevedos (checkpoint, snapshot) ei ole varmuuskopio: Microsoft sanoo tämän Hyper-V:stä suoraan.
- Tietokantojen eheys riippuu vierasjärjestelmän työkaluista (VSS Windowsissa, tiedostojärjestelmän jäädytys Linuxissa).
- Kopion on oltava hypervisorin tallennustilan ulkopuolella: muuten levyjärjestelmän vika vie sekä virtuaalikoneet että varmuuskopiot.
- Testatkaa palautetun virtuaalikoneen käynnistyminen, ei pelkästään tiedoston olemassaoloa.
Kaksi toimivaa menetelmää
Koneen sisältä (agentti). Vierasjärjestelmään asennettu agentti varmuuskopioi tiedostot, tietokannat ja työkalusta riippuen koko levykuvan. Se näkee sen, minkä järjestelmä näkee. Se toimii, vaikka ette hallinnoisi hypervisoria (vuokrattu kone, pilvi, palveluntarjoaja). Jokaiseen koneeseen tarvitaan oma agentti, ja sen on osattava jäädyttää tietokannat kopioinnin ajaksi.
Hypervisorin kautta. Työkalu pyytää VMwarelta, Hyper-V:ltä, Proxmoxilta tai vastaavalta eheän tilannevedoksen ja kopioi sitten virtuaalikoneen levyt. Yksi konsoli kattaa monta konetta. Sovellustason eheys riippuu vierasjärjestelmän työkaluista: Hyper-V:ssä niin sanotut tuotantotarkistuspisteet hyödyntävät VSS:ää Windows-vierailla ja tiedostojärjestelmän jäädytystä Linux-vierailla, eivätkä ne tallenna muistia. Menetelmä edellyttää, että hallitsette hypervisoria ja että työkalu tukee sitä.
ANSSI, Ranskan kansallinen kyberturvallisuusvirasto, esittää saman valinnan varmuuskopiointioppaassaan: levykuva tai agentti koneessa sen mukaan, ovatko levyt salattuja, kuinka tarkkaa palautusta tarvitaan ja kuinka paljon muutoksia syntyy.
Menetelmiä voi käyttää rinnakkain: hypervisorin levykuvalla käynnistetään virtuaalikone uudelleen, agentilla palautetaan yksittäinen tiedosto tai postilaatikko ilman koko levyn palauttamista. Jos valitsette vain toisen, valitkaa se, jolla palautus on jo onnistunut teidän ympäristössänne.
| Agentti virtuaalikoneessa | Varmuuskopiointi hypervisorin kautta | |
|---|---|---|
| Pääsy hypervisoriin tarvitaan | Ei | Kyllä |
| Yksittäisen tiedoston palautus | Suoraan | Työkalusta riippuen |
| Koko virtuaalikoneen uudelleenkäynnistys | Työkalusta riippuen (levykuva) | Suoraan |
| Tietokantojen eheys | Agentti hoitaa | Riippuu vierasjärjestelmän työkaluista |
| Agenttien määrä | Yksi virtuaalikonetta kohden | Ei yhtään virtuaalikoneissa |
Tilannevedos ei ole varmuuskopio
Tilannevedos (Hyper-V:ssä checkpoint, muualla snapshot) jäädyttää virtuaalikoneen tilan samaan tallennustilaan. Microsoft on yksiselitteinen: tarkistuspisteet eivät ole varmuuskopioita, eikä niitä pidä käyttää pysyvänä palautusratkaisuna. Ne heikentävät virtuaalikoneen levyn suorituskykyä ja vievät tilaa; jos tallennustila täyttyy, kone voi pysähtyä. Tilannevedos on hyödyllinen muutaman tunnin ajan päivityksen yhteydessä. Pidempään säilytettynä se on riski.
Mikä rikkoo virtuaalikoneiden varmuuskopiot
- Tilannevedos jätetään auki päiviksi: erotuslevy kasvaa ja täyttää lopulta hypervisorin tallennustilan.
- Pelkät levytiedostot kopioidaan tiedostokopiona koneen ollessa käynnissä, kun SQL-tietokanta on kesken kirjoitusta.
- Kaikki virtuaalikoneet ja niiden varmuuskopiot ovat samassa levyryhmässä. Tallennustilan vika vie molemmat.
- Koekäynnistystä ei tehdä. ”Varmuuskopioitu” virtuaalikone, joka ei käynnisty (ajuri, käynnistyslatain, unohtunut järjestelmälevy), on hyödytön.
- Lisenssit ja laiteavaimet, jotka estävät käynnistyksen alkuperäisen laitteiston ulkopuolella. Ne on tunnistettava ennen häiriötä.
Tiheys ja sijainti
Logiikka on sama kuin fyysisellä palvelimella: tiheys määräytyy virtuaalikoneessa toimivan sovelluksen RPO:n mukaan, ei sen mukaan, että kone on virtuaalinen. Kopion on oltava hypervisorin tallennustilan ulkopuolella. Varakäynnistys, jos sitä tarvitaan, valmistellaan etukäteen: verkko, osoitteet, instanssin koko sekä toisistaan riippuvien virtuaalikoneiden käynnistysjärjestys (hakemistopalvelu, sitten tietokanta, sitten sovellus). ANSSI suosittelee, että tämä palautusjärjestys sovitaan etukäteen.
WeDoBackissa
WeDoBack varmuuskopioi sekä virtuaaliset että fyysiset Windows- ja Linux-palvelimet sekä järjestelmälevykuvat. Julkinen SMART-hinnasto erottaa virtuaalipalvelimen agentin, 6 € (alv 0 %) kuukaudessa, fyysisen palvelimen agentista, 20 € (alv 0 %), tallennustilan 49,99 € (alv 0 %) / Tt / kk lisäksi; SMART-agentti on käytettävissä vain tässä palvelussa. INTEGRAL-palvelussa yksi agentti konetta kohden kattaa kaikki koneelle tilatut palvelut, ja virtuaaliagentteja sisältyy tallennustilan tason mukaan. Palautuksella kone voidaan palauttaa toimintakuntoon järjestelmineen. DRP lisää uudelleenkäynnistyksen varainstansseissa valitusta versiosta sekä kuukausittaisen käynnistystestin, joka ei vaikuta tuotantoon. BCP pitää pilvi-instansseja jatkuvasti käynnissä tehtävien ottamiseksi hoitoon.
Usein kysytyt kysymykset
Riittävätkö hypervisorin tilannevedokset varmuuskopioksi?
Eivät. Tilannevedos on riippuvainen alkuperäisestä levystä: jos tallennustila pettää, molemmat katoavat. Microsoft ei suosittele Hyper-V-tarkistuspisteiden käyttämistä pysyvänä palautusratkaisuna ja huomauttaa, että ne heikentävät levyn suorituskykyä ja vievät tilaa. Tilannevedoksella palataan taaksepäin heti päivityksen jälkeen, eikä se korvaa erillistä kopiota.
Tarvitaanko jokaiseen virtuaalikoneeseen agentti?
Ei välttämättä. Jos hallinnoitte hypervisoria itse, hypervisoritason varmuuskopiointi kattaa monta virtuaalikonetta yhdestä konsolista. Agentti tarvitaan, kun teillä ei ole pääsyä hypervisoriin (vuokrattu kone, pilvi) tai kun haluatte palauttaa yksittäisen tiedoston tai tietokannan tarkasti.
Voiko virtuaalikoneen palauttaa toiselle hypervisorille?
Se on mahdollista agenttipohjaisella varmuuskopiolla tai työkalulla, joka muuntaa levymuodot, mutta ei automaattista. Ajurit, virtuaalinen verkkokortti ja käynnistyslatain on tarkistettava. Ainoa tapa varmistua on koekäynnistys suunnitellussa kohdeympäristössä.
Lähteet
Asiakirjat tarkistettu lokakuussa 2026.
- Tietojärjestelmien varmuuskopiointi – perusteet (ANSSI-BP-100, v1.1, 27.11.2025, ranskaksi) — ANSSI (Ranskan virasto)
- Using checkpoints — Microsoft Learn
- Checkpoints and Snapshots Overview — Microsoft Learn
- DRP-palvelu (toipumissuunnitelma) — WeDoBack
- Palvelut ja hinnat — WeDoBack
Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?
Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.
Pyytäkää tarjous+33 9 72 50 78 28Suojatkaa tietonne WeDoBackin avulla
Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.
