Backup informatico
Quale backup per una macchina virtuale?
Il backup di una macchina virtuale serve a poterla riavviare altrove: un altro disco, un altro hypervisor o un’istanza di emergenza. Si usa un agente all’interno della macchina oppure un backup dall’hypervisor, ma mai una semplice copia del file disco mentre la macchina è in esecuzione, né uno snapshot lasciato al suo posto come backup.
Aggiornato a ottobre 20263 min di lettura5 fonti citate
In sintesi
- Due metodi validi: agente nella VM oppure backup dall’hypervisor; si combinano bene.
- Uno snapshot (checkpoint) non è un backup: Microsoft lo dice esplicitamente per Hyper-V.
- La coerenza dei database dipende dagli strumenti guest (VSS su Windows, congelamento del file system su Linux).
- La copia deve uscire dallo storage dell’hypervisor: altrimenti il guasto dello storage array si porta via VM e backup.
- Verificate l’avvio della VM ripristinata, non solo la presenza del file.
Due metodi validi
Dall’interno della macchina (agente). Un agente nel sistema guest esegue il backup dei file, dei database e, a seconda dello strumento, dell’immagine. Vede ciò che vede il sistema. Funziona anche se non amministrate l’hypervisor (macchina in affitto, cloud, hosting provider). Serve un agente per macchina, e deve saper congelare i database per il tempo della copia.
Dall’hypervisor. Lo strumento chiede a VMware, Hyper-V, Proxmox o equivalente uno snapshot coerente, poi copia i dischi della VM. Un’unica console copre molte macchine. La coerenza applicativa dipende dagli strumenti guest: con Hyper-V, i checkpoint «di produzione» si basano su VSS nei guest Windows e su un congelamento del file system nei guest Linux, senza catturare la memoria. Questo metodo presuppone che controlliate l’hypervisor e che lo strumento lo supporti.
L’ANSSI, agenzia nazionale francese per la cybersicurezza, presenta questa stessa scelta nella sua guida al backup: immagine dei dischi o agente nella macchina, in funzione della cifratura dei dischi, della granularità di ripristino attesa e del volume di modifiche.
I due metodi possono coesistere: immagine dall’hypervisor per riavviare la VM, agente per ripristinare un solo file o una sola casella di posta senza ricaricare l’intero disco. Se dovete sceglierne uno solo, scegliete quello che è già stato ripristinato con successo nel vostro contesto.
| Agente nella VM | Backup dall’hypervisor | |
|---|---|---|
| Accesso all’hypervisor necessario | No | Sì |
| Ripristino di un singolo file | Diretto | Dipende dallo strumento |
| Riavvio della VM completa | Dipende dallo strumento (immagine) | Diretto |
| Coerenza dei database | Gestita dall’agente | Dipende dagli strumenti guest |
| Numero di agenti | Uno per VM | Nessuno nelle VM |
Uno snapshot non è un backup
Uno snapshot (checkpoint in Hyper-V, snapshot altrove) congela lo stato di una VM sullo stesso storage. Microsoft è esplicita: i checkpoint non sono backup e non devono servire come soluzione di ripristino permanente. Riducono le prestazioni del disco della VM e consumano spazio; se lo storage si riempie, la macchina può andare in pausa. Uno snapshot è utile per qualche ora, attorno a un aggiornamento. Oltre, è un rischio.
Cosa compromette i backup delle VM
- Snapshot lasciato aperto per giorni: il disco differenziale cresce e finisce per riempire lo storage dell’hypervisor.
- Backup dei soli file di disco con una semplice copia di file, VM accesa, database SQL nel mezzo di una scrittura.
- Tutte le VM e i relativi backup sullo stesso gruppo di dischi. Il guasto dello storage si porta via entrambi.
- Nessuna prova di avvio. Una VM «salvata» che non si avvia (driver, boot loader, disco di sistema dimenticato) non serve a nulla.
- Licenze e dongle che si rifiutano di funzionare al di fuori dell’hardware d’origine. Da individuare prima dell’incidente.
Frequenza e ubicazione
Stessa logica di un server fisico: la frequenza segue l’RPO dell’applicazione ospitata nella VM, non il fatto che «è virtuale». La copia deve uscire dallo storage dell’hypervisor. Il riavvio di emergenza, se richiesto, va preparato: rete, indirizzi, dimensione dell’istanza, ordine di avvio delle VM che dipendono l’una dall’altra (directory, poi database, poi applicazione). L’ANSSI raccomanda di stabilire questo ordine di ripristino in anticipo.
Con WeDoBack
WeDoBack esegue il backup dei server Windows e Linux, sia virtuali sia fisici, oltre che delle immagini di sistema. Il listino pubblico SMART distingue l’agente per server virtuale, a 6 € IVA esclusa al mese, dall’agente per server fisico, a 20 € IVA esclusa, oltre allo storage a 49,99 € IVA esclusa per TB al mese; l’agente SMART è riservato a questa offerta. Con INTEGRAL, un solo agente per macchina copre i servizi sottoscritti per essa, e gli agenti virtuali sono inclusi in base alla fascia di storage. Il ripristino può rimettere in funzione la macchina, sistema compreso. Il DRP aggiunge il riavvio su istanze di emergenza a partire dalla versione scelta, con un test mensile di avvio che non tocca la produzione. Il BCP mantiene istanze cloud sempre attive pronte a subentrare.
Domande frequenti
Gli snapshot del mio hypervisor bastano come backup?
No. Uno snapshot dipende dal disco d’origine: se lo storage si guasta, scompaiono entrambi. Microsoft sconsiglia di usare i checkpoint Hyper-V come soluzione di ripristino permanente e osserva che degradano le prestazioni del disco e consumano spazio. Uno snapshot serve a tornare indietro subito dopo un aggiornamento, non a sostituire una copia esterna.
Serve un agente in ogni macchina virtuale?
Non necessariamente. Se amministrate l’hypervisor, un backup a livello di hypervisor copre molte VM da un’unica console. L’agente diventa necessario quando non avete il controllo dell’hypervisor (macchina in affitto, cloud), oppure quando volete ripristinare in modo granulare un file o un database.
Si può ripristinare una VM su un altro hypervisor?
È possibile con un backup tramite agente o con uno strumento che converte i formati di disco, ma non è automatico. Driver, scheda di rete virtuale e boot loader vanno verificati. L’unico modo per esserne certi è una prova di avvio sulla destinazione prevista.
Fonti
Documenti consultati a ottobre 2026.
- Sauvegarde des systèmes d’information – Les fondamentaux (ANSSI-BP-100, v1.1, 27 novembre 2025) — ANSSI (agenzia francese)
- Using checkpoints — Microsoft Learn
- Checkpoints and Snapshots Overview — Microsoft Learn
- Offerta DRP (Disaster Recovery Plan) — WeDoBack
- Offerte e prezzi — WeDoBack
Un progetto di backup, DRP o BCP?
Oltre 20 anni di esperienza nella protezione dei dati aziendali.
Richiedi un preventivo+33 9 72 50 78 28Protegga i Suoi dati con WeDoBack
Backup cifrato fuori sede, storage immutabile, DRP e BCP: ci descriva i Suoi server e Le proporremo la combinazione più adatta.
