IT-back-up
Welke back-up voor een virtuele machine?
Van een virtuele machine maakt u een back-up om haar elders opnieuw te kunnen starten: op een andere schijf, een andere hypervisor of een noodinstance. Gebruik een agent in de machine of een back-up vanuit de hypervisor, maar nooit een simpele kopie van het schijfbestand terwijl de machine draait, en nooit een snapshot die als back-up blijft staan.
Bijgewerkt in oktober 20263 min leestijd5 geciteerde bronnen
In het kort
- Twee geldige methoden: agent in de VM of back-up vanuit de hypervisor; ze vullen elkaar goed aan.
- Een snapshot (checkpoint) is geen back-up: Microsoft zegt dat uitdrukkelijk voor Hyper-V.
- De consistentie van databases hangt af van de guest tools (VSS onder Windows, bevriezen van het bestandssysteem onder Linux).
- De kopie moet de opslag van de hypervisor verlaten: anders neemt een defect van de storage-array zowel de VM’s als de back-ups mee.
- Test het opstarten van de herstelde VM, niet alleen de aanwezigheid van het bestand.
Twee geldige methoden
Vanuit de machine zelf (agent). Een agent in het gastbesturingssysteem maakt een back-up van de bestanden, de databases en, afhankelijk van de tool, de systeemimage. Hij ziet wat het systeem ziet. Hij werkt ook als u de hypervisor niet beheert (gehuurde machine, cloud, hostingprovider). Er is één agent per machine nodig, en die moet de databases kunnen bevriezen zolang de kopie loopt.
Vanuit de hypervisor. De tool vraagt VMware, Hyper-V, Proxmox of een equivalent om een consistente snapshot en kopieert vervolgens de schijven van de VM. Eén console dekt veel machines. De applicatieconsistentie hangt af van de guest tools: onder Hyper-V steunen ‘productie’-controlepunten op VSS in Windows-gasten en op het bevriezen van het bestandssysteem in Linux-gasten, zonder het geheugen vast te leggen. Deze methode veronderstelt dat u de hypervisor beheert en dat de tool hem ondersteunt.
De ANSSI, het Franse nationale agentschap voor cyberbeveiliging, schetst dezelfde keuze in haar gids over back-ups: een image van de schijven of een agent in de machine, afhankelijk van de schijfversleuteling, de gewenste granulariteit bij het terugzetten en de hoeveelheid wijzigingen.
Beide kunnen naast elkaar bestaan: een hypervisorimage om de VM opnieuw te starten, een agent om één bestand of één mailbox terug te zetten zonder de hele schijf te herstellen. Kunt u er maar één kiezen, neem dan degene die in uw omgeving al met succes is teruggezet.
| Agent in de VM | Back-up vanuit de hypervisor | |
|---|---|---|
| Toegang tot de hypervisor nodig | Nee | Ja |
| Eén bestand terugzetten | Rechtstreeks | Afhankelijk van de tool |
| Volledige VM opnieuw opstarten | Afhankelijk van de tool (image) | Rechtstreeks |
| Consistentie van databases | Beheerd door de agent | Afhankelijk van de guest tools |
| Aantal agents | Eén per VM | Geen in de VM’s |
Een snapshot is geen back-up
Een snapshot (checkpoint bij Hyper-V) legt de toestand van een VM vast op dezelfde opslag. Microsoft is duidelijk: controlepunten zijn geen back-ups en mogen niet als permanente herstellingsoplossing dienen. Ze verlagen de schijfprestaties van de VM en nemen ruimte in; raakt de opslag vol, dan kan de machine in pauze gaan. Een snapshot is enkele uren nuttig, rond een update. Daarna is het een risico.
Wat back-ups van VM’s onderuithaalt
- Een snapshot die dagenlang open blijft staan: de differentiële schijf groeit en vult uiteindelijk de opslag van de hypervisor.
- Alleen de schijfbestanden kopiëren met een gewone bestandskopie, terwijl de VM draait en een SQL-database midden in een schrijfbewerking zit.
- Alle VM’s en hun back-ups op dezelfde schijfgroep. Een defect van de opslag neemt beide mee.
- Geen opstarttest. Een ‘geback-upte’ VM die niet opstart (stuurprogramma, bootloader, vergeten systeemschijf) is waardeloos.
- Licenties en dongles die weigeren te starten buiten de oorspronkelijke hardware. Breng ze in kaart vóór het incident.
Frequentie en locatie
Dezelfde logica als bij een fysieke server: de frequentie volgt de RPO van de applicatie die in de VM draait, niet het feit dat ze ‘virtueel’ is. De kopie moet de opslag van de hypervisor verlaten. Een noodherstart, als die vereist is, moet worden voorbereid: netwerk, adressen, grootte van de instance, opstartvolgorde van VM’s die van elkaar afhangen (directory, dan database, dan applicatie). De ANSSI raadt aan die herstelvolgorde vooraf vast te leggen.
Bij WeDoBack
WeDoBack maakt back-ups van virtuele en fysieke Windows- en Linux-servers, evenals van systeemimages. Het openbare tarief van SMART onderscheidt de agent voor een virtuele server, tegen € 6 excl. btw per maand, van de agent voor een fysieke server, tegen € 20 excl. btw, bovenop de opslag tegen € 49,99 excl. btw per TB per maand; de SMART-agent is voorbehouden aan dit aanbod. Bij INTEGRAL dekt één agent per machine alle diensten die voor die machine zijn afgenomen, en afhankelijk van de opslagschijf zijn virtuele agents gratis inbegrepen. Het terugzetten kan de machine volledig herstellen, inclusief het systeem. Het DRP voegt het opnieuw opstarten op noodinstances toe vanaf de gekozen versie, met een maandelijkse opstarttest die de productie niet raakt. Het BCP houdt cloudinstances permanent actief om het over te nemen.
Veelgestelde vragen
Volstaan de snapshots van mijn hypervisor als back-up?
Nee. Een snapshot is afhankelijk van de oorspronkelijke schijf: valt de opslag uit, dan verdwijnen beide. Microsoft raadt af om Hyper-V-controlepunten als permanente herstellingsoplossing te gebruiken en wijst erop dat ze de schijfprestaties verminderen en ruimte innemen. Een snapshot dient om net na een update terug te keren, niet om een externe kopie te vervangen.
Is er in elke virtuele machine een agent nodig?
Niet noodzakelijk. Als u de hypervisor beheert, dekt een back-up op hypervisorniveau veel VM’s vanuit één console. Een agent wordt nodig wanneer u de hypervisor niet zelf beheert (gehuurde machine, cloud), of wanneer u gericht één bestand of één database wilt terugzetten.
Kan een VM op een andere hypervisor worden teruggezet?
Dat kan met een back-up via een agent of met een tool die schijfformaten converteert, maar het gaat niet automatisch. Stuurprogramma’s, virtuele netwerkkaart en bootloader moeten worden gecontroleerd. De enige manier om zeker te zijn, is een opstarttest op het beoogde doelplatform.
Bronnen
Documenten geraadpleegd in oktober 2026.
- Back-up van informatiesystemen – De basisprincipes (ANSSI-BP-100, v1.1, 27 november 2025) — ANSSI (Frans agentschap)
- Using checkpoints — Microsoft Learn
- Checkpoints and Snapshots Overview — Microsoft Learn
- DRP-aanbod (Disaster Recovery Plan) — WeDoBack
- Aanbod en prijzen — WeDoBack
Een project voor back-up, DRP of BCP?
Meer dan 20 jaar ervaring in de bescherming van bedrijfsgegevens.
Offerte aanvragen+33 9 72 50 78 28Bescherm uw gegevens met WeDoBack
Versleutelde offsite back-up, onveranderlijke opslag, DRP en BCP: beschrijf uw servers en wij stellen de juiste combinatie voor.
