Ce backup alegeți pentru o mașină virtuală?
Backupul unei mașini virtuale se face pentru a o putea reporni în altă parte: alt disc, alt hipervizor sau o instanță de rezervă. Se folosește un agent în mașină sau un backup din hipervizor, dar niciodată o simplă copie a fișierului de disc în timp ce mașina rulează și nici un snapshot lăsat pe loc în chip de backup.
Actualizat în octombrie 20263 min de lectură5 surse citate
Pe scurt
- Două metode valabile: agent în VM sau backup din hipervizor; se combină bine.
- Un snapshot (checkpoint) nu este un backup: Microsoft o spune explicit pentru Hyper-V.
- Coerența bazelor de date depinde de instrumentele din sistemul invitat (VSS pe Windows, înghețarea sistemului de fișiere pe Linux).
- Copia trebuie să părăsească stocarea hipervizorului: altfel, defectarea storage-ului ia cu ea și VM-urile, și backupurile.
- Testați pornirea VM-ului restaurat, nu doar prezența fișierului.
Două metode valabile
Din interiorul mașinii (agent). Un agent în sistemul invitat face backupul fișierelor, al bazelor de date și, în funcție de instrument, al imaginii. Vede ceea ce vede sistemul. Funcționează chiar dacă nu administrați hipervizorul (mașină închiriată, cloud, furnizor de găzduire). Este nevoie de un agent per mașină, iar acesta trebuie să știe să înghețe bazele de date pe durata copierii.
Din hipervizor. Instrumentul cere de la VMware, Hyper-V, Proxmox sau echivalent un snapshot coerent, apoi copiază discurile VM-ului. O singură consolă acoperă multe mașini. Coerența la nivel de aplicație depinde de instrumentele din sistemul invitat: în Hyper-V, checkpoint-urile „de producție” se bazează pe VSS în sistemele invitate Windows și pe înghețarea sistemului de fișiere în cele Linux, fără a captura memoria. Această metodă presupune să controlați hipervizorul și ca instrumentul să îl suporte.
ANSSI, agenția națională franceză de securitate cibernetică, prezintă aceeași alegere în ghidul său despre backup: imaginea discurilor sau agent în mașină, în funcție de criptarea discurilor, de granularitatea de restaurare dorită și de volumul de modificări.
Cele două pot coexista: imagine din hipervizor pentru a reporni VM-ul, agent pentru a restaura un singur fișier sau o singură căsuță poștală fără a reface tot discul. Dacă trebuie să alegeți doar una, alegeți-o pe cea care a fost deja restaurată cu succes în contextul dumneavoastră.
| Agent în VM | Backup din hipervizor | |
|---|---|---|
| Acces necesar la hipervizor | Nu | Da |
| Restaurarea unui singur fișier | Directă | În funcție de instrument |
| Repornirea VM-ului complet | În funcție de instrument (imagine) | Directă |
| Coerența bazelor de date | Gestionată de agent | Depinde de instrumentele din sistemul invitat |
| Număr de agenți | Unul per VM | Niciunul în VM-uri |
Snapshotul nu este backup
Un snapshot (checkpoint în Hyper-V) îngheață starea unui VM pe aceeași stocare. Microsoft este explicit: checkpoint-urile nu sunt backupuri și nu trebuie folosite ca soluție de recuperare permanentă. Ele reduc performanța discului VM-ului și consumă spațiu; dacă stocarea se umple, mașina poate intra în pauză. Un snapshot este util câteva ore, în jurul unei actualizări. Dincolo de atât, devine un risc.
Ce strică backupurile de VM
- Snapshot lăsat deschis zile întregi: discul diferențial crește și ajunge să umple stocarea hipervizorului.
- Backup doar al fișierelor de disc printr-o simplă copiere de fișiere, cu VM-ul pornit și baza SQL în mijlocul unei scrieri.
- Toate VM-urile și backupurile lor pe același grup de discuri. Defectarea stocării le ia pe amândouă.
- Niciun test de pornire. Un VM „salvat” care nu pornește (driver, încărcător de boot, disc de sistem uitat) nu folosește la nimic.
- Licențe și dongle-uri care refuză să pornească în afara hardware-ului de origine. De identificat înainte de incident.
Frecvență și locație
Aceeași logică precum pentru un server fizic: frecvența urmează RPO-ul aplicației găzduite în VM, nu faptul că „este virtual”. Copia trebuie să părăsească stocarea hipervizorului. Repornirea de urgență, dacă este necesară, se pregătește: rețea, adrese, dimensiunea instanței, ordinea de pornire a VM-urilor care depind unele de altele (director, apoi baza de date, apoi aplicația). ANSSI recomandă stabilirea acestei ordini de restaurare din timp.
La WeDoBack
WeDoBack face backupul serverelor Windows și Linux, virtuale sau fizice, precum și al imaginilor de sistem. Tariful public SMART face distincție între agentul de server virtual, la 6 € fără TVA pe lună, și agentul de server fizic, la 20 € fără TVA, pe lângă stocarea la 49,99 € fără TVA per TB pe lună; agentul SMART este rezervat acestei oferte. În INTEGRAL, un singur agent per mașină acoperă serviciile contractate pentru aceasta, iar agenți virtuali sunt oferiți în funcție de pragul de stocare. Restaurarea poate readuce mașina în stare de funcționare, inclusiv sistemul. DRP adaugă repornirea pe instanțe de rezervă pornind de la versiunea aleasă, cu un test lunar de pornire care nu afectează producția. BCP menține instanțe cloud pornite permanent pentru a prelua activitatea.
Întrebări frecvente
Sunt suficiente snapshot-urile hipervizorului ca backup?
Nu. Un snapshot depinde de discul de origine: dacă stocarea cade, dispar amândouă. Microsoft nu recomandă folosirea checkpoint-urilor Hyper-V ca soluție de recuperare permanentă și precizează că acestea degradează performanța discului și consumă spațiu. Un snapshot servește la revenirea imediat după o actualizare, nu la înlocuirea unei copii externe.
Este nevoie de un agent în fiecare mașină virtuală?
Nu neapărat. Dacă administrați hipervizorul, un backup la nivelul hipervizorului acoperă multe VM-uri dintr-o singură consolă. Agentul devine necesar atunci când nu controlați hipervizorul (mașină închiriată, cloud) sau când doriți să restaurați punctual un fișier sau o bază de date.
Se poate restaura un VM pe alt hipervizor?
Este posibil cu un backup prin agent sau cu un instrument care convertește formatele de disc, dar nu automat. Driverele, placa de rețea virtuală și încărcătorul de boot trebuie verificate. Singura modalitate de a avea certitudinea este un test de pornire pe ținta prevăzută.
Surse
Documente consultate în octombrie 2026.
- Backupul sistemelor informatice – Elementele fundamentale (ANSSI-BP-100, v1.1, 27 noiembrie 2025, în franceză) — ANSSI (agenția franceză de securitate cibernetică)
- Using checkpoints — Microsoft Learn
- Checkpoints and Snapshots Overview — Microsoft Learn
- Oferta DRP (plan de recuperare în caz de dezastru) — WeDoBack
- Oferte și prețuri — WeDoBack
Aveți un proiect de backup, DRP sau BCP?
Peste 20 de ani de experiență în protecția datelor companiilor.
Solicitați o ofertă+33 9 72 50 78 28Protejați-vă datele cu WeDoBack
Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.
