Domov›Vodniki›Varnostno kopiranje podatkov
Varnostno kopiranje podatkov
Kakšno varnostno kopiranje za virtualni stroj?
Virtualni stroj varnostno kopirate zato, da ga lahko znova zaženete drugje: na drugem disku, drugem hipervizorju ali rezervni instanci. Uporabite agenta v stroju ali varnostno kopiranje prek hipervizorja, nikoli pa zgolj kopije datoteke diska med delovanjem stroja ali posnetka stanja, ki ga pustite kot nadomestek varnostne kopije.
Posodobljeno: oktober 20263 min branja5 navedenih virov
Bistveno
- Dve ustrezni metodi: agent v virtualnem stroju ali varnostno kopiranje prek hipervizorja; dobro ju je mogoče kombinirati.
- Posnetek stanja (checkpoint, snapshot) ni varnostna kopija: Microsoft to izrecno navaja za Hyper-V.
- Doslednost baz podatkov je odvisna od orodij v gostujočem sistemu (VSS v sistemu Windows, zamrznitev datotečnega sistema v sistemu Linux).
- Kopija mora zapustiti shrambo hipervizorja: sicer okvara diskovnega polja odnese tako virtualne stroje kot varnostne kopije.
- Preizkusite zagon obnovljenega virtualnega stroja, ne le prisotnosti datoteke.
Dve ustrezni metodi
Iz notranjosti stroja (agent). Agent v gostujočem sistemu varnostno kopira datoteke, baze podatkov in, odvisno od orodja, sliko sistema. Vidi to, kar vidi sistem. Deluje tudi, če hipervizorja ne upravljate sami (najet stroj, oblak, ponudnik gostovanja). Potreben je en agent na stroj, ki mora znati za čas kopiranja zamrzniti baze podatkov.
Prek hipervizorja. Orodje od VMware, Hyper-V, Proxmox ali podobne rešitve zahteva dosleden posnetek stanja in nato kopira diske virtualnega stroja. Ena konzola pokrije veliko strojev. Doslednost na ravni aplikacij je odvisna od orodij v gostujočem sistemu: v Hyper-V se »produkcijske« kontrolne točke v gostujočih sistemih Windows opirajo na VSS, v gostujočih sistemih Linux pa na zamrznitev datotečnega sistema, pri čemer se pomnilnik ne zajame. Ta metoda predpostavlja, da hipervizor nadzirate in da ga orodje podpira.
ANSSI, francoska nacionalna agencija za kibernetsko varnost, v svojem vodniku o varnostnem kopiranju predstavlja isto izbiro: slika diskov ali agent v stroju, odvisno od šifriranja diskov, pričakovane podrobnosti obnove in obsega sprememb.
Obe metodi lahko obstajata hkrati: slika na ravni hipervizorja za ponovni zagon virtualnega stroja, agent za obnovo posamezne datoteke ali posameznega poštnega predala brez obnove celotnega diska. Če lahko izberete le eno, izberite tisto, ki je bila v vašem okolju že uspešno obnovljena.
| Agent v virtualnem stroju | Varnostno kopiranje prek hipervizorja | |
|---|---|---|
| Potreben dostop do hipervizorja | Ne | Da |
| Obnova posamezne datoteke | Neposredna | Odvisno od orodja |
| Ponovni zagon celotnega virtualnega stroja | Odvisno od orodja (slika) | Neposreden |
| Doslednost baz podatkov | Upravlja jo agent | Odvisna od orodij v gostujočem sistemu |
| Število agentov | Eden na virtualni stroj | Nobenega v virtualnih strojih |
Posnetek stanja ni varnostna kopija
Posnetek stanja (checkpoint v Hyper-V, drugod snapshot) zamrzne stanje virtualnega stroja v isti shrambi. Microsoft je jasen: kontrolne točke niso varnostne kopije in se ne smejo uporabljati kot trajna rešitev za obnovo. Zmanjšajo zmogljivost diska virtualnega stroja in porabljajo prostor; če se shramba zapolni, se lahko stroj ustavi. Posnetek stanja je koristen nekaj ur, ob posodobitvi. Dlje od tega pomeni tveganje.
Kaj onemogoči varnostne kopije virtualnih strojev
- Posnetek stanja, ki ostane odprt več dni: diferencialni disk raste in sčasoma zapolni shrambo hipervizorja.
- Varnostno kopiranje zgolj datotek diska z navadnim kopiranjem datotek, medtem ko virtualni stroj deluje in je baza SQL sredi zapisovanja.
- Vsi virtualni stroji in njihove varnostne kopije na isti skupini diskov. Okvara shrambe odnese oboje.
- Brez poskusnega zagona. »Varnostno kopiran« virtualni stroj, ki se ne zažene (gonilnik, zagonski nalagalnik, pozabljen sistemski disk), je neuporaben.
- Licence in strojni ključi, ki ne dovolijo zagona zunaj izvorne strojne opreme. To je treba ugotoviti pred incidentom.
Pogostost in lokacija
Enaka logika kot pri fizičnem strežniku: pogostost sledi RPO aplikacije, ki teče v virtualnem stroju, ne dejstvu, da je »virtualen«. Kopija mora zapustiti shrambo hipervizorja. Rezervni zagon, če je potreben, je treba pripraviti: omrežje, naslove, velikost instance, vrstni red zagona medsebojno odvisnih virtualnih strojev (imenik, nato baza podatkov, nato aplikacija). ANSSI priporoča, da ta vrstni red obnove določite vnaprej.
Pri WeDoBack
WeDoBack varnostno kopira virtualne in fizične strežnike Windows in Linux ter sistemske slike. Javni cenik SMART razlikuje med agentom za virtualni strežnik, po 6 € brez DDV na mesec, in agentom za fizični strežnik, po 20 € brez DDV, poleg prostora za shranjevanje po 49,99 € brez DDV na TB na mesec; agent SMART je na voljo samo s to ponudbo. Pri ponudbi INTEGRAL en sam agent na stroj pokrije vse zanj naročene storitve, brezplačni virtualni agenti pa so vključeni glede na stopnjo prostora za shranjevanje. Obnova lahko stroj vzpostavi v prvotno stanje, vključno s sistemom. Ponudba DRP doda ponovni zagon na rezervnih instancah iz izbrane različice, z mesečnim preizkusom zagona, ki ne vpliva na produkcijo. Ponudba BCP ohranja instance v oblaku stalno vklopljene, da lahko prevzamejo delovanje.
Pogosta vprašanja
Ali posnetki stanja mojega hipervizorja zadoščajo kot varnostna kopija?
Ne. Posnetek stanja je odvisen od izvornega diska: če odpove shramba, izgineta oba. Microsoft odsvetuje uporabo kontrolnih točk Hyper-V kot trajne rešitve za obnovo in opozarja, da poslabšajo zmogljivost diska in porabljajo prostor. Posnetek stanja je namenjen vrnitvi tik po posodobitvi, ne nadomestku zunanje kopije.
Ali potrebujem agenta v vsakem virtualnem stroju?
Ne nujno. Če upravljate hipervizor, varnostno kopiranje na ravni hipervizorja iz ene konzole pokrije veliko virtualnih strojev. Agent postane nujen, kadar nimate nadzora nad hipervizorjem (najet stroj, oblak) ali kadar želite natančno obnoviti posamezno datoteko ali bazo podatkov.
Ali je virtualni stroj mogoče obnoviti na drugem hipervizorju?
To je mogoče z varnostno kopijo prek agenta ali z orodjem, ki pretvarja formate diskov, vendar ne samodejno. Preveriti je treba gonilnike, virtualno omrežno kartico in zagonski nalagalnik. Edini način, da ste prepričani, je poskusni zagon na predvidenem ciljnem sistemu.
Viri
Dokumenti, pregledani oktobra 2026.
- Varnostno kopiranje informacijskih sistemov – osnove (ANSSI-BP-100, v1.1, 27. november 2025) — ANSSI (francoska agencija)
- Using checkpoints — Microsoft Learn
- Checkpoints and Snapshots Overview — Microsoft Learn
- Ponudba DRP (načrt obnove po nesreči) — WeDoBack
- Ponudbe in cene — WeDoBack
Načrtujete projekt varnostnega kopiranja, DRP ali BCP?
Več kot 20 let izkušenj z zaščito poslovnih podatkov.
Zahtevajte ponudbo+33 9 72 50 78 28Zaščitite svoje podatke z WeDoBack
Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.
