Accueil›Guides›Sauvegarde informatique
Sauvegarde informatique
Quelle sauvegarde pour une machine virtuelle ?
Une machine virtuelle se sauvegarde pour pouvoir la rallumer ailleurs : autre disque, autre hyperviseur ou instance de secours. On utilise un agent dans la machine ou une sauvegarde depuis l’hyperviseur, mais jamais une simple copie du fichier disque pendant que la machine tourne, ni un instantané laissé en place en guise de sauvegarde.
Mis à jour en octobre 20263 min de lecture5 sources citées
L’essentiel
- Deux méthodes valables : agent dans la VM ou sauvegarde depuis l’hyperviseur ; elles se combinent bien.
- Un instantané (checkpoint, snapshot) n’est pas une sauvegarde : Microsoft le dit explicitement pour Hyper-V.
- La cohérence des bases dépend des outils invités (VSS sous Windows, gel du système de fichiers sous Linux).
- La copie doit quitter le stockage de l’hyperviseur : la panne de la baie emporte sinon VM et sauvegardes.
- Testez le démarrage de la VM restaurée, pas seulement la présence du fichier.
Deux méthodes valables
Depuis l’intérieur de la machine (agent). Un agent dans le système invité sauvegarde les fichiers, les bases et, selon l’outil, l’image. Il voit ce que le système voit. Il fonctionne même si vous n’administrez pas l’hyperviseur (machine louée, cloud, hébergeur). Il faut un agent par machine, et il faut qu’il sache figer les bases le temps de la copie.
Depuis l’hyperviseur. L’outil demande à VMware, Hyper-V, Proxmox ou l’équivalent un instantané cohérent, puis copie les disques de la VM. Une seule console couvre beaucoup de machines. La cohérence applicative dépend des outils invités : sous Hyper-V, les points de contrôle « de production » s’appuient sur VSS dans les invités Windows et sur un gel du système de fichiers dans les invités Linux, sans capturer la mémoire. Cette méthode suppose que vous contrôliez l’hyperviseur et que l’outil le prenne en charge.
L’ANSSI présente ce même choix dans son guide sur la sauvegarde : image des disques ou agent dans la machine, selon le chiffrement des disques, la granularité de restauration attendue et le volume de modifications.
Les deux peuvent coexister : image hyperviseur pour rallumer la VM, agent pour restaurer un seul fichier ou une seule boîte sans remonter tout le disque. Si vous ne devez en faire qu’une, choisissez celle qui a déjà été restaurée avec succès dans votre contexte.
| Agent dans la VM | Sauvegarde depuis l’hyperviseur | |
|---|---|---|
| Accès à l’hyperviseur nécessaire | Non | Oui |
| Restauration d’un fichier seul | Directe | Selon l’outil |
| Redémarrage de la VM complète | Selon l’outil (image) | Direct |
| Cohérence des bases | Gérée par l’agent | Dépend des outils invités |
| Nombre d’agents | Un par VM | Aucun dans les VM |
Instantané n’est pas sauvegarde
Un instantané (checkpoint chez Hyper-V, snapshot ailleurs) fige l’état d’une VM sur le même stockage. Microsoft est explicite : les points de contrôle ne sont pas des sauvegardes, et ne doivent pas servir de solution de récupération permanente. Ils réduisent les performances disque de la VM et consomment de l’espace ; si le stockage se remplit, la machine peut se mettre en pause. Un instantané est utile quelques heures, autour d’une mise à jour. Au-delà, c’est un risque.
Ce qui casse les sauvegardes de VM
- Instantané laissé ouvert pendant des jours : le disque de différentiel grossit et finit par remplir le stockage de l’hyperviseur.
- Sauvegarde des seuls fichiers de disque par un copie-fichier, VM allumée, base SQL au milieu d’une écriture.
- Toutes les VM et leurs sauvegardes sur le même groupe de disques. La panne du stockage emporte les deux.
- Pas d’essai de démarrage. Une VM « sauvegardée » qui ne démarre pas (pilote, chargeur, disque système oublié) ne sert à rien.
- Licences et dongles qui refusent de démarrer hors du matériel d’origine. À identifier avant l’incident.
Fréquence et lieu
Même logique qu’un serveur physique : la fréquence suit le RPO de l’application hébergée dans la VM, pas le fait que « c’est virtuel ». La copie doit quitter le stockage de l’hyperviseur. Le redémarrage de secours, s’il est requis, se prépare : réseau, adresses, taille de l’instance, ordre de démarrage des VM qui dépendent l’une de l’autre (annuaire, puis base, puis application). L’ANSSI recommande de fixer cet ordre de restauration à l’avance.
Chez WeDoBack
WeDoBack sauvegarde les serveurs Windows et Linux virtuels comme physiques, ainsi que les images système. Le tarif public SMART distingue l’agent de serveur virtuel, à 6 € HT par mois, de l’agent de serveur physique, à 20 € HT, en plus du stockage à 49,99 € HT par To et par mois ; l’agent SMART est réservé à cette offre. En INTEGRAL, un seul agent par machine couvre les services souscrits pour elle, et des agents virtuels sont offerts selon le palier de stockage. La restauration peut remettre la machine en état, système compris. Le PRA ajoute le redémarrage sur des instances de secours à partir de la version choisie, avec un test mensuel de démarrage qui ne touche pas à la production. Le PCA maintient des instances cloud allumées en permanence pour prendre le relais.
Questions fréquentes
Les snapshots de mon hyperviseur suffisent-ils comme sauvegarde ?
Non. Un instantané dépend du disque d’origine : si le stockage tombe, les deux disparaissent. Microsoft déconseille d’utiliser les points de contrôle Hyper-V comme solution de récupération permanente, et note qu’ils dégradent les performances disque et consomment de l’espace. Un instantané sert à revenir en arrière juste après une mise à jour, pas à remplacer une copie externe.
Faut-il un agent dans chaque machine virtuelle ?
Pas forcément. Si vous administrez l’hyperviseur, une sauvegarde au niveau de l’hyperviseur couvre beaucoup de VM depuis une console. L’agent devient nécessaire quand vous n’avez pas la main sur l’hyperviseur (machine louée, cloud), ou quand vous voulez restaurer finement un fichier ou une base.
Peut-on restaurer une VM sur un autre hyperviseur ?
C’est possible avec une sauvegarde par agent ou un outil qui convertit les formats de disque, mais pas automatique. Pilotes, carte réseau virtuelle et chargeur de démarrage doivent être vérifiés. Le seul moyen d’en être sûr est un essai de démarrage sur la cible prévue.
Sources
Documents consultés en octobre 2026.
- Sauvegarde des systèmes d’information – Les fondamentaux (ANSSI-BP-100, v1.1, 27 novembre 2025) — ANSSI
- Using checkpoints — Microsoft Learn
- Checkpoints and Snapshots Overview — Microsoft Learn
- Offre PRA (Plan de Reprise d’Activité) — WeDoBack
- Offres et tarifs — WeDoBack
Un projet de sauvegarde, de PRA ou de PCA ?
Plus de 20 ans d’expérience dans la protection des données des entreprises.
Demander un devis09 72 50 78 28Protégez vos données avec WeDoBack
Sauvegarde chiffrée hors site, stockage immuable, PRA et PCA : décrivez-nous vos serveurs, nous vous proposons la bonne combinaison.
