Início›Guias›Backup de TI

Backup de TI

Qual backup para uma máquina virtual?

Faz-se o backup de uma máquina virtual para poder religá-la em outro lugar: outro disco, outro hipervisor ou uma instância de contingência. Utiliza-se um agente dentro da máquina ou um backup a partir do hipervisor, mas nunca uma simples cópia do arquivo de disco enquanto a máquina está em execução, nem um snapshot mantido no lugar como se fosse um backup.

Atualizado em outubro de 20263 min de leitura5 fontes citadas

O essencial

  • Dois métodos válidos: agente na VM ou backup a partir do hipervisor; eles se combinam bem.
  • Um snapshot (checkpoint, instantâneo) não é um backup: a Microsoft afirma isso explicitamente para o Hyper-V.
  • A consistência dos bancos de dados depende das ferramentas do sistema convidado (VSS no Windows, congelamento do sistema de arquivos no Linux).
  • A cópia deve sair do armazenamento do hipervisor: caso contrário, a falha do storage leva consigo as VMs e os backups.
  • Teste a inicialização da VM restaurada, não apenas a presença do arquivo.

Dois métodos válidos

De dentro da máquina (agente). Um agente no sistema convidado faz o backup dos arquivos, dos bancos de dados e, conforme a ferramenta, da imagem. Ele enxerga o que o sistema enxerga. Funciona mesmo que você não administre o hipervisor (máquina alugada, nuvem, provedor de hospedagem). É necessário um agente por máquina, e ele precisa saber congelar os bancos de dados durante a cópia.

A partir do hipervisor. A ferramenta solicita ao VMware, Hyper-V, Proxmox ou equivalente um snapshot consistente e, em seguida, copia os discos da VM. Um único console cobre muitas máquinas. A consistência das aplicações depende das ferramentas do sistema convidado: no Hyper-V, os pontos de verificação “de produção” utilizam o VSS nos convidados Windows e um congelamento do sistema de arquivos nos convidados Linux, sem capturar a memória. Esse método pressupõe que você controle o hipervisor e que a ferramenta o suporte.

A ANSSI, agência nacional de cibersegurança da França, apresenta essa mesma escolha em seu guia sobre backup: imagem dos discos ou agente na máquina, conforme a criptografia dos discos, a granularidade de restauração esperada e o volume de alterações.

Os dois podem coexistir: imagem pelo hipervisor para religar a VM, agente para restaurar um único arquivo ou uma única caixa de e-mail sem remontar o disco inteiro. Se você só puder adotar um, escolha aquele que já foi restaurado com sucesso no seu contexto.

Agente na VMBackup a partir do hipervisor
Acesso ao hipervisor necessárioNãoSim
Restauração de um único arquivoDiretaDepende da ferramenta
Reinicialização da VM completaDepende da ferramenta (imagem)Direta
Consistência dos bancos de dadosGerenciada pelo agenteDepende das ferramentas do convidado
Número de agentesUm por VMNenhum nas VMs

Snapshot não é backup

Um snapshot (checkpoint no Hyper-V, instantâneo em outras plataformas) congela o estado de uma VM no mesmo armazenamento. A Microsoft é explícita: os pontos de verificação não são backups e não devem servir como solução de recuperação permanente. Eles reduzem o desempenho de disco da VM e consomem espaço; se o armazenamento ficar cheio, a máquina pode ser pausada. Um snapshot é útil por algumas horas, em torno de uma atualização. Além disso, torna-se um risco.

O que compromete os backups de VMs

  • Snapshot deixado aberto durante dias: o disco diferencial cresce e acaba enchendo o armazenamento do hipervisor.
  • Backup apenas dos arquivos de disco por simples cópia de arquivos, com a VM ligada e um banco SQL no meio de uma gravação.
  • Todas as VMs e seus backups no mesmo grupo de discos. A falha do armazenamento leva os dois.
  • Nenhum teste de inicialização. Uma VM “com backup” que não inicia (driver, carregador de inicialização, disco do sistema esquecido) não serve para nada.
  • Licenças e dongles que se recusam a funcionar fora do hardware original. Identifique-os antes do incidente.

Frequência e local

A mesma lógica de um servidor físico: a frequência segue o RPO da aplicação hospedada na VM, e não o fato de “ser virtual”. A cópia deve sair do armazenamento do hipervisor. A reinicialização de contingência, se necessária, deve ser preparada: rede, endereços, tamanho da instância, ordem de inicialização das VMs que dependem umas das outras (diretório, depois banco de dados, depois aplicação). A ANSSI recomenda definir essa ordem de restauração com antecedência.

Na WeDoBack

A WeDoBack faz o backup de servidores Windows e Linux, virtuais ou físicos, bem como de imagens de sistema. A tabela pública da oferta SMART distingue o agente de servidor virtual, a 6 € sem impostos por mês, do agente de servidor físico, a 20 € sem impostos, além do armazenamento a 49,99 € sem impostos por TB por mês; o agente SMART é exclusivo dessa oferta. Na oferta INTEGRAL, um único agente por máquina cobre os serviços contratados para ela, e agentes virtuais são oferecidos conforme a faixa de armazenamento. A restauração pode recolocar a máquina em funcionamento, incluindo o sistema. O PRD acrescenta a reinicialização em instâncias de contingência a partir da versão escolhida, com um teste mensal de inicialização que não afeta a produção. O PCN mantém instâncias em nuvem permanentemente ligadas para assumir o serviço.

Perguntas frequentes

Os snapshots do meu hipervisor bastam como backup?

Não. Um snapshot depende do disco de origem: se o armazenamento falhar, ambos desaparecem. A Microsoft desaconselha usar os pontos de verificação do Hyper-V como solução de recuperação permanente e observa que eles degradam o desempenho de disco e consomem espaço. Um snapshot serve para voltar atrás logo após uma atualização, não para substituir uma cópia externa.

É preciso um agente em cada máquina virtual?

Não necessariamente. Se você administra o hipervisor, um backup no nível do hipervisor cobre muitas VMs a partir de um único console. O agente torna-se necessário quando você não controla o hipervisor (máquina alugada, nuvem) ou quando deseja restaurar com precisão um arquivo ou um banco de dados.

É possível restaurar uma VM em outro hipervisor?

É possível com um backup por agente ou com uma ferramenta que converte os formatos de disco, mas não é automático. Drivers, placa de rede virtual e carregador de inicialização precisam ser verificados. A única forma de ter certeza é um teste de inicialização no destino previsto.

Um projeto de backup, PRD ou PCN?

Mais de 20 anos de experiência na proteção de dados empresariais.

Solicitar um orçamento+33 9 72 50 78 28

Proteja seus dados com a WeDoBack

Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.