Backup de TI
Qual backup para uma máquina virtual?
Faz-se o backup de uma máquina virtual para poder religá-la em outro lugar: outro disco, outro hipervisor ou uma instância de contingência. Utiliza-se um agente dentro da máquina ou um backup a partir do hipervisor, mas nunca uma simples cópia do arquivo de disco enquanto a máquina está em execução, nem um snapshot mantido no lugar como se fosse um backup.
Atualizado em outubro de 20263 min de leitura5 fontes citadas
O essencial
- Dois métodos válidos: agente na VM ou backup a partir do hipervisor; eles se combinam bem.
- Um snapshot (checkpoint, instantâneo) não é um backup: a Microsoft afirma isso explicitamente para o Hyper-V.
- A consistência dos bancos de dados depende das ferramentas do sistema convidado (VSS no Windows, congelamento do sistema de arquivos no Linux).
- A cópia deve sair do armazenamento do hipervisor: caso contrário, a falha do storage leva consigo as VMs e os backups.
- Teste a inicialização da VM restaurada, não apenas a presença do arquivo.
Dois métodos válidos
De dentro da máquina (agente). Um agente no sistema convidado faz o backup dos arquivos, dos bancos de dados e, conforme a ferramenta, da imagem. Ele enxerga o que o sistema enxerga. Funciona mesmo que você não administre o hipervisor (máquina alugada, nuvem, provedor de hospedagem). É necessário um agente por máquina, e ele precisa saber congelar os bancos de dados durante a cópia.
A partir do hipervisor. A ferramenta solicita ao VMware, Hyper-V, Proxmox ou equivalente um snapshot consistente e, em seguida, copia os discos da VM. Um único console cobre muitas máquinas. A consistência das aplicações depende das ferramentas do sistema convidado: no Hyper-V, os pontos de verificação “de produção” utilizam o VSS nos convidados Windows e um congelamento do sistema de arquivos nos convidados Linux, sem capturar a memória. Esse método pressupõe que você controle o hipervisor e que a ferramenta o suporte.
A ANSSI, agência nacional de cibersegurança da França, apresenta essa mesma escolha em seu guia sobre backup: imagem dos discos ou agente na máquina, conforme a criptografia dos discos, a granularidade de restauração esperada e o volume de alterações.
Os dois podem coexistir: imagem pelo hipervisor para religar a VM, agente para restaurar um único arquivo ou uma única caixa de e-mail sem remontar o disco inteiro. Se você só puder adotar um, escolha aquele que já foi restaurado com sucesso no seu contexto.
| Agente na VM | Backup a partir do hipervisor | |
|---|---|---|
| Acesso ao hipervisor necessário | Não | Sim |
| Restauração de um único arquivo | Direta | Depende da ferramenta |
| Reinicialização da VM completa | Depende da ferramenta (imagem) | Direta |
| Consistência dos bancos de dados | Gerenciada pelo agente | Depende das ferramentas do convidado |
| Número de agentes | Um por VM | Nenhum nas VMs |
Snapshot não é backup
Um snapshot (checkpoint no Hyper-V, instantâneo em outras plataformas) congela o estado de uma VM no mesmo armazenamento. A Microsoft é explícita: os pontos de verificação não são backups e não devem servir como solução de recuperação permanente. Eles reduzem o desempenho de disco da VM e consomem espaço; se o armazenamento ficar cheio, a máquina pode ser pausada. Um snapshot é útil por algumas horas, em torno de uma atualização. Além disso, torna-se um risco.
O que compromete os backups de VMs
- Snapshot deixado aberto durante dias: o disco diferencial cresce e acaba enchendo o armazenamento do hipervisor.
- Backup apenas dos arquivos de disco por simples cópia de arquivos, com a VM ligada e um banco SQL no meio de uma gravação.
- Todas as VMs e seus backups no mesmo grupo de discos. A falha do armazenamento leva os dois.
- Nenhum teste de inicialização. Uma VM “com backup” que não inicia (driver, carregador de inicialização, disco do sistema esquecido) não serve para nada.
- Licenças e dongles que se recusam a funcionar fora do hardware original. Identifique-os antes do incidente.
Frequência e local
A mesma lógica de um servidor físico: a frequência segue o RPO da aplicação hospedada na VM, e não o fato de “ser virtual”. A cópia deve sair do armazenamento do hipervisor. A reinicialização de contingência, se necessária, deve ser preparada: rede, endereços, tamanho da instância, ordem de inicialização das VMs que dependem umas das outras (diretório, depois banco de dados, depois aplicação). A ANSSI recomenda definir essa ordem de restauração com antecedência.
Na WeDoBack
A WeDoBack faz o backup de servidores Windows e Linux, virtuais ou físicos, bem como de imagens de sistema. A tabela pública da oferta SMART distingue o agente de servidor virtual, a 6 € sem impostos por mês, do agente de servidor físico, a 20 € sem impostos, além do armazenamento a 49,99 € sem impostos por TB por mês; o agente SMART é exclusivo dessa oferta. Na oferta INTEGRAL, um único agente por máquina cobre os serviços contratados para ela, e agentes virtuais são oferecidos conforme a faixa de armazenamento. A restauração pode recolocar a máquina em funcionamento, incluindo o sistema. O PRD acrescenta a reinicialização em instâncias de contingência a partir da versão escolhida, com um teste mensal de inicialização que não afeta a produção. O PCN mantém instâncias em nuvem permanentemente ligadas para assumir o serviço.
Perguntas frequentes
Os snapshots do meu hipervisor bastam como backup?
Não. Um snapshot depende do disco de origem: se o armazenamento falhar, ambos desaparecem. A Microsoft desaconselha usar os pontos de verificação do Hyper-V como solução de recuperação permanente e observa que eles degradam o desempenho de disco e consomem espaço. Um snapshot serve para voltar atrás logo após uma atualização, não para substituir uma cópia externa.
É preciso um agente em cada máquina virtual?
Não necessariamente. Se você administra o hipervisor, um backup no nível do hipervisor cobre muitas VMs a partir de um único console. O agente torna-se necessário quando você não controla o hipervisor (máquina alugada, nuvem) ou quando deseja restaurar com precisão um arquivo ou um banco de dados.
É possível restaurar uma VM em outro hipervisor?
É possível com um backup por agente ou com uma ferramenta que converte os formatos de disco, mas não é automático. Drivers, placa de rede virtual e carregador de inicialização precisam ser verificados. A única forma de ter certeza é um teste de inicialização no destino previsto.
Fontes
Documentos consultados em outubro de 2026.
- Backup dos sistemas de informação – Os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025, em francês) — ANSSI
- Using checkpoints — Microsoft Learn
- Checkpoints and Snapshots Overview — Microsoft Learn
- Oferta PRD (Plano de Recuperação de Desastres) — WeDoBack
- Ofertas e preços — WeDoBack
Um projeto de backup, PRD ou PCN?
Mais de 20 anos de experiência na proteção de dados empresariais.
Solicitar um orçamento+33 9 72 50 78 28Proteja seus dados com a WeDoBack
Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.
