Protección de copia de seguridad de nivel empresarial para entornos VMware

Los entornos VMware modernos se enfrentan a amenazas cada vez mayores que las instantáneas básicas y las herramientas nativas no siempre pueden abordar de manera adecuada. Los ataques de ransomware se dirigen cada vez más a la infraestructura virtualizada, ya que saben que comprometer las máquinas virtuales puede paralizar organizaciones enteras. Más allá de las amenazas externas, las organizaciones deben protegerse contra el borrado accidental, los fallos de hardware y la corrupción de datos, al tiempo que cumplen con los estrictos requisitos de cumplimiento normativo de sectores como el sanitario, el financiero y el gubernamental.

Las soluciones de copia de seguridad para empresas proporcionan la protección integral que exigen los entornos VMware: copias de seguridad coherentes con las aplicaciones que garantizan la integridad de las bases de datos y los servidores de correo electrónico, capacidades de recuperación granular que restauran archivos individuales sin recuperar máquinas virtuales completas y opciones flexibles de recuperación ante desastres, incluida la replicación entre sitios y la recuperación completa. Los marcos normativos como el RGPD, la HIPAA, el PCI-DSS y la SOX exigen medidas específicas de protección de datos, períodos de retención y registros de auditoría que las herramientas nativas de VMware por sí solas no pueden satisfacer.

La continuidad del negocio depende de la rápida recuperación ante cualquier situación de fallo. Ya sea ante el cifrado por ransomware, la eliminación accidental de máquinas virtuales, el fallo del sistema de almacenamiento o los desastres en el centro de datos, las organizaciones necesitan capacidades de copia de seguridad y recuperación probadas con objetivos de punto de recuperación (RPO) y objetivos de tiempo de recuperación (RTO) claramente definidos. Bacula Enterprise aborda estos retos con una seguridad de nivel militar, una velocidad de recuperación excepcional y la flexibilidad necesaria para proteger implementaciones VMware complejas y heterogéneas.

La continuidad del negocio depende de una rápida recuperación ante cualquier situación de fallo. Ya sea ante el cifrado por ransomware, la eliminación accidental de máquinas virtuales, el fallo del sistema de almacenamiento o los desastres en los centros de datos, las organizaciones necesitan capacidades de copia de seguridad y recuperación probadas con objetivos de punto de recuperación (RPO) y objetivos de tiempo de recuperación (RTO) claramente definidos. Bacula Enterprise aborda estos retos con una seguridad de nivel militar, una velocidad de recuperación excepcional y la flexibilidad necesaria para proteger implementaciones VMware complejas y heterogéneas.

Descargar prueba gratuita
Descargar el documento técnico

Copia de seguridad de VMware líder en el sector sin precios basados en la capacidad

Bacula Enterprise ofrece una copia de seguridad y recuperación completas de VMware para entornos vSphere y ESXi con una ventaja única: sin cargos por volumen de datos. Mientras que la competencia factura en función de la cantidad de datos que protegen, el sencillo modelo de licencia de Bacula permite a los clientes obtener un gran ahorro, especialmente a medida que crece su infraestructura VMware. Este enfoque de precios es especialmente beneficioso para las grandes organizaciones y los proveedores de servicios gestionados (MSP) que administran entornos virtualizados extensos, ya que les permite escalar sus implementaciones de VMware sin incurrir en costos adicionales de licencias de copia de seguridad.

Consulte la página «Comparativa de herramientas de copia de seguridad centradas en VMware» para obtener más información sobre las claras ventajas de Bacula frente a sus competidores en el ámbito de las copias de seguridad de VMware.

Ventajas principales de la solución de copia de seguridad VMware de Bacula

Protección integral de VMware

  • Copias de seguridad en línea basadas en VADP: aprovechan el marco de protección de datos de la API vStorage de VMware para realizar operaciones de copia de seguridad de nivel empresarial y certificadas por VMware con un impacto mínimo en el rendimiento
  • Copias de seguridad completas, diferenciales e incrementales a nivel de imagen: copias de seguridad completas de máquinas virtuales con todos los discos y configuraciones de VM disponibles para su recuperación
  • Instantáneas de invitados basadas en VSS: las copias de seguridad coherentes con las aplicaciones para aplicaciones compatibles con VSS garantizan la integridad transaccional para Exchange, SQL Server, Active Directory y SharePoint.
  • Restauraciones instantáneas masivas: restaure rápidamente máquinas virtuales para minimizar el tiempo de inactividad durante situaciones de recuperación ante desastres.
  • Tres modos de transporte: admite TCP/IP (NBD), HotAdd y SAN (FC/ISCSI). Acceso al almacén de datos de VMware para opciones de implementación flexibles.

Restauración ultrarrápida de archivos individuales

  • Restaure archivos individuales sin necesidad de recuperar toda la máquina virtual: extraiga archivos o carpetas específicos de las copias de seguridad a nivel de imagen de VMware, lo que le permitirá ahorrar tiempo y recursos de almacenamiento.
  • Amplia compatibilidad con sistemas de archivos: funciona con Linux, Windows, LVM, EXT3, EXT4, XFS, Windows FAT, NTFS y configuraciones multidisco.
  • Métodos de acceso flexibles: realice restauraciones a través de la intuitiva interfaz gráfica de usuario de BWeb Management Suite o la potente interfaz de línea de comandos.
  • Flexibilidad de transporte: la restauración de archivos individuales funciona a través de SAN o dispositivos de bloque de red (NBD).
  • Velocidad líder en el sector: la localización y restauración de archivos individuales es rápida y cómoda, lo que simplifica enormemente la carga de trabajo de los administradores de sistemas.

Opciones de recuperación avanzadas

  • Recuperación completa: restauración completa de la máquina virtual con la configuración original, incluidos los ajustes de CPU, memoria, red y almacenamiento.
  • Destinos de restauración flexibles: restauración de máquinas virtuales en almacenes de datos alternativos, diferentes hosts ESXi o con configuraciones modificadas para pruebas y recuperación ante desastres.
  • Operaciones de restauración entre inquilinos: migración fluida de máquinas virtuales entre entornos vCenter o ESXi independientes durante fusiones, adquisiciones o reestructuraciones organizativas.
  • Restauraciones instantáneas masivas: rápida recuperación ante desastres con la capacidad de restaurar varias máquinas virtuales simultáneamente.

Funciones de eficiencia inteligente

  • Integración de seguimiento de bloques modificados (CBT): la tecnología CBT nativa de VMware identifica y transfiere solo los bloques de disco modificados desde la última copia de seguridad, lo que reduce drásticamente las ventanas de copia de seguridad y la utilización de la red.
  • Deduplicación global de terminales: la tecnología de alto rendimiento optimiza los datos a nivel de bloque, almacenando solo los bloques nuevos y utilizando referencias a los datos existentes en el motor de deduplicación.
  • Conmutación automática por error del transporte: la conmutación por error inteligente entre los modos de transporte NBD/NBDSSL, HotAdd y SAN garantiza la finalización de la copia de seguridad incluso cuando el transporte preferido no está disponible.
  • Optimización de bloques dispersos: la detección avanzada de bloques dispersos minimiza el consumo de almacenamiento para máquinas virtuales con aprovisionamiento ligero.
  • Compresión de copias de seguridad: reduce los requisitos de almacenamiento y el uso del ancho de banda de la red para ubicaciones de copia de seguridad externas.

VMware backup solution architecture

¿Qué funciones de nivel empresarial ofrece Bacula Enterprise en todos los entornos?

Arquitectura de seguridad y cumplimiento

Bacula Enterprise ofrece capacidades de seguridad de grado militar en las que confían agencias gubernamentales, organizaciones de defensa y empresas con los requisitos de seguridad más estrictos del mundo.

Ventajas de seguridad de la arquitectura:

  • La arquitectura modular sin comunicación bidireccional entre elementos elimina las vulnerabilidades de seguridad fundamentales.
  • El motor central se ejecuta en Linux, lo que proporciona una seguridad significativamente mayor que la de la competencia.
  • Cuenta con la confianza de las organizaciones militares y gubernamentales más grandes de Occidente.

Cifrado y cumplimiento normativo:

  • Todos los datos se cifran con cifrado AES de 256 bits (tanto en reposo como en transmisión).
  • Múltiples opciones de cifrado: AES 128, AES192, AES256 o Blowfish.
  • Cifrado a nivel de volumen del demonio de almacenamiento: los volúmenes son ilegibles sin las claves correctas.
  • Cumple con la norma FIPS 140 para industrias federales y altamente reguladas.
  • Verificación de archivos previamente catalogados, lo que permite una capacidad similar a Tripwire para la detección de intrusiones en el sistema.

Detección avanzada de amenazas (BGuardian):

  • La detección de envenenamiento de datos identifica anomalías en los volúmenes de procesamiento de datos que indican actividades de ransomware.
  • La evaluación de la configuración de seguridad proporciona recomendaciones para el cumplimiento de las directrices de seguridad y las mejores prácticas
  • La detección de patrones de fallo identifica posibles problemas con los servicios en ejecución antes de su explotación
  • El panel de control de BWeb Security Center ofrece un control de seguridad centralizado con visibilidad en un único panel
  • Complemento antivirus integrado para escanear los datos de copia de seguridad
  • Integración de la consola SIEM con el software Wazuh (basado en OSSEC) para el análisis de registros y eventos
  • Capacidades de detección de malware que funcionan continuamente para identificar amenazas

Protección de copias de seguridad inmutables:

  • Compatibilidad con cintas WORM: auténticas capacidades de escritura única y lectura múltiple; los datos no se pueden sobrescribir ni eliminar una vez escritos
  • Protección de volúmenes: modos inmutable y de solo añadir para volúmenes de copia de seguridad
  • Controles de retención de volúmenes: los tiempos mínimos de protección evitan el reetiquetado o la reutilización antes de que expire la retención
  • Inmutabilidad en la nube: almacenamiento compatible con WORM para S3, Azure, Google Cloud y Oracle Cloud
  • Compatible con la estrategia de copia de seguridad 3-2-1-1 (tres copias, dos tipos de almacenamiento, una fuera del sitio y una inmutable).
  • Crea registros de copia de seguridad inalterables inmunes a la modificación por ransomware.

Control de acceso y autenticación:

  • Autenticación multifactor (MFA) con compatibilidad con TOTP para el acceso biométrico mediante smartphone.
  • Integración LDAP para la gestión centralizada de usuarios.
  • Control de acceso basado en roles con permisos granulares y supervisión administrativa
  • Rutas de agente de archivos restringidas, directivas RunScript y restricciones de UID por director para la separación de funciones

Cumplimiento normativo:

  • Cumple con los requisitos de gobernanza de datos, cumplimiento normativo y retención legal
  • Compatible con GDPR, PCI-DSS, HIPAA, SOX y normas militares
  • Registro de auditoría completo y documentación de cumplimiento automatizada
  • Utilizado por instituciones financieras, agencias gubernamentales e industrias con una intensa regulación

Excelencia en infraestructura híbrida

La arquitectura de Bacula Enterprise protege diversos sistemas con un control centralizado, lo que la hace ideal para entornos de TI complejos y heterogéneos:

  • Compatibilidad con virtualización multiplataforma: integración nativa para VMware vSphere, Hyper-V, KVM, Red Hat Virtualization, Xen, Azure VM, Proxmox y Nutanix AHV con aplicación de políticas coherente en todas las plataformas
  • Convergencia física y virtual: proteja sin problemas servidores físicos, estaciones de trabajo y máquinas virtuales utilizando la misma interfaz de gestión con estrategias de copia de seguridad unificadas.
  • Compatibilidad con contenedores y nube nativa: protección completa para entornos Docker, Kubernetes y OpenShift con copias de seguridad de volumen persistente e instantáneas coherentes con las aplicaciones.
  • Integración de almacenamiento multicloud: compatibilidad nativa con almacenamiento en la nube pública, privada e híbrida, incluidas las interfaces S3, S3-IA, Azure, Google Cloud, Oracle Cloud y Glacier con la funcionalidad Minimal Restore Cost (MRC).
  • Integración de bases de datos y aplicaciones: capacidades de copia de seguridad en caliente para Oracle, SQL Server, MySQL, PostgreSQL, SAP HANA y otras aplicaciones de misión crítica con coherencia transaccional.

Infraestructura de alto rendimiento

Las capacidades de optimización del rendimiento de Bacula Enterprise garantizan operaciones de copia de seguridad eficientes en entornos de escala empresarial sin comprometer los recursos del sistema:

  • Mecanismos de resiliencia de red: sofisticados protocolos de gestión de errores y recuperación que se adaptan a las condiciones de la red y mantienen la integridad de las copias de seguridad incluso durante las interrupciones.
  • Ajuste de rendimiento configurable: ajuste con precisión las operaciones de copia de seguridad mediante subprocesos concurrentes ajustables, limitación del ancho de banda y asignación inteligente de recursos.
  • Arquitectura escalable: admite implementaciones de cualquier tamaño para proteger miles de sistemas con gestión centralizada y ejecución distribuida.
  • Deduplicación global de puntos finales: tecnología de alto rendimiento que optimiza los datos a nivel de bloque, almacenando solo los bloques nuevos y utilizando referencias a los datos existentes en el motor de deduplicación.
  • Integración de instantáneas y seguimiento de bloques modificados: minimice las ventanas de copia de seguridad y los requisitos de almacenamiento mediante la integración de VMware CBT y copias de seguridad incrementales eficientes.
  • NCDP (protección de datos casi continua): reduce tanto el RTO como el RPO a solo unos minutos para máquinas virtuales de misión crítica.

Gestión y operaciones centralizadas

Las completas funciones de gestión proporcionan a los equipos de TI una visibilidad y un control totales sobre las operaciones de copia de seguridad en todos los entornos empresariales:

  • Interfaz web intuitiva (BWeb™): configuración simplificada de tareas con paneles de control en tiempo real, programación mediante arrastrar y soltar y amplias funciones de generación de informes
  • Flexibilidad de la línea de comandos: CLI con todas las funciones para la automatización, la creación de scripts y la administración avanzada, junto con opciones de GUI: combínelas según sea necesario
  • Arquitectura multitenant: compatibilidad con MSP y grandes empresas con entornos de tenants aislados, personalización de la marca y acceso administrativo basado en roles.
  • Informes y análisis avanzados: informes detallados del estado de las copias de seguridad, métricas de rendimiento, análisis de la utilización del almacenamiento y documentación de cumplimiento con entrega automatizada.
  • Integración empresarial: conexiones perfectas con las herramientas de gestión de servicios de TI existentes, autenticación LDAP/Active Directory y sistemas de supervisión para una gestión unificada del flujo de trabajo.
  • Detección y consulta completas: detección automática de destinos de copia de seguridad y capacidades de consulta granulares para una gestión eficiente de entornos virtualizados complejos.

Rentabilidad y ventajas de las licencias

El enfoque único de Bacula Enterprise en materia de licencias ofrece un ahorro sustancial en comparación con las soluciones de copia de seguridad tradicionales:

  • Sin cargos por capacidad: a diferencia de la competencia, Bacula no cobra por volumen de datos, lo que permite a las organizaciones ampliar sus datos sin incurrir en costes adicionales de licencia.
  • Precios fijos y predecibles: el modelo de licencia sencillo facilita la elaboración de presupuestos y la planificación sin sorpresas a medida que crece su entorno VMware.
  • Independiente del hardware: no se aplican cargos basados en la configuración del hardware, el número de sockets o las especificaciones del host.
  • Enormes ahorros a gran escala: las organizaciones con volúmenes de datos grandes o en rápido crecimiento obtienen ventajas de coste especialmente significativas con respecto a los competidores que cobran por capacidad.
  • Modelo compatible con MSP: los proveedores de servicios ofrecen protección VMware de nivel empresarial al tiempo que mantienen márgenes de beneficio sostenibles.

Funciones avanzadas específicas de VMware

Profunda integración con VMware

  • Scripts de inactividad personalizados: ejecute scripts específicos de la aplicación antes y después de la congelación en invitados Linux y Windows para garantizar una gestión adecuada del estado de la aplicación durante las operaciones de instantáneas, lo que permite procedimientos de copia de seguridad personalizados para cargas de trabajo complejas.
  • Gestión automática de CBT: Bacula Enterprise habilita automáticamente el seguimiento de bloques modificados en máquinas virtuales apagadas durante las copias de seguridad completas iniciales y mantiene el estado de CBT en todas las operaciones de copia de seguridad.
  • Mapeo automático de la red: la detección inteligente y la recreación de las configuraciones de red durante las operaciones de restauración eliminan los pasos de reconfiguración manual y aceleran los tiempos de recuperación tanto en entornos de producción como de prueba.
  • Selección dinámica del almacén de datos: la selección automatizada del almacén de datos durante la restauración, con controles de sobreaprovisionamiento configurables y requisitos mínimos de espacio libre, garantiza el éxito de las operaciones de restauración sin intervención manual.
  • Múltiples opciones de configuración de restauración: restaure sin configuración de red, restaure especificando una configuración de red diferente o restaure en modo SAN para obtener la máxima flexibilidad.
  • Verificación de la integridad de la copia de seguridad: la verificación automatizada de las operaciones de copia de seguridad y recuperación de VMware durante la ejecución o mediante trabajos de verificación configurables valida la coherencia de los datos copiados, abordando los errores físicos del disco, los errores lógicos del software y los cambios de permisos.

Estrategias de copia de seguridad flexibles

  • Copias de seguridad a nivel de imagen sin agentes: utilice el complemento Bacula Enterprise vSphere para realizar copias de seguridad sin agentes que leen los discos de las máquinas virtuales directamente desde el host ESXi, lo que minimiza el consumo de recursos en los sistemas invitados
  • Copias de seguridad a nivel de invitado basadas en agentes: instale Bacula File Daemon en máquinas virtuales individuales para obtener un control granular, exclusiones a nivel de archivo y procedimientos de copia de seguridad específicos para cada aplicación.
  • Copias de seguridad del host maestro o de máquinas virtuales individuales: realice copias de seguridad desde el host maestro ESXi para simplificar la administración, o realice copias de seguridad de máquinas virtuales individuales para requisitos especializados, o utilice ambos enfoques simultáneamente.
  • Gestión flexible del destino de almacenamiento: realice copias de seguridad en discos locales, NAS, SAN, cintas, autocambiadores, múltiples proveedores de nube o cualquier combinación, con una gestión unificada en todos los tipos de almacenamiento.
  • Flexibilidad del sistema de archivos interno: adapte fácilmente los formatos de archivo (incluso los respaldados) a diferentes hipervisores, lo que permite la migración de VMware a KVM o Hyper-V.

Rendimiento y fiabilidad

  • Alta resiliencia de red: la gestión avanzada de errores garantiza la finalización de las copias de seguridad incluso durante interrupciones de red o degradación del rendimiento.
  • Seguimiento de los cambios en archivos y bloques: el seguimiento continuo de los cambios tanto a nivel de archivo como de bloque garantiza copias de seguridad incrementales y diferenciales eficientes.
  • Compatibilidad con todos los tipos de almacenamiento: copia de seguridad y restauración compatibles de forma nativa con discos físicos, autocargadores, bibliotecas de cintas, cintas virtuales, múltiples proveedores de nube y mucho más.
  • Amplia gama de niveles de copia de seguridad: las copias de seguridad completas, diferenciales, incrementales y completas virtuales proporcionan flexibilidad para optimizar las ventanas de copia de seguridad y la utilización del almacenamiento.
  • Programación sencilla de copias de seguridad: implementación ágil de la programación de copias de seguridad de VMware con opciones avanzadas de funcionamiento y administración.
  • VerifyData™: compruebe la fiabilidad de los datos de las copias de seguridad existentes para garantizar su recuperación en caso de desastre.

Descargar prueba gratuita
Descargar el documento técnico

Preguntas frecuentes

¿Cuál es la diferencia entre las instantáneas y las copias de seguridad de VMware?

Las instantáneas de VMware son capturas temporales del estado de una máquina virtual en un momento determinado, diseñadas para su uso a corto plazo durante el mantenimiento o las pruebas; no son copias de seguridad reales y pueden degradar el rendimiento si se conservan a largo plazo. Las soluciones de copia de seguridad para empresas, como Bacula, crean copias independientes e inmutables de sus máquinas virtuales almacenadas en una infraestructura separada, lo que las protege contra el ransomware, los fallos de hardware y el borrado accidental, al tiempo que proporcionan las políticas de retención y las capacidades de recuperación ante desastres necesarias para los entornos de producción.

¿Qué características debo buscar en un software de copia de seguridad de VMware?

Las características esenciales incluyen la integración de Changed Block Tracking (CBT) para realizar copias de seguridad incrementales eficientes, instantáneas coherentes con las aplicaciones (VSS) para proteger bases de datos y servidores de correo electrónico, y capacidades granulares de restauración de archivos individuales para recuperar archivos concretos sin restaurar máquinas virtuales completas. Las características de seguridad como el cifrado, las copias de seguridad inmutables, la protección contra ransomware y el cumplimiento de normativas como el RGPD y la HIPAA son cada vez más importantes, junto con opciones de transporte flexibles (tanto NBD como SAN) y capacidades de recuperación completas, incluida la recuperación completa y la restauración entre inquilinos.

¿Cuánto cuesta normalmente el software de copia de seguridad de VMware?

La mayoría de los proveedores de copias de seguridad para empresas cobran en función del volumen de datos (licencias basadas en la capacidad), lo que significa que los costes aumentan drásticamente a medida que crece su entorno VMware, lo que puede dar lugar a presupuestos impredecibles y gastos significativos para grandes implementaciones. Bacula Enterprise utiliza un modelo de licencia plano, no basado en la capacidad, en el que nunca se le cobra por la cantidad de datos que protege, lo que supone un enorme ahorro para las organizaciones con infraestructuras VMware grandes o en rápido crecimiento.

¿Cómo puedo probar mi proceso de copia de seguridad y restauración de VMware?

Las pruebas periódicas deben incluir la restauración completa de máquinas virtuales para verificar la recuperación completa, la restauración de archivos individuales para validar las capacidades de recuperación granular y la prueba de restauraciones en hosts ESXi o almacenes de datos alternativos para confirmar los procedimientos de recuperación ante desastres. Programe simulacros de recuperación ante desastres completos trimestrales o semestrales en los que se restauren máquinas virtuales críticas en entornos de prueba aislados, se verifique la funcionalidad de las aplicaciones y se midan los objetivos de tiempo de recuperación (RTO) reales en comparación con sus objetivos.

¿Cuáles son las ventajas y desventajas de las copias de seguridad de VMware basadas en agentes frente a las que no lo son?

Las copias de seguridad sin agentes que utilizan la API VADP de VMware son más fáciles de gestionar (sin instalación ni mantenimiento de agentes) y consumen menos recursos en los hosts ESXi, pero hacen una copia de seguridad de todo lo que hay en la máquina virtual, incluidos los archivos temporales y el espacio de intercambio. Las copias de seguridad basadas en agentes ofrecen un control granular con exclusiones a nivel de archivo y pausas específicas para cada aplicación, pero requieren la instalación y el mantenimiento de agentes en cada máquina virtual. Bacula Enterprise admite ambos enfoques para ofrecer la máxima flexibilidad.

¿Cómo funciona VMware VADP (vStorage API for Data Protection)?

VADP es el marco de API empresarial de VMware que permite a las aplicaciones de copia de seguridad crear instantáneas coherentes de las máquinas virtuales en ejecución y leer de forma eficiente los datos del disco de la máquina virtual sin necesidad de agentes dentro de los sistemas operativos invitados. El software de copia de seguridad se comunica con vCenter o ESXi para activar las instantáneas y, a continuación, lee los bloques de disco de la máquina virtual utilizando el transporte Network Block Device (NBD) a través de TCP/IP, el transporte HotAdd a través de imágenes de instantáneas montadas directamente o el acceso SAN directo para copias de seguridad sin LAN, integrándose con Changed Block Tracking (CBT) para permitir copias de seguridad incrementales rápidas.

¿Qué es VMware CBT y por qué es importante?

Changed Block Tracking es una tecnología de VMware que supervisa qué bloques de disco se han modificado desde la última copia de seguridad, lo que permite al software de copia de seguridad copiar solo los datos modificados en lugar de volver a escanear discos virtuales completos, lo que reduce drásticamente las ventanas de copia de seguridad, la utilización de la red y los requisitos de almacenamiento. CBT debe habilitarse explícitamente en las máquinas virtuales (Bacula Enterprise puede hacerlo automáticamente) y requiere la versión 7 o posterior del hardware de la máquina virtual; sin CBT, el software de copia de seguridad debe leer todos los discos de la máquina virtual para identificar los cambios, lo que se traduce en tiempos de copia de seguridad significativamente más largos.

Más ayuda sobre las soluciones de copia de seguridad de VMware: