Las organizaciones que utilizan plataformas de virtualización XCP-ng se enfrentan a retos únicos a la hora de proteger su infraestructura virtual. Los entornos XCP-ng exigen soluciones de copia de seguridad que vayan más allá de la simple gestión de instantáneas y proporcionen una protección de nivel empresarial con capacidades de recuperación claramente definidas.

Las máquinas virtuales, los repositorios de almacenamiento y las configuraciones requieren una protección que garantice la continuidad del negocio. Las empresas necesitan estrategias de copia de seguridad integrales que ofrezcan capacidades de recuperación probadas con una utilización eficiente de los recursos y una complejidad operativa mínima.

La tecnología de Bacula Systems para la copia de seguridad y la recuperación ante desastres de XCP-ng ofrece una velocidad y una comodidad sin precedentes, agilizando el proceso de copia de seguridad de máquinas virtuales sin pasos intermedios ni flujos de trabajo complejos.

Copia de seguridad completa de XCP-ng sin precios basados en la capacidad

Bacula Enterprise ofrece una copia de seguridad y recuperación completa y potente de la infraestructura XCP-ng con una ventaja única: sin cargos basados en la capacidad. Mientras que muchos proveedores de copias de seguridad fijan el precio de sus soluciones en función de la cantidad de datos protegidos, Bacula Enterprise ofrece licencias predecibles y de tarifa plana que se adaptan al crecimiento de su infraestructura sin penalizar la expansión de los datos.

Requisitos técnicos y compatibilidad

El módulo XCP-ng de Bacula Enterprise está diseñado específicamente para ofrecer un rendimiento óptimo dentro de unos parámetros técnicos definidos, lo que garantiza un funcionamiento fiable para entornos de virtualización de producción.

Integración con la API de XenServer

Bacula aprovecha la API de XenServer para acceder y realizar copias de seguridad de máquinas virtuales, lo que proporciona una protección de virtualización de nivel empresarial. Este enfoque basado en API ofrece niveles de seguridad extremadamente altos y permite una amplia gama de funciones, capacidades y opciones de automatización para el entorno XCP-ng.

La integración requiere credenciales de acceso a la API adecuadas y conectividad de red entre los componentes de Bacula y la infraestructura XCP-ng. Bacula detecta y cataloga automáticamente los recursos XCP-ng disponibles, lo que simplifica la configuración de las copias de seguridad y las operaciones de restauración.

Ventajas principales de la solución de copia de seguridad XCP-ng de Bacula

Protección completa de máquinas virtuales

  • Copias de seguridad basadas en instantáneas : copias de seguridad en línea de cualquier máquina virtual invitada mediante una eficiente tecnología de instantáneas, lo que permite la protección sin tiempo de inactividad ni interrupción del servicio
  • Múltiples niveles de copia de seguridad : la compatibilidad con niveles de copia de seguridad completos, diferenciales e incrementales proporciona flexibilidad para optimizar la eficiencia del almacenamiento y mantener al mismo tiempo una protección completa
  • Flexibilidad del estado de alimentación: las copias de seguridad se pueden realizar en máquinas virtuales invitadas independientemente de su estado de alimentación, ya estén en funcionamiento o detenidas, lo que garantiza una protección constante en toda la infraestructura virtual.
  • Copias de seguridad coherentes con las aplicaciones: las instantáneas de invitados basadas en VSS permiten la inactividad de las aplicaciones compatibles con VSS, lo que garantiza copias de seguridad coherentes con las aplicaciones para máquinas virtuales basadas en Windows.
  • Copia de seguridad completa a nivel de imagen: la copia de seguridad completa de la imagen de la máquina virtual captura toda la configuración de la máquina virtual y los datos del disco utilizando imágenes de disco sin procesar y formatos de configuración OVA.
  • Detección de recursos: Bacula proporciona información útil sobre los recursos XCP-ng disponibles, incluyendo etiquetas de nombres de máquinas virtuales, UUID y repositorios de almacenamiento, lo que simplifica la configuración de la copia de seguridad.

Recuperación flexible en varios niveles

  • Restauración completa de máquinas virtuales: restaure imágenes completas de máquinas virtuales directamente en la infraestructura XCP-ng, lo que permite una rápida recuperación ante fallos de hardware o daños.
  • Recuperación de archivos individuales: la capacidad de restauración granular a nivel de archivo permite recuperar archivos individuales de máquinas virtuales respaldadas sin necesidad de restaurar imágenes completas de máquinas virtuales.
  • Restauración en ubicaciones alternativas: la capacidad de restaurar archivos de máquinas virtuales en directorios alternativos proporciona flexibilidad para escenarios de prueba, desarrollo o migración.

Requisitos previos del proceso de recuperación

Aunque Bacula Enterprise proporciona copias de seguridad completas a nivel de máquina virtual, ciertas operaciones de recuperación se benefician de una configuración adicional para maximizar la flexibilidad y minimizar los objetivos de tiempo de recuperación.

Para las operaciones de recuperación de un solo archivo, el acceso directo a las copias de seguridad de la máquina virtual permite una restauración más rápida de los archivos individuales. Los datos de la copia de seguridad se capturan a nivel de imagen, y la restauración a nivel de archivo se puede realizar mediante los procedimientos de extracción adecuados.

La gestión de instantáneas se realiza automáticamente mediante Bacula, que crea, gestiona y limpia las instantáneas de XCP-ng durante las operaciones de copia de seguridad, lo que evita la proliferación de instantáneas y optimiza la utilización del almacenamiento.

Funciones de eficiencia inteligente

  • Incremental Backup Intelligence: la detección automática de cambios a nivel de bloque permite realizar copias de seguridad incrementales eficientes que solo transfieren los datos modificados, lo que reduce las ventanas de copia de seguridad y los requisitos de almacenamiento.
  • Programación flexible: la implementación ágil de la programación de copias de seguridad de XCP-ng con mecanismos avanzados de operación y control permite la automatización de las copias de seguridad basadas en el tiempo y adaptadas a los requisitos empresariales.
  • Operación basada en la red: todas las interacciones de copia de seguridad y restauración se producen a través de conexiones de red, lo que elimina los requisitos de medios físicos y permite capacidades de copia de seguridad remota.
  • Registro completo: los registros completos de los trabajos de restauración proporcionan pistas de auditoría detalladas e información de resolución de problemas para el cumplimiento de los requisitos operativos.

Por qué elegir Bacula Enterprise para las copias de seguridad de XCP-ng

Se recomienda contar con una estrategia de copias de seguridad de XCP-ng que vaya más allá del uso de scripts en la línea de comandos o utilidades de shell. Las soluciones de copias de seguridad empresariales ofrecen ventajas fundamentales que los métodos manuales no pueden proporcionar:

  • Control granular : granularidad durante la ejecución de operaciones de copia de seguridad y restauración de máquinas virtuales XCP-ng, con un control preciso sobre lo que se protege y cómo se recupera.
  • Múltiples niveles de copia de seguridad : ejecución de diferentes niveles de copia de seguridad de máquinas virtuales XCP-ng, incluidas copias de seguridad completas, diferenciales e incrementales para una eficiencia de almacenamiento óptima.
  • Recuperación simplificada : facilidad de recuperación de datos de máquinas virtuales XCP-ng a través de interfaces intuitivas y procedimientos de restauración automatizados.
  • Programación automatizada: las completas funciones de programación para las operaciones de copia de seguridad de XCP-ng eliminan la intervención manual y garantizan una protección constante.
  • Seguridad avanzada: las herramientas avanzadas de detección de ransomware y malware proporcionan protección contra las amenazas cibernéticas modernas.
  • Gestión híbrida: gestión y ejecución de copias de seguridad de XCP-ng y XenServer VM en diversos entornos, ya sean físicos, remotos o basados en la nube.

Funciones avanzadas de copia de seguridad de XCP-ng

Estrategia de copia de seguridad dual para una protección integral

Bacula Enterprise ofrece dos potentes métodos de copia de seguridad XCP-ng que se pueden utilizar de forma independiente o conjunta en función de los requisitos de protección:

  • Copia de seguridad a nivel de imagen con el módulo hipervisor XCP-ng (sin agente): aprovecha los métodos vm-export/vm-import de la API XCP-ng/XenServer para capturar imágenes completas de máquinas virtuales, incluidos los datos del disco y las configuraciones de las máquinas virtuales. Este método no requiere la instalación de ningún agente en las máquinas virtuales invitadas y consume menos recursos del hipervisor que las copias de seguridad a nivel de archivo, al tiempo que gestiona automáticamente el ciclo de vida de las instantáneas.
  • Copia de seguridad a nivel de archivo basada en agentes: la instalación del Bacula Enterprise File Daemon en máquinas virtuales individuales permite una protección con capacidades granulares, como la restauración rápida de archivos individuales, sumas de comprobación de archivos para la detección de virus y spyware, verificación de trabajos, exclusión de archivos/directorios y compresión a nivel de archivo.

Las organizaciones pueden implementar ambas estrategias simultáneamente para aprovechar las ventajas de cada enfoque en diferentes cargas de trabajo dentro del mismo entorno XCP-ng.

Selección y filtrado avanzados de máquinas virtuales

  • Métodos de selección flexibles: las máquinas virtuales se pueden seleccionar para la copia de seguridad por etiqueta de nombre, UUID o utilizando patrones de expresión regular para la inclusión/exclusión dinámica basada en convenciones de nomenclatura.
  • Automatización basada en patrones: las tareas de copia de seguridad pueden incluir automáticamente máquinas virtuales con nombres que contengan cadenas específicas (por ejemplo, «prod-») y excluir otras (por ejemplo, «dev-»), lo que permite la protección automática de las nuevas máquinas virtuales que cumplan con las normas de nomenclatura establecidas.
  • Control de gestión de errores: configure las tareas de copia de seguridad para que se interrumpan cuando se produzcan errores o continúen procesando las máquinas virtuales restantes en función de los requisitos operativos.

Gestión inteligente de instantáneas y restauraciones

  • Ciclo de vida automático de las instantáneas: Bacula detecta y elimina automáticamente las instantáneas de copia de seguridad antiguas o bloqueadas antes de crear otras nuevas, lo que evita la proliferación de instantáneas y optimiza la utilización del almacenamiento durante todo el proceso de copia de seguridad.
  • Múltiples destinos de restauración: restaure máquinas virtuales directamente al hipervisor XCP-ng como máquinas virtuales invitadas nuevas u originales, o restaure a un directorio local como archivos XVA para análisis sin conexión o escenarios de migración.
  • Distribución geográfica: especifique los repositorios de almacenamiento exactos para la restauración, incluidos los repositorios en múltiples ubicaciones geográficas, lo que permite escenarios de recuperación ante desastres que requieren la recuperación de un centro de datos alternativo.
  • Conservación del formato XVA: los archivos de copia de seguridad creados en formato XVA (/@xen/<etiqueta-nombre>/<vmuuid>.xva) capturan las configuraciones completas de las máquinas virtuales y permiten procedimientos de restauración sencillos.

Funciones de eficiencia operativa

  • Optimización de recursos: las capacidades de programación, la gestión de prioridades y el control máximo de trabajos simultáneos evitan los cuellos de botella de E/S cuando varias máquinas virtuales comparten el almacenamiento subyacente, distribuyendo las operaciones de copia de seguridad entre las ventanas de copia de seguridad disponibles
  • Coherencia de las aplicaciones: la suspensión basada en VSS para máquinas virtuales Windows con herramientas invitadas instaladas permite realizar instantáneas coherentes con las aplicaciones para bases de datos y cargas de trabajo de procesamiento de transacciones
  • Registro completo: los registros completos de las tareas de copia de seguridad y restauración proporcionan pistas de auditoría detalladas que incluyen actividades de gestión de instantáneas, estadísticas de transferencia de datos e información operativa para la resolución de problemas y el cumplimiento normativo.
  • Detección automática de recursos: el sistema proporciona información completa sobre los recursos XCP-ng disponibles, incluidas las etiquetas de nombre de las máquinas virtuales, los UUID y los repositorios de almacenamiento, lo que simplifica la configuración de las copias de seguridad y las operaciones de restauración.

Capacidades de seguridad y detección

Más allá de la funcionalidad de copia de seguridad estándar, Bacula Enterprise ofrece capacidades de seguridad avanzadas que ayudan a las organizaciones a detectar y responder a las amenazas cibernéticas:

  • Detección de intrusiones: supervisa los cambios en el sistema de archivos durante las operaciones de copia de seguridad para identificar modificaciones hostiles, almacenando la información del sistema de archivos de forma independiente fuera de los sistemas protegidos, donde los atacantes no pueden modificar los registros de detección.
  • Detección de ransomware: rastrea los indicadores de actividad de ransomware, incluyendo aumentos en la tasa de cambio de archivos, aumentos en el tamaño de las copias de seguridad, cambios en los nombres de los archivos y archivos que desaparecen o aparecen, lo que permite la detección temprana de malware de cifrado.
  • Soporte para análisis forense: el amplio catálogo de archivos respaldados permite realizar análisis posteriores al ataque para determinar su progreso, identificar los sistemas afectados, analizar los historiales de cambios y restaurar los sistemas a puntos anteriores a la compromisión.
  • Análisis de todo el sistema: recopila datos de diversos sistemas de toda la organización, en lugar de sistemas aislados, lo que permite detectar compromisos del sistema cuidadosamente ocultos o que se extienden lentamente.

Preguntas frecuentes

¿Cuál es la diferencia entre las instantáneas y las copias de seguridad de XCP-ng?

Las instantáneas de XCP-ng son capturas puntuales que dependen de la infraestructura de almacenamiento de origen y, por lo general, carecen de capacidades de retención a largo plazo. Las instantáneas son excelentes para escenarios de recuperación a corto plazo, pero no deben considerarse una solución de copia de seguridad completa. Las copias de seguridad de Bacula Enterprise, por el contrario, crean copias independientes de los datos de las máquinas virtuales que pueden almacenarse en una infraestructura separada, conservarse durante largos periodos de tiempo y restaurarse en diferentes ubicaciones o entornos. Este enfoque proporciona una verdadera protección de recuperación ante desastres con independencia de los datos de la infraestructura de origen.

¿Cuáles son los requisitos técnicos para implementar la copia de seguridad XCP-ng de Bacula?

El módulo XCP-ng de Bacula Enterprise requiere acceso a la API de XenServer con las credenciales de autenticación y los derechos de acceso adecuados. El módulo se integra a nivel del hipervisor, lo que requiere conectividad de red entre los componentes de Bacula y la infraestructura XCP-ng. Los requisitos específicos incluyen credenciales de acceso a la API, conectividad de red para la transferencia de datos y capacidad de almacenamiento suficiente en los destinos de copia de seguridad. Las especificaciones técnicas detalladas y las guías de implementación están disponibles a través de la documentación técnica y los recursos de soporte de Bacula Systems.

¿Cómo puedo probar mi proceso de copia de seguridad y restauración de XCP-ng?

Las pruebas periódicas deben incluir la restauración completa de máquinas virtuales para verificar la capacidad de recuperación total, la realización de restauraciones de prueba de archivos individuales para validar la funcionalidad de recuperación de archivos individuales y la documentación de los objetivos de tiempo de recuperación. Bacula Enterprise proporciona funciones completas de registro y verificación que permiten realizar pruebas exhaustivas sin interrumpir las operaciones de producción. Las organizaciones deben establecer programas de pruebas periódicas alineados con sus planes de recuperación ante desastres y sus requisitos de cumplimiento.

¿Cómo gestiona Bacula las copias de seguridad incrementales para máquinas virtuales XCP-ng?

Bacula aprovecha la tecnología de instantáneas de XCP-ng combinada con la detección avanzada de cambios a nivel de bloque, lo que permite realizar copias de seguridad incrementales eficientes que solo capturan los datos modificados desde la última operación de copia de seguridad. Este enfoque minimiza los requisitos de almacenamiento y las ventanas de copia de seguridad, al tiempo que mantiene la capacidad de recuperación completa. El sistema realiza un seguimiento automático de los cambios a nivel de bloque y transfiere solo los datos modificados, lo que reduce significativamente el consumo de ancho de banda de la red y la duración de la copia de seguridad para entornos de máquinas virtuales de gran tamaño.

¿Qué características de nivel empresarial ofrece Bacula Enterprise en todos los entornos?

Arquitectura de seguridad y cumplimiento normativo

Bacula Enterprise proporciona una seguridad de nivel militar en la que confían organizaciones de defensa, agencias gubernamentales y empresas de todo el mundo para proteger información confidencial y garantizar el cumplimiento normativo.

Ventajas de seguridad arquitectónicas:

  • La arquitectura modular con comunicación unidireccional entre componentes elimina las vulnerabilidades de seguridad fundamentales presentes en las soluciones de copia de seguridad monolíticas.
  • El motor central funciona en plataformas Linux, lo que proporciona una seguridad intrínsecamente superior en comparación con las soluciones de copia de seguridad centradas en Windows.
  • Cuenta con la confianza de las principales organizaciones militares y agencias gubernamentales de los países occidentales para proteger información clasificada y confidencial.

Cifrado y cumplimiento normativo:

  • Todos los datos se protegen mediante cifrado AES de 256 bits, tanto en reposo como durante la transmisión a través de redes.
  • Múltiples algoritmos de cifrado disponibles: AES 128, AES 192, AES 256 o Blowfish, en función de los requisitos de seguridad y las normas de cumplimiento.
  • El cifrado a nivel de volumen de almacenamiento hace que los datos de copia de seguridad sean completamente ilegibles sin las credenciales de descifrado correctas, lo que protege contra el robo de soportes de almacenamiento.
  • El cumplimiento de la norma FIPS 140 garantiza la idoneidad para agencias federales e industrias altamente reguladas con requisitos criptográficos estrictos.
  • Las capacidades de verificación proporcionan una función de comprobación de integridad para detectar compromisos del sistema mediante la comparación con la línea de base.

Excelencia en infraestructura híbrida

La arquitectura de Bacula Enterprise protege sistemas heterogéneos con un control unificado, lo que la hace ideal para organizaciones que gestionan entornos de infraestructura complejos y multiplataforma.

  • Compatibilidad con virtualización multiplataforma: la integración nativa con VMware vSphere, Microsoft Hyper-V, KVM, Citrix XenServer/Hypervisor, Red Hat Virtualization, Nutanix AHV, OpenStack y Proxmox permite una gestión unificada en diversas plataformas de virtualización.
  • Convergencia física y virtual: proteja sin problemas servidores físicos, estaciones de trabajo y máquinas virtuales en diferentes hipervisores con una gestión unificada y políticas coherentes.
  • Compatibilidad con contenedores y nube nativa: protección completa para entornos Docker, Kubernetes y OpenShift con capacidades de copia de seguridad de volumen y configuración persistentes.
  • Integración de almacenamiento multicloud: compatibilidad nativa con almacenamiento en la nube pública, privada e híbrida, incluidos AWS S3, Azure Blob, Google Cloud Storage y almacenamiento de objetos compatible con S3.
  • Integración de bases de datos y aplicaciones: capacidades de copia de seguridad en caliente para Oracle, SQL Server, MySQL, PostgreSQL y otras bases de datos empresariales que se ejecutan en entornos virtualizados.

Rentabilidad y ventajas de las licencias

El enfoque único de Bacula Enterprise en materia de licencias ofrece un ahorro sustancial en comparación con los proveedores tradicionales de copias de seguridad basadas en la capacidad:

  • Sin cargos basados en la capacidad: a diferencia de sus competidores, Bacula no cobra por volumen de datos, lo que permite a las organizaciones proteger entornos XCP-ng en crecimiento sin que los costes aumenten a medida que se amplía la infraestructura.
  • Precios fijos y predecibles: el modelo de licencia sencillo facilita la elaboración de presupuestos y la planificación sin costes sorpresa a medida que crece la infraestructura virtual.
  • Independiente de la infraestructura: no se aplican cargos basados en el consumo del hipervisor, el número de máquinas virtuales, el tamaño de los volúmenes o las configuraciones de recursos dentro de XCP-ng.
  • Enormes ahorros a gran escala: las organizaciones con implementaciones de virtualización grandes o en rápido crecimiento obtienen ventajas de costes especialmente notables en comparación con los modelos de precios por máquina virtual o basados en la capacidad.
  • Modelo compatible con MSP: los proveedores de servicios pueden ofrecer protección XCP-ng de nivel empresarial mientras mantienen márgenes de beneficio sostenibles para los servicios gestionados.

Más ayuda sobre el software de copia de seguridad XCP-ng:

  • ¿Necesita ver todas nuestras herramientas de copia de seguridad y recuperación más allá de la copia de seguridad XCP-ng? Vea la gama completa de plataformas y entornos compatibles.
  • ¿Le interesan las estrategias de copia de seguridad en la nube para entornos virtualizados? Explore nuestras completas soluciones de copia de seguridad en la nube.
  • ¿Le interesa realizar copias de seguridad de sistemas Linux? Eche un vistazo a las capacidades de nuestro software de copia de seguridad para Linux.
  • ¿Le interesa la copia de seguridad de bases de datos en XCP-ng? Revise nuestras soluciones de copia de seguridad de MySQL y PostgreSQL para la protección de bases de datos virtualizadas.
  • Consulte nuestro blog sobre copia de seguridad y recuperación para conocer las últimas versiones y actualizaciones de productos, casos prácticos y otras publicaciones informativas sobre las mejores prácticas de copia de seguridad.