La tecnología de Bacula Systems para la copia de seguridad y la recuperación ante desastres de XenServer ofrece a los usuarios de Xen una velocidad y una comodidad sin precedentes, todo ello diseñado para facilitar la copia de seguridad de las máquinas virtuales Xen sin necesidad de pasos intermedios.

La integración nativa de Bacula Enterprise con Xen proporciona una recuperación completa de las máquinas virtuales, mientras que su capacidad para realizar copias de seguridad de los datos a nivel de invitado simplifica la protección de los datos de las aplicaciones críticas. La copia de seguridad se puede realizar para una máquina virtual invitada en cualquier estado de alimentación (en funcionamiento o detenida). Se dispone de recuperación de archivos individuales, por lo que se pueden restaurar archivos individuales a partir de copias de seguridad a nivel de imagen realizadas en modo sin agente.

Bacula utiliza la API de Xen Server para acceder y realizar copias de seguridad de máquinas virtuales. Aporta una amplia gama de características, capacidades y automatización al entorno Xen, incluyendo niveles de copia de seguridad incremental y diferencial, detección automática de máquinas virtuales o soporte de quiescing, entre otros. A continuación se ofrece una descripción detallada de las capacidades de Bacula Enterprise con XenServer (Citrix Hypervisor).

Funciones avanzadas de copia de seguridad de XenServer

La integración nativa de Bacula Enterprise con XenServer ofrece una protección completa de las máquinas virtuales gracias a su profunda integración con las plataformas Citrix Hypervisor (XenServer) y XCP-ng, utilizando XenAPI (XAPI) para realizar sofisticadas operaciones de copia de seguridad y recuperación.

Protección de máquinas virtuales a nivel de imagen

Arquitectura basada en instantáneas:

  • Copia de seguridad en línea de máquinas virtuales invitadas en cualquier estado de alimentación sin interrumpir las cargas de trabajo de producción
  • La creación y limpieza automáticas de instantáneas evitan la acumulación de instantáneas obsoletas
  • La integración de VSS permite instantáneas coherentes con las aplicaciones para máquinas virtuales Windows con XenServer Guest Tools
  • El protocolo NBD (Network Block Device) ofrece una transferencia de datos de alto rendimiento durante las operaciones de copia de seguridad

Eficiencia a nivel de bloque:

  • La tecnología de seguimiento de bloques modificados (CBT) captura solo los bloques de 64 KB modificados para copias de seguridad incrementales y diferenciales
  • Los metadatos de instantáneas con una sobrecarga mínima (4 MB en repositorios de almacenamiento basados en LVM) permiten operaciones incrementales eficientes
  • Los niveles de copia de seguridad completa, diferencial e incremental proporcionan una gestión granular de los puntos de recuperación
  • La conservación completa de los metadatos de las máquinas virtuales incluye configuraciones, asignaciones de discos y ajustes de hardware virtual

Opciones de recuperación flexibles

Múltiples destinos de restauración:

  • Restaure máquinas virtuales completas directamente en Citrix XenServer o en XCP-NG como nuevas instancias
  • Exporte archivos de máquinas virtuales a directorios locales como archivos comprimidos para su almacenamiento sin conexión o para escenarios de migración
  • Los destinos de repositorio de almacenamiento seleccionables permiten la restauración en diferentes niveles o ubicaciones de almacenamiento
  • La compatibilidad entre plataformas permite la portabilidad de máquinas virtuales entre entornos Citrix Hypervisor y XCP-ng

Recuperación granular de archivos:

  • La función de restauración de archivos individuales extrae archivos concretos sin recuperar imágenes completas de máquinas virtuales.
  • El montaje automatizado del sistema de archivos es compatible con ext3, ext4, XFS, Btrfs y LVM para invitados Linux, y con FAT y NTFS para invitados Windows.
  • Los métodos de acceso basados en consola y SMB proporcionan flexibilidad para diferentes flujos de trabajo de recuperación.
  • Elimina la necesidad de iniciar máquinas virtuales potencialmente comprometidas durante la respuesta a incidentes de seguridad.

Selección inteligente de máquinas virtuales

Configuración de copias de seguridad basada en patrones:

  • Selección de máquinas virtuales por nombre o UUID para una selección precisa de las tareas de copia de seguridad
  • La compatibilidad con expresiones regulares permite patrones dinámicos de inclusión y exclusión
  • La detección automática de máquinas virtuales simplifica la configuración a medida que crece la infraestructura
  • Operaciones masivas mediante la coincidencia de patrones (por ejemplo, todas las máquinas virtuales que coincidan con «prod-» y excluyan «prod-dev-»)

Funcionamiento sin agentes:

  • La arquitectura basada en red elimina la necesidad de agentes de copia de seguridad en los hipervisores XenServer.
  • La integración de XAPI proporciona acceso nativo a los recursos de máquinas virtuales y capacidades de instantáneas.
  • Menor complejidad y gastos de mantenimiento en comparación con los enfoques basados en agentes.
  • Compatible con las configuraciones de seguridad y las reglas de firewall estándar de XenServer.

Enterprise-Grade Data Protection Capabilities in Bacula Enterprise

Marco de seguridad y cumplimiento

Bacula Enterprise ofrece controles de seguridad integrales diseñados para organizaciones con requisitos estrictos de protección de datos, desde instituciones financieras hasta proveedores de atención médica que gestionan información confidencial de pacientes.

Protección de datos robusta:

  • Cifrado de espectro completo que utiliza algoritmos AES (128, 192 o 256 bits) más opciones Blowfish, que protegen los datos a lo largo de su ciclo de vida, de extremo a extremo, desde su origen.
  • El cifrado a nivel de volumen en el demonio de almacenamiento garantiza que los datos de copia de seguridad permanezcan seguros incluso si el medio de almacenamiento se ve comprometido físicamente, e incluso si los datos de origen no estaban cifrados.
  • El cumplimiento de la certificación FIPS 140 cumple con los estándares criptográficos federales y de la industria de defensa.
  • La protección de los datos en tránsito mediante cifrado asegura las comunicaciones de red entre todos los componentes de Bacula.

Cumplimiento normativo y gobernanza:

  • El registro de auditoría completo crea registros detallados de todas las actividades de copia de seguridad y restauración para la presentación de informes reglamentarios.
  • Las políticas de retención configurables aplican la gestión del ciclo de vida de los datos de acuerdo con el RGPD, la HIPAA, la SOX y las normativas específicas del sector.
  • La verificación de la integridad de los archivos funciona de manera similar a Tripwire, detectando modificaciones no autorizadas en los sistemas protegidos.
  • Las copias de seguridad inmutables evitan la manipulación y cumplen los requisitos para los casos de retención legal.

Ventajas de seguridad arquitectónicas:

  • El diseño basado en componentes con funciones distintas de director, demonio de almacenamiento y demonio de archivos limita la superficie de ataque.
  • La infraestructura central basada en Linux aprovecha las ventajas de seguridad inherentes a los sistemas operativos de código abierto.
  • Los patrones de comunicación unidireccionales entre componentes reducen la vulnerabilidad a los ataques basados en la red.
  • Implementado con éxito en agencias gubernamentales y organizaciones de defensa que manejan información clasificada.

Protección unificada en entornos mixtos

Las infraestructuras informáticas modernas rara vez consisten en una única plataforma, y Bacula Enterprise destaca por proteger entornos tecnológicos heterogéneos con políticas coherentes y un control centralizado.

Cobertura integral de plataformas:

  • Integraciones nativas para las principales tecnologías de virtualización: VMware vSphere, Microsoft Hyper-V, hipervisores basados en KVM, hipervisores basados en Qemu, hipervisores basados en Libvirt, Citrix XenServer/Hypervisor, Red Hat Virtualization (RHV), oVirt, Oracle VM, Proxmox, OpenStack, Openshift Virtualization y Nutanix AHV.
  • Protección de la infraestructura física para sistemas Windows, Linux, Unix y BSD utilizando el mismo marco de gestión.
  • Compatibilidad con contenedores y orquestación que abarca entornos Docker, clústeres Kubernetes y plataformas Red Hat OpenShift.
  • Protección de cargas de trabajo nativas de la nube para instancias de AWS EC2, Azure Virtual Machines y Google Compute Engine.

Flexibilidad de almacenamiento:

  • Compatibilidad con backends de almacenamiento universales que abarcan matrices de discos locales, bibliotecas de cintas con carga automatizada, sistemas de cintas virtuales y dispositivos de deduplicación
  • Integración de almacenamiento de objetos multicloud con plataformas compatibles con S3, Azure Blob Storage, Google Cloud Storage, Oracle Cloud y niveles de archivo especializados
  • Las capacidades de coste mínimo de restauración (MRC) gestionan de forma inteligente la selección del nivel de almacenamiento en la nube para optimizar la economía de la recuperación
  • La copia de seguridad simultánea en múltiples destinos permite estrategias de copia de seguridad 3-2-1 sin trabajos adicionales

Protección consciente de las aplicaciones:

  • Funciones de copia de seguridad en caliente para plataformas de bases de datos críticas, como Oracle, Microsoft SQL Server, PostgreSQL, MySQL, MariaDB, DB2, Amazon RDS, Amazon Aurora y SAP HANA
  • Las instantáneas coherentes con las aplicaciones preservan la integridad transaccional de las aplicaciones empresariales.
  • Coordinación con las API de almacenamiento de VMware vSphere (VASA) y el servicio de instantáneas de volumen de Microsoft (VSS) para la inactividad de aplicaciones a nivel de invitado.
  • Las opciones de recuperación completa garantizan la restauración completa del sistema, incluidos el sistema operativo, las configuraciones y las aplicaciones.

Ventajas económicas y eficiencia operativa

El modelo de licencia y el diseño arquitectónico de Bacula Enterprise ofrecen importantes ventajas en cuanto al coste total de propiedad en comparación con los competidores basados en la capacidad.

Estructura de costes predecible:

  • Las tarifas de licencia independientes del volumen de datos significan que el crecimiento de la infraestructura no provoca aumentos en el presupuesto de copias de seguridad.
  • Los precios transparentes eliminan las sorpresas: lo que ve en su presupuesto inicial se mantiene constante a medida que su entorno crece.
  • La ausencia de penalizaciones por el crecimiento de los datos fomenta una protección integral en lugar de copias de seguridad selectivas para controlar los costes.
  • Especialmente ventajoso para organizaciones de alto crecimiento e industrias con un uso intensivo de datos, como los medios de comunicación, la investigación y la vigilancia.

Ventajas operativas:

  • La interfaz de gestión única reduce los requisitos de formación y los gastos administrativos en infraestructuras diversas.
  • La programación automatizada con gestión de dependencias complejas minimiza la intervención manual.
  • La funcionalidad VerifyData™ integrada valida la integridad de las copias de seguridad sin necesidad de herramientas de verificación independientes.
  • Las amplias capacidades de scripting y automatización integran las operaciones de copia de seguridad en flujos de trabajo de orquestación más amplios.

Ventajas para MSP y multitenant:

  • Los proveedores de servicios ofrecen protección empresarial sin estructuras de costes que reduzcan los márgenes.
  • La compatibilidad con entornos aislados permite una separación clara de los datos y las configuraciones de los clientes.
  • La arquitectura escalable gestiona miles de clientes desde un plano de gestión unificado.
  • Opciones de marca blanca disponibles para MSP que crean servicios de copia de seguridad gestionados con marca propia.

 

 

Descargar prueba gratuita
Descargar el documento técnico de Xen

«As we grew, XenServer backup was taking longer and longer to complete. We then decided to take a support contract with Bacula Systems to use Bacula Enterprise. Bacula even helped us optimize our XenServer VM configuration, and now backups are completed almost twice as fast as before»

Nicolas Van Eenaeme
Director de ITS de Netlog

Preguntas frecuentes

¿Puede realizar copias de seguridad incrementales de máquinas virtuales XenServer?

Sí, Bacula Enterprise admite copias de seguridad completas, diferenciales e incrementales a nivel de bloque mediante la tecnología Changed Block Tracking (CBT). El complemento mantiene metadatos de instantáneas ligeros (normalmente 4 MB) que realizan un seguimiento de los cambios en bloques de 64 KB en los discos de las máquinas virtuales. Solo se transfieren los bloques modificados durante las copias de seguridad incrementales o diferenciales, lo que reduce significativamente las ventanas de copia de seguridad y el consumo de almacenamiento.

¿Bacula es compatible con Citrix Hypervisor y XCP-ng?

Sí, el complemento Xen de Bacula Enterprise es totalmente compatible con las plataformas Citrix Hypervisor (antes XenServer) y XCP-ng. El complemento utiliza los protocolos estándar XenAPI (XAPI) y Network Block Device (NBD) que comparten ambas plataformas. Las máquinas virtuales se pueden copiar en una plataforma y restaurar en la otra, lo que proporciona flexibilidad para migraciones o escenarios de recuperación ante desastres.

¿Puedo realizar copias de seguridad de máquinas virtuales mientras están en funcionamiento?

Sí, Bacula realiza copias de seguridad en línea de máquinas virtuales XenServer independientemente de su estado de alimentación, ya estén en funcionamiento o apagadas. El complemento crea instantáneas sin interrumpir las cargas de trabajo de producción. En el caso de las máquinas virtuales Windows con XenServer Guest Tools instalado, se puede habilitar la suspensión para crear instantáneas coherentes con la aplicación que garanticen la integridad de los datos de las bases de datos y las aplicaciones empresariales.

¿Dónde puedo restaurar las copias de seguridad de máquinas virtuales XenServer?

Bacula ofrece tres opciones de restauración: restaurar directamente a un grupo de XenServer o Citrix Hypervisor como una nueva máquina virtual con destinos de repositorio de almacenamiento seleccionables, exportar a un directorio local como archivos de archivo para almacenamiento sin conexión o extraer archivos individuales a través de la restauración de un solo archivo sin recuperar la máquina virtual completa. Esta flexibilidad admite escenarios que van desde la recuperación ante desastres hasta el archivo de cumplimiento normativo y la recuperación granular de archivos.

¿Puedo seleccionar qué máquinas virtuales se van a respaldar utilizando patrones o filtros?

Sí, el complemento Xen de Bacula admite una selección flexible de máquinas virtuales a través de múltiples métodos: especificar máquinas virtuales individuales por nombre o UUID, utilizar expresiones regulares para incluir máquinas virtuales que coincidan con los patrones, o combinar expresiones de inclusión y exclusión para un filtrado complejo. Este enfoque basado en patrones permite configuraciones de respaldo dinámicas que se adaptan automáticamente a medida que se crean o renombran máquinas virtuales de acuerdo con sus convenciones de nomenclatura.

¿Tengo que modificar mi configuración cada vez que añado o elimino una máquina virtual?

No, las capacidades de escaneo y automatización de Bacula permiten que el complemento Xen se configure automáticamente y genere nuevas rutinas de copia de seguridad de forma automática cuando se añaden nuevas máquinas virtuales a su entorno, así como desactivar aquellas que hacen referencia a instancias antiguas que ya no están presentes. Una vez configurada la automatización por primera vez, no requiere ningún mantenimiento.

Más ayuda sobre las copias de seguridad de XenServer: