Preguntas frecuentes
¿Qué es el NDMP y por qué lo necesitan los dispositivos NAS?
El Protocolo de Gestión de Datos en Red (NDMP) es un estándar abierto diseñado para realizar copias de seguridad de dispositivos de almacenamiento conectados a la red (NAS). Dado que un agente de copia de seguridad convencional no puede ejecutarse directamente en un sistema operativo propietario de NAS, como ONTAP de NetApp o PowerScale de Dell, no hay espacio para él en dichos sistemas. Lo que hace el NDMP es sortear esa limitación proporcionando al software de copia de seguridad una forma estándar de indicar al NAS qué debe hacer, sin necesidad de instalar un agente en el propio NAS.
¿En qué se diferencia el NDMP de las copias de seguridad a través de NFS o CIFS?
NFS y CIFS obligan al servidor de copias de seguridad a abrir cada carpeta, leer cada archivo y comprobar cada lista de control de acceso (ACL), uno por uno, a través de la red. Cuando el número de archivos alcanza los millones, ese proceso consume mucha RAM y hace que la copia de seguridad se prolongue más allá de la ventana de tiempo prevista. En cambio, NDMP hace que el dispositivo NAS empaquete sus propios datos internamente, en un formato como Dump, Tar o SMTAPE, y envíe el flujo final directamente al destino de la copia de seguridad, de modo que ningún proceso externo pueda acceder al sistema de archivos en absoluto.
¿Cuál es la diferencia entre NDMP de 2 vías y de 3 vías?
Con el modo de 2 vías, o NDMP directo, el dispositivo de almacenamiento se conecta directamente a la biblioteca de cintas o al destino de copia de seguridad, normalmente a través de Fibre Channel o SCSI, y el servidor de copias de seguridad envía los comandos, pero los datos en sí nunca salen de esa conexión directa. En comparación, con el modo de 3 vías, o NDMP remoto, los datos viajan a través de la red, normalmente por Ethernet, hasta un servidor de copias de seguridad independiente, que a continuación los escribe en el destino correspondiente, ya sea un disco, una cinta o la nube. Este es el modo que Bacula recomienda para implementaciones en producción.
¿Admite NDMP las copias de seguridad incrementales y diferenciales?
Sí, con una pequeña salvedad. Es el dispositivo de almacenamiento el que realiza el seguimiento real de los cambios, no el propio software de copia de seguridad. Los sistemas operativos NAS utilizan niveles de volcado, del 0 al 9, para detectar qué ha cambiado desde la última ejecución. La función del software de copia de seguridad en este caso es simplemente recibir el flujo de datos y registrar a qué nivel pertenece.
¿Se puede restaurar un único archivo desde una copia de seguridad NDMP, o solo el volumen completo?
Sí. El complemento de Bacula lo hace a través de un archivo de historial generado automáticamente, denominado HIST, que se crea durante la propia copia de seguridad sin necesidad de activar ninguna configuración adicional previamente. La restauración de un solo archivo sigue provocando una lectura interna completa del volcado para localizarlo. En un volcado pequeño, eso no supone nada. Dicho esto, en uno de varios terabytes, esa lectura tarda mucho más, aunque lo que se recupera en el disco sea solo el archivo que se ha solicitado específicamente.
¿Es seguro el protocolo NDMP?
Sí, en el sentido de que Bacula contiene el riesgo incluso cuando el sistema de almacenamiento de archivos no lo hace. El demonio de archivos que recibe el flujo NDMP no tiene interfaz con el propio almacenamiento de copias de seguridad, por lo que ni siquiera un filer comprometido puede acceder a las copias de seguridad que se encuentran detrás de él. La autenticación CRAM-MD5 y el TLS configurable cifran todas las conexiones entre los propios demonios de Bacula, y BGuardian analiza el entorno en busca de configuraciones débiles —incluido un canal NDMP sin cifrar— y detecta el riesgo antes de que tenga oportunidad de materializarse.