Les entreprises qui utilisent des plates-formes de virtualisation XCP-ng sont confrontées à des défis uniques en matière de protection de leur infrastructure virtuelle. Les environnements XCP-ng exigent des solutions de sauvegarde qui vont au-delà de la simple gestion des instantanés et offrent une protection de niveau entreprise avec des capacités de récupération clairement définies.

Les machines virtuelles, les référentiels de stockage et les configurations nécessitent une protection qui assure la continuité de l’activité. Les entreprises ont besoin de stratégies de sauvegarde complètes qui offrent des capacités de restauration éprouvées avec une utilisation efficace des ressources et une complexité opérationnelle minimale.

La technologie de Bacula Systems pour la sauvegarde XCP-ng et la reprise après sinistre offre une rapidité et une commodité sans précédent, rationalisant le processus de sauvegarde des machines virtuelles sans étapes intermédiaires ou flux de travail complexes.

Sauvegarde complète XCP-ng sans tarification basée sur la capacité

Bacula Enterprise offre une sauvegarde et une restauration complète et puissante de l’infrastructure XCP-ng avec un avantage unique : aucun frais basé sur la capacité. Alors que de nombreux fournisseurs de solutions de sauvegarde fixent le prix de leurs solutions en fonction de la quantité de données protégées, Bacula Enterprise offre des licences prévisibles et forfaitaires qui s’adaptent à la croissance de votre infrastructure sans pénaliser l’expansion des données.

Exigences techniques et compatibilité

Le module XCP-ng de Bacula Enterprise est spécifiquement conçu pour des performances optimales dans le cadre de paramètres techniques définis, garantissant un fonctionnement fiable pour les environnements de virtualisation de production.

Intégration API XenServer

Bacula s’appuie sur l’API XenServer pour accéder aux machines virtuelles et les sauvegarder, offrant ainsi une protection de la virtualisation de niveau entreprise. Cette approche basée sur l’API offre des niveaux de sécurité extrêmement élevés et permet un large éventail de fonctionnalités, de capacités et d’options d’automatisation pour l’environnement XCP-ng.

L’intégration nécessite des identifiants d’accès API appropriés et une connectivité réseau entre les composants Bacula et l’infrastructure XCP-ng. Bacula découvre et catalogue automatiquement les ressources XCP-ng disponibles, ce qui simplifie la configuration des sauvegardes et les opérations de restauration.

Principaux avantages de la solution de sauvegarde XCP-ng de Bacula

Protection complète des machines virtuelles

  • Sauvegardes basées sur des instantanés – Sauvegarde en ligne de n’importe quelle machine virtuelle invitée à l’aide d’une technologie d’instantanés efficace, permettant une protection sans temps d’arrêt ou interruption de service.
  • Plusieurs niveaux de sauvegarde – La prise en charge des niveaux de sauvegarde complète, différentielle et incrémentielle offre une flexibilité permettant d’optimiser l’efficacité du stockage tout en maintenant une protection complète.
  • Flexibilité de l’état d’alimentation – Les sauvegardes peuvent être effectuées sur les machines virtuelles invitées quel que soit leur état d’alimentation, qu’elles soient en cours d’exécution ou à l’arrêt, ce qui garantit une protection cohérente sur l’ensemble de l’infrastructure virtuelle.
  • Sauvegardes cohérentes avec les applications – Les instantanés d’invités basés sur VSS permettent la mise en veille des applications compatibles avec VSS, ce qui garantit des sauvegardes cohérentes avec les applications pour les machines virtuelles basées sur Windows.
  • Sauvegarde complète au niveau de l’image – La sauvegarde complète de l’image de la machine virtuelle capture l’ensemble de la configuration de la VM et des données du disque en utilisant des images de disque brutes et des formats de configuration OVA.
  • Découverte des ressources – Bacula fournit des informations utiles sur les ressources XCP-ng disponibles, y compris les noms des VM, les UUID et les référentiels de stockage, ce qui simplifie la configuration des sauvegardes.

Restauration flexible à plusieurs niveaux

  • Restauration complète de la machine virtuelle – Restaurez les images complètes de la machine virtuelle directement dans l’infrastructure XCP-ng, permettant une récupération rapide des défaillances matérielles ou de la corruption.
  • Restauration d’un seul fichier – La capacité de restauration granulaire au niveau du fichier permet de restaurer des fichiers individuels à partir des machines virtuelles sauvegardées sans qu’il soit nécessaire de restaurer des images entières de machines virtuelles.
  • Restauration à un autre emplacement – La possibilité de restaurer les archives de machines virtuelles dans d’autres répertoires offre une grande souplesse pour les scénarios de test, de développement ou de migration.

Prérequis du processus de restauration

Alors que Bacula Enterprise fournit une sauvegarde complète au niveau de la machine virtuelle, certaines opérations de restauration bénéficient d’une configuration supplémentaire pour maximiser la flexibilité et minimiser les objectifs de temps de restauration.

Pour les opérations de restauration d’un seul fichier, l’accès direct aux sauvegardes des machines virtuelles permet une restauration plus rapide des fichiers individuels. Les données de sauvegarde sont capturées au niveau de l’image et la restauration au niveau du fichier peut être effectuée par le biais de procédures d’extraction appropriées.

La gestion des snapshots est gérée automatiquement par Bacula, qui crée, gère et nettoie les snapshots XCP-ng pendant les opérations de sauvegarde, évitant ainsi la prolifération des snapshots et optimisant l’utilisation de l’espace de stockage.

Fonctionnalités d’efficacité intelligente

  • Intelligence de la sauvegarde incrémentale – La détection automatique des changements au niveau des blocs permet des sauvegardes incrémentales efficaces qui ne transfèrent que les données modifiées, réduisant ainsi les fenêtres de sauvegarde et les besoins en stockage.
  • Planification flexible – La mise en œuvre agile de la planification des sauvegardes XCP-ng avec des mécanismes avancés de fonctionnement et de contrôle permet une automatisation des sauvegardes basée sur le temps et adaptée aux besoins de l’entreprise.
  • Fonctionnement en réseau – Toutes les interactions de sauvegarde et de restauration s’effectuent via des connexions réseau, ce qui élimine les besoins en supports physiques et permet des capacités de sauvegarde à distance.
  • Journalisation complète – Les journaux complets des tâches de restauration fournissent des pistes d’audit détaillées et des informations de dépannage pour répondre aux exigences de conformité et d’exploitation.

Pourquoi choisir Bacula Enterprise pour la sauvegarde de XCP-ng ?

Il est recommandé d’avoir une stratégie de sauvegarde XCP-ng qui va au-delà de l’utilisation de scripts au niveau de la ligne de commande ou d’utilitaires shell. Les solutions de sauvegarde d’entreprise offrent des avantages critiques que les approches manuelles ne peuvent pas fournir :

  • Contrôle granulaire – Granularité lors de l’exécution des opérations de sauvegarde et de restauration de XCP-ng VM, avec un contrôle précis de ce qui est protégé et de la manière dont cela est récupéré.
  • Plusieurs niveaux de sauvegarde – Exécution de différents niveaux de sauvegarde XCP-ng VM, notamment des sauvegardes complètes, différentielles et incrémentielles pour une efficacité de stockage optimale.
  • Récupération simplifiée – Facilité de récupération des données XCP-ng VM grâce à des interfaces intuitives et des procédures de restauration automatisées.
  • Planification automatisée – Des fonctions complètes de planification des opérations de sauvegarde XCP-ng éliminent les interventions manuelles et garantissent une protection cohérente.
  • Sécurité avancée – Des outils avancés de détection des ransomwares et des logiciels malveillants assurent une protection contre les cybermenaces modernes.
  • Gestion hybride – Gestion et exécution des sauvegardes XCP-ng et XenServer VM dans divers environnements, qu’ils soient physiques, distants ou basés sur le cloud.

Capacités avancées de sauvegarde du XCP-ng

Une double stratégie de sauvegarde pour une protection complète

Bacula Enterprise offre deux approches puissantes de sauvegarde XCP-ng qui peuvent être utilisées indépendamment ou ensemble en fonction des besoins de protection :

  • Sauvegarde au niveau de l’image en utilisant le module XCP-ng Hypervisor (sans agent) – Exploite les méthodes vm-export/vm-import de l’API XCP-ng/XenServer pour capturer des images complètes de machines virtuelles, y compris les données du disque et les configurations de la VM. Cette approche ne nécessite aucune installation d’agent sur les machines virtuelles invitées et consomme moins de ressources d’hyperviseur que les sauvegardes au niveau des fichiers, tout en gérant automatiquement le cycle de vie des instantanés.
  • Sauvegarde de niveau fichier basée sur un agent – L’installation du Bacula Enterprise File Daemon sur des machines virtuelles individuelles permet une protection avec des capacités granulaires incluant des restaurations rapides de fichiers individuels, des sommes de contrôle de fichiers pour la détection de virus et de spyware, des tâches de vérification, l’exclusion de fichiers/répertoires, et la compression de niveau fichier.

Les entreprises peuvent déployer les deux stratégies simultanément afin d’exploiter les points forts de chaque approche pour différentes charges de travail au sein du même environnement XCP-ng.

Sélection et filtrage avancés des machines virtuelles

  • Méthodes de sélection flexibles – Les machines virtuelles peuvent être sélectionnées pour la sauvegarde par nom, UUID, ou en utilisant des expressions régulières pour une inclusion/exclusion dynamique basée sur les conventions de nommage.
  • Automatisation basée sur des modèles – Les tâches de sauvegarde peuvent automatiquement inclure des machines virtuelles dont les noms contiennent des chaînes de caractères spécifiques (par exemple, « prod- ») tout en excluant les autres (par exemple, « dev- »), ce qui permet de protéger automatiquement les nouvelles machines virtuelles qui correspondent aux normes de dénomination établies.
  • Contrôle de la gestion des erreurs – Configurez les tâches de sauvegarde pour qu’elles s’interrompent en cas d’erreurs ou pour qu’elles continuent à traiter les machines virtuelles restantes en fonction des besoins opérationnels.

Gestion intelligente des instantanés et des restaurations

  • Cycle de vie automatique des snapshots – Bacula détecte et supprime automatiquement les anciens snapshots ou les snapshots bloqués avant d’en créer de nouveaux, évitant ainsi la prolifération des snapshots et optimisant l’utilisation du stockage tout au long du processus de sauvegarde.
  • Cibles de restauration multiples – Restaurez les machines virtuelles directement sur l’hyperviseur XCP-ng en tant que nouvelles machines virtuelles invitées ou originales, ou restaurez-les dans un répertoire local en tant que fichiers d’archive XVA pour des scénarios d’analyse ou de migration hors ligne.
  • Distribution géographique – Spécifiez les référentiels de stockage exacts pour la restauration, y compris les référentiels répartis sur plusieurs sites géographiques, afin de prendre en charge les scénarios de reprise après sinistre nécessitant une reprise dans un autre centre de données.
  • Préservation du format XVA – Les fichiers de sauvegarde créés au format XVA (/@xen/<nom-label>/<vmuuid>.xva) capturent les configurations complètes des machines virtuelles et permettent des procédures de restauration simples.

Fonctionnalités d’efficacité opérationnelle

  • Optimisation des ressources – Les capacités de planification, la gestion des priorités et le contrôle du nombre maximum de tâches simultanées permettent d’éviter les goulets d’étranglement des E/S lorsque plusieurs machines virtuelles partagent le stockage sous-jacent, en répartissant les opérations de sauvegarde sur l’ensemble des fenêtres de sauvegarde disponibles.
  • Cohérence des applications – Le quiescing basé sur VSS pour les machines virtuelles Windows avec des outils invités installés permet d’obtenir des instantanés cohérents pour les bases de données et les charges de travail de traitement des transactions.
  • Journalisation complète – Les journaux complets des tâches de sauvegarde et de restauration fournissent des pistes d’audit détaillées, y compris les activités de gestion des instantanés, les statistiques de transfert de données et les informations opérationnelles pour le dépannage et la conformité.
  • Découverte automatique des ressources – Le système fournit des informations complètes sur les ressources XCP-ng disponibles, notamment les étiquettes de noms de VM, les UUID et les référentiels de stockage, ce qui simplifie la configuration des sauvegardes et les opérations de restauration.

Capacités de sécurité et de détection

Au-delà des fonctionnalités de sauvegarde standard, Bacula Enterprise offre des capacités de sécurité avancées qui aident les organisations à détecter et à répondre aux cyber-menaces :

  • Détection d’intrusion – Surveille les changements du système de fichiers pendant les opérations de sauvegarde pour identifier les modifications hostiles, en stockant les informations du système de fichiers indépendamment des systèmes protégés où les attaquants ne peuvent pas modifier les enregistrements de détection.
  • Détection des ransomwares – Suivi des indicateurs d’activité des ransomwares, notamment l’augmentation du taux de modification des fichiers, l’augmentation de la taille des sauvegardes, les changements de noms de fichiers et la disparition ou l’apparition de fichiers, ce qui permet une détection précoce des logiciels malveillants de cryptage.
  • Prise en charge de l’analyse médico-légale – Un vaste catalogue de fichiers sauvegardés permet une analyse post-attaque afin de déterminer la progression de l’attaque, d’identifier les systèmes affectés, d’analyser l’historique des modifications et de restaurer les points antérieurs à la compromission du système.
  • Analyse de l’ensemble du système – Collecte de données provenant de divers systèmes au sein de l’entreprise plutôt que de systèmes isolés, ce qui permet de détecter les compromissions de systèmes soigneusement dissimulées ou qui s’étendent lentement.

Questions fréquemment posées

Quelle est la différence entre les instantanés XCP-ng et les sauvegardes ?

Les snapshots XCP-ng sont des captures ponctuelles qui restent dépendantes de l’infrastructure de stockage source et ne disposent généralement pas de capacités de rétention à long terme. Les snapshots sont excellents pour les scénarios de récupération à court terme mais ne doivent pas être considérés comme une solution de sauvegarde complète. Les sauvegardes Bacula Enterprise, en revanche, créent des copies indépendantes des données des machines virtuelles qui peuvent être stockées sur des infrastructures séparées, conservées pendant de longues périodes et restaurées sur différents sites ou environnements. Cette approche offre une véritable protection de la reprise après sinistre avec une indépendance des données par rapport à l’infrastructure source.

Quelles sont les exigences techniques pour mettre en œuvre la sauvegarde XCP-ng de Bacula ?

Le module XCP-ng de Bacula Enterprise nécessite un accès à l’API XenServer avec les identifiants d’authentification et les droits d’accès appropriés. Le module s’intègre au niveau de l’hyperviseur, nécessitant une connectivité réseau entre les composants Bacula et l’infrastructure XCP-ng. Les exigences spécifiques comprennent les identifiants d’accès à l’API, la connectivité réseau pour le transfert de données et une capacité de stockage suffisante sur les destinations de sauvegarde. Des spécifications techniques détaillées et des guides de déploiement sont disponibles dans la documentation technique et les ressources de support de Bacula Systems.

Comment puis-je tester mon processus de sauvegarde et de restauration XCP-ng ?

Des tests réguliers devraient inclure la restauration de machines virtuelles complètes pour vérifier les capacités de récupération complètes, l’exécution de tests de restauration de fichiers individuels pour valider la fonctionnalité de récupération d’un seul fichier, et la documentation des objectifs de temps de récupération. Bacula Enterprise offre des fonctions complètes de journalisation et de vérification qui permettent des tests approfondis sans perturber les opérations de production. Les entreprises devraient établir des calendriers de tests réguliers alignés sur leurs plans de reprise d’activité et leurs exigences de conformité.

Comment Bacula gère-t-il les sauvegardes incrémentales pour les machines virtuelles XCP-ng ?

Bacula exploite la technologie de snapshot de XCP-ng combinée à une détection avancée des changements au niveau des blocs, permettant des sauvegardes incrémentales efficaces qui ne capturent que les données modifiées depuis la dernière opération de sauvegarde. Cette approche minimise les besoins de stockage et les fenêtres de sauvegarde tout en maintenant une capacité de récupération complète. Le système suit automatiquement les changements au niveau des blocs et ne transfère que les données modifiées, ce qui réduit considérablement la consommation de bande passante du réseau et la durée des sauvegardes pour les environnements de machines virtuelles de grande taille.

Quelles sont les fonctionnalités de niveau entreprise offertes par Bacula Enterprise dans tous les environnements ?

Architecture de sécurité et de conformité

Bacula Enterprise offre une sécurité de niveau militaire à laquelle font confiance les organisations de défense, les agences gouvernementales et les entreprises du monde entier pour protéger les informations sensibles et assurer la conformité aux réglementations.

Avantages en matière de sécurité architecturale :

  • L’architecture modulaire avec une communication unidirectionnelle entre les composants élimine les vulnérabilités de sécurité fondamentales présentes dans les solutions de sauvegarde monolithiques.
  • Le moteur principal fonctionne sur des plates-formes Linux, offrant une sécurité intrinsèquement supérieure à celle des solutions de sauvegarde centrées sur Windows.
  • Les principales organisations militaires et agences gouvernementales des pays occidentaux lui font confiance pour la protection des informations classifiées et sensibles.

Cryptage et conformité :

  • Toutes les données sont sécurisées à l’aide d’un cryptage AES 256 bits, tant au repos que lors de la transmission sur les réseaux.
  • Plusieurs algorithmes de cryptage sont disponibles : AES 128, AES 192, AES 256 ou Blowfish en fonction des exigences de sécurité et des normes de conformité.
  • Le chiffrement au niveau du volume de stockage rend les données de sauvegarde totalement illisibles sans les références de déchiffrement correctes, ce qui les protège contre le vol des supports de stockage.
  • La conformité à la norme FIPS 140 garantit l’adéquation avec les agences fédérales et les secteurs hautement réglementés ayant des exigences strictes en matière de cryptographie.
  • Les capacités de vérification offrent une fonctionnalité de contrôle de l’intégrité permettant de détecter les compromissions du système par le biais d’une comparaison des données de base.

L’excellence de l’infrastructure hybride

L’architecture de Bacula Enterprise protège les systèmes hétérogènes avec un contrôle unifié, ce qui en fait la solution idéale pour les entreprises qui gèrent des environnements d’infrastructure complexes et multiplateformes.

  • Prise en charge de la virtualisation multiplateforme – L’intégration native de VMware vSphere, Microsoft Hyper-V, KVM, Citrix XenServer/Hypervisor, Red Hat Virtualization, Nutanix AHV, OpenStack et Proxmox permet une gestion unifiée sur diverses plateformes de virtualisation.
  • Convergence physique et virtuelle – Protection transparente des serveurs physiques, des postes de travail et des machines virtuelles sur différents hyperviseurs avec une gestion unifiée et des politiques cohérentes.
  • Prise en charge des conteneurs et des environnements cloud – Protection complète des environnements Docker, Kubernetes et OpenShift grâce à des fonctionnalités de sauvegarde des volumes persistants et de la configuration.
  • Intégration du stockage multi-cloud – Prise en charge native du stockage dans le cloud public, privé et hybride, notamment AWS S3, Azure Blob, Google Cloud Storage et le stockage d’objets compatible S3.
  • Intégration des bases de données et des applications – Fonctionnalités de sauvegarde à chaud pour Oracle, SQL Server, MySQL, PostgreSQL et d’autres bases de données d’entreprise fonctionnant dans des environnements virtualisés.

Efficacité des coûts et avantages des licences

L’approche unique de Bacula Enterprise en matière de licences permet de réaliser des économies substantielles par rapport aux fournisseurs traditionnels de solutions de sauvegarde basées sur la capacité :

  • Pas de frais basés sur la capacité – Contrairement à ses concurrents, Bacula ne facture pas au volume de données, ce qui permet aux entreprises de protéger des environnements XCP-ng en pleine croissance sans que les coûts n’augmentent au fur et à mesure que l’infrastructure évolue.
  • Tarification fixe et prévisible – Un modèle de licence simple facilite la budgétisation et la planification sans coûts surprises au fur et à mesure que l’infrastructure virtuelle s’agrandit.
  • Infrastructure agnostique – Pas de frais basés sur la consommation d’hyperviseurs, le nombre de VM, la taille des volumes ou la configuration des ressources au sein de XCP-ng.
  • Économies considérables à l’échelle – Les organisations ayant des déploiements de virtualisation importants ou en croissance rapide réalisent des avantages de coûts particulièrement importants par rapport aux modèles de tarification par VM ou basés sur la capacité.
  • Modèle convivial pour les MSP – Les fournisseurs de services peuvent offrir une protection XCP-ng de niveau entreprise tout en maintenant des marges bénéficiaires durables pour les services gérés.

Aide supplémentaire sur le logiciel de sauvegarde XCP-ng :

  • Besoin de voir tous nos outils de sauvegarde et de récupération au-delà de la sauvegarde XCP-ng ? Consultez la gamme complète de plateformes et d’environnements pris en charge.
  • Intéressé par les stratégies de sauvegarde en nuage pour les environnements virtualisés ? Découvrez nos solutions complètes de sauvegarde dans le nuage.
  • Vous souhaitez sauvegarder des systèmes Linux ? Découvrez les capacités de notre logiciel de sauvegarde Linux.
  • Intéressé par la sauvegarde de bases de données sur XCP-ng ? Examinez nos solutions de sauvegarde MySQL et PostgreSQL pour la protection des bases de données virtualisées.
  • Consultez notre blog sur la sauvegarde et la récupération pour connaître les dernières versions et mises à jour des produits, les études de cas et d’autres articles informatifs sur les meilleures pratiques en matière de sauvegarde.