Home > Backup de dados corporativos > Ferramentas de Backup de Dados Corporativos > Backup e recuperação para KVM. KVM VM backup.

As organizações que executam ambientes de virtualização KVM enfrentam desafios exclusivos para proteger sua infraestrutura virtual baseada em Linux. Embora as ferramentas básicas de snapshot ofereçam uma funcionalidade rudimentar, elas frequentemente não têm os recursos de nível empresarial necessários para uma proteção abrangente dos dados, conformidade normativa e recuperação de desastres. A sofisticação cada vez maior dos ataques de ransomware direcionados a ambientes virtualizados significa que as organizações precisam de estratégias de proteção robustas, em que uma única violação de segurança pode comprometer várias cargas de trabalho virtuais simultaneamente.

As máquinas virtuais KVM exigem proteção que transcende os simples instantâneos de disco. As empresas exigem backups consistentes com aplicativos que preservem a integridade do banco de dados, recursos granulares de recuperação em nível de arquivo que restaurem arquivos individuais sem recuperar imagens inteiras da VM e soluções flexíveis de recuperação de desastres que permitam a replicação entre sites e cenários rápidos de failover. As estruturas de conformidade, incluindo GDPR, HIPAA, NIST e mandatos específicos do setor, exigem controles precisos de governança de dados, políticas de retenção documentadas e trilhas de auditoria abrangentes que as ferramentas básicas de código aberto normalmente não conseguem fornecer adequadamente.

A continuidade dos negócios em ambientes virtualizados exige recursos de recuperação comprovados com objetivos de ponto de recuperação (RPO) e objetivos de tempo de recuperação (RTO) claramente definidos . Seja enfrentando ataques de criptografia de ransomware, exclusões acidentais de VM, falhas no subsistema de armazenamento ou interrupções completas do datacenter, as empresas exigem soluções de backup e recuperação testadas em batalha. O Bacula Enterprise oferece essa proteção por meio de uma arquitetura de segurança de nível militar, desempenho de recuperação excepcional e flexibilidade para proteger implantações complexas de KVM com vários hipervisores.

Requisitos técnicos e compatibilidade

O módulo KVM do Bacula Enterprise foi projetado especificamente para um desempenho ideal dentro de parâmetros técnicos definidos para garantir operações de backup confiáveis. Ele foi projetado para hipervisores que usam armazenamento local para discos de máquinas virtuais e libvirtd para gerenciamento de VM.

Limitações de compatibilidade

A versão atual do módulo KVM não é compatível com determinadas plataformas de gerenciamento de virtualização que exigem módulos separados e especializados:

  • Plataforma de virtualização Proxmox – Requer módulo Proxmox dedicado para desempenho ideal
  • Red Hat RHEV ou oVirt – Suportado por meio de módulos especializados de alto desempenho RHV/oVirt
  • OpenStack Cloud Platform – Protegido por meio do módulo OpenStack dedicado para ambientes nativos da nuvem

A Bacula Systems fornece módulos separados e específicos de alto desempenho para essas plataformas, a fim de garantir o desempenho ideal de backup e a compatibilidade de recursos.

Principais benefícios da solução de backup de VM KVM do Bacula

Proteção completa da VM KVM

  • Backups on-line baseados na Libvirt – Utiliza a interface de gerenciamento de máquinas virtuais libvirt para operações de backup em nível de bloco de nível empresarial com impacto mínimo no desempenho das máquinas virtuais em execução
  • Backups de imagem completos, incrementais e diferenciais – Proteção completa da máquina virtual com todos os discos e configurações da VM preservados para operações de recuperação
  • Automated VM Discovery – Recursos de detecção inteligente identificam automaticamente as máquinas virtuais KVM para backup sem configuração manual
  • Suporte a trabalhos de cópia e migração – A compatibilidade nativa com a funcionalidade de trabalhos de cópia/migração do Bacula permite estratégias de replicação e movimentação de dados sem interrupções

Recuperação flexível em nível de arquivo

  • Métodos de acesso duplo – Realize restaurações por meio da GUI intuitiva do BWeb Management Suite ou da poderosa interface de linha de comando
  • Opção de restauração do armazenamento local – Restaure os discos da VM primeiro no armazenamento local para obter o máximo de flexibilidade e controle durante as operações de recuperação

Pré-requisitos para a recuperação em nível de arquivo

Embora o Bacula Enterprise forneça backup sem agente no nível do hipervisor, certas operações de recuperação exigem componentes específicos para uma funcionalidade ideal:

  • Bacula File Daemon for Live Restores – Para restaurar arquivos em uma máquina virtual em execução, um cliente Bacula Enterprise deve ser instalado dentro da VM de destino
  • Compatibilidade com Libguestfs – A funcionalidade de restauração de arquivo único requer compatibilidade da biblioteca libguestfs com o sistema operacional convidado da VM de destino
  • Destinos alternativos de restauração – Os arquivos podem ser restaurados em diferentes clientes Bacula e copiados para as máquinas virtuais pretendidas posteriormente, para maior segurança e flexibilidade do fluxo de trabalho

Processo de recuperação passo a passo

O Bacula Enterprise simplifica a recuperação de arquivos KVM por meio de um processo simplificado de três etapas, acessível tanto pela linha de comando quanto pela interface da Web:

  1. Passo 1: Localizar o trabalho de backup – Verifique o BEE (Bacula Enterprise Edition) para identificar qual trabalho de backup contém os dados necessários
  2. Etapa 2: Selecionar parâmetros de restauração – Usando o BEE Bconsole ou a interface BWeb, selecione o trabalho, os arquivos e o destino específicos para a recuperação
  3. Etapa 3: Execute Restore Operation (Executar operação de restauração) – Execute o trabalho de restauração tradicional para concluir o processo de recuperação de arquivos

Esse fluxo de trabalho simplificado permite que os administradores de sistema recuperem rapidamente arquivos específicos de sistemas comprometidos sem expor as redes organizacionais a riscos de segurança ao iniciar VMs potencialmente infectadas.

Recursos de eficiência inteligente

  • Global Endpoint Deduplication – A tecnologia de alto desempenho otimiza os dados no nível do bloco, armazenando apenas novos blocos e usando referências a dados existentes no mecanismo de deduplicação, reduzindo drasticamente os requisitos de armazenamento e a utilização da rede
  • Bothsides FileSet Option – Quando combinada com a Global Endpoint Deduplication, minimiza significativamente a transferência de dados e o uso do storage, mesmo para backups de nível completo
  • Inteligência de backup incremental – Retorno automático ao backup de disco completo se as alterações incrementais não puderem ser computadas, com notificações claras de aviso
  • Arquitetura de streaming de dados – Os dados são transmitidos diretamente do armazenamento de origem para o de destino sem exigir espaço no agente de backup que executa o processo
  • Compressão de backup – Reduz os requisitos de armazenamento e o uso de largura de banda da rede para dados de backup armazenados localmente ou transferidos para locais externos
  • Operação baseada em rede – Todas as interações de backup e restauração ocorrem por meio de conexões de rede, eliminando a necessidade de agentes em hipervisores KVM

Recursos avançados específicos do KVM

Desempenho e confiabilidade

  • Alta resiliência de rede – O tratamento avançado de erros garante a conclusão do backup mesmo durante interrupções na rede ou degradação do desempenho
  • Suporte para todos os tipos de armazenamento – Backup e restauração com suporte nativo para discos físicos, autoloaders, bibliotecas de fitas, fitas virtuais, vários provedores de nuvem e muito mais
  • Ampla gama de níveis de backup – Backups completos, diferenciais e incrementais (no nível do disco) proporcionam flexibilidade, com a deduplicação global de pontos de extremidade permitindo eficiência em nível total
  • Fácil agendamento de backup – Implementação ágil do agendamento de backup de VMs KVM com opções avançadas de operação e administração
  • VerifyData™ – Verifique a confiabilidade dos dados de backup existentes para garantir a capacidade de recuperação quando ocorrer um desastre

Integração profunda com a Libvirt

  • Coordenação automática de snapshots – O Bacula cria e gerencia snapshots libvirt para todos os discos de VMs, mantendo relacionamentos de snapshots e removendo automaticamente snapshots obsoletos
  • Descoberta e seleção de VMs – Os recursos de consulta descobrem automaticamente todas as VMs KVM dentro do escopo da libvirt para simplificar a configuração do backup
  • Tecnologia Live Backup – Os snapshots KVM permitem backups consistentes de máquinas virtuais em execução, pausadas ou desligadas sem interrupção

Download do julgamentoBAIXAR O WHITE PAPER DO KVM

Quais recursos de nível empresarial o Bacula Enterprise oferece em todos os ambientes?

Arquitetura de Segurança e Conformidade

O Bacula Enterprise oferece segurança de nível militar, que tem a confiança de organizações de defesa, agências governamentais e empresas com os mais rigorosos mandatos de segurança em todo o mundo.

Vantagens de segurança arquitetônica:

  • A arquitetura modular com comunicação unidirecional entre os componentes elimina as vulnerabilidades fundamentais de segurança presentes em projetos monolíticos
  • O mecanismo principal opera em plataformas Linux, oferecendo segurança inerentemente superior em comparação com as soluções concorrentes baseadas em Windows
  • Confiado pelas principais organizações militares e agências governamentais dos países ocidentais para a proteção de dados confidenciais e sensíveis

Criptografia e conformidade:

  • Todos os dados são protegidos com criptografia AES de 256 bits, tanto em repouso quanto durante a transmissão entre redes
  • Vários algoritmos de criptografia disponíveis: AES 128, AES192, AES256 ou Blowfish, dependendo dos requisitos de segurança
  • A criptografia em nível de volume do Storage Daemon torna os volumes completamente ilegíveis sem as chaves de descriptografia corretas
  • A conformidade com o FIPS 140 garante a adequação para órgãos federais e setores altamente regulamentados
  • Os recursos de verificação oferecem funcionalidade semelhante à do Tripwire para detectar comprometimentos do sistema por meio do monitoramento da integridade dos arquivos

Excelência em Infraestrutura Híbrida

A arquitetura do Bacula Enterprise protege sistemas heterogêneos com controle unificado, tornando-o ideal para ambientes de TI complexos e multiplataforma:

  • Suporte à virtualização multiplataforma – Integração nativa para VMware vSphere, Hyper-V, KVM, Red Hat Virtualization, Xen, Azure VM, Proxmox e Nutanix AHV com aplicação consistente de políticas em todas as plataformas
  • Convergência física e virtual – Proteja perfeitamente servidores físicos, estações de trabalho e máquinas virtuais usando a mesma interface de gerenciamento com estratégias de backup unificadas
  • Suporte a contêineres e nativos da nuvem – Proteção abrangente para ambientes Docker, Kubernetes e OpenShift com backups de volumes persistentes e snapshots consistentes com aplicativos
  • Integração de armazenamento em várias nuvens – Suporte nativo para armazenamento em nuvem pública, privada e híbrida, incluindo interfaces S3, S3-IA, Azure, Google Cloud, Oracle Cloud e Glacier com funcionalidade de custo mínimo de restauração (MRC)
  • Integração de bancos de dados e aplicativos – Recursos de backup a quente para Oracle, SQL Server, MySQL, PostgreSQL, SAP HANA e outros aplicativos de missão crítica com consistência transacional

Eficiência de custos e vantagens de licenciamento

A abordagem exclusiva do Bacula Enterprise para o licenciamento proporciona uma economia substancial de custos em comparação com as soluções de backup tradicionais:

  • Sem cobranças baseadas em capacidade – Ao contrário dos concorrentes, o Bacula não cobra por volume de dados, permitindo que as organizações escalem sua infraestrutura KVM sem incorrer em custos adicionais de licenciamento
  • Preços fixos e previsíveis – O modelo de licenciamento simples facilita o orçamento e o planejamento sem surpresas à medida que o seu ambiente KVM cresce
  • Infraestrutura agnóstica – Sem cobranças com base no consumo de hipervisor, contagem de VMs ou configurações de recursos
  • Enorme economia em escala – As organizações com volumes de dados grandes ou em rápido crescimento obtêm vantagens de custo particularmente significativas em relação aos concorrentes baseados em capacidade
  • Modelo amigável ao MSP – Os provedores de serviços oferecem proteção de VMs KVM de nível empresarial e, ao mesmo tempo, mantêm margens de lucro sustentáveis

Mais ajuda sobre o software de backup KVM:

Perguntas frequentes

Qual é a diferença entre snapshots e backups do KVM?

Os snapshots do KVM são capturas de disco pontuais que permanecem dependentes do armazenamento de origem e da infraestrutura do hipervisor. Embora sejam úteis para cenários de recuperação de curto prazo, eles não são backups verdadeiros porque residem no mesmo subsistema de armazenamento e host KVM que as VMs de origem, o que os torna vulneráveis a falhas de hardware, corrupção de armazenamento ou problemas no nível do host. As soluções de backup corporativo, como o Bacula, criam cópias independentes e imutáveis que podem ser armazenadas em vários locais, tipos de armazenamento ou provedores de nuvem, protegendo contra cenários de desastres mais amplos, incluindo falhas completas do host, comprometimento do subsistema de armazenamento, ataques de ransomware e interrupções do data center.

Quais são os requisitos técnicos para implementar o backup KVM do Bacula?

O módulo KVM do Bacula Enterprise requer o Red Hat Enterprise Linux como sistema operacional do host, com hipervisores usando armazenamento local para discos de máquinas virtuais e libvirtd para gerenciamento de VM. A biblioteca libguestfs deve ser compatível com os sistemas operacionais convidados de destino para a funcionalidade de restauração de arquivo único. Para restaurações em nível de arquivo para VMs em execução, um cliente Bacula Enterprise deve ser instalado dentro da máquina virtual de destino. A solução não é compatível com Proxmox, Red Hat RHEV/oVirt ou OpenStack, que exigem módulos especializados dedicados.

Como posso testar meu processo de backup e restauração do KVM?

Os testes regulares devem incluir a restauração de VMs completas para verificar os recursos de recuperação total, a realização de restaurações em nível de arquivo para validar a recuperação granular e o teste de restaurações em hosts KVM alternativos ou pools de armazenamento. Programe simulações trimestrais ou semestrais de recuperação de desastres, nas quais você restaura VMs críticas em ambientes de teste isolados, verifica a funcionalidade do aplicativo (especialmente para bancos de dados ou aplicativos personalizados), mede os objetivos reais de tempo de recuperação (RTO) em relação às metas e documenta quaisquer lacunas nos procedimentos de recuperação. Além disso, teste cenários de restauração entre plataformas se o senhor planeja migrar entre diferentes hipervisores ou back-ends de storage.

Posso restaurar os backups do KVM para diferentes hipervisores?

Sim, os recursos flexíveis de restauração do Bacula permitem restaurar imagens de disco de VM do KVM para o armazenamento local primeiro, onde elas podem ser convertidas para uso com uma ampla variedade de diferentes hipervisores em diferentes ambientes (no local, na borda, na nuvem etc.). Isso proporciona flexibilidade para migração entre plataformas, testes de recuperação de desastres ou arquiteturas de nuvem híbrida. O senhor pode restaurar discos de VM em diretórios locais, converter formatos de disco conforme necessário (QCOW2 para VMDK, por exemplo) ou importá-los para outras plataformas de virtualização. Esse recurso é particularmente valioso para estratégias de independência de fornecedor, projetos de migração de plataforma ou ambientes com vários hipervisores.

Como o Bacula lida com backups incrementais para VMs KVM?

O Bacula aproveita a tecnologia de snapshot da libvirt combinada com a detecção avançada de alterações em nível de bloco, para capturar apenas os dados que foram modificados desde o último backup. O plug-in KVM rastreia de forma inteligente as alterações no disco e mantém relacionamentos entre as gerações de backup. Se o plug-in não puder computar as alterações incrementais por qualquer motivo (como limitações do backend de storage ou problemas na cadeia de snapshots), ele voltará automaticamente para o backup completo do disco específico, registrará uma mensagem de aviso e marcará o trabalho de backup como “Backup OK com aviso” para alertar os administradores e, ao mesmo tempo, garantir a proteção completa dos dados.