A tecnologia da Bacula Systems para backup e recuperação de desastres do XenServer traz velocidade e conveniência nunca antes vistas para os usuários do Xen, tudo projetado para tornar o backup das VMs Xen mais fácil e sem a necessidade de etapas intermediárias.

A integração nativa do Bacula Enterprise com o Xen oferece recuperação bare metal de máquinas virtuais, enquanto sua capacidade de fazer backup de dados no nível do convidado simplifica a proteção de dados de aplicativos essenciais. O backup pode ser realizado para uma VM convidada em qualquer estado de energia (em execução ou interrompido). O Single File Recovery está disponível, de modo que arquivos individuais podem ser restaurados a partir de backups em nível de imagem realizados no modo sem agente.

O Bacula usa a API do Xen Server para acessar e fazer backup de máquinas virtuais. Ele traz uma ampla gama de recursos, capacidades e automação para o ambiente Xen, incluindo níveis de backup Incremental e Diferencial, descoberta automática de VM ou suporte a quiescing, entre outros. Segue abaixo uma descrição detalhada dos recursos do Bacula Enterprise com o XenServer (Citrix Hypervisor).

Recursos avançados de backup do XenServer

A integração nativa do Bacula Enterprise com o XenServer oferece proteção abrangente de VMs por meio de uma profunda integração com as plataformas Citrix Hypervisor (XenServer) e XCP-ng, utilizando a XenAPI (XAPI) para operações sofisticadas de backup e recuperação.

Proteção de VM em nível de imagem

Arquitetura baseada em snapshot:

  • Backup on-line de VMs convidadas em qualquer estado de energia sem interromper as cargas de trabalho de produção
  • A criação e a limpeza automáticas de snapshots evitam o acúmulo de snapshots obsoletos
  • A integração com o VSS permite instantâneos consistentes com o aplicativo para VMs Windows com o XenServer Guest Tools
  • O protocolo Network Block Device (NBD) oferece transferência de dados de alto desempenho durante as operações de backup

Eficiência em nível de bloco:

  • A tecnologia Changed Block Tracking (CBT) captura apenas os blocos modificados de 64 KB para backups incrementais e diferenciais
  • Metadados de snapshot com sobrecarga mínima (4 MB em repositórios de armazenamento baseados em LVM) permitem operações incrementais eficientes
  • Os níveis de backup completo, diferencial e incremental oferecem gerenciamento granular do ponto de recuperação
  • A preservação completa dos metadados da VM inclui configurações, mapeamentos de disco e configurações de hardware virtual

Opções flexíveis de recuperação

Vários destinos de restauração:

  • Restaure VMs completas diretamente no Citrix XenServer ou no XCP-NG como novas instâncias
  • Exportação de arquivos de VM para diretórios locais como arquivos de arquivo para armazenamento off-line ou cenários de migração
  • Os destinos selecionáveis do repositório de armazenamento permitem a restauração em diferentes níveis ou locais de armazenamento
  • A compatibilidade entre plataformas permite a portabilidade da VM entre os ambientes Citrix Hypervisor e XCP-NG

Recuperação granular de arquivos:

  • A funcionalidade Single File Restore extrai arquivos individuais sem recuperar imagens inteiras da VM
  • A montagem automatizada do sistema de arquivos suporta ext3, ext4, XFS, Btrfs, LVM para convidados Linux e FAT, NTFS para convidados Windows
  • Os métodos de acesso baseados em console e SMB oferecem flexibilidade para diferentes fluxos de trabalho de recuperação
  • Elimina a necessidade de iniciar VMs potencialmente comprometidas durante a resposta a incidentes de segurança

Seleção inteligente de VMs

Configuração de backup baseada em padrões:

  • Seleção de VMs por nome-rótulo ou UUID para direcionamento preciso do trabalho de backup
  • O suporte a expressões regulares permite padrões dinâmicos de inclusão e exclusão
  • A descoberta automática de VMs simplifica a configuração à medida que a infraestrutura cresce
  • Operações em massa por meio de correspondência de padrões (por exemplo, todas as VMs que correspondem a “prod-” e excluem “prod-dev-”)

Operação sem agentes:

  • A arquitetura baseada em rede elimina a necessidade de agentes de backup nos hipervisores XenServer
  • A integração com a XAPI oferece acesso nativo aos recursos da VM e aos recursos de snapshot
  • Redução da complexidade e da sobrecarga de manutenção em comparação com abordagens baseadas em agentes
  • Compatível com as configurações de segurança e as regras de firewall padrão do XenServer

Recursos de proteção de dados de nível empresarial no Bacula Enterprise

Estrutura de Segurança e Conformidade

O Bacula Enterprise oferece controles de segurança abrangentes projetados para organizações com requisitos rigorosos de proteção de dados, desde instituições financeiras até provedores de serviços de saúde que gerenciam informações confidenciais de pacientes.

Proteção robusta de dados:

  • Criptografia de espectro total utilizando algoritmos AES (128, 192 ou 256 bits) e opções Blowfish, protegendo os dados durante todo o seu ciclo de vida, de ponta a ponta, desde a sua origem.
  • A criptografia em nível de volume no Storage Daemon garante que os dados de backup permaneçam seguros mesmo que a mídia de armazenamento seja fisicamente comprometida e mesmo que os dados de origem não tenham sido criptografados.
  • A conformidade com a certificação FIPS 140 atende aos padrões criptográficos federais e do setor de defesa
  • A proteção de dados em trânsito por meio de criptografia protege as comunicações de rede entre todos os componentes do Bacula

Conformidade e governança:

  • O registro de auditoria abrangente cria registros detalhados de todas as atividades de backup e restauração para relatórios regulamentares.
  • Políticas de retenção configuráveis impõem o gerenciamento do ciclo de vida dos dados alinhado com o GDPR, HIPAA, SOX e regulamentos específicos do setor
  • A verificação da integridade dos arquivos funciona de forma semelhante ao Tripwire, detectando modificações não autorizadas em sistemas protegidos
  • Cópias de backup imutáveis evitam adulterações e atendem aos requisitos de cenários de retenção legal

Benefícios de segurança arquitetônica:

  • O design baseado em componentes com funções distintas de Director, Storage Daemon e File Daemon limita a área de superfície de ataque
  • A infraestrutura principal baseada em Linux aproveita as vantagens de segurança inerentes aos sistemas operacionais de código aberto
  • Os padrões de comunicação unidirecional entre os componentes reduzem a vulnerabilidade a ataques baseados em rede
  • Implementado com sucesso em agências governamentais e organizações de defesa que lidam com informações confidenciais

Proteção unificada em ambientes mistos

As infraestruturas modernas de TI raramente consistem em uma única plataforma, e o Bacula Enterprise se destaca na proteção de cenários tecnológicos heterogêneos com políticas consistentes e controle centralizado.

Cobertura abrangente da plataforma:

  • Integrações nativas para as principais tecnologias de virtualização: VMware vSphere, Microsoft Hyper-V, hipervisores baseados em KVM, hipervisores baseados em Qemu, hipervisores baseados em Libvirt, Citrix XenServer/Hypervisor, Red Hat Virtualization (RHV), oVirt, Oracle VM, Proxmox, OpenStack, Openshift Virtualization e Nutanix AHV.
  • Proteção da infraestrutura física para sistemas Windows, Linux, Unix e BSD usando a mesma estrutura de gerenciamento
  • Suporte a contêineres e orquestração que abrange ambientes Docker, clusters Kubernetes e plataformas Red Hat OpenShift
  • Proteção de cargas de trabalho nativas da nuvem para instâncias do AWS EC2, máquinas virtuais do Azure e Google Compute Engine

Flexibilidade de armazenamento:

  • Suporte a back-end de armazenamento universal que abrange arrays de disco no local, bibliotecas de fitas com carregamento automatizado, sistemas de fitas virtuais e dispositivos de desduplicação
  • Integração de armazenamento de objetos em várias nuvens com plataformas compatíveis com S3, Azure Blob Storage, Google Cloud Storage, Oracle Cloud e camadas de arquivamento especializadas
  • Os recursos Minimal Restore Cost (MRC) gerenciam de forma inteligente a seleção de camadas de armazenamento em nuvem para otimizar a economia de recuperação
  • O backup simultâneo para vários destinos permite estratégias de backup 3-2-1 sem trabalhos adicionais

Proteção com reconhecimento de aplicativos:

  • Recursos de hot backup para plataformas de bancos de dados essenciais, incluindo Oracle, Microsoft SQL Server, PostgreSQL, MySQL, MariaDB, DB2, Amazon RDS, Amazon Aurora e SAP HANA
  • Os snapshots consistentes com aplicativos preservam a integridade transacional dos aplicativos corporativos
  • Coordenação com VMware vSphere Storage APIs (VASA) e Microsoft Volume Shadow Copy Service (VSS) para quiescência de aplicativos em nível de convidado
  • As opções de recuperação bare-metal garantem a restauração completa do sistema, incluindo o sistema operacional, as configurações e os aplicativos

Vantagens Econômicas e Eficiência Operacional

O modelo de licenciamento e o design arquitetônico do Bacula Enterprise oferecem benefícios substanciais de custo total de propriedade em comparação com os concorrentes baseados em capacidade.

Estrutura de custos previsível:

  • As taxas de licença independentes dos volumes de dados significam que o crescimento da infraestrutura não provoca aumentos no orçamento de backup
  • Preços transparentes eliminam surpresas – o que o senhor vê na cotação inicial permanece consistente à medida que o seu ambiente se expande
  • A ausência de penalidades para o crescimento dos dados incentiva a proteção abrangente em vez do backup seletivo para controlar os custos
  • Especialmente vantajoso para organizações de alto crescimento e setores com uso intensivo de dados, como mídia, pesquisa e vigilância

Benefícios operacionais:

  • A interface única de gerenciamento reduz os requisitos de treinamento e a sobrecarga administrativa em diversas infraestruturas
  • A programação automatizada com tratamento complexo de dependências minimiza a intervenção manual
  • A funcionalidade VerifyData™ incorporada valida a integridade do backup sem ferramentas de verificação separadas
  • Recursos abrangentes de script e automação integram as operações de backup em fluxos de trabalho de orquestração mais amplos

Vantagens do MSP e de vários locatários:

  • Os provedores de serviços oferecem proteção corporativa sem estruturas de custo que reduzam as margens
  • O suporte a ambientes isolados permite a separação limpa dos dados e das configurações dos clientes
  • A arquitetura escalável lida com milhares de clientes a partir de um plano de gerenciamento unificado
  • Opções de white-labeling disponíveis para MSPs que criam serviços de backup gerenciado de marca

 

 

 

Download do julgamento
BAIXAR WHITE PAPER DO XEN

“As we grew, XenServer backup was taking longer and longer to complete. We then decided to take a support contract with Bacula Systems to use Bacula Enterprise. Bacula even helped us optimize our XenServer VM configuration, and now backups are completed almost twice as fast as before”

Nicolas Van Eenaeme
Diretor de ITS da Netlog

Perguntas frequentes

Posso realizar backups incrementais de VMs XenServer?

Sim, o Bacula Enterprise suporta backups completos, diferenciais e incrementais no nível do bloco através da tecnologia Changed Block Tracking (CBT). O plugin mantém metadados leves de snapshot (tipicamente 4MB) que rastreiam mudanças em blocos de 64KB nos discos das VMs. Somente os blocos modificados são transferidos durante os backups incrementais ou diferenciais, reduzindo significativamente as janelas de backup e o consumo de armazenamento.

O Bacula suporta tanto o Citrix Hypervisor quanto o XCP-ng?

Sim, o plugin Xen do Bacula Enterprise é totalmente compatível com as plataformas Citrix Hypervisor (antigo XenServer) e XCP-ng. O plugin utiliza os protocolos padrão XenAPI (XAPI) e Network Block Device (NBD) que ambas as plataformas compartilham. O backup das VMs pode ser feito em uma plataforma e restaurado na outra, proporcionando flexibilidade para migrações ou cenários de recuperação de desastres.

Posso fazer backup das VMs enquanto elas estão em execução?

Sim, o Bacula realiza backups on-line de VMs XenServer independentemente de seu estado de energia – em execução ou desligado. O plug-in cria snapshots sem interromper as cargas de trabalho de produção. Para VMs Windows com o XenServer Guest Tools instalado, o quiescing pode ser ativado para criar snapshots consistentes com o aplicativo que garantem a integridade dos dados para bancos de dados e aplicativos corporativos.

Onde posso restaurar os backups de VMs do XenServer?

O Bacula oferece três opções de restauração: restaurar diretamente para um pool XenServer ou Citrix Hypervisor como uma nova VM com alvos selecionáveis de repositório de armazenamento, exportar para um diretório local como arquivos de arquivamento para armazenamento off-line ou extrair arquivos individuais por meio do Single File Restore sem recuperar a VM completa. Essa flexibilidade oferece suporte a cenários que vão da recuperação de desastres ao arquivamento de conformidade e à recuperação granular de arquivos.

Posso selecionar quais VMs fazer backup usando padrões ou filtros?

Sim, o plugin Xen do Bacula suporta a seleção flexível de VMs por meio de vários métodos: especifique VMs individuais por nome-rótulo ou UUID, use expressões regulares para incluir VMs que correspondam a padrões ou combine expressões de inclusão e exclusão para filtragem complexa. Essa abordagem baseada em padrões permite configurações dinâmicas de backup que se adaptam automaticamente à medida que as VMs são criadas ou renomeadas de acordo com suas convenções de nomenclatura.

Preciso modificar minha configuração toda vez que adicionar ou remover uma VM?

Não, os recursos de varredura e automação do Bacula permitem que o plugin Xen seja configurado automaticamente e gere novas rotinas de backup automaticamente quando novas máquinas virtuais são adicionadas ao seu ambiente, além de desativar aquelas que fazem referência a instâncias antigas que não estão mais presentes. Uma vez que a automação é configurada pela primeira vez, ela não requer manutenção.

Mais ajuda sobre o backup do XenServer: