Estrategia de copia de seguridad de Hyper-V: 15 mejores prácticas de copia de seguridad de VM
En un entorno virtual, no puede confiar en los mismos principios de backup que utiliza en un entorno físico. Es necesario aprovechar las ventajas de la virtualización y poner en marcha una estrategia eficaz de backups de Hyper V con un proceso de backups de Hyper-V rápido y fiable. Veamos las prácticas recomendadas más importantes para hacer backup de Hyper-V.
1. Limitar el número de roles por máquina virtual
El proceso de backups y recuperación de Microsoft Hyper-V puede resultar excesivamente complicado si se asignan demasiados roles a las máquinas virtuales. Por ejemplo, si una máquina virtual proporciona servicios de directorio y correo electrónico, la recuperación de toda la máquina virtual revertirá los cambios en ambas aplicaciones. Para recuperar fácilmente las máquinas virtuales, los archivos y los objetos de aplicación, se deben asignar funciones sencillas a las máquinas virtuales. Para obtener los mejores resultados, se debe dedicar una máquina virtual a una función.
2. No confíe en las instantáneas de Hyper-V para la protección de datos
Las instantáneas de VM son geniales para cosas como la resolución de problemas y las reversiones rápidas, pero las instantáneas de VM no son backups. Las instantáneas no son un medio fiable de protección de datos, ya que dependen de la máquina virtual de origen.
3. Separar el software de backups de la infraestructura principal
Si su software de backup de Hyper-V se ejecuta en el mismo host que sus máquinas virtuales de producción, lo más probable es que cualquier incidente en su entorno de TI pueda afectar a sus backups, socavando cualquier esfuerzo de recuperación. Se recomienda instalar un software de backups en un servidor dedicado. Por ejemplo, NAKIVO Backup & Replication, permite instalar directamente en dispositivos NAS, incluidos NAS de QNAP, ASUSTOR, Synology y Western Digital, para implementar este enfoque en una estrategia de backup de Hyper V.
4. Proporcione suficiente CPU, RAM y ancho de banda
Los backups de máquinas virtuales implican la lectura, el procesamiento y la transferencia de datos. Todos estos procesos consumen CPU, memoria, ancho de banda de red y almacenamiento. Por lo tanto, es necesario aprovisionar suficientes recursos para garantizar que el proceso de backup de Hyper-V disponga de los recursos necesarios para trabajar sin problemas.
Proporcione suficiente CPU y RAM al software de backups (consulte los requisitos del sistema). Tenga en cuenta que aumentar la cantidad de recursos puede acelerar la velocidad de procesamiento.
La velocidad de backup depende de múltiples factores:
- la velocidad de lectura del almacén de datos de origen
- ancho de banda disponible entre el almacén de datos de origen y el software de backups
- la velocidad de procesamiento del software de backups
- ancho de banda entre el software de backup y el repositorio de backups
- la velocidad de escritura del almacén de datos de destino
La velocidad de backups será igual a la velocidad del elemento más lento de esta cadena. Tenga en cuenta que el rendimiento de cada elemento varía en el tiempo, como cuando varios usuarios o aplicaciones leen/escriben datos de un almacén de datos, lo que limita el ancho de banda disponible. Por lo tanto, considere la posibilidad de proporcionar suficiente ancho de banda al software de backup o de programar los backups durante las horas de menor actividad.
5. Provisión de suficiente espacio en disco para backups
La regla general es tener al menos la misma cantidad de espacio para los backups que el que se tiene para las máquinas virtuales de origen. Aunque la compresión y deduplicación de backups reducirá su tamaño (y los backups iniciales ocuparán una fracción de ese espacio), los puntos de recuperación conservados para cada backup posterior acabarán ocupando una cantidad cada vez mayor de espacio de almacenamiento.
6. Proteger el host Hyper-V
Tenga un plan de backups del hipervisor para ahorrar tiempo si falla un host Hyper-V. No almacene máquinas virtuales en volúmenes de sistema como C: porque esto hace que una estrategia de backup de Hyper-V sea más compleja y el proceso de recuperación más largo. Si sus máquinas virtuales Hyper-V están almacenadas en un disco/volumen separado, puede hacer backup de el servidor que ejecuta Hyper-V, incluyendo las particiones del sistema, y omitir las particiones con máquinas virtuales.
7. Instalar las últimas actualizaciones
Actualizar periódicamente los hosts Microsoft Hyper-V y el software de backup puede ahorrarle tener que hacer frente a problemas que ya se resolvieron en las últimas actualizaciones.
8. Backups a nivel de host
Aproveche las ventajas de la virtualización y haga backup de las máquinas virtuales a nivel del host (hipervisor Hyper-V), no a nivel del sistema operativo invitado. Esta práctica recomendada para hacer backups de Hyper-V es más rápida y eficaz sin necesidad de instalar agentes dentro de las máquinas virtuales.
9. Crear backups a nivel de imagen
La coherencia de los backups de Hyper-V es de suma importancia. Después de hacer un backup, los datos deben poder restaurarse fácilmente. Si crea un backup a nivel de archivo, una parte de los datos puede cambiar mientras se realiza la transferencia de datos. Por lo tanto, esto puede dar lugar a una diferencia entre los archivos en el servidor y los archivos en el backup o puede conducir a la corrupción de datos. El problema puede resolverse utilizando backups a nivel de imagen, que se basan en instantáneas de Hyper-V para capturar todos los datos de la máquina virtual en el mismo estado.
10. Utilice el modo App-aware.
Cuando se hace un backups coherentes con los fallos, las aplicaciones y bases de datos como Microsoft Exchange Server y SQL Server pueden seguir teniendo transacciones de bases de datos sin completar y operaciones de E/S pendientes en memoria. La recuperación a partir de este tipo de backups puede dejar las bases de datos en un estado incoherente. Para evitarlo, active el modo backups coherentes con las aplicaciones, que se basa en VSS (Volume Shadow Copy Service) para crear backups coherentes de las máquinas virtuales.
11. Crear backups incrementales con RCT
Un backup completo de una máquina virtual suele tener tres inconvenientes:
- lleva mucho tiempo
- cargas redes de producción
- ocupa mucho espacio
Sin embargo, no es necesario hacer backups completos todo el tiempo. La copia de seguridad incremental basada en la tecnología nativa Hyper-V Resilient Change Tracking de Microsoft permite que el software de copia de seguridad rastree y copie sólo los cambios realizados desde la última copia de seguridad. Esto acelera el proceso de backups y ahorra espacio de almacenamiento.
12. Programar cuidadosamente los backups de Hyper-V
El backup es un proceso que consume muchos recursos y que utiliza los recursos de los hosts y de los dispositivos de almacenamiento. Cuando haces backup de demasiadas máquinas virtuales en el mismo host, se puede crear un cuello de botella para todas esas máquinas virtuales. Para evitar cuellos de botella y lagunas en la protección de datos, programe cuidadosamente los backups. La programación de backups puede ayudarle a evitar la concentración de carga en un único recurso. No haga backup de demasiadas máquinas virtuales en el mismo host para proteger el rendimiento de sus máquinas virtuales de la degradación. Debes planificar cuidadosamente los backups para asegurarte de que se hacen de forma equilibrada y que no causan problemas de recursos a tus máquinas virtuales.
13. Verificar backups de máquinas virtuales
Para estar seguro de que puedes restaurar a partir de tus backups necesitas verificar los datos de los backups. NAKIVO Backup & Replication proporciona una forma automatizada de verificar las copias de seguridad de las máquinas virtuales casi al instante. Una vez realizado el backup de una máquina virtual, el producto puede
- recuperar instantáneamente las máquinas virtuales
- esperar hasta que el sistema operativo haya arrancado
- haga una captura de pantalla del sistema operativo
- descartar la máquina virtual recuperada de la prueba, y
- enviarle un informe con la captura de pantalla por correo electrónico
De esta manera, no sólo puede confiar en que tiene un buen backup sino también ver (y mostrar a su dirección) que los backups son buenos y que las máquinas virtuales se pueden recuperar.
Además, con NAKIVO Backup & Replication puede ejecutar una verificación completa de todos los datos disponibles en un repositorio de backups en función de una programación que usted configure. La solución lee cada bloque de datos para asegurarse de que es idéntico al bloque de datos que se leyó en la máquina virtual de origen durante el proceso de backups.
14. Siga la regla 3-2-1
Tener un backups no es suficiente, ya que puede corromperse o no estar disponible. Por lo tanto, necesitará hacer varias copias de sus backups, y la mejor estrategia para hacerlo es seguir la regla 3-2-1:
- Tener 3 copias de los datos: una original y dos backups.
- Almacenar backups en 2 tipos de soportes: por ejemplo, servidor local y servicio en la nube.
- Mantener al menos 1 backups externos
También debería considerar guardar al menos una copia de backups en un almacenamiento inmutable para una mayor seguridad frente a las ciberamenazas. El ransomware es una amenaza peligrosa que puede corromper los datos, incluidos los backups. El almacenamiento con inmutabilidad utiliza el principio de escribir los datos una sola vez al tiempo que permite múltiples operaciones de lectura. Como resultado, el ransomware no puede modificar los backups de Hyper-V en un repositorio que admita la inmutabilidad, pero puede seguir utilizando ese repositorio para la recuperación.
15. Cifrado de backups externos
Si envías backups externos (y deberías hacerlo), tus datos deberían estar cifrados antes de que salga el primer bit de tus instalaciones. Cuando tus backups lleguen a su destino, deben permanecer cifrados. A la hora de elegir un método de cifrado, lo mejor es ceñirse al algoritmo de cifrado estándar AES-256, utilizado por el gobierno, el ejército y las instituciones financieras para proteger datos confidenciales.
Conclusión
Una estrategia de backups de Hyper V fiable se basa en las prácticas recomendadas para hacer backups de VM y aprovecha las ventajas de la virtualización. Estas recomendaciones le ayudarán a mejorar la eficacia de las copias de seguridad en entornos virtuales Hyper-V, a proteger mejor los datos y a estar preparado para posibles situaciones de desastre.
El punto importante de una estrategia de backup es seleccionar una solución de backup fiable que le permita poner en práctica las recomendaciones para hacer backups de Hyper-V que se explican en esta entrada del blog. NAKIVO Backup & Replication es una solución completa de protección de datos diseñada para entornos de virtualización, incluido Microsoft Hyper-V.