Guide de VMware-Backup : méthodes et bonnes pratiques
La sauvegarde reste la meilleure approche pour protéger les données des machines physiques et virtuelles, même face aux nouvelles menaces qui pèsent sur l’intégrité et l’accessibilité des données. Cependant, la sauvegarde des VMs représente un défi pour les administrateurs informatiques en termes de stockage, de performances des VM, d’efficacité des ressources, de sécurité et de délais de récupération. Il existe plusieurs méthodes pour sauvegarder les VMs.
Cet article explique les avantages et les inconvénients de trois méthodes de sauvegarde. Poursuivez votre lecture pour découvrir les bonnes pratiques qui vous permettront d’effectuer des sauvegardes VMware fiables.
Options et méthodes de VMware-Backup
Vous pouvez sauvegarder des Virtuelles Maschinen dans un environnement VMware à l’aide de différentes approches. Les trois principales options sont la sauvegarde basée sur les fichiers, la sauvegarde au niveau invité basée sur un agent et la sauvegarde au niveau hôte sans agent.
Sauvegarde des fichiers VM
Les machines virtuelles VMware stockent les données dans des fichiers VMDK situés sur des magasins de données ESXi. Les fichiers VMDK sont des fichiers d’image de disque virtuel. La méthode de sauvegarde de VM basée sur les fichiers consiste à copier les fichiers VMDK vers un emplacement de sauvegarde.
Outre les fichiers de disque virtuel, les VMs VMware utilisent également des fichiers de configuration, des fichiers d’instantané, des fichiers de Suivi des modifications, etc. Vous devez également sauvegarder ces fichiers afin de pouvoir restaurer l’intégralité de la machine virtuelle.
En ce qui concerne la récupération à partir de sauvegardes basées sur des fichiers, vous ne pouvez réaliser que la récupération de la machine virtuelle complète. Cela signifie que si vous devez réaliser la récupération de fichiers spécifiques, vous devez d’abord réaliser la récupération de la machine virtuelle entière, puis accéder aux fichiers en question.
REMARQUE: Ne confondez pas la sauvegarde de VM basée sur les fichiers avec la sauvegarde au niveau des fichiers, qui consiste à sauvegarder des fichiers individuels à l’intérieur d’une VM.
| Avantages | Inconvénients |
|
|
Sauvegarde basée sur un agent
Vous connaissez probablement l’approche traditionnelle de la sauvegarde des machines physiques, qui consiste à installer un logiciel d’agent de sauvegarde dans le système d’exploitation invité. Cet agent se charge de la planification, de la mise en veille et des transferts de données. Un réseau local (LAN) est utilisé pour copier les données vers une destination de sauvegarde. Techniquement, vous pouvez utiliser cette méthode pour sauvegarder des machines virtuelles comme vous le feriez pour des machines physiques (par exemple, cette méthode peut actuellement être utilisée pour Sauvegarde Proxmox VE avec NAKIVO Backup & Réplication).
Les bonnes pratiques VMware déconseillent généralement de sauvegarder les machines virtuelles comme des machines physiques en raison de la charge importante que cela implique et des performances généralement médiocres dans les environnements virtualisés. Votre infrastructure VMware peut être surchargée lors de la copie de données par l’intermédiaire d’un agent de sauvegarde pour les machines physiques installées sur des VMs.
La sauvegarde des machines virtuelles est effectuée au niveau invité lorsque vous utilisez un agent de sauvegarde dans une machine virtuelle. Une sauvegarde ne contient pas d’informations sur la configuration de la machine virtuelle, les paramètres du disque virtuel, etc. La sauvegarde au niveau invité n’est pas la méthode recommandée pour les environnements virtuels, car elle n’est pas efficace en termes de ressources. Pour en savoir plus, consultez sauvegarde au niveau hôte vs sauvegarde au niveau invité.
Vous pouvez rencontrer des difficultés pour sauvergarder un vCenter Server Appliance (VCSA), qui est une machine virtuelle exécutant Photon OS. Si vous exécutez vCenter sur Windows, il est techniquement possible d’installer l’agent et de sauvergarder les données. Cependant, seul VCSA est pris en charge dans vSphere 7.0 et les versions plus récentes.
| Avantages | Inconvénients |
|
|
Sauvegarde au niveau de l’hôte sans agent
Pour protéger les machines virtuelles, vous pouvez utiliser une solution de sauvegarde VMware dédiée fonctionnant au niveau de l’hôte VMware ESXi, c’est-à-dire au niveau de l’hyperviseur. Les solutions de sauvegarde permettant la sauvegarde au niveau de l’hôte utilisent l’API du fournisseur d’hyperviseur pour interagir avec l’hôte et les VMs qui y résident. Cette méthode de sauvegarde des VMs VMware est la plus efficace.
Une solution de sauvegarde de VM au niveau de l’hôte crée une sauvegarde d’image de VM. Cette sauvegarde de VM inclut les disques virtuels, la configuration de la VM et d’autres fichiers. Une solution de sauvegarde VMware basée sur l’image interagit avec l’hôte VMware ESXi via des API VMware spéciales afin d’utiliser des fonctionnalités de virtualisation, telles que l’instantané et la mise en veille.
| Avantages | Inconvénients |
|
|
Comment sauvegarder des machines virtuelles VMware avec la solution NAKIVO
La solution la plus efficace pour sauvegarder des machines virtuelles VMware vSphere consiste à utiliser NAKIVO Backup & Replication & . Cette solution vous permet de suivre les bonnes pratiques en matière de sauvegarde VMware et est gérée via une interface Web conviviale.
- Préparez votre environnement pour des sauvegardes :
- Ajoutez les hôtes ESXi et les serveurs vCenter à l’inventaire NAKIVO. Les hôtes ESXi ajoutés contiennent les VMs qui doivent être sauvegardées.
- Vous pouvez créer un référentiel de sauvegarde ou utiliser le référentiel embarqué de sauvegarde par défaut. Les sauvegardes des machines virtuelles VMware y seront stockées.
- Accédez à Tâches, cliquez sur + pour ajouter une nouvelle tâche, puis cliquez sur Sauvegarde pour VMware.

- À l’étape Source de l’assistant de nouvelle tâche de sauvegarde pour VMware, sélectionnez les VMs que vous souhaitez sauvegarder. Vous pouvez sélectionner plusieurs VMs résidant sur différents hôtes VMware vCenter ou ESXi. Cliquez sur Suivant à chaque étape de l’assistant pour continuer.

- Sélectionnez un référentiel de sauvegarde où stocker les sauvegardes VMware VM à l’étape Destination . Dans cet exemple, nous sélectionnons le référentiel embarqué.

- Configurez les paramètres de planification et de conservation pour une tâche de sauvegarde de VM. La solution NAKIVO offre un ensemble de fonctionnalités avancées permettant de configurer de manière flexible la planification et les paramètres de conservation. Vous pouvez créer plusieurs planifications pour une tâche de sauvegarde, par exemple, la première planification pour sauvegarder une VM chaque jour, la deuxième planification pour sauvegarder une VM wöchentlich et la troisième planification pour sauvegarder une VM mensuellement.
Chaque planification dispose de paramètres de conservation. Vous pouvez définir la durée de conservation des sauvegardes (points de récupération) pour chaque planification et configurer la conservation afin de respecter la politique de conservation GFS. De cette façon, vous conservez les sauvegardes quotidiennes pendant 10 jours, les sauvegardes hebdomadaires pendant 2 mois et les sauvegardes mensuelles pendant deux ans (par exemple).
Vous pouvez activer l’immuabilité pour bénéficier d’un niveau de protection des sauvegardes plus élevé et réduire le risque de perte des données sauvegardées en cas d’attaque par ransomware.

- Configurez les options de la tâche de sauvegarde VMware-Backup. Entrez un nom pour la tâche. À cette étape, vous pouvez activer un large éventail de fonctionnalités utiles qui améliorent la vitesse, la sécurité et la fiabilité de la sauvegarde, ainsi que d’autres options utiles, notamment :
- Mode App-Aware : utilise les mécanismes de cliché instantané de volume dans les VMs Windows pour effectuer des sauvegardes cohérentes avec les applications lorsque des données sont écrites dans une VM en cours d’exécution.
- Suivi des modifications – une fonctionnalité native de VMware pour une sauvegarde incrémentielle efficace.
- Vérification de la VM – test d’une sauvegarde après sa création.
- Options d’économie d’espace de stockage – exclure les fichiers swap et partitions, troncature des journaux Exchange ou du serveur SQL.
- Options de sauvegarde complète – configurez la fréquence d’exécution d’une sauvegarde complète et la méthode pour créer une sauvegarde complète. Cette approche réduit le risque de perte de données si une chaîne de sauvegardes incrémentielles est corrompue.
Cliquez sur Terminer pour enregistrer les paramètres et exécuter la tâche selon le programme prévu ou Terminer & Exécuter pour enregistrer et exécuter la tâche immédiatement.

- Sélectionnez une portée d’exécution et planifiez un calendrier si vous exécutez la tâche immédiatement, puis cliquez sur Exécuter.

VMware-Backup : bonnes pratiques
Il existe certaines bonnes pratiques que vous devez suivre pour rationaliser les processus de sauvegarde et de récupération au sein de votre organisation. Ces techniques améliorent la protection des données dans votre environnement et optimisent l’efficacité.
1. Identifiez les Workloads critiques et attribuez des RTO/RPO
Les machines virtuelles critiques et les VMs utilisées de manière intensive peuvent nécessiter des sauvegardes plus fréquentes et avoir des valeurs RPO plus faibles. De plus, les machines virtuelles critiques doivent faire l’objet d’une récupération rapide, ce qui signifie qu’elles doivent également avoir des valeurs RTO plus faibles. Vous pouvez définir des valeurs RTO et RPO plus longues pour les VMs non critiques afin d’utiliser l’espace de stockage et les ressources matérielles de manière rationnelle et d’éviter la surcharge du serveur. La sauvegarde incrémentielle vous permet de créer davantage de points de récupération et d’obtenir un RPO plus court.
2. Créez des sauvegardes basées sur des images et ne vous fiez pas aux instantanés
Sauvegardez vos machines virtuelles VMware vSphere au niveau de l’hôte plutôt qu’au niveau de l’invité. Dans ce cas, vous obtenez une sauvegarde des données de l’ensemble de la machine virtuelle sous forme d’image. L’image de sauvegarde capturant les disques virtuels et autres fichiers de la machine virtuelle peut être enregistrée dans une destination de sauvegarde dans des formats spécifiques. L’approche basée sur des images au niveau de l’hôte VMware ESXi vous permet d’éviter de surcharger les serveurs VMware ESXi et l’ensemble de l’infrastructure. À cette fin, utilisez une solution de sauvegarde VMware conçue pour fonctionner dans des environnements virtuels, par exemple NAKIVO Backup & Replication &
Ne sauvegardez pas les VMs au niveau du système d’exploitation invité, qui est une approche de sauvegarde traditionnelle utilisée pour les machines physiques. Les solutions traditionnelles nécessitent l’installation d’agents de sauvegarde sur chaque VM. Cette approche est inefficace dans un environnement virtualisé, car elle entraîne une consommation inutile de ressources, ce qui dégrade les performances des VMs. Ces ressources matérielles ESXi sont mieux utilisées pour les Workloads des VMs.
N’utilisez pas les instantanés comme sauvegardes. Certains administrateurs VMware peuvent penser qu’ils disposent d’une sauvegarde à utiliser pour la récupération lorsqu’ils ont un instantané sur une machine virtuelle. Puis, lorsqu’une corruption ou une perte survient en raison d’un certain nombre de facteurs, ils découvrent qu’ils ne peuvent pas réaliser la récupération de la machine virtuelle ou des données sur ces VMs. Nous avons déjà abordé le sujet des instantanés vs sauvegardes, et les instantanés ne sont pas des sauvegardes.
Les instantanés font partie des fichiers des VMs et dépendent des disques des VMs. C’est pourquoi on les appelle des « chaînes ». Pour que les sauvegardes VMware-Backup soient valides, elles doivent pouvoir recréer la machine virtuelle sans disposer des fichiers de la machine virtuelle source ni de l’infrastructure source.
Notez que Bonnes pratiques en matière d’instantanés VMware recommande d’utiliser les instantanés uniquement pendant une courte période. La création de nombreux instantanés et leur conservation pendant une longue période réduisent les performances des machines virtuelles et consomment trop d’espace de stockage.

Sauvegarde cohérente avec les applications
Les machines virtuelles peuvent exécuter des applications transactionnelles telles que des bases de données, des serveurs de messagerie, des contrôleurs de domaine Active Directory, etc. Vous devez vous assurer de la cohérence des données et geler ou mettre en veille la machine virtuelle en cours d’exécution pour sauvegarder les données. La mise en veille garantit la cohérence des données, car celles-ci sont gelées et se trouvent dans un état correct avant d’être copiées. Il ne doit y avoir aucune transaction d’écriture au moment de commencer la sauvegarde des données.
Les sauvegardes effectuées à l’aide de la technologie de mise en veille pour les VMs exécutant des applications sont appelées sauvegardes cohérentes avec les applications ou sauvegardes sensibles aux applications. Les applications doivent prendre en charge cette fonctionnalité pour suspendre l’écriture des données et la reprendre après la sauvegarde.
Les VMs VMware exécutant Windows utilisent Microsoft Volume Shadow Copy Service (VSS) pour mettre en veille les applications à l’intérieur des VMs afin de les préparer à la sauvegarde. VMware Tools doit être installé sur le système d’exploitation invité, car il contient un pilote fonctionnant avec VSS, et le logiciel de sauvegarde de machines virtuelles doit prendre en charge l’interaction avec VSS dans le système d’exploitation invité.
3. Créer une politique de conservation et un calendrier basés sur les RPO
Utilisez la planification des sauvegardes en fonction de la valeur RPO pour une machine virtuelle ou un groupe de machines virtuelles particulier. La planification des sauvegardes des machines virtuelles critiques doit être configurée avec des intervalles plus courts afin de garantir que la quantité de données perdues entre le dernier point de récupération et l’événement de perte de données soit minimale.
Définissez la durée de conservation des sauvegardes et de leurs points de récupération. Certaines VMs peuvent nécessiter d’anciens points de récupération afin de garantir la possibilité de récupérer les données même si leur corruption ou leur suppression n’a pas été remarquée immédiatement après un tel événement. Utilisez la politique de conservation grand-père-père-fils (GFS).
4. La stratégie de sauvegarde 3-2-1 et la hiérarchisation du stockage
Disposer de copies de sauvegarde secondaires est indispensable pour toute organisation qui considère ses données comme importantes. Le fait de disposer d’au moins une autre copie de sauvegarde hors site garantit que, si le site de production physique où se trouve votre infrastructure de sauvegarde est hors service, votre copie de sauvegarde est en sécurité et peut toujours être utilisée pour la récupération.
De plus, ces derniers temps, beaucoup ont été victimes d’une infection par du ransomware qui a non seulement corrompu et crypté les ressources de production, mais aussi les ressources de sauvegarde. Si un utilisateur disposant de droits d’administrateur est victime d’un ransomware, celui-ci est susceptible d’avoir accès aux systèmes de production et de sauvegarde, y compris aux référentiels de sauvegarde, etc.
Vous pouvez créer une copie de sauvegarde supplémentaire stockée dans le site de production principal et l’envoyer vers un référentiel de sauvegarde secondaire. Idéalement, ce référentiel de copies de sauvegarde se trouve dans un emplacement physique différent, soit à proximité, soit dans une autre région géographique. Tant que vous disposez d’une connexion réseau à votre référentiel de sauvegarde, vous pouvez copier ces données vers le référentiel de sauvegarde secondaire.
La règle de sauvegarde 3-2-1 est depuis longtemps un élément essentiel de la conception d’une solution de sauvegarde de machines virtuelles d’entreprise suffisamment robuste pour gérer efficacement plusieurs types de scénarios de reprise après sinistre. Cette règle stipule que vous devez disposer de (3) copies de vos données, sur (2) types de supports différents, dont au moins (1) hors site (par exemple, dans le cloud). Cette approche est tout à fait judicieuse, car si toutes vos copies de données se trouvent à l’emplacement même et que cet emplacement est victime d’une catastrophe, vous risquez de perdre non seulement vos données de production, mais aussi vos données de sauvegarde de machines virtuelles.
Pour suivre la meilleure méthode pour sauvegarder les machines virtuelles VMware, assurez-vous que votre solution de protection des données dispose de fonctionnalités permettant de placer les copies de sauvegarde localement, à distance ou même dans des clouds publics (tels que AWS ou Azure). Cela peut vous offrir la flexibilité et la résilience nécessaires pour faire face à divers types de catastrophes. L’utilisation d’un cloud public pour stocker les sauvegardes des machines virtuelles VMware est un excellent moyen d’assurer la diversité géographique, car vos données peuvent être stockées dans différents endroits à travers le monde.
L’utilisation d’un stockage local rapide, d’un stockage local lent, de bandes magnétiques et du cloud selon un modèle de hiérarchisation du stockage choisi peut vous aider à réduire vos coûts. Vous pouvez stocker les sauvegardes des VMs les plus critiques sur un stockage rapide et leurs copies de sauvegarde sur un stockage lent ou dans le cloud. Les sauvegardes plus anciennes peuvent être copiées ou déplacées vers un stockage plus lent ou enregistrées sur des bandes magnétiques.
5. Protection contre les ransomwares grâce à l’immuabilité
La récente vague de ransomwares a montré qu’aucune donnée n’est à l’abri des attaques, pas même les données de sauvegarde. Pour vous assurer que vos sauvegardes sont à l’abri de toute modification et du chiffrement par des ransomwares, envoyez des copies de sauvegarde vers des destinations immuables.
Un référentiel de sauvegarde immuable peut être situé dans le cloud, par exemple Amazon S3, dans une partition protégée ou un répertoire local d’un serveur géré par un logiciel spécial, ou sur un matériel spécial qui prend en charge l’immuabilité, comme les bandes magnétiques et les disques. Ces options utilisent le modèle WORM (write-once-read-many, pour permettre l’accès aux données de sauvegarde stockées sans autoriser aucune modification.
Cela signifie que si une attaque par ransomware touche votre infrastructure de production et de sauvegarde après la création de la sauvegarde immuable , vous pouvez toujours l’utiliser pour une récupération rapide et réussie.
6. Modes de transfert de données optimaux (sans réseau local, etc.)
Lorsque vous choisissez une solution moderne de sauvegarde de machines virtuelles pour votre environnement VMware vSphere, privilégiez les produits efficaces du point de vue réseau et offrant un mode de transfert de données sans réseau local, afin d’avoir l’assurance que la charge sur les réseaux de production n’aura pas d’impact sur les Workloads de production.
Certaines de ces solutions de protection des données permettent un accès direct au SAN (Storage Area Network), ce qui vous permet de contourner les réseaux de production pour copier les données de sauvegarde à partir des environnements VMware de production. En général, cela implique la lecture directe des données depuis/vers le périphérique SAN à l’aide de Fiber Channel ou iSCSI, ce qui améliore considérablement les performances et a un impact direct sur le temps nécessaire à l’exécution des tâches de sauvegarde des machines virtuelles VMware.

De plus, grâce à la fonctionnalité d’ajout à chaud, les solutions modernes de protection des données peuvent lire et écrire des données à partir/vers des instantanés de machines virtuelles VMware via la pile d’E/S de stockage, en contournant la pile TCP/IP de l’hôte, ce qui contribue à réduire la congestion du réseau et la durée des tâches de sauvegarde des machines virtuelles.

En général, l’utilisation d’une solution de sauvegarde de machines virtuelles appliquant les meilleurs mécanismes de sauvegarde disponibles, tout en fournissant une connectivité SAN, vous pouvez être sûr que vos sauvegardes de machines virtuelles VMware sont effectuées de la meilleure façon possible, avec un minimum de surcharge sur l’infrastructure réseau de production.
7. Automatisez les processus
L’exécution manuelle des sauvegardes peut entraîner des lacunes en matière de sauvegarde et de conservation, ainsi que des chevauchements de tâches. Planifiez les tâches de sauvegarde pour qu’elles s’exécutent automatiquement et suivez les bonnes pratiques en matière de planification des sauvegardes afin d’éviter les chevauchements et la surcharge de votre infrastructure avec un grand nombre de sauvegardes de machines virtuelles en même temps.
Répartissez les tâches de sauvegarde dans le temps lorsque vous les planifiez afin d’éviter, dans la mesure du possible, les surcharges et les chevauchements. Si vous disposez d’une petite fenêtre de sauvegarde, par exemple quelques heures pendant la nuit, assurez-vous que la bande passante du réseau et les performances du matériel sont suffisantes pour sauvegarder de grandes quantités de données à grande vitesse.
La possibilité d’automatiser les plans de protection des données à l’aide d’une puissante interface basée sur une API HTTP vous permet d’interagir, de réaliser la surveillance, d’automatiser et d’effectuer l’orchestration programmatique de l’ensemble du processus de sauvegarde de votre infrastructure VMware. Par exemple, vous pouvez surveiller l’état de santé des composants du produit, y compris les référentiels de sauvegarde, automatiser la mise hors service des sauvegardes, améliorer la conformité avec les rapports, etc. (voir le schéma ci-dessous).

Les solutions de sauvegarde de machines virtuelles qui permettent d’enchaîner les tâches de sauvegarde et de les faire interagir selon un ordre déterminé peuvent également faciliter l’automatisation de la sauvegarde des machines virtuelles VMware. Il est essentiel de garantir l’automatisation du processus de sauvegarde des machines virtuelles si vous souhaitez trouver la meilleure façon de sauvegarder les machines virtuelles VMware.
VMware fournit différentes API pour l’intégration logicielle et la protection des données. Ces API permettent aux développeurs de créer des logiciels de sauvegarde de VM qui interagissent directement avec les environnements VMware vSphere et utilisent les fonctionnalités de virtualisation disponibles pour une sauvegarde efficace des données.
L’API VMware vSphere pour la protection des données est l’une des API les plus intéressantes du point de vue de la sauvegarde des données des VM. Cette API permet aux applications de sauvegarde de décharger le traitement des sauvegardes d’un hôte VMware ESXi et offre des fonctionnalités uniques pour la sauvegarde des machines virtuelles. NAKIVO Backup & Replication utilise les API VMware vSphere pour une sauvegarde efficace des machines virtuelles.
8. Überprüfen Sie les sauvegardes et testez la récupération
Il est important de savoir comment sauvegarder les machines virtuelles VMware. Cependant, ces sauvegardes doivent être testées régulièrement pour s’assurer de leur validité et garantir une récupération réussie sans mauvaise surprise. Les tests peuvent vous aider à détecter d’éventuels problèmes de restauration.
Si vous ne vérifiez pas vos sauvegardes de machines virtuelles VMware, vous vous exposez à des échecs. De nombreux administrateurs qui n’avaient pas vérifié leurs sauvegardes de machines virtuelles ont vécu des expériences cauchemardesques lorsqu’ils ont découvert que ces sauvegardes étaient corrompues ou ne permettaient pas de restaurer les données critiques comme prévu, uniquement dans des scénarios de reprise après sinistre réels. Il est donc préférable de rechercher une solution de protection des données qui offre un moyen automatisé de vérifier les sauvegardes de machines virtuelles (par exemple, avec des captures d’écran), car la vérification manuelle est fastidieuse et prend beaucoup de temps. La vérification des sauvegardes de machines virtuelles est une bonne pratique pour garantir la meilleure façon de sauvegarder les machines virtuelles VMware.
9. Surveillez votre environnement
Certaines solutions de sauvegarde fournissent des outils de surveillance VMware vSphere qui vous offrent une visibilité complète sur votre infrastructure. Grâce à ces fonctionnalités, vous pouvez surveiller tous les indicateurs clés en temps réel et générer des rapports afin d’optimiser les performances de votre environnement virtuel et de résoudre les goulots d’étranglement.
10. Mettez à jour votre solution de sauvegarde vers la dernière version
Disposer de la dernière version d’une solution de sauvegarde offre des avantages tels qu’une sécurité renforcée, de nouvelles fonctionnalités, des corrections de bogues et des améliorations des fonctionnalités existantes. Cela vous permet de rester à l’écoute et d’être prêt à relever les derniers défis en matière de protection des données.