> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/es/modulo-5-almacenamiento/04-snapshots-data-protection.md).

# Instantáneas y protección de datos

## Protección de datos integrada

Esta página cubre la mecánica de instantáneas de VergeOS (copy-on-write con referencias de árbol de hashes en un punto en el tiempo), instantáneas en estado quiesced para recuperación consistente con la aplicación, perfiles de instantáneas para programación de retención, clones, replicación de sincronización de sitio y procedimientos de recuperación. Cada instalación de VergeOS incluye estas capacidades — instantáneas, programación automatizada, replicación fuera del sitio y recuperación granular — administradas desde la misma interfaz de usuario que el cómputo, el almacenamiento y las redes.

```mermaid
graph TB
    subgraph protection["Pila de protección de datos de VergeOS"]
        direction TB
        SNAP["Instantáneas<br/>Capturas puntuales"]
        PROF["Perfiles de instantáneas<br/>Programación y retención automatizadas"]
        CLONE["Clones<br/>Copias instantáneas de VM/inquilino"]
        SYNC["Sincronización de sitio<br/>Replicación fuera del sitio y DR"]

        SNAP --> PROF
        SNAP --> CLONE
        PROF --> SYNC
    end

    subgraph scope["Alcance de la protección"]
        SYS["Instantáneas del sistema<br/>Totales o parciales"]
        VM["Instantáneas de VM<br/>Cargas de trabajo individuales"]
        NAS["Instantáneas de volumen NAS<br/>Recuperación a nivel de archivo"]
        TEN["Instantáneas de inquilino<br/>Entornos aislados"]
    end

    SNAP --> SYS
    SNAP --> VM
    SNAP --> NAS
    SNAP --> TEN

    style protection fill:#e8f4e8,stroke:#2d7a2d
    style scope fill:#e8edf4,stroke:#2d4a7a
```

## Arquitectura de instantáneas

Las instantáneas de VergeOS aprovechan la **arquitectura basada en hashes de VergeFS** para ofrecer capturas casi instantáneas y eficientes en espacio, en un punto en el tiempo. Como VergeFS ya almacena los datos como bloques deduplicados de 64 KB identificados por hashes direccionables por contenido, una instantánea es simplemente una **captura en un punto en el tiempo de referencias de árbol de hashes** -- conserva los hashes raíz que identificaban cada archivo y disco de VM en ese instante.

### Por qué las instantáneas son eficientes en espacio

Cuando se toma una instantánea, no se copia ningún dato. La instantánea hace referencia a los mismos bloques subyacentes que los datos activos. El consumo de almacenamiento solo crece a medida que los datos activos divergen de la instantánea: los bloques nuevos o modificados se escriben en nuevas ubicaciones, mientras que la instantánea sigue haciendo referencia a los bloques originales. Esto significa:

* **Creación instantánea** -- capturar referencias raíz de árbol de hashes es casi instantáneo, independientemente del tamaño de los datos
* **Sobrecarga inicial mínima** -- una instantánea nueva consume casi ningún espacio adicional
* **Crecimiento gradual** -- el uso de almacenamiento aumenta proporcionalmente a la tasa de cambio de los datos con el tiempo
* **Deduplicación conservada** -- los bloques idénticos entre instantáneas y datos activos se almacenan solo una vez

{% hint style="warning" %}
**Planificación del almacenamiento**

Aunque las instantáneas son inicialmente eficientes en espacio, la retención a largo plazo de muchas instantáneas con alta variación de datos puede aumentar significativamente el uso de vSAN. Supervise regularmente la utilización del almacenamiento y ajuste las políticas de retención a la capacidad disponible.
{% endhint %}

### Inmutables de forma nativa

Las instantáneas de VergeOS son **inmutables de forma nativa** -- una vez capturados, los bloques referenciados no pueden ser modificados por ninguna carga de trabajo. Esto proporciona protección inherente contra el ransomware y la corrupción accidental de datos, porque el malware que se ejecuta dentro de una VM no puede volver a entrar en el vSAN para alterar los datos de la instantánea. VergeOS también admite una **marca inmutable** explícita en las instantáneas del sistema que bloquea la eliminación por parte de cualquier usuario (incluidos los administradores) hasta que la instantánea alcance su vencimiento de retención. La marca no puede desactivarse simplemente: quitarla antes requiere una solicitud de desbloqueo, tras la cual la eliminación ocurre **7 días después de la solicitud de desbloqueo o en el vencimiento natural de la instantánea, lo que ocurra primero**. Así que una instantánea inmutable de retención corta — como las instantáneas horarias predeterminadas, que son inmutables pero se retienen solo 3 horas — está protegida durante esas 3 horas y luego expira; el retraso de desbloqueo de 7 días solo entra en juego cuando desbloquea manualmente antes una instantánea de retención más larga.

## Alcance de las instantáneas

VergeOS admite instantáneas en cuatro niveles distintos, cada uno orientado a diferentes objetivos de recuperación:

### Instantáneas del sistema

Las instantáneas del sistema capturan su **entorno completo de VergeOS** -- todas las VMs, inquilinos, volúmenes NAS, redes y la configuración del sistema -- en una sola operación.

| Tipo                            | Qué captura                                                                 | Opciones de restauración                                                                                    | Caso de uso                                                    |
| ------------------------------- | --------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------- |
| **Completa**                    | Todo en el sistema                                                          | Restauración completa del sistema, o restauración selectiva de VMs, inquilinos y volúmenes NAS individuales | Protección de todo el sistema, puntos de recuperación para DR  |
| **Parcial (incluir etiquetas)** | Solo VMs/inquilinos/volúmenes que coincidan con las etiquetas especificadas | Restaurar los objetos incluidos                                                                             | Protección de mayor frecuencia para cargas de trabajo críticas |
| **Parcial (excluir etiquetas)** | Todo excepto los objetos que coincidan con las etiquetas especificadas      | Restaurar los objetos incluidos                                                                             | Excluir cargas de trabajo transitorias o no críticas           |

Las instantáneas completas del sistema son la base de la protección de datos de VergeOS y son **necesarias para la recuperación completa del sistema**. Las instantáneas parciales complementan a las completas al permitir que cargas de trabajo específicas tengan su propia cadencia de replicación y política de retención sin ampliar la retención de todo el sistema.

{% hint style="success" %}
La configuración predeterminada en un nuevo sistema VergeOS viene preconfigurada para tomar instantáneas completas del sistema en múltiples intervalos: cada hora (retenidas 3 horas), diario a medianoche (retenidas 3 días) y diario al mediodía (retenidas 1 día).
{% endhint %}

### Instantáneas de VM

Las instantáneas individuales de VM ofrecen **protección por carga de trabajo** con la posibilidad de poner en quiescencia el sistema de archivos invitado para capturas consistentes con la aplicación.

| Método de instantánea                | Opción de quiescencia                  | Caso de uso típico                                        |
| ------------------------------------ | -------------------------------------- | --------------------------------------------------------- |
| **Instantánea completa del sistema** | No (consistencia por fallo)            | Amplia cobertura de DR a nivel de sistema                 |
| **Instantánea parcial del sistema**  | Sí (mediante etiquetas de quiescencia) | Mayor frecuencia o mayor retención para VMs seleccionadas |
| **Instantánea individual de VM**     | Sí (si se selecciona)                  | Protección por VM, ad hoc antes del mantenimiento         |

### Instantáneas de volumen NAS

Las instantáneas de volumen NAS ofrecen **recuperación a nivel de archivo** para recursos compartidos CIFS/SMB y NFS. Las instantáneas de volumen admiten captura en quiescencia y pueden programarse de forma independiente de las instantáneas del sistema mediante perfiles de instantáneas dedicados.

### Instantáneas de inquilino

Cada inquilino opera como un Centro de Datos Virtual independiente. Los inquilinos pueden restaurarse desde la instantánea del sistema padre, y también pueden ejecutar sus **propias programaciones de instantáneas independientes** dentro de su entorno aislado.

## Instantáneas en quiescencia

Una instantánea en quiescencia proporciona una captura **consistente con la aplicación** al congelar temporalmente la E/S del sistema de archivos y vaciar los búferes de escritura antes de tomar la instantánea. En VMs Windows, también se invocan los escritores de VSS (Volume Shadow Copy Service), lo que garantiza que las aplicaciones compatibles con VSS, como SQL Server, Exchange y Active Directory, preparen sus datos para una copia de seguridad consistente.

### Requisitos

* La **Agente invitado de VergeOS** debe estar instalado y registrado en la VM
* VMs Linux: el agente congela el sistema de archivos (fsfreeze)
* VMs Windows: el agente activa los escritores de VSS además de congelar el sistema de archivos

### Dónde está disponible la quiescencia

| Contexto                             | Cómo habilitarlo                                                                                                        |
| ------------------------------------ | ----------------------------------------------------------------------------------------------------------------------- |
| **Instantánea manual de VM**         | Selecciona el *Quiesce* casilla de verificación al tomar la instantánea                                                 |
| **Instantánea programada de VM**     | Activar *Instantáneas en quiescencia* en el perfil de instantánea asignado a la VM                                      |
| **Instantánea parcial del sistema**  | Asignar *etiquetas de quiescencia* en el período del perfil: las VMs con etiquetas coincidentes se ponen en quiescencia |
| **Instantánea completa del sistema** | No disponible: las instantáneas completas del sistema siempre son consistentes por fallo                                |

{% hint style="info" %}
**¿Vienes de VMware o Nutanix?**

Ya sabe que las instantáneas consistentes con la aplicación requieren un agente invitado. En VergeOS, el mismo agente cubre Linux (fsfreeze) y Windows (VSS), y la misma opción de Quiesce aparece para las instantáneas manuales de VM, las instantáneas programadas de VM mediante perfil, las instantáneas parciales del sistema (etiquetas de quiescencia) y las instantáneas de volumen NAS.
{% endhint %}

## Clones

Un clon crea una **nueva instancia de VM a partir de una instantánea** que hace referencia a los mismos bloques de datos subyacentes que el original. Como VergeFS utiliza almacenamiento direccionable por contenido, la clonación es casi instantánea: no es necesario copiar ningún dato. El clon comparte bloques deduplicados con la fuente hasta que ambos divergen.

### Opciones de clonación

| Opción                            | Descripción                                                                    |
| --------------------------------- | ------------------------------------------------------------------------------ |
| **Restaurar a nuevo**             | Crea una nueva VM a partir de una instantánea, dejando intacta la original     |
| **Conservar direcciones MAC**     | Mantiene las mismas direcciones MAC (úselo con cautela para evitar conflictos) |
| **Conservar UUID de dispositivo** | Conserva los identificadores de dispositivo de la VM de origen                 |
| **Entre clústeres**               | Clonar a un clúster de cómputo diferente                                       |

### Casos de uso comunes de clonación

* **Entornos de prueba/desarrollo** -- levante una copia de producción para pruebas sin afectar al original
* **Validación previa a la actualización** -- clone una VM, aplique la actualización al clon y verifique antes de tocar producción
* **Recuperación de datos** -- clone una instantánea a una nueva VM, monte sus discos en otra VM para extraer archivos específicos sin restaurar sobre la fuente
* **Creación de plantillas** -- tome una instantánea de una imagen dorada y clónela repetidamente para aprovisionamiento rápido

{% hint style="success" %}
Para evitar conflictos de red cuando se ejecutan simultáneamente la fuente y el clon, encienda el clon en una red interna aislada o permita que VergeOS genere nuevas direcciones MAC (el comportamiento predeterminado).
{% endhint %}

## Perfiles de instantáneas

Los perfiles de instantáneas proporcionan **programación automatizada y gestión de retención**. Un perfil contiene uno o más **períodos**, cada uno definiendo una frecuencia de instantánea y una duración de retención.

### Perfiles predeterminados

VergeOS incluye varios perfiles preconfigurados:

| Perfil                              | Programación                                                                                                                       |
| ----------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------- |
| **Instantáneas del sistema**        | Cada hora (retenido 3 horas, inmutable preconfigurado), diario a medianoche (retenido 3 días), diario al mediodía (retenido 1 día) |
| **SOX (Sarbanes-Oxley)**            | Anual (7 años), mensual (1 año), semanal (31 días), diario (7 días)                                                                |
| **HIPAA**                           | Anual (indefinido), mensual (1 año), semanal (31 días), diario (7 días)                                                            |
| **Sincronizaciones de volumen NAS** | Diario a las 6 PM (retenido 3 días)                                                                                                |

### Configuración de períodos del perfil

Cada período dentro de un perfil define:

* **Frecuencia** -- Horaria, diaria, semanal, mensual, anual o personalizada (una sola vez)
* **Retención** -- Cuánto tiempo conservar las instantáneas (días, horas, años o para siempre)
* **Instantáneas mínimas** -- Garantiza que siempre haya disponible un número mínimo de instantáneas, incluso después del vencimiento
* **Tipo de instantánea** (solo instantáneas del sistema) -- Completa, Parcial incluir etiquetas o Parcial excluir etiquetas
* **etiquetas de quiescencia** (solo instantáneas parciales) -- Quiescencia basada en etiquetas para VMs seleccionadas
* **marca inmutable** (solo instantáneas del sistema) -- Impide la eliminación hasta que se desbloquee con un período de espera obligatorio
* **Nivel máximo para almacenar la instantánea** (instantáneas de VM/volumen) -- Controla el nivel de almacenamiento más alto permitido para los datos de la instantánea

### Asignación de perfiles

Los perfiles pueden asignarse a:

* **Instantáneas del sistema** -- Navega a **Sistema > Instantáneas del sistema > Establecer perfil de instantánea**
* **VM individuales** -- Edite la VM y seleccione un perfil en el *Perfil de instantáneas* campo
* **Volúmenes NAS** -- Asigne durante la creación o edición del volumen

## Sincronización de sitio y recuperación ante desastres

La sincronización de sitio replica **las instantáneas del sistema a un sistema VergeOS remoto**, proporcionando capacidades de copia de seguridad fuera del sitio, recuperación ante desastres y migración.

```mermaid
graph LR
    subgraph primary["Sitio primario"]
        P_VSAN["vSAN"]
        P_SNAP["Instantáneas del sistema"]
        P_VSAN --> P_SNAP
    end

    P_SNAP -->|"Sincronización a nivel de bloque<br/>Compresión en tránsito<br/>Cifrado AES-256"| LINK["WAN / VPN"]

    LINK --> S_SNAP

    subgraph secondary["Sitio de DR"]
        S_SNAP["Instantáneas recibidas"]
        S_VSAN["vSAN"]
        S_SNAP --> S_VSAN
    end

    style primary fill:#e8f4e8,stroke:#2d7a2d
    style secondary fill:#e8edf4,stroke:#2d4a7a
```

### Características clave

### Sincronización a nivel de bloque

Solo se transfieren los bloques modificados entre sitios, minimizando el uso de ancho de banda y los tiempos de transferencia.

### Compresión en tránsito

Los datos se comprimen durante la transferencia para reducir aún más los requisitos de ancho de banda. Nota: VergeOS no comprime los datos en reposo; la compresión solo se aplica durante la replicación de sincronización de sitio.

### Cifrado AES-256

Todo el tráfico de replicación se cifra automáticamente en tránsito.

### Servidor de reparación (ioGuardian)

Los sitios sincronizados pueden servir como fuentes automáticas de reparación en línea después de múltiples fallos concurrentes de unidades o eventos de energía.

### Cómo funciona la sincronización de sitio

1. **Configuración de red** -- Las reglas PAT traducen el tráfico de sincronización entrante hacia el vSAN (precreado desde VergeOS 4.13.x tanto en redes Core como Externas)
2. **Sincronización entrante** -- El sitio receptor crea una definición de sincronización entrante para aceptar conexiones
3. **Sincronización saliente** -- El sitio emisor crea una sincronización saliente que apunta al sitio receptor
4. **Selección de instantánea** -- Configure qué períodos del perfil de instantánea deben sincronizarse automáticamente y establezca la retención remota
5. **Programación** -- Las sincronizaciones pueden ejecutarse según una programación, ponerse en cola o activarse manualmente
6. **Servidor de reparación** -- Opcionalmente, configure el destino de sincronización como una fuente de reparación ioGuardian

### Qué se puede recuperar en el sitio de DR

A partir de las instantáneas recibidas en el sitio remoto, puede:

* **Restaurar todo el sistema** -- Levantar una copia completa del entorno de origen
* **Restaurar inquilinos individuales** -- Recuperar entornos de inquilino específicos
* **Restaurar VMs individuales** -- Extraer y encender cargas de trabajo específicas
* **Sincronizar de regreso** -- Recuperar instantáneas al sitio de origen para la recuperación local de datos después de un desastre

### Instantáneas parciales y sincronización de sitio

Tanto las instantáneas completas como las parciales del sistema pueden usarse con la sincronización de sitio. Esto permite estrategias como:

* Sincronizar VMs de alta prioridad con mayor frecuencia a un sitio de DR
* Conservar cargas de trabajo específicas durante más tiempo en el sitio remoto sin ampliar la retención de todo el sistema
* Replicar diferentes subconjuntos de cargas de trabajo a diferentes ubicaciones remotas

## Escenarios de recuperación

| Escenario                                        | Enfoque recomendado                                                             |
| ------------------------------------------------ | ------------------------------------------------------------------------------- |
| **Actualización fallida del SO/aplicación**      | Restaurar la VM desde una instantánea individual o del sistema                  |
| **Ataque de ransomware**                         | Restaurar desde una instantánea inmutable del sistema (anterior a la infección) |
| **Eliminación accidental de archivos**           | Restaurar archivos desde una instantánea de volumen NAS                         |
| **Fallo de hardware (nodo único)**               | HA conmuta por error las VMs; no se necesita restaurar instantáneas             |
| **Pérdida completa del sitio**                   | Restaurar todo el sistema desde la sincronización de sitio en el sitio de DR    |
| **Error de configuración**                       | Restaurar el sistema desde la instantánea más reciente del sistema              |
| **Se necesita un entorno de desarrollo/pruebas** | Clonar la VM desde una instantánea a una red aislada                            |
| **Auditoría de cumplimiento**                    | Recuperar datos históricos desde instantáneas SOX/HIPAA de larga retención      |

## Primeros pasos

Siga esta ruta recomendada para configurar la protección de datos en una nueva implementación de VergeOS:

1. **Revise el perfil predeterminado de instantáneas del sistema** -- Navega a **Sistema > Instantáneas del sistema > Ver perfil de instantánea** y ajuste la programación predeterminada para que coincida con sus requisitos de RPO
2. **Instale agentes invitados** -- Implemente el agente invitado de VergeOS en las VMs críticas que requieran instantáneas consistentes con la aplicación (en quiescencia)
3. **Asigne perfiles a nivel de VM** -- Para cargas de trabajo que necesiten programación por VM, edite cada VM y asigne un perfil de instantánea adecuado
4. **Configure instantáneas parciales** -- Etiquete las VMs críticas y añada períodos de instantánea parcial a su perfil del sistema para obtener protección de mayor frecuencia
5. **Configure la sincronización de sitio** -- Configure la sincronización saliente con un sistema VergeOS remoto para DR fuera del sitio
6. **Pruebe la recuperación** -- Valide su estrategia restaurando una VM desde una instantánea y probando una conmutación por error de la sincronización de sitio
7. **Habilite instantáneas inmutables** -- Para protección contra ransomware, marque los períodos de instantánea críticos como inmutables con la retención adecuada


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/es/modulo-5-almacenamiento/04-snapshots-data-protection.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
