Instantanés et protection des données
Comprendre l’architecture des instantanés VergeOS, les instantanés quiescés, les profils d’instantanés, les clones, la réplication de synchronisation de sites et les stratégies de reprise après sinistre.
Protection des données intégrée
Cette page couvre les mécanismes de snapshot de VergeOS (copie sur écriture avec références à l’arbre de hachage à un instant donné), les snapshots quiescés pour une récupération cohérente des applications, les profils de snapshot pour la planification de la rétention, les clones, la réplication par synchronisation de site et les procédures de récupération. Chaque installation VergeOS inclut ces fonctionnalités — snapshots, planification automatisée, réplication hors site et récupération granulaire — gérées depuis la même interface utilisateur que le calcul, le stockage et le réseau.
Architecture des snapshots
Les snapshots VergeOS tirent parti de l’architecture à base de hachage de VergeFS pour fournir des captures à un instant donné, presque instantanées et efficaces en espace. Comme VergeFS stocke déjà les données sous forme de blocs dédupliqués de 64 Ko identifiés par des hachages adressables par contenu, un snapshot n’est rien d’autre qu’une capture des références à l’arbre de hachage à un instant donné -- il préserve les hachages racine qui identifiaient chaque fichier et chaque disque de VM à cet instant.
Pourquoi les snapshots sont efficaces en espace
Lorsqu’un snapshot est pris, aucune donnée n’est copiée. Le snapshot référence les mêmes blocs sous-jacents que les données en cours d’utilisation. La consommation de stockage n’augmente que lorsque les données en cours divergent du snapshot — les blocs nouveaux ou modifiés sont écrits à de nouveaux emplacements, tandis que le snapshot continue de référencer les blocs d’origine. Cela signifie :
Création instantanée -- la capture des références racine de l’arbre de hachage est presque instantanée quelle que soit la taille des données
Surcharge initiale minimale -- un snapshot fraîchement créé consomme presque aucun espace supplémentaire
Croissance progressive -- l’utilisation du stockage augmente proportionnellement au taux de modification des données dans le temps
Déduplication préservée -- les blocs identiques entre les snapshots et les données en cours ne sont stockés qu’une seule fois
Planification du stockage
Bien que les snapshots soient initialement efficaces en espace, la rétention à long terme d’un grand nombre de snapshots avec une forte rotation des données peut augmenter considérablement l’utilisation du vSAN. Surveillez régulièrement l’utilisation du stockage et alignez les politiques de rétention sur la capacité disponible.
Nativement immuables
Les snapshots VergeOS sont nativement immuables -- une fois capturés, les blocs référencés ne peuvent être modifiés par aucune charge de travail. Cela offre une protection inhérente contre les ransomwares et la corruption accidentelle des données, car un logiciel malveillant exécuté dans une VM ne peut pas revenir dans le vSAN pour modifier les données du snapshot. VergeOS prend également en charge un drapeau Immuable explicite sur les snapshots système, qui bloque leur suppression par tout utilisateur (y compris les administrateurs) jusqu’à ce que le snapshot atteigne l’expiration de sa rétention. Le drapeau ne peut pas simplement être désactivé : sa suppression anticipée nécessite une demande de déverrouillage, après quoi la suppression a lieu 7 jours après la demande de déverrouillage ou à l’expiration naturelle du snapshot, selon la première éventualité. Ainsi, un snapshot immuable à rétention courte — comme les snapshots horaires par défaut, qui sont immuables mais conservés seulement 3 heures — est protégé pendant ces 3 heures puis expire ; le délai de déverrouillage de 7 jours n’entre en jeu que lorsque vous déverrouillez manuellement de manière anticipée un snapshot à rétention plus longue.
Périmètre des snapshots
VergeOS prend en charge les snapshots à quatre niveaux distincts, chacun servant des objectifs de récupération différents :
Snapshots système
Les snapshots système capturent l’ensemble de votre environnement VergeOS -- toutes les VM, les locataires, les volumes NAS, les réseaux et la configuration système -- en une seule opération.
Complet
Tout dans le système
Restauration complète du système, ou restauration sélective de VM, locataires, volumes NAS individuels
Protection à l’échelle du système, points de récupération pour la reprise après sinistre
Partiel (inclure les balises)
Uniquement les VM/locataires/volumes correspondant aux balises spécifiées
Restaurer les objets inclus
Protection plus fréquente pour les charges de travail critiques
Partiel (exclure les balises)
Tout sauf les objets correspondant aux balises spécifiées
Restaurer les objets inclus
Exclure les charges de travail transitoires ou non critiques
Les snapshots système complets constituent la base de la protection des données VergeOS et sont nécessaires pour une récupération complète du système. Les snapshots partiels complètent les snapshots complets en permettant à certaines charges de travail d’avoir leur propre cadence de réplication et leur propre politique de rétention sans étendre la rétention à l’échelle du système.
Les paramètres par défaut d’un nouveau système VergeOS sont préconfigurés pour prendre des snapshots système complets à plusieurs intervalles — toutes les heures (conservés 3 heures), tous les jours à minuit (conservés 3 jours) et tous les jours à midi (conservés 1 jour).
Snapshots de VM
Les snapshots individuels de VM offrent une protection par charge de travail avec la possibilité de mettre le système de fichiers invité en quiescence pour des captures cohérentes avec les applications.
Instantané complet du système
Non (cohérent après incident)
Large couverture DR à l’échelle du système
Instantané partiel du système
Oui (via des balises de quiescence)
Protection plus fréquente ou rétention plus longue pour les VM sélectionnées
Instantané VM individuel
Oui (si sélectionnée)
Protection par VM, à la demande avant maintenance
Snapshots de volumes NAS
Les snapshots de volumes NAS offrent une récupération au niveau des fichiers pour les partages CIFS/SMB et NFS. Les snapshots de volume prennent en charge la capture en quiescence et peuvent être planifiés indépendamment des snapshots système à l’aide de profils de snapshot dédiés.
Snapshots de locataire
Chaque locataire fonctionne comme un Centre de données virtuel indépendant. Les locataires peuvent être restaurés à partir du snapshot du système parent, et ils peuvent également exécuter leurs propres planifications de snapshot indépendantes dans leur environnement isolé.
Snapshots en quiescence
Un snapshot en quiescence fournit une capture cohérente avec l’application en figeant temporairement les E/S du système de fichiers et en vidant les tampons d’écriture avant la prise du snapshot. Pour les VM Windows, les écrivains VSS (Volume Shadow Copy Service) sont également invoqués, garantissant que les applications compatibles VSS comme SQL Server, Exchange et Active Directory préparent leurs données pour une sauvegarde cohérente.
Prérequis
Le l'agent invité VergeOS doit être installé et enregistré sur la VM
VM Linux : l’agent fige le système de fichiers (fsfreeze)
VM Windows : l’agent déclenche les écrivains VSS en plus du gel du système de fichiers
Où la mise en quiescence est disponible
Snapshot manuel de VM
Sélectionnez le Quiesce case à cocher lors de la prise du snapshot
Snapshot planifié de VM
Activer Snapshots en quiescence dans le profil de snapshot attribué à la VM
Snapshot système partiel
Attribuer Balises de quiescence dans la période du profil -- les VM correspondant aux balises sont mises en quiescence
Snapshot système complet
Non disponible -- les snapshots système complets sont toujours cohérents après incident
Clones
Un clone crée une nouvelle instance de VM à partir d’un snapshot qui référence les mêmes blocs de données sous-jacents que l’original. Comme VergeFS utilise un stockage adressable par contenu, le clonage est presque instantané — aucune donnée n’a besoin d’être copiée. Le clone partage les blocs dédupliqués avec la source jusqu’à ce que les deux divergent.
Options de clonage
Restaurer vers un nouveau
Crée une nouvelle VM à partir d’un snapshot, en laissant l’original intact
Conserver les adresses MAC
Conserve les mêmes adresses MAC (à utiliser avec prudence pour éviter les conflits)
Conserver les UUID des périphériques
Conserve les identifiants de périphériques de la VM source
Inter-cluster
Cloner vers un autre cluster de calcul
Cas d’utilisation courants des clones
Environnements de test/développement -- lancer une copie de production pour les tests sans impact sur l’original
Validation avant mise à niveau -- cloner une VM, appliquer la mise à niveau au clone, vérifier avant de toucher à la production
Récupération des données -- cloner un snapshot vers une nouvelle VM, monter ses disques sur une autre VM pour extraire des fichiers spécifiques sans restaurer par-dessus la source
Création de modèle -- prendre le snapshot d’une image de référence, la cloner à plusieurs reprises pour un provisionnement rapide
Pour éviter les conflits réseau lorsque la source et le clone sont exécutés simultanément, démarrez le clone sur un réseau interne isolé, ou laissez VergeOS générer de nouvelles adresses MAC (le comportement par défaut).
Profils de snapshot
Les profils de snapshot offrent une planification automatisée et une gestion de la rétention. Un profil contient une ou plusieurs périodes, chacune définissant une fréquence de snapshot et une durée de rétention.
Profils par défaut
VergeOS est livré avec plusieurs profils préconfigurés :
Snapshots système
Toutes les heures (conservé 3 heures, immuable préconfiguré), tous les jours à minuit (conservé 3 jours), tous les jours à midi (conservé 1 jour)
SOX (Sarbanes-Oxley)
Annuel (7 ans), mensuel (1 an), hebdomadaire (31 jours), quotidien (7 jours)
HIPAA
Annuel (indéfini), mensuel (1 an), hebdomadaire (31 jours), quotidien (7 jours)
Synchronisations de volumes NAS
Tous les jours à 18 h (conservé 3 jours)
Configuration des périodes du profil
Chaque période d’un profil définit :
Fréquence -- Toutes les heures, Tous les jours, Toutes les semaines, Tous les mois, Tous les ans ou Personnalisé (ponctuel)
Rétention -- Combien de temps conserver les snapshots (jours, heures, années ou indéfiniment)
Nombre minimal de snapshots -- Garantit qu’un nombre minimal de snapshots est toujours disponible, même après expiration
Type de snapshot (snapshots système uniquement) -- Complet, Partiel inclure les balises, ou Partiel exclure les balises
Balises de quiescence (snapshots partiels uniquement) -- Quiescence basée sur les balises pour les VM sélectionnées
drapeau Immuable (snapshots système uniquement) -- Empêche la suppression jusqu’au déverrouillage avec délai d’attente obligatoire
Niveau max pour le stockage du snapshot (snapshots VM/volume) -- Contrôle le niveau de stockage le plus élevé autorisé pour les données du snapshot
Attribution des profils
Les profils peuvent être attribués à :
Snapshots système -- Accédez à Système > Snapshots système > Définir le profil de snapshot
VM individuelles -- Modifiez la VM et sélectionnez un profil dans le Profil d’instantané champ
Volumes NAS -- Attribuer lors de la création ou de la modification du volume
Synchronisation de site et reprise après sinistre
La synchronisation de site réplique les snapshots système vers un système VergeOS distant, offrant des fonctionnalités de sauvegarde hors site, de reprise après sinistre et de migration.
Fonctionnalités clés
Synchronisation au niveau des blocs
Seuls les blocs modifiés sont transférés entre les sites, ce qui minimise l’utilisation de la bande passante et les temps de transfert.
Compression en transit
Les données sont compressées pendant le transfert afin de réduire davantage les besoins en bande passante. Remarque : VergeOS ne compresse pas les données au repos — la compression est appliquée uniquement pendant la réplication par synchronisation de site.
Chiffrement AES-256
Tout le trafic de réplication est automatiquement chiffré en transit.
Serveur de réparation (ioGuardian)
Les sites de synchronisation peuvent servir de sources automatiques de réparation en ligne après plusieurs pannes de disques simultanées ou des événements d’alimentation.
Fonctionnement de la synchronisation de site
Configuration réseau -- Les règles PAT traduisent le trafic de synchronisation entrant vers le vSAN (pré-créé depuis VergeOS 4.13.x sur les réseaux Core et External)
Synchronisation entrante -- Le site de réception crée une définition de synchronisation entrante pour accepter les connexions
Synchronisation sortante -- Le site d’envoi crée une synchronisation sortante ciblant le site de réception
Sélection du snapshot -- Configurez quelles périodes du profil de snapshot doivent se synchroniser automatiquement et définissez la rétention distante
Planification -- Les synchronisations peuvent s’exécuter selon un planning, être mises en file d’attente ou déclenchées manuellement
Serveur de réparation -- Configurez éventuellement la cible de synchronisation comme source de réparation ioGuardian
Ce qui peut être récupéré sur le site DR
À partir des snapshots reçus sur le site distant, vous pouvez :
Restaurer l’intégralité du système -- Remettre en ligne une copie complète de l’environnement source
Restaurer des locataires individuels -- Récupérer des environnements de locataire spécifiques
Restaurer des VM individuelles -- Extraire et démarrer des charges de travail spécifiques
Synchroniser en retour -- Rapatrier les snapshots vers le site source pour une récupération locale des données après un sinistre
Snapshots partiels et synchronisation de site
Les snapshots système complets et partiels peuvent tous deux être utilisés avec la synchronisation de site. Cela permet des stratégies telles que :
Synchroniser plus fréquemment les VM prioritaires vers un site DR
Conserver certaines charges de travail plus longtemps sur le site distant sans étendre la rétention à l’échelle du système
Réppliquer différents sous-ensembles de charges de travail vers différents emplacements distants
Scénarios de récupération
Échec de mise à niveau du système d’exploitation/de l’application
Restaurer la VM à partir d’un snapshot individuel ou système
Attaque par ransomware
Restaurer à partir d’un snapshot système immuable (avant infection)
Suppression accidentelle de fichier
Restaurer les fichiers à partir d’un snapshot de volume NAS
Panne matérielle (nœud unique)
La haute disponibilité bascule les VM ; aucune restauration de snapshot n’est nécessaire
Perte complète du site
Restaurer l’ensemble du système à partir de la synchronisation de site sur le site DR
Erreur de configuration
Restaurer le système à partir du snapshot système le plus récent
Besoin d’un environnement dev/test
Cloner la VM depuis un snapshot vers un réseau isolé
Audit de conformité
Récupérer des données historiques à partir de snapshots SOX/HIPAA à rétention longue
Premiers pas
Suivez ce parcours recommandé pour configurer la protection des données pour un nouveau déploiement VergeOS :
Examiner le profil de snapshot système par défaut -- Accédez à Système > Snapshots système > Afficher le profil de snapshot et ajuster la planification par défaut pour correspondre à vos exigences de RPO
Installer les agents invités -- Déployez l’agent invité VergeOS sur les VM critiques qui nécessitent des snapshots cohérents avec l’application (en quiescence)
Attribuer des profils au niveau des VM -- Pour les charges de travail nécessitant une planification par VM, modifiez chaque VM et attribuez un profil de snapshot approprié
Configurer les snapshots partiels -- Identifiez les VM critiques avec des balises et ajoutez des périodes de snapshot partiel à votre profil système pour une protection plus fréquente
Mettre en place la synchronisation de site -- Configurez une synchronisation sortante vers un système VergeOS distant pour la reprise après sinistre hors site
Tester la récupération -- Validez votre stratégie en restaurant une VM à partir d’un snapshot et en testant un basculement de synchronisation de site
Activer les snapshots immuables -- Pour une protection contre les ransomwares, marquez les périodes de snapshot critiques comme immuables avec une rétention appropriée
Mis à jour
Ce contenu vous a-t-il été utile ?