For the complete documentation index, see llms.txt. This page is also available as Markdown.

Instantanés et protection des données

Comprendre l’architecture des instantanés VergeOS, les instantanés quiescés, les profils d’instantanés, les clones, la réplication de synchronisation de sites et les stratégies de reprise après sinistre.

Protection des données intégrée

Cette page couvre les mécanismes de snapshot de VergeOS (copie sur écriture avec références à l’arbre de hachage à un instant donné), les snapshots quiescés pour une récupération cohérente des applications, les profils de snapshot pour la planification de la rétention, les clones, la réplication par synchronisation de site et les procédures de récupération. Chaque installation VergeOS inclut ces fonctionnalités — snapshots, planification automatisée, réplication hors site et récupération granulaire — gérées depuis la même interface utilisateur que le calcul, le stockage et le réseau.

Architecture des snapshots

Les snapshots VergeOS tirent parti de l’architecture à base de hachage de VergeFS pour fournir des captures à un instant donné, presque instantanées et efficaces en espace. Comme VergeFS stocke déjà les données sous forme de blocs dédupliqués de 64 Ko identifiés par des hachages adressables par contenu, un snapshot n’est rien d’autre qu’une capture des références à l’arbre de hachage à un instant donné -- il préserve les hachages racine qui identifiaient chaque fichier et chaque disque de VM à cet instant.

Pourquoi les snapshots sont efficaces en espace

Lorsqu’un snapshot est pris, aucune donnée n’est copiée. Le snapshot référence les mêmes blocs sous-jacents que les données en cours d’utilisation. La consommation de stockage n’augmente que lorsque les données en cours divergent du snapshot — les blocs nouveaux ou modifiés sont écrits à de nouveaux emplacements, tandis que le snapshot continue de référencer les blocs d’origine. Cela signifie :

  • Création instantanée -- la capture des références racine de l’arbre de hachage est presque instantanée quelle que soit la taille des données

  • Surcharge initiale minimale -- un snapshot fraîchement créé consomme presque aucun espace supplémentaire

  • Croissance progressive -- l’utilisation du stockage augmente proportionnellement au taux de modification des données dans le temps

  • Déduplication préservée -- les blocs identiques entre les snapshots et les données en cours ne sont stockés qu’une seule fois

Nativement immuables

Les snapshots VergeOS sont nativement immuables -- une fois capturés, les blocs référencés ne peuvent être modifiés par aucune charge de travail. Cela offre une protection inhérente contre les ransomwares et la corruption accidentelle des données, car un logiciel malveillant exécuté dans une VM ne peut pas revenir dans le vSAN pour modifier les données du snapshot. VergeOS prend également en charge un drapeau Immuable explicite sur les snapshots système, qui bloque leur suppression par tout utilisateur (y compris les administrateurs) jusqu’à ce que le snapshot atteigne l’expiration de sa rétention. Le drapeau ne peut pas simplement être désactivé : sa suppression anticipée nécessite une demande de déverrouillage, après quoi la suppression a lieu 7 jours après la demande de déverrouillage ou à l’expiration naturelle du snapshot, selon la première éventualité. Ainsi, un snapshot immuable à rétention courte — comme les snapshots horaires par défaut, qui sont immuables mais conservés seulement 3 heures — est protégé pendant ces 3 heures puis expire ; le délai de déverrouillage de 7 jours n’entre en jeu que lorsque vous déverrouillez manuellement de manière anticipée un snapshot à rétention plus longue.

Périmètre des snapshots

VergeOS prend en charge les snapshots à quatre niveaux distincts, chacun servant des objectifs de récupération différents :

Snapshots système

Les snapshots système capturent l’ensemble de votre environnement VergeOS -- toutes les VM, les locataires, les volumes NAS, les réseaux et la configuration système -- en une seule opération.

Type
Ce qui est capturé
Options de restauration
Cas d'utilisation

Complet

Tout dans le système

Restauration complète du système, ou restauration sélective de VM, locataires, volumes NAS individuels

Protection à l’échelle du système, points de récupération pour la reprise après sinistre

Partiel (inclure les balises)

Uniquement les VM/locataires/volumes correspondant aux balises spécifiées

Restaurer les objets inclus

Protection plus fréquente pour les charges de travail critiques

Partiel (exclure les balises)

Tout sauf les objets correspondant aux balises spécifiées

Restaurer les objets inclus

Exclure les charges de travail transitoires ou non critiques

Les snapshots système complets constituent la base de la protection des données VergeOS et sont nécessaires pour une récupération complète du système. Les snapshots partiels complètent les snapshots complets en permettant à certaines charges de travail d’avoir leur propre cadence de réplication et leur propre politique de rétention sans étendre la rétention à l’échelle du système.

Snapshots de VM

Les snapshots individuels de VM offrent une protection par charge de travail avec la possibilité de mettre le système de fichiers invité en quiescence pour des captures cohérentes avec les applications.

Méthode de snapshot
Option de quiescence
Cas d’utilisation typique

Instantané complet du système

Non (cohérent après incident)

Large couverture DR à l’échelle du système

Instantané partiel du système

Oui (via des balises de quiescence)

Protection plus fréquente ou rétention plus longue pour les VM sélectionnées

Instantané VM individuel

Oui (si sélectionnée)

Protection par VM, à la demande avant maintenance

Snapshots de volumes NAS

Les snapshots de volumes NAS offrent une récupération au niveau des fichiers pour les partages CIFS/SMB et NFS. Les snapshots de volume prennent en charge la capture en quiescence et peuvent être planifiés indépendamment des snapshots système à l’aide de profils de snapshot dédiés.

Snapshots de locataire

Chaque locataire fonctionne comme un Centre de données virtuel indépendant. Les locataires peuvent être restaurés à partir du snapshot du système parent, et ils peuvent également exécuter leurs propres planifications de snapshot indépendantes dans leur environnement isolé.

Snapshots en quiescence

Un snapshot en quiescence fournit une capture cohérente avec l’application en figeant temporairement les E/S du système de fichiers et en vidant les tampons d’écriture avant la prise du snapshot. Pour les VM Windows, les écrivains VSS (Volume Shadow Copy Service) sont également invoqués, garantissant que les applications compatibles VSS comme SQL Server, Exchange et Active Directory préparent leurs données pour une sauvegarde cohérente.

Prérequis

  • Le l'agent invité VergeOS doit être installé et enregistré sur la VM

  • VM Linux : l’agent fige le système de fichiers (fsfreeze)

  • VM Windows : l’agent déclenche les écrivains VSS en plus du gel du système de fichiers

Où la mise en quiescence est disponible

Contexte
Comment activer

Snapshot manuel de VM

Sélectionnez le Quiesce case à cocher lors de la prise du snapshot

Snapshot planifié de VM

Activer Snapshots en quiescence dans le profil de snapshot attribué à la VM

Snapshot système partiel

Attribuer Balises de quiescence dans la période du profil -- les VM correspondant aux balises sont mises en quiescence

Snapshot système complet

Non disponible -- les snapshots système complets sont toujours cohérents après incident

Vous venez de VMware ou de Nutanix ?

Vous savez déjà que les snapshots cohérents avec l’application nécessitent un agent invité. Dans VergeOS, le même agent couvre Linux (fsfreeze) et Windows (VSS), et la même option Quiesce apparaît pour les snapshots manuels de VM, les snapshots planifiés de VM via un profil, les snapshots système partiels (balises de quiescence) et les snapshots de volumes NAS.

Clones

Un clone crée une nouvelle instance de VM à partir d’un snapshot qui référence les mêmes blocs de données sous-jacents que l’original. Comme VergeFS utilise un stockage adressable par contenu, le clonage est presque instantané — aucune donnée n’a besoin d’être copiée. Le clone partage les blocs dédupliqués avec la source jusqu’à ce que les deux divergent.

Options de clonage

Option
Description

Restaurer vers un nouveau

Crée une nouvelle VM à partir d’un snapshot, en laissant l’original intact

Conserver les adresses MAC

Conserve les mêmes adresses MAC (à utiliser avec prudence pour éviter les conflits)

Conserver les UUID des périphériques

Conserve les identifiants de périphériques de la VM source

Inter-cluster

Cloner vers un autre cluster de calcul

Cas d’utilisation courants des clones

  • Environnements de test/développement -- lancer une copie de production pour les tests sans impact sur l’original

  • Validation avant mise à niveau -- cloner une VM, appliquer la mise à niveau au clone, vérifier avant de toucher à la production

  • Récupération des données -- cloner un snapshot vers une nouvelle VM, monter ses disques sur une autre VM pour extraire des fichiers spécifiques sans restaurer par-dessus la source

  • Création de modèle -- prendre le snapshot d’une image de référence, la cloner à plusieurs reprises pour un provisionnement rapide

Profils de snapshot

Les profils de snapshot offrent une planification automatisée et une gestion de la rétention. Un profil contient une ou plusieurs périodes, chacune définissant une fréquence de snapshot et une durée de rétention.

Profils par défaut

VergeOS est livré avec plusieurs profils préconfigurés :

Profil
Planification

Snapshots système

Toutes les heures (conservé 3 heures, immuable préconfiguré), tous les jours à minuit (conservé 3 jours), tous les jours à midi (conservé 1 jour)

SOX (Sarbanes-Oxley)

Annuel (7 ans), mensuel (1 an), hebdomadaire (31 jours), quotidien (7 jours)

HIPAA

Annuel (indéfini), mensuel (1 an), hebdomadaire (31 jours), quotidien (7 jours)

Synchronisations de volumes NAS

Tous les jours à 18 h (conservé 3 jours)

Configuration des périodes du profil

Chaque période d’un profil définit :

  • Fréquence -- Toutes les heures, Tous les jours, Toutes les semaines, Tous les mois, Tous les ans ou Personnalisé (ponctuel)

  • Rétention -- Combien de temps conserver les snapshots (jours, heures, années ou indéfiniment)

  • Nombre minimal de snapshots -- Garantit qu’un nombre minimal de snapshots est toujours disponible, même après expiration

  • Type de snapshot (snapshots système uniquement) -- Complet, Partiel inclure les balises, ou Partiel exclure les balises

  • Balises de quiescence (snapshots partiels uniquement) -- Quiescence basée sur les balises pour les VM sélectionnées

  • drapeau Immuable (snapshots système uniquement) -- Empêche la suppression jusqu’au déverrouillage avec délai d’attente obligatoire

  • Niveau max pour le stockage du snapshot (snapshots VM/volume) -- Contrôle le niveau de stockage le plus élevé autorisé pour les données du snapshot

Attribution des profils

Les profils peuvent être attribués à :

  • Snapshots système -- Accédez à Système > Snapshots système > Définir le profil de snapshot

  • VM individuelles -- Modifiez la VM et sélectionnez un profil dans le Profil d’instantané champ

  • Volumes NAS -- Attribuer lors de la création ou de la modification du volume

Synchronisation de site et reprise après sinistre

La synchronisation de site réplique les snapshots système vers un système VergeOS distant, offrant des fonctionnalités de sauvegarde hors site, de reprise après sinistre et de migration.

Fonctionnalités clés

Synchronisation au niveau des blocs

Seuls les blocs modifiés sont transférés entre les sites, ce qui minimise l’utilisation de la bande passante et les temps de transfert.

Compression en transit

Les données sont compressées pendant le transfert afin de réduire davantage les besoins en bande passante. Remarque : VergeOS ne compresse pas les données au repos — la compression est appliquée uniquement pendant la réplication par synchronisation de site.

Chiffrement AES-256

Tout le trafic de réplication est automatiquement chiffré en transit.

Serveur de réparation (ioGuardian)

Les sites de synchronisation peuvent servir de sources automatiques de réparation en ligne après plusieurs pannes de disques simultanées ou des événements d’alimentation.

Fonctionnement de la synchronisation de site

  1. Configuration réseau -- Les règles PAT traduisent le trafic de synchronisation entrant vers le vSAN (pré-créé depuis VergeOS 4.13.x sur les réseaux Core et External)

  2. Synchronisation entrante -- Le site de réception crée une définition de synchronisation entrante pour accepter les connexions

  3. Synchronisation sortante -- Le site d’envoi crée une synchronisation sortante ciblant le site de réception

  4. Sélection du snapshot -- Configurez quelles périodes du profil de snapshot doivent se synchroniser automatiquement et définissez la rétention distante

  5. Planification -- Les synchronisations peuvent s’exécuter selon un planning, être mises en file d’attente ou déclenchées manuellement

  6. Serveur de réparation -- Configurez éventuellement la cible de synchronisation comme source de réparation ioGuardian

Ce qui peut être récupéré sur le site DR

À partir des snapshots reçus sur le site distant, vous pouvez :

  • Restaurer l’intégralité du système -- Remettre en ligne une copie complète de l’environnement source

  • Restaurer des locataires individuels -- Récupérer des environnements de locataire spécifiques

  • Restaurer des VM individuelles -- Extraire et démarrer des charges de travail spécifiques

  • Synchroniser en retour -- Rapatrier les snapshots vers le site source pour une récupération locale des données après un sinistre

Snapshots partiels et synchronisation de site

Les snapshots système complets et partiels peuvent tous deux être utilisés avec la synchronisation de site. Cela permet des stratégies telles que :

  • Synchroniser plus fréquemment les VM prioritaires vers un site DR

  • Conserver certaines charges de travail plus longtemps sur le site distant sans étendre la rétention à l’échelle du système

  • Réppliquer différents sous-ensembles de charges de travail vers différents emplacements distants

Scénarios de récupération

Scénario
Approche recommandée

Échec de mise à niveau du système d’exploitation/de l’application

Restaurer la VM à partir d’un snapshot individuel ou système

Attaque par ransomware

Restaurer à partir d’un snapshot système immuable (avant infection)

Suppression accidentelle de fichier

Restaurer les fichiers à partir d’un snapshot de volume NAS

Panne matérielle (nœud unique)

La haute disponibilité bascule les VM ; aucune restauration de snapshot n’est nécessaire

Perte complète du site

Restaurer l’ensemble du système à partir de la synchronisation de site sur le site DR

Erreur de configuration

Restaurer le système à partir du snapshot système le plus récent

Besoin d’un environnement dev/test

Cloner la VM depuis un snapshot vers un réseau isolé

Audit de conformité

Récupérer des données historiques à partir de snapshots SOX/HIPAA à rétention longue

Premiers pas

Suivez ce parcours recommandé pour configurer la protection des données pour un nouveau déploiement VergeOS :

  1. Examiner le profil de snapshot système par défaut -- Accédez à Système > Snapshots système > Afficher le profil de snapshot et ajuster la planification par défaut pour correspondre à vos exigences de RPO

  2. Installer les agents invités -- Déployez l’agent invité VergeOS sur les VM critiques qui nécessitent des snapshots cohérents avec l’application (en quiescence)

  3. Attribuer des profils au niveau des VM -- Pour les charges de travail nécessitant une planification par VM, modifiez chaque VM et attribuez un profil de snapshot approprié

  4. Configurer les snapshots partiels -- Identifiez les VM critiques avec des balises et ajoutez des périodes de snapshot partiel à votre profil système pour une protection plus fréquente

  5. Mettre en place la synchronisation de site -- Configurez une synchronisation sortante vers un système VergeOS distant pour la reprise après sinistre hors site

  6. Tester la récupération -- Validez votre stratégie en restaurant une VM à partir d’un snapshot et en testant un basculement de synchronisation de site

  7. Activer les snapshots immuables -- Pour une protection contre les ransomwares, marquez les périodes de snapshot critiques comme immuables avec une rétention appropriée

Mis à jour

Ce contenu vous a-t-il été utile ?