> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/fr/module-5-stockage/04-snapshots-data-protection.md).

# Snapshots et protection des données

## Protection des données intégrée

Cette page couvre les mécanismes de snapshot de VergeOS (copie sur écriture avec références à l’arbre de hachage à un instant donné), les snapshots quiescés pour une récupération cohérente des applications, les profils de snapshot pour la planification de la rétention, les clones, la réplication par synchronisation de site et les procédures de récupération. Chaque installation VergeOS inclut ces fonctionnalités — snapshots, planification automatisée, réplication hors site et récupération granulaire — gérées depuis la même interface utilisateur que le calcul, le stockage et le réseau.

```mermaid
graph TB
    subgraph protection["Pile de protection des données VergeOS"]
        direction TB
        SNAP["Snapshots<br/>Captures à un instant donné"]
        PROF["Profils de snapshot<br/>Planification et rétention automatisées"]
        CLONE["Clones<br/>Copies instantanées de VM/locataire"]
        SYNC["Synchronisation de site<br/>Réplication hors site et reprise après sinistre"]

        SNAP --> PROF
        SNAP --> CLONE
        PROF --> SYNC
    end

    subgraph scope["Périmètre de protection"]
        SYS["Snapshots système<br/>Complet ou partiel"]
        VM["Snapshots de VM<br/>Charges de travail individuelles"]
        NAS["Snapshots de volumes NAS<br/>Récupération au niveau des fichiers"]
        TEN["Snapshots de locataire<br/>Environnements isolés"]
    end

    SNAP --> SYS
    SNAP --> VM
    SNAP --> NAS
    SNAP --> TEN

    style protection fill:#e8f4e8,stroke:#2d7a2d
    style scope fill:#e8edf4,stroke:#2d4a7a
```

## Architecture des snapshots

Les snapshots VergeOS tirent parti de **l’architecture à base de hachage de VergeFS** pour fournir des captures à un instant donné, presque instantanées et efficaces en espace. Comme VergeFS stocke déjà les données sous forme de blocs dédupliqués de 64 Ko identifiés par des hachages adressables par contenu, un snapshot n’est rien d’autre qu’une **capture des références à l’arbre de hachage à un instant donné** -- il préserve les hachages racine qui identifiaient chaque fichier et chaque disque de VM à cet instant.

### Pourquoi les snapshots sont efficaces en espace

Lorsqu’un snapshot est pris, aucune donnée n’est copiée. Le snapshot référence les mêmes blocs sous-jacents que les données en cours d’utilisation. La consommation de stockage n’augmente que lorsque les données en cours divergent du snapshot — les blocs nouveaux ou modifiés sont écrits à de nouveaux emplacements, tandis que le snapshot continue de référencer les blocs d’origine. Cela signifie :

* **Création instantanée** -- la capture des références racine de l’arbre de hachage est presque instantanée quelle que soit la taille des données
* **Surcharge initiale minimale** -- un snapshot fraîchement créé consomme presque aucun espace supplémentaire
* **Croissance progressive** -- l’utilisation du stockage augmente proportionnellement au taux de modification des données dans le temps
* **Déduplication préservée** -- les blocs identiques entre les snapshots et les données en cours ne sont stockés qu’une seule fois

{% hint style="warning" %}
**Planification du stockage**

Bien que les snapshots soient initialement efficaces en espace, la rétention à long terme d’un grand nombre de snapshots avec une forte rotation des données peut augmenter considérablement l’utilisation du vSAN. Surveillez régulièrement l’utilisation du stockage et alignez les politiques de rétention sur la capacité disponible.
{% endhint %}

### Nativement immuables

Les snapshots VergeOS sont **nativement immuables** -- une fois capturés, les blocs référencés ne peuvent être modifiés par aucune charge de travail. Cela offre une protection inhérente contre les ransomwares et la corruption accidentelle des données, car un logiciel malveillant exécuté dans une VM ne peut pas revenir dans le vSAN pour modifier les données du snapshot. VergeOS prend également en charge un **drapeau Immuable** explicite sur les snapshots système, qui bloque leur suppression par tout utilisateur (y compris les administrateurs) jusqu’à ce que le snapshot atteigne l’expiration de sa rétention. Le drapeau ne peut pas simplement être désactivé : sa suppression anticipée nécessite une demande de déverrouillage, après quoi la suppression a lieu **7 jours après la demande de déverrouillage ou à l’expiration naturelle du snapshot, selon la première éventualité**. Ainsi, un snapshot immuable à rétention courte — comme les snapshots horaires par défaut, qui sont immuables mais conservés seulement 3 heures — est protégé pendant ces 3 heures puis expire ; le délai de déverrouillage de 7 jours n’entre en jeu que lorsque vous déverrouillez manuellement de manière anticipée un snapshot à rétention plus longue.

## Périmètre des snapshots

VergeOS prend en charge les snapshots à quatre niveaux distincts, chacun servant des objectifs de récupération différents :

### Snapshots système

Les snapshots système capturent **l’ensemble de votre environnement VergeOS** -- toutes les VM, les locataires, les volumes NAS, les réseaux et la configuration système -- en une seule opération.

| Type                              | Ce qui est capturé                                                        | Options de restauration                                                                                | Cas d'utilisation                                                                        |
| --------------------------------- | ------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------ | ---------------------------------------------------------------------------------------- |
| **Complet**                       | Tout dans le système                                                      | Restauration complète du système, ou restauration sélective de VM, locataires, volumes NAS individuels | Protection à l’échelle du système, points de récupération pour la reprise après sinistre |
| **Partiel (inclure les balises)** | Uniquement les VM/locataires/volumes correspondant aux balises spécifiées | Restaurer les objets inclus                                                                            | Protection plus fréquente pour les charges de travail critiques                          |
| **Partiel (exclure les balises)** | Tout sauf les objets correspondant aux balises spécifiées                 | Restaurer les objets inclus                                                                            | Exclure les charges de travail transitoires ou non critiques                             |

Les snapshots système complets constituent la base de la protection des données VergeOS et sont **nécessaires pour une récupération complète du système**. Les snapshots partiels complètent les snapshots complets en permettant à certaines charges de travail d’avoir leur propre cadence de réplication et leur propre politique de rétention sans étendre la rétention à l’échelle du système.

{% hint style="success" %}
Les paramètres par défaut d’un nouveau système VergeOS sont préconfigurés pour prendre des snapshots système complets à plusieurs intervalles — toutes les heures (conservés 3 heures), tous les jours à minuit (conservés 3 jours) et tous les jours à midi (conservés 1 jour).
{% endhint %}

### Snapshots de VM

Les snapshots individuels de VM offrent une **protection par charge de travail** avec la possibilité de mettre le système de fichiers invité en quiescence pour des captures cohérentes avec les applications.

| Méthode de snapshot               | Option de quiescence                | Cas d’utilisation typique                                                    |
| --------------------------------- | ----------------------------------- | ---------------------------------------------------------------------------- |
| **Instantané complet du système** | Non (cohérent après incident)       | Large couverture DR à l’échelle du système                                   |
| **Instantané partiel du système** | Oui (via des balises de quiescence) | Protection plus fréquente ou rétention plus longue pour les VM sélectionnées |
| **Instantané VM individuel**      | Oui (si sélectionnée)               | Protection par VM, à la demande avant maintenance                            |

### Snapshots de volumes NAS

Les snapshots de volumes NAS offrent une **récupération au niveau des fichiers** pour les partages CIFS/SMB et NFS. Les snapshots de volume prennent en charge la capture en quiescence et peuvent être planifiés indépendamment des snapshots système à l’aide de profils de snapshot dédiés.

### Snapshots de locataire

Chaque locataire fonctionne comme un Centre de données virtuel indépendant. Les locataires peuvent être restaurés à partir du snapshot du système parent, et ils peuvent également exécuter leurs **propres planifications de snapshot indépendantes** dans leur environnement isolé.

## Snapshots en quiescence

Un snapshot en quiescence fournit une capture **cohérente avec l’application** en figeant temporairement les E/S du système de fichiers et en vidant les tampons d’écriture avant la prise du snapshot. Pour les VM Windows, les écrivains VSS (Volume Shadow Copy Service) sont également invoqués, garantissant que les applications compatibles VSS comme SQL Server, Exchange et Active Directory préparent leurs données pour une sauvegarde cohérente.

### Prérequis

* Le **l'agent invité VergeOS** doit être installé et enregistré sur la VM
* VM Linux : l’agent fige le système de fichiers (fsfreeze)
* VM Windows : l’agent déclenche les écrivains VSS en plus du gel du système de fichiers

### Où la mise en quiescence est disponible

| Contexte                     | Comment activer                                                                                                          |
| ---------------------------- | ------------------------------------------------------------------------------------------------------------------------ |
| **Snapshot manuel de VM**    | Sélectionnez le *Quiesce* case à cocher lors de la prise du snapshot                                                     |
| **Snapshot planifié de VM**  | Activer *Snapshots en quiescence* dans le profil de snapshot attribué à la VM                                            |
| **Snapshot système partiel** | Attribuer *Balises de quiescence* dans la période du profil -- les VM correspondant aux balises sont mises en quiescence |
| **Snapshot système complet** | Non disponible -- les snapshots système complets sont toujours cohérents après incident                                  |

{% hint style="info" %}
**Vous venez de VMware ou de Nutanix ?**

Vous savez déjà que les snapshots cohérents avec l’application nécessitent un agent invité. Dans VergeOS, le même agent couvre Linux (fsfreeze) et Windows (VSS), et la même option Quiesce apparaît pour les snapshots manuels de VM, les snapshots planifiés de VM via un profil, les snapshots système partiels (balises de quiescence) et les snapshots de volumes NAS.
{% endhint %}

## Clones

Un clone crée une **nouvelle instance de VM à partir d’un snapshot** qui référence les mêmes blocs de données sous-jacents que l’original. Comme VergeFS utilise un stockage adressable par contenu, le clonage est presque instantané — aucune donnée n’a besoin d’être copiée. Le clone partage les blocs dédupliqués avec la source jusqu’à ce que les deux divergent.

### Options de clonage

| Option                                   | Description                                                                         |
| ---------------------------------------- | ----------------------------------------------------------------------------------- |
| **Restaurer vers un nouveau**            | Crée une nouvelle VM à partir d’un snapshot, en laissant l’original intact          |
| **Conserver les adresses MAC**           | Conserve les mêmes adresses MAC (à utiliser avec prudence pour éviter les conflits) |
| **Conserver les UUID des périphériques** | Conserve les identifiants de périphériques de la VM source                          |
| **Inter-cluster**                        | Cloner vers un autre cluster de calcul                                              |

### Cas d’utilisation courants des clones

* **Environnements de test/développement** -- lancer une copie de production pour les tests sans impact sur l’original
* **Validation avant mise à niveau** -- cloner une VM, appliquer la mise à niveau au clone, vérifier avant de toucher à la production
* **Récupération des données** -- cloner un snapshot vers une nouvelle VM, monter ses disques sur une autre VM pour extraire des fichiers spécifiques sans restaurer par-dessus la source
* **Création de modèle** -- prendre le snapshot d’une image de référence, la cloner à plusieurs reprises pour un provisionnement rapide

{% hint style="success" %}
Pour éviter les conflits réseau lorsque la source et le clone sont exécutés simultanément, démarrez le clone sur un réseau interne isolé, ou laissez VergeOS générer de nouvelles adresses MAC (le comportement par défaut).
{% endhint %}

## Profils de snapshot

Les profils de snapshot offrent une **planification automatisée et une gestion de la rétention**. Un profil contient une ou plusieurs **périodes**, chacune définissant une fréquence de snapshot et une durée de rétention.

### Profils par défaut

VergeOS est livré avec plusieurs profils préconfigurés :

| Profil                              | Planification                                                                                                                                     |
| ----------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Snapshots système**               | Toutes les heures (conservé 3 heures, immuable préconfiguré), tous les jours à minuit (conservé 3 jours), tous les jours à midi (conservé 1 jour) |
| **SOX (Sarbanes-Oxley)**            | Annuel (7 ans), mensuel (1 an), hebdomadaire (31 jours), quotidien (7 jours)                                                                      |
| **HIPAA**                           | Annuel (indéfini), mensuel (1 an), hebdomadaire (31 jours), quotidien (7 jours)                                                                   |
| **Synchronisations de volumes NAS** | Tous les jours à 18 h (conservé 3 jours)                                                                                                          |

### Configuration des périodes du profil

Chaque période d’un profil définit :

* **Fréquence** -- Toutes les heures, Tous les jours, Toutes les semaines, Tous les mois, Tous les ans ou Personnalisé (ponctuel)
* **Rétention** -- Combien de temps conserver les snapshots (jours, heures, années ou indéfiniment)
* **Nombre minimal de snapshots** -- Garantit qu’un nombre minimal de snapshots est toujours disponible, même après expiration
* **Type de snapshot** (snapshots système uniquement) -- Complet, Partiel inclure les balises, ou Partiel exclure les balises
* **Balises de quiescence** (snapshots partiels uniquement) -- Quiescence basée sur les balises pour les VM sélectionnées
* **drapeau Immuable** (snapshots système uniquement) -- Empêche la suppression jusqu’au déverrouillage avec délai d’attente obligatoire
* **Niveau max pour le stockage du snapshot** (snapshots VM/volume) -- Contrôle le niveau de stockage le plus élevé autorisé pour les données du snapshot

### Attribution des profils

Les profils peuvent être attribués à :

* **Snapshots système** -- Accédez à **Système > Snapshots système > Définir le profil de snapshot**
* **VM individuelles** -- Modifiez la VM et sélectionnez un profil dans le *Profil d’instantané* champ
* **Volumes NAS** -- Attribuer lors de la création ou de la modification du volume

## Synchronisation de site et reprise après sinistre

La synchronisation de site réplique les **snapshots système vers un système VergeOS distant**, offrant des fonctionnalités de sauvegarde hors site, de reprise après sinistre et de migration.

```mermaid
graph LR
    subgraph primary["Site principal"]
        P_VSAN["vSAN"]
        P_SNAP["Snapshots système"]
        P_VSAN --> P_SNAP
    end

    P_SNAP -->|"Synchronisation au niveau des blocs<br/>Compression en transit<br/>Chiffrement AES-256"| LINK["WAN / VPN"]

    LINK --> S_SNAP

    subgraph secondary["Site de reprise après sinistre"]
        S_SNAP["Snapshots reçus"]
        S_VSAN["vSAN"]
        S_SNAP --> S_VSAN
    end

    style primary fill:#e8f4e8,stroke:#2d7a2d
    style secondary fill:#e8edf4,stroke:#2d4a7a
```

### Fonctionnalités clés

### Synchronisation au niveau des blocs

Seuls les blocs modifiés sont transférés entre les sites, ce qui minimise l’utilisation de la bande passante et les temps de transfert.

### Compression en transit

Les données sont compressées pendant le transfert afin de réduire davantage les besoins en bande passante. Remarque : VergeOS ne compresse pas les données au repos — la compression est appliquée uniquement pendant la réplication par synchronisation de site.

### Chiffrement AES-256

Tout le trafic de réplication est automatiquement chiffré en transit.

### Serveur de réparation (ioGuardian)

Les sites de synchronisation peuvent servir de sources automatiques de réparation en ligne après plusieurs pannes de disques simultanées ou des événements d’alimentation.

### Fonctionnement de la synchronisation de site

1. **Configuration réseau** -- Les règles PAT traduisent le trafic de synchronisation entrant vers le vSAN (pré-créé depuis VergeOS 4.13.x sur les réseaux Core et External)
2. **Synchronisation entrante** -- Le site de réception crée une définition de synchronisation entrante pour accepter les connexions
3. **Synchronisation sortante** -- Le site d’envoi crée une synchronisation sortante ciblant le site de réception
4. **Sélection du snapshot** -- Configurez quelles périodes du profil de snapshot doivent se synchroniser automatiquement et définissez la rétention distante
5. **Planification** -- Les synchronisations peuvent s’exécuter selon un planning, être mises en file d’attente ou déclenchées manuellement
6. **Serveur de réparation** -- Configurez éventuellement la cible de synchronisation comme source de réparation ioGuardian

### Ce qui peut être récupéré sur le site DR

À partir des snapshots reçus sur le site distant, vous pouvez :

* **Restaurer l’intégralité du système** -- Remettre en ligne une copie complète de l’environnement source
* **Restaurer des locataires individuels** -- Récupérer des environnements de locataire spécifiques
* **Restaurer des VM individuelles** -- Extraire et démarrer des charges de travail spécifiques
* **Synchroniser en retour** -- Rapatrier les snapshots vers le site source pour une récupération locale des données après un sinistre

### Snapshots partiels et synchronisation de site

Les snapshots système complets et partiels peuvent tous deux être utilisés avec la synchronisation de site. Cela permet des stratégies telles que :

* Synchroniser plus fréquemment les VM prioritaires vers un site DR
* Conserver certaines charges de travail plus longtemps sur le site distant sans étendre la rétention à l’échelle du système
* Réppliquer différents sous-ensembles de charges de travail vers différents emplacements distants

## Scénarios de récupération

| Scénario                                                              | Approche recommandée                                                                     |
| --------------------------------------------------------------------- | ---------------------------------------------------------------------------------------- |
| **Échec de mise à niveau du système d’exploitation/de l’application** | Restaurer la VM à partir d’un snapshot individuel ou système                             |
| **Attaque par ransomware**                                            | Restaurer à partir d’un snapshot système immuable (avant infection)                      |
| **Suppression accidentelle de fichier**                               | Restaurer les fichiers à partir d’un snapshot de volume NAS                              |
| **Panne matérielle (nœud unique)**                                    | La haute disponibilité bascule les VM ; aucune restauration de snapshot n’est nécessaire |
| **Perte complète du site**                                            | Restaurer l’ensemble du système à partir de la synchronisation de site sur le site DR    |
| **Erreur de configuration**                                           | Restaurer le système à partir du snapshot système le plus récent                         |
| **Besoin d’un environnement dev/test**                                | Cloner la VM depuis un snapshot vers un réseau isolé                                     |
| **Audit de conformité**                                               | Récupérer des données historiques à partir de snapshots SOX/HIPAA à rétention longue     |

## Premiers pas

Suivez ce parcours recommandé pour configurer la protection des données pour un nouveau déploiement VergeOS :

1. **Examiner le profil de snapshot système par défaut** -- Accédez à **Système > Snapshots système > Afficher le profil de snapshot** et ajuster la planification par défaut pour correspondre à vos exigences de RPO
2. **Installer les agents invités** -- Déployez l’agent invité VergeOS sur les VM critiques qui nécessitent des snapshots cohérents avec l’application (en quiescence)
3. **Attribuer des profils au niveau des VM** -- Pour les charges de travail nécessitant une planification par VM, modifiez chaque VM et attribuez un profil de snapshot approprié
4. **Configurer les snapshots partiels** -- Identifiez les VM critiques avec des balises et ajoutez des périodes de snapshot partiel à votre profil système pour une protection plus fréquente
5. **Mettre en place la synchronisation de site** -- Configurez une synchronisation sortante vers un système VergeOS distant pour la reprise après sinistre hors site
6. **Tester la récupération** -- Validez votre stratégie en restaurant une VM à partir d’un snapshot et en testant un basculement de synchronisation de site
7. **Activer les snapshots immuables** -- Pour une protection contre les ransomwares, marquez les périodes de snapshot critiques comme immuables avec une rétention appropriée


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/fr/module-5-stockage/04-snapshots-data-protection.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
