Virtualios mašinos snapshotas nėra atsarginė kopija. Kada jis padeda, o kada ne?
Prieš atnaujinimą sukurta momentinė kopija gali padėti grįžti į ankstesnę būseną. Tačiau vietinis virtualios mašinos snapshotas savaime nesuteikia nepriklausomo atkūrimo šaltinio praradus saugyklą.
Patogus grįžimas po pakeitimo nėra visas atkūrimo planas
Įsivaizduokime serverį, kuriame prieš programos atnaujinimą sukuriamas snapshotas. Atnaujinimas nepavyksta, administratorius grąžina ankstesnę būseną ir paslauga vėl veikia. Toks scenarijus gali būti naudingas, tačiau jis nepatikrina, kas nutiktų praradus visą saugyklą. Tai iliustracinis pavyzdys, ne konkretaus kliento incidentas.
INsec siūlo kiekvienai apsaugos priemonei įvardyti paskirtį. Viena padeda atšaukti konkretų pakeitimą, kita leidžia atkurti duomenis atskiroje aplinkoje. Vadovui svarbu žinoti, kokiems gedimams įmonė pasiruošusi ir kur dar lieka nepatikrintų priklausomybių.
VMware perspėja nenaudoti snapshotų vietoje kopijų
„Broadcom“ oficialiose „VMware“ rekomendacijose aiškiai nurodoma nenaudoti snapshotų kaip atsarginių kopijų. Taip pat rekomenduojama po sėkmingo trečiosios šalies kopijavimo proceso patikrinti, ar jo sukurti snapshotai pašalinti. Oficialios VMware snapshotų rekomendacijos.
INsec siūlo vengti situacijos, kai momentinė kopija sukuriama „kelioms dienoms“, o jos savininkas ir paskirtis vėliau pamirštami. Pakeitimo plane turėtų būti nurodyta, kas patikrins rezultatą ir kada laikinas grįžimo taškas bus pašalintas pagal konkrečios platformos procedūrą.
Proxmox terminai: ne kiekvienas „snapshot“ reiškia tą patį
Svarbu nepainioti vietinio VM snapshoto su atsarginių kopijų sistemoje taip pavadintu atkūrimo tašku. Oficialioje „Proxmox Backup Server“ techninėje dokumentacijoje paaiškinama, kad duomenų perdavimas gali būti inkrementinis, o kiekvienas „backup snapshot“ nurodo visus jam reikalingus duomenų blokus ir logiškai sudaro pilną kopiją. Proxmox Backup Server techninė apžvalga.
Todėl vien žodis sąsajoje neatsako, ar turime tinkamą atsarginę kopiją. INsec rekomenduoja patikrinti, kur saugomi duomenys, ko reikia konkrečiam atkūrimo taškui perskaityti ir ar jis išliktų praradus darbinę saugyklą. Atsarginių kopijų kūrimas „snapshot“ režimu taip pat neturėtų būti automatiškai sutapatinamas su vien vietinio VM snapshoto palikimu.
Ką įvertinti prieš grįžtant į ankstesnę būseną?
INsec siūlo prieš grąžinimą nustatyti, kokie duomenys pasikeitė po snapshoto sukūrimo. Jei darbuotojai jau įvedė užsakymus ar sistema išsiuntė informaciją į kitą programą, grįžimas gali paveikti daugiau nei vien atnaujintus failus.
Ypač svarbu suderinti tarpusavyje priklausomas sistemas: programą, duomenų bazę ir išorines integracijas. Vienos virtualios mašinos grąžinimas neįrodo, kad visos susijusios sistemos liks suderintos. Konkrečios programos atkūrimo reikalavimus reikia tikrinti jos gamintojo dokumentacijoje.
Praktinis sąrašas prieš atnaujinimą
- Veikianti kopija. Patikrinti naujausią tinkamą atsarginę kopiją ir galimybę ją pasiekti.
- Pakeitimo apimtis. Užrašyti, kas keičiama ir kaip atpažinsime sėkmę.
- Grįžimo kriterijus. Sutarti, kokia klaida reikštų, kad pakeitimą atšaukiame.
- Duomenų pokyčiai. Numatyti, ar bandymo metu naudotojai gali tęsti darbą.
- Atsakingas žmogus. Paskirti, kas patvirtins paslaugos veikimą ir užbaigs laikinų snapshotų tvarkymą.
Šis sąrašas – INsec praktinė rekomendacija. Snapshotų palaikymas ir elgsena priklauso nuo virtualizacijos platformos, saugyklos ir konfigūracijos, todėl bendras kontrolinis sąrašas nepakeičia konkrečios procedūros.
Ką turi įrodyti atsarginės kopijos bandymas?
Siūlome atkurti pasirinktą sistemą izoliuotoje aplinkoje ir patikrinti įprastą verslo veiksmą. Vien tai, kad kopijos failas egzistuoja arba virtuali mašina įsijungė, nepatvirtina visos paslaugos veikimo.
Bandymo ataskaitoje turėtų būti atkūrimo taškas, trukmė, būtinos priklausomybės ir nepatikrintos dalys. Apie automatizuotų patikrų apimtį plačiau rašėme straipsnyje apie „Veeam SureBackup“.
Snapshotams taip pat reikia priežiūros
INsec rekomenduoja periodiškai peržiūrėti likusius snapshotus ir jų paskirtį. Neaiškus pavadinimas ar senas sukūrimo laikas turėtų inicijuoti patikrą su sistemos savininku. Šalinimas planuojamas pagal platformos reikalavimus, įvertinus apkrovą ir laisvą vietą.
Patikimas rezultatas – aiški tvarka: laikinas grįžimo taškas konkrečiam pakeitimui, atskirai valdomos atsarginės kopijos ir praktiškai išbandytas atkūrimas. Tada administratorius ir vadovas vienodai supranta, ką įmonė galėtų padaryti sutrikimo metu.
Ar jūsų atkūrimo planas nepriklauso nuo vienos saugyklos?
INsec padeda peržiūrėti virtualizacijos aplinką, snapshotų tvarką ir atsarginių kopijų atkūrimo bandymus.
Aptarti virtualių serverių priežiūrąŠaltiniai
Parengta 2026-09-28 pagal „Broadcom“ ir „Proxmox“ šaltinius. Priežiūros organizavimo pasiūlymai – INsec praktinės rekomendacijos.