¿Qué es la recuperación «bare metal»? Definición, proceso y cuándo utilizarla

El hardware falla sin previo aviso. Un sistema que funcionaba perfectamente al final del día puede quedar completamente inoperativo a la mañana siguiente, y no todos los fallos se pueden solucionar mediante un proceso de resolución de problemas. Cuando una placa base deja de funcionar, un controlador de almacenamiento daña una matriz de discos o un ransomware bloquea todos los archivos del equipo, la única solución es una reconstrucción completa.

Ahí es donde entra en juego la recuperación «bare metal». Se aplica a servidores, estaciones de trabajo, ordenadores portátiles y máquinas virtuales. Es una de las capacidades más importantes de cualquier estrategia de copia de seguridad y recuperación, y a menudo se confunde con métodos de recuperación relacionados, pero de alcance más limitado. Esta guía explica exactamente qué es la recuperación «bare metal», cómo funciona el proceso, cuándo utilizarla y en qué se diferencia de la recuperación del estado del sistema.

Kaseya ofrece recuperación «bare metal» en todas sus soluciones de copia de seguridad: Datto SIRIS para proveedores de servicios gestionados (MSP) que protegen los entornos de sus clientes, y Unitrends (disponible como dispositivo físico de copia de seguridad o como software de copia de seguridad empresarial) para empresas que gestionan su propia infraestructura. Ambas soluciones permiten la restauración completa del sistema en el mismo hardware o en hardware diferente, tanto en servidores físicos como en máquinas virtuales y terminales.

¿Qué significa «recuperación completa»?

La recuperación desde cero (BMR), también denominada restauración desde cero, es el proceso de reconstruir un sistema completo a partir de una imagen de copia de seguridad en un equipo en el que no hay ningún sistema operativo instalado. El nombre describe el punto de partida: el equipo de destino está «desde cero», es decir, no tiene más que el hardware físico, sin sistema operativo, sin aplicaciones y sin ninguna configuración.

Una recuperación «bare metal» restaura todo: el sistema operativo, las aplicaciones instaladas, los controladores del sistema, las configuraciones y los datos, todo ello a partir de una única copia de seguridad de imagen. El resultado es un sistema totalmente funcional, idéntico en términos de software al que existía antes del fallo, incluso si el hardware subyacente es nuevo o diferente.

Esto distingue la recuperación «bare metal» de la copia de seguridad y la restauración a nivel de archivo, que permiten recuperar archivos y carpetas individuales, pero no pueden reconstruir un sistema desde cero. También la distingue de la recuperación del estado del sistema, que restaura los componentes críticos del sistema operativo, pero no el entorno completo del sistema. La recuperación «bare metal» es la opción de restauración más completa que existe y la que hay que elegir cuando no es posible recuperar un sistema por ningún otro medio.

El término «bare metal» surgió en el contexto de las máquinas que se ejecutan directamente sobre el hardware físico, sin un hipervisor ni una capa de virtualización de por medio. En el ámbito de la recuperación, describe la condición inicial: hardware sin configurar, en estado bruto, que recibe una imagen completa del sistema durante el proceso de restauración. Aunque la recuperación «bare metal» (BMR) se suele mencionar sobre todo en el contexto de los servidores, se aplica igualmente a estaciones de trabajo, ordenadores portátiles y máquinas virtuales protegidas por herramientas de copia de seguridad basadas en imágenes.

¿Cómo funciona la recuperación «bare metal»?

La recuperación «bare metal» sigue una secuencia estructurada. Los detalles varían según la plataforma, pero el proceso básico es el mismo en todas las herramientas y entornos. Así es como funciona:

  1. Se crea una copia de seguridad completa del sistema en forma de imagen. La copia de seguridad captura el estado completo del sistema protegido, incluyendo el sistema operativo y el sector de arranque, todas las aplicaciones y controladores instalados, las configuraciones del sistema y el registro, así como todos los volúmenes de datos. Esta imagen se crea normalmente mediante tecnología de copia de seguridad a nivel de bloque, que opera a nivel de disco en lugar de a nivel de archivo para garantizar una captura completa y arrancable. Las herramientas de copia de seguridad modernas utilizan el Servicio de instantáneas de volumen (VSS) en los sistemas Windows para crear imágenes consistentes ante fallos mientras el equipo está en funcionamiento, lo que elimina la necesidad de tiempos de inactividad programados.
  2. La imagen de copia de seguridad se almacena de forma segura. La imagen se almacena localmente en un dispositivo de copia de seguridad o en un soporte de almacenamiento externo y, en el marco de una estrategia bien diseñada, se replica en una ubicación externa o en la nube. Almacenar localmente la única copia de una copia de seguridad «bare metal» crea un único punto de fallo: si la máquina principal y la copia de seguridad local quedan destruidas en el mismo incidente, la recuperación resulta imposible.
  3. Se produce un fallo. Un fallo de hardware, un ataque de ransomware, un daño catastrófico en el software o un desastre que inutilice el sistema original hacen necesaria una recuperación desde cero.
  4. Se prepara un soporte de recuperación de arranque. La mayoría de las soluciones de copia de seguridad proporcionan imágenes ISO de arranque o soportes USB que contienen un entorno de recuperación ligero. El técnico arranca el equipo de destino desde este soporte para iniciar el proceso de recuperación sin necesidad de que haya un sistema operativo preinstalado en el hardware de destino.
  5. La imagen del sistema se implementa en el hardware de destino. La herramienta de recuperación se conecta al repositorio de copias de seguridad, muestra los puntos de restauración disponibles y el técnico selecciona la imagen adecuada. La herramienta escribe la imagen completa del sistema en los discos del equipo de destino, reconstruyendo la estructura de particiones, el sector de arranque, el sistema operativo, las aplicaciones y los datos.
  6. Los controladores se adaptan al hardware de destino. Si el equipo de destino tiene un hardware diferente al de origen, la herramienta de recuperación debe instalar o actualizar los controladores adecuados para garantizar que el sistema restaurado se inicie correctamente. Las soluciones de copia de seguridad diseñadas específicamente para este fin gestionan este proceso de forma automática mediante una tecnología de restauración independiente del hardware. Sin esta capacidad, la restauración en un hardware diferente suele provocar fallos de arranque. Este tema se trata en detalle más adelante.
  7. El sistema se arranca y se comprueba. Una vez aplicada la imagen, el equipo recuperado arranca con el sistema operativo restaurado. El técnico comprueba que se pueda acceder a los servicios, las aplicaciones y los datos, y que estos funcionen correctamente, antes de volver a poner el sistema en producción.

Ventajas de la recuperación «bare metal»

La recuperación «bare metal» no es solo una solución de reserva para fallos catastróficos. Cuando se integra adecuadamente en una estrategia de copias de seguridad, ofrece una serie de ventajas operativas concretas que los métodos de recuperación a nivel de archivo y del estado del sistema no pueden igualar.

Restauración completa del sistema a partir de una única imagen. En lugar de reinstalar el sistema operativo, reinstalar las aplicaciones, volver a configurar los ajustes y restaurar los datos por separado, una recuperación «bare metal» (BMR) realiza todo esto en una sola operación a partir de una única imagen. Un proceso que a un técnico experto le podría llevar un día entero completar manualmente se puede ejecutar en unas pocas horas con la BMR, lo que reduce considerablemente el tiempo de recuperación.

Objetivos de tiempo de recuperación más rápidos: los métodos tradicionales de reconstrucción, que parten de una instalación básica del sistema operativo y avanzan a partir de ahí, suelen tardar entre 12 y 24 horas, o incluso más, en el caso de sistemas complejos. Según una encuesta realizada por Backblaze en 2023 a profesionales de TI, las recuperaciones basadas en imágenes, como las que se utilizan en BMR, tardaban de media entre dos y cuatro horas, frente a las 12 a 24 horas de los métodos basados en archivos. Esa diferencia tiene un valor económico directo: un estudio de Splunk reveló que el 40 % de las empresas sufrió interrupciones no planificadas del sistema durante el último año, con costes por incidente que alcanzan rápidamente los cientos de miles.

Flexibilidad de hardware: BMRno se limita a la restauración en la misma máquina. Gracias a la tecnología de restauración independiente del hardware, una imagen del sistema puede implementarse en hardware nuevo, de sustitución o diferente, incluidas las migraciones de físico a virtual (P2V) y de virtual a físico (V2P). Esto significa que, en caso de fallo de hardware, no es necesario esperar a disponer de un equipo de sustitución idéntico para poder iniciar la recuperación.

Recuperación exacta del estado del sistema: una restauración completa (bare metal) devuelve el sistema exactamente tal y como estaba en el momento de la copia de seguridad, incluyendo la configuración del sistema operativo, el software instalado, los controladores, las preferencias y los datos. No se producen desviaciones en la configuración, no faltan ajustes de las aplicaciones y no es necesario recordar cómo estaba configurado el sistema. Esto resulta especialmente valioso en entornos complejos en los que la configuración requirió mucho tiempo y conocimientos especializados para su establecimiento.

Recuperación completa tras un ataque de ransomware: cuandoun ransomwareha comprometido un sistema, la forma más segura de recuperarlo es borrar por completo el equipo afectado y restaurarlo a partir de una imagen de copia de seguridad que se sepa que está en buen estado. BMR gestiona este proceso de forma limpia, evitando el entorno cifrado y restaurando el sistema a un estado anterior al ataque, sin ningún riesgo residual de reinfección procedente del sistema operativo comprometido.

Planificación simplificada de la recuperación ante desastres: dado queBMR permite restaurar los datos en cualquier hardware compatible, los planes de recuperación ante desastres no tienen que tener en cuenta la sustitución exacta del hardware. La infraestructura del centro de recuperación, los entornos en la nube o los parques de hardware de reserva pueden servir como destinos de BMR, lo que hace que la planificación de la recuperación ante desastres sea más flexible y rentable.

Recuperación completa del hardware frente a recuperación del estado del sistema

Tanto la recuperación del estado del sistema como la recuperación completa se utilizan para restaurar los sistemas tras un fallo, pero se aplican a situaciones diferentes y a distintos niveles de daño. Comprender la diferencia permite determinar cuál de ellas es la más adecuada en cada situación concreta.

La recuperación del estado del sistema restaura un subconjunto específico de componentes del sistema operativo a una configuración anterior que funcionaba correctamente. En un sistema Windows, esto suele incluir el registro, los archivos de arranque, la base de datos de registro de clases COM+ y (en los controladores de dominio) Active Directory y la carpeta SYSVOL. La recuperación del estado del sistema es adecuada cuando el sistema operativo sigue instalado y el hardware sigue funcionando, pero un error, una actualización fallida o un cambio de configuración incorrecto han provocado que el sistema funcione de forma anómala o no arranque correctamente. La copia de seguridad del estado del sistema es más pequeña y se restaura más rápidamente, ya que solo captura estos componentes críticos, no todo el disco.

La recuperación «bare metal» restaura todo el sistema —sistema operativo, aplicaciones, controladores, configuraciones y datos— en un equipo de destino sin nada instalado. Es la opción adecuada cuando el hardware ha fallado, cuando es necesario reinstalar el sistema en un equipo nuevo o de sustitución, o cuando los daños son tan graves que una restauración del estado del sistema resultaría insuficiente.

Una forma útil de entender la diferencia: la recuperación del estado del sistema repara un coche averiado sustituyendo los componentes clave que han dejado de funcionar, mientras que la recuperación completa reconstruye el coche desde cero sobre un chasis nuevo. Si el chasis en sí está intacto y el problema es específico y localizado, la recuperación del estado del sistema es más rápida y sencilla. Si el chasis ha desaparecido, solo una recuperación completa te permitirá volver a la carretera.

Hay un solapamiento importante que conviene señalar: una recuperación «bare metal» incluye automáticamente la recuperación del estado del sistema como parte del proceso. Al restaurar la imagen completa del sistema, se restauran de forma inherente los componentes del estado del sistema que contiene. Lo contrario no es cierto.

Recuperación del estado del sistemaRecuperación de hardware
Ámbito de aplicaciónSolo componentes críticos del sistema operativoSistema completo (sistema operativo, aplicaciones, controladores, datos)
Requisitos de hardwareEl hardware existente debe estar en buen estado de funcionamientoSe puede restaurar en un equipo nuevo o de sustitución
Cuándo utilizarloCorrupción del sistema operativo, error en la actualización, problemas con el registroFallo de hardware, ransomware, reconstrucción completa
Velocidad de recuperaciónMás rápido (tamaño de copia de seguridad más pequeño)Más lento (restauración completa de la imagen)
¿Incluye el estado del sistema?Sí (automáticamente)
¿Se pueden restaurar las aplicaciones?No
¿Se puede restaurar en un equipo con características diferentes?A vecesSí (con restauración independiente del hardware)

Cuándo utilizar la recuperación «bare metal»

La recuperación completa del sistema es la respuesta adecuada ante cualquier situación en la que no sea posible recuperar el sistema operativo y el entorno de aplicaciones mediante métodos más sencillos. Entre las situaciones más habituales se incluyen las siguientes.

Fallo de hardware: cuandola CPU, la placa base, el controlador de almacenamiento u otros componentes de hardware de una máquina sufren un fallo irreparable, la única vía de recuperación es restaurar el sistema en un equipo nuevo o de sustitución. La recuperación «bare metal» resuelve esto implementando la imagen completa del sistema en la máquina de sustitución. Esto se aplica por igual a servidores, estaciones de trabajo y ordenadores portátiles. Dado que los componentes de hardware fallan sin previo aviso y es posible que no se disponga de hardware de sustitución idéntico, la capacidad de restaurar el sistema en un hardware diferente resulta especialmente importante en este escenario.

Ataque de ransomware: el ransomwareque ha cifrado el sistema operativo y los archivos de las aplicaciones de un sistema suele hacer que los métodos de recuperación habituales resulten ineficaces. Una recuperación «bare metal» restaura el equipo afectado a un estado limpio, anterior al ataque, a partir de una imagen de copia de seguridad que se sabe que está en buen estado, sin pasar en absoluto por el entorno cifrado. El requisito fundamental en este escenario es disponer de una copia de seguridad anterior a la infección, almacenada en una ubicación inmutable a la que el ransomware no haya podido acceder.

Corrupción catastrófica del software: una corrupción gravedel sistema operativo, una actualización fallida del mismo o un sistema con una configuración catastróficamente errónea que no puede arrancar pueden no ser reparables mediante la recuperación del estado del sistema o los procedimientos habituales de resolución de problemas. La recuperación «bare metal» restablece un estado del sistema que se sabe que funciona correctamente sin necesidad de que el sistema operativo subyacente esté operativo previamente.

Migración de sistemas y renovación de hardware: la recuperación «baremetal» también se utiliza de forma proactiva, y no solo reactiva, para migrar cargas de trabajo a nuevo hardware. En lugar de reconstruir un sistema desde cero reinstalando el sistema operativo y las aplicaciones, los equipos de TI pueden restaurar una imagen «bare metal» en el nuevo hardware, lo que reduce significativamente el tiempo de migración y el riesgo de desviaciones en la configuración entre el entorno antiguo y el nuevo. Esto se aplica tanto a las renovaciones de servidores como a las sustituciones de parques de estaciones de trabajo.

Recuperación ante desastres: cuandoun incidente a nivel de centro de datos destruye la infraestructura física, la recuperación «bare metal» (BMR) es el mecanismo que permite reconstruir los sistemas en un centro de recuperación o en la nube a partir de imágenes almacenadas. Este caso de uso está estrechamente vinculado a la planificación general de la recuperación ante desastres de los servidores, en la que la BMR constituye un componente de un proceso de recuperación documentado.

Recuperación completa del sistema en un equipo de características diferentes

Una de las consideraciones prácticas más importantes en la recuperación «bare metal» es si el hardware de destino coincide con el hardware de origen.

Cuando se restaura en un equipo idéntico, el proceso es relativamente sencillo. La imagen del sistema se capturó con la misma configuración de hardware, por lo que los controladores y los ajustes de la capa de abstracción de hardware del sistema operativo restaurado coinciden con lo que el equipo espera encontrar.

Al restaurar en un equipo con hardware diferente (otra CPU, placa base, controlador de almacenamiento o adaptador de red), es posible que el sistema operativo restaurado no arranque porque los controladores incluidos en la imagen no son compatibles con el nuevo hardware. Este es un punto de fallo habitual en la recuperación «bare metal», sobre todo cuando el hardware original ya no está disponible y los equipos de sustitución tienen unas especificaciones diferentes.

Las soluciones de copia de seguridad diseñadas específicamente para este fin resuelven este problema mediante una tecnología de restauración independiente del hardware, a veces denominada «restauración universal». Esta función inserta o sustituye los controladores de arranque críticos durante el proceso de recuperación para adaptarlos a la configuración del hardware de destino, lo que permite que el sistema operativo restaurado se inicie correctamente incluso cuando las especificaciones del hardware hayan cambiado.

Unitrends La función «Unified Bare Metal Recovery», a la que se puede acceder a través del servicio de asistencia de Kaseya, admite restauraciones tanto en el mismo hardware como en hardware diferente, incluidas las migraciones de físico a virtual (P2V) y de virtual a físico (V2P). La función « SIRIS » de Datto BMR permite la recuperación en hardware de sustitución; en la documentación del producto de Datto se ofrece información sobre los requisitos de los controladores.

Algunos aspectos prácticos que conviene conocer sobre las restauraciones en equipos de características diferentes:

  • No se pueden combinar los modos de arranque UEFI y BIOS. Tanto el equipo de origen como el de destino deben utilizar el mismo modo de arranque.
  • Los controladores de almacenamiento en configuraciones RAID de hardware deben configurarse en el equipo de destino antes de que comience el proceso de BMR; de lo contrario, es posible que el entorno de recuperación no reconozca las unidades.
  • Es posible que los controladores no estándar (tarjetas RAID, adaptadores de red especializados) deban inyectarse por separado o cargarse antes de que comience la restauración.
  • El hardware de destino debe tener suficiente capacidad de almacenamiento para albergar la estructura de particiones del sistema original.

Cómo se utiliza la recuperación «bare metal» con Kaseya

Kaseya ofrece la recuperación «bare metal» como parte de sus soluciones de copia de seguridad, tanto para proveedores de servicios de gestión (MSP) como para clientes directos.

Para los MSP, la solución « SIRIS » de Datto incluye la recuperación «bare metal» como una de sus vías de recuperación, junto con la virtualización instantánea y la restauración a nivel de archivo. Cuando el tiempo de recuperación es la prioridad, la virtualización instantánea suele ser la primera respuesta más rápida: el sistema protegido se inicia como una máquina virtual en cuestión de segundos o minutos, lo que permite que el cliente siga operativo mientras se adquiere y sustituye el hardware. A continuación, la recuperación «bare metal» se encarga de la restauración en el equipo físico de sustitución, y la función «Fast Failback» resincroniza cualquier cambio en los datos que se haya producido durante el periodo de virtualización con el sistema recuperado. Este enfoque en dos fases resulta especialmente práctico cuando el RTO es muy ajustado y no es posible esperar a una restauración completa mediante BMR.

Para las empresas que gestionan su propia infraestructura, « Unitrends » ofrece dos opciones de recuperación completa del sistema (BMR) en función del método de copia de seguridad utilizado. La recuperación completa del sistema en caliente (también denominada BMR basada en imagen) captura una imagen completa del sistema mientras el equipo está en funcionamiento, sin que se requiera ningún tiempo de inactividad para la propia copia de seguridad. La recuperación completa unificada (antes denominada «recuperación completa integrada») permite la recuperación a partir de una copia de seguridad estándar a nivel de archivo utilizando una imagen ISO proporcionada por el dispositivo « Unitrends », lo que elimina la necesidad de mantener una programación de copias de seguridad completas independiente para cada sistema protegido. Ambas opciones están disponibles a través del dispositivo de copia de seguridad «Unitrends » y del software de copia de seguridad empresarial «Unitrends ».

En conjunto, estas opciones garantizan que, tanto si eres un proveedor de servicios gestionados (MSP) que restaura el sistema de un cliente durante la noche como si eres un equipo de TI que reconstruye la infraestructura tras un fallo de hardware, el proceso de recuperación esté documentado, probado e integrado en la misma plataforma que gestiona el resto de tus operaciones de copia de seguridad.

Una plataforma integral para la gestión de TI y seguridad

Kaseya 365 es la solución integral para gestionar, proteger y automatizar las TI. Gracias a sus integraciones fluidas en todas las funciones críticas de TI, simplifica las operaciones, refuerza la seguridad y aumenta la eficiencia.

10 datos sobre la Dark Web que debes conocer

10 datos sobre la Dark Web que debes conocer

Más información
10 datos sobre la IA y la ciberseguridad que debes conocer

10 datos sobre la IA y la ciberseguridad que debes conocer

Más información
10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

Más información