Copia de seguridad de una máquina virtual: cómo hacer una copia de seguridad de una máquina virtual

Las máquinas virtuales albergan ahora la mayor parte de las cargas de trabajo críticas para el negocio. Los controladores de dominio, las instancias de SQL Server, los servidores de aplicaciones y los servidores de archivos se ejecutan como máquinas virtuales en entornos de todos los tamaños, y ese cambio ha transformado el significado práctico de lo que supone realizar una copia de seguridad.

Una máquina virtual (VM) no es una máquina física. Se trata de un conjunto de archivos: imágenes de discos virtuales, archivos de configuración y el estado de la memoria que, en conjunto, representan un sistema completo en funcionamiento. Realizar una copia de seguridad correcta de esos archivos requiere un enfoque diferente al de las copias de seguridad tradicionales a nivel de archivo, y las consecuencias de hacerlo mal son las mismas que las de cualquier otra copia de seguridad fallida: pérdida de datos, tiempos de inactividad prolongados y una recuperación que no funciona cuando es necesario.

Esta guía explica qué es la copia de seguridad de máquinas virtuales, cómo realizar una copia de seguridad de una máquina virtual, los principales métodos y sus ventajas e inconvenientes, qué significa la consistencia de las aplicaciones y por qué es importante, así como las mejores prácticas para proteger entornos VMware e Hyper-V. Para los MSP, Datto SIRIS es una plataforma de BCDR diseñada específicamente para proteger entornos VMware e Hyper-V mediante copias de seguridad con y sin agente, virtualización instantánea y almacenamiento en la nube inmutable. Para las empresas que gestionan su propia infraestructura, Unitrends disponible como dispositivo físico de copia de seguridad o como software de copia de seguridad empresarial) ofrece copias de seguridad de máquinas virtuales para ambos hipervisores desde una única interfaz de gestión.

¿Qué es la copia de seguridad de una máquina virtual?

La copia de seguridad de una máquina virtual es el proceso de crear una copia protegida de una máquina virtual, que incluye sus archivos de disco virtual, su configuración y el estado de sus aplicaciones, y que puede utilizarse para restaurar la máquina virtual a un estado en el que se sabe que funciona correctamente tras un fallo, una pérdida de datos o un error de corrupción.

Una máquina virtual no se define únicamente por sus datos. Para restaurar una máquina virtual a un estado plenamente operativo, una copia de seguridad debe capturar la imagen o imágenes del disco virtual (archivos VMDK en VMware, archivos VHD o VHDX en Hyper-V), el archivo de configuración de la máquina virtual (que define el número de CPU, la asignación de memoria, la configuración del adaptador de red y la versión del hardware) y, en el caso de las cargas de trabajo de aplicaciones, el estado de la memoria y del registro de transacciones de las aplicaciones en ejecución en el momento en que se realizó la copia de seguridad.

La copia de seguridad de máquinas virtuales puede realizarse a nivel del sistema operativo invitado mediante un agente instalado, o bien a nivel del hipervisor sin intervenir en absoluto en el sistema operativo invitado. Ambos enfoques tienen sus usos legítimos y la mayoría de los entornos de producción acaban utilizando ambos.

Cómo hacer una copia de seguridad de una máquina virtual

La secuencia básica de copia de seguridad sigue el mismo patrón en todas las plataformas, independientemente del método utilizado. Así es como funciona:

  1. Iniciar una instantánea: La herramienta de copia de seguridad inicia una instantánea en un momento determinado de los discos de la máquina virtual. En entornos VMware, para ello se utilizan las API vStorage para la protección de datos (VADP) de VMware, que transfieren una copia coherente de los datos del disco de la máquina virtual al sistema de copia de seguridad sin necesidad de que la máquina virtual se pause o se apague. En Hyper-V, un proceso similar utiliza el Servicio de instantáneas de volumen (VSS) en combinación con los puntos de control de Hyper-V.
  2. Transferencia de los datos modificados al destino de la copia de seguridad: la herramienta de copia de seguridad lee los datos del disco y los transfiere al destino de la copia de seguridad: un dispositivo local, un dispositivo NAS o un repositorio en la nube. La mayoría de las herramientas modernas realizan un seguimiento de los bloques que han cambiado desde la última copia de seguridad y transfieren únicamente esos, en lugar de todo el disco. VMware denomina a esto «Changed Block Tracking» (CBT); Hyper-V utiliza «Resilient Change Tracking» (RCT). Estas capacidades hacen que las copias de seguridad incrementales sean rápidas y eficientes en cuanto al almacenamiento, sin sacrificar la integridad de la recuperación.
  3. Eliminar la instantánea: Una vez finalizada la transferencia de datos, la instantánea se elimina de la máquina virtual de producción. Dejar las instantáneas del hipervisor durante largos periodos de tiempo reduce el rendimiento de la máquina virtual y aumenta el riesgo de que se produzcan errores en la consolidación de instantáneas. Las herramientas de copia de seguridad específicas se encargan de eliminar las instantáneas inmediatamente después de cada tarea.
  4. Almacenar y verificar la copia de seguridad: El resultado es una copia completa de la máquina virtual en el destino de la copia de seguridad, que refleja su estado en el momento de la instantánea. Esa copia puede utilizarse para restaurar archivos individuales, restaurar toda la máquina virtual o arrancar la máquina virtual directamente como un entorno de recuperación virtual. La verificación automatizada tras cada tarea, como las pruebas de arrancabilidad basadas en capturas de pantalla, confirma que la copia de seguridad es realmente restaurable y no solo está presente.

Opciones de copia de seguridad de máquinas virtuales: con agente frente a sin agente

El método utilizado para realizar una copia de seguridad de una máquina virtual determina dónde se ejecuta el proceso de copia de seguridad, qué datos puede capturar y cuál es la carga administrativa a gran escala.

Copia de seguridad basada en agentes

La copia de seguridad basada en agente instala un cliente de copia de seguridad en el sistema operativo invitado de cada máquina virtual. El agente se coordina con VSS en Windows para crear instantáneas coherentes con las aplicaciones y gestiona la transferencia de datos directamente desde el interior de la máquina virtual. Esto proporciona el máximo nivel de granularidad y coherencia con las aplicaciones, lo que la convierte en la opción ideal para máquinas virtuales que ejecutan SQL Server, Exchange Server, Active Directory u otras aplicaciones transaccionales.

La contrapartida administrativa es la escala. Cada máquina virtual requiere la instalación de su propio agente, la gestión de versiones y la configuración de la comunicación. En entornos con docenas o cientos de máquinas virtuales, esta sobrecarga es considerable. Datto SIRIS copias de seguridad basadas en agentes a través del Datto Windows Agent y el Datto Linux Agent. Unitrends su propio agente para máquinas virtuales de Windows y Linux, incluidos los entornos Hyper-V.

Copia de seguridad sin agente

La copia de seguridad sin agentes funciona a nivel del hipervisor, sin necesidad de instalar software en las máquinas virtuales invitadas. El sistema de copia de seguridad se conecta directamente al hipervisor y utiliza sus API para realizar instantáneas y leer los datos del disco virtual de la máquina virtual. No es necesario instalar, actualizar ni solucionar problemas relacionados con ningún agente dentro de las máquinas invitadas. El sistema de copia de seguridad se empareja una sola vez con el host del hipervisor y tiene visibilidad sobre todas las máquinas virtuales de ese host.

En entornos VMware, Datto SIRIS copias de seguridad totalmente sin agente a través de VADP, utilizando instantáneas en estado de reposo mediante VMware Tools para obtener capturas coherentes con las aplicaciones. El seguimiento de bloques modificados (Changed Block Tracking) permite reducir la duración de las ventanas de copia de seguridad incremental. La copia de seguridad sin agente en SIRIS disponible actualmente para VMware vSphere; las máquinas virtuales en otros hipervisores utilizan protección basada en agente. 

El aspecto clave a tener en cuenta en las copias de seguridad sin agente es la compatibilidad con las aplicaciones. Al no disponer de un agente del sistema operativo invitado que se coordine con VSS, para garantizar la coherencia total de las aplicaciones transaccionales es necesario que VMware Tools esté instalado y correctamente configurado en cada máquina virtual. En entornos con versiones antiguas del sistema operativo invitado o con pilas de aplicaciones no estándar, las copias de seguridad basadas en agente son la opción más fiable.

Instantánea de máquina virtual frente a copia de seguridad

A menudo se confunden las instantáneas con las copias de seguridad, y esta distinción es importante para garantizar la fiabilidad de la recuperación.

Una instantánea de máquina virtual es un registro del estado del disco de una máquina virtual en un momento determinado, que se almacena en el hipervisor como un archivo delta junto al disco principal de la máquina virtual. Las instantáneas se crean y se restauran rápidamente, lo que las hace útiles para intervalos de tiempo cortos, como revertir una actualización de software que haya fallado.

No sustituyen a las copias de seguridad. Las instantáneas se almacenan en el mismo almacén de datos que la máquina virtual de producción, lo que significa que un fallo de almacenamiento, un ataque de ransomware o un error en el almacén de datos afecta a ambos simultáneamente. La acumulación de múltiples instantáneas reduce el rendimiento de la máquina virtual con el tiempo. Las propias directrices de VMware recomiendan no mantener más de dos o tres instantáneas por máquina virtual y conservarlas durante un máximo de entre 24 y 72 horas. La consolidación de instantáneas de larga duración es lenta, consume muchos recursos y puede provocar el tiempo de inactividad de la máquina virtual.

Una copia de seguridad de una máquina virtual almacena una copia completa en una ubicación independiente de la infraestructura de producción, diseñada para su conservación a largo plazo. Las plataformas de copia de seguridad específicas utilizan instantáneas del hipervisor de corta duración únicamente como mecanismo para leer datos coherentes del disco durante una tarea de copia de seguridad. Se crea la instantánea, los datos se transfieren al dispositivo de copia de seguridad y la instantánea se elimina en cuestión de minutos. Lo que permanece es la copia de seguridad, no la instantánea del hipervisor.

Copia de seguridad de la máquina virtual con consistencia de aplicaciones frente a consistencia ante fallos

Hay dos conceptos que marcan una diferencia significativa en cuanto a la calidad de lo que realmente recogen las copias de seguridad de máquinas virtuales.

Copia de seguridad coherente con la aplicación

Una copia de seguridad coherente con las aplicaciones se coordina con las aplicaciones que se ejecutan dentro de la máquina virtual para vaciar los datos en memoria y suspender las operaciones de escritura antes de realizar la instantánea. En las máquinas virtuales de Windows, esto se lleva a cabo mediante VSS, que notifica a los escritores VSS registrados (SQL Server, Exchange, Active Directory y otros) que vacíen sus registros de transacciones y pongan los datos en un estado recuperable. En las máquinas virtuales de Linux, se utiliza en su lugar la suspensión del sistema de archivos. El resultado es una copia de seguridad que se puede restaurar a un estado totalmente coherente y de uso inmediato, sin que se requieran pasos de recuperación manuales.

Para garantizar de forma fiable la coherencia de las aplicaciones, es necesario contar con un agente dentro del sistema invitado que coordine el VSS, o bien realizar una copia de seguridad sin agente con VMware Tools correctamente configurado para instantáneas en estado de reposo. Cualquiera de los dos métodos es válido; lo importante es que la coherencia de las aplicaciones se confirme, y no se dé por sentada.

Copia de seguridad resistente a fallos

Una copia de seguridad consistente ante fallos captura el estado de los discos de una máquina virtual tal y como se encuentran en el momento en que se toma la instantánea, incluidos los datos que se encontraban en la memoria o en proceso de escritura en ese instante. Representa el mismo estado que se produciría ante un corte repentino de corriente: los datos del disco son consistentes a nivel de bloque, pero las transacciones en curso no se han confirmado.

En el caso de las máquinas virtuales que ejecutan cargas de trabajo sin estado o que toleran apagados incorrectos, las copias de seguridad consistentes ante fallos son aceptables. Sin embargo, no lo son en el caso de las máquinas virtuales que ejecutan bases de datos, servidores de correo electrónico o Active Directory. La restauración de una base de datos de SQL Server a partir de una copia de seguridad consistente ante fallos puede requerir la ejecución de procedimientos de recuperación y, en algunos casos, los datos pueden perderse o corromperse.

Prácticas recomendadas para la copia de seguridad de máquinas virtuales

Una programación de copias de seguridad de máquinas virtuales que funcione sin problemas es solo la mitad de la historia. Lo que realmente determina si un entorno virtualizado está protegido es la combinación de cómo se realizan las copias de seguridad, dónde se almacenan y si se ha probado la recuperación. Estas prácticas se aplican tanto a entornos VMware como a Hyper-V y a entornos mixtos.

Utiliza copias de seguridad a nivel de imagen, no a nivel de archivo
. Las copias de seguridad a nivel de archivo dentro de una máquina virtual capturan archivos y carpetas, pero no pueden capturar la configuración de hardware de la máquina virtual, el estado del sistema operativo ni la capacidad de restaurar un sistema completo desde el que se pueda arrancar. Las copias de seguridad a nivel de imagen capturan todo lo necesario para restaurar la máquina virtual como una máquina operativa, incluso en un hardware diferente o en un host de hipervisor distinto.

Comprueba la coherencia de las aplicaciones para las cargas de trabajo transaccionales
. No des por sentado que las copias de seguridad sin agente generan automáticamente copias coherentes con las aplicaciones. Comprueba que VMware Tools esté instalado y actualizado en todas las máquinas virtuales invitadas y que los escritores VSS de las aplicaciones en ejecución funcionen correctamente. En entornos Hyper-V, comprueba que los servicios de integración estén instalados y habilitados.

No confíes en las instantáneas del hipervisor como copias de seguridad
. Las instantáneas del almacén de datos de producción no se encuentran fuera del sitio, no son inmutables y reducen el rendimiento con el paso del tiempo. Tu herramienta de copias de seguridad debería crear y eliminar automáticamente sus propias instantáneas durante cada tarea. Las instantáneas de larga duración creadas manualmente constituyen un problema aparte que debe solucionarse periódicamente.

Realiza copias de seguridad con la frecuencia suficiente para cumplir con tu RPO
. El RPO es la pérdida máxima de datos aceptable en caso de fallo, no un objetivo para condiciones ideales. Si tu RPO para una máquina virtual de SQL Server en producción es de 15 minutos, las copias de seguridad deben ejecutarse al menos cada 15 minutos. Datto SIRIS intervalos de copia de seguridad de hasta cada cinco minutos.

Almacena las copias de seguridad fuera del entorno de producción
. Aplica la regla 3-2-1: tres copias, en dos soportes de almacenamiento diferentes, con una copia fuera de las instalaciones o en una nube inmutable. En el caso del ransomware, la inmutabilidad es imprescindible. El ransomware ataca cada vez más directamente a la infraestructura de copias de seguridad.

Comprueba la recuperación, no solo que la copia de seguridad se haya completado
. El hecho de que una tarea de copia de seguridad se haya completado significa que los datos se han guardado en algún lugar. No significa que la máquina virtual sea arrancable ni que las aplicaciones se inicien correctamente. Comprueba periódicamente las restauraciones, tanto a nivel de archivo como la recuperación completa de la máquina virtual, y utiliza la verificación automática mediante capturas de pantalla, cuando sea posible, para confirmar que se puede arrancar después de cada tarea.

Cómo restaurar una máquina virtual a partir de una copia de seguridad

La forma de restaurar una máquina virtual depende de cuál sea el fallo, de la cantidad de datos que haya que recuperar y de la rapidez con la que deban volver a estar operativas las operaciones. Ten en cuenta estas vías de recuperación:

  • La restauración a nivel de archivo permite recuperar archivos o carpetas concretos sin necesidad de restaurar toda la máquina virtual. Es la opción más rápida en caso de eliminaciones accidentales o daños aislados en archivos, y no requiere desconectar la máquina virtual de producción.
  • La restauración completa de una máquina virtual recupera toda la máquina virtual, incluida su configuración, el sistema operativo, las aplicaciones y los datos, hasta un punto de restauración definido. La máquina virtual restaurada se puede poner en marcha en el host original o en un host alternativo. Las restauraciones completas tardan más tiempo porque se escribe toda la imagen del disco en el almacén de datos de destino, pero son adecuadas cuando la máquina virtual está dañada o el sistema operativo invitado no puede arrancar.
  • La recuperación instantánea de máquinas virtuales arranca la máquina virtual directamente desde la imagen de copia de seguridad, normalmente en el dispositivo de copia de seguridad o en un entorno en la nube, en cuestión de minutos. La máquina virtual se ejecuta desde el almacenamiento de copia de seguridad mientras la restauración subyacente o la sustitución del hardware se lleva a cabo en segundo plano. Esto reduce considerablemente el tiempo que transcurre entre un fallo y el restablecimiento de las operaciones.
  • La recuperación «bare metal» (BMR) restaura una imagen de copia de seguridad de una máquina virtual en una máquina física o en una nueva máquina virtual en un hipervisor diferente, sin necesidad de que el sistema operativo esté preinstalado en el destino. Es la opción más adecuada cuando hay que sustituir el hardware, cuando el host del hipervisor ha fallado o cuando la recuperación incluye una migración de físico a virtual (P2V) o de virtual a físico (V2P). Para obtener más información, consulta nuestra guía sobre la recuperación «bare metal».
  • La recuperación granular de elementos de aplicaciones permite restaurar objetos individuales, como un único buzón de correo, una base de datos SQL concreta u objetos individuales de Active Directory, sin necesidad de realizar una restauración completa de la máquina virtual. Requiere un software de copia de seguridad compatible con aplicaciones y es considerablemente más rápida que una restauración completa cuando solo es necesario recuperar elementos de datos específicos.

La ruta de recuperación adecuada no siempre es la más completa. Asignar de antemano los distintos escenarios de recuperación al método adecuado y probar cada ruta antes de que sea necesaria es lo que distingue a un programa de copias de seguridad que funciona de uno que solo lo parece.

Copia de seguridad de máquinas virtuales para entornos VMware e Hyper-V

Los dos hipervisores que dominan los entornos de las pymes y el mercado medio cuentan cada uno con sus propios mecanismos de copia de seguridad, API y consideraciones operativas. Conocer las particularidades de cada uno de ellos ayuda a evitar errores comunes de configuración y garantiza que las copias de seguridad se configuren de tal forma que proporcionen copias recuperables y coherentes con las aplicaciones.

Copia de seguridad de VMware vSphere

La VADP de VMware es la API estándar que utilizan todas las principales plataformas de copias de seguridad para realizar copias de seguridad a nivel de imagen y sin agentes de máquinas virtuales en hosts ESXi. En combinación con el seguimiento de bloques modificados (Changed Block Tracking), permite realizar copias de seguridad incrementales eficientes a gran escala sin necesidad de detener la máquina virtual.

Entre los aspectos clave a tener en cuenta se incluyen asegurarse de que VMware Tools esté instalado y actualizado en todas las máquinas virtuales invitadas (requisito imprescindible para las instantáneas en estado de reposo y con consistencia de aplicaciones), supervisar los eventos de restablecimiento de CBT que pueden desencadenar copias de seguridad completas inesperadas y conectar el software de copia de seguridad a nivel de vCenter, en lugar de hacerlo directamente a los hosts ESXi individuales. La conectividad a nivel de vCenter mantiene la continuidad de las copias de seguridad durante las migraciones de vMotion y de almacenamiento, y proporciona visibilidad sobre todo el inventario de máquinas virtuales.

Copia de seguridad de Hyper-V

Hyper-V utiliza VSS y su propio escritor VSS de Hyper-V para coordinar las copias de seguridad a nivel de host. Los puntos de control de Hyper-V funcionan de forma similar a las instantáneas de VMware, pero presentan las mismas limitaciones: no deben utilizarse como sustituto de las copias de seguridad y las cadenas de puntos de control prolongadas reducen el rendimiento de las máquinas virtuales.

La protección basada en agentes es el enfoque estándar para los entornos Hyper-V, en los que un agente a nivel de host coordina el VSS y el seguimiento resiliente de cambios (Resilient Change Tracking) para realizar copias de seguridad incrementales eficientes y coherentes con las aplicaciones. Un aspecto de la arquitectura que cabe destacar: la copia de seguridad del propio host de Hyper-V (la partición principal) es independiente de la copia de seguridad de las máquinas virtuales que se ejecutan en él. Ambas deben incluirse en el alcance de una estrategia de protección completa.

Protege las máquinas virtuales con Kaseya

Kaseya ofrece copias de seguridad de máquinas virtuales tanto para entornos de proveedores de servicios de gestión (MSP) como para entornos empresariales directos, con plataformas diseñadas específicamente para cada uno de ellos.

Para los MSP, Datto SIRIS protege los entornos VMware ESXi mediante copias de seguridad sin agente a través de VADP, utilizando instantáneas en estado de reposo a través de VMware Tools para obtener capturas coherentes con las aplicaciones. Datto Windows Agent y Datto Linux Agent proporcionan cobertura basada en agente para máquinas virtuales Hyper-V y entornos que no sean de VMware. La tecnología Inverse Chain convierte cada instantánea incremental en un punto de recuperación totalmente independiente, lo que elimina los fallos de dependencia en cadena que afectan a los métodos incrementales tradicionales. Los intervalos de copia de seguridad pueden ser de tan solo cinco minutos, y la verificación de instantáneas impulsada por IA confirma la capacidad de arranque de la copia de seguridad con una precisión superior al 99 % tras cada tarea. Cuando es necesario restaurar una máquina virtual, SIRIS la virtualización local instantánea, la recuperación ante desastres con un solo clic en la nube de Datto, la restauración a nivel de archivo y la recuperación completa del sistema, con tiempos de recuperación (RTO) medios inferiores a seis minutos.

Para las empresas que gestionan su propia infraestructura, Unitrends copias de seguridad de máquinas virtuales tanto para VMware vSphere como para Microsoft Hyper-V, con verificación automatizada de las copias de seguridad, recuperación instantánea y replicación en la nube optimizada para WAN. Disponible como dispositivo físico de copias de seguridad o como software de copias de seguridad empresarial para el hardware existente, ambas opciones comparten la misma interfaz de gestión y las mismas capacidades de recuperación.

Para obtener una visión más amplia de cómo encaja la copia de seguridad de máquinas virtuales en una estrategia de protección y recuperación de servidores, consulta nuestra guía sobre copias de seguridad de servidores.

Una plataforma completa para la gestión de TI y seguridad

Kaseya 365 la solución integral para gestionar, proteger y automatizar las TI. Gracias a sus integraciones fluidas en todas las funciones críticas de TI, simplifica las operaciones, refuerza la seguridad y aumenta la eficiencia.

Una plataforma. Todo en uno para TI.

Kaseya 365 disfrutan de las ventajas de las mejores herramientas de gestión de TI y seguridad en una única solución.

Descubre Kaseya 365

Su éxito es nuestra prioridad número 1

Partner First es un compromiso de condiciones flexibles, riesgo compartido y soporte dedicado a su empresa.

Descubre Partner First Pledge»

Informe de Kaseya sobre la situación de los MSP de 2026

Kaseya - Informe sobre la situación de los MSP en 2026 - Imagen web - 1200 x 800 - ACTUALIZADO

Obtén información sobre el MSP para 2026 de más de 1000 proveedores y descubre cómo aumentar los ingresos, adaptarte a las exigencias del mercado y mantener tu competitividad.

Descargar ahora

Copia de seguridad de VMware: Cómo realizar una copia de seguridad de máquinas virtuales de VMware

VMware vSphere gestiona una parte significativa de la infraestructura virtualizada a nivel mundial. Para la mayoría de las organizaciones que utilizan VMware, las máquinas virtuales que se ejecutan

Leer la entrada del blog

¿Qué es un escritorio virtual?

En la era digital actual, en la que la dispersión de la plantilla y el teletrabajo se han convertido en algo habitual, los escritorios virtuales permiten a los usuarios acceder a

Leer la entrada del blog