Backup de máquina virtual: Como fazer backup de uma VM

Atualmente, as máquinas virtuais hospedam a maioria das cargas de trabalho essenciais para os negócios. Controladores de domínio, instâncias do SQL Server, servidores de aplicativos e servidores de arquivos são executados como máquinas virtuais em ambientes de todos os tamanhos, e essa mudança transformou o que o backup realmente significa na prática.

Uma VM não é uma máquina física. É um conjunto de arquivos: imagens de disco virtual, arquivos de configuração e estado da memória que, juntos, representam um sistema completo em execução. Fazer o backup desses arquivos corretamente exige uma abordagem diferente do backup tradicional em nível de arquivo, e as consequências de um erro nesse processo são as mesmas de qualquer outro backup malsucedido: perda de dados, tempo de inatividade prolongado e uma recuperação que não funciona quando necessário.

Este guia aborda o que é backup de VM, como fazer backup de uma máquina virtual, os principais métodos e suas vantagens e desvantagens, o que significa consistência de aplicativos e por que ela é importante, além das melhores práticas para proteger ambientes VMware e Hyper-V. Para MSPs, o Datto SIRIS é uma plataforma de BCDR (Recuperação de Desastres e Continuidade de Negócios) desenvolvida especificamente para proteger ambientes VMware e Hyper-V com backup sem agente e com agente, virtualização instantânea e armazenamento imutável na nuvem. Para empresas que gerenciam sua própria infraestrutura, o Unitrends (disponível como um dispositivo físico de backup ou software de backup corporativo) oferece backup de máquinas virtuais para ambos os hipervisores a partir de uma única interface de gerenciamento.

O que é backup de VM?

O backup de VM é o processo de criação de uma cópia protegida de uma máquina virtual, incluindo seus arquivos de disco virtual, configuração e estado das aplicações, que pode ser usada para restaurar a VM a um estado conhecido como funcional após uma falha, perda de dados ou corrupção.

Uma máquina virtual não se resume apenas aos seus dados. Para restaurar uma VM a um estado totalmente funcional, um backup precisa capturar a imagem ou imagens do disco virtual (arquivos VMDK no VMware, arquivos VHD ou VHDX no Hyper-V), o arquivo de configuração da VM (que define o número de CPUs, a alocação de memória, as configurações do adaptador de rede e a versão do hardware) e, para cargas de trabalho de aplicativos, o estado da memória e do log de transações dos aplicativos em execução no momento em que o backup foi realizado.

O backup de máquinas virtuais pode ser realizado no nível do sistema operacional convidado, por meio de um agente instalado, ou no nível do hipervisor, sem interferir de forma alguma no sistema operacional convidado. Ambas as abordagens têm usos legítimos, e a maioria dos ambientes de produção acaba utilizando as duas.

Como fazer backup de uma máquina virtual

A sequência básica de backup segue o mesmo padrão em todas as plataformas, independentemente do método utilizado. Veja como funciona:

  1. Acionar um snapshot: A ferramenta de backup inicia um snapshot pontual dos discos da VM. Em ambientes VMware, isso utiliza as APIs vStorage para Proteção de Dados (VADP) da VMware, que transferem uma cópia consistente dos dados do disco da VM para o sistema de backup sem a necessidade de pausar ou desligar a VM. No Hyper-V, um processo semelhante utiliza o Serviço de Cópia de Sombra de Volume (VSS) em combinação com os pontos de verificação do Hyper-V.
  2. Transferência dos dados alterados para o destino do backup: A ferramenta de backup lê os dados do disco e os transfere para o destino do backup: um equipamento local, um dispositivo NAS ou um repositório na nuvem. A maioria das ferramentas modernas rastreia quais blocos foram alterados desde o último backup e transfere apenas esses, em vez do disco inteiro. A VMware chama isso de Rastreamento de Blocos Alterados (CBT); o Hyper-V usa o Rastreamento Resiliente de Alterações (RCT). Esses recursos tornam os backups incrementais rápidos e eficientes em termos de armazenamento, sem comprometer a integridade da recuperação.
  3. Excluir o snapshot: Após a conclusão da transferência de dados, o snapshot é removido da VM de produção. Manter os snapshots do hipervisor ativos por longos períodos prejudica o desempenho da VM e aumenta o risco de falhas na consolidação dos snapshots. Ferramentas de backup específicas para essa finalidade limpam os snapshots imediatamente após cada tarefa.
  4. Armazene e verifique a cópia de backup: O resultado é uma cópia completa da VM no destino do backup, representando seu estado no momento do snapshot. Essa cópia pode ser usada para restaurar arquivos individuais, restaurar a VM inteira ou inicializar a VM diretamente como um ambiente virtual de recuperação. A verificação automatizada após cada tarefa, como o teste de inicialização com base em capturas de tela, confirma que o backup é realmente restaurável, e não apenas está presente.

Opções de backup de VM: com agente x sem agente

O método utilizado para realizar um backup de VM determina onde o processo de backup é executado, o que ele pode capturar e qual é a carga administrativa em escala.

Backup baseado em agente

O backup baseado em agente instala um cliente de backup no sistema operacional convidado de cada VM. O agente coordena-se com o VSS no Windows para criar instantâneos consistentes com os aplicativos e gerencia a transferência de dados diretamente de dentro da VM. Isso proporciona o mais alto nível de granularidade e consistência com os aplicativos, tornando-o a escolha certa para VMs que executam o SQL Server, o Exchange Server, o Active Directory ou outros aplicativos transacionais.

A desvantagem administrativa é a escala. Cada VM requer a instalação de seu próprio agente, gerenciamento de versões e configuração de comunicação. Em ambientes com dezenas ou centenas de VMs, essa sobrecarga é significativa. O Datto SIRIS oferece suporte a backup baseado em agente por meio do Datto Windows Agent e do Datto Linux Agent. O Unitrends utiliza seu próprio agente para VMs do Windows e do Linux, incluindo ambientes Hyper-V.

Backup sem agente

O backup sem agente funciona no nível do hipervisor, sem a necessidade de instalar software nas VMs convidadas. O sistema de backup se conecta diretamente ao hipervisor e utiliza suas APIs para criar instantâneos e ler os dados do disco virtual da VM. Não há agentes para instalar, atualizar ou solucionar problemas nas máquinas convidadas. O sistema de backup se emparelha uma única vez com o host do hipervisor e tem visibilidade sobre todas as VMs nesse host.

Para ambientes VMware, o Datto SIRIS oferece suporte a backup totalmente sem agente via VADP, utilizando snapshots em estado de quiesce por meio do VMware Tools para capturas consistentes com o aplicativo. O Rastreamento de Blocos Alterados (Changed Block Tracking) mantém as janelas de backup incremental curtas. O backup sem agente no SIRIS está disponível atualmente para o VMware vSphere; as VMs em outros hipervisores utilizam proteção baseada em agente. 

O principal aspecto a ser considerado no backup sem agente é o reconhecimento de aplicativos. Sem um agente no sistema operacional convidado para coordenar com o VSS, a consistência total para aplicativos transacionais exige que o VMware Tools esteja instalado e devidamente configurado em cada VM. Para ambientes com versões mais antigas do sistema operacional convidado ou pilhas de aplicativos não padronizadas, o backup com agente é a opção mais confiável.

Snapshot de VM x backup

Os instantâneos e os backups são frequentemente confundidos, e essa distinção é importante para garantir a confiabilidade da recuperação.

Um snapshot de VM é um registro do estado do disco de uma máquina virtual em um determinado momento, mantido no hipervisor como um arquivo delta junto com o disco principal da VM. Os snapshots são rápidos de criar e de reverter, o que os torna úteis para janelas de curto prazo, como a reversão de uma atualização de software que falhou.

Elas não substituem o backup. Os snapshots ficam no mesmo datastore que a VM de produção, o que significa que uma falha de armazenamento, um ataque de ransomware ou um evento de corrupção do datastore afeta ambos simultaneamente. Vários snapshots prejudicam o desempenho da VM com o tempo. As próprias orientações da VMware recomendam manter no máximo dois ou três snapshots por VM e retê-los por um período não superior a 24 a 72 horas. A consolidação de instantâneos de longa duração é lenta, consome muitos recursos e pode causar tempo de inatividade da VM.

Um backup de VM armazena uma cópia completa em um local separado, independente da infraestrutura de produção, projetado para retenção de longo prazo. Plataformas de backup específicas utilizam instantâneos de hipervisor de curta duração apenas como um mecanismo para ler dados consistentes do disco durante uma tarefa de backup. O instantâneo é criado, os dados são transferidos para o dispositivo de backup e o instantâneo é excluído em questão de minutos. O que permanece é a cópia de backup, não o instantâneo do hipervisor.

Backup de VM com consistência de aplicativo versus backup de VM com consistência de falha

Dois termos representam uma diferença significativa em termos de qualidade no que os backups de VM realmente capturam.

Backup consistente com o aplicativo

Um backup consistente com os aplicativos coordena-se com os aplicativos em execução dentro da VM para esvaziar os dados na memória e suspender as operações de gravação antes que o snapshot seja criado. Em VMs do Windows, isso é feito por meio do VSS, que notifica os gravadores VSS registrados (SQL Server, Exchange, Active Directory e outros) para que esvaziem seus logs de transação e coloquem os dados em um estado recuperável. Em VMs do Linux, utiliza-se, em vez disso, a suspensão do sistema de arquivos. O resultado é um backup que pode ser restaurado para um estado totalmente consistente e imediatamente utilizável, sem a necessidade de etapas manuais de recuperação.

Para garantir a consistência das aplicações de maneira confiável, é necessário ter um agente dentro do sistema convidado que coordene o VSS ou realizar um backup sem agente com o VMware Tools devidamente configurado para snapshots em estado de quiesce. Qualquer uma das abordagens funciona; o importante é que a consistência das aplicações seja confirmada, e não presumida.

Backup resistente a falhas

Um backup consistente em caso de falha captura o estado dos discos de uma VM exatamente como estão no momento em que o snapshot é criado, incluindo quaisquer dados que estivessem na memória ou em processo de gravação naquele instante. Ele representa o mesmo estado que ocorreria em caso de uma queda repentina de energia: os dados do disco são consistentes no nível de bloco, mas as transações em andamento não são confirmadas.

Para máquinas virtuais (VMs) que executam cargas de trabalho sem estado ou que toleram desligamentos irregulares, backups consistentes em caso de falha são aceitáveis. Para VMs que executam bancos de dados, servidores de e-mail ou o Active Directory, eles não são aceitáveis. A restauração de um banco de dados do SQL Server a partir de um backup consistente em caso de falha pode exigir a execução de procedimentos de recuperação e, em alguns casos, os dados podem ser perdidos ou corrompidos.

Melhores práticas para backup de máquinas virtuais

Uma programação de backup de máquinas virtuais que funcione sem problemas é apenas metade da história. O que realmente determina se um ambiente virtualizado está protegido é a combinação de como os backups são realizados, onde são armazenados e se a recuperação foi testada. Essas práticas se aplicam tanto ao VMware quanto ao Hyper-V e a ambientes mistos.

Utilize o backup em nível de imagem, e não o backup em nível de arquivo
O backup em nível de arquivo dentro de uma VM captura arquivos e pastas, mas não consegue capturar a configuração de hardware da VM, o estado do sistema operacional nem a capacidade de restaurar um sistema inicializável completo. O backup em nível de imagem captura tudo o que é necessário para restaurar a VM como uma máquina em pleno funcionamento, inclusive em um hardware diferente ou em um host de hipervisor diferente.

Verifique a consistência da aplicação para cargas de trabalho transacionais
Não presuma que o backup sem agente produza automaticamente cópias consistentes com a aplicação. Confirme se o VMware Tools está instalado e atualizado em todas as VMs convidadas e se os gravadores VSS para as aplicações em execução estão funcionando corretamente. Para ambientes Hyper-V, verifique se os serviços de integração estão instalados e habilitados.

Não confie nos snapshots do hipervisor como backups
Os snapshots no datastore de produção não estão armazenados em local externo, não são imutáveis e prejudicam o desempenho com o tempo. Sua ferramenta de backup deve criar e excluir seus próprios snapshots automaticamente durante cada tarefa. Snapshots de longa duração criados manualmente são um problema à parte que deve ser resolvido regularmente.

Faça backups com frequência suficiente para atender ao seu RPO
. O RPO é a perda máxima aceitável de dados em um cenário de falha, e não uma meta para condições ideais. Se o seu RPO para uma VM do SQL Server em produção for de 15 minutos, os backups precisam ser executados pelo menos a cada 15 minutos. O Datto SIRIS suporta intervalos de backup tão frequentes quanto a cada cinco minutos.

Armazene cópias de backup fora do ambiente de produção
Aplique a regra 3-2-1: três cópias, em dois meios de armazenamento diferentes, com uma cópia fora do local ou em uma nuvem imutável. Em casos de ransomware, a imutabilidade é imprescindível. O ransomware tem como alvo, cada vez mais, diretamente a infraestrutura de backup.

Teste a recuperação, não apenas a conclusão do backup
A conclusão de uma tarefa de backup significa que os dados foram gravados em algum lugar. Isso não significa que a VM esteja pronta para inicialização ou que os aplicativos sejam iniciados corretamente. Teste as restaurações regularmente, incluindo tanto a recuperação em nível de arquivo quanto a recuperação completa da VM, e utilize a verificação automatizada por captura de tela, quando disponível, para confirmar a capacidade de inicialização após cada tarefa.

Como restaurar uma VM a partir de um backup

A forma de restaurar uma máquina virtual depende do que falhou, do volume de dados a ser recuperado e da rapidez com que as operações precisam voltar a funcionar. Considere estas opções de recuperação:

  • A restauração em nível de arquivo recupera arquivos ou pastas individuais sem restaurar toda a VM. É a opção mais rápida em casos de exclusões acidentais ou corrupção isolada de arquivos e não exige que a VM de produção seja colocada offline.
  • A restauração completa da VM recupera toda a máquina virtual, incluindo sua configuração, sistema operacional, aplicativos e dados, para um ponto de restauração definido. A VM restaurada pode ser inicializada no host original ou em um host alternativo. As restaurações completas levam mais tempo porque toda a imagem do disco é gravada no datastore de destino, mas são adequadas quando a VM está corrompida ou o sistema operacional convidado não consegue inicializar.
  • A recuperação instantânea de VMs inicializa a VM diretamente a partir da imagem de backup, geralmente no dispositivo de backup ou em um ambiente de nuvem, em questão de minutos. A VM é executada a partir do armazenamento de backup enquanto a restauração subjacente ou a substituição do hardware ocorre em segundo plano. Isso reduz significativamente o tempo entre uma falha e o restabelecimento das operações.
  • A recuperação em hardware nu (BMR) restaura uma imagem de backup de VM em uma máquina física ou em uma nova VM em um hipervisor diferente, sem a necessidade de um sistema operacional pré-instalado no destino. É a opção mais adequada quando há substituição de hardware, quando o host do hipervisor apresenta falha ou quando uma migração de físico para virtual (P2V) ou de virtual para físico (V2P) faz parte do processo de recuperação. Para mais detalhes, consulte nosso guia sobre recuperação bare metal.
  • A recuperação granular de itens de aplicativos restaura objetos individuais, como uma única caixa de correio, um banco de dados SQL específico ou objetos individuais do Active Directory, sem a necessidade de uma restauração completa da VM. Ela requer um software de backup compatível com aplicativos e é significativamente mais rápida do que uma restauração completa quando apenas itens de dados específicos precisam ser recuperados.

O caminho correto para a recuperação nem sempre é o mais abrangente. Mapeando antecipadamente os cenários de recuperação para o método adequado e testando cada caminho antes que seja necessário é o que diferencia um programa de backup que realmente funciona de um que apenas parece funcionar.

Backup de máquinas virtuais para ambientes VMware e Hyper-V

Os dois hipervisores que dominam os ambientes de pequenas e médias empresas (SMB) e do mercado médio possuem, cada um, seus próprios mecanismos de backup, APIs e considerações operacionais. Compreender as especificidades de cada um ajuda a evitar erros comuns de configuração e garante que os backups sejam configurados de forma a realmente fornecer cópias recuperáveis e consistentes com as aplicações.

Backup do VMware vSphere

A VADP da VMware é a API padrão utilizada por todas as principais plataformas de backup para realizar backups sem agente, no nível da imagem, de máquinas virtuais em hosts ESXi. Combinada com o Rastreamento de Blocos Alterados (Changed Block Tracking), ela possibilita a realização de backups incrementais eficientes em grande escala, sem a necessidade de interromper a máquina virtual.

As principais considerações incluem garantir que o VMware Tools esteja instalado e atualizado em todas as VMs convidadas (necessário para snapshots em estado de quiesce e consistentes com aplicativos), monitorar eventos de reinicialização do CBT que possam acionar backups completos inesperados e conectar o software de backup no nível do vCenter, em vez de diretamente aos hosts ESXi individuais. A conectividade no nível do vCenter mantém a continuidade do backup durante o vMotion e as migrações de armazenamento, além de oferecer visibilidade de todo o inventário de VMs.

Backup do Hyper-V

O Hyper-V utiliza o VSS e seu próprio gravador VSS do Hyper-V para coordenar os backups no nível do host. Os checkpoints do Hyper-V funcionam de maneira semelhante aos snapshots do VMware, mas apresentam as mesmas limitações: não devem ser usados como substituto do backup, e cadeias extensas de checkpoints prejudicam o desempenho das máquinas virtuais.

A proteção baseada em agente é a abordagem padrão para ambientes Hyper-V, com um agente no nível do host coordenando o VSS e o Resilient Change Tracking para backups incrementais eficientes e consistentes com os aplicativos. Um ponto arquitetônico que vale a pena destacar: o backup do próprio host Hyper-V (a partição pai) é distinto do backup das VMs em execução nele. Ambos devem estar incluídos no escopo de uma estratégia de proteção completa.

Proteja máquinas virtuais com o Kaseya

A Kaseya oferece backup de máquinas virtuais tanto para MSPs quanto para ambientes empresariais diretos, com plataformas desenvolvidas especificamente para cada um deles.

Para os MSPs, o Datto SIRIS protege ambientes VMware ESXi com backup sem agente via VADP, utilizando snapshots em estado de quiesce por meio do VMware Tools para capturas consistentes com os aplicativos. O Datto Windows Agent e o Datto Linux Agent oferecem cobertura baseada em agente para VMs Hyper-V e ambientes não VMware. A tecnologia Inverse Chain transforma cada snapshot incremental em um ponto de recuperação totalmente independente, eliminando as falhas de dependência em cadeia que afetam os métodos incrementais tradicionais. Os intervalos de backup podem ser de até cinco minutos, e a verificação de screenshots com inteligência artificial confirma a capacidade de inicialização do backup com precisão superior a 99% após cada tarefa. Quando uma VM precisa ser restaurada, o SIRIS oferece virtualização local instantânea, recuperação de desastres com um clique na nuvem Datto, restauração em nível de arquivo e recuperação bare metal, com RTOs médios inferiores a seis minutos.

Para empresas que gerenciam sua própria infraestrutura, o Unitrends oferece backup de máquinas virtuais tanto para o VMware vSphere quanto para o Microsoft Hyper-V, com verificação automatizada de backup, recuperação instantânea e replicação em nuvem otimizada para WAN. Disponível como um dispositivo físico de backup ou como software de backup corporativo em hardware existente, ambas as opções compartilham a mesma interface de gerenciamento e os mesmos recursos de recuperação.

Para ter uma visão mais ampla de como o backup de máquinas virtuais se encaixa em uma estratégia de proteção e recuperação de servidores, consulte nosso guia sobre backup de servidores.

Uma plataforma completa para gestão de TI e segurança

Kaseya 365 a solução completa para gerenciar, proteger e automatizar a TI. Com integrações perfeitas entre as principais funções de TI, ele simplifica as operações, reforça a segurança e aumenta a eficiência.

Uma plataforma. Tudo em TI.

Kaseya 365 desfrutam dos benefícios das melhores ferramentas de gerenciamento de TI e segurança em uma única solução.

Conheça o Kaseya 365

Seu sucesso é nossa prioridade número 1

O Partner First é um compromisso com condições flexíveis, risco compartilhado e suporte dedicado para o seu negócio.

Conheça Partner First Pledge

Relatório Kaseya sobre a Situação dos MSP de 2026

Kaseya - Relatório sobre a Situação dos MSPs em 2026

Obtenha insights sobre o MSP para 2026 com mais de 1.000 prestadores de serviços e descubra como aumentar a receita, adaptar-se às pressões do mercado e manter a competitividade.

Faça o download agora

Backup do VMware: Como fazer backup de máquinas virtuais do VMware

O VMware vSphere é responsável por uma parcela significativa da infraestrutura virtualizada mundial. Para a maioria das organizações que utilizam o VMware, as máquinas virtuais em execução

Leia a postagem do blog

O que é um desktop virtual?

Na era digital atual, em que uma força de trabalho dispersa e o trabalho remoto se tornaram comuns, os desktops virtuais permitem que os usuários acessem

Leia a postagem do blog