O VMware vSphere é responsável por uma parcela significativa da infraestrutura virtualizada mundial. Para a maioria das organizações que utilizam o VMware, as máquinas virtuais em execução nos hosts ESXi abrigam os aplicativos, bancos de dados e dados dos quais a empresa depende diariamente. Essa dependência faz com que a forma como você realiza o backup dessas máquinas virtuais seja uma das decisões técnicas mais importantes em seu ambiente.
O backup da VMware não é um método único. Trata-se de uma categoria que inclui várias abordagens distintas, cada uma com diferentes compromissos em termos de velocidade, eficiência de armazenamento, consistência das aplicações e sobrecarga administrativa. Escolher a abordagem certa para cada carga de trabalho faz a diferença entre um programa de backup que realiza uma recuperação sem problemas e outro que, durante uma falha, cria mais problemas do que resolve.
Este guia aborda como funciona o backup do VMware, os principais métodos disponíveis, o que significam na prática o Changed Block Tracking e o VADP, as melhores práticas para ambientes vSphere e como proceder à recuperação quando uma VM apresenta falha. Para MSPs, o Datto SIRIS oferece suporte ao backup do VMware sem agente via VADP e ao backup com agente para ambientes mistos, com virtualização instantânea e armazenamento imutável na nuvem. Para empresas que gerenciam sua própria infraestrutura VMware, o Unitrends (disponível como um dispositivo físico de backup ou software de backup corporativo) oferece proteção para o VMware vSphere a partir de uma única interface de gerenciamento.
O que é o backup da VMware?
O backup do VMware é o processo de criação de uma cópia protegida de uma máquina virtual em execução em um ambiente VMware vSphere, armazenada em um local separado, para que a máquina virtual possa ser restaurada a um estado operacional após uma falha, perda de dados ou incidente de ransomware.
Uma máquina virtual VMware é composta por vários arquivos que, juntos, definem o sistema completo: arquivos VMDK (imagens de disco virtual), um arquivo de configuração .vmx que define a alocação de CPU, memória, adaptadores de rede e versão do hardware, além de arquivos de snapshot e de log associados. Um backup que capture apenas parte desse conjunto pode não ser restaurado corretamente, ou nem mesmo ser restaurado, dependendo do que estiver faltando.
O que diferencia o backup do VMware do backup de servidores físicos é que o VMware disponibiliza um conjunto de APIs, especificamente o VADP (vStorage APIs for Data Protection), que permitem que as ferramentas de backup interajam diretamente com o hipervisor ESXi para criar cópias consistentes e completas de máquinas virtuais em execução, sem interferir no sistema operacional convidado. Essa integração no nível do hipervisor é o que proporciona a eficiência, a consistência das aplicações e a escalabilidade exigidas pelos ambientes modernos do VMware. O restante deste guia está voltado para a compreensão e o uso correto dessa arquitetura.
Como funciona o backup da VMware
A maioria das soluções modernas de backup da VMware utiliza dois recursos nativos da VMware que vale a pena conhecer antes de avaliar qualquer produto ou método específico.
VADP (vStorage APIs for Data Protection)
O VADP é a estrutura da VMware que permite que aplicativos de backup realizem backups em nível de imagem de máquinas virtuais diretamente por meio do host ESXi ou do vCenter Server, sem a necessidade de um agente dentro de cada VM. O VADP permite que um sistema de backup solicite um snapshot do disco virtual de uma VM, leia os dados desse disco diretamente da camada de armazenamento e os transfira para um destino de backup, tudo isso sem interferir no sistema operacional convidado. Essa abordagem é chamada de backup sem agente e é o método padrão para proteger ambientes VMware em grande escala.
Antes da existência do VADP, fazer backup de VMs significava instalar agentes de backup dentro de cada máquina virtual, tratando-as como máquinas físicas. Esse método ainda funciona, mas acarreta uma sobrecarga significativa: é preciso instalar, atualizar e manter agentes dentro de cada VM, além da carga na rede e na CPU causada pela execução de tarefas de backup dentro das máquinas virtuais em produção. O VADP elimina essa complexidade ao transferir o processo de backup para o nível do hipervisor.
CBT (Rastreamento de Blocos Alterados)
O CBT é o mecanismo da VMware para rastrear quais blocos de armazenamento no disco virtual de uma VM foram alterados desde o último backup. Sem o CBT, um backup incremental precisaria comparar o disco atual inteiro com o último backup para localizar os dados alterados, o que é lento e consome muitos recursos. Com o CBT ativado, o hipervisor mantém um mapa de bits dos blocos alterados e repassa essas informações diretamente para a ferramenta de backup, tornando os backups incrementais rápidos e eficientes, mesmo para VMs de grande porte.
O CBT é habilitado no nível da VM e é um pré-requisito para um backup incremental eficiente com o VADP. A maioria das plataformas de backup corporativas o habilita automaticamente ao se conectarem a um host VMware. Uma observação operacional importante: o CBT pode ser reinicializado silenciosamente em determinadas circunstâncias, incluindo migrações de armazenamento, operações de snapshot com estados de desligamento e alguns cenários de vMotion. Quando o CBT é reinicializado, a próxima tarefa de backup recorre a um backup completo. O monitoramento de backups completos inesperados é o indicador prático de que o CBT pode ter sido reinicializado em uma ou mais VMs.
Como fazer backup de máquinas virtuais VMware
Existem três abordagens principais para fazer backup de máquinas virtuais VMware. Elas não são mutuamente exclusivas; a maioria dos ambientes de produção utiliza uma combinação delas, dependendo da carga de trabalho.
Backup sem agente no nível da imagem (VADP)
Este é o método recomendado para a maioria dos backups de máquinas virtuais VMware em grande escala. A ferramenta de backup se conecta ao vCenter Server ou diretamente a um host ESXi, utiliza o VADP para solicitar um snapshot do disco virtual de cada máquina virtual, lê os dados do disco por meio do CBT e armazena o resultado em um destino de backup. Nenhum software é instalado nas máquinas virtuais convidadas. O sistema de backup estabelece um emparelhamento único com o host do hipervisor e, a partir daí, tem visibilidade sobre todas as máquinas virtuais em execução nele.
Para garantir a consistência das aplicações em cargas de trabalho transacionais (SQL Server, Exchange, Active Directory), o backup sem agente se coordena com o VMware Tools instalado em cada máquina virtual convidada para solicitar um snapshot com pausa (quiesced). A pausa interrompe brevemente a atividade de gravação das aplicações e coloca o sistema de arquivos em um estado estável antes da captura do snapshot, garantindo que o backup possa ser restaurado para um estado limpo e imediatamente utilizável, sem a necessidade de procedimentos manuais de recuperação. O VMware Tools deve estar instalado e atualizado em todas as máquinas virtuais convidadas para que os snapshots com pausa funcionem de maneira confiável.
O Datto SIRIS utiliza essa abordagem para ambientes VMware, conectando-se diretamente ao vSphere por meio do VADP e criando snapshots em estado de quiesce por meio do VMware Tools. Os dados de backup são transferidos para o dispositivo SIRIS , o snapshot é removido imediatamente e o resultado é um ponto de recuperação totalmente independente, armazenado fora do ambiente de produção.
Backup baseado em agente
O backup baseado em agente instala um cliente de backup no sistema operacional convidado de cada VM e executa a tarefa de backup a partir desse sistema. O agente lida diretamente com a suspensão, a transferência de dados e o processamento sensível às aplicações. Essa abordagem oferece a consistência de aplicação mais direta e detalhada, especialmente para cargas de trabalho nas quais a suspensão baseada em VADP pode não capturar o estado completo da aplicação de maneira confiável.
A desvantagem é a escalabilidade. Cada VM requer a instalação de seu próprio agente, gerenciamento de versão e configuração. Em ambientes com grandes frotas de VMs, o backup baseado em agente é operacionalmente mais pesado do que o backup sem agente. Ele continua sendo a escolha certa para cargas de trabalho específicas: VMs tolerantes a falhas (das quais o VMware não consegue criar snapshots, tornando o backup sem agente impossível), versões mais antigas de sistemas operacionais convidados, nas quais a suspensão do VMware Tools não é confiável, e ambientes de aplicativos complexos, nos quais a coordenação direta entre o agente e o aplicativo produz resultados mais consistentes.
Tanto o Datto SIRIS (por meio do Datto Windows Agent e do Datto Linux Agent) quanto o Unitrends (por meio de seu próprio agente) oferecem suporte à proteção baseada em agente para ambientes VMware nos quais o backup sem agente não é adequado.
Ferramentas nativas de backup do VMware
A VMware inclui alguns recursos nativos de backup no vSphere, destinados principalmente ao próprio vCenter Server Appliance, e não ao backup geral de máquinas virtuais. O vCenter Server Appliance (VCSA) inclui um utilitário integrado de backup baseado em arquivos que pode exportar a configuração do vCenter para um local de rede de acordo com uma programação. Isso é útil especificamente para proteger a configuração do vCenter e deve ser usado em conjunto com uma solução de backup de terceiros, e não em substituição a ela.
Para a proteção de máquinas virtuais (VMs) individuais, a funcionalidade nativa de snapshot da VMware e o dispositivo vSphere Data Protection — agora obsoleto — não são substitutos adequados para uma ferramenta de backup desenvolvida especificamente para essa finalidade. As próprias orientações da VMware recomendam explicitamente soluções de backup certificadas baseadas em VADP para a proteção de VMs em produção, especialmente para cargas de trabalho de bancos de dados e transacionais.
Melhores práticas para backup do VMware
Os ambientes VMware apresentam modos de falha e características operacionais específicas que as orientações genéricas sobre backup não abordam. Essas práticas baseiam-se no comportamento real do vSphere, e não apenas em princípios gerais de backup.
Conecte o software de backup no nível do vCenter, e não diretamente aos hosts ESXi
Conectar uma ferramenta de backup a hosts ESXi individuais limita sua visibilidade apenas às VMs nesses hosts e interrompe a continuidade do backup quando o vMotion transfere uma VM para um host diferente. Conectar-se no nível do vCenter proporciona ao sistema de backup visibilidade total do inventário e mantém as tarefas de backup, independentemente do host em que a VM esteja em execução.
Mantenha o VMware Tools atualizado em todas as máquinas virtuais convidadas
Os snapshots em estado de quiesce, necessários para backups consistentes com o aplicativo de cargas de trabalho transacionais, dependem da instalação e da atualização do VMware Tools em cada máquina virtual convidada. Uma instalação desatualizada ou ausente do VMware Tools faz com que o processo de quiesce falhe silenciosamente, gerando, em vez disso, backups consistentes com a falha. Para máquinas virtuais do SQL Server, Exchange e Active Directory, essa é a diferença entre uma restauração limpa e uma que exige procedimentos manuais de recuperação do banco de dados.
Monitorar reinicializações do CBT
Quando o CBT é reiniciado em uma VM, a próxima tarefa de backup recorre silenciosamente a um backup completo. Isso consome significativamente mais tempo e largura de banda do que um backup incremental e pode indicar um problema subjacente no vSphere, como uma migração de armazenamento, uma consolidação de snapshot ou uma VM que foi desligada enquanto um snapshot estava ativo. Monitore os logs das tarefas de backup em busca de eventos inesperados de backup completo e investigue prontamente as VMs afetadas.
É importante entender que os instantâneos não são backups
Um snapshot da VMware cria um arquivo delta no mesmo datastore da VM de produção. Cada gravação é direcionada para esse arquivo delta, enquanto o VMDK original fica congelado. O snapshot não move dados para lugar algum. À medida que o arquivo delta cresce, o desempenho de E/S se degrada e o risco de consolidação aumenta. Uma falha no array de armazenamento, corrupção do datastore ou ataque de ransomware afeta simultaneamente tanto o VMDK quanto quaisquer snapshots no mesmo datastore. A VMware recomenda explicitamente não usar snapshots como mecanismo de backup e defende o uso de ferramentas certificadas baseadas em VADP que armazenam cópias fora do ambiente de produção. Audite regularmente os snapshots criados manualmente e aplique uma política de limpeza. O ciclo de vida automatizado de snapshots da sua ferramenta de backup (criação, leitura e exclusão em questão de minutos) é independente e nunca deve ser confundido com os snapshots mantidos manualmente.
Faça um backup da configuração do vCenter separadamente
O VCSA é um componente essencial do ambiente vSphere e, ao mesmo tempo, um elemento que a maioria das plataformas de backup não protege da mesma forma que protege as VMs. Utilize o utilitário nativo de backup baseado em arquivos do VCSA para exportar a configuração do vCenter para um caminho de rede de forma programada e registre cada host ESXi individualmente em sua plataforma de backup. Se o vCenter falhar e apenas as VMs estiverem registradas, faltará a proteção no nível do host necessária para recuperar o ESXi.
Utilize armazenamento imutável em um domínio de falha separado
Os ataques de ransomware direcionados a ambientes VMware tentam, cada vez mais, identificar destinos de backup pela rede. Cópias de backup armazenadas no mesmo segmento de rede ou em um datastore NFS visível ao ambiente VMware estão em risco. O destino de armazenamento de backup deve estar logicamente isolado e protegido contra gravação em relação ao ambiente VMware. Um armazenamento de objetos imutáveis ou um dispositivo de backup isolado fisicamente (air-gapped) são opções adequadas; uma pasta de backup montada no host ESXi não é.
Teste cenários de recuperação específicos do vSphere, e não apenas a conclusão do backup
Além de confirmar a conclusão das tarefas de backup, os ambientes VMware exigem o teste da compatibilidade com o vMotion das VMs restauradas (confirmando que elas podem ser migradas entre hosts após a restauração), a verificação de que o VMware Tools está funcionando na VM restaurada e o teste de restauração em um host ESXi diferente para validar a prontidão para recuperação de desastres. A verificação automatizada por captura de tela fornece confirmação contínua da capacidade de inicialização entre os ciclos de teste manuais.
Como restaurar uma máquina virtual VMware
A recuperação a partir de um backup do VMware envolve vários caminhos distintos, dependendo do que falhou, da quantidade de dados que precisa ser restaurada e da rapidez com que as operações precisam voltar a funcionar.
- Recuperação no nível do arquivo: utiliza a imagem de backup VADP para montar o VMDK da VM como um disco virtual, permitindo que arquivos e pastas individuais sejam extraídos sem a necessidade de restaurar a VM inteira. A maioria das plataformas de backup baseadas em VADP apresenta o disco montado seja por meio da interface do dispositivo de backup, seja conectando-o temporariamente a uma VM em execução como um disco adicional. Uma consideração específica para o VMware: se o backup foi consistente com falhas, em vez de consistente com aplicativos (porque a suspensão do VMware Tools falhou), arquivos individuais podem ser recuperáveis, mas bancos de dados do SQL Server ou caixas de correio do Exchange podem precisar de etapas adicionais de recuperação antes de ficarem utilizáveis.
- Restauração completa da VM: Grava os arquivos VMDK e a configuração .vmx de volta em um datastore de destino e registra novamente a VM no vCenter. A VM restaurada pode ser registrada no host ESXi original ou em qualquer host compatível no ambiente vSphere. Após a restauração, se a VM tiver sido movida para um datastore ou cluster diferente, verifique se as atribuições da política de armazenamento estão corretas e se todas as configurações do switch virtual distribuído estão intactas. Para VMs registradas no vCenter, o processo de restauração também deve verificar se o UUID e o endereço MAC da VM foram preservados, a fim de evitar problemas de licenciamento de aplicativos ou de identidade de rede.
- Recuperação instantânea de VM por meio de upload no ESXi ou montagem via iSCSI/NFS: em vez de aguardar a gravação completa do VMDK em um datastore de produção, a recuperação instantânea monta a imagem de backup diretamente no ambiente vSphere. Plataformas como o Datto SIRIS oferecem uma opção de upload para o ESXi que utiliza o VMware Converter para registrar o backup como uma VM diretamente em um host ESXi conectado, utilizando o próprio host para computação e o SIRIS como back-end de armazenamento via iSCSI ou NFS. A VM é executada a partir do dispositivo de backup enquanto a restauração de produção é concluída em segundo plano. Assim que a restauração subjacente for concluída, o Fast Failback (no caso de SIRIS) ressincroniza quaisquer alterações de dados acumuladas durante o período de recuperação de volta para a VM de produção antes da transição final.
- Recuperação do host ESXi: Quando um host ESXi sofre uma falha total, em vez de uma VM específica, a recuperação exige a restauração da configuração do host antes que as VMs possam ser reiniciadas. É por isso que registrar hosts ESXi individualmente em sua plataforma de backup (além das VMs que eles executam) é fundamental. Sem o backup no nível do host, a perda total do host exige a reinstalação manual do ESXi, o recadastramento do vCenter e a remontagem do armazenamento antes que qualquer restauração de VM possa começar. Com a configuração do host copiada, o processo é significativamente mais rápido.
- Restaurar em um host ESXi ou ambiente vSphere diferente: os backups baseados em VADP são portáteis entre versões compatíveis do ESXi. Um backup de VM pode ser restaurado em qualquer host ESXi que execute uma versão compatível do vSphere, tornando as restaurações entre hosts e entre locais viáveis para cenários de recuperação de desastres (DR). Se a restauração for feita em um host em uma instância diferente do vCenter, a VM precisará ser registrada novamente no novo vCenter e todas as configurações específicas do vSphere (switches distribuídos, políticas de armazenamento, pools de recursos) precisarão ser reaplicadas.
Para situações em que é necessário restaurar um backup de uma máquina virtual VMware em hardware físico (migração V2P ou recuperação bare metal), consulte nosso guia sobre recuperação bare metal.
Backup e recuperação do VMware com as soluções da Kaseya
A Kaseya oferece backup para VMware por meio de duas plataformas, cada uma adequada a um modelo de implantação diferente.
Para MSPs que gerenciam ambientes VMware de clientes, o Datto SIRIS oferece backup VMware sem agente via VADP, conectando-se ao VMware vSphere para criar snapshots em estado de quiesce e consistentes com aplicativos por meio do VMware Tools. A Tecnologia de Cadeia Inversa torna cada snapshot incremental um ponto de recuperação totalmente independente, eliminando as falhas de dependência em cadeia que afetam os métodos incrementais tradicionais. Os intervalos de backup podem ser de até cinco minutos, e a verificação de screenshots com tecnologia de IA confirma a capacidade de inicialização do backup com precisão superior a 99% após cada tarefa. Quando uma VM VMware apresenta falha, o SIRIS oferece suporte à virtualização local instantânea (inicialização da VM diretamente do dispositivo), recuperação de desastres com um clique na nuvem Datto, restauração em nível de arquivo e recuperação bare metal, com RTOs médios inferiores a seis minutos. O gerenciamento centralizado por meio do Portal de Parceiros da Datto oferece aos MSPs visibilidade de todos os ambientes protegidos dos clientes a partir de uma única interface.
Para empresas que gerenciam sua própria infraestrutura VMware, o Unitrends oferece backup do VMware vSphere sem agente, além de proteção baseada em agente para ambientes mistos. A recuperação instantânea, a restauração bare metal e a replicação em nuvem otimizada para WAN proporcionam opções flexíveis de recuperação. Disponível como um dispositivo físico de backup ou como software de backup corporativo executado como um dispositivo virtual em hardware existente, ambas as opções utilizam a mesma interface de gerenciamento e os mesmos recursos de recuperação.
Para ter uma visão mais ampla de como o backup da VMware se encaixa em uma estratégia completa de proteção de máquinas virtuais e servidores, consulte nossos guias sobre backup de máquinas virtuais e backup de servidores.




