Comment protéger les sauvegardes de machines virtuelles pendant la maintenance du stockage de l’hôte

Eva Wong est la rédactrice technique et bricoleuse résidente chez ZimaSpace. Geek depuis toujours, passionnée par les homelabs et les logiciels open source, elle se spécialise dans la traduction de concepts techniques complexes en guides accessibles et pratiques. Eva croit que l’auto-hébergement doit être amusant, pas intimidant. À travers ses tutoriels, elle donne à la communauté les moyens de démystifier les configurations matérielles, depuis la construction de leur premier NAS jusqu’à la maîtrise des conteneurs Docker.

Protégez les sauvegardes de machines virtuelles pendant la maintenance du stockage de l’hôte en arrêtant d’abord les nouvelles écritures, en vérifiant les points de restauration existants et en conservant au moins une copie utilisable en dehors du stockage concerné.

Sur un serveur domestique ou un petit NAS, la maintenance s’effectue souvent sur les mêmes disques, pool, HBA, boîtier ou datastore que celui qui contient les sauvegardes des machines virtuelles. L’ordre des opérations sûres est donc plus important que le nom de l’outil : interrompez l’activité de sauvegarde, vérifiez que les points de restauration sont lisibles, rendez la maintenance réversible, puis intervenez seulement sur la couche de stockage de l’hôte.

Identifiez les sauvegardes qui dépendent du stockage concerné

Commencez par répertorier chaque machine virtuelle, conteneur, tâche de sauvegarde, dépôt, emplacement d’instantanés et cible de réplication qui lit ou écrit sur le stockage en maintenance. La question essentielle n’est pas de savoir où la machine virtuelle s’exécute, mais si la chaîne de sauvegarde ou le catalogue de restauration dépend du composant que vous vous apprêtez à mettre hors ligne.

Un piège fréquent dans les laboratoires domestiques consiste à conserver les disques des machines virtuelles et le dépôt de sauvegarde dans des datasets différents, mais sur le même pool, boîtier USB, contrôleur ou ordinateur unique. Cela améliore l’organisation, mais ne protège pas la sauvegarde si le risque concerne l’ensemble du pool, du contrôleur ou de l’hôte.

Si un chemin de restauration dépend du même stockage, considérez cette sauvegarde comme indisponible pendant la fenêtre de maintenance. Ne poursuivez qu’après avoir obtenu une deuxième copie, une copie distante ou un export testé qui ne nécessite pas le périphérique en cours de maintenance.

Placez la cible de sauvegarde dans un état sans nouvelles écritures

La fenêtre de maintenance la plus sûre commence par empêcher le démarrage de nouvelles écritures de sauvegarde, opérations de purge, compactage, réplication et récupération d’espace pendant la modification de la couche de stockage. Il est plus facile d’évaluer un dépôt silencieux qu’un dépôt qui réécrit des index ou des blocs en arrière-plan.

Proxmox Backup Server prend en charge les modes de maintenance en lecture seule et hors ligne des datastores, les opérations conflictuelles étant autorisées à se terminer avant l’activation du mode. Cette distinction est importante, car le mode lecture seule peut encore autoriser les restaurations, tandis que le mode hors ligne bloque à la fois les lectures et les écritures.

Utilisez le mode le moins perturbateur qui protège l’opération. Pour une mise à jour de micrologiciel, un recâblage, l’importation d’un pool, le remplacement d’un disque ou la réparation d’un système de fichiers, le mode hors ligne est généralement plus sûr ; pour les vérifications côté dépôt qui nécessitent seulement l’arrêt des nouvelles écritures, le mode lecture seule peut suffire. Ne vous fiez pas à votre mémoire : notez le mode utilisé et les tâches désactivées.

Vérifiez les points de restauration avant de déplacer ou réparer le stockage

Une sauvegarde qui n’a pas été vérifiée n’est qu’un point de restauration potentiel. Avant la maintenance, exécutez la vérification de l’outil ou effectuez au moins une petite restauration isolée à partir des points de restauration les plus récents et les plus anciens que vous comptez conserver.

Proxmox Backup Server propose des tâches de vérification planifiées afin que les données de sauvegarde puissent être contrôlées périodiquement au lieu d’être considérées comme fiables uniquement au moment de la restauration. Pour une maintenance, un résultat de vérification récent est plus utile qu’une notification de sauvegarde réussie datant de plusieurs semaines.

Si la vérification échoue, interrompez le plan de maintenance et réparez d’abord le jeu de sauvegardes. Si un seul point de restauration est vérifié avec succès, isolez-le et n’effectuez aucune purge ni aucun compactage tant qu’un deuxième chemin de restauration fiable n’est pas disponible.

-15% OFF

Conservez une copie de restauration en dehors de la zone d’impact de la maintenance

Avant de modifier des disques, des pools, des contrôleurs, des options de montage ou la structure du dépôt, déplacez au moins une copie de restauration en dehors de la zone d’impact. Il peut s’agir d’un disque amovible, d’un autre NAS, d’un Proxmox Backup Server distant, d’un stockage d’objets dans le cloud ou d’un export temporaire des machines virtuelles les plus importantes.

La documentation de Veeam sur les dépôts évolutifs traite la maintenance d’un dépôt comme une opération avec état et explique qu’une extension peut être placée en mode maintenance pour des opérations telles que l’application de correctifs ou la mise à niveau d’une extension. La leçon s’applique de manière générale : la maintenance doit être coordonnée avec l’état du dépôt et non effectuée comme une simple intervention aveugle sur le stockage.

Pour un serveur domestique, choisissez la copie qui correspond à votre besoin réel de restauration. Un export amorçable peut être préférable pour une machine virtuelle critique, tandis que la réplication de sauvegardes dédupliquées peut mieux convenir à de nombreuses machines virtuelles. La copie n’est valable que lorsque vous savez où elle se trouve, comment la déverrouiller et comment effectuer une restauration à partir de celle-ci sans utiliser le stockage de l’hôte en maintenance.

Ne réactivez les tâches qu’après avoir vérifié le chemin de restauration

Après la maintenance, ne réactivez pas immédiatement toutes les tâches planifiées. Remontez ou importez d’abord le stockage proprement, vérifiez les droits d’accès au dépôt et l’espace libre, puis effectuez un test de lecture sur les sauvegardes existantes avant d’autoriser de nouvelles écritures.

Les tâches de maintenance des sauvegardes peuvent solliciter fortement les entrées-sorties ; les bonnes pratiques de Veeam décrivent la maintenance complète des fichiers de sauvegarde comme un processus qui synthétise un nouveau fichier de sauvegarde complète, puis supprime l’original, soit le type d’opération qu’il faut éviter de faire en parallèle d’une réparation du stockage ou avec des disques instables.

Rétablissez les services dans cet ordre : état du stockage, accès en lecture au dépôt, affichage des points de restauration, petit test de restauration, puis écritures planifiées. Si une étape est lente, incomplète ou incohérente, laissez les tâches désactivées et recherchez la cause avant qu’une nouvelle chaîne de sauvegarde ne masque le problème.

FAQ

Puis-je laisser les sauvegardes des machines virtuelles s’exécuter pendant le remplacement d’un disque de l’hôte ?

Oui, uniquement si le dépôt de sauvegarde et le chemin de restauration sont clairement en dehors du stockage faisant l’objet de la maintenance. Si la cible de sauvegarde partage le pool, le contrôleur, le boîtier ou une dépendance de l’hôte, arrêtez d’abord les nouvelles écritures.

Un instantané de machine virtuelle offre-t-il une protection suffisante avant la maintenance du stockage ?

Non. Un instantané situé sur le même stockage peut faciliter une restauration rapide à court terme, mais il ne protège pas contre une défaillance du pool, du contrôleur, du boîtier ou de l’hôte. Conservez une copie de sauvegarde indépendante.

Si votre maintenance implique également une réplication ZFS, vérifiez la rétention et le comportement lié à l’espace libre avant la fenêtre de maintenance ; un pool de destination plein peut transformer une simple opération de maintenance en un scénario de panne similaire à celui décrit dans le guide de ZimaSpace consacré à la prévention du remplissage d’un pool de destination par la réplication des instantanés.

Assistance et conseils

Plus à lire

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.