VM、LXC、ホスト設定用Proxmoxホームサーバー・バックアップチェックリスト

エヴァ・ウォン は テクニカルライター であり ZimaSpaceの常駐ティンカーでもあります。 生涯のオタクであり、 ホームラボとオープンソースソフトウェアに情熱を持っています。彼女は複雑な技術的概念をわかりやすく、 実践的なガイドに翻訳することを専門としています。エヴァはセルフホスティングは楽しくあるべきで、怖がるものではないと信じています。彼女のチュートリアルを通じて、コミュニティが ハードウェアのセットアップを解明する手助けをしています。初めてのNAS構築からDockerコンテナの習得まで。

バインドマウント、アプリケーションの状態、ホスト構成、鍵、またはリポジトリが同じ障害ドメインにある場合、Proxmoxゲストのバックアップが正常に完了しても不完全です。

VMとLXCコンテナを実行するホームサーバーでは、復旧の対象はゲストディスク、外部データ、データベース、ネットワーク、ストレージ定義、ファイアウォールの状態、パススルーマッピング、認証情報、そして空のホストを再構築する手順に及びます。バックアップモードを選ぶ前にこれらの層を洗い出し、オフホストコピーを保持し、ゲストの復元とホストレベルの復旧経路の両方を実証してください。どちらかのテストで文書化されていない依存関係が明らかになった場合は、古い復旧ポイントの廃棄を停止します。

すべての復旧層と障害ドメインを把握する

各VMとLXC、仮想ディスク、スナップショット、バインドマウント、パススルーデバイス、アプリケーションデータベース、外部NAS共有、暗号化キー、バックアップジョブを一覧化します。続いて、ホストのネットワーク、ストレージ定義、クラスタまたはスタンドアロンの状態、ファイアウォールルール、スケジュールタスク、パッケージソース、ハードウェアマッピングの再作成に必要なメモを洗い出します。

Proxmox VEは、ローカル、NFS、またはCIFSのターゲットにゲストバックアップを書き込めます。一方、専用のバックアップサーバーはリポジトリ機能を追加します。独立したゲストバックアップのターゲット選択肢ではこの分離について説明されていますが、どちらのターゲットも、別の場所からゲストにマウントされたデータや、ホストの再構築記録を自動的に含めるわけではありません。

保持期間を選ぶ前に障害ドメインを図にします。本番環境と同じホスト、プール、UPS、または管理者認証情報に依存するリポジトリは、有用な復元ポイントではありますが、ホストの喪失、盗難、ランサムウェア、またはプールの誤った破壊に備えるために必要な独立コピーではありません。

各ワークロードにバックアップモードを合わせる

ゲストを、ステートレス、ファイルサーバー、トランザクションデータベース、混在アプリケーションに分類します。バックアップモードがアプリケーション整合性のある状態を生成するのか、クラッシュ整合性だけなのか、どのゲストエージェントまたはフックが関与するのか、どの外部パスがアーカイブの対象外に残るのかを記録します。

ZimaSpaceのワークロードにバックアップモードを合わせる手順を使い、ワークロードに応じて停止、サスペンド、スナップショットの動作を選択します。静かなVMデスクトップと書き込みを受け付けているデータベースは、どちらのジョブも正常終了したからといって、同じ前提を適用すべきではありません。

LXCのバインドマウントとホストにマウントされた共有については、整合性が必要な場合、同じ復旧時点で明示的なファイルバックアップまたはアプリケーションバックアップを作成します。必要な状態を調整できない場合は、その差分を記録し、ゲストアーカイブが完全であるかのように扱うのではなく、メンテナンス時間帯を使用します。

ホスト構成とリポジトリを保護する

ネットワークインターフェース、ストレージ構成、VMとコンテナの定義、ファイアウォールルール、関連するクラスタファイル、スケジュールジョブ、リポジトリエンドポイント、パッケージとバージョンの一覧を含む、読みやすいホスト復旧バンドルをエクスポートします。秘密情報と暗号化キーは、公開された復旧メモではなく、保護された認証情報システムに保存します。

Proxmoxコミュニティのバックアップに関する議論では、VMとコンテナのアーカイブを設定した後に残るシステム構成はどうするのかという核心的な問いが提起されています。この問いを対象範囲への警告として扱ってください。ホスト構成の保護はゲストバックアップとは別であり、再構築を支援する手段としてテストする必要があります。

リポジトリの検証、保持期間のプレビュー、オフホストコピーを、破壊的なメンテナンスと競合しないスケジュールで実行します。ジョブの未実行、検証失敗、容量逼迫、本番環境が稼働しているにもかかわらずリポジトリが更新されていない状態を警告します。

ゲストを復元し、ホストの再構築をリハーサルする

1台のVMと1つのLXCを、分離したIDとネットワークに復元します。依存するアプリケーションより先にデータベースを起動し、コピーしたバインドマウントデータを接続して、ログイン、サービスの健全性、最新のレコード、ファイル権限、2回目の再起動を確認します。テスト用ゲストを本番ストレージに書き込み可能な状態で接続しないでください。

続いて、予備のハードウェアまたは使い捨てのネストホストで、空のホストからの復旧をリハーサルします。ハイパーバイザーをインストールし、ネットワークとストレージの定義を意図的に復元し、リポジトリを接続して、重要なゲストを1つ復旧します。文書化されていない依存関係をすべて記録し、手順書を更新します。

独立したコピーが存在し、検証が最新で、ゲストの復元が機能し、障害が発生したブートディスクなしでホストを再構築できれば、チェックリストは合格です。キーの不足、データベースの不整合、リポジトリエラー、または再現できないパススルーマッピングがある場合は、古い復旧ポイントを廃棄する前にエスカレーションします。

サポートとヒント

もっと読む

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.