Proxmox Backup Server, jak działa i jak ustawić kopię
Opselis
PBS to serwer kopii dla Proxmox VE. Snapshot zostaje na tym samym dysku. Tu: datastore, zadanie backupu, prune, weryfikacja i odtworzenie VM albo pojedynczego pliku.
Proxmox Backup Server (PBS) to osobny produkt do kopii maszyn i kontenerów z Proxmox VE. Zapisuje dyski gości jako chunki z deduplikacją. Panel web pokazuje datastore, zadania, retencję i transfer. Snapshot w VE żyje na tym samym storage co VM. PBS stoi na innym hoście i innym dysku, więc awaria węzła produkcyjnego nie kasuje kopii.
Do czego służy
Stosujesz PBS, gdy potrzebujesz RPO w godzinach i restore całej VM, CT albo pojedynczego pliku. Prune trzyma np. 7 kopii dziennych, 4 tygodniowe, 3 miesięczne. Verify sprawdza chunki. Snapshot zostawiasz na patch (cofnięcie w 5 minut na tym samym wolumenie). PBS nie zastępuje dumpa logicznego bazy, jeśli chcesz odtworzyć jedną tabelę bez całej VM. Wtedy dokładasz dump do tego samego datastore albo osobny job mysqldump.
Jak działa
Na PVE dodajesz storage typu Proxmox Backup Server (użytkownik, datastore, fingerprint TLS). Job backupu czyta dysk VM (najczęściej przez QEMU guest agent, fs-freeze) i wysyła chunki na PBS. Kolejna kopia wysyła tylko zmienione fragmenty. Prune na datastore usuwa stare snapshoty kopii według harmonogramu. Garbage collection zwalnia miejsce po usuniętych chunkach. Restore: nowa VM z kopii, albo file restore (katalog plików z dysku gościa).
Jak ustawić
Zainstaluj ISO PBS na osobnym serwerze, nie na węźle z produkcją. W panelu PBS: Datastore, Add, katalog na dysku przeznaczonym tylko na kopie. Utwórz użytkownika API (Datastore.Backup, Datastore.Allocate, Datastore.Audit), nie root.
W Proxmox VE: Datacenter, Storage, Add, Proxmox Backup Server. Adres PBS, datastore, użytkownik, fingerprint z panelu PBS. Na VM: Backup, Backup now (test), potem Backup Job: harmonogram poza szczytem, mode snapshot albo suspend, retention na jobie zgodna z prune na PBS.
Prune: w PBS na datastore ustaw keep-daily 7, keep-weekly 4, keep-monthly 3. Verify Job: codziennie na ostatnią kopię. Mail albo webhook na failed. Restore test: Restore na inną VMID, mostek testowy, nie produkcyjny vmbr. Sprawdź boot i aplikację, skasuj testową VM.
Drugi tor (osobny dysk, inna lokalizacja albo sync datastore) odcina ransomware na produkcji od jedynej kopii. Warstwa kopii w usłudze: bezpieczeństwo danych.