¿Cuáles son las mejores prácticas para las copias de seguridad de VMware?
Las copias de seguridad de VMware ayudan a proteger las máquinas virtuales, las aplicaciones invitadas y los datos de configuración en entornos vSphere mediante la creación de copias independientes y recuperables almacenadas fuera del almacenamiento de producción. En 2026, una copia de seguridad eficaz de VMware combina la protección basada en VADP sin agentes, la consistencia orientada a las aplicaciones y el almacenamiento inmutable para ayudar a defenderse contra el ransomware, los fallos de hardware y el borrado accidental. Commvault está diseñado para ayudar a ofrecer una copia de seguridad unificada de VMware en entornos locales, híbridos y multinube.
Puntos clave
Principios clave de las copias de seguridad de VMware
Las copias de seguridad de VMware requieren una protección constante, una recuperación orientada a las aplicaciones, un almacenamiento inmutable y pruebas periódicas para garantizar que las cargas de trabajo de vSphere puedan recuperarse tras interrupciones del servicio, ciberataques o fallos operativos.
Una copia de seguridad de VMware crea una copia independiente y recuperable de los datos, mientras que las instantáneas son puntos de Recovery temporales que no deben considerarse copias de seguridad.
La frecuencia de las copias de seguridad debe ajustarse a la importancia de la carga de trabajo, los objetivos de Recovery y los requisitos empresariales para ayudar a minimizar la pérdida de datos y el tiempo de inactividad.
La protección adaptada a las aplicaciones permite capturar puntos de recuperación coherentes para bases de datos y cargas de trabajo transaccionales, lo que ayuda a reducir la complejidad de la recuperación tras un incidente.
La estrategia 3-2-1-1-0 puede ayudar a reforzar la resiliencia añadiendo copias inmutables o físicamente aisladas y validando las copias de seguridad mediante pruebas de recuperación satisfactorias.
El almacenamiento inmutable y las copias de seguridad aisladas ayudan a proteger los datos de recuperación frente al ransomware, las amenazas internas y el borrado accidental.
Las pruebas periódicas de restauración y los manuales de recuperación documentados ayudan a las organizaciones a confirmar que las copias de seguridad son recuperables antes de que se produzca una interrupción real.
Preparación para la recuperación
Por qué es importante la Readiness para la recuperación
Las interrupciones en VMware pueden deberse a fallos de hardware, errores humanos, problemas de software o interrupciones en las instalaciones. Una estrategia de copias de seguridad estructurada ayuda a las organizaciones a restaurar rápidamente las cargas de trabajo y a cumplir los objetivos de Recovery.
Clasificación de las cargas de trabajo por prioridad de Recovery
Asigne cada máquina virtual (VM) a un nivel de Recovery con objetivos de punto de Recovery (RPO) y objetivos de tiempo de Recovery (RTO) definidos. Las máquinas virtuales de nivel uno necesitan copias incrementales frecuentes; las cargas de trabajo estables se ejecutan con menos frecuencia.
Centralice las políticas en todos los entornos
Un marco de políticas unificado ayuda a mantener la coherencia en la retención, el cifrado y la inmutabilidad en los clústeres locales, las instancias en la nube y las cargas de trabajo en el perímetro, independientemente de dónde se ejecuten las máquinas virtuales.
Valida las restauraciones antes de que se produzcan incidentes
La supervisión del éxito de las tareas, las tendencias de capacidad y los índices de deduplicación —junto con pruebas de restauración trimestrales y guías de procedimientos— ayuda a garantizar una recuperación ensayada, en lugar de una improvisada.
Ciberresiliencia
Por qué son importantes las copias de seguridad resilientes
El ransomware y los ataques destructivos se dirigen cada vez más a la infraestructura de copias de seguridad. Recovery depende de mantener copias limpias y protegidas que sigan estando disponibles cuando los sistemas principales se vean comprometidos.
Aplica la regla de copias de seguridad 3-2-1-1-0
Las copias inmutables o físicamente aisladas ayudan a evitar que los autores de ataques de ransomware cifren los datos de las copias de seguridad, lo que constituye la base de la regla de resiliencia de datos 3-2-1-1-0.
Detecta las amenazas antes de que comience la Recovery
La detección de anomalías en las tasas de cambio y los intentos de eliminación ayuda a detectar indicios tempranos de compromiso. Las réplicas aisladas en un sitio secundario ayudan a reducir el RTO para las cargas de trabajo críticas de VMware.
Cifrar y aislar los datos de copia de seguridad
El cifrado de los datos de copia de seguridad, tanto en tránsito como en reposo —con claves de cifrado gestionadas fuera del plano de copia de seguridad— ayuda a proteger los datos confidenciales incluso si la infraestructura principal se ve comprometida.
El ciclo de vida de las copias de seguridad
Cómo funciona la copia de seguridad de VMware
VM Backup utiliza las API de vStorage para la protección de datos (VADP) para ayudar a capturar los bloques modificados de las máquinas virtuales con un tiempo de inactividad mínimo, enviándolos a repositorios locales, de sitios secundarios y en la nube.
Evaluar, clasificar por niveles y seleccionar las cargas de trabajo
Clasifique las máquinas virtuales según su nivel de criticidad, asigne objetivos de punto de recuperación (RPO) y de tiempo de recuperación (RTO) y, a continuación, seleccione repositorios locales, en un sitio secundario y en la nube según el perfil de riesgo de cada carga de trabajo.
Puesta en estado de reposo, captura y transferencia
VADP ayuda a poner en estado de reposo los sistemas invitados, capturar los bloques modificados mediante CBT y transferir los datos a los repositorios. Las comprobaciones de integridad están diseñadas para confirmar la recuperabilidad tras cada tarea.
Supervisar, reforzar y recuperar
Realice un seguimiento del éxito de los trabajos y de las tendencias de capacidad. Combine la supervisión con el almacenamiento inmutable y los entornos de Recovery aislados para ayudar a proteger la integridad de las copias de seguridad frente al ransomware.
En la práctica
Copia de seguridad de VMware en entornos reales
Las necesidades de copia de seguridad de VMware varían según el entorno. Estos escenarios muestran cómo los contextos empresariales, híbridos y de Recovery tras un ataque de ransomware ayudan a aplicar flujos de trabajo de copia de seguridad estructurados.
Protección de cargas de trabajo empresariales de primer nivel
Las empresas que ejecutan SQL Server, Oracle y SAP en máquinas virtuales necesitan una protección adaptada a las aplicaciones que permita obtener estados de restauración coherentes en todas las cargas de trabajo de primer nivel.
Escalabilidad en entornos de nube híbrida
Las implementaciones híbridas y multinube requieren una gestión centralizada de políticas para garantizar la coherencia en la retención, el cifrado y la inmutabilidad tanto en los clústeres locales como en las instancias en la nube.
Recuperación de cargas de trabajo de VMware tras un ataque de ransomware
Las copias de seguridad inmutables y los entornos aislados facilitan la restauración limpia de VMware tras un ataque de ransomware.
Preguntas frecuentes
¿Qué es la copia de seguridad de VMware?
VM Backup ayuda a proteger máquinas virtuales (VM), aplicaciones invitadas y datos de configuración en entornos vSphere mediante copias independientes y recuperables almacenadas fuera del entorno de producción. Está diseñada para permitir la restauración de una máquina virtual completa, una aplicación específica o un único archivo tras un daño, una eliminación o un ataque de ransomware.
¿Cómo funciona la copia de seguridad de VMware?
La mayoría de las copias de seguridad de VMware se integran con vCenter a través de las API de vStorage para la protección de datos (VADP), lo que permite realizar copias de seguridad fuera del host y sin agentes, utilizando el seguimiento de bloques modificados para capturar únicamente los datos modificados. Los enfoques basados en agentes añaden reconocimiento de la capa de aplicación para bases de datos transaccionales como SQL Server, Oracle y SAP.
Instantánea frente a copia de seguridad: ¿cuál es la diferencia?
Una instantánea es un marcador temporal de un momento concreto en el almacenamiento primario y no es una copia de seguridad. Una copia de seguridad crea una copia independiente y recuperable que se almacena por separado, lo que ayuda a proteger las máquinas virtuales contra la corrupción, la eliminación o el ransomware, incluso si el almacenamiento primario no está disponible.
¿Con qué frecuencia deben comprobarse las copias de seguridad de VMware?
Las cargas de trabajo de primer nivel deben someterse a pruebas de restauración al menos una vez al trimestre, y los manuales de procedimientos deben actualizarse tras cada cambio significativo en el entorno. La supervisión de las tasas de éxito de las tareas, la capacidad del repositorio y los índices de deduplicación complementa las pruebas programadas y permite detectar fallos antes de que se produzca un incidente real.
¿En qué consiste la regla de copias de seguridad 3-2-1-1-0?
La regla 3-2-1-1-0 amplía el modelo clásico 3-2-1 al exigir una copia inmutable o físicamente aislada y cero errores tras la verificación de la restauración.
Sin agente frente a basado en agente: ¿qué copia de seguridad de VMware sale ganando?
La copia de seguridad VADP sin agente puede reducir la sobrecarga y simplificar las operaciones para la mayoría de las máquinas virtuales; la basada en agente añade una consistencia profunda de las aplicaciones dentro de las bases de datos transaccionales. Muchas organizaciones utilizan ambas: sin agente para las máquinas virtuales generales y basada en agente para SQL Server, Oracle, Exchange y SAP.