Hal yang paling menakutkan tentang lab rumah bukan outage. Ini adalah saat Anda mencoba memulihkan snapshot Proxmox dari tiga minggu yang lalu dan pemulihan tergantung pada 62 persen. Jika Anda tidak pernah menguji rollback, Anda tidak memiliki cadangan. Anda memiliki harapan.
Kami melihat tujuh alat yang memungkinkan Anda untuk melatih jalur pemulihan pada jadwal, menangkap chunk yang rusak sebelum hal itu penting, dan melaporkan status hijau atau merah ke tempat yang benar-benar Anda periksa. Beberapa adalah asli Proxmox, beberapa adalah pembantu lapisan penyimpanan, dan satu adalah platform cadangan komersial lengkap. Semuanya mendapatkan tempat mereka dengan membuat “apakah pemulihan benar-benar berfungsi” menjadi pertanyaan rutin, bukan latihan darurat.
Apa yang perlu dicari dalam alat verifikasi
- Pemulihan otomatis ke scratch. Snapshot harus mendarat di disk nyata, bukan hanya memverifikasi checksum. Checksum dapat tetap utuh sementara data tidak dapat digunakan.
- Kering run yang dijadwalkan. Sekali seminggu adalah baseline yang baik untuk lab rumah.
- Peringatan. Restic mencetak “ok” ke file log hanya membantu jika sesuatu membaca file log itu.
- Kesadaran deduplikasi. Alat yang menyadari dedup memulihkan hanya apa yang berubah, yang membuat pekerjaan verifikasi di bawah satu jam.
- Enkripsi saat istirahat. Cadangan harus tidak berguna bagi siapa pun yang mencuri disk target.
- Dukungan target silang. Memverifikasi ke disk lokal mudah. Memverifikasi bahwa salinan S3 offsite masih dipulihkan adalah tes nyata.
Perbandingan cepat
| Alat | Terbaik untuk | Lisensi | Verifikasi pemulihan | Catatan |
|---|---|---|---|---|
| Restic | Latihan pemulihan script | BSD-2, open source | check --read-data bawaan |
Target lintas cloud dari kotak |
| Proxmox Backup Server | Cadangan VM/CT asli | AGPL, open source | Pekerjaan verifikasi bawaan | Jawaban default untuk pemilik Proxmox |
| Veeam Backup for Proxmox | SLA Perusahaan | Komersial | Pekerjaan SureBackup | Edisi komunitas gratis mencakup lab kecil |
| Sanoid + Syncoid | Rotasi asli ZFS | GPLv3 | Tes pemulihan manual | Terbaik ketika host menjalankan ZFS |
| Kopia | Dedup yang ditangani konten | Apache 2.0 | Verifikasi penuh dan blob | GUI plus CLI |
| BorgBackup | Repo lokal yang didedup | BSD-3 | borg check --verify-data |
Terpercaya selama bertahun-tahun |
| Duplicati | Cadangan GUI lintas cloud | LGPL | Jadwal tes pemulihan | Web UI terbaik dalam daftar |
Aplikasi
1. Restic, latihan pemulihan script
Restic adalah binary Go kecil dengan daftar fitur besar. Ini mencadangkan ke disk lokal, SFTP, S3, B2, Azure, GCS, dan server Rest. Setiap snapshot ditangani konten dan dienkripsi sisi klien, sehingga target cadangan yang dikompromikan tidak membocorkan data Anda. Fitur pembunuh untuk verifikasi adalah restic check --read-data, yang membaca setiap chunk dari target dan mengkonfirmasi dekode. Bungkus itu di cron, pipa kode keluar ke alerting Anda, dan Anda memiliki latihan pemulihan mingguan tanpa pengasuhan.
Di mana kekurangannya: Restic tidak mengenal VM Proxmox secara langsung. Anda mencadangkan qcow2 atau dataset ZFS dari host, atau Anda menginstal Restic di setiap tamu dan mencadangkan filesystem.
Harga: Gratis.
Platform: Linux, macOS, Windows, FreeBSD.
Download: Restic di GitHub dan dokumentasi Restic.
Garis bawah: Alat yang tepat jika Anda menginginkan cron ditambah skrip shell kecil menjadi seluruh stack cadangan.
2. Proxmox Backup Server, jawaban asli Proxmox
Proxmox Backup Server adalah platform cadangan vendor sendiri, dan ini terhubung ke UI web Proxmox VE sebagai target penyimpanan. Setiap cadangan didedup pada tingkat blok, dienkripsi, dan memenuhi syarat untuk pekerjaan verifikasi yang mendekripsi dan membaca setiap chunk pada jadwal. Ketika chunk gagal, PBS menandai seluruh snapshot sebagai tidak dipercaya dan menolak untuk sourcing pemulihan darinya.
Di mana kekurangannya: PBS berjalan terbaik sebagai host dedicated. Melapisi ke node yang sama yang cadangannya mengalahkan tujuannya.
Harga: Gratis, dengan langganan enterprise berbayar untuk channel pembaruan stabil.
Platform: Linux berbasis Debian, diinstal sebagai appliance bare-metal atau VM.
Download: Proxmox Backup Server dan dokumentasi PBS.
Garis bawah: Jawaban default untuk siapa pun yang menjalankan cluster Proxmox serius.
3. Veeam Backup for Proxmox, SLA perusahaan di rumah
Veeam mem-port stack cadangan ke Proxmox pada 2024 dan edisi komunitas gratis sekarang mencakup lab kecil. Fitur SureBackup adalah alasan untuk melihatnya: ini men-boot VM yang dipulihkan di jaringan terisolasi, menjalankan skrip untuk mengkonfirmasi OS naik, dan mengirim email pass atau fail. Itu lebih dekat ke bor pemulihan bencana penuh daripada opsi open-source murni.
Di mana kekurangannya: Edisi komunitas terbatas pada 10 beban kerja. Di atas itu Anda memasukkan harga komersial Veeam, yang dirancang untuk enterprise.
Harga: Edisi komunitas gratis hingga 10 beban kerja, kemudian paket berbayar.
Platform: Server Windows untuk konsol manajemen Veeam, agen pada node Proxmox.
Download: Veeam Backup for Proxmox.
Garis bawah: Satu-satunya alat di sini yang benar-benar mem-boot VM yang dipulihkan dan menanyakannya “apakah kamu hidup”.
4. Sanoid dan Syncoid, rotasi asli ZFS
Jika Proxmox berjalan di ZFS, Sanoid mengelola jadwal snapshot dan Syncoid mengirim snapshot ke host kedua melalui SSH. Bersama-sama mereka adalah kisah cadangan paling ringan yang mungkin: file .conf, entri cron, dan ZFS menangani sisa. Verifikasi manual: zfs send | zfs receive ke dataset scratch, kemudian boot guest dari kolam yang dipulihkan.
Di mana kekurangannya: Tidak ada verifikasi pemulihan otomatis. Anda skrip itu sendiri.
Harga: Gratis.
Platform: Linux dan FreeBSD dengan ZFS.
Download: Sanoid di GitHub.
Garis bawah: Pipeline cadangan tercepat di ZFS. Pasangkan dengan pemulihan manual bulanan.
5. Kopia, ditangani konten dengan GUI
Kopia adalah pemain yang lebih baru yang berperilaku seperti Restic di balik layar tetapi dikirim dengan GUI yang tepat, server repositori, dan kebijakan pemeliharaan yang menghapus blob yatim piatu pada jadwal. kopia snapshot verify membaca setiap blob dan laporan kegagalan pada granularitas file, yang lebih mudah untuk debug daripada pesan “chunk X gagal”.
Di mana kekurangannya: Pekerjaan pemeliharaan berpendapat, dan retensi yang salah dikonfigurasi akan menghapus snapshot yang ingin Anda simpan. Baca dokumen sebelum menjalankan pemeliharaan di produksi.
Harga: Gratis.
Platform: Linux, macOS, Windows.
Download: Kopia di GitHub dan situs web Kopia.
Garis bawah: Dedup Restic dengan UI. Pilihan bagus ketika anggota keluarga juga perlu membuka alat.
6. BorgBackup, klasik yang terpercaya
BorgBackup telah menjadi jawaban default untuk cadangan Linux yang didedup selama satu dekade. borg check --verify-data membaca setiap chunk dan memvalidasi hash. Pasangkan dengan borgmatic untuk frontend file config dan cron untuk penjadwalan. Mode append-only adalah pertahanan khusus terhadap ransomware: bahkan jika host sumber dikompromikan, repo cadangan tidak dapat ditulis ulang dari host itu.
Di mana kekurangannya: Hanya satu klien yang dapat menulis ke repo sekaligus. Masalah penguncian muncul ketika pekerjaan verifikasi tumpang tindih dengan cadangan langsung.
Harga: Gratis.
Platform: Linux, macOS, FreeBSD, Windows via WSL.
Download: BorgBackup di GitHub dan dokumentasi Borg.
Garis bawah: Pilihan konservatif yang aman. Membosankan, dan itulah pujian yang layak.
7. Duplicati, web GUI untuk jadwal verifikasi
Duplicati menargetkan daftar backend S3-and-friends yang sama seperti Restic dan Kopia, tetapi memimpin dengan UI web, penjadwal, dan pekerjaan “test backup” bawaan yang memulihkan sampel acak file ke direktori scratch dan membedakannya terhadap sumber. Itu adalah verifikasi yang lebih ringan daripada pemulihan penuh, dan menangkap sebagian besar korosi diam tanpa perlu disk cadangan.
Di mana kekurangannya: Database Duplicati telah mengalami bug korupsi selama bertahun-tahun. Simpan di rilis stabil terbaru.
Harga: Gratis.
Platform: Linux, macOS, Windows.
Download: Duplicati di GitHub dan situs web Duplicati.
Garis bawah: Onboarding paling ramah dari tujuh. Pilihan terbaik untuk siapa pun yang alergi terhadap file konfigurasi.
Cara memilih yang benar
- Anda menjalankan satu node Proxmox dan menginginkan jalan vendor yang diberkati: Proxmox Backup Server. Tidak ada yang mengintegrasikan dengan UI web VE setight.
- Anda menginginkan latihan pemulihan nyata, bukan hanya checksum: Veeam SureBackup. Ini mem-boot VM yang dipulihkan dan meminta OS untuk membuktikan bahwa itu bekerja.
- Anda sudah menunjukkan segalanya di bash: Restic. Biner kecil, cakupan tes besar.
- Anda berada di ZFS dan menginginkan pipeline termurah yang mungkin: Sanoid dan Syncoid. Kemudian jadwalkan pemulihan manual bulanan.
- Anggota keluarga perlu menjalankan alat juga: Duplicati atau Kopia. Keduanya memiliki UI.
- Anda menginginkan satu dekade hardening produksi: BorgBackup. Membosankan bekerja.
Tanya Jawab
Seberapa sering snapshot Proxmox harus ditest pemulihan?
Setidaknya bulanan untuk lab rumah, mingguan untuk apa pun yang akan Anda perhatikan jika itu istirahat. Otomatisasi cek sehingga tidak bergantung pada Anda mengingat.
Apakah checksum cukup untuk mempercayai cadangan?
Tidak. Checksum mengkonfirmasi bahwa byte belum membusuk, tetapi tidak mengkonfirmasi bahwa cadangan dipulihkan ke tamu yang dapat di-boot. Satu-satunya tes nyata adalah pemulihan.
Dapatkah saya menggunakan satu alat untuk kedua VM Proxmox dan desktop saya?
Restic, Kopia, BorgBackup, dan Duplicati semuanya bekerja pada tingkat filesystem, jadi mereka mencakup keduanya. Proxmox Backup Server berfokus pada VM dan kontainer dan tidak sesuai dengan alur kerja desktop.
Apa cara tercepat untuk membuktikan cadangan saya bekerja sekarang?
Pulihkan snapshot terakhir ke VM scratch di Proxmox dan boot itu. Jika itu naik, cadangan Anda bekerja hari ini. Jika tidak, Anda memiliki jawaban Anda.
Apakah verifikasi membutuhkan host terpisah?
Tidak ketat, tetapi memulihkan ke host yang sama berbahaya. Gunakan disk cadangan, node Proxmox kedua, atau VM kecil jika Anda tidak dapat cadangan hardware.