Backups con Proxmox: copia local, rotación y restauración verificada

Prueba de restauración y continuidad de negocio

Una infraestructura sin una estrategia de copias independiente es una apuesta. Da igual lo estable que sea el clúster: un error humano, una actualización problemática, un fallo de hardware o un incidente de seguridad puede afectar a los sistemas de producción.

En un entorno Proxmox, la copia debe diseñarse como una capa distinta de la virtualización.

No guardar el backup junto al original

Si producción y copia dependen del mismo almacenamiento, del mismo host o de las mismas credenciales, comparten demasiado riesgo.

El objetivo es separar fallos: almacenamiento distinto, permisos distintos y, cuando el impacto lo justifica, una copia adicional desconectada o ubicada fuera del entorno principal.

Retención con sentido

Guardar únicamente la última copia puede ser insuficiente. Algunos errores o infecciones se descubren días después.

Una política de retención debe permitir volver a distintos puntos temporales y ajustarse al volumen de cambios, capacidad disponible y necesidades del negocio.

Proxmox Backup Server

PBS añade deduplicación, verificación y una gestión más específica de copias para entornos Proxmox. Integrarlo permite separar la operación diaria del clúster de la conservación de los backups.

Rotación física

En determinados escenarios seguimos viendo valor en disponer de soportes que puedan quedar físicamente desconectados. No es la solución más sofisticada, pero sí una barrera efectiva frente a incidentes que comprometan simultáneamente producción y almacenamiento online.

La rotación debe estar documentada y el soporte protegido mediante cifrado.

La prueba definitiva es restaurar

El mensaje “backup correcto” confirma que una tarea terminó. No confirma que el servicio pueda recuperarse.

Por eso la estrategia del CPD de Tecnidom incluye verificaciones y pruebas de restauración. La pregunta importante es cuánto tardamos en volver a operar y qué dependencias aparecen durante el proceso.

Una copia es una promesa. La restauración es la evidencia.

RPO y RTO: dos preguntas distintas

Una política de backup debe responder a dos medidas: cuánto dato podemos perder y cuánto tiempo podemos tardar en volver a operar.

  • RPO: punto de recuperación. Si copiamos cada 24 horas, potencialmente podemos perder un día de cambios.
  • RTO: tiempo de recuperación. Tener una copia no significa que podamos restaurar un servicio en minutos.

Frecuencia, retención y arquitectura de recuperación deberían diseñarse a partir de esos objetivos.

Verificación no es restauración

La verificación de un datastore ayuda a detectar corrupción o problemas de integridad, pero una prueba de restauración comprueba algo distinto: que podemos reconstruir el servicio y que conocemos sus dependencias.

Ambas son necesarias y no deberían confundirse.

Qué comprobar en una restauración

  • que la VM arranca;
  • que los discos y sistemas de archivos son coherentes;
  • que aplicaciones y bases de datos responden;
  • que DNS, credenciales y dependencias siguen funcionando;
  • que conocemos el tiempo real necesario para recuperar el servicio.

Preguntas frecuentes

¿Una copia diaria es suficiente?

Depende de cuánto dato pueda perder el negocio. Para determinados servicios una copia diaria puede ser suficiente; para otros, el RPO exige más frecuencia.

¿Snapshots y backups son lo mismo?

No. Un snapshot facilita volver a un estado cercano dentro de la misma plataforma, pero normalmente comparte infraestructura y riesgos con producción.

¿Hace falta una copia fuera del CPD?

Cuando el impacto lo justifica, sí. Ayuda frente a robo, incendio, ransomware o fallos que afecten simultáneamente al entorno principal y a sus copias locales.

La copia termina cuando se demuestra que recupera

En Tecnidom tratamos el backup como parte del mantenimiento informático y la continuidad del servicio IT, no como una tarea nocturna que simplemente debe aparecer en verde.

Para profundizar

Si este tema te interesa, estos artículos amplían la parte técnica y operativa:

Antonio Domenech Pico
Sobre el autor

Antonio Domenech Pico

Antonio Domenech Pico es administrador de sistemas y fundador de Tecnidom. Cuenta con más de 30 años de experiencia en informática, trabajando con infraestructura, servidores, redes, monitorización, automatización y ciberseguridad para empresas.

Tecnidom

¿Necesitas ayuda con la tecnología de tu empresa?

Podemos revisar contigo qué está ocurriendo, qué riesgos existen y por dónde tiene sentido empezar.