Hoppa till innehåll

Backup för virtuella miljöer

När kundens servrar är virtuella ändras frågan. I stället för att skydda innehållet i varje maskin går det att ta hela maskinen — operativsystem, konfiguration och data i ett svep — och återställa den som en enhet.

Det låter som en teknisk detalj men avgör hur en återställning känns i praktiken. En filåterställning ger tillbaka data. En maskinåterställning ger tillbaka en fungerande server.

ARJ Distribution säljer uteslutande via återförsäljare och MSP:er i Norden — Sverige, Norge, Danmark, Finland och Island — aldrig direkt till slutkund.

Det är skillnad på att få tillbaka sin data och att få tillbaka sin server. På hypervisornivå får man det senare.
Två nivåer, två sorters återställning Till vänster: backup i gästen, med en agent i varje virtuell maskin, ger tillbaka filer och mappar. Till höger: backup på hypervisornivå, kopplad mot virtualiseringsvärden utan agent i gästerna, ger tillbaka en hel körande maskin. I gästen — agent i varje maskin På hypervisornivån VIRTUALISERINGSVÄRD agent agent agent filer och mappar Återställningen ger tillbaka data. Servern byggs upp för hand. VIRTUALISERINGSVÄRD ingen agent ingen agent ingen agent hela maskinen Återställningen ger tillbaka en körande server.
Samma händelse, två utfall. Skillnaden märks först den dag något faktiskt gick fel — och då mäts den i timmar.

Vad backup på hypervisornivå innebär

Backupen kopplas mot virtualiseringsvärden i stället för mot varje gäst. Värden tar en ögonblicksbild av den virtuella maskinen, och backupprodukten läser den. Ingen agent behöver installeras inuti varje server, och ingen behöver underhållas där heller.

Återställningen blir en maskin, inte en mapp. En krypterad eller trasig server ersätts av sig själv i stället för att installeras om och fyllas med återställd data. Det är där timmarna sparas, och det märks först den dag något faktiskt gick fel.

Nya maskiner följer med — om det är inställt. VM Backup kan konfigurera nyupptäckta virtuella maskiner automatiskt, men den funktionen finns bara i den högsta editionen. Ligger kunden lägre måste varje ny virtuell server läggas till för hand, och den vanligaste orsaken till att en server saknar backup är sällan att någon valde bort den — det är att ingen kom ihåg att lägga till den.

Det är värt en kontroll hos varje kund: hur är jobben avgränsade, och upptäcks nya maskiner av sig själva eller inte? Fråga oss hur det ställs in i den produkt och den edition kunden kör.

När hypervisornivån inte räcker: en databas som ska kunna återställas till en enskild tidpunkt, eller där enstaka poster ska plockas ut, behöver oftast hanteras som databas och inte som en del av en maskinavbildning. Då kombineras de två nivåerna. Det är en av de vanligaste sakerna vi reder ut med partners innan en offert lämnas.

Vilken produkt för vilken hypervisor

Två produkter i sortimentet arbetar på hypervisornivå. Det första som avgör valet är inte funktioner utan vilken hypervisor kunden faktiskt kör.

Hypervisor Hornetsecurity VM Backup Xopero ONE
Microsoft Hyper-V Ja Ja
VMware vSphere och ESXi Ja Ja
Proxmox VE Ja Nej, inte på hypervisornivå

Hornetsecurity VM Backup

Gör bara en sak, och därför en hel del inom den. Men vad kunden får avgörs av vilken edition de köper, och skillnaderna är större än man tror. Det här är de val som brukar avgöra en affär:

Funktion Standard Unlimited Unlimited Plus
Sandbox-återställning och verifieringJaJaJa
Återställning på filnivåJaJaJa
Återställ maskin till annan värdJaJaJa
Kluster — Hyper-V CSV och VMware vCenter—JaJa
Start ur backupen—JaJa
Återställning tvärs över plattformar—JaJa
Exchange-återställning på objektnivå—JaJa
Kryptering av den primära backupenendast offsiteJaJa
Molnbackup och oföränderlig lagring——Ja
Replikering och kontinuerligt dataskydd——Ja
Automatisk konfiguration av nya maskiner——Ja
Control Panel för central hantering——Ja

Fullständig lista finns i Hornetsecuritys jämförelse av editionerna. Tre rader är värda extra uppmärksamhet: kluster kräver minst Unlimited, vilket överraskar många; oföränderlig molnlagring kräver Unlimited Plus, och det är just den funktionen som skyddar backupen mot ransomware; och i Standard krypteras bara kopian som går utanför nätet, inte den lokala.

Lagring ingår inte i licensen. Kunden håller själv med utrymmet — lokalt i första hand, och därutöver går det att sätta upp en offsite-server utan extra licenskostnad, eller lägga kopian som S3-lagring hos en molnleverantör kunden väljer.

Xopero ONE

Gör hypervisorbackup som en av flera arbetslaster i samma konsol. Mot VMware arbetar den agentlöst och läser enbart ändrade block; enskilda filer går att plocka ur en maskinbackup och hela diskar kan monteras. Mot Hyper-V installeras en agent på värden — alltså inte i varje gäst — och både fristående värdar och kluster stöds.

Där den agentlösa vägen inte är öppen — en fri ESXi-licens, eller maskiner som körs hos en publik eller privat molnleverantör — kan Xopero ONE i stället skydda den virtuella maskinen inifrån, med en agent i gästoperativsystemet. Maskinen blir skyddad, men på ett annat sätt än via hypervisorn. Vilket som passar beror på miljön, och det hjälper vi er att avgöra.

Valet står alltså mellan en specialiserad produkt för virtualiseringen och en konsol som täcker klienter, servrar, databaser och Microsoft 365 också. Kör kunden Proxmox på hypervisornivå är valet redan gjort.

Kör maskinen en databas krävs en inställning till

En ögonblicksbild av en virtuell maskin är i grunden kraschkonsistent — ungefär som att dra ur strömmen mitt i en transaktion. För en filserver är det sällan ett problem. För en databas är det skillnaden mellan en kopia man kan lita på och en man får hoppas på.

Båda produkterna löser det med Microsofts VSS. Databasen tystas ner ett ögonblick, skriver undan det som ligger i minnet, och kopian blir likvärdig med en databas som stängts ner ordentligt. Hornetsecurity kallar det Application Consistent, Xopero kallar det application-aware backup. Leverantören namnger SQL Server, Exchange, SharePoint, Active Directory och Oracle som de arbetslaster det gäller.

Tre saker gör att det ändå missas i praktiken:

  • Det sätts per maskin — i VM Backup under VSS-inställningarna — och är inte självklart påslaget. Ingen översikt varnar för att det saknas på en databasserver.
  • Kraven skiljer sig mellan hypervisorerna. Hyper-V hanterar transaktionsloggarna som standard, utan agent i gästen. VMware kräver att VM Backup VM Tools distribueras till gästen och att loggtrunkeringen visas som installerad. Proxmox VE kräver qemu-guest-agent i gästen, och påslaget görs via hypervisorn.
  • Misslyckas steget fortsätter backupen ändå, i kraschkonsistent läge — och jobbet rapporterar grönt. Det syns bara i jobbhistoriken. Ett grönt jobb är alltså inte samma sak som en kopia databasen kan startas ur.

Och två fall faller utanför helt. MySQL är inte VSS-medveten, inte ens på Windows — leverantören skriver det rakt ut. Och VSS är en Windows-teknik, så en databas som körs på Linux får ingen applikationsmedveten ögonblicksbild från någondera produkten. I båda fallen behövs en databasdump inifrån, oavsett hur själva maskinen tas.

Det är en av de vanligaste luckorna vi hittar när vi går igenom en befintlig miljö hos en kund: maskinen är skyddad, men databasen i den är det inte på det sätt någon trodde. Hela genomgången, med villkoren per databasmotor, ligger på sidan om servrar och databaser.

Offsite-servern — en intäkt för MSP:n

VM Backup har en egen offsite-server, som Hornetsecurity beskriver som ett kostnadsfritt verktyg för VM Backup-användare. Ni installerar den på en Windows Server i ert eget datacenter — klientversioner av Windows stöds inte — och kundernas VM Backup-installationer skickar sina kopior dit över nätet.

Den är byggd för flerkundsdrift. Varje kund får ett eget konto på servern, och en och samma offsite-server kan ta emot kopior från flera kunders installationer. Det är alltså inte en kreativ användning av produkten utan det avsedda upplägget.

Och tröskeln är lägre än man tror: offsite-servern fungerar från Standard och uppåt, och offsite-kopia över internet ingår i samtliga editioner. Även en kund på Standard kan alltså lägga sin andra kopia i ert datacenter. En installation kan ha upp till två offsite-platser, och mer än en kräver minst Unlimited.

Kunden får därmed sin andra kopia utanför det egna nätet — vilket är hela poängen när ett ransomwareangrepp når både produktion och lokal backup — och ni får en tjänst att ta betalt för i stället för att skicka kunden till en molnleverantör. Data stannar hos någon kunden redan har avtal med. Offsite-kopian kan dessutom hålla en längre historik än den lokala backupen, vilket är ett eget argument när kunden har krav på hur länge data ska finnas kvar.

Fyra saker vi går igenom innan ett sådant upplägg sätts

  • Lagringen måste sitta på samma plats som servern. Offsite-serverns eget utrymme kan inte ligga i molnet — det ska vara diskar ni råder över, på NTFS eller ReFS, eller en nätverkssökväg över SMB 3.0.
  • Första kopian kan skickas på disk. Ta en full backup lokalt hos kunden, skicka disken till er och läs in den; därefter går bara förändringarna över nätet. Det är skillnaden mellan en vecka och en eftermiddag när kunden har några terabyte.
  • Deduplicering kräver minst Unlimited. Gemensamma block skrivs bara en gång till backupplatsen — också när de återfinns i flera olika maskiner. Håller ni lagringen är det er egen kostnad som krymper, så editionsvalet slår rakt in i marginalen på tjänsten.
  • Brandvägg och klockor. Trafiken till servern måste släppas fram, och klockorna på båda sidor får inte skilja mer än fem minuter.

Två vägar till en körande maskin hos er

Båda slutar på samma ställe: kundens server kör i ert datacenter medan deras egen miljö ligger nere. Det som skiljer är hur lång tid det tar — och vilken edition som krävs.

Offsite-kopia och återställning. Fungerar i alla editioner. Backupdata kopieras mellan de två platserna, och när något händer återställer ni maskinen ur kopian hos er. Resultatet blir detsamma, men med en fördröjning — maskinen ska återställas innan den kan startas. För många kunder är det fullt tillräckligt, och det är den väg som står öppen oavsett vad kunden har köpt.

Riktig replikering och CDP. Kräver Unlimited Plus. Här hålls en kopia återställd hela tiden, och backupen kan tas betydligt tätare. Maskinen står alltså varm i stället för att behöva byggas upp ur en kopia, och fördröjningen krymper till nästan ingenting. Tre saker följer med: versionerna måste matcha — Hyper-V 2019 mot 2019, 2022 mot 2022 och motsvarande för vSphere — VMware-värden läggs till via vCenter, och servern ska orka starta maskinerna. Har ni kunder på olika versioner behöver ni därför en server per version för replikering, medan samma server tar emot offsite-kopior från dem alla.

Och var sparsam med frekvensen. Replikeringen bygger på CDP, och leverantören råder till att sätta täta intervall — 15 minuter eller kortare — bara på de maskiner som verkligen behöver det. Allt annat märks på virtualiseringsvärdens prestanda, och det är kundens produktion som betalar. Ett tips som sparar både tid och last: lägg växlingsfilen på en egen virtuell disk och uteslut den ur backupen.

Och vad händer sedan?

Den som behöver köra kundens servrar hos sig har sällan bara haft en halvdags otur. Hade det varit en trasig disk eller en misslyckad uppdatering hade kunden återställt ur sin lokala kopia samma dag. Att maskinerna står hos er betyder i regel att lokalen är utslagen, eller att ransomware tagit både produktionen och den lokala backupen.

Då handlar det inte om timmar. Kunden ska skaffa ny hårdvara, bygga upp en miljö och komma överens med sitt försäkringsbolag — och under tiden är det hos er verksamheten går. Själva återflytten till kundens nya miljö hanterar produkten; DRaaS ingår i Unlimited Plus. Hur den planeras in går vi igenom med er när upplägget sätts.

Och det är där tjänstens värde ligger. Ni säljer inte en knapp som växlar fram och tillbaka. Ni säljer att kundens verksamhet fortsätter fungera medan de bygger upp sitt eget igen — i veckor om det behövs. Det är ett annat samtal, och ett annat avtal, än en lagringstjänst.

Frågan till kunden är alltså inte om de vill ha failover, utan hur länge det får ta. Är svaret timmar räcker offsite-kopian, och den kan ni erbjuda till vilken kund som helst. Är svaret minuter är det Unlimited Plus som gäller, och då säljer ni kontinuitet i stället för diskutrymme — ett helt annat avtal, och en helt annan prislapp åt båda hållen. Prata med oss innan ni prissätter någondera; det är lätt att räkna på rå diskvolym och sedan upptäcka att editionen varken ger dedupliceringen eller replikeringen kalkylen förutsätter.

Så överlever backupen angreppet

Ett ransomwareangrepp går efter backupen också. Det är inte en teoretisk risk utan standardförfarande — hittar angriparen backupen finns inget förhandlingsläge kvar. Hornetsecurity har en egen genomgång av hur VM Backup ska ställas in för att klara det, och fyra punkter ur den hör hemma i varje installation:

  • Backupytan ska ha egna inloggningsuppgifter. Leverantören skriver uttryckligen att en NAS ska använda dedikerade konton, inte Active Directory-konton. Faller domänen följer annars backupen med — och det är precis den ordningen ett angrepp brukar ske i.
  • Begränsa vem som når lagringen. Nätverkssökvägarna till backupen bör bara vara åtkomliga från maskinen som kör VM Backup-konsolen, inte från nätet i stort.
  • Virusskydd på de ytor som inte är oföränderliga. Leverantören är tydlig med att VM Backup inte själv kan hindra skadlig kod från att nå en vanlig backupplats. Något annat måste göra det.
  • Oföränderlig lagring där det går. Offsite-kopior kan sättas som oföränderliga under en bestämd tid — men funktionen kräver Unlimited Plus. Det är alltså ett editionsbeslut, inte en inställning man lägger till i efterhand.

Den gamla metoden fungerar fortfarande. Roterande diskar som kopplas ur och bärs i väg ger ett fysiskt avbrott som ingen angripare når över nätet. Varje disk i poolen bär en full backup, så en enda disk räcker för att återställa allt — den behöver inte läsas ihop med en kedja av andra. För en kund utan budget för oföränderlig molnlagring är det ett fullgott alternativ, och för en kund som har sådan lagring är det ett lager till.

Leverantören kallar själv offsite-kopian den sista utvägen när något väl har hänt. Det är också argumentet för att sätta upp den innan något har hänt — och ett konkret skäl att gå igenom de fyra punkterna ovan hos varje befintlig kund, inte bara vid nyförsäljning.

Det som brukar gå fel i en installation

Leverantörens egen best practice-guide pekar ut ett antal saker som slår fel i praktiken. De flesta kostar ingenting att göra rätt från början och en hel del att upptäcka senare.

  • Krypteringsnyckeln går inte att återskapa. Offsite-kopior måste vara krypterade, så huvudnyckeln behövs den dag kopian ska användas. Det finns ingen återställningsväg om den tappas bort — då är kopian oanvändbar. Nyckeln hör hemma i kundens lösenordshanterare, dokumenterad, inte i huvudet på den som satte upp det.
  • Konsolen kan inte installeras på en domänkontrollant. Det är en hård begränsning, inte en rekommendation.
  • En konsol per plats. Värdarna som en konsol hanterar ska ligga på samma LAN. Har kunden flera siter behövs en installation per site, som följs upp från Central Monitoring Console. Värt att veta innan någon räknat med en enda konsol för hela kunden. Däremot hanterar samma konsol Hyper-V, VMware och Proxmox samtidigt — en blandad miljö kräver inte flera produkter.
  • Backupen ska inte ligga på samma disk som produktionen eller operativsystemet, och backupplatsen bör aldrig passera 90 procents fyllnad. Håll minst tio procent ledigt.
  • Stäng av oplocks på en NAS. På Windows: Set-SmbServerConfiguration -EnableLeasing 0. Det är en vanlig orsak till jobb som fungerar oregelbundet utan att något annat ser fel ut.
  • Rör inte filerna i backupmappen. Flyttat, ändrat eller borttaget där går inte att reparera i efterhand.
  • Kör inte snapshots mot DFSR-databaser. Det är Microsofts egen begränsning — snapshots stöds inte av DFSR eller andra Windows-databaser med flera skrivande noder.
  • Sätt på mejlnotifieringar. Det är skillnaden mellan att upptäcka ett trasigt jobb nästa morgon och att upptäcka det när kunden behöver backupen.

Den första punkten är den vi helst vill att ni kontrollerar hos befintliga kunder. En offsite-kopia som inte går att låsa upp är värre än ingen kopia alls, eftersom alla trott att skyddet fanns.

Återställning som testar sig själv

En backup som ingen har återställt är ett antagande, inte en garanti. Jobbet rapporterar grönt, filerna finns där de ska, och först den dag någon behöver maskinen tillbaka visar det sig om den går att starta. Leverantören är rakt på sak om varför: lagring går sönder, och det är inte ovanligt.

På hypervisornivå går det att göra något åt det som inte går med filbackup: starta maskinen ur backupen i en avskild miljö, kontrollera att den bootar och att tjänsterna kommer igång, och stänga ner den igen. Utan att röra produktionen, och utan att någon behöver sitta och titta på. Den återställda maskinen får sitt nätverkskort avstängt, så den kan inte krocka med originalet på nätet — testet är alltså ofarligt att schemalägga.

Två nivåer är värda att sätta upp: verifieringsjobb som kontrollerar att backupen på lagringen är hel, och schemalagda fulla återställningar som bevisar att maskinen faktiskt startar. I VM Backup ingår sandbox-återställning och verifiering i samtliga editioner — det är alltså inget kunden behöver uppgradera för.

För en MSP är det också något att visa upp. En rapport som säger att maskinen faktiskt startade ur förra veckans backup är ett annat samtal med kunden än ett jobb som står på grönt. Det är dessutom underlag när kunden ska visa att kontinuitetsplanen är testad och inte bara nedskriven.

Proxmox — och vad som ännu saknas

Proxmox har tagit plats i miljöer som tidigare var självklart VMware, och frågan dyker upp allt oftare. Hornetsecurity VM Backup har fullt stöd för Proxmox VE sedan november 2025, för versionerna 8.4, 9.0 och 9.1.

Stödet är nyare än det för Hyper-V och VMware, och där finns i dag luckor som bör vara kända innan någon lovar något:

  • Replikering och kontinuerligt dataskydd saknas. Leverantören anger uttryckligen att replikering inte stöds för Proxmox i dag, och att det kommer senare utan datum. Den snabba vägen ovan är alltså stängd på Proxmox — offsite-kopia med återställning fungerar däremot, så tjänsten går att erbjuda, bara med den längre fördröjningen.
  • LXC-containrar täcks inte — bara virtuella maskiner. Kör kunden containrar på Proxmox behöver de en annan lösning för dem.
  • Start ur backupen fungerar bara som verifiering, inte som ett sätt att köra maskinen vidare i skarpt läge.
  • Diskar som är genomlänkade till maskinen backas inte upp, och enskilda diskar går inte att utesluta ur ett jobb.
  • Återställning kräver tillfälligt utrymme på värden motsvarande den största disken i maskinen.

Inget av det är avgörande för de flesta miljöer. Men de tre första punkterna är värda att stämma av med kunden innan avtalet skrivs, inte efteråt.

Fem frågor att ställa kunden

De här fem avgör vilken produkt och vilken nivå som passar, och vi behöver svaren för att kunna räkna på en affär:

  1. Vilken hypervisor, och vilken version? Äldre versioner faller utanför stödet på båda produkterna — och vid replikering styr versionen vad ni behöver ha stående hos er.
  2. Hur många värdar, hur många siter, och är de i kluster? Kluster kräver en högre edition, och varje site behöver en egen konsol. Båda missas lätt i en kalkyl.
  3. Hur länge får det ta innan servern är tillbaka? Timmar eller minuter — det svaret avgör om offsite-kopian räcker eller om det behövs Unlimited Plus.
  4. Vilket konto når backuplagringen? Är det ett domänkonto är backupen en del av samma angreppsyta som allt annat.
  5. Vad händer om hela lokalen försvinner? Brand, vattenskada eller ett angrepp som tar både produktion och lokal backup — det är då den andra kopian ska bära, och då den behöver ligga någon annanstans än i samma byggnad.

Därför via distributör

Vi säljer inte till slutkund. Det är inte en artighet utan affärsmodellen: allt går via er, och vi konkurrerar aldrig med er hos kunden.

Vad ni får utöver licenserna: teknisk försäljningshjälp innan affären, hjälp i proof of concept, support på svenska och engelska, och en kontaktperson som känner er affär i stället för ett ärendenummer. Licensmodellerna skiljer sig mellan de två produkterna — berätta hur miljön ser ut, så räknar vi tillsammans med er.

Kom igång

Berätta vilken hypervisor kunden kör och hur snabbt en server måste vara tillbaka, så säger vi vilken av produkterna som passar och vad den kostar.

Läs vidare

Om innehållet på den här sidan. Det här är en säljinriktad översikt — inte fullständig produktdokumentation. Uppgifterna är kontrollerade mot leverantörernas egen dokumentation i oktober 2026 och vi ser över dem löpande, men funktioner, systemkrav och versionsstöd ändras — och en ändring kan passera oss. Stäm därför alltid av mot leverantörens aktuella dokumentation innan något utlovas till en kund: Hornetsecuritys kunskapsbas och Xoperos helpcenter för Xopero ONE. Är ni osäkra är det snabbare att fråga oss — vi tar frågan med leverantören och återkommer med ett besked ni kan luta er mot i en offert. Och fungerar något inte som det står — här eller i leverantörens dokumentation — säg till oss. Vi anmäler det till leverantören och rättar sidan.

Berätta om ert projekt