Proxmox Backup Server Backup Proxmox VE Ransomware

Proxmox Backup Server.
Czy naprawdę warto wdrożyć PBS?

· 13 min czytania · PRO-Admin

Proxmox Backup Server jest jednym z najważniejszych elementów ekosystemu Proxmox. Został zaprojektowany do wykonywania wydajnych kopii maszyn wirtualnych, kontenerów oraz danych z systemów Linux.

PBS oferuje backup przyrostowy, deduplikację, kompresję, szyfrowanie, weryfikację integralności i synchronizację kopii pomiędzy serwerami. Integracja z Proxmox VE sprawia, że można centralnie konfigurować zadania backupowe bez instalowania agentów wewnątrz każdej maszyny wirtualnej.

Nie oznacza to jednak, że wystarczy zainstalować PBS, wskazać jeden datastore i uznać temat ochrony danych za zakończony. Skuteczność rozwiązania zależy od architektury storage, retencji, separacji uprawnień, kopii off-site oraz regularnych testów odtwarzania.

Czym jest Proxmox Backup Server?

Proxmox Backup Server jest osobnym systemem operacyjnym i produktem serwerowym, który integruje się z Proxmox VE. Nie jest modułem instalowanym wewnątrz klastra ani dodatkową zakładką przechowującą backupy na tych samych dyskach co maszyny produkcyjne.

Najczęściej działa jako oddzielny serwer fizyczny, niezależna maszyna w innej infrastrukturze, drugi serwer PBS w lokalizacji zapasowej albo repozytorium dla kilku klastrów Proxmox.

Proxmox udostępnia wszystkie funkcje PBS również bez płatnej subskrypcji. Subskrypcja zapewnia dostęp do stabilnego repozytorium Enterprise oraz określonego poziomu wsparcia producenta. W 2026 roku ceny rozpoczynają się od 560 euro netto rocznie za serwer, bez limitu pojemności backupu i liczby klientów.

Jak działa backup przyrostowy w PBS?

PBS dzieli dane na fragmenty, nazywane chunkami, i przesyła tylko te elementy, których nie ma jeszcze w repozytorium. Dzięki temu kolejne backupy nie muszą za każdym razem kopiować całej maszyny.

Mechanizm zapewnia:

  • -backup przyrostowy,
  • -deduplikację pomiędzy kopiami,
  • -kompresję Zstandard,
  • -kontrolę integralności danych,
  • -oszczędność pasma i przestrzeni.

Każdy punkt przywracania jest przedstawiany użytkownikowi jako kompletna kopia, chociaż pod spodem korzysta ze współdzielonych fragmentów danych.

Ile miejsca oszczędza deduplikacja?

Nie istnieje jeden wiarygodny współczynnik oszczędności. Efekt zależy między innymi od podobieństwa maszyn wirtualnych, rodzaju danych, częstotliwości zmian, liczby punktów przywracania, używania szyfrowania wewnątrz maszyn oraz kompresji danych źródłowych.

W środowisku z wieloma podobnymi systemami operacyjnymi oszczędność może być bardzo duża. Jeżeli większość danych stanowią już skompresowane archiwa, zaszyfrowane wolumeny lub szybko zmieniające się bazy, efekt będzie mniejszy.

Pojemność repozytorium należy projektować na podstawie próbnego backupu i rzeczywistego dziennego przyrostu danych, a nie marketingowego mnożnika.

Najważniejsze funkcje Proxmox Backup Server

Backup maszyn wirtualnych i kontenerów

Proxmox VE wysyła kopie maszyn KVM i kontenerów LXC bezpośrednio do PBS. Zadania konfiguruje się centralnie z poziomu klastra, a w zależności od systemu gościa można wykorzystać mechanizmy zwiększające spójność systemu plików i aplikacji.

Backup danych z hostów Linux

Narzędzie proxmox-backup-client wykonuje kopie plików i katalogów z systemów Linux, w tym fizycznych hostów. Nie jest to jednak odpowiednik platformy obsługującej w ten sam sposób Windows, macOS, NAS-y i aplikacje SaaS.

Szyfrowanie po stronie klienta

Dane mogą być szyfrowane przed wysłaniem - serwer zdalny nie musi znać klucza. Trzeba jednak bezpiecznie przechowywać klucze szyfrujące: ich utrata oznacza utratę dostępu do kopii.

Verification Jobs

Regularne sprawdzanie integralności fragmentów i manifestów pozwala wykryć uszkodzenia przed momentem, w którym kopia będzie potrzebna. Verification nie zastępuje jednak pełnego testu restore.

Retencja, pruning i Garbage Collection

Polityki retencji według liczby kopii ostatnich, godzinowych, dziennych, tygodniowych, miesięcznych i rocznych. Pruning usuwa niepotrzebne snapshoty, a Garbage Collection odzyskuje przestrzeń po nieużywanych fragmentach.

Sync Jobs

Synchronizacja backupów pomiędzy serwerami PBS: lokalny PBS przy klastrze, drugi w Data Center lub oddziale, cykliczna replikacja wybranych datastore. Wygodny sposób budowy kopii off-site.

Czy PBS oferuje immutable backup?

To wymaga precyzyjnej odpowiedzi. PBS pozwala zbudować środowisko odporne na część prób usunięcia kopii poprzez:

  • -dedykowane tokeny API,
  • -minimalne uprawnienia,
  • -brak prawa usuwania po stronie klienta,
  • -pruning wykonywany lokalnie na PBS,
  • -osobne konta administracyjne,
  • -synchronizację do drugiego serwera.

Dokumentacja Proxmoxa rekomenduje, aby klientom nie przyznawać prawa usuwania backupów, a retencję realizować przez zadania prune uruchamiane na serwerze PBS.

Nie jest to jednak dokładnie ten sam mechanizm co sprzętowe WORM lub Object Lock w kompatybilnym storage obiektowym. Administrator z pełnym dostępem do serwera i systemu plików nadal może potencjalnie zniszczyć repozytorium.

Dlatego dla najbardziej krytycznych danych warto dodatkowo zastosować drugi PBS zarządzany oddzielnie, kopię offline, taśmy, storage WORM lub niezależną kopię w innej technologii. PBS jest ważną warstwą ochrony przed ransomware, ale nie powinien być jedyną linią obrony - pisaliśmy o tym w artykule Czy Twoje backupy przetrwają ransomware?

Czy backup live gwarantuje spójność aplikacji?

PBS może wykonywać backup działającej maszyny wirtualnej, dzięki czemu nie trzeba jej każdorazowo wyłączać. To jednak nie oznacza automatycznie, że każda aplikacja wewnątrz maszyny zostanie odtworzona w idealnie spójnym stanie transakcyjnym.

W przypadku baz danych i systemów ERP nadal warto stosować natywne backupy SQL Server lub PostgreSQL, QEMU Guest Agent, mechanizmy VSS dla Windows, kontrolę logów aplikacji i testy odtworzenia. Kompletną strategię dla ERP opisaliśmy w artykule Backup ERP.

Backup VM chroni cały system. Natywny backup bazy pozwala natomiast odtworzyć dane do określonego momentu i sprawdzić ich spójność. Te mechanizmy powinny się uzupełniać.

Jak szybko można odtworzyć maszynę?

Czas przywracania zależy od rozmiaru maszyny, liczby dysków, szybkości datastore PBS, sieci pomiędzy PBS a Proxmox VE, wydajności docelowego storage i równoległych operacji.

Mała maszyna może zostać przywrócona bardzo szybko. Odtworzenie kilku terabajtów przez łącze 1 Gb/s może potrwać wiele godzin. RTO powinno być potwierdzone testem, a nie wyliczone wyłącznie na podstawie nominalnej szybkości sieci.

PBS umożliwia też przeglądanie zawartości kopii i odtwarzanie wybranych plików bez przywracania całej maszyny - przydatne przy przypadkowym usunięciu dokumentu lub odzyskaniu konfiguracji. Nie jest to jednak portal samoobsługowy dla użytkowników końcowych; restore najczęściej obsługuje administrator.

Jak zaprojektować serwer PBS?

Nie należy budować PBS jako małej maszyny wirtualnej na tym samym storage i klastrze, który ma chronić. Po awarii klastra można wtedy utracić jednocześnie produkcję i dostęp do backupu.

Najbezpieczniejszym punktem wyjścia jest:

oddzielny serwer fizyczny
własne dyski
niezależny system operacyjny
osobna sieć backupowa
ograniczony dostęp administracyjny
kopia do drugiej lokalizacji

PBS nie wymaga bardzo mocnego procesora w każdym środowisku, ale deduplikacja, kompresja, weryfikacja i równoległe zadania generują obciążenie. Pamięć trzeba dobrać do wielkości repozytorium, rodzaju systemu plików, liczby równoległych zadań oraz harmonogramu verification i Garbage Collection.

Repozytorium powinno zapewniać stabilną wydajność, ochronę przed awarią dysku, możliwość szybkiego odczytu przy restore i monitoring stanu nośników. Dyski klasy enterprise i poprawnie skonfigurowany ZFS są częstym wyborem. Dla dużych repozytoriów ekonomiczny układ może wykorzystywać dyski HDD z szybkim metadata storage lub cache, ale architektura musi być przetestowana przy realistycznym obciążeniu.

Czy PBS nadaje się do dużych środowisk?

Nie ma sztywnej granicy liczby maszyn. Środowisko z 300 niewielkimi VM może być łatwiejsze do obsługi niż 50 maszyn z bazami zmieniającymi kilka terabajtów dziennie.

O skali decydują całkowita pojemność, dzienny przyrost danych, liczba jednoczesnych backupów, okno backupowe, częstotliwość weryfikacji, wymagana szybkość restore, retencja i obciążenie sync jobs.

Przy dużych środowiskach można stosować kilka datastore, kilka serwerów PBS, podział według klastrów lub klientów, niezależne repozytoria off-site oraz harmonogramy ograniczające konkurencję zadań. PBS może działać w dużych środowiskach, ale wymaga wtedy świadomego projektu, monitoringu i testów obciążeniowych.

Zalety i ograniczenia PBS

Największe zalety

  • +ścisła integracja z Proxmox VE
  • +brak licencjonowania per maszyna i terabajt
  • +wydajne backupy przyrostowe
  • +wbudowana weryfikacja integralności
  • +prosta budowa kopii off-site (Sync Jobs)
  • +szyfrowanie kontrolowane przez klienta

Ograniczenia

  • -najlepiej działa w ekosystemie Proxmox i Linux
  • -brak pełnej ochrony aplikacyjnej (SQL, Exchange, AD)
  • -skromniejsze raportowanie niż platformy enterprise
  • -brak klasycznego portalu samoobsługi użytkownika
  • -ochrona repozytorium wymaga dobrego projektu

Jeżeli firma posiada jednocześnie VMware, Hyper-V, serwery fizyczne Windows, Microsoft 365 lub urządzenia NAS, może potrzebować dodatkowego produktu backupowego. Sam fakt używania PBS nie zabezpiecza też przed przejęciem konta root, utratą całej lokalizacji, błędną retencją ani utratą klucza szyfrującego.

PBS czy Veeam dla Proxmox?

Veeam oficjalnie obsługuje backup i odtwarzanie maszyn Proxmox VE. Oferuje także guest processing dla obsługiwanych systemów Windows, centralne repozytoria oraz funkcje charakterystyczne dla szerszej platformy Veeam.

PBS będzie mocnym wyborem, gdy:

  • +środowisko opiera się głównie na Proxmox VE
  • +liczy się ścisła integracja
  • +firma chce uniknąć licencjonowania per workload
  • +zespół zna Linux i Proxmox
  • +potrzebna jest prosta synchronizacja pomiędzy PBS

Veeam może być lepszy, gdy:

  • +środowisko jest mieszane
  • +firma już korzysta z infrastruktury Veeam
  • +wymagane jest rozbudowane raportowanie
  • +ważny jest guest processing
  • +potrzebna jest centralna platforma dla wielu technologii

Wsparcie Veeam dla Proxmoxa ma również ograniczenia. Oficjalna dokumentacja wskazuje między innymi brak backupu dysków iSCSI podłączonych bezpośrednio do VM oraz dysków przekazanych przez passthrough. Wybór nie powinien więc opierać się na prostym stwierdzeniu, że jedno rozwiązanie zawsze jest lepsze.

PBS czy Restic i BorgBackup?

Restic oraz BorgBackup są bardzo dobrymi narzędziami do backupu plików i systemów Linux. PBS zapewnia integrację z Proxmox VE, centralny panel, backup całych VM i CT, zadania verify, pruning i synchronizację serwerów. Restic i Borg dają elastyczność backupu plikowego, obsługę różnych lokalizacji i możliwość ochrony systemów poza Proxmoxem.

Nie zawsze trzeba wybierać tylko jedno narzędzie. Przykładowa strategia może obejmować PBS do maszyn Proxmox, natywne kopie baz, Restic do wybranych repozytoriów plikowych oraz niezależną kopię poza główną infrastrukturą.

PBS a backup bezpośrednio do chmury

PBS jest serwerem backupowym, a nie typowym klientem dowolnego storage obiektowego S3. Najczęstszy model off-site polega na uruchomieniu drugiego PBS albo udostępnieniu mu odpowiednio przygotowanego storage.

Usługi takie jak Backblaze B2, Wasabi lub Amazon S3 oferują inne właściwości, w tym Object Lock, ale ich wykorzystanie z PBS może wymagać dodatkowej warstwy, osobnego narzędzia lub innej architektury.

Nie należy bez sprawdzenia montować storage obiektowego jako zwykłego systemu plików pod datastore PBS. Repozytorium wymaga właściwości i wydajności odpowiednich dla jego mechanizmu przechowywania chunków.

Jak powinna wyglądać bezpieczna architektura PBS?

Lokalizacja produkcyjna

  • +klaster Proxmox VE i oddzielna sieć backupowa
  • +fizyczny serwer PBS
  • +osobne konto lub token dla klastra
  • +brak prawa usuwania backupów po stronie źródła
  • +harmonogram backupów, Verification Jobs, polityka retencji

Lokalizacja zapasowa

  • +drugi PBS z osobnymi danymi uwierzytelniającymi
  • +zadanie synchronizacji
  • +dłuższa retencja
  • +niezależny monitoring i ograniczony dostęp administracyjny

Dodatkowa warstwa ochrony

  • +kopia offline lub WORM
  • +bezpiecznie przechowywany klucz szyfrujący
  • +dokumentacja restore i regularny test odtwarzania
  • +procedura na wypadek utraty całego klastra

Najczęstsze błędy przy wdrażaniu PBS

PBS jako VM na chronionym klastrze
produkcja i backup na tych samych dyskach
jedno konto administratora do wszystkiego
brak kopii off-site
brak Verification Jobs
brak testów odtworzenia
zbyt agresywny pruning
utrata klucza szyfrującego
sync traktowany jak niezależny backup

Usunięcia i błędna polityka mogą wpłynąć również na środowisko zapasowe - retencja oraz uprawnienia drugiego PBS muszą być zaprojektowane niezależnie. A integralny backup nie oznacza automatycznie działającej aplikacji, o czym pisaliśmy w artykule Dlaczego backup nie gwarantuje odzyskania danych?

Jak często wykonywać backup i jak długo przechowywać kopie?

Harmonogram powinien wynikać z RPO i krytyczności systemu. Przykładowo: krytyczne maszyny co godzinę lub częściej, standardowe serwery kilka razy dziennie, mniej ważne systemy raz dziennie, a natywne backupy baz zgodnie z osobnym harmonogramem. Częstszy backup VM nie zawsze zastąpi kopię logu transakcyjnego SQL Server.

Punktem wyjścia dla retencji może być kilkanaście kopii godzinowych, 7 do 14 dziennych, 4 do 8 tygodniowych, 12 miesięcznych i wybrane kopie roczne. Retencję należy dobrać do pojemności repozytorium, późnego wykrywania problemów, wymagań prawnych, sezonowości i polityki Disaster Recovery.

Czy warto kupić subskrypcję Enterprise?

Oprogramowanie działa bez subskrypcji i zachowuje kompletny zestaw funkcji. W środowisku produkcyjnym subskrypcja zapewnia jednak dostęp do repozytorium Enterprise, bardziej konserwatywnie przygotowane aktualizacje, wsparcie producenta zależne od wybranego planu i jasno określoną ścieżkę eskalacji.

Proxmox rekomenduje subskrypcję i repozytorium Enterprise do środowisk produkcyjnych. Dla krytycznej infrastruktury koszt podstawowego planu jest zwykle niewielki w porównaniu z wartością danych i czasem pracy administratorów.

Kiedy PBS jest dobrym wyborem, a kiedy nie wystarczy?

PBS warto rozważyć, gdy:

  • +większość maszyn działa na Proxmox VE
  • +firma chce kontrolować własne repozytorium
  • +ważne są niskie i przewidywalne koszty
  • +potrzebna jest deduplikacja i dłuższa retencja
  • +zespół potrafi zarządzać Linuxem i storage
  • +planowany jest drugi PBS lub inna kopia off-site

Samo PBS może nie wystarczyć, gdy:

  • -infrastruktura jest mocno heterogeniczna
  • -wymagana jest zaawansowana ochrona aplikacji
  • -potrzebne jest raportowanie compliance
  • -konieczna jest ochrona Microsoft 365 i SaaS
  • -użytkownicy mają samodzielnie odzyskiwać dane
  • -polityka wymaga storage WORM

W takiej sytuacji PBS może pozostać warstwą chroniącą Proxmox, ale powinien być uzupełniony innym rozwiązaniem.

Podsumowanie

Proxmox Backup Server jest dojrzałym i funkcjonalnym rozwiązaniem backupowym dla środowisk Proxmox VE. Jego największe zalety to ścisła integracja, efektywne przechowywanie danych, szyfrowanie, weryfikacja oraz brak licencjonowania według liczby maszyn i terabajtów.

PBS nie jest jednak automatycznym zamiennikiem każdej platformy enterprise. W środowiskach mieszanych, silnie regulowanych lub wymagających zaawansowanej ochrony aplikacyjnej potrzebne może być dodatkowe narzędzie.

Najważniejsze pytanie nie brzmi więc: „Czy PBS jest lepszy od Veeam?" Lepiej zapytać: „Czy PBS spełnia nasze wymagania RPO, RTO, retencji, bezpieczeństwa i odtwarzania?"

W PRO-Admin wdrażamy Proxmox Backup Server jako element kompletnej strategii backupu. Projektujemy repozytorium, dostęp, retencję, synchronizację off-site oraz testy odtworzenia. W razie potrzeby łączymy PBS z natywnymi backupami baz danych albo innymi narzędziami, zamiast zakładać, że jeden produkt rozwiąże wszystkie scenariusze.

Wdrożenie Proxmox Backup Server w Twojej firmie

Projektujemy kompletne strategie backupu: PBS, natywne kopie baz, synchronizacja off-site, ochrona przed ransomware i regularne testy odtwarzania z potwierdzonym RPO i RTO. Bezpłatna analiza obecnej strategii.

Backup i DR - oferta i wycena
Kontakt

Porozmawiajmy o Twoim IT

Odpiszemy najszybciej jak to możliwe. Bezpłatna konsultacja i wycena.

Obsługujemy firmy w Szczecinie, Stargardzie i okolicach oraz realizujemy usługi zdalnie na terenie całej Polski.

Dane kontaktowe

+48 91 885 43 40
biuro@pro-admin.pl
ul. Lutniana 39/3, 71-425 Szczecin

Godziny kontaktu

Pn–Pt 8:00–17:00
Sob–Ndz Zamknięte
Monitoring & alerty 24/7

Dziękujemy za kontakt!

Wiadomość została wysłana. Odpiszemy najszybciej jak to możliwe.

Ta strona używa narzędzi Microsoft Clarity (mapy cieplne, nagrania sesji) oraz Google Analytics (statystyki ruchu) do anonimowej analizy odwiedzin. Nie korzystamy z reklam ani profilowania.