องค์กรที่ใช้ VMware vSphere ส่วนใหญ่รวมเวิร์กโหลดสำคัญไว้บนเซิร์ฟเวอร์จำนวนน้อยลงเพื่อประหยัดต้นทุน แต่นั่นหมายความว่าถ้าโฮสต์ตัวใดตัวหนึ่งมีปัญหาโดยไม่มีแผนสำรองข้อมูลที่ดี ความเสียหายจะกระทบหลายระบบพร้อมกัน บทความนี้สรุปแนวคิดหลักเรื่องการสำรองข้อมูล VMware จากคู่มือของ NAKIVO ผู้ผลิตซอฟต์แวร์สำรองข้อมูลที่ JAI Solution เป็นตัวแทนจำหน่าย มาปรับให้อ่านง่ายสำหรับทีม IT และเจ้าของธุรกิจในไทย
3 วิธีสำรองข้อมูล VMware ที่ใช้กันจริง
สำรองไฟล์ VM โดยตรง คือการคัดลอกไฟล์ดิสก์เสมือน (VMDK) และไฟล์ตั้งค่าจาก datastore ไปเก็บไว้ที่อื่น วิธีนี้ทำได้ง่ายและไม่ต้องยุ่งกับระบบปฏิบัติการภายใน VM แต่ข้อจำกัดคือมักต้องปิด VM ก่อนคัดลอกเพื่อความสมบูรณ์ของข้อมูล และกู้คืนได้เฉพาะทั้งเครื่อง ไม่สามารถกู้คืนเฉพาะไฟล์ได้
สำรองผ่านเอเจนต์ (agent-based) คือการติดตั้งซอฟต์แวร์สำรองข้อมูลไว้ในระบบปฏิบัติการของแต่ละ VM เหมือนสำรองเครื่องจริงทั่วไป ข้อดีคือคุ้นเคยง่ายและกู้คืนเฉพาะไฟล์ได้ แต่กินทรัพยากรของ VM สูง และต้องติดตั้งเอเจนต์ทีละเครื่อง ซึ่งดูแลยากเมื่อมี VM จำนวนมาก
สำรองระดับโฮสต์แบบไม่ต้องติดตั้งเอเจนต์ (agentless) คือวิธีที่ซอฟต์แวร์อย่าง NAKIVO ใช้เป็นหลัก โดยดึงข้อมูลผ่าน API ของ hypervisor โดยตรงในระดับ ESXi host ทำให้สำรอง VM ที่กำลังทำงานอยู่ได้โดยไม่ต้องปิดเครื่อง ใช้ทรัพยากรน้อยกว่า และกู้คืนทั้งเครื่องได้เร็ว ข้อจำกัดคือใช้ไม่ได้กับ ESXi เวอร์ชันฟรี
ขั้นตอนสำรอง VMware ด้วย NAKIVO โดยสรุป
กระบวนการหลักคือ เพิ่ม ESXi host หรือ vCenter เข้าระบบและสร้าง backup repository ปลายทาง จากนั้นสร้างงานสำรองใหม่ เลือก VM ที่ต้องการป้องกัน กำหนดตารางเวลาและนโยบายการเก็บรักษา (รวมถึงเปิด immutability ได้ถ้าต้องการป้องกัน ransomware) ปรับตัวเลือกเพิ่มเติมอย่าง application-aware mode, Change Block Tracking และการตรวจสอบความถูกต้องของ VM แล้วจึงรันงานทันทีหรือปล่อยให้ทำงานตามตารางเวลาที่ตั้งไว้
แนวทางปฏิบัติที่ดีที่สุดสำหรับสำรองข้อมูล VMware
กำหนด RPO และ RTO ตามความสำคัญของระบบ
ระบบที่สำคัญมากควรสำรองถี่และมี RPO (ยอมเสียข้อมูลย้อนหลังได้กี่ชั่วโมง) กับ RTO (ยอมให้ระบบหยุดได้นานแค่ไหน) ที่สั้น ส่วนระบบรองสามารถยืดระยะเวลาสำรองออกไปเพื่อประหยัดทรัพยากรได้
อย่าใช้ snapshot แทน backup
Snapshot เป็นส่วนหนึ่งของไฟล์ VM ต้นฉบับ ถ้าดิสก์ต้นฉบับเสียหาย snapshot ก็เสียหายไปด้วย ต่างจาก backup ที่ต้องแยกเป็นสำเนาอิสระที่กู้คืนสร้าง VM ใหม่ได้แม้ต้นฉบับหายไปทั้งหมด สำหรับ VM ที่รันฐานข้อมูลหรือระบบที่ต้องการความสอดคล้องของข้อมูล (เช่น Active Directory, อีเมล) ควรใช้โหมด application-aware backup ที่ใช้เทคโนโลยี quiescing อย่าง Microsoft VSS ร่วมกับ VMware Tools
วางนโยบายเก็บรักษาข้อมูลแบบ GFS
ตั้งนโยบายเก็บสำเนาแบบ grandfather-father-son เช่น เก็บสำรองรายวันไว้ 10 วัน รายสัปดาห์ 2 เดือน และรายเดือนไว้ 2 ปี เพื่อให้มีทั้งจุดกู้คืนล่าสุดและจุดกู้คืนย้อนหลังไกล ๆ ในเวลาเดียวกัน
ทำตามหลัก 3-2-1 และแบ่งชั้นพื้นที่จัดเก็บ
เก็บข้อมูล 3 ชุด บนสื่อ 2 ประเภทที่ต่างกัน และมีอย่างน้อย 1 ชุดอยู่นอกสถานที่ ในทางปฏิบัติมักเก็บสำเนาล่าสุดไว้บนพื้นที่จัดเก็บเร็วในองค์กร สำเนารองไว้บนพื้นที่ช้ากว่าหรือคลาวด์ และย้ายสำเนาเก่าไปเทปหรือคลาวด์ราคาประหยัดเพื่อกระจายความเสี่ยงทางภูมิศาสตร์
ป้องกัน ransomware ด้วย immutability
เก็บ backup อย่างน้อยหนึ่งชุดในปลายทางที่รองรับ immutability แบบ WORM (เขียนครั้งเดียว แก้ไขหรือลบไม่ได้ตามระยะเวลาที่กำหนด) ไม่ว่าจะเป็นคลาวด์สตอเรจ โฟลเดอร์ที่ป้องกันไว้เป็นพิเศษ หรือฮาร์ดแวร์ที่รองรับ เช่น เทป เพื่อให้แม้ระบบหลักถูกเจาะก็ยังมีสำเนาที่แก้ไขไม่ได้เหลืออยู่
เลือกวิธีส่งข้อมูลที่เหมาะสม
ถ้าโครงสร้างพื้นฐานรองรับ ควรใช้การสำรองแบบ LAN-free ผ่าน SAN โดยตรง (Fiber Channel หรือ iSCSI) หรือฟีเจอร์ Hot Add เพื่อลดภาระบนเครือข่าย TCP/IP ซึ่งช่วยลดเวลาที่ใช้ในการสำรองได้ชัดเจนเมื่อข้อมูลมีปริมาณมาก
ทำให้กระบวนการเป็นอัตโนมัติ
ลดความเสี่ยงจากการสำรองด้วยมือด้วยการตั้งตารางเวลาอัตโนมัติ กระจายเวลารันงานไม่ให้ชนกัน ใช้ API เชื่อมต่อกับระบบอื่น และทำรายงานตรวจสอบความครบถ้วนแบบอัตโนมัติ
ทดสอบกู้คืนจริงอย่างสม่ำเสมอ
การมี backup อย่างเดียวไม่พอ ต้องทดสอบกู้คืนจริงเป็นระยะเพื่อยืนยันว่าเมื่อเกิดเหตุจริงจะกู้คืนได้ตามที่วางแผนไว้ เครื่องมือสำรองข้อมูลรุ่นใหม่หลายตัวมีฟีเจอร์ตรวจสอบอัตโนมัติ เช่น ทดสอบเปิดเครื่องแล้วถ่าย screenshot ยืนยัน ช่วยลดภาระตรวจสอบด้วยมือ
เฝ้าติดตามสภาพแวดล้อมอย่างต่อเนื่อง
ใช้เครื่องมือ monitoring ที่แสดงสถานะโครงสร้างพื้นฐานและงานสำรองแบบเรียลไทม์ เพื่อจับปัญหาตั้งแต่เนิ่น ๆ ก่อนที่จะกลายเป็นเหตุฉุกเฉิน
อัปเดตซอฟต์แวร์สำรองข้อมูลอยู่เสมอ
เวอร์ชันใหม่มักมาพร้อมการแก้ช่องโหว่ด้านความปลอดภัย ฟีเจอร์ใหม่ และการแก้บั๊ก การปล่อยให้ระบบสำรองข้อมูลล้าสมัยเป็นความเสี่ยงที่มองข้ามได้ง่าย
สรุป
การสำรองข้อมูล VMware ที่ดีไม่ได้อยู่ที่การเลือกซอฟต์แวร์อย่างเดียว แต่อยู่ที่การวางนโยบายให้ครบทั้งสามเรื่อง คือกำหนดเป้าหมาย RPO/RTO ให้ชัดเจน ทำตามหลัก 3-2-1 พร้อม immutability ป้องกัน ransomware และทดสอบกู้คืนจริงเป็นประจำ ถ้าองค์กรของคุณยังไม่มีคำตอบครบทั้งสามข้อนี้ นั่นคือจุดเริ่มต้นที่ควรทบทวนก่อนเกิดเหตุจริง
แหล่งอ้างอิง
บทความนี้เรียบเรียงและสรุปโดยทีม JAI Solution จากคู่มือต้นฉบับภาษาอังกฤษของ NAKIVO อ่านฉบับเต็มพร้อมรายละเอียดเชิงเทคนิคเพิ่มเติมได้ที่ NAKIVO, VMware Backup Guide: Methods and Best Practices