bolt Valebyte VPS від $4/міс — NVMe, запуск за 60 секунд.

Отримати VPS arrow_forward
eco Початковий Туторіал

Proxmox Backup Server: Back Up All VMs to a Second Disk and S3

calendar_month Sep 10, 2026 schedule 21 хв. читання visibility 13 переглядів
Proxmox Backup Server: бэкап всех VM на второй диск и в S3
info

Потрібен сервер для цього гайду? Ми пропонуємо виділені сервери та VPS у 50+ країнах з миттєвим налаштуванням.

Потрібен сервер для цього гайду?

Розгорніть VPS або виділений сервер за хвилини.

Proxmox Backup Server: бэкап всех VM на второй диск и в S3

TL;DR

В этом подробном руководстве мы настроим Proxmox Backup Server (PBS) на отдельном VPS или dedicated сервере. PBS позволит централизованно и эффективно создавать резервные копии всех ваших виртуальных машин и контейнеров Proxmox VE, используя дедупликацию и сжатие. Мы покажем, как настроить локальное хранилище для бэкапов на втором диске, а также как реплицировать эти бэкапы в удаленное S3-совместимое хранилище для максимальной надежности и катастрофоустойчивости.

  • Настройка Proxmox Backup Server на Debian 12.
  • Конфигурация дополнительного диска как основного хранилища бэкапов.
  • Интеграция с S3-совместимым облачным хранилищем для удаленного резервирования.
  • Подключение Proxmox VE к PBS и создание расписаний бэкапов.
  • Обеспечение безопасности и автоматизация обслуживания резервных копий.
  • Актуальные команды и конфигурации для 2026 года.

Что мы настраиваем и зачем

Схема: Что мы настраиваем и зачем
Схема: Что мы настраиваем и зачем

В современном мире инфраструктуры данных надежное резервное копирование является не просто рекомендацией, а критически важной необходимостью. Для пользователей Proxmox VE, управляющих виртуальными машинами (VM) и контейнерами (LXC), Proxmox Backup Server (PBS) предлагает специализированное, высокоэффективное и централизованное решение для бэкапов. PBS — это отдельный сервер, разработанный специально для работы с Proxmox VE, который обеспечивает дедупликацию данных на уровне блоков, инкрементальные бэкапы, сжатие и проверку целостности данных.

Мы будем настраивать PBS на отдельном сервере, который может быть как VPS, так и выделенным сервером. Основная задача — создать надежную систему, которая будет автоматически сохранять резервные копии всех ваших VM и LXC. В итоге читатель получит полностью функционирующую систему бэкапов, способную хранить данные локально на втором диске (для быстрого восстановления) и одновременно реплицировать их в удаленное S3-совместимое хранилище (например, AWS S3, MinIO, Wasabi) для максимальной защиты от локальных сбоев и географического распределения данных.

Почему это важно? Локальные бэкапы позволяют быстро восстановить данные в случае мелких сбоев или ошибок. Удаленные бэкапы в S3 защищают от катастрофических событий, таких как отказ всего сервера, стихийные бедствия или проблемы с дата-центром. Это реализует принцип "3-2-1" резервного копирования: 3 копии данных, на 2 разных носителях, 1 из которых находится вне площадки.

Существуют альтернативы, такие как ручное копирование дисков VM, использование сторонних облачных сервисов резервного копирования или даже снапшотов провайдера. Однако PBS предлагает ряд уникальных преимуществ:

  • Эффективность: Дедупликация на уровне блоков значительно экономит место, особенно если у вас много похожих VM.
  • Скорость: Инкрементальные бэкапы означают, что после первого полного бэкапа копируются только измененные блоки, что ускоряет процесс.
  • Интеграция: Бесшовная интеграция с Proxmox VE через веб-интерфейс.
  • Контроль: Вы полностью контролируете свои данные и инфраструктуру, что особенно важно для соблюдения конфиденциальности и безопасности.
  • Стоимость: В долгосрочной перспективе self-hosted решение на VPS может быть значительно дешевле, чем платные облачные сервисы, особенно при больших объемах данных.

Таким образом, настройка PBS — это инвестиция в стабильность и безопасность вашей инфраструктуры Proxmox VE.

Какой VPS-конфиг нужен под эту задачу

Схема: Какой VPS-конфиг нужен под эту задачу
Схема: Какой VPS-конфиг нужен под эту задачу

Выбор подходящего VPS или dedicated сервера для Proxmox Backup Server критически важен для его производительности и надежности. PBS является достаточно ресурсоемким приложением, особенно когда дело доходит до дедупликации и сжатия больших объемов данных.

Минимальные требования (для небольших инсталляций, до 1 ТБ данных):

  • CPU: 2 ядра Intel Xeon E3/E5 или эквивалент AMD EPYC. Чем быстрее CPU, тем быстрее дедупликация и сжатие.
  • RAM: 4 ГБ. PBS кэширует индексы дедупликации в оперативной памяти. Для небольших объемов (до 1-2 ТБ) 4 ГБ будет достаточно.
  • Диск для ОС: 60-80 ГБ NVMe/SSD. Используется для операционной системы и метаданных PBS.
  • Диск для бэкапов: 500 ГБ - 1 ТБ HDD/SSD. Этот диск должен быть отдельным от системного и иметь достаточный объем для хранения всех ваших резервных копий с учетом дедупликации.
  • Сеть: 1 Гбит/с. Для стабильной и быстрой передачи данных между PVE и PBS, а также между PBS и S3.

Рекомендуемый VPS-план (для средних инсталляций, до 5 ТБ данных):

  • CPU: 4 ядра Intel Xeon E3/E5 или AMD EPYC.
  • RAM: 8-16 ГБ. Это обеспечит более эффективное кэширование и ускорит операции с индексами дедупликации, особенно при работе с несколькими терабайтами данных.
  • Диск для ОС: 100 ГБ NVMe/SSD.
  • Диск для бэкапов: 2-4 ТБ HDD (для экономии) или SSD (для максимальной производительности). Это должен быть дополнительный диск, а не часть системного.
  • Сеть: 1 Гбит/с или 2.5 Гбит/с.

Для такой конфигурации можно рассмотреть VPS с указанными характеристиками, предлагающий гибкие опции по CPU, RAM и хранилищу. Важно убедиться, что провайдер предоставляет возможность добавления второго, отдельного диска для бэкапов.

Когда нужен dedicated, а не VPS:

  • Очень большие объемы данных: Если вы планируете хранить более 5-10 ТБ бэкапов, особенно при высокой частоте изменений и большом количестве VM.
  • Высокие требования к производительности: Если критически важна скорость бэкапа и восстановления для десятков или сотен VM. Dedicated серверы предлагают гарантированные ресурсы CPU, RAM и дисковой подсистемы (NVMe RAID, аппаратные контроллеры).
  • Сложные сценарии репликации: Если вы настраиваете несколько PBS-серверов или сложную репликацию между ними.
  • Требования к специфическому оборудованию: Например, аппаратные RAID-контроллеры, ECC RAM.

В таких случаях рекомендуется рассмотреть подходящий dedicated сервер, который предоставит максимальную производительность и гибкость.

Локация: на что влияет

  • Близость к PVE: Если ваш Proxmox VE находится на другом VPS, старайтесь разместить PBS в том же или максимально близком дата-центре. Это минимизирует задержки (latency) и увеличит скорость передачи данных при создании и восстановлении бэкапов.
  • Близость к S3: Если вы используете S3-совместимое хранилище, расположенное в определенном регионе, размещение PBS ближе к этому региону также снизит задержки при репликации в S3.
  • Географическое распределение: Для максимальной катастрофоустойчивости рекомендуется размещать PBS в другом географическом регионе, чем ваш основной PVE. Это защитит от региональных сбоев. Однако это увеличит latency и время бэкапов/восстановлений.

Оптимальный выбор — PBS в том же дата-центре, что и PVE, а S3-хранилище в другом регионе. Это сочетает скорость локальных бэкапов с надежностью удаленного хранения.

Подготовка сервера

Схема: Подготовка сервера
Схема: Подготовка сервера

Перед установкой Proxmox Backup Server необходимо выполнить базовую подготовку сервера. Мы будем использовать Debian 12 (Bookworm), так как PBS основан на этой операционной системе. Предполагается, что у вас есть свежеустановленный Debian 12 с доступом по SSH.

1. Обновление системы

Первым делом обновите все пакеты до актуальных версий. Это обеспечит стабильность и безопасность системы.


sudo apt update && sudo apt upgrade -y
sudo apt dist-upgrade -y
sudo apt autoremove -y

(Обновление списка пакетов, обновление установленных пакетов, обновление до нового дистрибутива, удаление ненужных зависимостей)

2. Настройка SSH-доступа и пользователя

Рекомендуется отключить вход по паролю для пользователя root и использовать вход по SSH-ключам для обычного пользователя с sudo-правами. Если вы еще не настроили SSH-ключи, сделайте это сейчас.

Создайте нового пользователя (если его нет) и добавьте его в группу sudo:


sudo adduser pbsuser
sudo usermod -aG sudo pbsuser

(Создание нового пользователя 'pbsuser', добавление 'pbsuser' в группу sudo)

Скопируйте ваш публичный SSH-ключ в /home/pbsuser/.ssh/authorized_keys.

Затем отредактируйте файл /etc/ssh/sshd_config, чтобы отключить вход по паролю для root и разрешить вход только по ключам:


sudo nano /etc/ssh/sshd_config

Найдите и измените следующие строки:


PermitRootLogin no
PasswordAuthentication no
ChallengeResponseAuthentication no
UsePAM yes

(Отключение входа для root, отключение аутентификации по паролю, отключение интерактивной аутентификации, включение PAM)

Сохраните изменения и перезапустите SSH-сервис:


sudo systemctl restart sshd

(Перезапуск службы SSH для применения изменений)

Важно: Прежде чем закрывать текущую SSH-сессию, откройте новую сессию с пользователем pbsuser и убедитесь, что вы можете войти по SSH-ключу. Только после успешного входа закрывайте старую сессию.

3. Установка базовых утилит

Установите несколько полезных утилит, которые пригодятся для управления сервером:


sudo apt install -y curl wget git nano htop screen rsync smartmontools

(Установка утилит для загрузки файлов, управления версиями, текстового редактора, мониторинга процессов, управления сессиями, синхронизации файлов и мониторинга SMART)

4. Настройка файрвола (UFW)

Настройте простой файрвол с помощью UFW (Uncomplicated Firewall). Разрешите SSH и стандартный порт Proxmox Backup Server (8007).


sudo apt install -y ufw
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow ssh
sudo ufw allow 8007/tcp
sudo ufw enable
sudo ufw status verbose

(Установка UFW, запрет входящих соединений по умолчанию, разрешение исходящих соединений по умолчанию, разрешение SSH, разрешение порта PBS, включение файрвола, проверка статуса файрвола)

Убедитесь, что статус UFW показывает "active" и разрешены порты 22 (SSH) и 8007 (PBS).

5. Установка Fail2Ban

Fail2Ban поможет защитить ваш сервер от атак методом перебора пароля, блокируя IP-адреса, с которых происходят многочисленные неудачные попытки входа.


sudo apt install -y fail2ban
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo nano /etc/fail2ban/jail.local

(Установка Fail2Ban, копирование файла конфигурации по умолчанию в локальный, редактирование локального файла конфигурации)

В файле jail.local вы можете настроить параметры, но для начала достаточно убедиться, что секция [sshd] активна (enabled = true):


[sshd]
enabled = true
port = ssh
logpath = %(sshd_log)s
backend = %(sshd_backend)s

Сохраните файл и перезапустите Fail2Ban:


sudo systemctl enable fail2ban
sudo systemctl restart fail2ban
sudo systemctl status fail2ban

(Включение Fail2Ban при загрузке системы, перезапуск службы, проверка статуса)

Теперь ваш сервер готов к установке Proxmox Backup Server.

Установка ПО — пошагово

Схема: Установка ПО — пошагово
Схема: Установка ПО — пошагово

Установка Proxmox Backup Server на Debian 12 (Bookworm) относительно проста, поскольку Proxmox предоставляет собственные репозитории. Мы будем устанавливать актуальную версию PBS 3.x, которая совместима с Debian 12.

1. Добавление репозитория Proxmox Backup Server

Сначала необходимо добавить официальный репозиторий Proxmox Backup Server в вашу систему. Это позволит устанавливать и обновлять PBS через стандартный менеджер пакетов apt.


echo "deb http://download.proxmox.com/debian/pbs bookworm pbs-no-subscription" | sudo tee /etc/apt/sources.list.d/pbs-no-subscription.list

(Добавление строки репозитория PBS для Debian 12 (Bookworm) без подписки)

Если у вас есть подписка на Proxmox, используйте pbs-enterprise вместо pbs-no-subscription.

2. Добавление ключа GPG для репозитория

Для проверки целостности пакетов из нового репозитория необходимо добавить соответствующий GPG-ключ Proxmox.


wget https://download.proxmox.com/debian/proxmox-release-bookworm.gpg -O /etc/apt/trusted.gpg.d/proxmox-release-bookworm.gpg

(Загрузка GPG-ключа Proxmox для Debian 12 и сохранение его в директории trusted.gpg.d)

Убедитесь, что ключ загружен корректно.

3. Обновление списка пакетов

После добавления репозитория и ключа, обновите список пакетов, чтобы система узнала о новых доступных пакетах.


sudo apt update

(Обновление списка пакетов из всех настроенных репозиториев)

4. Установка Proxmox Backup Server

Теперь можно установить сам Proxmox Backup Server. Установка включает все необходимые зависимости.


sudo apt install -y proxmox-backup-server

(Установка основного пакета Proxmox Backup Server и всех его зависимостей)

В процессе установки вас могут попросить ввести пароль для пользователя root для доступа к веб-интерфейсу. Установите надежный пароль. После завершения установки PBS будет запущен как системная служба.

5. Проверка статуса службы PBS

Убедитесь, что служба Proxmox Backup Server запущена и работает корректно.


sudo systemctl status proxmox-backup-proxy

(Проверка статуса службы Proxmox Backup Proxy, которая отвечает за веб-интерфейс PBS)

Вывод должен показать "active (running)".

6. Доступ к веб-интерфейсу

Теперь вы можете получить доступ к веб-интерфейсу Proxmox Backup Server через браузер по адресу https://ВАШ_IP_АДРЕС:8007. Используйте имя пользователя root и пароль, который вы установили во время установки.

При первом входе вы увидите предупреждение о самоподписанном сертификате. Это нормально. Вы можете принять его или настроить свой собственный TLS-сертификат, как будет показано далее.

7. Подготовка дополнительного диска для бэкапов (ZFS)

Предположим, у вас есть второй диск, например, /dev/sdb, который вы хотите использовать для хранения бэкапов. Proxmox рекомендует использовать ZFS для хранилищ PBS из-за его функций проверки целостности данных и высокой производительности. Мы создадим пул ZFS.

ВНИМАНИЕ: Все данные на /dev/sdb будут УТЕРЯНЫ! Убедитесь, что вы выбрали правильный диск.

Установите утилиты ZFS (если они еще не установлены):


sudo apt install -y zfsutils-linux

(Установка утилит для работы с файловой системой ZFS)

Создайте пул ZFS. Мы назовем его backup-pool:


sudo zpool create -f backup-pool /dev/sdb

(Создание нового ZFS-пула с именем 'backup-pool' на диске /dev/sdb. Флаг -f принуждает создание)

Проверьте статус пула:


sudo zpool status backup-pool

(Проверка статуса созданного ZFS-пула)

По умолчанию ZFS-пулы монтируются в /backup-pool. Теперь нужно добавить этот пул как хранилище данных (datastore) в Proxmox Backup Server через веб-интерфейс:

  1. Войдите в веб-интерфейс PBS (https://ВАШ_IP_АДРЕС:8007).
  2. Перейдите в раздел "Datastores".
  3. Нажмите "Add Datastore".
  4. Заполните поля:

    • Name: local-disk-backups (или любое другое понятное имя)
    • Path: /backup-pool/pbs-data (путь внутри ZFS-пула, который будет использоваться PBS)
    • Owner: root@pam
    • Comment: Локальное хранилище бэкапов на втором диске
  5. Нажмите "Add".

Теперь у вас есть локальное хранилище для бэкапов.

Конфигурация

Схема: Конфигурация
Схема: Конфигурация

После установки Proxmox Backup Server и настройки локального хранилища, следующим шагом является конфигурирование удаленного хранилища S3 и интеграция с Proxmox VE.

1. Настройка S3-совместимого хранилища

Перед тем как добавить S3 в PBS, вам потребуется создать бакет и получить учетные данные (Access Key ID и Secret Access Key) у вашего S3-провайдера (например, AWS S3, MinIO, Wasabi, Backblaze B2, DigitalOcean Spaces). Убедитесь, что у пользователя S3 есть права на чтение, запись и удаление объектов в выбранном бакете.

Предположим, вы создали бакет с именем my-pbs-s3-bucket.

Добавление S3-хранилища в PBS через веб-интерфейс:
  1. Войдите в веб-интерфейс PBS (https://ВАШ_IP_АДРЕС:8007).
  2. Перейдите в раздел "Configuration" -> "Remote".
  3. Нажмите "Add Remote".
  4. Заполните поля:

    • Name: s3-cloud-backups (или любое другое понятное имя)
    • Vendor: Выберите вашего S3-провайдера (например, "AWS S3", "Generic S3" для MinIO/Wasabi).
    • Datastore Name: s3-remote-store (имя, под которым это хранилище будет отображаться в списке datastores).
    • Bucket: my-pbs-s3-bucket (имя вашего S3-бакета).
    • Endpoint: URL вашего S3-провайдера (например, s3.eu-central-1.amazonaws.com для AWS Frankfurt, или s3.wasabisys.com для Wasabi).
    • Access Key ID: Ваш Access Key ID.
    • Secret Access Key: Ваш Secret Access Key.
    • Fingerprint (опционально): Если ваш S3-провайдер использует самоподписанные сертификаты, можно указать отпечаток.
  5. Нажмите "Add".

После добавления S3-хранилища оно появится в списке "Datastores" как s3-remote-store.

2. Создание пользователя для Proxmox VE

Для того чтобы ваш Proxmox VE мог подключаться к PBS и создавать бэкапы, необходимо создать специального пользователя в PBS с ограниченными правами.

  1. В веб-интерфейсе PBS перейдите в "Configuration" -> "Access Control" -> "Users".
  2. Нажмите "Add".
  3. Заполните поля:

    • Username: backup-user@pbs (рекомендуется использовать домен @pbs).
    • Password: Придумайте надежный пароль.
    • Comment: Пользователь для подключения PVE к PBS.
  4. Нажмите "Add".

Теперь этому пользователю нужно выдать права на запись в datastores:

  1. Перейдите в "Configuration" -> "Access Control" -> "Permissions".
  2. Нажмите "Add" -> "Datastore Permissions".
  3. Заполните поля:

    • Path: / (для доступа ко всем datastores) или /datastore/local-disk-backups и /datastore/s3-remote-store, если вы хотите дать доступ только к конкретным. Рекомендуется дать доступ ко всем.
    • User: Выберите backup-user@pbs.
    • Role: Выберите DatastoreAdmin. Эта роль предоставляет необходимые права для создания, чтения и удаления бэкапов.
  4. Нажмите "Add".

3. Интеграция с Proxmox VE

Теперь перейдите в веб-интерфейс вашего Proxmox VE (PVE) и добавьте PBS как хранилище.

  1. Войдите в веб-интерфейс PVE (https://ВАШ_IP_АДРЕС_PVE:8006).
  2. Перейдите в "Datacenter" -> "Storage".
  3. Нажмите "Add" -> "Proxmox Backup Server".
  4. Заполните поля:

    • ID: pbs-main (имя хранилища в PVE).
    • Server: IP-адрес или доменное имя вашего Proxmox Backup Server.
    • Username: backup-user@pbs.
    • Password: Пароль для backup-user@pbs.
    • Datastore: Выберите local-disk-backups из выпадающего списка (это имя datastore, которое вы дали в PBS).
    • Fingerprint: Скопируйте отпечаток сертификата из веб-интерфейса PBS (Configuration -> Certificates -> Server Certificate -> SHA256 Fingerprint). Это важно для безопасного соединения.
    • Node: Выберите все ноды PVE, которые будут использовать это хранилище.
  5. Нажмите "Add".

Повторите этот шаг, если хотите добавить s3-remote-store как отдельное хранилище в PVE, или можете использовать репликацию на стороне PBS (см. раздел "Бэкапы и обслуживание"). Для простоты, давайте добавим только локальное хранилище в PVE, а репликацию в S3 настроим на PBS.

4. Настройка TLS/HTTPS (Caddy с Certbot)

Proxmox Backup Server по умолчанию использует самоподписанные сертификаты. Для публично доступного PBS или для большей безопасности можно настроить Let's Encrypt через Certbot и Caddy. Если вы используете PBS только внутри своей сети и доверяете самоподписанным сертификатам, этот шаг можно пропустить.

Предположим, у вас есть доменное имя, например, pbs.yourdomain.com, указывающее на IP-адрес вашего PBS.

Установка Certbot и Caddy:

sudo apt install -y certbot caddy

(Установка Certbot для получения SSL-сертификатов Let's Encrypt и Caddy как обратного прокси)

Получение сертификата с Certbot:

Остановите Caddy, если он запущен, чтобы Certbot мог использовать порт 80:


sudo systemctl stop caddy
sudo certbot certonly --standalone -d pbs.yourdomain.com --agree-tos --email [email protected]

(Остановка Caddy, получение SSL-сертификата Let's Encrypt в режиме standalone для домена pbs.yourdomain.com)

Сертификаты будут сохранены в /etc/letsencrypt/live/pbs.yourdomain.com/.

Настройка Caddy в качестве обратного прокси:

Отредактируйте файл конфигурации Caddy: /etc/caddy/Caddyfile


sudo nano /etc/caddy/Caddyfile

Замените его содержимое на следующее:


pbs.yourdomain.com {
    reverse_proxy localhost:8007 {
        transport http {
            tls_insecure_skip_verify
        }
    }
}

(Настройка Caddy для проксирования запросов с pbs.yourdomain.com на локальный порт 8007 PBS, пропуская проверку TLS-сертификата PBS)

Запустите Caddy:


sudo systemctl enable caddy
sudo systemctl start caddy
sudo systemctl status caddy

(Включение Caddy при загрузке системы, запуск службы, проверка статуса)

Теперь вы можете получить доступ к PBS через https://pbs.yourdomain.com с действительным сертификатом Let's Encrypt. Caddy будет проксировать запросы на PBS, который по-прежнему будет использовать свой порт 8007 и самоподписанный сертификат.

5. Проверка работоспособности

Убедитесь, что все работает корректно:

  • Доступ к PBS UI: Попробуйте зайти на https://ВАШ_IP_АДРЕС:8007 и https://pbs.yourdomain.com (если настроено).
  • Проверка Datastores: В PBS UI (раздел "Datastores") убедитесь, что local-disk-backups и s3-remote-store отображаются как активные.
  • Проверка PVE Storage: В PVE UI (Datacenter -> Storage) убедитесь, что pbs-main отображается как активное хранилище.
  • Тестовый бэкап: В PVE UI выберите любую VM/LXC, перейдите в раздел "Backup" и запустите ручной бэкап, выбрав хранилище pbs-main. После завершения бэкапа проверьте, что он появился в PBS UI в разделе "Datastores" -> local-disk-backups -> "Content".

Если все шаги выполнены правильно, ваш Proxmox Backup Server готов к работе.

Бэкапы и обслуживание

После успешной установки и настройки Proxmox Backup Server и его интеграции с Proxmox VE, следующим шагом является планирование и автоматизация резервного копирования, а также регулярное обслуживание системы.

1. Что бэкапить (и как это делает PBS)

Proxmox Backup Server предназначен для бэкапа виртуальных машин и контейнеров Proxmox VE. Вы не бэкапите "файлы" или "базы данных" внутри VM напрямую с PBS. Вместо этого, PVE делает снапшоты VM/LXC и отправляет их на PBS. PBS обрабатывает эти данные, применяет дедупликацию и сжатие, а затем сохраняет их в выбранном хранилище (datastore).

Таким образом, настраивать бэкапы нужно в веб-интерфейсе Proxmox VE:

  1. Войдите в веб-интерфейс PVE.
  2. Перейдите в "Datacenter" -> "Backup".
  3. Нажмите "Add", чтобы создать новое задание бэкапа.
  4. Заполните поля:

    • Node: Выберите ноду(ы), с которой(ых) будут бэкапиться VM.
    • Storage: Выберите pbs-main (ваше хранилище PBS).
    • Schedule: Установите расписание (например, daily в 03:00).
    • VM/CT: Выберите, какие VM/CT бэкапить (All, Selected, Exclude).
    • Compression: Zstd (рекомендуется для наилучшего соотношения сжатия и скорости).
    • Mode: Snapshot (рекомендуется для консистентных бэкапов).
    • Retention: Настройте политику хранения (например, keep-last=7 для хранения последних 7 бэкапов).
    • Email notification: Укажите адрес для уведомлений о статусе бэкапов.
  5. Нажмите "Create".

Создайте несколько заданий бэкапа, если у вас разные требования к VM (например, ежедневные для критических, еженедельные для менее важных).

2. Репликация бэкапов в S3 (на стороне PBS)

Вместо того чтобы бэкапить напрямую из PVE в S3 (что может быть медленнее из-за высокой задержки), гораздо эффективнее использовать функцию репликации на самом PBS. Это означает, что PVE бэкапит на локальный диск PBS, а затем PBS самостоятельно реплицирует эти бэкапы в S3.

  1. Войдите в веб-интерфейс PBS.
  2. Перейдите в "Datastores". Выберите ваш локальный datastore (local-disk-backups).
  3. Перейдите на вкладку "Replication".
  4. Нажмите "Add".
  5. Заполните поля:

    • Source Datastore: local-disk-backups.
    • Target Datastore: s3-remote-store.
    • Schedule: Выберите расписание репликации (например, daily в 04:00, после завершения локальных бэкапов).
    • Rate Limit (опционально): Ограничьте скорость, чтобы не перегружать сеть.
    • Retention: Настройте политику хранения для S3 (может отличаться от локальной, например, keep-last=30).
  6. Нажмите "Create".

Теперь все бэкапы, сделанные в local-disk-backups, будут автоматически реплицироваться в ваше S3-хранилище по расписанию.

3. Проверка целостности данных (Verify Jobs)

Одной из ключевых особенностей PBS является встроенная проверка целостности данных. Это гарантирует, что ваши бэкапы не повреждены и могут быть восстановлены.

  1. Войдите в веб-интерфейс PBS.
  2. Перейдите в "Datastores". Выберите ваш datastore (например, local-disk-backups).
  3. Перейдите на вкладку "Verify Jobs".
  4. Нажмите "Add".
  5. Заполните поля:

    • Schedule: Например, weekly в Sunday at 02:00.
    • Limit (опционально): Ограничьте количество бэкапов для проверки, если datastore очень большой.
  6. Нажмите "Create".

Рекомендуется настроить Verify Job для каждого datastore (локального и S3) хотя бы раз в неделю.

4. Обслуживание: Pruning и Garbage Collection

PBS автоматически удаляет старые бэкапы в соответствии с политиками хранения (pruning). Однако, после удаления бэкапов, свободное место не сразу возвращается в систему. Для этого нужны операции Garbage Collection (сбор мусора).

Garbage Collection запускается автоматически по расписанию PBS, обычно раз в день. Вы можете проверить расписание или запустить его вручную:

  1. Войдите в веб-интерфейс PBS.
  2. Перейдите в "Datastores". Выберите ваш datastore (например, local-disk-backups).
  3. Перейдите на вкладку "Garbage Collection".
  4. Вы увидите информацию о последнем запуске и сможете принудительно запустить "Run Now".

Убедитесь, что Garbage Collection регулярно завершается успешно. Это критически важно для освобождения дискового пространства.

5. Обновления системы и ПО

Proxmox Backup Server, как и любая другая система, требует регулярных обновлений для получения новых функций, исправлений ошибок и патчей безопасности.

Обновление PBS выполняется через командную строку на сервере PBS:


sudo apt update
sudo apt upgrade -y
sudo apt dist-upgrade -y
sudo apt autoremove -y

(Обновление списка пакетов, обновление установленных пакетов, обновление до нового дистрибутива, удаление ненужных зависимостей)

Рекомендуется выполнять эти команды еженедельно или ежемесячно. Перед крупными обновлениями всегда делайте резервную копию самого PBS (его конфигурационных файлов и метаданных) или, если он является VM, его снапшот.

6. Мониторинг

Регулярно проверяйте веб-интерфейс PBS на предмет статуса заданий бэкапа, репликации и верификации. Обращайте внимание на использование дискового пространства в разделе "Dashboard".

На сервере PBS вы можете использовать утилиты типа htop для мониторинга ресурсов, zpool status для проверки состояния ZFS-пула, и df -h для проверки свободного места.


df -h /backup-pool
sudo zpool status backup-pool

(Проверка свободного места на ZFS-пуле, проверка статуса ZFS-пула)

Настройка уведомлений по электронной почте в заданиях бэкапа PVE и в PBS (в разделе "Configuration" -> "Options" -> "Email from address") поможет вам оперативно узнавать о любых проблемах.

Troubleshooting + FAQ

Даже при тщательной настройке могут возникнуть проблемы. Этот раздел поможет вам диагностировать и решить наиболее распространенные вопросы, связанные с Proxmox Backup Server.

Какой VPS-конфиг минимально подойдёт?

Для небольших инсталляций (до 1 ТБ бэкапов, 1-5 VM) минимально потребуется 2 vCPU, 4 ГБ RAM, 60-80 ГБ SSD для ОС и отдельный диск на 500 ГБ - 1 ТБ для данных бэкапов. Однако, для более стабильной и производительной работы, особенно с учетом дедупликации, 4 vCPU и 8 ГБ RAM будут значительно лучше. Подробные рекомендации смотрите в разделе "Какой VPS-конфиг нужен под эту задачу".

Что выбрать — VPS или dedicated для этой задачи?

Для большинства пользователей, управляющих несколькими VM (до 10-15) и общим объемом бэкапов до 5 ТБ, VPS является оптимальным и экономичным решением. VPS предлагает достаточную производительность и гибкость. Dedicated сервер становится необходим при очень больших объемах данных (более 5-10 ТБ), высоких требованиях к скорости бэкапа/восстановления для десятков и сотен VM, или если требуются специфические аппаратные функции, такие как аппаратный RAID или ECC RAM. Для большинства случаев VPS будет достаточно.

PBS Web UI недоступен (порт 8007).

Сначала проверьте, запущен ли сервис PBS: sudo systemctl status proxmox-backup-proxy. Если он не запущен, попробуйте запустить: sudo systemctl start proxmox-backup-proxy. Далее проверьте файрвол: sudo ufw status verbose. Убедитесь, что порт 8007/tcp разрешен. Если вы используете облачный файрвол провайдера, проверьте его настройки. Также убедитесь, что вы обращаетесь по правильному IP-адресу и порту.

Ошибка при добавлении S3 хранилища: "Unable to connect to S3 endpoint".

Эта ошибка часто указывает на проблемы с подключением или аутентификацией. Проверьте следующее:

  • Endpoint URL: Убедитесь, что URL S3-провайдера указан абсолютно точно (без https://, только домен и регион).
  • Access Key ID и Secret Access Key: Перепроверьте учетные данные. Возможно, есть опечатка или они не имеют достаточных прав.
  • Bucket Name: Убедитесь, что имя бакета указано верно и он существует.
  • Сетевое подключение: Проверьте, может ли ваш PBS сервер достучаться до S3-эндпоинта (например, ping s3.wasabisys.com или curl -v https://s3.wasabisys.com). Возможно, файрвол на стороне PBS или провайдера блокирует исходящие соединения.

Бэкапы занимают слишком много места.

Proxmox Backup Server использует дедупликацию и сжатие, но если объем данных все равно слишком велик, проверьте следующее:

  • Политики хранения (Retention): Убедитесь, что вы настроили адекватные политики хранения в заданиях бэкапа PVE и в заданиях репликации PBS. Если вы храните слишком много старых бэкапов, место будет быстро заканчиваться.
  • Garbage Collection: PBS удаляет старые бэкапы (pruning), но физическое место освобождается только после запуска Garbage Collection. Убедитесь, что GC регулярно выполняется и успешно завершается.
  • Дедупликация: Если VM сильно различаются по содержимому, эффективность дедупликации может быть ниже.

Медленная скорость бэкапа/восстановления.

Скорость зависит от нескольких факторов:

  • Сеть: Скорость сети между PVE и PBS, а также между PBS и S3. Убедитесь, что нет узких мест.
  • Дисковая подсистема: Скорость чтения/записи на диске, где хранятся бэкапы на PBS. NVMe/SSD значительно быстрее HDD. Также важна производительность дисковой подсистемы на PVE.
  • CPU и RAM: Процессор и оперативная память на PBS используются для дедупликации и сжатия. Недостаток этих ресурсов может замедлить процесс.
  • Настройки сжатия: Zstd (Fast) обеспечивает хороший баланс, но более высокие уровни сжатия могут быть медленнее.

Как восстановить VM из бэкапа?

Восстановление VM выполняется из веб-интерфейса Proxmox VE. Выберите нужную VM, перейдите в раздел "Backup", выберите бэкап, который хотите восстановить, и нажмите "Restore". Вы можете восстановить VM на ту же ноду или на другую, а также выбрать новые параметры для диска VM.

Как обновить PBS?

Обновление PBS производится через командную строку на сервере PBS с помощью пакетного менеджера APT. Просто выполните команды: sudo apt update && sudo apt upgrade -y && sudo apt dist-upgrade -y && sudo apt autoremove -y. Это безопасно и не требует остановки сервиса, но для крупных обновлений ядра или критических компонентов может потребоваться перезагрузка сервера.

Выводы и следующие шаги

Схема: Выводы и следующие шаги
Схема: Выводы и следующие шаги

Поздравляем! Вы успешно настроили Proxmox Backup Server, создали локальное хранилище на втором диске и интегрировали его с удаленным S3-совместимым хранилищем. Ваша инфраструктура Proxmox VE теперь защищена надежной системой резервного копирования, обеспечивающей быстрое восстановление из локальных копий и катастрофоустойчивость благодаря удаленной репликации в облако. Вы получили практический инструмент для обеспечения непрерывности работы ваших сервисов.

Куда двигаться дальше?

  1. Тестирование восстановления: Регулярно тестируйте процесс восстановления одной или нескольких VM из бэкапов. Это критически важно, чтобы убедиться в работоспособности всей системы и вашей способности быстро реагировать на инциденты.
  2. Расширенный мониторинг: Рассмотрите интеграцию PBS с системами мониторинга, такими как Prometheus и Grafana. PBS предоставляет метрики через API, которые можно собирать и визуализировать для более глубокого анализа производительности и состояния бэкапов.
  3. Оптимизация производительности: Если у вас большое количество VM или очень высокие требования к скорости, исследуйте возможности оптимизации ZFS-пула (например, добавление L2ARC/SLOG для кэширования), а также настройку параметров сети и ресурсов на PBS.

Чи був цей гайд корисним?

Ваш відгук допомагає нам покращувати гайди.

Share this post:

Надішліть гайд тому, кому він може стати в пригоді.

Telegram VKVK WhatsApp Facebook LinkedIn XX

support_agent
Valebyte Support
Usually replies within minutes
Hi there!
Send us a message and we'll reply as soon as possible.