đŸ Module V8 â Proxmox Backup Server 4.2 (PBS)
đ Cours complet
â±ïž 3h
đŻ Bloc 4 â Virtualisation
Objectifs : installer, configurer et administrer Proxmox Backup Server 4.2, comprendre les datastores, la déduplication, le chiffrement, les sauvegardes incrémentielles, la rétention, le fingerprint et l'intégration avec Proxmox VE.
đ Introduction
Proxmox Backup Server (PBS) est une solution de sauvegarde open-source de niveau entreprise, spécialement conçue pour les environnements virtualisés (Proxmox VE) mais capable de sauvegarder également des hÎtes physiques et des conteneurs. Développé en Rust , il offre des performances élevées avec une faible consommation de ressources.
đ Version 4.2 : BasĂ©e sur Debian 13.4 "Trixie" avec le noyau Linux 7.0 et ZFS 2.4 , cette version apporte des amĂ©liorations majeures.
đŻ
Ă l'issue de ce module, vous serez capable de :
Installer Proxmox Backup Server 4.2 via l'ISO bootable.
Configurer des datastores depuis l'interface graphique.
Réaliser des sauvegardes avec le client proxmox-backup-client.
Restaurer des fichiers, des VMs et des conteneurs.
Comprendre et configurer les politiques de rétention .
Ajouter un stockage PBS dans Proxmox VE via l'interface graphique.
Utiliser et vérifier le fingerprint du serveur PBS.
đ Analogie : PBS comme une bibliothĂšque sĂ©curisĂ©e
Imaginez que vos données sont des livres dans une bibliothÚque.
Datastore : la bibliothĂšque elle-mĂȘme, avec ses rayonnages organisĂ©s.
DĂ©duplication : si deux livres ont les mĂȘmes pages, on ne garde qu'un seul exemplaire.
Chiffrement : les livres sont enfermĂ©s dans un coffre-fort avant d'ĂȘtre envoyĂ©s.
Sauvegarde incrémentielle : on ne recopie que les pages qui ont changé depuis la derniÚre visite.
Snapshot : une photo de l'état des rayonnages à un instant T.
Rétention : on décide combien de temps on garde les photos anciennes avant de les jeter.
Fingerprint : une carte d'identité numérique du serveur PBS pour vérifier qu'on se connecte au bon serveur.
⚠Principales fonctionnalités de PBS 4.2
đ
Déduplication
Ălimine les donnĂ©es redondantes pour rĂ©duire l'espace de stockage.
đ
Sauvegardes incrémentielles
Seules les modifications sont sauvegardées, réduisant le temps et la bande passante.
đ
Chiffrement authentifié
Chiffrement cÎté client avant l'envoi des données.
âïž
Stockage S3
Support officiel des objets stores S3 comme backend de sauvegarde.
đ
Sync jobs parallĂšles
Plusieurs groupes traités en parallÚle pour améliorer le débit.
đ
Chiffrement cÎté serveur
Chiffrement/déchiffrement des sync jobs cÎté serveur.
đŠ
Déplacement de groupes
Déplacement des groupes et namespaces au sein d'un datastore.
đĄïž
Protection anti-ransomware
Snapshots immuables et retention policies.
âł
Politiques de rétention
Gestion automatique de l'ancienneté des sauvegardes (quotidien, hebdomadaire, mensuel, annuel).
đïž Architecture
Proxmox Backup Server repose sur une architecture client-serveur .
Composant RĂŽle
Serveur PBS Stocke les données, expose une API REST, gÚre les datastores et les utilisateurs.
Client proxmox-backup-client Outil en ligne de commande pour créer et restaurer des sauvegardes.
Interface Web Interface graphique pour l'administration et la surveillance.
Datastore Répertoire ou volume contenant les données de sauvegarde.
API REST Utilise HTTP/2 pour les sauvegardes et restaurations.
đĄ Ă retenir : Le protocole de sauvegarde utilise HTTP/2 et une API REST , avec des commandes spĂ©cifiques pour les blobs, les chunks et les index.
âïž Installation de Proxmox Backup Server 4.2
La méthode d'installation recommandée est l'utilisation de l'ISO officielle créée sur une clé USB bootable. Cette méthode garantit une installation propre et optimisée.
Prérequis matériels
Composant Minimum (évaluation) Recommandé (production)
CPU 64-bit, 2+ cĆurs 4+ cĆurs modernes
RAM 2 Go 4 Go + 1 Go par To de stockage
Stockage OS 8 Go 32 Go+ (SSD recommandé)
Stockage sauvegarde - SSD enterprise ou ZFS avec cache
Réseau - NIC redondantes multi-Gbit/s
Ătapes d'installation
Ătape 1 â TĂ©lĂ©charger l'ISO
Ătape 2 â CrĂ©er une clĂ© USB bootable
Outil recommandé : Rufus (Windows) ou dd (Linux) ou balenaEtcher (multi-plateforme).
Assurez-vous que la clé USB fait au moins 2 Go.
Ătape 3 â DĂ©marrer le serveur sur la clĂ© USB
Insérer la clé USB, démarrer le serveur et accéder au BIOS/UEFI pour définir la clé USB comme premier périphérique de boot.
Sauvegarder et redémarrer.
Ătape 4 â Suivre l'assistant d'installation graphique
L'ISO démarre sur un environnement graphique d'installation. Suivre les étapes :
Accepter la licence (GNU GPL).
Choisir la langue et le fuseau horaire.
Configurer le réseau : adresse IP, masque, passerelle, DNS.
Définir le mot de passe de l'utilisateur root.
Choisir le disque d'installation (attention : toutes les données seront effacées).
Lancer l'installation et attendre la fin (quelques minutes).
Ătape 5 â RedĂ©marrer et se connecter
Une fois l'installation terminée, retirer la clé USB et redémarrer le serveur.
Se connecter avec l'utilisateur root et le mot de passe défini.
L'interface web est accessible sur https://IP_DU_SERVEUR:8007.
đŸ Configuration des Datastores
Un datastore est l'emplacement oĂč les sauvegardes sont stockĂ©es. La configuration se fait uniquement via l'interface web de Proxmox Backup Server.
đ Ă savoir : L'interface web de PBS est accessible sur le port 8007 (ex: https://192.168.1.100:8007).
Ătapes pour crĂ©er un datastore
Ătape 1 â Se connecter Ă l'interface web
Ouvrir un navigateur et accéder à https://IP_DU_SERVEUR:8007.
Se connecter avec l'utilisateur root et le mot de passe défini lors de l'installation.
Ătape 2 â AccĂ©der Ă la gestion des disques
Dans le menu de gauche, cliquer sur Administration â Disks .
La liste des disques disponibles s'affiche.
Ătape 3 â Initialiser un disque
Sélectionner le disque à utiliser pour les sauvegardes (ex: sdb).
Cliquer sur Initialize (cela crée une table de partition GPT).
Confirmer l'initialisation.
â ïž Attention : cette opĂ©ration efface toutes les donnĂ©es prĂ©sentes sur le disque.
Ătape 4 â CrĂ©er le systĂšme de fichiers
Cliquer sur le disque initialisé, puis sur Create Filesystem .
Choisir le type de systĂšme de fichiers :
ext4 : simple et efficace.
xfs : performant pour les grands volumes.
zfs : recommandé pour ses fonctionnalités avancées (snapshots, compression, redondance).
Définir un nom pour le datastore (ex: backup-store).
Cocher l'option "Create Datastore" pour créer automatiquement le datastore.
Cliquer sur Create .
Ătape 5 â VĂ©rifier la crĂ©ation du datastore
Dans le menu de gauche, cliquer sur Administration â Datastores .
Le nouveau datastore apparaßt dans la liste avec les informations de capacité et d'utilisation.
â
Le datastore est maintenant prĂȘt Ă ĂȘtre utilisĂ© pour les sauvegardes !
đĄïž Sauvegarde avec proxmox-backup-client
Le client en ligne de commande proxmox-backup-client permet de sauvegarder des fichiers, des répertoires, des VMs et des conteneurs.
Sauvegarde d'un répertoire
proxmox-backup-client backup /etc/ --repository root@pam@192.168.1.100:datastore1 --backup-id etc-backup --backup-time "$(date +%s)"
đ Explication
--repository : spécifie le serveur PBS, l'utilisateur et le datastore.
--backup-id : identifiant unique de la sauvegarde.
--backup-time : timestamp de la sauvegarde.
Sauvegarde d'un fichier avec chiffrement
proxmox-backup-client backup /data/ --repository root@pam@192.168.1.100:datastore1 --backup-id data-backup --key-file /path/to/encryption-key
Le chiffrement est effectué cÎté client avant l'envoi.
đ Restauration
Restauration d'un fichier depuis une sauvegarde
proxmox-backup-client restore root@pam@192.168.1.100:datastore1 etc-backup /etc/hosts ./hosts-restored
đ Explication
Le format de la source : <repository> <backup-id> <path-dans-la-sauvegarde> <destination>.
Il est possible de restaurer un seul fichier sans restaurer toute la sauvegarde.
Restauration d'une VM dans Proxmox VE
Depuis l'interface web de Proxmox VE :
Se connecter Ă l'interface web de Proxmox VE.
Naviguer vers Storage â sĂ©lectionner le datastore PBS.
Cliquer sur l'onglet Backup .
Sélectionner la sauvegarde et cliquer sur Restore .
Choisir l'ID de la VM et lancer la restauration.
ⳠPolitiques de rétention des sauvegardes
Les politiques de rétention permettent de gérer automatiquement l'ancienneté des sauvegardes. Elles définissent combien de temps conserver les snapshots en fonction de leur ùge et de leur type (quotidien, hebdomadaire, mensuel, annuel).
đ Pourquoi la rĂ©tention est-elle importante ?
Ăconomie d'espace : les sauvegardes anciennes sont supprimĂ©es automatiquement.
Conformité : respect des obligations légales (ex: RGPD, conservation des logs).
Protection anti-ransomware : des snapshots anciens et immuables permettent de restaurer avant l'attaque.
Optimisation : les ressources de stockage sont utilisées efficacement.
ParamÚtres de rétention disponibles
ParamĂštre Description Exemple
keep-last Nombre de snapshots récents à conserver. --keep-last 7 (7 derniers)
keep-daily Nombre de snapshots quotidiens Ă conserver. --keep-daily 30 (30 jours)
keep-weekly Nombre de snapshots hebdomadaires Ă conserver. --keep-weekly 52 (1 an)
keep-monthly Nombre de snapshots mensuels Ă conserver. --keep-monthly 36 (3 ans)
keep-yearly Nombre de snapshots annuels Ă conserver. --keep-yearly 5 (5 ans)
Exemple de configuration de rétention
Définir une politique de rétention sur un datastore :
proxmox-backup-manager datastore update store1 --keep-last 7 --keep-daily 30 --keep-weekly 52 --keep-monthly 36
đ Explication
Conserve les 7 derniers snapshots.
Conserve 30 snapshots quotidiens (environ 1 mois).
Conserve 52 snapshots hebdomadaires (environ 1 an).
Conserve 36 snapshots mensuels (environ 3 ans).
Les snapshots plus anciens sont automatiquement supprimés.
â ïž
Attention aux snapshots immuables
Les snapshots immuables (verrouillĂ©s) ne sont pas supprimĂ©s par les politiques de rĂ©tention. Ils doivent ĂȘtre dĂ©verrouillĂ©s manuellement avant leur suppression.
đ Ajout du stockage PBS dans Proxmox VE (interface graphique)
Pour que Proxmox VE puisse utiliser un serveur PBS comme stockage de sauvegarde, il faut l'ajouter via l'interface web. Voici les étapes détaillées.
Ătapes
Se connecter Ă l'interface web de Proxmox VE
Ouvrir un navigateur et accéder à https://IP_PROXMOX:8006.
Accéder à la gestion du stockage
Dans le menu de gauche, sĂ©lectionner le nĆud Proxmox, puis Datacenter â Storage .
Ajouter un nouveau stockage
Cliquer sur le bouton Ajouter et choisir Proxmox Backup Server .
Saisir les informations du serveur PBS
ID : un nom pour identifier ce stockage (ex: pbs-backup).
Serveur : l'adresse IP ou le nom DNS du serveur PBS.
Nom d'utilisateur : root@pam ou un utilisateur dédié.
Mot de passe : le mot de passe de l'utilisateur.
Datastore : le nom du datastore sur le serveur PBS.
Fingerprint : l'empreinte du serveur PBS (voir section suivante).
Configurer les options avancées
Max backups : nombre maximal de sauvegardes à conserver (défaut: 0 = illimité).
Encryption key : (optionnel) clé de chiffrement pour les sauvegardes.
Valider et ajouter
Cliquer sur Ajouter pour valider. Proxmox VE testera la connexion et ajoutera le stockage.
đĄ Une fois ajoutĂ© : Le stockage PBS apparaĂźtra dans la liste des stockages. Vous pourrez alors l'utiliser pour les sauvegardes de VMs, de conteneurs et mĂȘme pour stocker des templates.
đ Le Fingerprint dans Proxmox Backup Server
Le fingerprint (ou empreinte numérique) est un identifiant unique du serveur PBS, basé sur le certificat TLS du serveur. Il permet de vérifier l'identité du serveur lors de la premiÚre connexion, évitant les attaques de type Man-in-the-Middle .
đ Le fingerprint est un sha256 du certificat du serveur, reprĂ©sentĂ© en hexadĂ©cimal.
Pourquoi utiliser le fingerprint ?
Sécurité : garantit que vous vous connectez bien au serveur PBS attendu.
Protection contre l'usurpation : empĂȘche un attaquant de se faire passer pour le serveur PBS.
Confiance : lors de la premiÚre connexion, PBS vous demande de vérifier le fingerprint pour ajouter la confiance.
Audit : permet de tracer les connexions et de vérifier l'intégrité du serveur.
Comment récupérer le fingerprint du serveur PBS ?
MĂ©thode 1 â Depuis l'interface web de PBS (recommandĂ©e)
Se connecter Ă l'interface web de PBS (https://IP_PBS:8007).
Cliquer sur l'icĂŽne đ€ (Administration) en haut Ă droite.
Dans le menu, choisir "Show Fingerprint" .
Le fingerprint s'affiche sous forme d'une chaßne hexadécimale.
MĂ©thode 2 â Depuis la ligne de commande
proxmox-backup-manager cert info | grep Fingerprint
La commande affiche :
Fingerprint: 12:34:56:78:9a:bc:de:f0:12:34:56:78:9a:bc:de:f0:12:34:56:78:9a:bc:de:f0:12:34:56:78:9a:bc:de:f0
đ Explication
Le fingerprint est une chaßne de 64 caractÚres hexadécimaux , parfois formatée avec des deux-points.
Il est basé sur le certificat TLS situé dans /etc/proxmox-backup/proxy.pem.
Le certificat est renouvelĂ© automatiquement, mais le fingerprint doit ĂȘtre vĂ©rifiĂ© lors de chaque nouvelle connexion.
đ
Bonnes pratiques avec le fingerprint
Vérifier le fingerprint à chaque nouvelle connexion.
Comparer le fingerprint affiché par le client avec celui du serveur (via une communication hors bande, ex: SMS, email).
Ne pas ignorer les avertissements de fingerprint incorrect : cela peut indiquer une attaque MITM.
Conserver le fingerprint dans un endroit sûr pour les connexions automatisées.
đ Autres fonctionnalitĂ©s avancĂ©es de PBS 4.2
1. Synchronisation (Sync Jobs)
Créer un sync job pour répliquer un datastore distant :
proxmox-backup-manager sync-job create remote-sync --remote user@remote-pbs:datastore1 --local-datastore local-store
đ Explication
Les sync jobs peuvent ĂȘtre parallĂ©lisĂ©s avec la propriĂ©tĂ© worker-threads.
Le chiffrement cÎté serveur est disponible pour les sync jobs.
2. Déplacement de groupes et namespaces
Déplacer un groupe dans un datastore :
proxmox-backup-manager datastore move-group local-store host/100
Permet de réorganiser les sauvegardes existantes sans perte de données.
đ Exercices d'application
Exercice 1 â Installation
Quelle est la méthode d'installation recommandée pour Proxmox Backup Server ?
đ Voir le corrigĂ©
L'installation via ISO avec une clé USB bootable est la méthode recommandée.
Exercice 2 â Datastore
Par quel moyen crée-t-on un datastore dans Proxmox Backup Server ?
đ Voir le corrigĂ©
Un datastore se crĂ©e uniquement via l'interface graphique de PBS (Administration â Disks â Initialize â Create Filesystem).
Exercice 3 â Sauvegarde
Ăcrivez la commande pour sauvegarder le rĂ©pertoire /var/log sur le datastore backup-store du serveur 192.168.1.200 avec l'identifiant logs-backup.
đ Voir le corrigĂ©
proxmox-backup-client backup /var/log/ --repository root@pam@192.168.1.200:backup-store --backup-id logs-backup
Exercice 4 â RĂ©tention
Vous souhaitez conserver les 7 derniers snapshots, les 30 derniers quotidiens, les 52 derniers hebdomadaires et les 36 derniers mensuels. Quelle commande devez-vous utiliser ?
đ Voir le corrigĂ©
proxmox-backup-manager datastore update store1 --keep-last 7 --keep-daily 30 --keep-weekly 52 --keep-monthly 36
Exercice 5 â Fingerprint
Quelle commande permet d'afficher le fingerprint du serveur PBS depuis la ligne de commande ?
đ Voir le corrigĂ©
proxmox-backup-manager cert info | grep Fingerprint
đŻ Quiz d'autoâĂ©valuation
đ Ressources
BTS SIO â LycĂ©e NDLP Avranches â Module V8 v3.0