Pencadangan Mesin Virtual (VM Backups)
Cockpit menyediakan kemampuan pencadangan dan pemulihan mesin virtual yang komprehensif, memungkinkan administrator untuk mengamankan status, disk, dan konfigurasi mesin virtual melalui pencadangan manual serta penjadwalan otomatis.
1. Spesifikasi Pencadangan
Saat membuat cadangan, baik secara manual maupun melalui jadwal, administrator dapat mengonfigurasi parameter teknis berikut:
1.1 Jenis Pencadangan
- Penuh (Full): Menyalin seluruh volume disk virtual. Ini berfungsi sebagai baseline independen.
- Inkremental (Incremental): Hanya menyalin blok-blok yang berubah sejak pencadangan terakhir (Penuh atau Inkremental). Ini membentuk rantai backing untuk meminimalkan jejak penyimpanan.
- Diferensial (Differential): Hanya menyalin blok-blok yang berubah sejak pencadangan Penuh terakhir.
1.2 Tujuan Target
Cadangan disimpan sebagai citra .qcow2 (atau varian terkompresi) di salah satu datastore (storage pool) yang dikonfigurasi pada host. Storage pool target memantau batas kapasitas dan melakukan pemindaian direktori.
1.3 Kompresi
Untuk mengoptimalkan penggunaan penyimpanan, blok disk dapat dikompresi selama proses pencadangan. Format yang didukung meliputi:
- Tidak ada (None): Tanpa kompresi (eksekusi tercepat).
- Gzip: Kompresi standar.
- Zstd (Zstandard): Kinerja tinggi, rasio dan kecepatan kompresi yang optimal.
- Xz: Rasio kompresi maksimum (overhead CPU tinggi).
1.4 Enkripsi
Untuk kepatuhan keamanan, cadangan dapat dienkripsi pada tingkat blok menggunakan algoritma enkripsi simetris:
- Tidak ada (None): Penyimpanan teks biasa.
- AES-128: Enkripsi simetris menggunakan kunci 128-bit.
- AES-256: Enkripsi simetris menggunakan kunci 256-bit. Catatan: Frasa sandi/kunci yang aman harus disediakan selama pembuatan dan diperlukan untuk pemulihan berikutnya.
1.5 Salinan Memori (Memory Dumps)
Administrator dapat mengaktifkan opsi Sertakan Memori (Include Memory). Opsi ini mengambil status RAM runtime aktif dari VM, memungkinkan VM dipulihkan ke status aktif berjalan daripada melakukan boot dari status mati.
2. Penjadwal Cadangan Otomatis
Cockpit mengotomatiskan perlindungan data VM melalui manajer jadwal cadangan. Jadwal dipetakan ke database dan dieksekusi oleh task runner backend.
2.1 Konfigurasi Jadwal
- Periodisitas:
Harian,Mingguan, atauBulanan. - Jenis Pencadangan:
Penuh,Inkremental, atauDiferensial. - Storage Pool Target: Tujuan datastore.
- Kebijakan Retensi: Menentukan jendela retensi dalam hitungan hari (misalnya,
7hari). Cadangan yang melebihi batas ini secara otomatis dihapus oleh pekerja pembersihan backend. - Deskripsi: Metadata teks yang menjelaskan konteks tugas.
3. Aliran data dan Unggahan (Protokol TUS)
Untuk mengimpor cadangan eksternal atau mengunggah disk virtual yang ada, Cockpit mengintegrasikan Protokol TUS (Resumable Upload) melalui tus-js-client.
- Dapat Dilanjutkan (Resumability): Jika konektivitas jaringan terputus selama unggahan file
.qcow2berukuran besar, klien secara otomatis menanyakan offset terakhir ke server target dan melanjutkan aliran data dari offset byte tersebut tanpa mengunggah ulang data yang sudah selesai. - Format yang Didukung: Mendukung
.qcow2bersama dengan varian terkompresi.qcow2.gz,.qcow2.zst, dan.qcow2.xz.
4. Alur Kerja Pemulihan
Memulihkan cadangan akan membuat ulang konfigurasi VM dan citra disk dari arsip yang disimpan.
4.1 Opsi Pemulihan
- Pulihkan sebagai VM Baru: Membuat instans mesin virtual baru menggunakan nama yang berbeda (misalnya,
vm-restored). Ini tidak mengganggu layanan aktif dan memungkinkan pengujian OS tamu secara berdampingan dengan lingkungan produksi. - Timpa di Tempat (Overwrite In-place): Menimpa disk mesin virtual yang ada.
CAUTION
Menimpa VM bersifat destruktif dan menggantikan konten disk saat ini. VM target harus dimatikan sebelum memulai proses penimpaan.
- Kunci Dekripsi: Jika arsip cadangan dienkripsi selama pembuatan, kunci AES yang benar harus disediakan; jika tidak, hypervisor akan gagal melampirkan dan membaca tanda tangan blok disk.
5. Integrasi Pencadangan Eksternal (Vinchin Backup & Recovery)
Selain kemampuan pencadangan internal bawaan, Cockpit mendukung integrasi dengan solusi pencadangan tingkat perusahaan pihak ketiga, seperti Vinchin Backup & Recovery, melalui antarmuka layanan cockpit-ovirt-shim.
5.1 Mengaktifkan Layanan oVirt API Shim
Untuk memungkinkan solusi pencadangan eksternal seperti Vinchin berkomunikasi dengan API manajemen Cockpit:
- Akses antarmuka manajemen konsol Cockpit.
- Buka bagian Layanan (Services).
- Cari layanan
cockpit-ovirt-shim. - Aktifkan dan jalankan layanan, lalu verifikasi bahwa layanan aktif dan mendengarkan pada port khususnya.
5.2 Menghubungkan Vinchin ke Cockpit
- Masuk ke konsol administrasi Vinchin Backup & Recovery.
- Navigasikan ke Infrastructure > Virtual Platform.
- Klik Add untuk mendaftarkan platform virtual baru.
- Pilih oVirt sebagai tipe platform (Vinchin menggunakan oVirt API shim untuk berinteraksi dengan Cockpit).
- Masukkan alamat IP Cockpit target dan kredensial administrator, lalu konfirmasikan koneksi.
- Setelah terdaftar, seluruh mesin virtual yang dikelola oleh Cockpit akan secara otomatis terdaftar di inventaris platform virtual Vinchin.
5.3 Melakukan Pencadangan VM Eksternal
- Di Vinchin, buka VM Backup > Backup untuk membuat tugas pencadangan.
- Pilih mesin virtual Cockpit target.
- Pilih tujuan penyimpanan cadangan.
- Di bawah Transmission Strategy, atur Transfer via ke Image I/O (Wajib untuk transfer blok disk yang optimal dan handal).
- Konfigurasikan penjadwalan tugas, kirimkan tugas, dan jalankan proses pencadangan.
5.4 Pemulihan VM Eksternal
- Di Vinchin, buka VM Restore > Restore untuk membuat tugas pemulihan.
- Pilih titik cadangan mesin virtual Cockpit yang diinginkan.
- Pilih host tujuan Cockpit target.
- Konfigurasikan parameter pemulihan VM (misalnya storage pool target, pengaturan OS tamu, atau pengubahan nama disk untuk mencegah konflik nama).
- Di bawah Transmission Strategy, atur Transfer via ke Image I/O.
- Kirimkan dan jalankan tugas pemulihan, lalu verifikasi bahwa mesin virtual berhasil dinyalakan pada host Cockpit target.