La société Proxmox, connue pour le développement des produits Proxmox Virtual Environment et Proxmox Mail Gateway, a publié la version du distributeur Proxmox Backup Server 4.2, qui se présente comme une solution prête à l'emploi pour la sauvegarde et la restauration des environnements virtuels, des conteneurs et de l'infrastructure des serveurs. L'image ISO d'installation est disponible en téléchargement gratuit. Les composants spécifiques au distributeur sont ouverts sous licence AGPLv3. Des mises à jour peuvent être installées via un dépôt payant Enterprise et deux dépôts gratuits, qui diffèrent par le niveau de stabilisation des mises à jour.
La partie système du distributeur est basée sur la distribution de paquets Debian et OpenZFS. La pile logicielle pour la gestion des sauvegardes est écrite en langage Rust et prend en charge les sauvegardes incrémentielles (seules les données modifiées sont transférées sur le serveur), la déduplication (en cas de doublons, une seule copie est conservée), la compression (utilisation de ZSTD) et le chiffrement des sauvegardes. Le système est conçu sur une architecture client-serveur — Proxmox Backup Server peut être utilisé à la fois pour travailler avec des sauvegardes locales et comme centre de de serveurs sauvegarde des données depuis différents hôtes. Des modes de restauration sélective rapide et de synchronisation des données entre serveurs très chargés.
Proxmox Backup Server prend en charge l'intégration avec la plateforme Proxmox VE pour la sauvegarde machines virtuelles et des conteneurs. La gestion des sauvegardes et la restauration des données s'effectuent via une interface web. Il est possible de restreindre l'accès des utilisateurs à leurs données. Tout le trafic transmis des clients vers serveur est chiffré à l'aide de l'AES-256 en mode GCM, et les sauvegardes elles-mêmes sont transférées déjà chiffrées par cryptographie asymétrique utilisant des clés publiques (le chiffrement se fait du côté client, et une compromission du serveur de sauvegarde ne conduit pas à une fuite de données). L'intégrité des sauvegardes est contrôlée à l'aide de hachages SHA-256.
Dans cette nouvelle version :
- La synchronisation a été effectuée avec la base de paquets de la distribution Debian 13.4. Le noyau Linux 7.0 et OpenZFS 2.4 ont été mis à jour.
- Ajout de la possibilité de déplacer des espaces de noms et des groupes de sauvegardes vers d'autres emplacements dans le même stockage pour faciliter la réorganisation du placement des données sans risquer de les perdre.
- Ajout du support pour le chiffrement et le déchiffrement des sauvegardes synchronisées, ce qui permet de transmettre des instantanés vers des stockages externes non fiables sous forme chiffrée.
- Ajout de la possibilité de traiter des groupes de sauvegardes en plusieurs flux pour améliorer les performances de synchronisation.
- Mise en œuvre du support officiel pour l'utilisation de stockage d'objets compatible avec le protocole S3 comme backend pour le stockage de sauvegardes, avec la possibilité de collecter des statistiques sur le trafic et le nombre de requêtes pour surveiller et suivre le respect des limites de trafic.

Source : opennet.ru
