Установка Proxmox Backup Server: полное руководство

Установка Proxmox Backup Server чаще всего начинается с проверки совместимости носителя: если сервер не загружается с записанной флешки, причина почти всегда в неверном режиме записи ISO-образа — файл нужно записывать в режиме поблочного копирования (DD), а не как обычный файл. Это первое, что стоит проверить до начала любых других действий.

Proxmox Backup Server (сокращённо PBS) — бесплатное серверное решение на базе Debian для резервного копирования виртуальных машин, контейнеров и физических хостов. Оно поддерживает инкрементное копирование, дедупликацию, сжатие и шифрование данных, а тесная интеграция с Proxmox VE делает его стандартным выбором для гипервизорных инфраструктур. Ниже разберём весь процесс: от подготовки оборудования до первого задания резервного копирования.

Системные требования и подготовка оборудования

Минимальные требования зависят от объёма резервных копий, но базовые ориентиры такие: 64-битный процессор с поддержкой виртуализации не обязателен (PBS не запускает ВМ), достаточно обычного x86-64 CPU. Оперативной памяти рекомендуется от 4 ГБ, а при больших хранилищах и активной дедупликации — больше, поскольку индексы чанков кэшируются в RAM.

Для хранения бэкапов подойдут обычные HDD, но системный диск лучше выделить отдельно — подойдёт SSD небольшого объёма. Сетевая карта желательна гигабитная: скорость копирования напрямую упирается в пропускную способность сети.

  • 🖥️ Процессор: x86-64, желательно с аппаратным ускорением AES для шифрования
  • 💾 ОЗУ: от 4 ГБ, больше — при крупных datastore
  • 📀 Диски: отдельный накопитель под систему и отдельное пространство под бэкапы
  • 🌐 Сеть: статический IP-адрес и гигабитный канал до источников данных
⚠️ Внимание: установщик PBS полностью очищает выбранный диск. Перед началом убедитесь, что на целевом накопителе нет нужных данных, и отключите лишние диски, чтобы случайно не выбрать не тот.

Скачивание ISO и создание загрузочной флешки

Образ Proxmox Backup Server ISO распространяется с официального сайта проекта Proxmox в разделе загрузок. Скачивайте файл только оттуда — сторонние зеркала могут содержать модифицированные сборки. После загрузки сверьте контрольную сумму SHA256 с опубликованной на сайте.

Записать образ на USB-накопитель можно несколькими способами. В Windows удобна утилита Rufus — при запросе режима выбирайте «DD-режим». В Linux используется команда:

dd if=proxmox-backup-server.iso of=/dev/sdX bs=1M status=progress

Здесь /dev/sdX — это ваша флешка, а не раздел на ней. Определить правильное устройство поможет команда lsblk. Ошибка в имени устройства приведёт к затиранию другого диска, поэтому проверьте дважды.

Пошаговая установка Proxmox Backup Server

Загрузитесь с флешки, выбрав её в загрузочном меню BIOS/UEFI. Появится приветственное меню установщика — выберите пункт Install Proxmox Backup Server (графический режим). Дальнейший процесс занимает обычно несколько минут и состоит из понятных шагов.

Установщик последовательно запросит: соглашение с лицензией, целевой диск, страну и раскладку клавиатуры, пароль root и email администратора, а также сетевые параметры. На этапе выбора диска доступны опции файловой системы — по умолчанию ext4, также предлагается ZFS с поддержкой снапшотов и контроля целостности.

☑️ Что подготовить перед установкой PBS

Выполнено: 0 / 5

Сетевые настройки — критичный этап. Укажите статический IP, маску, шлюз и DNS, а также hostname в формате FQDN. После завершения установки сервер перезагрузится, и веб-интерфейс станет доступен по адресу вида https://ваш-IP:8007.

⚠️ Внимание: браузер будет ругаться на самоподписанный сертификат при первом входе — это нормально. Подтвердите исключение безопасности, а доверенный сертификат можно настроить позже через ACME/Let's Encrypt.

Первичная настройка после установки

Войдите в веб-интерфейс под пользователем root с указанным при установке паролем, выбрав область аутентификации Linux PAM. Первым делом проверьте обновления: в разделе Administration → Updates или через консоль командой apt update && apt dist-upgrade.

По умолчанию PBS может быть настроен на платный enterprise-репозиторий. Если подписки нет, переключитесь на no-subscription репозиторий в разделе Repositories и отключите enterprise-источник — иначе обновления будут завершаться ошибкой.

📊 На какой файловой системе вы разворачиваете хранилище бэкапов?
ZFS
ext4
XFS
Сетевое хранилище (NFS/iSCSI)

Также на этом этапе стоит настроить уведомления по email (через SMTP-сервер), проверить корректность часового пояса и синхронизацию времени по NTP — расхождение часов между PBS и источниками может мешать проверке подписей и TLS-соединениям.

Создание datastore — хранилища резервных копий

Datastore — основная сущность PBS: каталог на диске, где хранятся дедуплицированные чанки бэкапов. Создаётся он в разделе Datastore → Add Datastore: укажите имя и путь к примонтированному разделу, например /mnt/datastore/backup1.

Раздел под datastore нужно заранее отформатировать и добавить в /etc/fstab для автоматического монтирования. Если используете ZFS, пул создаётся отдельно, и datastore размещается на нём как на обычном каталоге.

ПараметрРекомендацияГде настраивается
Файловая системаZFS для контроля целостности, ext4 для простотыПри установке / вручную
Репозиторийno-subscription без подпискиAdministration → Repositories
Prune-политикаХранить ежедневные/еженедельные копииDatastore → Prune Jobs
Garbage CollectionРегулярная очистка неиспользуемых чанковDatastore → GC Schedule
Проверка (Verify)Периодическая проверка целостности бэкаповDatastore → Verify Jobs

Интеграция с Proxmox VE и первый бэкап

Чтобы подключить PBS к кластеру Proxmox VE, откройте в интерфейсе PVE раздел Datacenter → Storage → Add → Proxmox Backup Server. Потребуются: адрес сервера, имя пользователя (например, root@pam), пароль, имя datastore и fingerprint — отпечаток TLS-сертификата PBS.

Отпечаток смотрится в веб-интерфейсе PBS на дашборде либо командой на самом сервере:

proxmox-backup-manager cert info

После добавления хранилища создайте задание резервного копирования: Datacenter → Backup → Add. Выберите целевые ВМ и контейнеры, расписание и режим (snapshot, suspend или stop). Для регулярных задач режим snapshot предпочтителен — ВМ продолжает работать во время копирования.

Шифрование и защита резервных копий

PBS поддерживает клиентское шифрование бэкапов по алгоритму AES-256 в режиме GCM: данные шифруются ещё на стороне источника, и сервер хранит только зашифрованные чанки. Ключ создаётся при настройке задания бэкапа на стороне PVE.

Потеря ключа шифрования делает восстановление зашифрованных бэкапов невозможным — храните ключ отдельно от самого сервера резервных копий. Это единственное место во всей схеме, где нет путей обхода: ни сброс пароля, ни доступ root к PBS не помогут расшифровать данные без ключа.

Как сохранить ключ шифрования

Сохраните мастер-ключ в виде файла или распечатайте его (paper key) и положите в защищённое место, физически отделённое от серверной. Допустимо держать копию в менеджере паролей. Не храните единственную копию ключа на самом PBS или на том же гипервизоре, бэкапы которого шифруются.

⚠️ Внимание: дедупликация работает и с зашифрованными данными только в пределах одного ключа. Бэкапы с разными ключами не дедуплицируются между собой, что увеличивает расход места.

Обслуживание: prune, garbage collection и проверка

Сам по себе PBS не удаляет старые копии — за это отвечают задания prune. Настройте политику хранения: сколько держать последних, ежедневных, недельных и месячных снапшотов. Распространённая схема — несколько последних копий плюс недельные и месячные архивы.

После prune освобождённые чанки физически удаляются задачей garbage collection, которую тоже нужно запланировать. Дополнительно настройте Verify Jobs — периодическую проверку контрольных сумм, чтобы обнаружить повреждение данных до момента, когда бэкап понадобится для восстановления.

  • 🗑️ Prune: удаление устаревших снапшотов по политике хранения
  • ♻️ Garbage Collection: физическая очистка неиспользуемых чанков
  • Verify: проверка целостности данных по контрольным суммам
  • 📧 Уведомления: отчёты обо всех заданиях на email администратора

Часто задаваемые вопросы

Можно ли установить PBS на тот же сервер, что и Proxmox VE?

Технически возможно, но это лишает смысла резервное копирование: при отказе сервера вы потеряете и продакшен, и бэкапы. Рекомендуется отдельная физическая машина или хотя бы отдельный сервер в другой локации. PBS также можно поставить поверх готового Debian через пакеты, а не с ISO.

Браузер не открывает веб-интерфейс по адресу https://IP:8007 — что проверить?

Убедитесь, что используете именно HTTPS и порт 8007, проверьте доступность сервера командой ping, а также отсутствие блокировок на промежуточном файрволе. На самом сервере состояние службы смотрится командой systemctl status proxmox-backup-proxy.

Нужна ли платная подписка для работы PBS?

Нет, сервер полностью функционален бесплатно. Подписка даёт доступ к enterprise-репозиторию с более консервативными обновлениями и к официальной поддержке. Для домашнего и тестового использования достаточно репозитория no-subscription.

Сколько места занимает datastore с дедупликацией?

Точное значение предсказать нельзя — оно зависит от степени изменения данных между бэкапами. Первый полный бэкап занимает объём, близкий к размеру исходных данных (с учётом сжатия), а последующие инкрементные копии — только объём изменений. Практический подход: заложить запас и следить за заполнением через дашборд, корректируя prune-политику.

Можно ли восстановить отдельные файлы из бэкапа ВМ?

Да, PBS поддерживает file-level restore: через интерфейс Proxmox VE или с помощью утилиты proxmox-backup-client можно смонтировать содержимое архива и извлечь отдельные файлы, не разворачивая виртуальную машину целиком.