Início / Backup Gerenciado / Recuperar VM Proxmox
Recuperação e backup · Proxmox VE · KVM e LXC

Recuperar uma VM no Proxmox — e ter backup para não passar por isso de novo.

VM destruída sem lixeira para recorrer, cluster sem quórum, pool ZFS degradado, volume LVM-thin cheio. Aqui está o caminho de volta em cada cenário — e como o SERVER BACKUP tira a cópia de dentro do seu ambiente e devolve a máquina em minutos.

Se a VM caiu agora

No Proxmox não existe lixeira. O que foi destruído, foi.

Essa é a diferença que pega o técnico desprevenido. Ao remover uma máquina, o Proxmox apaga também o volume no storage — sem confirmação em duas etapas e sem lugar para recorrer depois. Se você é quem foi chamado para resolver, comece por aqui.

01

Não destrua e não recrie o ID

Destruir a VM remove o disco do LVM-thin, do ZFS ou do Ceph junto. E não reutilize o mesmo VMID para criar outra máquina: isso escreve por cima da área onde os dados ainda poderiam estar. Deixe o ID quieto.

02

Cluster sem quórum não é VM perdida

Se o /etc/pve ficou somente-leitura e as VMs não iniciam, o problema costuma ser quórum do cluster, não os dados. A pior reação é reinstalar o nó. Restabeleça o quórum primeiro — as máquinas normalmente estão intactas.

03

Procure o dump antes de mexer

Verifique se há arquivo de backup em /var/lib/vz/dump, no storage configurado ou no servidor de backup do ambiente. Restaurar de um dump íntegro é sempre mais rápido e mais seguro do que tentar recuperar volume corrompido.

Snapshot de ZFS ou de LVM-thin ajuda num rollback rápido, mas mora no mesmo pool: se o pool degradar ou o ransomware chegar, o snapshot vai junto. Snapshot é conveniência, backup é cópia isolada.

Como recuperar

Quatro caminhos de volta — e quando usar cada um.

Com a máquina protegida pelo SERVER BACKUP, você escolhe o escopo conforme a urgência — e vale tanto para VM KVM quanto para container LXC.

1

Ligar a máquina direto do backup

Para quando a operação está parada e cada minuto custa. A VM sobe a partir da própria cópia e volta a atender em minutos, enquanto a restauração definitiva corre em segundo plano.

2

Restaurar a VM ou o container inteiro

Devolve disco, configuração e estado para o nó original ou para outro nó do cluster. É o caminho quando o servidor foi perdido, quando o storage corrompeu ou quando a máquina precisa mudar de lugar.

3

Recuperar só um arquivo de dentro

Restauração granular: alguém apagou uma pasta, uma base foi sobrescrita. Você entra no conteúdo da cópia e tira só o que precisa, sem restaurar a máquina toda nem derrubar quem está trabalhando.

4

Restaurar em ambiente isolado, para testar

Antes de devolver para produção — ou para provar ao cliente que a cópia presta. É o nosso Restore Drill: sobe separado, valida a integridade e vira relatório.

Um ponto que costuma passar batido

Muita gente monta o backup do Proxmox no próprio ambiente — outro disco, outro nó, um servidor de backup na mesma sala. Isso resolve erro humano e falha de disco. Não resolve incêndio, furto, nem ransomware que chega pela rede interna.

A cópia precisa sair do prédio. É a diferença entre ter backup e ter backup que sobrevive ao pior dia.

Como o backup é feito

Por que a volta é rápida: a cópia sai íntegra e sai de casa.

No Proxmox, dois detalhes decidem a qualidade da restauração: o modo como a cópia é tirada e onde ela vai parar.

KVM e LXC no mesmo lugar

Máquinas virtuais e containers são protegidos pela mesma rotina, com a mesma política de retenção — sem precisar de dois processos e duas planilhas de controle.

Cópia consistente

A cópia é tirada de forma coordenada, para que o sistema dentro da máquina volte em estado íntegro. Quando há banco de dados envolvido, isso é a diferença entre restaurar e restaurar funcionando.

Fora do seu ambiente

O destino não é outro disco do mesmo rack: é data center Tier-III no Brasil, replicado em dois estados. O que derruba o seu ambiente não alcança a cópia.

Cenário no Proxmox VECaminho recomendado
VM destruída por enganoRestauração completa a partir da cópia. Não existe lixeira no Proxmox — sem backup, o volume já foi removido do storage.
Pool ZFS degradado ou LVM-thin cheioRestaurar para outro storage ou outro nó. Volume thin que estoura costuma deixar a VM em estado inconsistente.
Cluster sem quórum, VMs não iniciamRestabelecer o quórum antes de tudo. Se o nó for perdido, restaurar as máquinas em nó alternativo.
Ransomware no ambienteVoltar a um ponto anterior à infecção, a partir da cópia externa. Com storage imutável contratado, a cópia não pode ser cifrada nem apagada.
Arquivo apagado dentro da VM ou do containerRestauração granular, sem parar a máquina nem os usuários.
Migrar máquina para outro nó ou outro hardwareRestauração em destino alternativo — o mesmo recurso do desastre, usado a favor.
Recursos que importam

Segurança, integridade e economia — de série.

O mesmo padrão de proteção da bringback, aplicado ao ambiente Proxmox VE.

Criptografia AES-256

Dados cifrados em trânsito e em repouso. A chave é sua — só você acessa o conteúdo.

Imutabilidade anti-ransomware*

Com storage imutável (object lock / WORM) contratado, o dado não pode ser deletado, alterado ou criptografado.

Integridade verificada

Verificação periódica com correção: o dado é conferido para garantir que está 100% restaurável.

Deduplicação + compressão

Elimina blocos repetidos e comprime — menos espaço, menos banda, mais retenção pelo mesmo custo.

Geo-redundância no Brasil

Replicado em 2 data centers Tier-III em estados diferentes, de 3 que operamos no Brasil.

Retenção flexível

Políticas diária, semanal, mensal e anual, com versionamento — do jeito que a auditoria pede.

* A imutabilidade depende do tipo de storage contratado (armazenamento imutável / object lock / WORM). É uma característica da infraestrutura de armazenamento, definida na contratação.

Backup que se prova

Não basta ter cópia. Tem que voltar.

Todo backup é monitorado 24/7 na Plataforma iCOM e passa por testes de recuperação (Restore Drill): periodicamente, os dados são restaurados em ambiente isolado, a integridade é validada e vira relatório. É esse relatório que você mostra quando o cliente — ou a auditoria — pergunta se o dado volta mesmo.

Perguntas frequentes

Recuperar VM Proxmox: o que costumam perguntar.

Destruí a VM sem querer. Dá para recuperar?

Sem backup, é muito difícil. O Proxmox remove o volume do storage junto com a máquina e não tem lixeira. Se acabou de acontecer, não crie nada novo no mesmo storage e principalmente não reutilize o VMID — cada gravação nova reduz a chance de qualquer perícia futura dar certo.

Snapshot de ZFS ou LVM-thin substitui backup?

Não. O snapshot mora no mesmo pool da máquina. Se o pool degradar, se o hardware for perdido ou se o ransomware alcançar o host, o snapshot vai junto. Ele resolve rollback rápido de alteração recente — não perda real.

Meu backup já roda para outro disco do servidor. Está resolvido?

Está parcialmente. Isso cobre erro humano e falha de um disco. Não cobre incêndio, furto do equipamento, nem ransomware que se espalha pela rede interna e alcança o destino do backup. A cópia precisa sair do prédio.

Container LXC também é protegido?

Sim. VMs KVM e containers LXC entram na mesma rotina, com a mesma política de retenção e o mesmo processo de restauração.

O cluster perdeu quórum e nada inicia. Perdi as VMs?

Normalmente não. Sem quórum o /etc/pve fica somente-leitura e o Proxmox recusa iniciar máquinas, mas os discos continuam onde estavam. Restabeleça o quórum antes de qualquer medida drástica — reinstalar o nó nessa hora costuma transformar um susto em perda real.

Quanto tempo leva para a VM voltar?

Ligando direto do backup, ela pode voltar a operar em minutos, enquanto a restauração definitiva acontece. Uma restauração completa depende do tamanho do disco e do link disponível.

Consigo restaurar em outro nó ou em outro hardware?

Sim. A restauração pode ir para o nó original ou para um destino alternativo — que é o caminho quando o servidor foi perdido ou quando você está renovando o parque.

Vamos conversar

Resolveu essa. E na próxima?

Se você é o técnico que apaga o incêndio quando o cliente liga desesperado, existe um jeito de essa ligação não acontecer mais — e de virar receita recorrente sua. Manda o cenário no WhatsApp: quantos nós, quantas VMs e containers, o que precisa proteger. A resposta vem em linguagem de técnico, sem ligação e sem roteiro comercial.