什么是vCenter基于文件的备份?

vCenter基于文件的备份是内置于VMware vCenter Server Appliance(VCSA)中的原生备份机制。它使用SFTP、SMB、FTPS、HTTPS、FTP等支持的协议,将设备的核心配置、清单和历史数据备份到远程位置。

该功能通过端口5480上的VAMI界面进行管理,并支持计划或按需备份到远程存储库。对于许多VMware管理员来说,这是在VMware迁移、升级或基础设施维护之前保护关键vCenter配置数据的最快方法。

vCenter基于文件的备份实际保护什么?

vCenter基于文件的备份专为恢复vCenter Server Appliance本身而设计,并非用于保护生产虚拟机。下表说明了备份包含和不包含的内容。

包含

不包含

vCenter配置

VMware虚拟机数据

清单

客户机操作系统文件

角色和权限

应用一致性备份

历史数据

虚拟机细粒度恢复

任务/事件/统计信息

即时VM恢复

因此,在本指南中,我们将逐步带您完成vCenter Server设备基于文件的备份的所有配置和步骤。

如何执行vCenter Server的基于文件的备份

VMware vCenter Server支持三种备份方法来保护vCenter Server Appliance:配置计划备份、执行手动备份以及使用脚本自动化备份。下面,我们将逐步介绍每种方法。

方法1. 配置计划备份:

步骤1. 打开 https://<vcenter-ip>:5480。并以root身份登录VAMI(vCenter设备管理界面)。

步骤2. 在左侧菜单中,点击“Backup”> “Configure”。

打开vcenter基于文件的备份

步骤3. 按如下方式配置备份任务:

  • 备份位置:对于SMB,使用 \\server\share\folder。对于NFS,使用服务器IP和导出路径。对于SCP/SFTP,使用 hostname:port/folder。
  • 凭据:输入用户名和密码。对于基于SSH的协议,VAMI UI不支持基于密钥的身份验证;您必须使用密码认证。如果您需要仅密钥访问,请改用CLI自动化。
  • 计划:配置备份执行的频率和时间
  • 加密备份(可选):设置密码以加密静态备份归档。还原时需要此密码。
  • 要保留的备份数量:选择保留所有备份,或选择将还原到备份位置的vCenter Server备份数量。

创建计划vcenter备份

步骤4. 点击“Create”以提交备份创建向导。

现在您可以在“备份计划”下查看备份任务,并且可以“Edit”、“Disable”或“Delete”该备份。

备份完成后,备份信息将显示在“Activity”部分。

方法2. 执行手动备份:

步骤1. 在VAMI(https://<vcenter-fqdn>:5480)中,以root身份登录,然后点击左侧面板中的“Backup”。

步骤2. 将打开一个对话框。在“Use backup location and user name from backup schedule”或“Enter a backup location and user name”之间进行选择。

注意

  • 使用备份计划中的备份位置和用户名:这将使用已在活动计划中定义的协议服务器、路径和凭据来运行备份。
  • 输入备份位置和用户名:这将要求您输入新设置并运行手动备份。当您要进行升级、临时使用一次性FTP/SCP服务器,或在将新目标服务器提交到计划之前对其进行测试时,可以使用此选项。

    步骤3. 选择备份协议、存储库路径、提供凭据,并选择可选数据集。

    步骤4. 点击“Start”以运行备份任务。

    方法3. 自动化和脚本化vCenter备份(CLI方法)

    VAMI计划很简单,但它每天只能运行一次,或者无法接入外部编排工具。VCSA包含一个名为 dcli 的命令行工具,可用于脚本化备份任务。您可以直接从设备Shell或通过远程自动化调用它。

    执行带时间戳目录的SFTP备份并在失败时发送电子邮件的示例脚本:

    #!/bin/bash
    BACKUP_LOCATION="sftp://backup-server.example.com/backups/vcenter/$(date +%Y%m%d_%H%M)"
    BACKUP_USER="vcbackup"
    BACKUP_PASS="yourpassword"
    LOG="/var/log/vcbackup.log"
    /usr/bin/dcli com vmware appliance recovery backup job create \ --location-type SFTP \
    --location "$BACKUP_LOCATION" \ --location-user "$BACKUP_USER" \
    --location-password "$BACKUP_PASS" \ +username administrator@vsphere.local \
    +password "VC_ADMIN_PASSWORD" \ > $LOG 2>&1
    if [ $? -ne 0 ]; then echo "vCenter备份失败。检查 $LOG" | mail -s "备份失败" admin@example.com fi
    重要:+username 和 +password 参数是vCenter SSO管理员凭据,而非备份存储凭据。备份存储用户/密码通过 –location-user 和 –location-password 提供。如果备份存储服务器需要基于密钥的身份验证,您必须在VCSA上预先配置SSH密钥。

    通过VCSA内部的cron作业部署此脚本(在Photon OS上编辑 /etc/cron.d/ 或使用 systemd timers)。对包含密码的任何脚本限制权限。

    对于SCP,将位置类型中的 SFTP 替换为 SCP。两种协议默认都使用端口22。

    如何从基于文件的备份还原vCenter Server

    还原是一个两阶段过程,需要一个新的VCSA部署。以下是详细步骤。

    从基于文件的备份还原vCenter之前的前提条件:✎…
    您需要部署与备份相同的vCenter版本和内部版本号
    新设备应具有相同的FQDN和IP(否则您需要在还原后编辑网络配置)。
    新VCSA需要通过备份期间使用的同一协议访问备份文件
    如果备份期间设置了加密密码,则还原时需要该密码。

    第1阶段:部署新的vCenter Server设备

    步骤1. 挂载vCenter Server Appliance ISO并启动安装。点击“Restore

    点击还原vcenter server appliance安装程序

    步骤2. 看到介绍页面时点击“Next”按钮。

    步骤3. 接受许可协议并点击“Next”。

    步骤4. 输入备份详细信息:“Location or IP/hostname”、“User name”和“Password”,然后点击“Next”。

    输入备份详细信息 还原备份vcenter

    步骤5. 将启动浏览文件向导。它允许您查看和选择任何可用的备份文件。选择要还原的内容并点击“Select”。

    步骤6. 查看备份信息并指定设备部署目标设置。

    步骤7. 按照提示“select folder”、“Select compute resource”、“set up target appliance VM”、“select deployment size”、“Select datastore”、“Configure network settings”。

    步骤8. 查看设置并点击“Finish”。

    完成还原vcenter基于文件的备份

    等待整个过程完成,当您看到“You have successfully deployed the vCenter Server”时,点击“Continue”按钮。

    继续还原基于文件的备份

    提供备份位置和凭据。安装程序将验证备份的完整性并拉取配置。

    第2阶段:将备份还原到新的vCenter设备

    步骤1. 在介绍页面上,点击“Next”。

    步骤2. 检查备份详细信息并点击“Next”。

    步骤3. 在单点登录配置页面中,输入单点登录用户名和密码,然后点击“Next”。

    单点登录配置还原vcenter设备

    步骤3. 查看设置并点击“FINISH”。您可能会收到一个警告,提示您无法解析或无法阻止还原完成。点击“OK”继续。

    基于文件的备份对于VMware安全性是否足够?

    原生基于文件的备份是VMware基础设施保护的重要组成部分,因为它能够恢复vCenter Server Appliance的配置和清单。然而,对于生产环境而言,它不应被视为完整的VMware备份策略,因为它不保护VM工作负载、应用程序或勒索软件恢复场景。

    在生产环境中,组织通常将原生VCSA基于文件的备份与专用VMware备份软件相结合,以实现完整的基础设施保护。例如,企业备份平台——i2Backup。这是由英方软件提供的镜像级VMware备份解决方案。

    i2Backup提供:

    • 增量备份,配合变更块跟踪技术,因此只有自上次备份以来发生变化的数据才会通过网络传输。
    • 无代理备份:它允许您轻松备份所有虚拟机,而无需在客户机VM上安装任何代理。
    • 即时VM恢复,直接从备份存储库挂载VM并在后台进行完整还原的同时运行它——在RTO以分钟计算时非常有用。
    • 基于角色的访问控制:提供一种安全模型,根据用户在组织中被分配的角色来限制授权用户的系统访问。
    • 不可变备份副本,意味着一旦数据被写入,它就不能被入侵生产端的勒索软件更改或删除。

    6种最常见备份失败的故障排除

    1. “Unable to connect to the remote server”

    这是一个笼统的错误。从VCSA Shell(ssh root@vcenter)手动测试连接:

    • 对于SCP/SFTP: sftp -P <port> <user>@<server> 并尝试 put 一个测试文件。
    • 对于SMB: smbclient -U <user> //server/share -c ‘ls’
      问题通常是防火墙、DNS解析失败,或者服务未在预期接口上侦听。另请验证远程服务器未强制执行仅密钥身份验证。

    2. SMB共享访问被拒绝

      SMB共享要求VCSA的凭据同时具有共享级别和文件系统(NTFS)写入权限。该设备协商SMB 2.0或3.0;仅支持SMB 1.0的旧版Samba服务器会静默失败。如果可能,请在目标端强制使用SMB 3.0。

      3. 备份因磁盘空间不足而停止

      基于文件的备份可能很大,尤其是包含历史数据时。远程文件系统可能有配额或可用空间有限。确保目标至少有估计大小的1.5倍(VAMI在测试期间提供近似大小)。对于非常大的清单,历史数据可能将备份推至20 GB以上。

      4. 计划备份已运行但未生成文件

      检查vCenter设备的时间是否同步(NTP)。时钟偏差超过5分钟可能导致调度程序跳过,因为该作业显示为“已过去”。此外,请验证备份任务是否未静默失败并在目标上留下过期的锁定文件。

      5. 还原时备份文件显示损坏

      通过未加密协议传输可能会在未被检测到的情况下中断。如果备份经过任何交换机传输,请始终使用FTPS、SCP、SFTP或HTTPS。要验证备份包,请在隔离的沙箱中执行测试还原——没有独立的验证工具。

      6. 未创建vCenter Server的基于文件的备份

      当计划备份任务静默启动失败,导致目标上没有备份文件时,会出现此VAMI消息。手动备份通常仍然成功,这表明调度引擎本身存在问题。大多数情况由三个根本原因引起:

      • applmgmt 服务帐户密码过期。内部单点登录主体 vmware-applmgmtservice 有90天密码策略。在Update 3h之前的vCenter 8.0版本中存在一个已知缺陷,阻止调度程序自动重置此过期密码,导致计划任务认证失败,而手动备份(使用不同的代码路径)正常工作。从VAMI的Services选项卡或通过Shell执行 service-control –restart applmgmt 重新启动Appliance Management Service会强制重置密码,并允许下一次计划运行继续进行。升级到8.0 U3h或更高版本提供永久修复。
      • vCenter升级后留下过期或不兼容的元数据。如果升级前备份在备份服务器上留下了一个记录不同vCenter内部版本号的 backup-metadata.json 文件,调度程序可能因为感知到版本不匹配而拒绝初始化新的备份链。手动备份会绕过此验证步骤。重命名或删除备份服务器上的过期元数据文件,强制调度程序在下一次运行时创建新索引。
      • 备份服务器上的凭据已更改。如果存储目标密码已轮换,而VAMI计划仍保留旧凭据,计划任务将失败,而如果交互式输入了不同的更新凭据集,手动运行可能看起来正常。更新VAMI计划中存储的凭据并运行手动备份以确认修复。

      如果以上都不适用,请直接从VCSA Shell检查调度程序日志:

      grep -i "error\|fail" /var/log/vmware/applmgmt/backupScheduler.log | tail -20

      这将显示阻止创建备份的具体故障。

      关于备份vCenter设备的常见问题

      1. 问题:vCenter基于文件的备份包含什么?

      答案:描述清单、配置、历史数据、证书以及排除内容的答案。

      2. 问题:我可以从基于文件的备份中还原单个VM吗?

      答案:不能。基于文件的备份以全有或全无的方式还原整个vCenter Server配置和清单。它不备份虚拟机数据(VMDK文件、VM配置),因此您无法从中恢复单个VM或其文件。要保护VM本身,您需要像Info2soft的i2Backup这样的基于镜像的备份解决方案。

      3. 我应该为vCenter基于文件的备份使用哪种协议?

      对于生产环境,请选择加密协议。SCP是vSphere 8.0中内置的基于SSH的选项,而SFTP(也基于SSH)从vSphere 7.0开始可用,并在后续版本中成为标准。

      两者都对传输中的凭据和数据加密,并在端口22上运行。如果您已有FTP基础设施,带有显式TLS的FTPS是一种安全的替代方案,但请注意仅支持显式模式。

      如果Web服务器启用了WebDAV并使用受信任的证书,HTTPS也可以工作。完全避免使用纯FTP和HTTP。

      对于必须使用SMB的Windows环境,请确保启用SMB 3.0加密。NFS在受信任网络上速度很快,但不提供传输加密,因此请将其限制在隔离的管理LAN中。

      4. vCenter基于文件的备份是否已弃用?

      澄清它在vSphere 8.x中与基于镜像的备份一起继续受支持。

      5. 何时使用基于文件的备份与基于镜像的备份

      基于文件的备份:

      • 小型环境(大约50台主机以内),其中vCenter清单变化缓慢,夜间备份就足够了。
      • 测试和实验部署,您希望在做出风险变更之前对配置进行快照。
      • 补丁前安全网:在升级vCenter之前立即进行基于文件的备份,以便在升级失败时回滚设备。
      • 迁移辅助:将vCenter迁移到新硬件?基于文件的备份允许您将相同标识还原到新的VCSA上。

      对于超出此范围的任何情况,请考虑基于镜像的备份。vSphere 7 Update 3及更高版本引入了原生vCenter基于镜像的备份。

      基于镜像的备份:

      • 在存储级别捕获整个VCSA VM,包括操作系统、PostgreSQL数据库和所有数据。
      • 提供更快的还原时间(无需重新部署VCSA)。
      • 可以使用您的备份基础设施复制到异地。
      • 更适合低于24小时的RPO。

      如果您有标准的VMware感知备份产品(Veeam、Commvault、Rubrik等),基于镜像的备份通常是首选路径。基于文件的方法是一个内置的零成本选项,适用于没有此类工具的环境,或作为镜像级保护之外的辅助“仅配置”备份。

      结论

      vCenter基于文件的备份是保护关键vCenter配置和管理数据的可靠方式。它对于升级准备、运维恢复以及在故障后恢复VMware管理平面特别有用。

      然而,它不保护VMware工作负载,也不提供更广泛的灾难恢复能力。对于生产环境,许多组织将原生VCSA备份与专用VMware备份解决方案(如i2Backup)相结合,以改善工作负载保护、勒索软件弹性和恢复灵活性。除了VMware,i2Backup还支持其他VM平台,您可以使用它来备份Hyper-V、OpenStack、ZStack等。

      博客分类底部

      准备好构建企业数据韧性了吗?

      立即开启 60 天免费试用,或预约产品演示,了解英方软件如何为您的核心业务提供「零中断、零丢失」的数据保护。

      请先完成图形验证

      验  证  码:

      英方官网验证码
      第三方二维码 第三方二维码
      英方公告铃铛图标
      英方公告铃铛图标

      公告

      英方侧边栏向右箭头
      英方高亮提示圆点
      英方软件公告
      各位求职者、合作伙伴:
      近期有第三方冒用英方名义发布虚假招聘、不实业务信息。我司正规招聘全程零收费,非官网渠道信息均不作数。
      信息核验热线:400-0078-655
      遇诈骗请保留证据,及时联系我们并报警
      英方软件
      2026 年 6 月 23 日
      英方邮件咨询图标
      英方邮件咨询图标

      邮件

      英方销售支持图标
      英方销售支持图标

      销售

      英方侧边栏向右箭头
      联系销售:400-0078-655 转 1