Virtualisation : vérifier les sauvegardes des machines virtuelles
Une machine virtuelle facilite la consolidation des serveurs, l’administration et la continuité d’activité. Elle ne dispense toutefois pas d’une vraie stratégie de sauvegarde. Un fichier copié, un poi...
Une machine virtuelle facilite la consolidation des serveurs, l’administration et la continuité d’activité. Elle ne dispense toutefois pas d’une vraie stratégie de sauvegarde. Un fichier copié, un point de contrôle conservé ou une réplication active peuvent donner une impression de sécurité sans garantir que les données seront récupérables au moment critique.
Pour éviter les fausses garanties, il faut distinguer quatre opérations : produire une copie, sauvegarder, restaurer et tester. Cette vérification doit porter sur les données, mais aussi sur les logiciels, sur la plateforme de sauvegarde elle-même et sur tout ce qui est nécessaire au redémarrage du service.
Une copie n’est pas automatiquement une sauvegarde
Une copie est une duplication d’un fichier, d’un disque virtuel ou d’un ensemble de fichiers. Elle peut être utile pour déplacer une machine virtuelle, préparer une opération technique ou conserver un état de référence. Mais si elle reste sur le même hôte, le même stockage ou le même réseau que l’original, un incident commun peut la rendre indisponible en même temps que la machine de production.
Une sauvegarde répond à un objectif différent : conserver une version récupérable dans le temps, avec un historique, une politique de rétention et un emplacement suffisamment indépendant. Le périmètre doit être défini avant de choisir l’outil : disques virtuels, configuration de la machine, applications, bases de données, clés et paramètres nécessaires au redémarrage.
La réplication et la disponibilité ne remplacent pas la sauvegarde
Une plateforme de virtualisation contribue à la disponibilité et à la reprise après sinistre. Dans un environnement Hyper-V, la migration à chaud, la haute disponibilité ou Hyper-V Replica répondent à des besoins de continuité différents. Elles peuvent réduire une interruption ou maintenir une copie opérationnelle sur un autre environnement.
Elles ne remplacent pas une sauvegarde historisée. Une suppression, une erreur de configuration ou un chiffrement malveillant se reproduit sur une copie synchronisée. La question à poser n’est donc pas seulement : « la machine redémarre-t-elle ailleurs ? », mais aussi : « puis-je retrouver une version saine et antérieure, puis reconstruire le service avec ses dépendances ? ».
Protéger la chaîne de sauvegarde elle-même
Le serveur de sauvegarde est devenu une cible prioritaire, parce qu’il est le seul plan B du client. Le 27 mai 2026, le CERT-FR a publié l’avis CERTFR-2026-AVI-0652 signalant plusieurs vulnérabilités dans Veeam Backup & Replication, dont CVE-2026-32996 et CVE-2026-32997, qui permettent notamment l’écriture de fichiers arbitraires. La version 13.0.1.2067 et les builds v13 antérieurs sont concernés ; le correctif est la version 13.0.2.29. Vérifier la version installée fait partie du contrôle de sauvegarde au même titre que le taux de réussite des travaux.
L’hôte de virtualisation demande la même rigueur. Le 9 juin 2026, Microsoft a corrigé plus de 200 vulnérabilités, dont 33 critiques et trois failles déjà exploitées ; trois exécutions de code à distance visaient Hyper-V et permettaient une évasion de machine virtuelle, c’est-à-dire le passage d’une VM invitée vers l’hôte. Une sauvegarde impeccable stockée sur une infrastructure non corrigée n’offre qu’une protection partielle.
Restaurer signifie reconstruire un service
Une restauration réussie ne se limite pas à faire apparaître une machine virtuelle dans la console d’administration. Il faut vérifier que le système démarre, que les volumes sont cohérents, que les applications répondent et que les utilisateurs retrouvent les fonctions attendues. Pour une base de données, un logiciel métier ou un annuaire, la cohérence applicative compte autant que la présence des fichiers.
Formalisez une procédure simple : choisir le point de sauvegarde, préparer un environnement isolé, restaurer la machine, contrôler son état, puis remettre en service selon un ordre documenté. Identifiez également les accès, licences, DNS, certificats, dépendances réseau et comptes administrateurs nécessaires. Une sauvegarde inutilisable parce que le mot de passe, la clé ou la documentation manque n’offre qu’une protection théorique.
Le test révèle la vraie capacité de reprise
Le test est la seule manière raisonnable de vérifier qu’une sauvegarde est exploitable. Planifiez des restaurations périodiques, de préférence dans un environnement séparé de la production. Contrôlez l’intégrité de la sauvegarde, le temps nécessaire à la restauration, le fonctionnement de l’application et l’accès aux données. Notez les écarts entre le résultat attendu et le résultat obtenu.
Un test doit aussi vérifier la lisibilité de la documentation et la capacité d’une autre personne à appliquer la procédure. Conservez la date, le point restauré, les contrôles réalisés, les difficultés rencontrées et les actions correctives. Rejouez le scénario après chaque évolution importante de l’infrastructure, du logiciel de sauvegarde ou de la machine virtuelle — et notamment après une migration de poste. Windows 10 n’étant plus supporté depuis le 14 octobre 2025, le programme payant de mises à jour de sécurité étendues s’arrête le 13 octobre 2026 : les postes d’administration concernés doivent être traités dans le même calendrier que les serveurs.
La virtualisation apporte une souplesse précieuse, mais elle ne transforme pas une copie en garantie. Chez METERIS, la bonne question reste opérationnelle : quelle version saine pouvez-vous restaurer, dans quel délai, et avec quelle preuve de test ?