← Retour au portail

Fiche 5 - Proxmox Backup Server (PBS) — Installation et configuration

Installer PBS pour centraliser les sauvegardes de VMs et conteneurs Proxmox avec déduplication et chiffrement.

Avancé — SISR 2ème année ⏱️ 25 min 📁 Virtualisation

🎯 Objectifs de la fiche

  1. Présentation de PBS — Rôle, avantages vs sauvegarde locale
  2. Installation de PBS — ISO ou sur Debian existant
  3. Créer un Datastore — Répertoire de stockage des sauvegardes
  4. Connecter PBS à Proxmox VE — Ajouter PBS comme stockage dans PVE
  5. Sauvegarder et restaurer via PBS — Backup automatique, vérification, restauration

Prérequis

Proxmox VE fonctionnel (voir fiche 2). Un serveur dédié ou VM pour PBS (minimum 2 Go RAM, 50 Go stockage). Les deux serveurs doivent se voir en réseau.

ℹ️ PBS (Proxmox Backup Server) est une solution de sauvegarde dédiée, open source, développée par Proxmox. Sa déduplication incrémentale permet de réduire considérablement l'espace utilisé — typiquement 10 sauvegardes prennent 2 à 3 fois l'espace d'une seule.

1. Avantages de PBS vs sauvegarde locale

CritèreSauvegarde locale ProxmoxProxmox Backup Server
DéduplicationNonOui — blocs identiques stockés une seule fois
Compressiongzip / zstdzstd — plus efficace
ChiffrementNonOui — AES-256 côté client
Sauvegarde en liveSnapshot (selon stockage)Sauvegarde incrémentale en live
VérificationManuelleverify-jobs automatique
Pruning/RotationKeep last NRègles flexibles (keep-last, keep-daily...)
Accès distantNon (local uniquement)Oui — accessible depuis plusieurs PVE

2. Installation de PBS

Option A — ISO PBS (installation dédiée)

1. Télécharger l'ISO PBS : https://www.proxmox.com/downloads
2. Installer comme Proxmox VE (même procédure)
3. Accéder à l'interface web : https://IP_PBS:8007
   Login : root / mot de passe défini à l'installation

Option B — Installation sur Debian existant

# Ajouter le dépôt PBS
echo "deb http://download.proxmox.com/debian/pbs bookworm pbs-no-subscription" | \
  sudo tee /etc/apt/sources.list.d/pbs.list

wget https://enterprise.proxmox.com/debian/proxmox-release-bookworm.gpg \
  -O /etc/apt/trusted.gpg.d/proxmox-release-bookworm.gpg

sudo apt update && sudo apt install proxmox-backup-server -y
sudo systemctl enable --now proxmox-backup

3. Créer un Datastore

Interface PBS (https://IP_PBS:8007)

Administration > Storage / Disks
→ Monter un disque dédié si disponible (recommandé)

Datastore > Create Datastore
Name     : main-backup
Path     : /backup  (répertoire existant)
→ Create

Le datastore est maintenant prêt à recevoir des sauvegardes.

4. Connecter PBS à Proxmox VE

Dans Proxmox VE :
Datacenter > Storage > Add > Proxmox Backup Server

ID           : pbs-main
Server       : 192.168.1.50  (IP du serveur PBS)
Datastore    : main-backup
Username     : root@pam
Password     : (mot de passe PBS)
Fingerprint  : (copier depuis PBS : Dashboard > Fingerprint)
Namespace    : (laisser vide)
→ Add
ℹ️ Pour obtenir le fingerprint : sur PBS > Dashboard > Certificate Fingerprint. Ce fingerprint garantit que Proxmox VE parle bien au bon serveur PBS (protection contre les attaques MITM).

5. Sauvegarder vers PBS

Depuis Proxmox VE :

Méthode manuelle :
VM > Backup > Backup Now
Storage : pbs-main
Mode    : Snapshot
→ Backup

Planification automatique :
Datacenter > Backup > Add
Storage  : pbs-main
Schedule : 02:00
Selection : All
→ Save

6. Politique de rétention (pruning)

Sur PBS : Datastore > main-backup > Prune & GC

Règles de rétention :
keep-last    : 3   (garder les 3 dernières)
keep-daily   : 7   (garder 1 par jour sur 7 jours)
keep-weekly  : 4   (garder 1 par semaine sur 4 semaines)
keep-monthly : 3   (garder 1 par mois sur 3 mois)

→ Schedule de pruning automatique configurable

7. Restaurer depuis PBS

Proxmox VE > Noeud > pbs-main (stockage)
→ Sélectionner la sauvegarde
→ Restore

Ou depuis la VM :
VM > Backup > Sélectionner sauvegarde PBS > Restore
Sur quel port est accessible l'interface web de PBS ?
  • 8006
  • 8007
  • 443
  • 8080

✅ Réponse : 8007

Qu'est-ce que la déduplication dans PBS ?
  • La compression des données
  • Le chiffrement des sauvegardes
  • Stocker une seule fois les blocs de données identiques entre sauvegardes
  • La rotation automatique des sauvegardes

✅ Réponse : Stocker une seule fois les blocs de données identiques entre sauvegardes

À quoi sert le fingerprint dans la connexion PVE → PBS ?
  • Identifier les VMs à sauvegarder
  • Chiffrer les sauvegardes
  • Vérifier l'identité du serveur PBS (protection MITM)
  • Définir le mot de passe de connexion

✅ Réponse : Vérifier l'identité du serveur PBS (protection MITM)

Qu'est-ce qu'un Datastore dans PBS ?
  • Un disque virtuel pour les VMs
  • Un répertoire de stockage dédié aux sauvegardes
  • Une base de données des VMs
  • Un espace de stockage partagé NFS

✅ Réponse : Un répertoire de stockage dédié aux sauvegardes

Que permet la règle keep-weekly: 4 dans la politique de rétention PBS ?
  • Garder les 4 dernières sauvegardes
  • Sauvegarder 4 fois par semaine
  • Garder une sauvegarde par semaine sur 4 semaines
  • Supprimer les sauvegardes après 4 semaines

✅ Réponse : Garder une sauvegarde par semaine sur 4 semaines