Loading...

We've detected that your browser language is Chinese. Would you like to visit our Chinese website? [ Dismiss ]
著者: Dylan

vCenterファイルベースバックアップとは何か

vCenterファイルベースバックアップはVMware vCenter Serverアプライアンス(VCSA)に標準搭載されたネイティブバックアップ機構です。SFTP、SMB、FTPS、HTTPS、FTPといった対応プロトコルを使用し、アプライアンスの中核設定インベントリと履歴データをリモート先へ保存します。

本機能はポート5480のVAMIインターフェースから管理し、リモートリポジトリへのスケジュールバックアップまたは手動即時バックアップに対応します。多くのVMware管理者にとって、VMware移行、アップグレード、基盤保守作業前に重要なvCenter設定データを保護する最も簡易な手段となります。

vCenterファイルベースバックアップが実際に保護する対象

vCenterファイルベースバックアップはvCenter Serverアプライアンス自身の復旧を目的とし、本番仮想マシンのデータ保護には対応していません。下記の表にバックアップに含まれる項目と除外される項目を記載します。

含まれる項目

除外される項目

vCenter設定情報

VMware仮想マシン本体データ

インベントリ情報

ゲストOSファイル

ロール・権限情報

アプリケーション対応バックアップ

履歴データ

仮想マシン単位の細粒度復旧

タスク/イベント/統計情報

仮想マシン瞬時復旧

本ガイドではvCenter Serverアプライアンスのファイルベースバックアップに関する全設定手順を段階的に解説します。

vCenter Serverのファイルベースバックアップ実行方法

VMware vCenter ServerはvCenter Serverアプライアンスを保護する3種類のバックアップ手法に対応します:スケジュールバックアップの設定、手動バックアップ実行、スクリプトによるバックアップ自動化です。各手法を手順通り紹介します。

手法1. スケジュールバックアップを設定する

手順1. https://<vcenter-IP>:5480を開き、rootユーザーでVAMI(vCenterアプライアンス管理インターフェース)にログインします。

手順2. 左側メニューの「バックアップ」→「設定」をクリックします。

vCenterファイルベースバックアップ画面を開く

手順3. 下記項目に沿ってバックアップタスクを設定します。

  • バックアップ保存先:SMBの場合は\\サーバー名\共有フォルダ\ディレクトリ、NFSの場合はサーバーIPとエクスポートパス、SCP/SFTPの場合はホスト名:ポート/フォルダを指定
  • 認証情報:ユーザー名とパスワードを入力。SSH系プロトコルの場合、VAMI画面からは鍵認証に対応しておらずパスワード認証のみ使用可能。鍵認証を利用する場合はCLIによる自動化に切り替える必要がある
  • スケジュール:バックアップ実行頻度と実行時間を設定
  • バックアップ暗号化(任意):保存時のバックアップアーカイブを暗号化するパスワードを設定。復旧時にこのパスワードが必須となる
  • 保持するバックアップ世代数:全てのバックアップを保持するか、保存先に残すvCenterバックアップの世代数を指定

vCenterスケジュールバックアップ作成画面

手順4. 「作成」をクリックしてバックアップ設定ウィザードを確定します。

設定完了後、バックアップスケジュール一覧からタスクを確認でき、「編集」「無効化」「削除」が実行可能です。

バックアップ実行後、実行履歴は「アクティビティ」欄に表示されます。

手法2. 手動バックアップを実行する

手順1. VAMI(https://<vcenter-FQDN>:5480)にrootでログインし、左パネルの「バックアップ」をクリックします。

手順2. ダイアログが表示されるので、「スケジュール設定済みのバックアップ保存先とユーザー名を使用」または「バックアップ保存先とユーザー名を新規入力」のいずれかを選択します。

補足

  • スケジュール設定済みのバックアップ保存先とユーザー名を使用:有効なスケジュールに事前登録済みのプロトコル、サーバーパス、認証情報を利用してバックアップを実行
  • バックアップ保存先とユーザー名を新規入力:新たな設定を入力して単発の手動バックアップを実行。アップグレード作業時、一時的なFTP/SCPサーバーを利用する場合、スケジュール登録前に新しい保存先サーバーを検証する場合に使用

手順3. バックアッププロトコル、リポジトリパス、認証情報を入力し、任意のデータセットを選択します。

手順4. 「開始」をクリックしてバックアップタスクを起動します。

手法3. CLIによるvCenterバックアップのスクリプト自動化

VAMIのスケジュール機能は簡易的ですが、1日1回以上の実行や外部オーケストレーションと連携することはできません。VCSAにはdcliというコマンドラインツールが標準搭載されており、これを活用してバックアップジョブをスクリプト化可能です。アプライアンスのシェルから直接実行するか、外部自動化ツールから呼び出せます。

タイムスタンプ付きディレクトリへSFTPバックアップを実行し、失敗時にメール通知を送信するサンプルスクリプトは下記の通りです。

#!/bin/bash
BACKUP_LOCATION="sftp://backup-server.example.com/backups/vcenter/$(date +%Y%m%d_%H%M)"
BACKUP_USER="vcbackup"
BACKUP_PASS="yourpassword"
LOG="/var/log/vcbackup.log"
/usr/bin/dcli com vmware appliance recovery backup job create \
  --location-type SFTP \
  --location "$BACKUP_LOCATION" \
  --location-user "$BACKUP_USER" \
  --location-password "$BACKUP_PASS" \
  +username administrator@vsphere.local \
  +password "VC_ADMIN_PASSWORD" \
  > $LOG 2>&1
if [ $? -ne 0 ]; then
 echo "vCenterバックアップが失敗しました。ログ$LOGを確認してください" | mail -s "バックアップ異常通知" admin@example.com
fi
重要事項:+usernameと+passwordパラメータはバックアップストレージの認証情報ではなく、vCenter SSO管理者アカウントの情報です。保存先ストレージのユーザー・パスワードは–location-userと–location-passwordで指定します。バックアップサーバーが鍵認証のみに対応している場合は、事前にVCSA側にSSH鍵を設定する必要があります。

本スクリプトはVCSA内部のcronジョブ(/etc/cron.d/配下の編集)またはPhoton OSのsystemdタイマーに登録して運用します。パスワードを記載したスクリプトの権限は厳しく制限してください。

SCPを使用する場合は、保存先種別のSFTPをSCPに置き換えてください。どちらのプロトコルも既定でポート22を使用します。

ファイルベースバックアップからvCenter Serverを復旧する方法

復旧作業は2段階に分かれ、新規VCSAのデプロイが事前に必要です。詳細な手順を記載します。

ファイルベースバックアップからvCenterを復旧する事前条件
バックアップ時と完全に同一のvCenterバージョン・ビルド番号のアプライアンスをデプロイする必要がある
新規アプライアンスは同一のFQDNとIPアドレスを設定する(異なる場合は復旧後にネットワーク設定を編集する必要がある)
バックアップファイルは、バックアップ作成時と同じプロトコルで新規VCSAからアクセス可能であること
バックアップ作成時に暗号化パスワードを設定した場合、復旧時に同じパスワードが必要

段階1:新規vCenter Serverアプライアンスをデプロイ

手順1. vCenter ServerアプライアンスISOをマウントしインストーラーを起動後、「復旧」をクリックします。

vCenterアプライアンスインストーラーの復旧ボタン

手順2. 概要画面が表示されたら「次へ」をクリックします。

手順3. ライセンス規約に同意し「次へ」をクリックします。

手順4. バックアップ情報(「保存先またはIP/ホスト名」「ユーザー名」「パスワード」)を入力し「次へ」をクリックします。

復旧用バックアップ情報入力画面

手順5. ファイル参照ウィザードが起動し、利用可能なバックアップファイルを閲覧・選択できます。復旧対象のバックアップを選び「選択」をクリックします。

手順6. バックアップ情報を確認し、アプライアンスデプロイ先の設定を指定します。

手順7. 画面の指示に従い「フォルダ選択」「コンピュートリソース選択」「対象アプライアンスVM設定」「デプロイサイズ選択」「データストア選択」「ネットワーク設定」を順次実施します。

手順8. 設定内容を確認後「完了」をクリックします。

vCenter復旧設定完了画面

デプロイ処理が完了し「vCenter Serverのデプロイに成功しました」と表示されたら「続行」をクリックします。

復旧続行画面

バックアップ保存先と認証情報を入力すると、インストーラーがバックアップファイルの整合性を検証し、設定データを読み込みます。

段階2:新規vCenterアプライアンスにバックアップを復元

手順1. 概要画面で「次へ」をクリックします。

手順2. バックアップ詳細を確認し「次へ」をクリックします。

手順3. シングルサインオン設定画面でSSOユーザー名とパスワードを入力し「次へ」をクリックします。

復旧時SSO設定画面

手順4. 設定内容を確認し「完了」をクリックします。復旧処理の中断や解析エラーに関する警告が表示される場合がありますが、「OK」を押して処理を続行します。

VMwareのセキュリティ対策としてファイルベースバックアップだけで十分か

標準搭載のファイルベースバックアップはvCenter Serverアプライアンスの設定・インベントリを復旧可能なため、VMware基盤保護における重要な機能です。しかし、仮想マシンのワークロード、アプリケーション、ランサムウェア被害からの復旧に対応していないため、本番環境の完全なバックアップ戦略としては不十分です。

多くの企業では完全な基盤保護を実現するため、標準VCSAファイルベースバックアップと専用VMwareバックアップソフトを併用しています。例として、エンタープライズ向けバックアッププラットフォーム i2Backupが挙げられます。こちらはInformation2 Software(Info2soft)が提供するイメージレベルVMwareバックアップソリューションです。

i2Backupが提供する機能:

  • 差分ブロック追跡による増分バックアップ:前回バックアップ後に変更されたデータのみネットワーク転送するため通信量を削減
  • エージェントレスバックアップ:ゲストOSにエージェントをインストールせず全仮想マシンを簡単にバックアップ可能
  • 仮想マシン瞬時復旧:バックアップリポジトリから直接VMをマウントし起動、完全復元処理をバックグラウンドで実行。RTOを分単位に抑えたい場面で有効
  • ロールベースアクセス制御:組織内の担当ロールに応じてシステムアクセスを制限するセキュリティモデル
  • 改ざん不可バックアップコピー:一度書き込まれたデータは本番環境がランサムウェアに侵された場合でも変更・削除できない

下記ボタンから60日間無料トライアルを申し込めます。

60日間無料トライアル

頻出する6種類のバックアップ失敗トラブルシューティング

1. 「リモートサーバーに接続できません」

汎用的なエラーメッセージです。VCSAのSSHシェル(root@vcenter)から手動で疎通確認を実施します。

  • SCP/SFTPの場合:sftp -P <ポート> <ユーザー>@<サーバー名> で接続し、testファイルのput動作を試す
  • SMBの場合:smbclient -U <ユーザー名> //サーバー名/共有名 -c ‘ls’

主な原因はファイアウォール遮断、DNS解決失敗、サービスの待ち受けインターフェース不一致、保存先サーバーが鍵認証のみ強制していることなどです。

2. SMB共有フォルダへアクセス拒否

SMB共有を利用するには、VCSAの認証情報に共有レベルとファイルシステム(NTFS)の両方の書き込み権限が付与されている必要があります。アプライアンスはSMB2.0または3.0で通信するため、SMB1.0のみ対応する古いSambaサーバーは暗黙的に失敗します。可能な場合は保存先側でSMB3.0を強制してください。

3. ディスク空き容量不足によるバックアップ中断

履歴データを含むファイルベースバックアップはファイルサイズが大きくなりがちです。リモートファイルシステムに容量クォータが設定されている、または空き容量が不足しているケースが多いため、推定バックアップサイズの1.5倍以上の容量を確保してください(VAMI画面で事前に概算サイズを確認可能)。管理対象ホスト数が多い環境ではバックアップサイズが20GBを超える場合があります。

4. スケジュールバックアップが実行されるがファイルが作成されない

vCenterアプライアンスの時刻同期(NTP)を確認してください。5分以上の時刻ずれが発生するとジョブが過去の時間と判定されスケジューラーが実行をスキップします。また、バックアップジョブが裏で失敗し保存先に古いロックファイルが残っていないか確認します。

5. 復旧時にバックアップファイルが破損と判定される

暗号化されていないプロトコルで転送すると、通信中断が検知されずファイル破損が発生します。ネットワーク機器を経由してバックアップを送信する場合はFTPS、SCP、SFTP、HTTPSを必ず使用してください。単独の検証ツールが存在しないため、隔離された検証環境で事前に復旧テストを実施しバックアップバンドルの整合性を確認する必要があります。

6. vCenter Serverのファイルベースバックアップが作成されない

スケジュールバックアップが裏で起動に失敗し保存先にファイルが残らない場合にVAMIに表示されるメッセージです。手動バックアップは正常実行できるため、スケジューラー自身に不具合が発生していると判断できます。主な根本原因は3点です。

  • applmgmtサービスアカウントのパスワード期限切れ:内部SSOプリンシパルvmware-applmgmtserviceには90日のパスワード有効期限ポリシーが適用されます。vCenter 8.0 Update3h以前のビルドには既知の不具合が存在し、期限切れパスワードをスケジューラーが自動更新できず認証失敗が発生する一方、実行フローの異なる手動バックアップは正常動作します。VAMIのサービスタブからアプライアンス管理サービスを再起動、またはシェルでservice-control –restart applmgmtを実行するとパスワードが再設定され次回のスケジュール実行が正常化します。恒久的な解決策として8.0 U3h以降へのアップグレードを推奨
  • vCenterアップグレード後の古いまたは非互換なメタデータ:アップグレード前のバックアップで残ったbackup-metadata.jsonに記載されたビルド番号と現在のvCenterのバージョンが不一致すると、スケジューラーが新規バックアップチェーンの作成を拒否します。手動バックアップはこの検証工程をスキップするため正常動作します。バックアップサーバー上の古いメタデータファイルをリネームまたは削除すると、次回実行時にスケジューラーが新しいインデックスを作成します。
  • バックアップサーバー側の認証情報変更:保存先ストレージのパスワードを変更したにも関わらずVAMIのスケジュールに古い認証情報が登録されたままの場合、スケジュールジョブは失敗します。手動バックアップは新しい認証情報を都度入力するため正常に動作するケースが多いです。VAMIのスケジュール設定内の認証情報を更新後、手動バックアップを実行して動作確認を実施してください。

上記のいずれにも該当しない場合は、VCSAシェルからスケジューラーログを直接確認します。

grep -i "error\|fail" /var/log/vmware/applmgmt/backupScheduler.log | tail -20

このコマンドでバックアップ作成失敗の具体的な障害要因を抽出できます。

vCenterアプライアンスバックアップに関するFAQ

質問1:vCenterファイルベースバックアップに含まれるデータは何か

回答:インベントリ情報、設定情報、履歴データ、証明書が含まれ、仮想マシン本体データは除外されます。

質問2:ファイルベースバックアップから単一の仮想マシンだけを復旧できるか

回答:不可です。ファイルベースバックアップはvCenter全体の設定・インベントリを一括で復旧する仕組みで、部分的な復旧に対応していません。VMDKファイルやVM設定ファイルのバックアップを行わないため、個別VMやその内部ファイルを取り出すことはできません。仮想マシン本体を保護するにはInfo2soft i2Backupのようなイメージベースバックアップソリューションが必要です。

質問3:vCenterファイルベースバックアップに推奨されるプロトコルは何か

本番環境では暗号化に対応したプロトコルを選択してください。vSphere 8.0標準搭載のSSH系プロトコルはSCP、vSphere7.0以降はSFTPが利用可能で後期バージョンの標準となっています。

どちらも転送中の認証情報とデータを暗号化し、既定でポート22を使用します。FTP基盤のインフラを既に運用している場合は明示的TLSに対応したFTPSが安全な代替手段となりますが、暗黙的モードには対応していない点に注意してください。

WebDAVが有効で信頼済み証明書を使用したWebサーバーが存在する場合はHTTPSを利用可能です。平文のFTP・HTTPは完全に避けてください。

Windows環境でSMBを使用する必要がある場合はSMB3.0暗号化を有効化してください。NFSは信頼された内部LANで高速に動作しますが転送暗号化機能がないため、隔離された管理用ネットワーク内のみで利用してください。

質問4:vCenterファイルベースバックアップは廃止予定か

vSphere8.xにおいてもイメージベースバックアップと並行して正式サポートされ続けています。

質問5:ファイルベースバックアップとイメージベースバックアップの使い分け

ファイルベースバックアップを利用する場面

  • 管理ホスト台数50台程度以下の小規模環境で、vCenterインベントリの変更頻度が低く夜間1回のバックアップで十分な場合
  • 試験・検証環境で、設定変更前に構成をスナップショット保存したい場合
  • パッチ適用前の安全策:vCenterアップグレード直前にバックアップを取得し、アップグレード失敗時にアプライアンス設定をロールバックしたい場合
  • 基盤移行:vCenterを新しいハードウェアに移す際、新規VCSAに同一の管理情報を復元したい場合

上記以外の用途ではイメージベースバックアップを推奨します。vSphere7 Update3以降はvCenter標準のイメージベースバックアップ機能が追加されています。

イメージベースバックアップを利用する場面

  • VCSAのOS、PostgreSQLデータベース、全ての内部データをストレージ層から丸ごと取得可能
  • 復旧時間が大幅に高速(VCSAの再デプロイ作業が不要)
  • バックアップ基盤を活用し遠隔地へレプリケーション可能
  • 24時間以内のRPO要件に適している

Veeam、Commvault、RubrikなどVMware対応の市販バックアップ製品を導入している場合はイメージベースバックアップが一般的な選択肢となります。ファイルベースバックアップは専用バックアップツールのない環境向けの無償標準機能、またはイメージレベル保護に加えた「設定専用サブバックアップ」として活用します。

まとめ

vCenterファイルベースバックアップは重要なvCenter設定・管理データを保護する信頼性の高い手段です。アップグレード事前準備、運用障害からの復旧、VMware管理基盤の障害復旧に特に有用です。

一方、仮想マシンのワークロード保護や高度な災害復旧機能は備えていません。多くの本番環境では、標準VCSAバックアップとi2BackupのようなVMware専用バックアップソリューションを併用し、仮想マシンの保護、ランサムウェア耐性、復旧の柔軟性を強化しています。i2BackupはVMware以外の仮想化プラットフォームにも対応しており、Hyper-V、OpenStack、ZStackなどのバックアップに活用可能です。

概要は準備中です

関連記事

VMwareクラウドバックアップ 最適ソリューション6選と導入戦略
VMwareクラウドバックアップは現在、ランサムウェア対策や災害復旧に不可欠です。本記事では普及度の高いVMwareクラウドバックアップソリューション6種類を紹介し、貴社環境に最適な製品を選定するための参考情報をご提供します。
記事を読む
Hyper-V vs VMware:2026年、どちらが優れているか
このガイドでは、アーキテクチャ、パフォーマンス、エコシステム、コスト、運用の観点からVMware vSphereとMicrosoft Hyper-Vを比較します。VMwareとHyper-Vの主要な違いを把握し、デスクトップ仮想化とエンタープライズ仮想化の違いを理解した上で、2026年に企業がインフラコスト削減を目的に採用しているハイブリッド仮想化戦略について解説します。
記事を読む
VMware Toolsエラー21009を修正する方法|実証済みの解決策10選
VMware Toolsエラー21009は、VMware Toolsのアップグレードまたはインストールを中断させる一般的な障害です。本ガイドでは、WindowsおよびLinuxにおけるvmware tools vixエラー21009に対する実行可能な手順付きの解決策10件を解説します。
記事を読む
[5つの方法]vCenter「No Healthy Upstream」503エラーを修復する
vCenter「503 No healthy upstream」エラーに遭遇していませんか。本技術ガイドでは、証明書期限切れからディスク容量枯渇まで代表的な5つの根本原因を解説し、vSphereサービスを復旧して当該エラーを解消するためのCLIによる手順を紹介します。
記事を読む
ビジネスデータのセキュリティ強化を始めませんか?

· 世界中のエンタープライズおよびミッドマーケットのお客様

· トライアル期間中、サポートチームが対応します

· 60日間の無料トライアルまたはデモで、Info2Softが企業データをどのように保護するかをご確認ください。

フォームにご記入の上、送信してください。担当者より追ってご連絡いたします。
このフォームを送信することにより、 プライバシー通知を読み、同意したことを確認します。
{{ isSubmitting ? '送信中...' : '送信する' }}