Un vistazo en 30 segundos
- ProxSave copia y restaura los ficheros de configuración de un servidor Proxmox VE o Proxmox Backup Server, no las máquinas que corren encima.
- Licencia MIT, escrito en Go, del desarrollador tis24dev, con landing propia y sin funciones de pago: se financia con donaciones.
- Detecta el rol del host y aplica recetas distintas:
pve, pbs, dual —para un host que hace las dos cosas— y una común de sistema.
- Copias automáticas a varios destinos, retención propia, cifrado con AGE y avisos por Telegram, correo, webhooks, Gotify o el sistema de notificaciones de Proxmox. Con rclone llega a destinos remotos.
- La restauración es interactiva y por categorías, con TUI o modo texto, plan revisable y doble confirmación antes de sobrescribir nada.
- Restaura también la base de datos del clúster, y para eso pide algo que conviene leer dos veces: aislar el nodo de la red.
- Está en beta: la serie actual es
0.30.0-betaN. Úsalo como red adicional, no como la única.
Todo el mundo tiene copias de sus máquinas virtuales. Poca gente tiene copia del hipervisor.
Suena raro dicho así, pero es la situación normal. Montas Proxmox Backup Server, le enchufas los clústeres, verificas restauraciones, ordenas los namespaces y duermes tranquilo. Y entonces se muere el disco de sistema de un nodo, o hay que reinstalarlo, y descubres que las máquinas están a salvo pero la casa donde vivían no: la configuración de red con sus bridges y VLAN, los almacenamientos declarados, los usuarios y sus permisos, los certificados, las reglas de cortafuegos, los trabajos programados, la configuración del clúster.
Nada de eso está dentro de una copia de invitados, y es justo lo que se tarda horas en reconstruir de memoria mientras el reloj del RTO corre.
ProxSave existe para eso.
Qué es y qué copia
| Dato | Valor |
|---|
| Autor | tis24dev |
| Licencia | MIT, sin funciones de pago |
| Lenguaje | Go |
| Primer commit | Julio de 2025 |
| Estado | Beta: serie 0.30.0-betaN |
| Popularidad | ~500 estrellas en GitHub |
| Roles que reconoce | pve, pbs, dual y sistema común |
| Destinos | Locales y remotos mediante rclone 1.60+ |
| Cifrado | AGE, con clave o frase de paso |
El recolector no es un tar de un directorio: reconoce cuatro tipos de entorno —solo PVE, solo PBS, dual para un host que ejerce los dos papeles, y desconocido, donde solo se considera fiable la parte de sistema— y compone la recogida con recetas distintas para cada rol, sin duplicar la parte común.
Que trate dual como un caso de primera clase dice que el autor conoce el terreno: un PBS instalado sobre el mismo host que un PVE es una configuración habitual en instalaciones pequeñas, y es justo donde una herramienta genérica se lía.
La instalación sigue la fórmula habitual del ramo, con una diferencia que hay que reconocerle:
bash -c "$(curl -fsSL https://raw.githubusercontent.com/tis24dev/proxsave/main/install.sh)"
El instalador y la actualización verifican la firma de cada versión antes de instalar nada. Igual que Pulse, es de los pocos proyectos de este entorno que se molesta en firmar sus lanzamientos, y eso, en un script que corre como root en tu hipervisor, es exactamente la diferencia que uno quiere ver.
La restauración es la mitad importante
Una herramienta de copias se juzga por cómo restaura, no por cómo copia, y aquí es donde ProxSave se pone serio.
El flujo proxsave --restore abre una interfaz de texto —o el modo clásico de preguntas con --cli— y te lleva por los pasos: eliges el origen, la copia concreta, introduces la clave AGE si está cifrada, seleccionas el modo, revisas el plan y confirmas dos veces, una escribiendo la palabra completa y otra aceptando la sobreescritura. Solo después empieza a tocar nada, y guarda sus propias copias de seguridad de lo que va a pisar.
La restauración es por categorías: puedes traer solo la red, solo los almacenamientos declarados, solo las configuraciones de máquinas y contenedores, o el conjunto. Hay categorías marcadas como de solo exportación, que se extraen para consultarlas pero no se vuelcan automáticamente sobre el sistema.
Y luego está la parte delicada: restaurar la base de datos del clúster. La documentación pide de forma explícita que el nodo esté aislado de la red para esa operación, y tiene todo el sentido: devolver una configuración de clúster antigua a un nodo que sigue hablando con sus compañeros es una manera excelente de estropear un clúster sano. Si algún día lo haces, hazlo con el cable fuera, y después revisa el estado del quórum antes de devolverlo al grupo.
Lo que hay que tener claro antes de confiarle nada
Primero: es una copia de configuración, no de datos. No sustituye a Proxmox Backup Server ni a nada que copie invitados. Complementa. La regla 3-2-1 sigue aplicando igual, y esta copia entra dentro de ella como una pieza más, no como una excepción.
Segundo: ese archivo contiene secretos. La configuración de un hipervisor lleva claves, tokens, certificados y credenciales de almacenamiento. Un fichero así en un bucket remoto sin cifrar es un incidente esperando a que alguien lo encuentre. El proyecto trae cifrado AGE precisamente por esto: úsalo siempre, y guarda la clave donde no dependa del sistema que estás protegiendo. Es el mismo razonamiento del cifrado en reposo, aplicado al fichero que más duele perder y más duele que te roben.
Tercero: está en beta. La serie actual es 0.30.0-betaN, con versiones cada pocos días. Eso no lo descalifica —el proyecto tiene análisis estático, escaneo de seguridad y pruebas en su integración continua—, pero sí determina cómo tratarlo: como una red adicional, con restauración probada de verdad en un nodo de laboratorio antes de que forme parte de ningún procedimiento oficial.
Cuarto, y es el que más nos importa: si tu configuración de host solo existe dentro de una copia, sigues teniendo un problema. Lo ideal es que un nodo se pueda reconstruir desde infraestructura como código, y que la copia de configuración sea el paracaídas para lo que no está en el repositorio. En la práctica casi nadie tiene el cien por cien automatizado, y por eso una herramienta así vale lo que pesa.
| Capa | Quién la protege |
|---|
| Datos de las máquinas y contenedores | Proxmox Backup Server, con verificación y copia fuera |
| Configuración de invitados | PBS, y también ProxSave por categorías |
| Configuración del host y del clúster | ProxSave, o lo que hayas automatizado tú |
| Reconstrucción del nodo desde cero | Infraestructura como código, plantillas e instalación desatendida |
Visto así se entiende el hueco. Nadie discute la primera fila; la tercera suele estar vacía o resuelta con un tar en un cron que nadie ha probado a restaurar.
Una forma sencilla de comprobar en qué punto estás: pregúntate cuánto tardarías en devolver un nodo a producción si el disco de sistema muriera ahora mismo, con las máquinas a salvo en PBS. Si la respuesta empieza por «depende de lo que me acuerde», ya tienes la conversación.
Cómo lo miramos nosotros
En las plataformas que gestionamos, la configuración del host no vive en la cabeza de nadie: los nodos se despliegan de forma repetible y los cambios quedan registrados, que es lo mismo que decimos cuando hablamos de menús que tocan el host. Una copia de configuración es la red por debajo de eso, no el sistema principal.
Con ProxSave concretamente, nuestro criterio sería este: instalarlo, cifrarlo, mandarlo a un destino que no sea el propio nodo, y probar la restauración completa en un host de laboratorio antes de contar con él. Una copia que no se ha restaurado nunca no es una copia, es una intención. Y mientras el proyecto siga en beta, no lo pondríamos como única fuente para reconstruir un nodo de producción.
Si estás montando la continuidad de tu plataforma y no tienes claro qué pasa el día que se muere un nodo entero, mira nuestra página de continuidad y recuperación o cuéntanos cómo lo tienes: la conversación empieza siempre por cuánto puedes tardar en volver, no por qué herramienta usar.
Preguntas frecuentes
¿ProxSave sustituye a Proxmox Backup Server?
No, y no lo pretende. PBS copia los datos de tus máquinas y contenedores; ProxSave copia la configuración del servidor Proxmox: red, almacenamientos, usuarios, certificados, cortafuegos y clúster. Son dos capas distintas y hacen falta las dos.
¿Sirve para Proxmox Backup Server además de para PVE?
Sí. Reconoce tres roles —solo PVE, solo PBS y dual para un host que hace las dos cosas— y aplica una receta distinta a cada uno.
¿Dónde guarda las copias?
En destinos locales y, mediante rclone, en remotos. Trae retención propia y notificaciones por varios canales, incluido el sistema de notificaciones del propio Proxmox.
¿Es seguro dejarlo en un servidor de producción?
El instalador verifica la firma de cada versión, es MIT y el repositorio pasa análisis estático y escaneo de seguridad. El matiz no es ese, sino que la serie actual es beta: instálalo, cífralo y prueba la restauración en laboratorio antes de que dependa de él nada importante.
¿Qué precauciones hay que tomar al restaurar un clúster?
La documentación pide aislar el nodo de la red antes de restaurar la base de datos del clúster. No es una recomendación de estilo: devolver una configuración de clúster antigua a un nodo conectado puede dejar el clúster en un estado inconsistente.
Mejor, porque entonces la mayor parte de la configuración ya es reproducible. Aun así, siempre queda material que no está en el repositorio —claves, certificados, ajustes hechos a mano— y ahí es donde una copia de configuración te ahorra el mal rato.
Fuentes