VPS-Sicherungen und Snapshots gezielt einsetzen
Ein VPS-Snapshot hält üblicherweise den Zustand zu einem bestimmten Zeitpunkt innerhalb der Hostingplattform fest. Eine Sicherung ist dagegen eine aufbewahrte Kopie für die Wiederherstellung, idealerweise in einer unabhängigen Fehlerdomäne. Keiner der Begriffe garantiert allein Konsistenz, externe Speicherung, Aufbewahrungsdauer oder eine erfolgreiche Wiederherstellung; Umsetzung und Testergebnisse sind deshalb wichtiger als die Bezeichnung.
Wichtige Fakten
- Stärke eines Snapshots
- Schnelles Zurücksetzen rund um eine kontrollierte Änderung
- Stärke einer Sicherung
- Versionierte Wiederherstellung über die primäre Plattform hinaus
- Gemeinsame Lücke
- Eine Kopie existiert, doch die Wiederherstellung wurde nie getestet
- Kundenziel
- Definierter Wiederherstellungspunkt und definierte Wiederherstellungszeit
Trennen Sie kurzfristiges Zurücksetzen von der Wiederherstellung
Snapshots sind vor einer Betriebssystemaktualisierung, Konfigurationsänderung oder einem kurzen Experiment praktisch. Sie können den Zustand einer virtuellen Festplatte schnell festhalten und das Zurücksetzen erleichtern. Liegt ein Snapshot jedoch auf derselben Plattform, im selben Konto oder Speichersystem, kann er zusammen mit dem Original verloren gehen, von einem Angreifer gelöscht werden oder nach der Plattformrichtlinie ablaufen.
Ein Sicherungsplan bewahrt Versionen nach einem Zeit- und Aufbewahrungsplan auf, schützt sie vor demselben Fehler wie das Produktivsystem und enthält ein Wiederherstellungsverfahren. Anwendungskonsistente Sicherungen können die Konsistenz von Datenbanken oder Transaktionen zuverlässiger erhalten als eine lediglich absturzkonsistente Momentaufnahme eines Datenträgers.
- Verwenden Sie Snapshots zum kurzfristigen Änderungsschutz.
- Verwenden Sie unabhängige Sicherungen gegen Löschung, Kompromittierung und Plattformfehler.
- Zählen Sie Replikate nicht als Sicherungen, wenn Löschungen sofort repliziert werden.
Beginnen Sie mit Wiederherstellungszielen
Das Recovery Point Objective beschreibt, wie viele aktuelle Daten der Dienst verlieren darf; das Recovery Time Objective beschreibt die zulässige Dauer der Wiederherstellung. Ein niedriger RPO kann häufige Datenbankprotokolle oder Replikation zusätzlich zu Sicherungen erfordern. Ein niedriger RTO kann vorbereitete Infrastruktur und erprobte Automatisierung verlangen, nicht nur ein nächtliches Archiv.
Erfassen Sie Konfiguration, Geheimnisse, Anwendungsdateien, Datenbanken, Objektspeicher, DNS, Zertifikate und externe Abhängigkeiten. Entscheiden Sie, was neu erstellt werden kann und was kopiert werden muss. Eine Festplattensicherung ohne Verschlüsselungsschlüssel oder Wiederherstellungsanweisungen kann die Daten unbrauchbar machen.
- Definieren Sie RPO und RTO je Dienst, nicht pauschal für das ganze Unternehmen.
- Nehmen Sie die Einstellungen der Verwaltungsebene und DNS in das Inventar auf.
- Dokumentieren Sie Abhängigkeiten und die Reihenfolge ihrer Wiederherstellung.
Planen Sie für getrennte Fehlerdomänen
Bewahren Sie mehrere brauchbare Kopien auf, nutzen Sie gegebenenfalls unterschiedliche Speichermedien oder Systeme und halten Sie mindestens eine Kopie von der primären Umgebung getrennt. Gegen Ransomware oder Kontoübernahme kann eine unveränderliche oder offline aufbewahrte Kopie wertvoll sein. Verschlüsseln Sie sensible Sicherungsdaten bei der Übertragung und Speicherung und schützen Sie die Schlüssel getrennt.
Prüfen Sie, ob Sicherungen des Anbieters optional sind, wie oft sie laufen, wie lange sie erhalten bleiben, ob Kunden eine Wiederherstellung anstoßen können und welche geografische oder technische Trennung besteht. Maßgeblich sind die Tarifangaben im aktuellen VPSEverywhere.com-Konfigurator; dieser Leitfaden behauptet nicht, dass eine Sicherungsfunktion enthalten ist.
- Vermeiden Sie einzelne Zugangsdaten, mit denen sowohl Produktivdaten als auch sämtliche Sicherungen gelöscht werden können.
- Überwachen Sie Auftragsabschluss, Alter, Größe und Wiederherstellungsfehler.
- Behalten Sie die gesetzlichen Löschungspflichten sowie den Wiederherstellungsbedarf ein.
Nachweis der Wiederherstellung mit einem Wiederherstellungstest
Stellen Sie Sicherungen regelmäßig in einer isolierten Umgebung wieder her. Prüfen Sie, ob Dateien geöffnet werden, Datenbanken Integritätsprüfungen bestehen, Anwendungen starten, Geheimnisse über den vorgesehenen Wiederherstellungsweg verfügbar sind und die Überwachung die Testinstanz korrekt erkennt. Messen Sie die verstrichene Zeit und vergleichen Sie sie mit dem festgelegten RTO.
Entfernen Sie die temporäre Kopie nach dem Test sicher und dokumentieren Sie Ergebnis, Mängel, Verantwortlichen und den nächsten Testtermin. Eine grüne Meldung des Sicherungsauftrags belegt nur, dass ein Prozess ausgeführt wurde; erst eine Wiederherstellungsübung zeigt, ob der Dienst tatsächlich wiederhergestellt werden kann.
Quellen
Häufige Fragen
Ist ein Anbieter-Snapshot eine Sicherung?
Er kann eine Wiederherstellungskopie sein, genügt aber nicht, wenn er Konto, Plattform, Speicher oder Löschpfad mit dem Produktivsystem teilt. Fragen Sie nach Aufbewahrung und Trennung der Fehlerdomänen.
Wie oft sollte ich einen VPS sichern?
Wählen Sie die Häufigkeit aus dem maximal tolerierbaren Datenverlust. Ein Dienst mit einem einstündigen RPO benötigt ein anderes Design als eine statische Site, die von der Quelle aus neu erstellt werden kann.
Muss ich eine Datenbank für einen Snapshot anhalten?
Das hängt von der Datenbank und dem Snapshot-Verfahren ab. Verwenden Sie die von der Datenbank unterstützte Sicherungs- oder Stilllegungsmethode und prüfen Sie nach der Wiederherstellung die Konsistenz.