Chat with us, powered by LiveChat
Home > Backup- und Wiederherstellungs-Blog > Hybrid-Cloud-Backup: Wie Hybrid-Backup-Lösungen Unternehmensdaten schützen
Aktualisiert 8th September 2026, Rob Morrison

Was ist ein Hybrid-Cloud-Backup?

Was bedeutet „Hybrid-Cloud-Backup“?

Hybrid-Cloud-Backup ist ein Ansatz zur Datensicherung, bei dem Kopien Ihrer Geschäftsdaten sowohl auf der lokalen Infrastruktur als auch in einem Cloud-Speicherort gesichert werden. Backups werden in der Regel lokal erstellt, wo sie getestet werden und für Wiederherstellungszwecke verbleiben, bevor sie zur externen Sicherung und zur Notfallwiederherstellung in die Cloud repliziert werden. Eine duale Speicherstrategie stellt sicher, dass Unternehmen nicht von einer einzigen Speicherebene oder einem einzigen geografischen Standort abhängig sind, um die Integrität ihrer Daten zu gewährleisten.

Was sind die wichtigsten Architekturmodelle für Hybrid-Cloud-Backups?

Hybrid-Cloud-Backup-Architekturen folgen in der Regel mindestens einem der drei Hauptmodelle: On-Prem-Gateway, Cloud-Data-Tiering oder Replikation.

On-Prem-Gateway bezeichnet eine lokale Appliance oder ein virtuelles Gateway, das zwischen den Systemen des Unternehmens und der Cloud angesiedelt ist, um die Erfassung von Backups und die sichere Datenübertragung zu gewährleisten, ohne dass jede Workload direkt mit der Cloud-Umgebung verbunden sein muss.

Beim Cloud-Tiering werden Daten je nach ihrem Alter oder einer zugehörigen Richtlinie automatisch zwischen lokalem und Cloud-Speicher verschoben. Aktuelle Backups verbleiben in der Regel vor Ort, um eine schnellere Wiederherstellung zu ermöglichen; ältere Daten werden hingegen nach Überschreiten einer voreingestellten Altersschwelle schrittweise in kostengünstigere Cloud-Speicherebenen verschoben.

Das Kopieren von Backup-Daten in die Cloud nahezu in Echtzeit oder nach einem Zeitplan ist ein Replikationsprozess, der eine synchronisierte sekundäre Datenkopie erstellt, um ein schnelles Failover und die Notfallwiederherstellung zu unterstützen.

Wie unterscheidet sich ein hybrides Backup von einem lokalen Backup und einem reinen Cloud-Backup?

Bei einem Backup vor Ort werden alle Datenkopien lokal gespeichert, was zwar vollständige Kontrolle ermöglicht, die Daten jedoch im Falle einer Störung an diesem Standort – sei es durch physische Schäden oder eine Datenpanne – anfällig macht. Ein reines Cloud-Backup beseitigt diesen Schwachpunkt, indem es Geschäftsdaten an einem vom Unternehmensstandort entfernten Ort aufbewahrt; es ist jedoch bei jeder Wiederherstellungsaufgabe stark von der Geschwindigkeit der Netzwerkverbindung abhängig und macht ein Unternehmen in der Regel wesentlich stärker von den Diensten eines Drittanbieters abhängig.

Bei einem lokalen Problem wie einem Stromausfall oder einem Hardwarefehler könnte der Zugriff auf die Backups vor Ort vollständig unmöglich sein, während Daten, die ausschließlich in der Cloud gespeichert sind, möglicherweise erst nach Herstellung einer funktionierenden Verbindung wiederhergestellt werden können. Die Nutzung sowohl lokaler als auch entfernter Speicher würde jedoch helfen, beide Probleme zu umgehen, indem die Verantwortung aufgeteilt wird, anstatt sie vollständig auf einen einzigen Ansatz zu konzentrieren.

Backup vor Ort vs. reines Cloud-Backup vs. Hybrid-Cloud-Backup

Alle drei Ansätze weisen hinsichtlich Kontrolle, Kosten, Ausfallsicherheit, Skalierbarkeit und anderer Faktoren gewisse Vor- und Nachteile auf:

Faktor Vor Ort Nur in der Cloud Hybrid
Datenkontrolle Vollständig, intern Vom Anbieter verwaltet Auf beide verteilt
Anfangskosten Hoch (Hardware) Niedrig Mäßig
Laufende Kosten Niedrig Skaliert mit der Nutzung Skaliert mit der Cloud-Nutzung
Wiederherstellungsgeschwindigkeit Schnell, lokal Hängt vom Netzwerk ab Schnell bei aktuellen Daten
Ausfallsicherheit außerhalb des Standorts Standardmäßig keine Integriert Integriert
Skalierbarkeit Durch Hardware begrenzt Hoch Hoch
Einzelner Ausfallpunkt Ja, der Standort Ja, die Verbindung Reduziert, nicht beseitigt

Hier gibt es keinen eindeutigen Gewinner: On-Premise-Lösungen tauschen Sicherheit gegen Geschwindigkeit und Kontrolle ein, reine Cloud-Lösungen tauschen Kontrolle gegen Skalierbarkeit und Redundanz ein, und selbst reine Hybridlösungen schaffen einen Mittelweg zwischen beiden, wobei sie jedoch einen Teil der Kosten und der Komplexität jeder Option mit sich bringen, ohne die vollen Vorteile einer der beiden Optionen zu bieten.

Was sind die gängigen Bereitstellungsmodelle für hybride Backups?

Wenn Unternehmen ein hybrides Backup-Modell einführen, stehen ihnen mehrere Bereitstellungsansätze zur Auswahl, die weitgehend davon abhängen, wie viele interne IT-Ressourcen ein Unternehmen für das Backup-Management bereitstellen kann.

Bei einem selbstverwalteten System ist das Unternehmen selbst für das Hosting und den Betrieb seiner eigenen Backup-Software und -Hardware verantwortlich und muss diese mit seinem eigenen dedizierten Cloud-Speicherkonto verknüpfen. Das Unternehmen kümmert sich daher um die gesamte Einrichtung, Verwaltung, Überwachung und Wartung – was zwar die größte Kontrolle bietet, aber auch den größten Arbeitsaufwand mit sich bringt.

Ein verwaltetes Modell oder Backup-as-a-Service-Modell beinhaltet die Einbindung eines Drittanbieters, der die Backup-Infrastruktur, den öffentlichen Cloud-Speicher oder beides gleichzeitig betreibt. Das Unternehmen bezahlt für diese Dienste, anstatt die Backup-Aufgaben direkt selbst zu übernehmen. Die Last der täglichen Verantwortung wird somit dem internen IT-Team abgenommen, auch wenn dadurch ein gewisser direkter Einfluss darauf verloren geht, wie Backups erstellt und gespeichert werden.

Einige Unternehmen nutzen stattdessen ein Colocation-Modell: Sie verlegen ihre physische Hardware in ein Rechenzentrum eines Drittanbieters, um die physische Ausfallsicherheit zu verbessern, und speichern gleichzeitig eine separate Kopie ihrer Daten in der Cloud, um einen externen Schutz zu gewährleisten. Unternehmen, die noch risikoscheuer vorgehen möchten, setzen in ihrer Hybrid-Konfiguration möglicherweise sogar auf mehrere Cloud-Lösungen, um eine Abhängigkeit von einem einzigen Anbieter zu vermeiden.

Keine dieser Optionen schließt die anderen aus, und die meisten Unternehmen mit einer hybriden Infrastruktur nutzen mehrere Optionen, die ihren Zielen am besten entsprechen.

Hauptvorteile und häufige Nachteile von Hybrid-Cloud-Backups

Obwohl die Vorteile von Hybrid-Cloud-Lösungen die Nutzung eines einzigen Speicherorts für alles überwiegen, gibt es hier auch einige Nachteile.

Vorteile:

  • Durch eine lokale Datenkopie vor Ort sind Ihre täglichen Wiederherstellungen nicht mehr von der Internetbandbreite oder der Reaktionszeit eines externen Anbieters abhängig, wodurch sich der Zeitaufwand für die Datenwiederherstellung deutlich verringert.
  • Da ein Diebstahl oder ein Hardwareausfall am lokalen Standort nicht alle Kopien auf einmal löscht, wird das Risiko eines vollständigen Datenverlusts verringert.
  • Häufig abgerufene Informationen können im lokalen Speicher vor Ort verbleiben, während ältere oder weniger kritische Daten schrittweise in kostengünstigere Cloud-Speicherebenen verschoben werden, was Unternehmen mehr Flexibilität beim Kostenmanagement bietet.
  • Da Cloud-Speicher bei Bedarf leicht erweiterbar ist, müssen sich Unternehmen keine großen Sorgen um die Kapazität der von ihnen erworbenen physischen Hardware machen, was das Unternehmenswachstum reibungsloser gestaltet.

Nachteile:

  • Der Betrieb und die Überwachung von zwei Umgebungen erfordern im Vergleich zum Betrieb nur eines Backup-Standorts mehr Koordination, was zu zusätzlicher betrieblicher Komplexität führt.
  • Im Gegensatz zu einmaligen Hardware-Anschaffungen fallen die Kosten für Cloud-Speicher und Datenausgangsgebühren auf unbestimmte Zeit an; sie lassen sich zudem schwerer vorhersagen, was eine verbesserte Nachverfolgung der laufenden Kosten erforderlich macht.
  • Obwohl der hybride Ansatz einzelne Ausfallpunkte verringert, können einige gemeinsame Schwachstellen (wie kompromittierte Anmeldedaten) weiterhin beide Speicherorte gleichzeitig gefährden, wenn sie nicht gezielt abgesichert werden.
  • Die Integration eines bestehenden Backup-Systems in eine hybride Umgebung erfordert zudem einen gewissen Vorbereitungsaufwand, da sowohl der lokale als auch der cloudbasierte Teil ordnungsgemäß konfiguriert werden müssen, um nebeneinander zu existieren und zusammenzuarbeiten, anstatt unabhängig voneinander zu funktionieren.

Fairerweise muss man sagen, dass die meisten dieser Nachteile mit der richtigen Planung und Vorbereitung durchaus bewältigbar sind, weshalb hybride Backups nach wie vor eine gängige Option für Unternehmen sind, die ein Gleichgewicht zwischen Kosten und Ausfallsicherheit anstreben.

Warum sollte man sich für eine hybride Backup-Lösung entscheiden?

Warum sollte man sich für ein Hybrid-Cloud-Backup anstelle eines rein lokalen oder rein cloudbasierten Backups entscheiden?

Moderne Unternehmen müssen sich nicht mehr wirklich zwischen vollständiger Kontrolle und voller Ausfallsicherheit entscheiden – dem größten Kompromiss zwischen rein lokalen und rein cloudbasierten Backups. Lokale Backups bedeuten, dass ein Unternehmen erst dann Daten wiederherstellen kann, wenn der Hauptspeicherort wieder online ist. Ein vollständiger Umstieg auf die reine Cloud bedeutet jedoch, dass eine Wiederherstellung nicht möglich ist, wenn die Netzwerkverbindung oder der Drittanbieter ausfällt.

Hybride Cloud-Backup-Lösungen umgehen diese Entscheidung vollständig, indem sie beide Aspekte gleichzeitig abdecken, anstatt eine Schwäche der anderen vorzuziehen.

Dies ist besonders relevant für Unternehmen, für die längere Ausfallzeiten keine Option sind, die aber die Kosten oder das Risiko nicht rechtfertigen können, alles in einer einzigen Speicherebene zu halten. Ein Hybridmodell würde daher die Geschwindigkeit und Nähe für tägliche Backups ermöglichen und gleichzeitig Sicherheitsmaßnahmen außerhalb des Standorts bieten, die für Probleme vorgesehen sind, die die Fähigkeiten lokaler Backups übersteigen.

Bei der Entscheidung für ein hybrides Backup geht es in diesem Fall weniger um überlegene Technologie als vielmehr darum, den jeweiligen Ausfallmodus zu vermeiden, der mit einem der beiden Extreme einhergehen würde.

Wie schafft ein hybrides Backup einen Ausgleich zwischen Leistung, Kosten und Ausfallsicherheit?

Hybride Backups bieten einen Mittelweg zwischen diesen drei Faktoren, indem sie sich nicht jeweils nur auf einen davon konzentrieren. Der lokale Speicher übernimmt den Großteil der Arbeit in Bezug auf die Leistung, da lokal gespeicherte Daten viel einfacher wiederhergestellt werden können als bei einer Übertragung über das Netzwerk. Der Cloud-Speicher übernimmt den Kosten-Aspekt, da nur ein Teil des gesamten Unternehmensdatenbestands auf teurer lokaler Hardware gespeichert werden muss. Durch die Verteilung Ihrer Daten auf zwei Standorte wird die Ausfallsicherheit gewährleistet, da kein einzelner Ausfall beide Speicher gleichzeitig lahmlegen kann.

Allerdings ist keiner dieser Vorteile kostenlos: Jeder Vorteil ergibt sich aus dem Kompromiss, den die beiden anderen andernfalls erfordern würden.

Wichtige Komponenten einer hybriden Backup-Architektur

Welche Cloud-Dienste kommen bei einem hybriden Backup typischerweise zum Einsatz?

Hybride Backups nutzen in der Regel nur eine Handvoll Arten von Cloud-Ressourcen, von denen jede eine ganz bestimmte Funktion erfüllt:

  • Der Großteil der replizierten Backup-Daten wird im Objektspeicher gespeichert, da dieser darauf ausgelegt ist, kostengünstig skaliert zu werden und gleichzeitig für eine schnelle Wiederherstellung leicht zugänglich zu bleiben.
  • Kalt- oder Archivspeicher beherbergt ältere Backup-Dateien, auf die nur gelegentlich zugegriffen wird, die aber aus Compliance- oder langfristigen Wiederherstellungsgründen weiterhin aufbewahrt werden müssen.
  • Backup- und Replikations-APIs ermöglichen die direkte Interaktion von On-Premises-Software mit dem Cloud-Speicher, um neue Backups automatisch zu kopieren und manuelle Eingriffe überflüssig zu machen.
  • Die Kontrolle darüber, wer Backup-Daten in der Cloud lesen oder ändern darf, übernehmen Identitäts- und Zugriffsmanagement-Dienste, die gleichzeitig zu einer besseren Sicherheit und Compliance beitragen.

Bei einigen hybriden Bereitstellungen ist es nicht unbedingt erforderlich, alle vier Kategorien gleichzeitig zu nutzen. Zudem bündeln manche Anbieter sogar einzelne Typen in einem einzigen Dienst, anstatt sie separat anzubieten.

Wie funktionieren Orchestrierungs- und Verwaltungsebenen in hybriden Architekturen?

Hinter all den verschiedenen Mechanismen zum Verschieben und Speichern von Daten benötigt eine hybride Backup-Implementierung eine weitere Komponente – etwas, das die On-Premises- und die Cloud-Seite als eine Einheit funktionieren lässt. Dieses „Etwas“ ist die Orchestrierungsebene, die Backup-Jobs plant, nachverfolgt, welche Daten bereits repliziert wurden, Aufbewahrungsregeln durchsetzt und Tiering-Richtlinien konsistent über beide Umgebungen hinweg umsetzt.

Über dieser Ebene angesiedelte Management-Tools der höheren Ebene bieten ein einziges, zentralisiertes Dashboard zur Überwachung von Aufträgen und zur Anpassung von Richtlinien, sodass Nutzer die Software vor Ort und die Cloud-Konsole nicht separat überprüfen müssen. Diese Plattformen können die Orchestrierung sogar nutzen, um das Failover zu automatisieren, indem sie alle Wiederherstellungsanfragen an diejenige Kopie des Backups leiten, die schneller abgerufen werden kann.

Ohne diese Ebene würde eine Hybridkonfiguration im Wesentlichen als zwei weitgehend unabhängige Backup-Routinen funktionieren. Dies erhöht die Wahrscheinlichkeit verschiedener Lücken, sei es durch versäumte Replikationsaufträge oder inkonsistente Aufbewahrungsfristen.

Bewährte Verfahren für die Umsetzung einer Hybrid-Cloud-Backup-Strategie

Der Erfolg einer hybriden Backup-Strategie hängt nicht nur von der gewählten Technologie ab. Am wichtigsten ist die konsequente Anwendung einiger weniger Schlüsselverfahren, darunter:

  • Klassifizierung der Daten vor der Festlegung ihres Speicherorts
  • Vordefinierung der Wiederherstellungserwartungen
  • Verschlüsselung der Daten an beiden Standorten
  • Regelmäßiges Testen von Backups und Wiederherstellungen
  • Einheitliche Richtlinien für alle

Es ist durchaus sinnvoll, die Daten zu klassifizieren, bevor entschieden wird, wo sie tatsächlich gespeichert werden sollen. Natürlich würden bestimmte Datentypen anders behandelt als der Rest: Archiv- oder Compliance-Daten eignen sich besser für die Speicherung in der Cloud, während häufig genutzte Dateien aus Gründen der Benutzerfreundlichkeit besser in einer lokalen Umgebung aufbewahrt werden sollten.

Die frühzeitige Festlegung von Wiederherstellungserwartungen ist ebenso wichtig; die erforderliche Wiederherstellungszeit bestimmter Datenkategorien hilft dabei, zu unterscheiden, was vor Ort verbleiben sollte und was in die Cloud verlagert werden kann.

Darüber hinaus sollten Sie eine Verschlüsselung an beiden Orten in Betracht ziehen und nicht nur im lokalen oder nur im Cloud-Speicher. Eine hybride Strategie, die Daten im Cloud-Speicher schützt, lokale Backups jedoch ungeschützt lässt, verlagert die Schwachstelle lediglich, beseitigt sie aber nicht.

Eine häufige Lücke wird geschlossen, indem sowohl Backups als auch Wiederherstellungen regelmäßig getestet werden – denn ein erfolgreich abgeschlossenes Backup garantiert nicht, dass die Daten bei Bedarf tatsächlich wiederhergestellt werden können.

Unternehmen sollten zudem ihre Richtlinien einheitlich handhaben, um jegliche Verwirrung zu vermeiden. Indem sichergestellt wird, dass die Aufbewahrungsregeln oder Zugriffskontrollen in lokalen und Cloud-Umgebungen identisch sind, wird gewährleistet, dass diese Umgebungen im Laufe der Zeit nicht allmählich auseinanderdriften.

Eine hybride Strategie scheitert in der Regel an ihrem schwächsten Glied im System, daher funktioniert keine dieser Maßnahmen isoliert von den anderen.

So funktioniert das hybride Backup: Datenfluss und Prozesse

Der hybride Backup-Prozess verläuft unabhängig von den verwendeten Tools nach einem vorhersehbaren Ablauf: Daten werden lokal aufbereitet, in die Cloud übertragen und dann für die Wiederherstellung oder das Failover bereitgestellt. In den folgenden Abschnitten wird jeder Teil des Prozesses einzeln erläutert.

Wie werden Daten vor der Übertragung bereitgestellt, dedupliziert und komprimiert?

Der Bereitstellungsprozess greift ein, bevor Daten die lokale Umgebung verlassen. Die Backup-Aufträge werden gesammelt und vorübergehend im lokalen Speicher gehalten, anstatt sofort nach ihrer Erstellung in die Cloud übertragen zu werden. Dadurch steht für den weiteren Prozess ein zuverlässiger Datensatz zur Verfügung, auf dessen Grundlage Aktionen durchgeführt werden können, und es wird vermieden, dass die Netzwerkverbindung ständig überlastet wird.

Anschließend beseitigt die Deduplizierung redundante Informationen: Wenn sie Blöcke oder ganze Dateien findet, die in mehreren Backups identisch sind, behält sie nur eine Version dieses Blocks oder dieser Datei bei und verwendet an den Stellen, an denen sie sich wiederholen würden, Platzhalter, die auf die erste Version verweisen. Bei einem System mit vielen ähnlichen Dateien oder laufenden Vollsicherungen kann dies den Speicherbedarf erheblich verringern.

Die verbleibenden Daten werden durch Komprimierung weiter verkleinert, indem eine effizientere Methode zur Kodierung dieser Informationen verwendet wird, wodurch ihre Größe vor dem Upload noch weiter reduziert wird. Diese beiden Verfahren (Deduplizierung und Komprimierung) sorgen dafür, dass die Cloud-Kopie deutlich kleiner ausfällt – sie macht nur noch einen Bruchteil des gesamten Datenvolumens aus –, was sich direkt auf die Download-Zeit und die Gebühren für die Wartung des Cloud-Speichers auswirkt.

Wie werden Daten sicher zwischen lokalen Systemen und der Cloud übertragen?

Nachdem die Daten bereitgestellt, dedupliziert und komprimiert wurden, werden sie über einen verschlüsselten Kanal unter Verwendung von Protokollen wie TLS (Transport Layer Security) in die Cloud gesendet, sodass niemand, der sie während der Übertragung abfängt, die Daten entschlüsseln kann. Viele hybride Backup-Umgebungen verschlüsseln die Daten zudem bereits vor dem Verlassen des physischen Standorts – in den meisten Fällen mithilfe der AES-Verschlüsselung –, um auch die lokale Backup-Kopie zu schützen.

Dieser End-to-End-Ansatz stellt sicher, dass die Daten zu keinem Zeitpunkt des Prozesses – vom lokalen Speicher bis zum Zielort in der Cloud – unverschlüsselt bleiben.

Wie funktionieren Wiederherstellung und Failover in hybriden Backup-Szenarien?

Wenn eine Wiederherstellung erforderlich ist, wird zunächst der lokale Speicher auf ein Backup überprüft; die Wiederherstellung erfolgt nach Möglichkeit von dort, da lokale Daten schneller abgerufen werden können als Daten aus der Cloud. Sollte die lokale Festplatte nicht verfügbar sein, versucht der Backup-Dienst stattdessen, die Daten aus der Cloud wiederherzustellen. Moderne Systeme können ihre Wiederherstellungsanfragen sogar automatisch auf einen anderen Speichertyp umleiten, ohne dass ein menschliches Eingreifen erforderlich ist.

Nehmen wir zum Beispiel den Fall, dass ein lokaler Backup-Server mit dem aktuellsten Backup einen Hardwareausfall erleidet. Eine hybride Konfiguration kann dieselben Daten aus dem Cloud-Speicher nutzen, ohne in einer nicht funktionsfähigen Umgebung warten zu müssen, bis die Hardware ausgetauscht ist – wodurch die Wiederherstellung auch dann möglich bleibt, wenn eine der Wiederherstellungsoptionen ausfällt. Backup-Jobs setzen das Schreiben auf den lokalen Speicher in der Regel fort, sobald dieser ersetzt wurde, und die beiden Kopien werden kurz darauf wieder synchronisiert.

Wann gilt eine hybride Backup-Kopie als unveränderlich, air-gapped oder logisch isoliert?

Die Begriffe „unveränderlich“, „air-gapped“ und „logisch isoliert“ werden alle verwendet, um eine Backup-Kopie vor Änderungen oder Löschungen durch Angreifer oder versehentlich zu schützen.

Ein unveränderliches Backup kann nach dem Schreiben für einen bestimmten Zeitraum weder geändert noch gelöscht werden. Dies schützt sowohl vor unbefugter Manipulation als auch vor versehentlichem Löschen.

Ein Air-Gapped-Backup wird physisch oder über das Netzwerk von den Systemen isoliert, die es schützt. Die traditionelle Definition von „Air-Gapping“ bezog sich auf die Offline-Speicherung auf Band, doch moderne Cloud-Anbieter bieten ebenfalls einen Air-Gapped-äquivalenten Speicher an, der nur über einen streng kontrollierten Zugriffspfad erreichbar ist.

Ein logisch isoliertes Backup kann sich im selben Netzwerk wie die Produktionsumgebungen befinden, bleibt jedoch aufgrund spezifischer Zugriffskontrollen oder Berechtigungen von diesen getrennt. Einige Unternehmen nutzen sogar ein dediziertes Authentifizierungssystem, um die Trennung dieses Backups vom Rest der Umgebung weiter zu verstärken.

Stellen Sie sich eine Situation vor, in der Ransomware das Hauptnetzwerk eines Unternehmens kompromittiert und sich auf verbundene Systeme ausbreitet. Ein lokal gehostetes Backup im selben Netzwerk könnte zusammen mit den übrigen Daten infiziert werden, doch eine „Air-Gapped“- oder logisch isolierte Cloud-Kopie, die mit normalen, kompromittierten Zugangsdaten nicht erreichbar ist, bleibt unversehrt und kann sogar für Wiederherstellungszwecke genutzt werden.

Schritt-für-Schritt-Prozess: Von der Erstellung eines lokalen Backups bis zur Cloud-Replikation und -Wiederherstellung

  1. Informationen werden von einem Server oder Endgerät erfasst und dann entweder nach Zeitplan oder auf Abruf auf ein lokales Backup-Ziel geschrieben.
  2. Neue Backup-Daten werden für einen kurzen Zeitraum aufbewahrt, bevor sie dedupliziert und komprimiert werden, um die über das Netzwerk gesendete Datenmenge zu reduzieren.
  3. Eine verschlüsselte Verbindung schützt die Datenübertragung zum Cloud-Speicher vor Manipulationen, und manche Systeme verschlüsseln die Daten sogar bereits, bevor sie die lokale Umgebung verlassen.
  4. Nach Erhalt der Cloud-Kopie überprüft die Speicherumgebung diese auf Datenintegrität und speichert sie anschließend gemäß der jeweils geltenden Aufbewahrungs- oder Tiering-Richtlinie.
  5. Tägliche Backups werden in der Regel direkt aus der lokalen Kopie bereitgestellt, da dies in der Regel die schnellere Option ist.
  6. Sollte die lokale Kopie nicht mehr verfügbar, beschädigt oder nicht erreichbar sein, erfolgt nahtlos ein Failover auf die Cloud-Kopie.
  7. Sobald ein lokaler Ausfall oder ein Hardwareproblem behoben ist, werden neue Backups lokal geschrieben, und die beiden Kopien werden nach und nach wieder miteinander synchronisiert.

Welche Ausfälle können weiterhin sowohl die lokalen als auch die Cloud-Backup-Kopien beeinträchtigen?

In Umgebungen, in denen die Daten auf zwei Standorte verteilt sind, können nach wie vor Probleme auftreten, wie z. B. Probleme mit Anmeldedaten, fehlerhafte Replikationsrichtlinien, heimtückische Ransomware oder das Unvorhersehbarste von allem – menschliches Versagen.

Kompromittierte Anmeldedaten sind ein erschreckend häufiger Grund zur Sorge: Wenn das kompromittierte Konto sowohl auf den lokalen als auch auf den Cloud-Backup-Speicher zugreifen kann, könnte der Angreifer Daten an beiden Standorten manipulieren und die Hybridstruktur damit unwirksam machen. Eine falsch konfigurierte Replikationsrichtlinie ist zwar vielleicht nicht so häufig, aber genauso gefährlich. Wenn beispielsweise eine fehlerhafte Konfigurationsänderung oder ein unvollständiges Backup in die Cloud-Kopie hochgeladen wird, bevor ein Alarm ausgelöst wird, überträgt sich das Problem einfach sofort auf beide Speichertypen.

Ransomware, die sich vor ihrer Erkennung ausbreiten kann, stellt eine andere Art von Risiko dar. Nehmen wir an, ein Endgerät wird mit Schadsoftware infiziert und beginnt, Daten zu verschlüsseln, während Backups dieselben Daten noch aktiv synchronisieren. In diesem Fall könnte sich die beschädigte oder verschlüsselte Datenkopie leicht in den Cloud-Speicher ausbreiten. Menschliches Versagen ist derzeit wohl das seit langem bestehende Problem in praktisch jeder Branche. Bei hybriden Backups kann das versehentliche Löschen oder Überschreiben von Daten vor Ort dazu führen, dass diese Daten fast sofort mit der Cloud-Kopie synchronisiert werden – insbesondere in Umgebungen, in denen bereits eine schnelle und automatische Replikation zum Einsatz kommt.

Eine Kombination aus zeitlichem Zusammentreffen und gemeinsamem Zugriff ist der rote Faden, der diese Fehlermodi verbindet. Dabei handelt es sich nicht um Probleme mit den Speicherorten selbst, da hybride Backup-Lösungen diese gut schützen. Diese Probleme ergeben sich aus dem, was hybride Backups allein nicht abdecken: ordnungsgemäßes Anmeldedatenmanagement, regelmäßige Überwachung, konsequente Validierung und andere Maßnahmen zur Erkennung von Fehlern, die nicht ortsabhängig sind.

Wie sichern Sie die Daten in einer Hybrid-Cloud-Umgebung und gewährleisten die Einhaltung von Compliance-Vorgaben?

Wie schützen hybride Backup-Lösungen Daten während der Übertragung und im Ruhezustand?

Verschlüsselte Verbindungen nutzen Protokolle wie TLS, um Daten während der Übertragung zu schützen, was bedeutet, dass die Daten nicht gelesen werden können, falls sie während der Übertragung abgefangen werden. In ähnlicher Weise werden Daten im Ruhezustand gesichert, während sie sich auf lokalen Systemen oder in der Cloud befinden – in den meisten Fällen durch eine Form der AES-Verschlüsselung.

Zusammengenommen bedeutet dies, dass die Daten stets geschützt sind, unabhängig davon, in welchem Zustand sie sich gerade befinden.

Wie können Unternehmen mit hybriden Backups gesetzliche und branchenspezifische Compliance-Anforderungen erfüllen?

Sowohl verschiedene Branchen als auch verschiedene Regionen der Welt stellen eigene Anforderungen an die Speicherung, den Schutz oder die Wiederherstellung von Backup-Daten; hybride Backups können die meisten davon erfüllen, sofern sie entsprechend konfiguriert sind. Zu den gängigsten Beispielen zählen:

  • DSGVO (EU) verlangt bestimmte Datenschutzmaßnahmen für die personenbezogenen Daten von EU-Bürgern sowie die Möglichkeit, diese auf Anfrage granular zu löschen, was Einfluss darauf hat, wie Backups strukturiert sind und wie lange sie aufbewahrt werden.
  • HIPAA (US-Gesundheitswesen) erfordert, dass Patientendaten sicher und wiederherstellbar sind, was unter anderem Offsite-Backup-Kopien praktisch zwingend vorschreibt.
  • PCI DSS (Zahlungskartendaten) stellt spezifische Anforderungen an die Verschlüsselung und Zugriffskontrolle für jede Umgebung, in der relevante Finanzdaten gespeichert werden – dazu gehört auch der Backup-Speicher.
  • SOX (US-Börsenunternehmen) verlangt, dass bestimmte Finanzunterlagen über eine bestimmte Anzahl von Jahren unverändert aufbewahrt werden, was dem Konzept eines unveränderlichen Backup-Speichers sehr nahekommt.

Im Großen und Ganzen läuft die Erfüllung dieser Anforderungen auf dieselben wenigen empfohlenen Vorgehensweisen hinaus: Daten überall dort zu verschlüsseln, wo sie gespeichert sind, den Zugriff darauf zu kontrollieren und sie so lange aufzubewahren, wie es die jeweilige Vorschrift vorschreibt.

Welche Verschlüsselung, welches Schlüsselmanagement und welche Zugriffskontrollen sollten Backup-Lösungen für Hybrid-Clouds verwenden?

Die Verschlüsselung muss Daten sowohl während der Übertragung als auch im Ruhezustand schützen, wie bereits erwähnt, doch noch wichtiger ist die Frage, wer im Besitz der Verschlüsselungsschlüssel ist. Wenn ein Unternehmen seine Verschlüsselungsschlüssel selbst verwaltet, anstatt dies einem Cloud-Anbieter zu überlassen, hat es die Möglichkeit, Backup-Daten unlesbar zu machen, selbst wenn das gesamte System des Anbieters bereits kompromittiert ist.

Dies wirft zudem ein weiteres praktisches Thema auf, auf das man sich vorbereiten sollte: Wenn der Verschlüsselungsschlüssel verloren geht oder unsachgemäß verwaltet wird, könnten die dadurch geschützten Backup-Daten dauerhaft unlesbar werden; daher sind Verfahren zur Sicherung und Wiederherstellung von Schlüsseln nicht weniger wichtig als die Verschlüsselung selbst.

Was den Zugriff betrifft, müssen Backup-Systeme separate Anmeldedaten und rollenbasierte Berechtigungen verwenden, die sich von denen für reguläre Benutzerkonten unterscheiden – und zwar ausschließlich zu dem Zweck, sicherzustellen, dass die Kompromittierung eines Systems nicht automatisch Zugriff auf die Backups gewährt.

Es lohnt sich ebenfalls, zwischen denjenigen zu unterscheiden, die Backups konfigurieren oder löschen können, und denen, die sie nur anzeigen und wiederherstellen dürfen, da es sich um völlig unterschiedliche Risikostufen handelt, die potenziell unter derselben Berechtigung fallen.

Leistung, Latenz und Wiederherstellungsziele

Wie tragen Hybridlösungen dazu bei, RTOs und RPOs zu erfüllen?

Recovery Time Objective (RTO) misst, wie schnell ein Unternehmen nach einem Ausfall jeglicher Art wieder betriebsbereit sein muss.

Recovery Point Objective (RPO) steht für das akzeptable Datenverlustvolumen, gemessen als Zeit seit der letzten Sicherung.

Eine hybride Backup-Lösung bietet enge RTOs durch eine lokale Kopie, die für eine schnelle Wiederherstellung zur Verfügung steht, während enge RPOs durch häufige Datenreplikation in die Cloud möglich sind, um die Lücke zwischen der letzten Sicherung und einem Ausfall so gering wie möglich zu halten. Jedes Unternehmen mit strengen Wiederherstellungsanforderungen könnte potenziell beides nutzen: lokalen Speicher für Geschwindigkeit und Cloud-Replikation zur Reduzierung des Datenverlusts.

Wie wirken sich lokales Caching und Tiering auf die Wiederherstellungsgeschwindigkeit aus?

Die Speicherorte der Daten variieren erheblich, und dieser Speicherort wirkt sich direkt darauf aus, wie lange die Wiederherstellung dieser Daten dauert. Neuere oder häufig abgerufene Informationen befinden sich in der Regel in der schnellsten und am besten zugänglichen Speicherebene und werden oft lokal zwischengespeichert, um bei Bedarf sofort für die Wiederherstellung verfügbar zu sein. Ältere und weniger wichtige Daten werden im Laufe der Zeit in langsamere, kostengünstigere Speicherbereiche verschoben, wodurch die Wiederherstellungsgeschwindigkeit zugunsten niedrigerer Speicherkosten geopfert wird.

Es besteht ein direkter Zusammenhang zwischen Datentypen und ihren Wiederherstellungszeiten:

  • Neuere (im Cache gespeicherte) Daten lassen sich schnell abrufen – oft innerhalb von Minuten –, da sie gar nicht erst über das Netzwerk übertragen werden müssen.
  • Daten, die in eine Cloud-Ebene verschoben wurden, benötigen aufgrund der Abruf- und Übertragungszeiten länger für die Wiederherstellung.
  • Archivdaten oder Daten im Cold-Storage-Speicher benötigen von diesen drei Arten die längste Zeit für den Abruf, vor allem weil der zugrunde liegende Speicher vor allem auf niedrige Kosten ausgelegt ist.

Jedes Unternehmen, das bei bestimmten Datentypen hohe Anforderungen an die Wiederherstellungsgeschwindigkeit stellt, muss dies bei seiner Entscheidung berücksichtigen: Was verbleibt auf einer schnellen, lokalen oder zwischengespeicherten Ebene, und was kann im Laufe der Zeit in langsameren Speicher verschoben werden?

Was lässt sich noch wiederherstellen, wenn der Cloud-Anbieter oder die Netzwerkverbindung nicht verfügbar ist?

Unabhängig davon, was mit der Cloud-Verbindung oder dem Anbieter geschieht, bleibt eine lokale Datenkopie wiederherstellbar, da sie überhaupt nicht mit der Cloud verbunden ist. Dies ist einer der praktischeren Vorteile einer lokalen Speicherebene als Alternative zur ausschließlichen Speicherung von Unternehmensdaten in der Cloud.

Von einem Cloud-Ausfall oder einem anderen Problem betroffen sind alle Daten, die explizit von der Cloud-Seite abhängig sind: Daten, die bereits in eine reine Cloud-Ebene verschoben wurden, oder ein Backup, dessen Replikation noch nicht abgeschlossen ist. All diese Daten bleiben so lange nicht verfügbar, bis die Verbindung oder der Anbieter wieder verfügbar ist – auch wenn sie in der Cloud noch unversehrt vorhanden sind.

Wenn beispielsweise ein Unternehmen mittags für mehrere Stunden die Internetverbindung verliert, sind seine kürzlich erstellten Backups in einem lokalen Speicher oder Cache sicher und decken den täglichen Wiederherstellungsbedarf ab. Leider wäre die Wiederherstellung älterer Dateien, die bereits in eine Cloud-Ebene verschoben wurden, erst möglich, wenn die Verbindung wiederhergestellt ist, da die eigentliche Datei lokal einfach nicht mehr vorhanden ist.

Dies verdeutlicht, warum die Wahl der Speicherebenen mehr ist als nur eine Frage der Kosten: Es kann Geschäftsdaten geben, auf die zwar selten zugegriffen wird, die aber dringend benötigt werden könnten, was ihre Speicherung in einer schnelleren oder lokal verfügbaren Ebene rechtfertigt – und nicht in der Cloud.

Kosten, Lizenzierung und Gesamtbetriebskosten

Wie lassen sich die Anschaffungs- und laufenden Kosten von Hybrid-Cloud-Backup-Lösungen mit anderen Ansätzen vergleichen?

Hybrid-Cloud-Backups bieten deutlich geringere anfängliche Hardwarekosten als eine On-Premises-Backup-Implementierung, da Unternehmen nur die physische Kapazität erwerben müssen, die für schnell zugängliche Daten erforderlich ist, und keine vollständige Kopie aller Daten. Wo eine Hybrid-Option jedoch teurer werden könnte, sind die laufenden Kosten, da Cloud-Speichergebühren unbefristet anfallen, anstatt eine einmalige Anschaffung zu sein.

Der Nachteil von Hybrid-Backups gegenüber einer reinen Cloud-Lösung zeigt sich in höheren Anschaffungskosten für die lokale Hardware, die weiterhin angeschafft und gewartet werden muss. Bei den laufenden Kosten schneiden Hybrid-Lösungen in diesem Vergleich hingegen besser ab, da nur ein Teil der Geschäftsdaten in der Cloud gespeichert wird und somit mit einer geringeren Abonnementgebühr auskommt.

Welche Preisfaktoren sollten Sie bei Cloud-Speicher und Datenausgang berücksichtigen?

Es kommt selten vor, dass sich die Preise für Cloud-Speicher auf eine einzige, einfache Zahl reduzieren lassen, da die Gesamtkosten von einer Vielzahl von Faktoren abhängen, darunter die gespeicherte Datenmenge, die Art der Dateneinstufung und die Häufigkeit des Zugriffs.

Preisfaktor Worauf sich dies auswirkt So verwalten Sie dies
Speichervolumen Gesamtdatenvolumen, das in der Cloud gespeichert ist Reduzierung durch Deduplizierung, Komprimierung und Aufbewahrungsfristen
Speicherklasse/-ebene Kosten pro GB, abhängig von der Zugriffshäufigkeit Selten genutzte Daten in kostengünstigere Speicherbereiche verschieben
Ausgangsgebühren Kosten für die Datenübertragung aus der Cloud Unnötige vollständige Wiederherstellungen minimieren, mit teilweisen Wiederherstellungen testen
Abrufgebühren Zusätzliche Kosten für den Zugriff auf Daten im Cold- oder Archivspeicher Reservieren Sie Archiv-Ebenen für Daten, bei denen eine schnelle Wiederherstellung unwahrscheinlich ist
API-/Anfragekosten Kosten pro einzelner Lese-/Schreiboperation Vermeiden Sie nach Möglichkeit übermäßig häufige Operationen

Wie können Deduplizierung, Komprimierung und Aufbewahrungsrichtlinien Kosten senken?

Deduplizierung und Komprimierung verringern beide die Gesamtdatenmenge, die übertragen und gespeichert werden muss. Die Speicherung in der Cloud wird in der Regel nach Datenvolumen abgerechnet, sodass eine Verringerung dieses Volumens auch die Kosten senkt. Ein geringeres Volumen bedeutet nicht nur geringere Kosten für den Cloud-Speicher, sondern wirkt sich auch auf die Wiederherstellungsgeschwindigkeit aus, da weniger Daten über das Netzwerk übertragen werden müssen – sei es zur Wiederherstellung oder für andere Zwecke.

Aufbewahrungsrichtlinien sind ein dritter Hebel in dieser Gleichung: Wie lange Backups aufbewahrt werden, wirkt sich direkt darauf aus, wie viele Daten sich insgesamt im System befinden – einschließlich der Daten im Cloud-Speicher. Wenn ein Unternehmen alle Backups auf unbestimmte Zeit aufbewahrt, werden seine Speicherkosten im Laufe der Zeit exponentiell weiter steigen. Wenn jedoch eine Aufbewahrungsrichtlinie vorhanden ist, kann diese dazu beitragen, dass je nach Compliance-Anforderungen oder Wiederherstellungsbedarf nur das aufbewahrt wird, was das Unternehmen tatsächlich benötigt.

Der Kompromiss liegt hier auf der Hand: Es stehen weniger historische Daten für die Wiederherstellung zur Verfügung. Manche Probleme werden erst nach einer gewissen Zeit entdeckt, daher müssen Aufbewahrungsfristen entsprechend den realistischen Wiederherstellungsanforderungen eines Unternehmens festgelegt werden, anstatt nur die Kostenminimierung im Blick zu behalten.

Implementierung: Planungs- und Einführungsschritte

Wie beurteilen Sie die aktuelle Umgebung und die Backup-Anforderungen?

Wenn sich ein Unternehmen für einen hybriden Backup-Ansatz entscheidet, ist es sinnvoll, vor der Bereitstellung zu ermitteln, was tatsächlich geschützt werden muss und wie schnell die Daten wiederhergestellt werden müssen. Im Allgemeinen umfasst dies:

  • Datentypen und -mengen über alle Systeme hinweg
  • Wiederherstellungsanforderungen (RTO/RPO) für jeden Datentyp
  • Vorhandene Backup-Infrastruktur und was davon wiederverwendet werden kann
  • Für die Cloud-Übertragung verfügbare Netzwerkbandbreite

Diese Bestandsaufnahme mag auf den ersten Blick nicht nach viel aussehen, prägt jedoch in gewisser Weise die meisten nachfolgenden Entscheidungen, darunter die Frage, was im lokalen Speicher verbleibt, was in die Cloud übertragen wird und wie viel Cloud-Kapazität ein Unternehmen einplanen sollte.

Wie entwirft man Strategien für Aufbewahrung, Tiering und Wiederherstellung?

Aufbewahrungsfristen für Daten sollten auf der Grundlage zuvor erhobener Bewertungsergebnisse festgelegt werden, anstatt eine Standardrichtlinie als Ausgangsbasis zu verwenden. Kritische und regulierte Daten erfordern in der Regel längere Aufbewahrungsfristen. Daten mit niedriger Priorität können hingegen frühzeitig und sicher ausgemustert werden, um Kosten zu sparen.

Entscheidungen zur Speicherebenen-Einteilung sind ähnlicher Natur: Daten, für die strenge Wiederherstellungsgeschwindigkeiten gelten, werden länger im lokalen oder zwischengespeicherten Speicher aufbewahrt, bevor sie in den Cloud-Speicher verschoben werden, während selten abgerufene Daten ohne nennenswerte Nachteile viel früher in eine kostengünstigere Speicherebene verlagert werden können.

Die Wiederherstellungs-Strategie kombiniert beide Ansätze. Was wird wiederhergestellt, wenn mehrere Systeme gleichzeitig ausfallen? An erster Stelle stehen immer die Systeme, die am kritischsten sind und in kürzester Zeit wiederhergestellt werden müssen.

Wie führt man einen Pilotbetrieb, eine Migration und die Validierung einer hybriden Backup-Bereitstellung durch?

Im Allgemeinen ist es wesentlich einfacher, neue hybride Backup-Lösungen schrittweise mit einer planmäßigen Einführung umzusetzen, anstatt einen Ansatz mit einmaliger Umstellung zu wählen. Bei den meisten solchen Bereitstellungen gibt es drei allgemeine Phasen:

  • Erstellung eines Pilotprojekts der Konfiguration anhand einer kleinen, risikoarmen Datenuntermenge, um verschiedene Konfigurationsprobleme zu identifizieren und zu beheben, bevor sie sich auf Produktionsumgebungen auswirken können.
  • Migration des restlichen Teils der Umgebung in Etappen, sobald das Pilotprojekt wie erwartet funktioniert, um eine vollständige Umstellung auf einmal zu vermeiden.
  • Validierung der Bereitstellung durch tatsächliche Wiederherstelltests, um zu vermeiden, dass ein Backup zwar erfolgreich wiederhergestellt wird, die wiederhergestellten Daten jedoch nicht nutzbar sind.

Bewährte Verfahren im Betrieb

Wie oft sollten Backups und DR-Tests durchgeführt werden?

Die Backup-Häufigkeit sollte grob gesagt den RPO-Werten entsprechen: Ein Unternehmen, das nur eine Stunde Datenverlust tolerieren kann, sollte mindestens einmal pro Stunde Backups durchführen. Genau aus diesem Grund replizieren die meisten hybriden Lösungen Daten entweder nach einem straffen Zeitplan oder kontinuierlich in die Cloud.

Disaster-RecoveryTests sind ein Thema mit einem anderen Rhythmus – eines, in das Unternehmen regelmäßig zu wenig investieren. Die typische Regel lautet, jede Anwendung mindestens einmal pro Jahr zu testen, wobei geschäftskritische Anwendungen vierteljährlich getestet werden und zusätzliche umfassende Tests nach jeder größeren Infrastrukturänderung durchgeführt werden.

Die Realität sieht etwas weniger positiv aus. Laut ConnectWise testen 58 % der Unternehmen ihre DR-Pläne einmal im Jahr oder seltener, und 33 % haben keinen festen Testplan oder testen diese Pläne gar nicht. Diese Lücke zwischen den empfohlenen und den tatsächlichen Testergebnissen ist der Punkt, an dem hybride Backup-Strategien oft scheitern, ohne dass man es merkt. Ein Backup, das nie getestet wurde, lässt sich möglicherweise doch nicht so wiederherstellen, wie es eigentlich vorgesehen war.

Wie können Sie überprüfen, ob replizierte Backups tatsächlich wiederherstellbar sind und nicht nur als erfolgreich markiert wurden?

Ein abgeschlossener Backup-Vorgang kann dennoch beschädigte oder unvollständige Daten enthalten. Die Überprüfung muss über die bloße Feststellung hinausgehen, ob ein Backup-Vorgang erfolgreich war oder nicht. Die genaueste Methode hierfür ist, von Zeit zu Zeit tatsächliche Testwiederherstellungen durchzuführen – wenn möglich auf einem separaten und isolierten System –, um sicherzustellen, dass die wiederhergestellten Daten tatsächlich geöffnet werden und wie vorgesehen funktionieren.

Bestimmte hybride Backup-Tools bieten zudem automatisierte Integritätsprüfungen an. Die Prüfsummenüberprüfung kann beispielsweise dabei helfen, Beschädigungen zu erkennen, ohne jedes Mal eine vollständige Wiederherstellung durchführen zu müssen, wenn eine problematische Datei frühzeitig übersehen wird.

Allerdings sollten automatisierte Systeme nicht als Ersatz für echte Wiederherstellungen dienen, da sie auf unterschiedliche Probleme abzielen: Automatisierte Prüfungen erkennen technische Beschädigungen schnell, während regelmäßige echte Wiederherstellungen sicherstellen, dass der gesamte Prozess von Anfang bis Ende funktioniert.

Wie handhaben Sie Patches, Überwachung und Warnmeldungen bei hybriden Backups?

Ihre Backup-Software und -Agenten sollten regelmäßig mit Patches versehen werden, genau wie andere Dienste in Ihrer Infrastruktur. Sicherheitslücken in Backup-Umgebungen können zu einem Einfallstor für Angreifer werden.

Die Überwachung sollte den Abschlussstatus der Jobs sowohl in lokalen als auch in Cloud-Diensten erfassen. Das Warnsystem sollte die zuständigen Ansprechpartner unverzüglich auf solche Fehler aufmerksam machen.

Zusammen verhindern all diese Maßnahmen, dass sich kleinere Probleme zu größeren Lücken ausweiten, die erst im Falle eines tatsächlichen Notfalls auffallen würden.

Wie sollten Backup-Richtlinien versioniert und dokumentiert werden?

So wie sich jede hybride Backup-Umgebung im Laufe der Zeit weiterentwickelt, entwickeln sich auch die entsprechenden Richtlinien mit; wenn es keine klare Aufzeichnung oder kein Protokoll für die Änderungen gibt, wäre es für Benutzer schwierig zu verstehen, warum bestimmte Konfigurationsentscheidungen getroffen wurden oder ob die Konfiguration überhaupt korrekt ist. Glücklicherweise lassen sich diese Änderungen im Zeitverlauf konsistent nachverfolgen, indem Backup-Richtlinien als Dokumente mit vollständigem Versionsverlauf behandelt werden.

Ein nützliches Richtliniendokument enthält in der Regel:

  • Aktuelle Aufbewahrungs- und Tiering-Regeln für jeden Datentyp
  • Hinweis darauf, wer Berechtigungen zum Ändern von Backup-Richtlinien besitzt
  • Erläuterung, wie Änderungen an Richtlinien genehmigt werden
  • Ein Änderungsprotokoll darüber, was geändert wurde und warum
  • Wiederherstellungsverfahren und Eskalationskontakte für unerwartete Situationen

Die Dokumentation auf dem neuesten Stand zu halten, ist genauso wichtig wie das Verfassen der Dokumentation an sich; Richtliniendokumente, die sich auf eine zwei Jahre alte Konfiguration beziehen, vermitteln nur falsches Vertrauen in eine ohnehin schon fehlerhafte Prämisse.

Häufige Herausforderungen und wie man sie bewältigt

Was sind häufige Integrations- und Interoperabilitätsprobleme?

Hybride Umgebungen sind Kombinationen aus Backup-Software, lokaler Hardware und Cloud-Plattformen unabhängiger Anbieter. Es kommt recht häufig vor, dass solche Komponenten nicht perfekt zusammenarbeiten. Einige der Probleme treten jedoch häufiger auf als andere, beispielsweise:

  • Eingeschränkte Unterstützung für bestimmte Cloud-Anbieter
  • Inkonsistente APIs zwischen den Umgebungen
  • Altsysteme, die für die Cloud-Integration ungeeignet sind

Auf dem Markt für Datensicherungssoftware gibt es viele Tools, die in erster Linie für lokale Aufgaben entwickelt wurden. Viele dieser Tools weisen tendenziell eine begrenzte Unterstützung für Cloud-Anbieter auf, wobei nur eine begrenzte Auswahl an Anbietern zur Verfügung steht. Dies zwingt Unternehmen dazu, Workarounds zu entwickeln oder eingeschränkte Integrationen zu erstellen, wenn sie einen Anbieter nutzen möchten, der nicht auf der Liste der unterstützten Anbieter steht.

Wenn On-Premise-Software eine andere API als Cloud-Plattformen aufweist, werden Jobs anders ausgeführt als erwartet, da nicht alle Umgebungen dieselben Daten bereitstellen oder Fehler auf dieselbe Weise behandeln. Dies kann dazu führen, dass Jobs stillschweigend fehlschlagen oder sich von einer Umgebung zur anderen uneinheitlich verhalten, anstatt lautstark und offensichtlich zu scheitern.

Altsysteme schaffen zusätzlich zu all dem eine eigene Ebene von Problemen. Die Backup-Softwarebranche gibt es schon seit geraumer Zeit, wobei einige Lösungen bereits seit weit mehr als einem oder zwei Jahrzehnten im Einsatz sind – aus Zeiten, als Cloud-Integration noch gar kein Thema war.

Die Anbindung solcher Lösungen an eine hybride Backup-Konfiguration erfordert möglicherweise eine Art Middleware oder einen herstellerspezifischen Konnektor, der als weiterer Schwachpunkt in der Kette dienen würde. Selbst dann hat dieses Plugin oder dieser Konnektor möglicherweise nicht denselben Update-Rhythmus wie der Rest der Software, sodass es im Laufe der Zeit langsam aus dem Takt gerät, ohne dass es jemand bemerkt.

Wie gehen Sie mit Bandbreitenbeschränkungen und Netzwerkdrosselung um?

Deduplizierung und Komprimierung werden zwar bereits zur Reduzierung des gesamten Datenvolumens eingesetzt, können aber auch den Bandbreitenbedarf von Backups von vornherein verringern. Ganz zu schweigen davon, dass die meisten hybriden Backup-Lösungen von sich aus Regeln zur Bandbreitendrosselung bieten, mit denen die Netzwerkkapazität gesteuert wird, die Backups beanspruchen dürfen, damit sie den regulären Geschäftsverkehr nicht beeinträchtigen.

Große Datenübertragungen wie anfängliche Voll-Backups oder Massenmigrationen können zudem außerhalb der Geschäftszeiten durchgeführt werden – eine weitere Möglichkeit, eine Überlastung der Netzwerkverbindung zu vermeiden, wenn diese am wertvollsten ist.

Wie können hybride Cloud-Backup-Lösungen das Risiko von Datenverlusten und Fehlkonfigurationen verringern?

Ein erschreckend hoher Prozentsatz der Datenverluste und Konfigurationsfehler wird nicht durch Systemausfälle verursacht, sondern durch übersehene Änderungen und unüberprüfte Annahmen. Die Verpflichtung zur Überprüfung oder Genehmigung vor der Änderung von Aufbewahrungs- und Tiering-Richtlinien ist eine der grundlegendsten Vorsichtsmaßnahmen, mit denen Unternehmen verhindern können, dass eine einzelne fehlerhafte Änderung später zu einer riesigen Katastrophe eskaliert.

Ein automatisiertes Konfigurationsaudit schafft eine weitere Schutzebene, um Einstellungen aufzuspüren, die von der beabsichtigten Richtlinie abgewichen sind – unabhängig davon, ob sich jemand daran erinnert, die Änderung vorgenommen zu haben. In Kombination mit einem Änderungsprotokoll lassen sich Abweichungen in der Regel leichter bis zu ihrer Quelle zurückverfolgen, um genau zu erkennen, was geändert wurde und warum – anstatt nur zu raten.

Allerdings dürfen diese Maßnahmen nicht als Ersatz für eine tatsächliche Überprüfung der Backups dienen. Automatisierte Integritätsprüfungen und regelmäßige manuelle Testwiederherstellungen, die wir zuvor behandelt haben, sind nach wie vor die allerletzte Verteidigungslinie, die Probleme aufdeckt, die durch die Konfiguration allein nicht erkannt werden.

Welche Bewertungskriterien sollten Sie bei der Auswahl eines Anbieters für Hybrid-Backups heranziehen?

Angesichts der Tatsache, dass sich verschiedene Anbieter von Hybrid-Backups hinsichtlich ihrer Funktionen oft stark voneinander unterscheiden, ist ein isolierter Vergleich von Funktionslisten ein weitaus weniger sinnvoller Ansatz als die Bewertung aller potenziellen Optionen anhand derselben Kriterien, um ein gewisses Maß an Konsistenz zu erreichen. Zu diesen Kriterien könnten gehören:

  • Sicherheitsfunktionen: Verschlüsselung während der Übertragung, Verschlüsselung im Ruhezustand, Optionen zur Schlüsselverwaltung, unveränderbarer Speicher, Air-Gapped-Speicher.
  • Compliance-Unterstützung: Aufbewahrungskontrollen, Audit-Protokollierung, weitere spezifische Funktionen für DSGVO, HIPAA, PCI DSS usw.
  • Wiederherstellungsleistung: Inwieweit entsprechen RTOs und RPOs den geschäftlichen Anforderungen?
  • Flexibilität bei der Bereitstellung: Konkret unterstützte Cloud-Anbieter, Multi-Cloud-Konfiguration als Option.
  • Bandbreite und Netzwerkeffizienz: Komprimierung, Deduplizierung, Drosselungssteuerung.
  • Skalierbarkeit: die einfache Erweiterung von Speicher und Infrastruktur ohne größere architektonische Änderungen.
  • Integrationskompatibilität: unterstützte Systeme, Anwendungen, Altinfrastrukturen.
  • Preistransparenz: Ausgangsgebühren und andere Kosten, die im Vorfeld selten erwähnt werden.
  • Support und Zuverlässigkeit: Reaktionszeiten, Verfahren zur Notfallwiederherstellung.
  • Einfache Verwaltung: Zentralisierung der Benutzeroberfläche für lokale und Cloud-Komponenten usw.

Wie unterstützt Bacula Enterprise sicheres Hybrid-Cloud-Backup?

Bacula Enterprise nutzt dieselben Hybrid-Prinzipien aus diesem Artikel, um lokalen und Cloud-Speicher unter einer gemeinsamen Plattform zu verwalten. Es bietet native Hybrid-Cloud-Funktionen für alle großen Anbieter wie AWS S3, Azure, Google Cloud, Oracle Cloud und Glacier. Die Fülle an Cloud-Speicheroptionen, aus denen gewählt werden kann, macht es für ein Unternehmen umso einfacher, sich in Bezug auf seinen Cloud-Speicher nicht an einen Anbieter binden zu lassen. Entscheidend ist, dass die inhärenten Eigenschaften von Bacula es ermöglichen, Daten ohne direkte Einschränkungen zwischen allen Cloud-Zielen zu sichern, wiederherzustellen und zu verschieben.

Darüber hinaus nutzt Bacula eine globale Deduplizierungstechnologie, die sowohl auf Client- als auch auf Speicherseite angewendet wird, um den Bandbreitenverbrauch und die Speicherinvestitionen zu reduzieren. Der Aspekt der Wiederherstellungsgeschwindigkeit wird durch Baculas eigene „Minimal Restore Cost“-Technologie adressiert, die cloudbasierte Backups lokal synchronisiert und so die Geschwindigkeit beim Abruf aus der Cloud verbessert.

Was die Preisgestaltung betrifft, arbeitet Bacula mit einem Abonnementmodell, bei dem keine Gebühren auf Basis des verbrauchten Datenvolumens anfallen, wodurch ein erheblicher Teil der zuvor in diesem Artikel erwähnten Ausgangs- und Speicherkosten vermieden wird.

Erfolgsmessung und ROI-Berechnung

Welche KPIs sollten hinsichtlich Backup-Leistung und -Zuverlässigkeit verfolgt werden?

Schon eine Handvoll Kennzahlen kann ein überraschend klares und vielschichtiges Bild davon vermitteln, ob eine hybride Backup-Strategie tatsächlich funktioniert oder nicht:

  • Erfolgsraten bei Backups
  • Tatsächliche RTO- und RPO-Werte im Vergleich zu den Zielwerten
  • Erfolgsraten bei Wiederherstellungstests
  • Wachstumsraten des lokalen und Cloud-Speichers
  • Zeit bis zur Erkennung und Behebung von Backup-Fehlern

Die konsequente Verfolgung all dieser Werte über einen längeren Zeitraum sagt mehr aus als jede einzelne Messung. Ein einziger erfolgreicher Monat reicht nicht aus, um alle Probleme aufzudecken, die sich möglicherweise erst später zeigen.

Wie lassen sich Risikominderung und betriebliche Einsparungen quantifizieren?

Um die Risikominderung möglichst effektiv abzuschätzen, müssen Unternehmen die Kosten wahrscheinlicher Ausfallzeiten oder Datenverluste damit vergleichen, inwieweit eine hybride Lösung deren Wahrscheinlichkeit oder Auswirkungen verringern kann. Aufgrund der Natur von Prognosen können hier jedoch nur grobe Zahlen zu den Ausfallkosten herangezogen werden.

Betriebliche Einsparungen lassen sich etwas einfacher berechnen, indem man die Kosten der bisherigen Lösung mit einer Kombination aus aktuellen Cloud-/Hardware-Ausgaben und dem Zeitaufwand des Personals für das Backup-Management vergleicht.

Selbst grobe Schätzungen würden es ermöglichen, die Kosten für die Einrichtung einer hybriden Umgebung mit den Kosten eines schwerwiegenden Vorfalls zu vergleichen, der ohne eine solche Umgebung zwangsläufig eintreten würde.

Wie lässt sich ein Business Case für Investitionen in hybride Backups erstellen?

Ein Business Case ist am überzeugendsten, wenn er die Werte für betriebliche Einsparungen und Risikominderung mit einem einzigen, konkreten Szenario verknüpft, anstatt alles als abstrakte Einzelzahlen darzustellen.

Nehmen wir als Beispiel ein mittelständisches Unternehmen, das prüft, ob es eine bestehende, ausschließlich vor Ort betriebene Backup-Konfiguration um eine Cloud-Replikation erweitern soll.

Wenn es in der Vergangenheit einen lokalen Hardwareausfall gab, der mehrere Tage Ausfallzeit und eine Verzögerung im Kundenservice zur Folge hatte, wäre dieser Vorfall ein hervorragender Bezugspunkt. Nun muss nur noch geschätzt werden, was derselbe Ausfall heute kosten würde, und dies dann mit den laufenden Kosten für Cloud-Speicher und Replikation verglichen werden.

Wenn die Kosten eines einzelnen wahrscheinlichen Vorfalls die jährlichen Kosten einer Hybridlösung erreichen oder übersteigen, lässt sich die Investition in der Regel viel besser rechtfertigen, ohne dass komplizierte Algorithmen zur Finanzmodellierung herangezogen werden müssen.

Wichtige Erkenntnisse

  • Hybrid-Cloud-Backups kombinieren lokalen und Cloud-Speicher, um die Schwächen der beiden Optionen bei separater Nutzung zu vermeiden
  • Lokale Kopien ermöglichen eine schnelle Wiederherstellung, während Cloud-Kopien bei lokalen Ausfällen als Ausweichlösung dienen
  • Unveränderliche, luftisolierte und logisch isolierte Backups schützen vor Ransomware und unbefugten Änderungen
  • RTO- und RPO-Ziele bestimmen, wie Backups und Disaster-Recovery-Tests geplant werden sollten
  • Regelmäßige Wiederherstellungstests sind wertvoller als die bloße Überprüfung, ob Backup-Jobs erfolgreich abgeschlossen wurden oder nicht

FAQ

Inwiefern sollten sich Backup-Richtlinien in lokalen und Cloud-Umgebungen unterscheiden?

Bei Richtlinien für lokale Umgebungen richten sich die Aufbewahrungsfristen in der Regel nach den lokal verfügbaren Ressourcen, da der Speicherplatz physisch begrenzt sein kann. In der Cloud verfügen Sie zwar über Flexibilität bei der Aufbewahrung, müssen jedoch auch Ihre Storage-Tiering-Strategie berücksichtigen, da ein Wechsel zwischen den Speicherklassen sowohl die Kosten als auch die Wiederherstellungsgeschwindigkeit beeinflusst. Auch die Zugriffskontrollen unterscheiden sich: Bei lokalen Richtlinien ist die interne Netzwerksicherheit der primäre Mechanismus, während bei Cloud-Richtlinien in ein explizites Identitäts- und Zugriffsmanagement investiert werden muss.

Kann ein hybrides Backup-System Cloud-Workloads während eines Ausfalls des Netzwerks oder der Cloud-Plattform wiederherstellen?

Es ist nicht möglich, Daten direkt aus der Cloud-Kopie wiederherzustellen, da hierfür eine Verbindung zum Netzwerk erforderlich ist. Die vorhandenen Daten, die als lokale Kopie gesichert wurden, sind jedoch während des Ausfalls vollständig wiederherstellbar.

Wie sollte ein Backup-Zeitplan Bandbreitenbeschränkungen in einer Hybrid-Cloud-Umgebung berücksichtigen?

Große Datenübertragungen sollten besser außerhalb der Geschäftszeiten durchgeführt werden, um den regulären Geschäftsverkehr nicht zu stören. Laufende inkrementelle Backups können jedoch praktisch jederzeit ausgeführt werden, wobei Deduplizierung und Komprimierung die Datenmenge so gering halten, dass die gesamte Unternehmensbandbreite nicht überlastet wird.

Wann sollten Unternehmen ein Hybrid-Cloud-Backup anstelle eines herkömmlichen Backup-Ansatzes nutzen?

Hybrid-Cloud-Backup-Lösungen sind sinnvoller, wenn ein Unternehmen mit mindestens einem der folgenden Probleme konfrontiert ist:

  • Zu strenge Anforderungen an die Wiederherstellungszeit, die mit reinen Cloud-Backups allein nicht erfüllt werden können.
  • Der Bedarf an einem externen Schutz, den lokale Bereitstellungen nicht vollständig gewährleisten können.
  • Compliance-Anforderungen hinsichtlich Aufbewahrungsfristen oder Datenisolierung.
  • Wachsende Datenmengen, die zu groß geworden sind, um sie ausschließlich auf lokaler Hardware zu speichern.

Wie können lokaler und Cloud-Speicher verhindern, dass derselbe Angriff beide Backup-Kopien kompromittiert?

Mindestens eine unveränderliche, luftisolierte oder logisch isolierte Datenkopie verhindert, dass ein Angreifer durch den Zugriff auf bestimmte Anmeldedaten und Zugriffsrechte die gesamte Umgebung beeinträchtigen kann.

Über den Autor
Rob Morrison
Rob Morrison ist der Marketingdirektor bei Bacula Systems. Er begann seine IT-Marketing-Karriere bei Silicon Graphics in der Schweiz, wo er fast 10 Jahre lang in verschiedenen Marketing-Management-Positionen sehr erfolgreich war. In den folgenden 10 Jahren hatte Rob Morrison auch verschiedene Marketing-Management-Positionen bei JBoss, Red Hat und Pentaho inne und sorgte für das Wachstum der Marktanteile dieser bekannten Unternehmen. Er ist Absolvent der Plymouth University und hat einen Honours-Abschluss in Digital Media and Communications und ein Overseas Studies Program absolviert.
Einen Kommentar hinterlassen

Deine Email-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *