Skip to content

Backups von Hetzner auf lokales NAS (Geplant)

Status

Geplantes Konzept, noch nicht implementiert.

Diese Seite beschreibt die geplante dritte Backup-Stufe (Tier):

  • Quelle: versionierte Hetzner-S3-Backup-Buckets
  • Ziel: lokales NAS (selbstgehosteter S3-kompatibler Speicher)
  • Intervall: wöchentliche Replikation + NAS-Snapshots

Warum diese Stufe?

Aktuelle Backup-Kette:

  1. IONOS S3 (Produktion)
  2. Hetzner S3 (stündlicher Abgleich, Object-Lock im Compliance-Modus, 14 Tage Aufbewahrung)

Geplante Erweiterung: 3. Lokale NAS-Kopie der versionierten Hetzner-Buckets

Ziel:

  • Erweiterung des Wiederherstellungsfensters über die unveränderliche 14-tägige Aufbewahrungsfrist von Hetzner hinaus
  • Hinzufügen eines weiteren unabhängigen Wiederherstellungsorts unter lokaler Kontrolle
  • Aufrechterhaltung einer hohen Wiederherstellungspräzision durch Beibehaltung von Objektversionen

Ziel-Design

Speicher auf dem NAS

  • Lokales Ausführen eines S3-kompatiblen Dienstes:
    • Option A: MinIO
    • Option B: RustFS
  • Der zugrunde liegende Speicher sollte Dateisystem-Snapshots unterstützen (z. B. ZFS/Btrfs/LVM Snapshot-fähiges Layout).

Datenfluss

  1. Ein wöchentlicher Job liest aus den Hetzner-Backup-Buckets.
  2. Der Job synchronisiert Buckets und Objektversionen in das lokale NAS-S3.
  3. Nach Abschluss des Abgleichs wird ein NAS-Snapshot erstellt.
  4. Aufbewahrung der Snapshots gemäß der NAS-Aufbewahrungsrichtlinie.

Wichtig: Die wöchentliche NAS-Kopie sollte Versionen enthalten, nicht nur den aktuellen Objektstatus. Dies bewahrt historische Wiederherstellungspunkte und erhält die ungefähre stündliche Präzision, die von der vorgelagerten stündlichen Replikation geerbt wurde.

Modell der überlappenden Aufbewahrung

  • Hetzner:
    • Unveränderlicher Object-Lock im Compliance-Modus
    • Standard-Aufbewahrungszeit: 14 Tage
    • Versionierte Objekte
  • NAS:
    • Wöchentlich synchronisierte Kopie der versionierten Hetzner-Daten
    • Wöchentliche Snapshots, die über längere Zeiträume (z. B. mehrere Monate) aufbewahrt werden

Ergebnis:

  • Kurzfristiger unveränderlicher Schutz auf Hetzner
  • Langfristiges historisches Wiederherstellungsfenster auf NAS-Snapshots
  • Das kombinierte Modell bietet sowohl Widerstandsfähigkeit gegen Vorfälle als auch weitreichende Rollbacks

Wiederherstellungsmerkmale

  • Zeitnahe Vorfälle (letzte 14 Tage): Wiederherstellung direkt von Hetzner
  • Ältere Vorfälle: Wiederherstellung aus der NAS-Snapshot-Historie
  • Erwartete Präzision:
    • Vorgelagerte Objektversionen werden stündlich auf Hetzner erstellt
    • Der wöchentliche NAS-Abgleich erfasst diese historischen Versionen
    • Die effektive Granularität der Wiederherstellung bleibt für die erfassten Zeiträume nahe bei stündlich

Sicherheits- und Zugriffsmodell (Geplant)

  • Dedizierte schreibgeschützte Anmeldeinformationen (Credentials) für den Zugriff auf die Hetzner-Quelle.
  • Dedizierte Schreib-Anmeldeinformationen für das NAS-Ziel.
  • Keine gemeinsame Nutzung von Anmeldeinformationen mit Produktionsumgebungen.
  • Einschränkung der NAS-Verwaltung und der Snapshot-Löschvorgänge auf eine begrenzte Gruppe von Administratoren.
  • Bevorzugung der Netzwerksegmentierung zwischen der Backup-Laufzeit und allgemeinen Workloads.

Implementierungsplan

  1. Auswahl der lokalen S3-Implementierung (MinIO oder RustFS) und des Speicherlayouts.
  2. Bereitstellung des NAS-Bucket-Namespace und dedizierter Backup-Anmeldeinformationen.
  3. Definition der Synchronisations-Tools und -Methode für eine versionsbewusste Replikation.
  4. Implementierung des wöchentlich geplanten Abgleichs von Hetzner zum NAS.
  5. Implementierung der Snapshot-Automatisierung nach dem Abgleich auf dem NAS.
  6. Definition und Anwendung der Snapshot-Aufbewahrungsrichtlinie (wöchentliche/monatliche/jährliche Intervalle).
  7. Hinzufügen von Monitoring und Alarmierung:
    • Status des Sync-Jobs
    • Erfolgreiche Erstellung des Snapshots
    • Schwellenwerte für die Speicherkapazität
  8. Durchführung von Wiederherstellungstests:
    • Wiederherstellung einer einzelnen Objektversion
    • Wiederherstellung einer vollständigen Bucket-Teilmenge
    • Validierung altersbasierter Wiederherstellungen über 14 Tage hinaus

Offene Entscheidungen

  • Endgültige Entscheidung: MinIO vs RustFS.
  • Spezifische NAS-Hardware/-Plattform ist noch nicht festgelegt.
  • NAS-Dimensionierung/Spezifikationen sind noch nicht festgelegt (CPU, RAM, nutzbarer Speicher, Netzwerkdurchsatz, Wachstumspuffer).
  • Snapshot-Aufbewahrungszeitplan und Speicherbudget.
  • Genaue Tools für die versionsbewusste Kopier- und Wiederherstellungs-Orchestrierung.
  • Physischer Standort ist noch nicht festgelegt:
    • Option A: Bereitstellung im Büro
    • Option B: Bereitstellung im Rechenzentrum (Colocation, z. B. Conova in Hallein)

Definition of Done

Diese geplante Stufe gilt als implementiert, wenn:

  • Der wöchentliche Abgleich Hetzner -> NAS automatisch und erfolgreich ausgeführt wird.
  • NAS-Snapshots gemäß der Richtlinie erstellt und aufbewahrt werden.
  • Die Versionshistorie nach Ablauf des 14-tägigen Hetzner-Aufbewahrungsfensters nachweislich wiederherstellbar ist.
  • Wiederherstellungsübungen dokumentiert sind und die definierten RPO/RTO-Erwartungen erfüllen.