Was ist Offsite-Disaster Recovery?
Bei der Offsite-Disaster Recovery werden Backupkopien der Daten außerhalb des Standorts in einer vorab eingerichteten Infrastruktur gespeichert. Dieser Ansatz ermöglicht es Ihnen, Daten wiederherzustellen und Workloads wieder in Betrieb zu nehmen, falls am Hauptstandort ein Ausfall auftritt oder dieser von einer Katastrophe betroffen ist. Es handelt sich hierbei um eine Strategie zur Gewährleistung der Geschäftskontinuität, bei der Daten durch Datensicherung und Replikation geschützt werden. Die Daten werden außerhalb des Primär- oder Produktionsstandorts gespeichert, beispielsweise außerhalb Ihres Büros oder Ihres Hauptrechenzentrums.
Dieser Blogbeitrag erläutert die Disaster Recovery-Wiederherstellung, ihre Bedeutung und die Funktionsweise. Außerdem erklären wir, wie Sie Offsite-Backups und -Replikationen für die Disaster Recovery-Wiederherstellung einrichten.
Wie funktioniert die Offsite-Disaster Recovery?
Die Speicherung von Backups und Replikaten außerhalb der Hauptumgebung bildet die Grundlage der Offsite-Disaster Recovery. Mit Backups können Sie Speicher und andere Ressourcen einsparen, was auch bei der Übertragung von Daten über ein Weitverkehrsnetz (WAN) oder das Internet an einen entfernten Standort wichtig ist. Die Replikation ist zwar ressourcenintensiver, ermöglicht Ihnen jedoch die Wiederherstellung von Workloads in kürzerer Zeit.
Die grundlegenden Prozesse der Offsite-Disaster Recovery sind Offsite-Backup, Offsite-Replikation und Offsite-Datenspeicherung. Sehen wir uns diese genauer an.
Was ist ein Offsite-Backup?
Ein Offsite-Backup ist das Kopieren von Daten von einem Produktionsstandort zu einem sekundären Standort, der sich in einiger Entfernung vom Produktionsstandort befindet. Die beiden Standorte sind geografisch verteilt, um Datenverluste zu vermeiden, falls der erste Standort von einer Katastrophe betroffen ist. Der Ansatz der Datensicherung außerhalb des Standorts lässt sich in ähnlicher Weise umsetzen, um Daten von einem Primärserver auf einen externen, entfernt gelegenen Server zu sichern. Dieser Vorgang kann Teil einer außerordentlichen Datensicherung sein, die außerhalb des Standorts erfolgt. Notfallwiederherstellungsplan
Die 3-2-1-Regel
Bei der Planung der Disaster Recovery und dem Schutz von Sicherungsdaten sollten wir immer über mehr als eine Quelle verfügen, um unsere Produktionssysteme wiederherstellen zu können. Der von Branchenexperten empfohlene Standard ist die 3-2-1-Regel für das Backup. Diese Regel besagt, dass wir idealerweise drei Kopien unserer Daten auf zwei verschiedenen Medien haben und eine externe Kopie dieser Sicherungsdaten außerhalb des Standorts aufbewahren sollten.
Die 3-2-1-Regel hilft uns dabei, unsere Quellen für Backups zu diversifizieren, damit nicht alle unsere Optionen für die Wiederherstellung von einer einzigen Quelle, einem einzigen Medium oder einem einzigen Standort abhängen. Dies ist bei der Erstellung eines Notfallplan für das Rechenzentrum zur Wiederherstellung und einer Strategie für Backups äußerst wichtig zu berücksichtigen.
Wiederherstellung aus Backups außerhalb des Standorts
Die Wiederherstellung von Daten aus einem Backup außerhalb des Standorts kann im Vergleich zu einem Backup vor Ort mehr Zeit in Anspruch nehmen. Dieser Ansatz erhöht jedoch die Gesamtzuverlässigkeit der Strategie für die Datensicherheit erheblich. Ein Backup kann verwendet werden, um Einzelne Dateien wiederherstellen.
Wenn Sie jedoch ausschließlich Backups außerhalb des Standorts für die Disaster Recovery nutzen, kann die Wiederherstellungszeit bei großen Datenmengen zu lang sein. Die Wiederherstellung aus einem Backup erfordert Zeit für das Extrahieren und Kopieren der Daten aus dem Backup auf einen Server oder eine Virtuelle Maschine. Um eine kürzere Wiederherstellungszeitziel (RTO) (RTO) zu erreichen, können Sie die Offsite-Datenreplikation nutzen.
Was ist Offsite-Replikation?
Offsite-Replikation ist der Prozess der Erstellung einer zeitpunktbezogenen Kopie von Daten, die für den Failover und die Wiederherstellung von Workloads in kurzer Zeit verwendet wird. Bei der Replikation einer virtuellen Maschine erstellen wir eine VM-Replik, bei der es sich um einen Klon der primären VM auf dem sekundären Server außerhalb des Standorts handelt. Die VM-Replik ist bereit, hochgefahren zu werden und Workloads wiederherzustellen, falls die primäre VM ausfällt.
Der Vorteil der Replikation außerhalb des Standorts liegt in der kurzen Zeit, die für die Wiederherstellung von Workloads anhand der Daten benötigt wird, im Vergleich zur Wiederherstellung von Daten aus einem Backup. Eine Replik enthält unkomprimierte Daten, die sofort einsatzbereit sind.
Was ist eine externe Datenspeicherung?
Eine externe Datenspeicherung ist ein Speicherort, der sich außerhalb des Standorts befindet und dessen Ziel es ist, verteilte und redundante Datenkopien für Backup- und Wiederherstellungszwecke zu erstellen.
Sie können über einen externen Backup-Server oder einen alternativen Speicher verfügen, auf dem Datensicherungen und Replikate gespeichert werden können und der zugänglich sein sollte, falls eine Katastrophe die Daten am primären Standort beeinträchtigt. Es gibt drei Haupttypen von Zielspeichern:
- Ein lokaler Server in einer Außenstelle oder einem Rechenzentrum
- Das Senden von Sicherungsdaten und Replikaten in die Cloud
- Das Aufzeichnen Daten zum Backup auf Festplatten oder Bänder sichern und der Transport dieser Speichermedien an einen entfernten Standort
Sie können einen sekundären Standort außerhalb Ihres primären Produktionszentrums einrichten. Es gibt Drei Arten von Disaster Recovery-Standorten:
Hot site. Die Infrastruktur ist in kurzer Zeit für die Datenwiederherstellung und den Failover von Workloads bereit. Während eines Notfalls sind nur minimale Konfigurationsschritte erforderlich, da alles im Voraus erledigt wurde.Warm site. Es ist bereits Hardware vorinstalliert. Dennoch sind einige Aktionen erforderlich, um die Infrastruktur zu konfigurieren, bevor Daten aus Backups wiederhergestellt und kritische Workloads ausgeführt werden können.Cold site. Der Bereitschaftsgrad der Infrastruktur ist gering. Nur die wichtigsten Infrastrukturkomponenten sind einsatzbereit. Möglicherweise müssen Sie zusätzliche Hardware sowie weitere Ausrüstung anschaffen und Server konfigurieren, bevor Sie Daten aus dem außerhalb des Standorts liegenden Backup-Speicher wiederherstellen und Workloads ausführen können.
Gründe für die Implementierung einer Disaster Recovery außerhalb des Standorts
Betrachtet man gängige Szenarien für die Disaster Recovery, fällt einem der Verlust einer Umgebung an einem Standort aufgrund eines Hardwareausfalls oder etwa eines unbeabsichtigten Datenverlusts ein. Auch wenn der Verlust eines Standorts infolge einer Naturkatastrophe oder eines groß angelegten Ransomware-Angriff unwahrscheinlich erscheinen mag, kann die Unvorbereitetheit auf solche Katastrophenszenarien ein Unternehmen aufgrund finanzieller Folgen und Reputationsschäden in den Ruin treiben. Unternehmen müssen sich heute auf jedes Szenario der Disaster Recovery vorbereiten, einschließlich des Verlusts eines gesamten physischen Standorts. Wenn Ransomware die Hauptkopie der Daten auf den Produktionsservern beschädigt, können auch die lokalen Backups betroffen sein. Durch die Speicherung von Backups an einem isolierten Standort, auf den das Produktionsnetzwerk keinen Zugriff hat, können Sie schneller von einem Ransomware-Angriff wiederherstellen, ohne mit Hackern verhandeln zu müssen.
Die Speicherung von Replikaten und Backups außerhalb des Standorts kann Ihnen helfen, falls eine Naturkatastrophe wie ein Brand, ein Taifun, ein Erdbeben, ein Tornado oder ein Hurrikan Ihre Produktionsserver am Hauptstandort zerstört. Sie können Daten aus dem außerhalb des Standorts liegenden Backup wiederherstellen oder die Replik an einem anderen Standort booten. Natürlich sollte der sekundäre Standort in diesem Fall weit genug entfernt sein, um nicht von denselben Naturereignissen betroffen zu sein wie der primäre Standort.
Die Vorteile einer Disaster Recovery-Strategie außerhalb des Standorts sind:
- Zusätzlicher Schutz vor Naturkatastrophen
- Verbesserte Datensicherheit, Schutz der Daten vor Malware
- Möglichkeit zur Wiederherstellung von Daten und Workloads
- Geringere Wahrscheinlichkeit eines unwiederbringlichen Datenverlusts
- Verbesserte Betriebskontinuität
So richten Sie Disaster Recovery außerhalb des Standorts ein
Bei der Erstellung einer Strategie zur Disaster Recovery außerhalb des Standorts müssen Sie eine Lösung für die Datensicherheit auswählen, die Ihnen bei der Umsetzung hilft. Diese Lösung sollte Backup, Backupkopien, Datenreplikation und Failover unterstützen. Die Automatisierung von Aufgaben sowie das Anbinden und Trennen von Backup-Zielspeicher sind empfohlene Funktionen.
Mit NAKIVO Backup & Replication können wir VM-Backup, backup copyund replication Aufträge erstellen, die es uns ermöglichen, eine sekundäre Kopie unserer Daten zu erstellen. Wir können eine Kopie unserer Backups an mehreren Standorten speichern, darunter entnehmbare Speichermedien, Bänder und die Cloud.
Schauen wir uns anhand eines Beispiels einer VMware vSphere-Umgebung und der NAKIVO-Lösung an, wie man eine externe Sicherung und Replikation einrichtet.
Konfigurieren eines Auftrags für die externe Sicherung
Mit NAKIVO Backup & Replication können Sie die Backup Copy Funktion nutzen, um eine Kopie einer in einem lokalen Repository gespeicherten Sicherung zu erstellen und diese extern zu übertragen. Ihre Backupkopiedaten können natürlich auch lokal auf einem anderen Sicherungsserver am selben Standort gespeichert werden. Um jedoch den vollen Nutzen einer Backupkopie zu erzielen, sollte diese Kopie idealerweise an einem anderen Standort liegen, der über das Netzwerk – sei es über LAN- oder WAN-basierte Technologien – verbunden ist. Auf diese Weise verfügen wir über eine Kopie unserer Sicherungsdaten, die sich außerhalb des Standorts befindet, was die letzte der drei Anforderungen der 3-2-1-Regel erfüllt.
Sehen wir uns nun an, wie Sie in der NAKIVO-Lösung einen Backupkopie-Auftrag für die externe Datensicherung erstellen. Wir müssen die Weboberfläche öffnen und auf Create > Backup copy jobklicken.
Die Seite New Backup Copy Job Wizard wird geöffnet.
- Als Weiteres folgt ein wichtiger Aspekt bei der Konfiguration des Auftrags, wenn wir die Einrichtung eines externen Sicherungsspeicherorts für eine VM in Betracht ziehen: Wo befinden sich die Daten? Unten können Sie die Option
DR Repoauswählen, bei der es sich um einen externen Sicherungsspeicherort in der unten abgebildeten Umgebung handelt.Alternative Ziele für Offsite-Backups können öffentliche Clouds wie Amazon S3 oder Wasabi sein. Cloud-Repositorys bieten Ihnen die Möglichkeit, Unveränderlichkeit zu aktivieren, um Backup-Daten vor Beschädigung und Löschung durch Ransomware zu schützen.
- Außerdem können wir mit NAKIVO Backup & Replication festlegen, dass die Backupkopie unmittelbar nach einem erfolgreichen Durchlauf unseres primären Backup-Auftrags aus der Produktion ausgeführt wird. Dadurch wird sichergestellt, dass immer der aktuellste Backup-Wiederherstellungspunkt in unser Offsite-Repository kopiert wird.
- Wir können die Aufbewahrungsdauer für die Backupkopie festlegen. Wie Sie unten sehen können, ist standardmäßig vorgesehen, dieselbe Anzahl an Punkten wie für die Quelle zu behalten. Wenn Sie diese Option auswählen, wird die Aufbewahrungsrichtlinie der Quelle angewendet.
Beachten Sie, dass Sie, wenn Sie in NAKIVO Backup & Replication ein Cloud-Repository oder ein lokales Linux-basiertes Repository wählen, auch die Unveränderlichkeit aktivieren können, um sicherzustellen, dass Ihre Wiederherstellungspunkte vor neuen Ransomware-Infektionen geschützt sind.
- Schließlich können wir weitere Optionen aktivieren, wie beispielsweise
Network accelerationundEncryption, die sowohl die Leistung als auch die Sicherheit der in das Offsite-Backup-Repository kopierten Daten verbessern.
Konfiguration der Offsite-Datenreplikation
Die Replikation ermöglicht es uns, eine Standby-Replik-VM für die in der Produktion laufende virtuelle Maschine zu erstellen. Diese Standby-Replik-VM kann vor Ort stehen, wird jedoch idealerweise an einem externen Standort gespeichert, um Ausfallsicherheit bei einem Standortausfall zu gewährleisten. Sollte ein gesamter Standort ausfallen, können wir ein Failover auf die Standby-Replik-VM einleiten, die bereits außerhalb des Standorts in der externen Disaster-Recovery-Einrichtung (DR) bereitgestellt ist. Sehen wir uns an, wie einfach es ist, einen Replikationsauftrag in NAKIVO Backup & Replication einzurichten.
Öffnen Sie das Dashboard und klicken Sie dann auf Create > VMware vSphere replication job.
Die Seite New Replication Job Wizard for VMware vSphere wird geöffnet.
- Wählen Sie zunächst die VM aus, die Sie replizieren möchten.
- Was die
Destinationbetrifft, gilt auch hier: Der Schlüssel für Offsite-Backups und Ausfallsicherheit liegt darin, sicherzustellen, dass sich die Ziel-VMware-Umgebung und der Datenspeicher an einem separaten Standort befinden.
- Aktivieren Sie die Netzwerkkartierung, um die virtuellen Netzwerke der Quell-VM den entsprechenden virtuellen Netzwerken des Ziels zuzuordnen.
- Nach der Konfiguration der Netzwerkkartierung können Sie „Re-IP“ aktivieren, um während der Wiederherstellung die spezifischen Ziel-IP-Adressen zuzuordnen.
- Wir können die Erstellung bzw. Aktualisierung der Replikat-VM so planen, dass sie nach einem anderen Auftrag, wie z. B. dem primären Backup-Job, erfolgt. Ein Kalender hilft uns dabei, zu erkennen, wann andere Aufgaben geplant sind, um Überschneidungen zu vermeiden.
- Bei der Aufbewahrung einer Replikat-VM wird dies durch einen Point-in-Time-Snapshot erreicht, der bei jeder Ausführung des Replikationsprozesses erstellt wird. Sie können die Anzahl der Snapshots bzw. Aufbewahrungspunkte festlegen, die Sie behalten möchten. Das NAKIVO-Produkt unterstützt das „ {17} Mitarbeiterbindungsprogramm“.
- Schließlich können Sie eine Reihe von Optionen auswählen, um die Leistung und Sicherheit des Replikationsauftrags zu steuern, wie z. B. Netzwerkbeschleunigung und Verschlüsselung während der Übertragung. Hier benennen Sie auch die resultierende Replik-VM, legen E-Mail-Optionen fest und führen Skripte vor und nach dem Auftrag aus.
Nun wissen Sie, wie Sie einen „ VMware-Replikation “-Auftrag für die Offsite-Disaster Recovery konfigurieren. Die VM-Replik wird in einer externen VMware vSphere-Umgebung erstellt. Im folgenden Screenshot sehen wir ein Beispiel für einen lokalen Cluster am Produktionsstandort und einen Remote-Cluster, der sich in einer DR Einrichtung befindet.
Profi-Tipp . Die NAKIVO-Lösung umfasst außerdem ein {19} Funktion zur Automatisierung von Workflows mit Datensicherung, Replikation und Test-Failover für Disaster-Recovery-Szenarien.
Gedanken
Eine Offsite-Sicherung und eine Offsite-Replikation sind wichtige Bestandteile einer Disaster-Recovery-Strategie, die die Wahrscheinlichkeit der Wiederherstellung von Daten erheblich erhöhen. Dieser Ansatz entspricht der 3-2-1-Sicherungsregel, um einen Single Point of Failure zu vermeiden und Datenverluste aufgrund einer Beeinträchtigung der Sicherung vor Ort zu verhindern. Offsite-Backups schützen uns vor einem standortweiten Ausfall, der sowohl zum Verlust von Produktionsdaten als auch potenziell zum Verlust von Daten des Sicherungssystems führen kann.















