Snapshots und Backups von Servern: Unterschiede und Nutzungsszenarien

Snapshots und Backups von Servern: Unterschiede und Nutzungsszenarien

Während der Arbeit mit einem virtuellen Server kann ein Snapshot erstellt werden, der den aktuellen Zustand des Systems vor einem Update, einer Änderung der Einstellungen oder der Installation neuer Software festhält. Im Kontrollpanel sieht er oft wie eine weitere Art von Backup aus: Wenn das System wiederhergestellt werden kann, sind die Daten geschützt. Der Fehler wird offensichtlich, wenn das Problem über missratene Änderungen hinausgeht: der Speicher wird beschädigt, die virtuelle Maschine verschwindet oder ein Angreifer erhält Zugriff auf die Infrastruktur.

Snapshots und Backups ermöglichen tatsächlich die Wiederherstellung von Daten. Sie sind jedoch für unterschiedliche Situationen ausgelegt, haben unterschiedliche Aufbewahrungsfristen und hängen unterschiedlich vom zugrunde liegenden System ab.

Ein Snapshot hält den Zustand des Systems fest, ein Backup schafft einen alternativen Weg

Snapshot, oder Aufnahme, hält den Zustand der Festplatte oder der virtuellen Maschine zu einem bestimmten Zeitpunkt fest. Es ist praktisch, ihn vor einem Update des Betriebssystems, einer Änderung der Konfiguration des Webservers oder der Bereitstellung einer neuen Version der Anwendung zu erstellen. Wenn die Website nach den Änderungen nicht mehr funktioniert, kann der Server schnell in den vorherigen Zustand zurückversetzt werden.

Ein Snapshot kopiert nicht alle Daten des virtuellen Servers in einen separaten Speicher. Er hält den Zustand der virtuellen Maschine zu einem bestimmten Zeitpunkt fest, während nachfolgende Änderungen separat aufgezeichnet werden. Wenn eine Rückkehr erforderlich ist, verwendet das System die Hauptfestplatte und die Daten des Snapshots, um den vorherigen Zustand wiederherzustellen.

Deshalb wird ein Snapshot schnell erstellt und benötigt in der Regel weniger Platz als ein vollständiges Backup. Gleichzeitig bleibt er mit der Hauptfestplatte und der Infrastruktur, auf der der virtuelle Server läuft, verbunden. Wenn die Quelldaten oder der Speicher selbst verloren gehen, kann ein einzelner Snapshot möglicherweise nicht ausreichen, um die Wiederherstellung zu gewährleisten.

Backup ist für eine längere Aufbewahrung und einen breiteren Satz von Ereignissen ausgelegt. Es kann einzelne Dateien, Datenbanken, Konfigurationen, ein Abbild der Festplatte oder das gesamte System enthalten. Für Backups werden Zeitpläne, Aufbewahrungstiefen, Verschlüsselungsregeln und Speicherorte festgelegt.

Der Unterschied liegt nicht darin, dass ein Backup unbedingt groß und langsam ist, während ein Snapshot immer in wenigen Sekunden erstellt wird. Backups können auch inkrementell sein. Die Hauptfrage lautet anders: Wird der Wiederherstellungspunkt verfügbar bleiben, wenn das zugrunde liegende System verloren geht?

Lesen Sie auch: Wie man das Betriebssystem für einen VPS-Server auswählt

Warum ein einzelner Snapshot nicht ausreicht

Vor dem Update von PHP hat der Administrator einen Snapshot erstellt. Die neue Version stellte sich als inkompatibel mit der Website heraus, weshalb der Server in den vorherigen Zustand zurückversetzt wurde. In diesem Fall ist der Snapshot gut geeignet: Die Wiederherstellung ist schnell, und es macht keinen Sinn, ihn monatelang aufzubewahren.

Eine andere Situation: Ein Mitarbeiter hat ein Verzeichnis mit Dokumenten gelöscht, aber der Fehler wurde erst nach fünf Tagen bemerkt. Der kurzfristige Snapshot könnte bereits gelöscht worden sein. Hier ist eine Reihe von Backups mit ausreichender Aufbewahrungstiefe erforderlich.

Es gibt auch ein gefährlicheres Szenario. Ein Angreifer hat administrativen Zugriff erhalten und den Server zusammen mit den Snapshots gelöscht. Wenn alle Punkte im selben Konto waren, existierten formal Kopien, aber die Katastrophe überlebte nicht.

Snapshots sollten auch nicht unbeaufsichtigt bleiben. In Systemen, in denen sie eine Kette abhängiger Festplatten bilden, nehmen die Snapshots allmählich mehr Platz ein und können die Leistung beeinträchtigen. VMware empfiehlt, einen Snapshot nicht länger als 72 Stunden zu behalten und die Kette auf zwei bis drei Snapshots zu beschränken. Dies ist eine Empfehlung für eine bestimmte Plattform, zeigt aber gut den Zweck der Technologie: kurzfristige Absicherung vor Änderungen, nicht Archivierung.

WICHTIG ZU WISSEN! Schwierigkeiten können auftreten, wenn ein Snapshot während des aktiven Betriebs des Systems erstellt wird. Zum Beispiel zeichnet der Online-Shop gerade eine neue Bestellung in der Datenbank auf. Ein Teil der Informationen ist bereits gespeichert, während ein anderer Teil noch verarbeitet wird. Wenn der Zustand des Servers in diesem Moment festgehalten wird, könnte die Operation unvollständig im Snapshot landen.

Nach der Rückkehr zu einem solchen Snapshot wird der Server höchstwahrscheinlich starten, aber die letzten Änderungen könnten inkorrekt wiederhergestellt werden. Daher werden vor der Erstellung von Snapshots wichtiger Systeme die Datenspeicher vorübergehend angehalten oder es werden Werkzeuge verwendet, die zunächst laufende Operationen abschließen.

Kann man einen Snapshot auf einem dedizierten Server erstellen?

Auf einem dedizierten Server gibt es normalerweise keinen fertigen Knopf zum Erstellen eines Snapshots, wie im Kontrollpanel von VPS/VDS. Der Kunde erhält eine separate physische Maschine, und die Möglichkeit, ihre Zwischenzustände zu speichern, hängt vom installierten System und der Art der Organisation der Festplatten ab.

Snapshots können auf der Ebene des Dateisystems oder des Speichers konfiguriert werden, zum Beispiel mit ZFS oder LVM. Eine andere Möglichkeit besteht darin, auf dem physischen Server eine Virtualisierungsplattform zu installieren, ihre Ressourcen zwischen mehreren virtuellen Maschinen zu teilen und Snapshots von jeder von ihnen zu erstellen. Dieser Ansatz wird insbesondere verwendet, wenn mehrere Websites, Anwendungen oder Arbeitsumgebungen isoliert auf einem dedizierten Server untergebracht werden müssen.

Es ist besser, diese Möglichkeit vor dem Start des Projekts zu konfigurieren, da dafür die Festplatten richtig organisiert und ausreichend Speicherplatz eingeplant werden muss. Wenn der Snapshot im selben Speicherarray gespeichert wird, schützt er nicht vor physischen Ausfällen der Speichergeräte oder dem Verlust des gesamten Servers. Daher werden Snapshots auf dedizierten Maschinen auch hauptsächlich für eine schnelle Rückkehr nach misslungenen Änderungen verwendet, während Backups separat aufbewahrt werden.

Lesen Sie auch: Optimierung des Bildungsprozesses mit Windows VPS

Wie man Snapshots und Backups kombiniert

Das Arbeitschema zwingt nicht dazu, nur ein Werkzeug auszuwählen. Es verteilt die Aufgaben zwischen ihnen:

  • Ein Snapshot wird vor einem Update, einer Neukonfiguration oder einem Deployment erstellt und nach der Überprüfung des Systems gelöscht;

  • Backups werden automatisch erstellt und haben mehrere Wiederherstellungspunkte;

  • Mindestens eine Kopie wird getrennt vom Hauptserver aufbewahrt und nicht mit denselben Anmeldeinformationen gelöscht;

  • Für Datenbanken wird eine konsistente Sicherung konfiguriert, nicht ein mechanischer Snapshot der aktiven Festplatte;

  • Die Wiederherstellung wird regelmäßig auf einer Testmaschine überprüft, da eine abgeschlossene Sicherung noch keine Datenintegrität garantiert.

Für kritische Informationen ist es sinnvoll, sich an die 3-2-1-Regel zu orientieren: drei Kopien der Daten haben, zwei verschiedene Speichertypen verwenden und eine Kopie außerhalb der Hauptinfrastruktur aufbewahren. Dies ist kein fertiges Schema für jedes Projekt, aber es beseitigt die Abhängigkeit, wenn Server, Snapshots und Backups durch ein einzelnes Ereignis verloren gehen können.

Ein Snapshot verkürzt die Wiederherstellungszeit nach misslungenen Änderungen. Ein Backup schützt die Datenhistorie und ermöglicht die Wiederherstellung nach schwerwiegenderen Ausfällen. Zuverlässigkeit entsteht, wenn diese Werkzeuge als verschiedene Schutzebenen zusammenarbeiten.

Autor

Богдана Гайворонська

Журналіст (з 2003 року), IT-копірайтер (з 2013 року), контент-маркетолог Cityhost.ua. Спеціалізується на статтях про технології, створення та просування сайтів.