Catalogic Software

DPX Funktion

S3 Backup für Object Storage

Objektspeicher ist hoch verfügbar, aber damit noch nicht gesichert. Catalogic DPX ist eine S3 Backup Software, die Ihre Buckets als Backup-Quelle schützt, die Kopie auf Ihrem eigenen Speicher ablegt und S3 zugleich als Archivebene für alle anderen geschützten Daten nutzen kann.

Warum S3 Buckets ein eigenes Backup brauchen

S3-Plattformen replizieren Objekte und überstehen Hardwareausfälle. Deshalb fallen Buckets oft ganz aus dem Backup-Plan heraus. Replikation hilft allerdings nicht, wenn jemand ein Präfix löscht, eine Anwendung Objekte mit fehlerhaften Daten überschreibt oder ein Angreifer mit gültigen Zugangsdaten einen Bucket gezielt leert. DPX behandelt S3-kompatiblen Speicher als eigenständige Backup-Quelle, liest die ausgewählten Buckets und schreibt die Kopie auf Speicher, den Sie selbst kontrollieren.

S3 Buckets als Backup-Quelle geschützt

Validierte S3-Quellen für Object Storage Backup

Der DPX-Kompatibilitätsleitfaden validiert diese S3-kompatiblen Plattformen als Backup-Quellen. Jede wird als S3 Object Storage Knoten mit Endpunkt, Access Key, Secret Key und Region hinzugefügt.

AWS S3 Backup

AWS

Amazon S3 Buckets schützen und die Wiederherstellungskopie auf eigener Infrastruktur halten, außerhalb des Kontos, in dem die Originaldaten liegen.

Backblaze B2 Backup

Backblaze

Backblaze B2 Buckets zusammen mit dem übrigen Bestand sichern, verwaltet in derselben DPX-Jobliste.

DataCore Swarm Backup

DataCore Swarm

Swarm Buckets der Versionen 17.0.2 und 16 schützen und einem lokalen Objektspeicher so eine unabhängige Backup-Kopie geben.

MinIO Backup

MinIO

MinIO Buckets sichern, einschließlich des Abrufs einzelner Dateien aus der vStor-Kopie, wenn keine Wiederherstellung des ganzen Buckets nötig ist.

So läuft ein S3 Backup Job ab

S3 Object Storage Backup ist ein eigener DPX-Jobtyp, der in der Weboberfläche eingerichtet und ausgeführt wird:

  • Den S3-kompatiblen Speicher als Knoten mit Endpunkt, Access Key, Secret Key und Region hinzufügen und mit Test prüfen, ob der Master Server ihn erreicht.
  • Die zu schützenden Buckets auswählen. vStor legt für jeden Bucket im Job ein eigenes Volume an, sodass die geschützten Buckets voneinander getrennt bleiben.
  • Objektversionen werden mitgesichert. Standardmäßig sind die fünf neuesten Versionen enthalten, konfigurierbar bis zu zehn.
  • Den Job wie jeden anderen DPX-Job planen, mit Basis- und inkrementellen Zyklen, damit spätere Läufe nur Änderungen übertragen.
Konfiguration eines DPX S3 Object Storage Backup Jobs

Die Backup-Kopie liegt auf Ihrem eigenen Speicher

Ein Backup von Objektspeicher, das wieder im Objektspeicher desselben Anbieters liegt, teilt zu viele Risiken mit dem Original. DPX schreibt S3-Backupdaten auf vStor, das softwaredefinierte Repository, das Sie auf eigener Hardware oder als virtuelle Appliance betreiben. Für diesen Jobtyp ist vStor 4.12 oder neuer erforderlich. Die Wiederherstellungskopie liegt damit auf Infrastruktur mit eigener Fehlerdomäne, eigenen Zugangsdaten und Schutzmechanismen, die Sie selbst verwalten.

S3-Backupdaten auf einem lokalen vStor-Repository

Unveränderlichkeit für die Backup-Kopie

Eine unabhängige Kopie ist nur so viel wert wie der Schutz davor, dass derjenige sie löscht, der das Original kompromittiert hat.

Löschsperren mit Aufbewahrungsfrist

Auf vStor erhalten Snapshots und Volumes eine Löschsperre mit Aufbewahrungsfrist. Eine feste Sperre kann auch ein Administrator nicht ändern, sie endet erst mit Ablauf der Frist. Eine flexible Sperre lässt sich anpassen oder aufheben, wobei das Aufheben einen MFA-Code erfordert.
Gestohlene S3-Zugangsdaten reichen nicht bis zu dieser Kopie, und ein übereilt handelnder Administrator ebenso wenig.

Geprüft, bevor Sie ihr vertrauen

Ein geschützter Wiederherstellungspunkt sagt nichts darüber aus, ob sein Inhalt sauber ist. GuardMode durchsucht Backupdaten nach Ransomware-Indikatoren und verschlüsselten Dateien. So kennen Sie den Zustand eines Wiederherstellungspunkts, bevor Sie ihn in einen produktiven Bucket zurückschreiben.
Wie Erkennung und geschützter Speicher zusammenwirken, beschreibt die Seite zur cyber-resilienten Wiederherstellung.

Einen Bucket wiederherstellen

S3 Object Storage Restore arbeitet auf Bucket-Ebene. Die Dokumentation beschreibt klar, was das bedeutet:

  • Als Ziel den S3-kompatiblen Knoten wählen, entweder den ursprünglichen Speicher oder einen anderen.
  • Wiederhergestellte Buckets erhalten automatisch das Suffix `-restore-<timestamp>` und überschreiben den Quell-Bucket nicht.
  • Objektversionen werden zusammen mit den Objekten wiederhergestellt.
  • Einzelne Objekte lassen sich über den Restore-Job nicht wiederherstellen. Wenn Sie nur wenige Dateien statt eines ganzen Buckets brauchen, rufen Sie diese aus der vStor-Kopie ab.
Optionen für S3 Object Storage Restore in DPX

S3 als Archivziel für DPX-Backups

Die S3-Kompatibilität funktioniert auch in die andere Richtung. DPX-Archivjobs verschieben Daten aus Block Backup und VMware Agentless Backup zur Aufbewahrung außer Haus auf Cloud-Objektspeicher. Hier kommen die meisten Teams zum ersten Mal mit S3 in Berührung. Object Lock ist für die Amazon S3 Serie, Backblaze B2, Wasabi Object Storage und Microsoft Azure Blob Storage verfügbar, und DPX kann Archivdaten aus agentenlosen VMware-Backups verschlüsseln, bevor sie an das Ziel gehen. Aufbewahrungsfristen und Legal Holds pro Objekt werden nicht unterstützt.

DPX archiviert Backupdaten auf S3-kompatiblen Cloud-Objektspeicher

Vor dem ersten Job auf S3-kompatiblem Speicher

Vier Punkte entscheiden darüber, ob sich ein S3 Backup Job vorhersehbar verhält. Zwei davon fallen leicht erst auf, wenn ein inkrementelles Backup unbemerkt keine Änderungen mehr erfasst.

AnforderungWas zu prüfen istWarum es wichtig ist
ZielvStor 4.12 oder neuerDas ist der einzige unterstützte Backup-Speicher für diesen Jobtyp. vStor legt pro geschütztem Bucket ein Volume an.
ZeitsynchronisationS3-Speicher und DPX Master Server haben dieselbe UhrzeitDPX dokumentiert das als Pflicht. Ohne Synchronisation können inkrementelle Backups Änderungen übersehen, und diese Lücke zeigt sich erst bei einer Wiederherstellung.
Bucket-AdressierungVirtual-Host-Style oder Path-StyleAWS empfiehlt Virtual-Host-Style und stuft Path-Style als veraltet ein, manche S3-kompatiblen Plattformen verlangen aber weiterhin Path-Style.
ZugangsdatenAccess Key, Secret Key, Region, EndpunktAnbieter benennen diese Werte unterschiedlich. Prüfen Sie beim Hinzufügen des Knotens mit Test, ob der Master Server den Endpunkt tatsächlich erreicht.

Versionsgrenzen und Plattformunterstützung ändern sich zwischen Releases. Gleichen Sie die Angaben vor der Dimensionierung einer Installation mit dem DPX-Kompatibilitätsleitfaden für Ihre Version ab.

Warum Teams Object Storage mit DPX sichern

Eine Konsole

Buckets stehen in derselben Jobliste wie VMs, Datenbanken, Fileserver und physische Systeme, mit einem Zeitplan und einem Aufbewahrungsmodell.

Eine getrennte Fehlerdomäne

Die Kopie liegt auf Ihrem vStor-Repository und ist mit Ihren eigenen Zugangsdaten geschützt, außerhalb des Kontos, in dem das Original liegt.

Geschützt im Ruhezustand

Löschsperren mit Aufbewahrungsfristen, MFA beim Aufheben und GuardMode-Scans der gespeicherten Kopie.

FAQ zu S3 Backup

Welche S3-Plattformen kann DPX sichern?
Der DPX-Kompatibilitätsleitfaden validiert AWS, Backblaze, DataCore Swarm (17.0.2 und 16) und MinIO als Quellen für S3 Object Storage Backup. Jede Plattform wird als Knoten mit Endpunkt, Access Key, Secret Key und Regionsname registriert. Die Bucket-Adressierung kann je nach Anforderung des Anbieters im Virtual-Host-Style oder Path-Style erfolgen.
Eine Schritt-für-Schritt-Anleitung für DataCore Swarm finden Sie in unserem Beitrag zum S3-Objektspeicher-Backup für DataCore Swarm.
Wohin gehen die Backupdaten?
Auf vStor in Version 4.12 oder neuer, das einzige unterstützte Ziel für diesen Jobtyp. vStor legt pro geschütztem Bucket ein Volume an. Die Kopie liegt bewusst auf Speicher, den Sie selbst betreiben, damit sie weder Zugangsdaten noch Fehlerdomäne mit der Quelle teilt.
Kann ich ein einzelnes Objekt wiederherstellen?
Über den Restore-Job nicht. Er arbeitet auf Bucket-Ebene und legt den wiederhergestellten Bucket mit dem Suffix -restore-<timestamp> an. Für wenige Dateien rufen Sie diese aus der vStor-Kopie ab, statt den ganzen Bucket wiederherzustellen.
Wie werden Objektversionen behandelt?
Versionierung wird bei Backup und Restore unterstützt. Standardmäßig sind die fünf neuesten Versionen eines Objekts enthalten, und diese Grenze lässt sich auf bis zu zehn erhöhen.
Kann DPX Backups auch auf S3 archivieren?
Ja, beide Funktionen sind unabhängig voneinander. Archivjobs senden Daten aus Block Backup und VMware Agentless Backup zur Langzeitaufbewahrung auf S3-kompatiblen Cloud-Speicher. Mehr dazu unter Cloud Archivierung und Langzeitarchivierung und Air Gap Backup.
Ist die archivierte Kopie unveränderlich?
Object Lock wird für die Amazon S3 Serie, Backblaze B2, Wasabi Object Storage und Microsoft Azure Blob Storage unterstützt. Aufbewahrungsfristen oder Legal Holds pro Objekt lassen sich nicht festlegen. Lokal bietet unveränderlicher Backup-Speicher auf vStor Löschsperren mit Aufbewahrungsfristen.

Fachartikel zu Object Storage und Backup-Speicher

Beiträge aus dem Catalogic Blog zu Objektspeicher-Backup, vStor und Unveränderlichkeit.

S3 Buckets mit DPX sichern

Sehen Sie, wie Catalogic DPX S3-kompatiblen Objektspeicher auf Ihr eigenes vStor-Repository sichert, mit unveränderlichen Snapshots und Scans auf Ransomware. Vereinbaren Sie eine persönliche Demo mit unserem Team.

Demo anfordern