CRITICAL INFRA
Loading critical CVEs…
ALL EXPLOITED
Loading…

Disaster Recovery mit Veeam: 3-2-1-Strategie

3-2-1-Regel erklärt

3 Kopien der Daten, auf 2 verschiedenen Medien, mit 1 Off-Site-Kopie. Plus Erweiterung 3-2-1-1-0.

Empfohlene Architektur

  1. Produktion: VMs auf VMware/Hyper-V/Proxmox
  2. Primär-Backup: Veeam Backup Server mit NAS/SAN-Repository
  3. Sekundär-Backup: Hardened Linux Repository mit Immutability
  4. Off-Site: WAN-Accelerator-Replikation zu sekundärem Rechenzentrum

Test-Restore

Ein Backup, das nicht wiederhergestellt werden kann = kein Backup. Veeam SureBackup führt monatliche automatisierte Test-Recovery aus.

Ransomware-Schutz

Immutable Backups + Air-Gap sind 2026 PFLICHT.

Beispiel: unveraenderliches Repository (hardened Linux)

Ein ransomware-resistentes Veeam-Repository, auf XFS mit Immutability:

# Veeam Hardened Repository — immutability pe XFS (anti-ransomware)
mkfs.xfs -m reflink=1,crc=1 /dev/sdb1
mkdir -p /mnt/veeam && mount /dev/sdb1 /mnt/veeam
# in jobul Veeam: bifezi 'Make recent backups immutable for N days'
# la nivel FS, backup-urile primesc automat atributul immutable:
lsattr /mnt/veeam/backups/*.vbk    # 'i' = imutabil, nu poate fi sters nici de root

Unveraenderliches Repository (Linux-Befehle)

Sie bereiten ein Hardened-Repository auf XFS mit Immutability vor:

# XFS cu reflink (necesar pt block clone Veeam)
mkfs.xfs -m reflink=1,crc=1 /dev/sdb1
mount -o rw,noatime /dev/sdb1 /mnt/veeam
# user dedicat (single-use), fara sudo persistent
useradd -m -s /bin/bash veeamrepo
# in job Veeam: 'Make backups immutable for 14 days'
lsattr /mnt/veeam/*.vbk    # 'i' = nu poate fi sters nici de root

Automatisierter Restore-Test

Ein ungetestetes Backup zaehlt nicht — pruefen Sie es regelmaessig:

# PowerShell (Veeam) — SureBackup / verificare rapida
Import-Module Veeam.Backup.PowerShell
Start-VBRSureBackupJob -Job 'DR-Test' -RunAsync
# sau restore de test al unei VM intr-un mediu izolat
Get-VBRBackup | Select-Object Name, JobName | Format-Table

Replikation + standortuebergreifendes Failover

Neben Backup replizieren Sie startbereite VMs fuer den Katastrophenfall:

# PowerShell Veeam — job de replicare catre locatia secundara
Add-VBRViReplicaJob -Name 'DR-Repl' -Entity $vms -Server $drHost \
  -RestorePointsToKeep 7
# failover planificat (test) si failback
Start-VBRReplicaFailover -RestorePoint (Get-VBRRestorePoint -Name 'ERP')[0]

3-2-1 mit Object Lock (S3)

Eine unveraenderliche externe Kopie im Object Storage:

# repository S3 cu immutability (object lock, compliance mode)
aws s3api put-object-lock-configuration --bucket veeam-dr \
  --object-lock-configuration 'ObjectLockEnabled=Enabled,Rule={DefaultRetention={Mode=COMPLIANCE,Days=30}}'
# in Veeam: Backup Copy Job -> S3 capacity tier -> Make backups immutable