3-2-1-Regel erklärt
3 Kopien der Daten, auf 2 verschiedenen Medien, mit 1 Off-Site-Kopie. Plus Erweiterung 3-2-1-1-0.
Empfohlene Architektur
- Produktion: VMs auf VMware/Hyper-V/Proxmox
- Primär-Backup: Veeam Backup Server mit NAS/SAN-Repository
- Sekundär-Backup: Hardened Linux Repository mit Immutability
- Off-Site: WAN-Accelerator-Replikation zu sekundärem Rechenzentrum
Test-Restore
Ein Backup, das nicht wiederhergestellt werden kann = kein Backup. Veeam SureBackup führt monatliche automatisierte Test-Recovery aus.
Ransomware-Schutz
Immutable Backups + Air-Gap sind 2026 PFLICHT.
Beispiel: unveraenderliches Repository (hardened Linux)
Ein ransomware-resistentes Veeam-Repository, auf XFS mit Immutability:
# Veeam Hardened Repository — immutability pe XFS (anti-ransomware)
mkfs.xfs -m reflink=1,crc=1 /dev/sdb1
mkdir -p /mnt/veeam && mount /dev/sdb1 /mnt/veeam
# in jobul Veeam: bifezi 'Make recent backups immutable for N days'
# la nivel FS, backup-urile primesc automat atributul immutable:
lsattr /mnt/veeam/backups/*.vbk # 'i' = imutabil, nu poate fi sters nici de root
Unveraenderliches Repository (Linux-Befehle)
Sie bereiten ein Hardened-Repository auf XFS mit Immutability vor:
# XFS cu reflink (necesar pt block clone Veeam)
mkfs.xfs -m reflink=1,crc=1 /dev/sdb1
mount -o rw,noatime /dev/sdb1 /mnt/veeam
# user dedicat (single-use), fara sudo persistent
useradd -m -s /bin/bash veeamrepo
# in job Veeam: 'Make backups immutable for 14 days'
lsattr /mnt/veeam/*.vbk # 'i' = nu poate fi sters nici de root
Automatisierter Restore-Test
Ein ungetestetes Backup zaehlt nicht — pruefen Sie es regelmaessig:
# PowerShell (Veeam) — SureBackup / verificare rapida
Import-Module Veeam.Backup.PowerShell
Start-VBRSureBackupJob -Job 'DR-Test' -RunAsync
# sau restore de test al unei VM intr-un mediu izolat
Get-VBRBackup | Select-Object Name, JobName | Format-Table
Replikation + standortuebergreifendes Failover
Neben Backup replizieren Sie startbereite VMs fuer den Katastrophenfall:
# PowerShell Veeam — job de replicare catre locatia secundara
Add-VBRViReplicaJob -Name 'DR-Repl' -Entity $vms -Server $drHost \
-RestorePointsToKeep 7
# failover planificat (test) si failback
Start-VBRReplicaFailover -RestorePoint (Get-VBRRestorePoint -Name 'ERP')[0]
3-2-1 mit Object Lock (S3)
Eine unveraenderliche externe Kopie im Object Storage:
# repository S3 cu immutability (object lock, compliance mode)
aws s3api put-object-lock-configuration --bucket veeam-dr \
--object-lock-configuration 'ObjectLockEnabled=Enabled,Rule={DefaultRetention={Mode=COMPLIANCE,Days=30}}'
# in Veeam: Backup Copy Job -> S3 capacity tier -> Make backups immutable