> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/automate-protect-and-extend/de/backup-und-dr/immutable-snapshots.md).

# Unveränderliche Snapshots

## Übersicht

{% hint style="danger" %}
**Kritisch: Risiken vor dem Aktivieren verstehen**

**Unveränderliche Snapshots KÖNNEN 7 Tage lang NICHT gelöscht werden - selbst in Notfällen.**

**Das bedeutet:**

* Wenn der Speicher voll wird, KÖNNEN Sie nicht sofort Speicherplatz freigeben, indem Sie diese Snapshots löschen
* Es gibt KEINE Notfall-Umgehung für Administratoren oder den VergeOS-Support
* Speicher-Notfälle erfordern eine Planung 7 Tage im Voraus oder das Hinzufügen physischer Kapazität

**Vor dem Aktivieren sicherstellen:**

* Die Speicherauslastung liegt unter 70 %
* Sie haben Kapazitätsüberwachung und Alarmierung eingerichtet
* Sie verstehen, dass Ihre Snapshot-Aufbewahrung über 7 Tage X GB verbrauchen wird

**VergeOS empfiehlt:** Verwenden Sie unveränderliche Snapshots nur für kurze Aufbewahrung (standardmäßig 3 Stunden) in Produktionssystemen oder nutzen Sie sie in dedizierten Backup-Systemen mit ausreichender Kapazität.
{% endhint %}

Ein unveränderlicher Snapshot ist eine leistungsstarke Schutzfunktion, die dazu dient, Manipulationen oder das Löschen gespeicherter Daten zu verhindern, selbst durch Administratoren oder automatisierte Prozesse. Die unveränderliche Option bietet ein Sicherheitsnetz gegen versehentliches oder böswilliges Löschen und stellt sicher, dass ein Snapshot bei Bedarf für die Datenwiederherstellung verfügbar bleibt.

Wenn ein Snapshot als unveränderlich markiert ist, wird das Löschen für alle Benutzer blockiert, einschließlich Administratoren und Root-Benutzern. Dadurch wird der Snapshot effektiv gesperrt, bis er abläuft oder das unveränderliche Flag mit einer verpflichtenden Wartezeit entfernt wird.

{% hint style="success" %}
**Hauptmerkmale**

* Vollständiger Löschschutz, sogar vor privilegierten Konten
* Siebentägige Entsperrverzögerung für erhöhte Sicherheit
* Gilt nur für Systemsnapshots
* Integrierter Ransomware-Schutz
  {% endhint %}

## Wie unveränderliche Snapshots vor Ransomware schützen

Ransomware-Akteure löschen häufig alle verfügbaren Snapshots, um Wiederherstellungsoptionen zu beseitigen und die Opfer zur Zahlung des Lösegelds zu zwingen. Unveränderliche Snapshots bieten wichtigen Schutz, indem sie:

* die sofortige Löschung gesicherter Snapshots verhindern
* Systemadministratoren Zeit geben, bösartige Aktivitäten zu erkennen
* sicherstellen, dass Wiederherstellungsoptionen während eines Angriffs verfügbar bleiben
* den Datenschutz selbst bei kompromittierten Administrator-Konten aufrechterhalten

## Bewährte Verfahren und Empfehlungen

### Planung der Speicherkapazität

**Kritische Punkte:**

* Planen Sie die Speicherkapazität sorgfältig, da unveränderliche Snapshots nicht sofort gelöscht werden können, um Speicherplatz freizugeben
* Stellen Sie sicher, dass Sie einen ausreichenden Speicherpuffer haben, um die siebentägige Entsperrverzögerung zu berücksichtigen
* Wenn Sie sich den Speichergrenzen nähern, denken Sie daran, dass das Freigeben von Speicherplatz durch das Löschen von Snapshots eine Planung im Voraus erfordert

### Zugriffskontrolle

**Sicherheitsempfehlungen:**

* Beschränken Sie den Snapshot-Zugriff auf nur die Benutzer, die ihn benötigen und die Auswirkungen verstehen
* Stellen Sie sicher, dass Benutzer mit Snapshot-Zugriff vertrauenswürdig und angemessen geschult sind
* Implementieren Sie geeignete rollenbasierte Zugriffskontrollen

### Betriebsrichtlinien

**Bewährte Verfahren:**

* Vermeiden Sie den Betrieb zu nahe an den Speicherkapazitätsgrenzen, wo nicht löschbare Snapshots Probleme verursachen könnten
* Planen Sie Snapshot-Aufbewahrungsrichtlinien unter Berücksichtigung der siebentägigen Entsperrverzögerung
* Berücksichtigen Sie Speicherwachstum und Kapazitätsplanung als Teil Ihrer Backup-Strategie

## VergeOS-Implementierung

VergeOS implementiert unveränderliche Snapshots anders als viele andere Lösungen, um erhöhte Sicherheit zu bieten:

* **Keine sofortige Entsperrfunktion**: Anders als andere Systeme erlaubt VergeOS niemandem (unabhängig von der Berechtigungsstufe), ein unveränderliches Flag sofort von einem Snapshot zu entfernen
* **Verpflichtende Wartezeit**: Dies verhindert Angriffe mit kompromittierten Konten auf Administrator-Ebene, um unveränderliche Attribute zu entfernen und anschließend alle Snapshots sofort zu löschen
* **Verbesserter Schutz vor Bedrohungen**: Das Design adressiert speziell ausgefeilte Angriffe, die auf administrative Berechtigungen abzielen

{% hint style="info" %}
**Standardverhalten**

Das Standardprofil: *Systemsnapshots* ist so konfiguriert, dass *Stündlich für 3 Stunden* Snapshots auf *Unveränderlich*, und bietet vorkonfigurierten Basisschutz.
{% endhint %}

## Verwaltung unveränderlicher Snapshots

### Unveränderlichen Schutz aktivieren ("Einen Snapshot sperren")

1. Navigieren Sie zu **System** > **Systemsnapshots**.
2. **Doppelklicken Sie** den **gewünschten Snapshot** in der Liste.
3. Schalten Sie die **Unveränderlich** Option auf aktiviert um (der Schalter bewegt sich nach rechts).
4. Klicken Sie auf **Senden** unten auf der Seite, um die Änderung zu speichern.
5. Sie werden zur System-Snapshots-Liste zurückgeleitet. Der Snapshot zeigt ein Schloss-Symbol an, um anzuzeigen, dass der unveränderliche Schutz aktiv ist.

### Unveränderlichen Schutz automatisieren

Um den unveränderlichen Schutz automatisch zu aktivieren: Sie können das Profil, das für das Erstellen von Systemsnapshots verwendet wird, so konfigurieren, dass das unveränderliche Flag automatisch gesetzt wird, wenn Snapshots erstellt werden.

1. Beginnen Sie auf der Dashboard-Seite des Snapshot-Profils: Navigieren Sie zu System > Snapshot-Profile > doppelklicken Sie auf das passende Profil.
2. Klicken Sie im linken Menü auf Profilzeiträume
3. Doppelklicken Sie auf einen Zeitraum, schalten Sie die Option Unveränderlich auf aktiviert um (der Schalter bewegt sich nach rechts), und klicken Sie unten auf der Seite auf Senden, um die Änderungen zu speichern
4. Der geänderte Profilzeitraum zeigt nun ein Häkchen in der Spalte Unveränderlich an, und Snapshots, die mit diesem Profilzeitraum erstellt werden, werden automatisch als unveränderlich markiert
5. Wiederholen Sie diesen Vorgang für jeden Profilzeitraum, für den automatische unveränderliche Snapshots gewünscht sind

### Unveränderlichen Schutz deaktivieren ("Einen Snapshot entsperren")

**Um den unveränderlichen Schutz zu deaktivieren:**

1. Navigieren Sie zu **System** > **Systemsnapshots**.
2. Doppelklicken Sie in der Liste auf den gewünschten Snapshot.
3. Schalten Sie die **Unveränderlich** Option auf deaktiviert um (der Schalter bewegt sich nach links).
4. Klicken Sie auf **Senden** unten auf der Seite, um die Änderungen zu speichern.
5. Kehren Sie zur System-Snapshots-Liste zurück — der Snapshot zeigt *Entsperrung* den Status und das geplante Entsperrdatum an.

Der Snapshot bleibt bis zum angezeigten Datum geschützt und nicht löschbar (sieben Tage ab dem Entsperrungsantrag oder dem natürlichen Ablaufdatum des Snapshots, je nachdem, was zuerst eintritt).

### Entsperrverhalten und Ablauf verstehen

**Kritisches Konzept:** Das ursprüngliche Ablaufdatum des Snapshots hat immer Vorrang vor dem 7-tägigen Entsperrzeitraum.

Wenn Sie eine Entsperrung anfordern:

* **Wenn Ablauf < 7 Tage**: Snapshot wird beim Ablauf gelöscht (z. B. 3-Tage-Ablauf = Löschung in 3 Tagen)
* **Wenn Ablauf > 7 Tage**: Snapshot wird nach dem 7-tägigen Entsperrzeitraum gelöscht
* **Wenn Ablauf = nie**: Snapshot wird nach dem 7-tägigen Entsperrzeitraum gelöscht

**Beispiele:**

| Snapshot-Ablauf | Entsperrung angefordert | Tatsächlicher Löschzeitpunkt     | Warum                                 |
| --------------- | ----------------------- | -------------------------------- | ------------------------------------- |
| 12 Stunden      | Jetzt                   | 12 Stunden nach Erstellung       | Der Ablauf tritt zuerst ein           |
| 3 Tage          | Jetzt                   | 3 Tage nach Erstellung           | Der Ablauf tritt zuerst ein           |
| 10 Tage         | Jetzt                   | 7 Tage ab dem Entsperrungsantrag | Der Entsperrzeitraum tritt zuerst ein |
| Nie             | Jetzt                   | 7 Tage ab dem Entsperrungsantrag | Kein Ablauf, der konkurriert          |

{% hint style="info" %}
**Wie sich der Ablauf auf den Schutz auswirkt**

Unveränderliche Snapshots bieten während ihrer gesamten Ablaufzeit Schutz - egal ob das 3 Stunden oder 30 Tage sind. Ein Angreifer kann sie nicht sofort löschen, selbst mit Admin-Zugriff.

* **Kurze Ablaufzeiten (3 Stunden)**: Bieten schnellen Schutz vor jüngsten Angriffen und minimieren gleichzeitig die Auswirkungen auf den Speicher
* **Lange Ablaufzeiten (7+ Tage)**: Bieten erweiterten Schutz, verbrauchen aber mehr Speicher

Der 7-tägige Entsperrzeitraum ist nur relevant, wenn Sie einen Snapshot vor seinem natürlichen Ablauf manuell löschen müssen.
{% endhint %}

## Fehlerbehebung

### Speicher-Notfall mit unveränderlichen Snapshots

**Symptom:** Speicher bei 90 %+, unveränderliche Snapshots können nicht gelöscht werden

**Sofortmaßnahmen:**

1. Entsperrung für alle unveränderlichen Snapshots anfordern (der 7-Tage-Countdown beginnt)
2. Alle Snapshot-Erstellungen vorübergehend stoppen
3. Physische Speicherkapazität hinzufügen (einzige sofortige Lösung)
4. Alle nicht unveränderlichen Snapshots oder VMs löschen

**Vorbeugung:** Dies ist vermeidbar - halten Sie bei der Verwendung unveränderlicher Snapshots die Speicherauslastung unter 70 %.

**Kontakt** [**VergeOS-Support**](/overview/de/support-and-services.md) wenn Sie Unterstützung bei der Notfall-Kapazitätsplanung benötigen.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/automate-protect-and-extend/de/backup-und-dr/immutable-snapshots.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
