For the complete documentation index, see llms.txt. This page is also available as Markdown.

Snapshots & Datenschutz

Verstehen Sie die VergeOS-Snapshot-Architektur, quiesced Snapshots, Snapshot-Profile, Klone, Site-Sync-Replikation und Strategien zur Disaster Recovery.

Integrierter Datenschutz

Diese Seite behandelt die Snapshot-Mechanik von VergeOS (Copy-on-Write mit Point-in-Time-Hash-Baum-Referenzen), quiesced Snapshots für anwendungskonsistente Wiederherstellung, Snapshot-Profile für Aufbewahrungsplanung, Klone, Site-Sync-Replikation und Wiederherstellungsverfahren. Jede VergeOS-Installation umfasst diese Funktionen — Snapshots, automatisierte Planung, Replikation außerhalb des Standorts und granulare Wiederherstellung — und wird über dieselbe Benutzeroberfläche verwaltet wie Rechenleistung, Speicher und Netzwerke.

Snapshot-Architektur

VergeOS-Snapshots nutzen die hashbasierte VergeFS-Architektur um nahezu sofortige, speichereffiziente Momentaufnahmen zu einem bestimmten Zeitpunkt bereitzustellen. Da VergeFS Daten bereits als deduplizierte 64-KB-Blöcke speichert, die durch inhaltsadressierbare Hashes identifiziert werden, ist ein Snapshot einfach eine Momentaufnahme von Hash-Baum-Referenzen -- er bewahrt die Root-Hashes, die jede Datei und jede VM-Festplatte in diesem Moment identifiziert haben.

Warum Snapshots speichereffizient sind

Wenn ein Snapshot erstellt wird, werden keine Daten kopiert. Der Snapshot verweist auf dieselben zugrunde liegenden Blöcke wie die Live-Daten. Der Speicherverbrauch wächst nur, wenn sich die Live-Daten vom Snapshot entfernen -- neue oder geänderte Blöcke werden an neue Speicherorte geschrieben, während der Snapshot weiterhin auf die ursprünglichen Blöcke verweist. Das bedeutet:

  • Sofortige Erstellung -- das Erfassen von Hash-Baum-Root-Referenzen ist unabhängig von der Datenmenge nahezu augenblicklich

  • Minimaler anfänglicher Overhead -- ein neuer Snapshot benötigt nahezu keinen zusätzlichen Speicherplatz

  • Allmähliches Wachstum -- die Speichernutzung steigt proportional zur Änderungsrate der Daten im Laufe der Zeit

  • Deduplizierung bleibt erhalten -- identische Blöcke über Snapshots und Live-Daten hinweg werden nur einmal gespeichert

Nativ unveränderlich

VergeOS-Snapshots sind nativ unveränderlich -- einmal erfasst, können die referenzierten Blöcke von keinem Workload geändert werden. Das bietet einen inhärenten Schutz vor Ransomware und versehentlicher Datenbeschädigung, da Malware, die innerhalb einer VM läuft, nicht zurück in das vSAN greifen kann, um Snapshot-Daten zu verändern. VergeOS unterstützt außerdem ein explizites Unveränderlich-Flag bei Systemsnapshots, das das Löschen durch jeden Benutzer (einschließlich Administratoren) blockiert, bis der Snapshot seine Aufbewahrungsfrist erreicht. Das Flag kann nicht einfach ausgeschaltet werden: Zum vorzeitigen Entfernen ist eine Entsperranfrage erforderlich, danach erfolgt die Löschung 7 Tage nach der Entsperranfrage oder bei natürlichem Ablauf des Snapshots, je nachdem, was zuerst eintritt. Ein unveränderlicher Snapshot mit kurzer Aufbewahrung — wie die standardmäßigen stündlichen Snapshots, die unveränderlich sind, aber nur 3 Stunden aufbewahrt werden — ist während dieser 3 Stunden geschützt und läuft dann ab; die 7-tägige Entsperrverzögerung greift nur, wenn Sie einen Snapshot mit längerer Aufbewahrung vorzeitig manuell entsperren.

Snapshot-Umfang

VergeOS unterstützt Snapshots auf vier unterschiedlichen Ebenen, die jeweils unterschiedlichen Wiederherstellungszielen dienen:

Systemsnapshots

Systemsnapshots erfassen Ihre gesamte VergeOS-Umgebung -- alle VMs, Mandanten, NAS-Volumes, Netzwerke und die Systemkonfiguration -- in einem einzigen Vorgang.

Typ
Was erfasst wird
Wiederherstellungsoptionen
Anwendungsfall

Vollständig

Alles im System

Vollständige Systemwiederherstellung oder selektive Wiederherstellung einzelner VMs, Mandanten, NAS-Volumes

Systemweiter Schutz, Wiederherstellungspunkte für die Notfallwiederherstellung

Teilweise (Tags einschließen)

Nur VMs/Mandanten/Volumes, die den angegebenen Tags entsprechen

Die enthaltenen Objekte wiederherstellen

Schutz mit höherer Frequenz für kritische Workloads

Teilweise (Tags ausschließen)

Alles außer Objekten, die den angegebenen Tags entsprechen

Die enthaltenen Objekte wiederherstellen

Vorübergehende oder nicht kritische Workloads ausschließen

Systemsnapshots bilden die Grundlage des VergeOS-Datenschutzes und sind für die Wiederherstellung des Gesamtsystems erforderlich. Teilshots ergänzen vollständige Snapshots, indem sie es bestimmten Workloads ermöglichen, ihren eigenen Replikationsrhythmus und ihre eigene Aufbewahrungsrichtlinie zu haben, ohne die systemweite Aufbewahrung auszuweiten.

VM-Snapshots

Einzelne VM-Snapshots bieten workloadspezifischen Schutz mit der Möglichkeit, das Gast-Dateisystem zu quiescieren, um anwendungskonsistente Erfassungen zu ermöglichen.

Snapshot-Methode
Quiesce-Option
Typischer Anwendungsfall

Vollständiger System-Snapshot

Nein (absturzkonsistent)

Umfassende systemweite DR-Abdeckung

Teilweiser System-Snapshot

Ja (über Quiesce-Tags)

Höhere Frequenz oder längere Aufbewahrung für ausgewählte VMs

Einzelner VM-Snapshot

Ja (falls ausgewählt)

Schutz pro VM, ad hoc vor Wartungsarbeiten

NAS-Volume-Snapshots

NAS-Volume-Snapshots bieten Wiederherstellung auf Dateiebene für CIFS/SMB- und NFS-Freigaben. Volume-Snapshots unterstützen quiesced Erfassung und können mithilfe dedizierter Snapshot-Profile unabhängig von Systemsnapshots geplant werden.

Mandantensnapshots

Jeder Mandant arbeitet als unabhängiges Virtual Data Center. Mandanten können aus dem Snapshot des übergeordneten Systems wiederhergestellt werden, und Mandanten können außerdem ihre eigenen unabhängigen Snapshot-Pläne innerhalb ihrer isolierten Umgebung ausführen.

Quiesce-Snapshots

Ein quiesced Snapshot bietet eine anwendungskonsistente Erfassung, indem vor dem Erstellen des Snapshots die Dateisystem-E/A vorübergehend angehalten und Schreibpuffer geleert werden. Bei Windows-VMs werden zusätzlich VSS-Writer (Volume Shadow Copy Service) aufgerufen, sodass VSS-fähige Anwendungen wie SQL Server, Exchange und Active Directory ihre Daten für eine konsistente Sicherung vorbereiten.

Anforderungen

  • Das VergeOS Guest Agent muss auf der VM installiert und registriert sein

  • Linux-VMs: Der Agent friert das Dateisystem ein (fsfreeze)

  • Windows-VMs: Der Agent löst zusätzlich zum Einfrieren des Dateisystems VSS-Writer aus

Wo Quiescing verfügbar ist

Kontext
So aktivieren Sie es

Manueller VM-Snapshot

Wählen Sie den Quiesce Kontrollkästchen beim Erstellen des Snapshots

Geplanter VM-Snapshot

Aktivieren Quiesce-Snapshots im zugewiesenen Snapshot-Profil der VM

Teilweiser Systemsnapshot

Zuweisen Quiesce-Tags im Profilzeitraum -- VMs mit übereinstimmenden Tags werden quiesced

Vollständiger Systemsnapshot

Nicht verfügbar -- vollständige Systemsnapshots sind immer absturzkonsistent

Kommen Sie von VMware oder Nutanix?

Sie wissen bereits, dass anwendungskonsistente Snapshots einen Guest Agent erfordern. In VergeOS deckt derselbe Agent Linux (fsfreeze) und Windows (VSS) ab, und dieselbe Quiesce-Option erscheint bei manuellen VM-Snapshots, geplanten VM-Snapshots über ein Profil, teilweisen Systemsnapshots (Quiesce-Tags) und NAS-Volume-Snapshots.

Klone

Ein Klon erstellt eine neue VM-Instanz aus einem Snapshot die dieselben zugrunde liegenden Datenblöcke wie das Original referenziert. Da VergeFS inhaltsadressierbaren Speicher verwendet, ist das Klonen nahezu augenblicklich -- es müssen keine Daten kopiert werden. Der Klon teilt deduplizierte Blöcke mit der Quelle, bis sich beide auseinanderentwickeln.

Klon-Optionen

Option
Beschreibung

Als neu wiederherstellen

Erstellt aus einem Snapshot eine neue VM und lässt das Original unverändert

MAC-Adressen beibehalten

Behält dieselben MAC-Adressen bei (mit Vorsicht verwenden, um Konflikte zu vermeiden)

Geräte-UUIDs beibehalten

Behält die Gerätekennungen der Quell-VM bei

Cluster-übergreifend

Klonen in einen anderen Compute-Cluster

Häufige Anwendungsfälle für Klone

  • Test-/Entwicklungsumgebungen -- eine Produktionskopie zum Testen starten, ohne das Original zu beeinträchtigen

  • Validierung vor einem Upgrade -- eine VM klonen, das Upgrade auf den Klon anwenden und vor Eingriffen in die Produktion verifizieren

  • Datenwiederherstellung -- einen Snapshot auf eine neue VM klonen und deren Laufwerke an einer anderen VM einbinden, um bestimmte Dateien zu extrahieren, ohne über die Quelle wiederherzustellen

  • Vorlagenerstellung -- ein Golden Image snapshotten und es wiederholt klonen, um eine schnelle Bereitstellung zu ermöglichen

Snapshot-Profile

Snapshot-Profile bieten automatisierte Planung und Aufbewahrungsverwaltung. Ein Profil enthält einen oder mehrere Zeiträume, die jeweils eine Snapshot-Frequenz und eine Aufbewahrungsdauer definieren.

Standardprofile

VergeOS wird mit mehreren vorkonfigurierten Profilen ausgeliefert:

Profil
Zeitplan

Systemsnapshots

Stündlich (3 Stunden aufbewahrt, vorkonfiguriert unveränderlich), täglich um Mitternacht (3 Tage aufbewahrt), täglich um 12 Uhr (1 Tag aufbewahrt)

SOX (Sarbanes-Oxley)

Jährlich (7 Jahre), monatlich (1 Jahr), wöchentlich (31 Tage), täglich (7 Tage)

HIPAA

Jährlich (unbegrenzt), monatlich (1 Jahr), wöchentlich (31 Tage), täglich (7 Tage)

NAS-Volume-Synchronisierungen

Täglich um 18 Uhr (3 Tage aufbewahrt)

Konfiguration der Profilzeiträume

Jeder Zeitraum innerhalb eines Profils definiert:

  • Häufigkeit -- Stündlich, täglich, wöchentlich, monatlich, jährlich oder benutzerdefiniert (einmalig)

  • Aufbewahrung -- Wie lange Snapshots aufbewahrt werden (Tage, Stunden, Jahre oder für immer)

  • Mindestanzahl von Snapshots -- Stellt sicher, dass immer eine Mindestanzahl von Snapshots verfügbar ist, auch nach Ablauf

  • Snapshot-Typ (nur Systemsnapshots) -- Vollständig, Teilweise mit eingeschlossenen Tags oder Teilweise mit ausgeschlossenen Tags

  • Quiesce-Tags (nur partielle Snapshots) -- tagbasiertes Quiescing für ausgewählte VMs

  • Unveränderlich-Flag (nur Systemsnapshots) -- Verhindert das Löschen, bis mit vorgeschriebener Wartezeit entsperrt wurde

  • Maximale Stufe zum Speichern des Snapshots (VM-/Volume-Snapshots) -- Steuert die höchste zulässige Speicherstufe für Snapshot-Daten

Profile zuweisen

Profile können zugewiesen werden an:

  • Systemsnapshots -- Navigieren Sie zu System > Systemsnapshots > Snapshot-Profil festlegen

  • Einzelne VMs -- Bearbeiten Sie die VM und wählen Sie ein Profil im Snapshot-Profil Feld

  • NAS-Volumes -- Bei der Volumenerstellung oder -bearbeitung zuweisen

Site Sync & Notfallwiederherstellung

Site Sync repliziert Systemsnapshots an ein entferntes VergeOS-Systemund bietet damit Offsite-Backups, Notfallwiederherstellung und Migrationsfunktionen.

Hauptfunktionen

Synchronisierung auf Blockebene

Nur geänderte Blöcke werden zwischen Standorten übertragen, wodurch der Bandbreitenverbrauch und die Übertragungszeiten minimiert werden.

Komprimierung während der Übertragung

Daten werden während der Übertragung komprimiert, um den Bandbreitenbedarf weiter zu reduzieren. Hinweis: VergeOS komprimiert Daten im Ruhezustand nicht -- die Komprimierung wird nur während der Site-Sync-Replikation angewendet.

AES-256-Verschlüsselung

Der gesamte Replikationsverkehr wird automatisch während der Übertragung verschlüsselt.

Reparaturserver (ioGuardian)

Synchronisierungsstandorte können nach mehreren gleichzeitigen Laufwerksausfällen oder Stromereignissen als automatische Inline-Heilungsquellen dienen.

So funktioniert Site Sync

  1. Netzwerkkonfiguration -- PAT-Regeln übersetzen eingehenden Sync-Verkehr zum vSAN (seit VergeOS 4.13.x sowohl in Core- als auch in External-Netzen vorab erstellt)

  2. Eingehende Synchronisierung -- Der empfangende Standort erstellt eine Definition für eingehende Synchronisierung, um Verbindungen anzunehmen

  3. Ausgehende Synchronisierung -- Der sendende Standort erstellt eine ausgehende Synchronisierung, die auf den empfangenden Standort zielt

  4. Snapshot-Auswahl -- Konfigurieren Sie, welche Snapshot-Profile-Zeiträume automatisch synchronisiert werden sollen, und legen Sie die entfernte Aufbewahrung fest

  5. Zeitplanung -- Synchronisierungen können nach Zeitplan ausgeführt, in die Warteschlange gestellt oder manuell ausgelöst werden

  6. Reparaturserver -- Konfigurieren Sie das Sync-Ziel optional als ioGuardian-Reparaturquelle

Was am DR-Standort wiederhergestellt werden kann

Aus den empfangenen Snapshots am entfernten Standort können Sie:

  • Das gesamte System wiederherstellen -- eine vollständige Kopie der Quellumgebung hochfahren

  • Einzelne Mandanten wiederherstellen -- bestimmte Mandantenumgebungen wiederherstellen

  • Einzelne VMs wiederherstellen -- bestimmte Workloads extrahieren und einschalten

  • Zurück synchronisieren -- Snapshots zurück an den Quellstandort holen, um nach einer Katastrophe eine lokale Datenwiederherstellung durchzuführen

Partielle Snapshots und Site Sync

Sowohl vollständige als auch partielle Systemsnapshots können mit Site Sync verwendet werden. Dadurch werden Strategien wie die folgenden ermöglicht:

  • Hochpriorisierte VMs häufiger an einen DR-Standort synchronisieren

  • Bestimmte Workloads am entfernten Standort länger aufbewahren, ohne die systemweite Aufbewahrung zu erweitern

  • Unterschiedliche Teilmengen von Workloads an verschiedene entfernte Standorte replizieren

Wiederherstellungsszenarien

Szenario
Empfohlene Vorgehensweise

Fehlgeschlagenes OS-/Anwendungs-Upgrade

VM aus einem einzelnen oder Systemsnapshot wiederherstellen

Ransomware-Angriff

Aus einem unveränderlichen Systemsnapshot wiederherstellen (vor der Infektion)

Versehentliches Löschen von Dateien

Dateien aus einem NAS-Volume-Snapshot wiederherstellen

Hardwareausfall (einzelner Knoten)

HA übernimmt die VMs per Failover; keine Snapshot-Wiederherstellung erforderlich

Vollständiger Verlust des Standorts

Gesamtes System über Site Sync am DR-Standort wiederherstellen

Konfigurationsfehler

System aus dem neuesten Systemsnapshot wiederherstellen

Entwicklungs-/Testumgebung benötigt

VM aus Snapshot in ein isoliertes Netzwerk klonen

Compliance-Audit

Historische Daten aus langfristig aufbewahrten SOX-/HIPAA-Snapshots abrufen

Erste Schritte

Befolgen Sie diesen empfohlenen Ablauf, um den Datenschutz für eine neue VergeOS-Bereitstellung zu konfigurieren:

  1. Standard-Snapshot-Profil des Systems überprüfen -- Navigieren Sie zu System > Systemsnapshots > Snapshot-Profil anzeigen und den Standardplan an Ihre RPO-Anforderungen anpassen

  2. Guest Agents installieren -- Stellen Sie den VergeOS Guest Agent auf kritischen VMs bereit, die anwendungskonsistente (quiesced) Snapshots benötigen

  3. Profile auf VM-Ebene zuweisen -- Für Workloads, die eine VM-spezifische Planung benötigen, bearbeiten Sie jede VM und weisen Sie ein geeignetes Snapshot-Profil zu

  4. Partielle Snapshots konfigurieren -- Kennzeichnen Sie kritische VMs mit Tags und fügen Sie Ihrem Systemprofil partielle Snapshot-Zeiträume für Schutz mit höherer Frequenz hinzu

  5. Site Sync einrichten -- Konfigurieren Sie die ausgehende Synchronisierung zu einem entfernten VergeOS-System für Offsite-DR

  6. Wiederherstellung testen -- Validieren Sie Ihre Strategie, indem Sie eine VM aus einem Snapshot wiederherstellen und ein Site-Sync-Failover testen

  7. Unveränderliche Snapshots aktivieren -- Markieren Sie zum Schutz vor Ransomware kritische Snapshot-Zeiträume als unveränderlich mit geeigneter Aufbewahrung

Zuletzt aktualisiert

War das hilfreich?