> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/de/modul-5-speicher/04-snapshots-data-protection.md).

# Snapshots & Datenschutz

## Integrierter Datenschutz

Diese Seite behandelt die Snapshot-Mechanik von VergeOS (Copy-on-Write mit Point-in-Time-Hash-Baum-Referenzen), quiesced Snapshots für anwendungskonsistente Wiederherstellung, Snapshot-Profile für Aufbewahrungsplanung, Klone, Site-Sync-Replikation und Wiederherstellungsverfahren. Jede VergeOS-Installation umfasst diese Funktionen — Snapshots, automatisierte Planung, Replikation außerhalb des Standorts und granulare Wiederherstellung — und wird über dieselbe Benutzeroberfläche verwaltet wie Rechenleistung, Speicher und Netzwerke.

```mermaid
graph TB
    subgraph protection["VergeOS-Datenschutz-Stack"]
        direction TB
        SNAP["Snapshots<br/>Momentaufnahmen zu einem bestimmten Zeitpunkt"]
        PROF["Snapshot-Profile<br/>Automatisierte Planung & Aufbewahrung"]
        CLONE["Klone<br/>Sofortige VM-/Mandanten-Kopien"]
        SYNC["Site Sync<br/>Offsite-Replikation & Notfallwiederherstellung"]

        SNAP --> PROF
        SNAP --> CLONE
        PROF --> SYNC
    end

    subgraph scope["Schutzumfang"]
        SYS["Systemsnapshots<br/>Vollständig oder teilweise"]
        VM["VM-Snapshots<br/>Einzelne Workloads"]
        NAS["NAS-Volume-Snapshots<br/>Wiederherstellung auf Dateiebene"]
        TEN["Mandantensnapshots<br/>Isolierte Umgebungen"]
    end

    SNAP --> SYS
    SNAP --> VM
    SNAP --> NAS
    SNAP --> TEN

    style protection fill:#e8f4e8,stroke:#2d7a2d
    style scope fill:#e8edf4,stroke:#2d4a7a
```

## Snapshot-Architektur

VergeOS-Snapshots nutzen die **hashbasierte VergeFS-Architektur** um nahezu sofortige, speichereffiziente Momentaufnahmen zu einem bestimmten Zeitpunkt bereitzustellen. Da VergeFS Daten bereits als deduplizierte 64-KB-Blöcke speichert, die durch inhaltsadressierbare Hashes identifiziert werden, ist ein Snapshot einfach eine **Momentaufnahme von Hash-Baum-Referenzen** -- er bewahrt die Root-Hashes, die jede Datei und jede VM-Festplatte in diesem Moment identifiziert haben.

### Warum Snapshots speichereffizient sind

Wenn ein Snapshot erstellt wird, werden keine Daten kopiert. Der Snapshot verweist auf dieselben zugrunde liegenden Blöcke wie die Live-Daten. Der Speicherverbrauch wächst nur, wenn sich die Live-Daten vom Snapshot entfernen -- neue oder geänderte Blöcke werden an neue Speicherorte geschrieben, während der Snapshot weiterhin auf die ursprünglichen Blöcke verweist. Das bedeutet:

* **Sofortige Erstellung** -- das Erfassen von Hash-Baum-Root-Referenzen ist unabhängig von der Datenmenge nahezu augenblicklich
* **Minimaler anfänglicher Overhead** -- ein neuer Snapshot benötigt nahezu keinen zusätzlichen Speicherplatz
* **Allmähliches Wachstum** -- die Speichernutzung steigt proportional zur Änderungsrate der Daten im Laufe der Zeit
* **Deduplizierung bleibt erhalten** -- identische Blöcke über Snapshots und Live-Daten hinweg werden nur einmal gespeichert

{% hint style="warning" %}
**Speicherplanung**

Obwohl Snapshots anfangs speichereffizient sind, kann die langfristige Aufbewahrung vieler Snapshots bei hoher Datenänderungsrate die vSAN-Nutzung erheblich erhöhen. Überwachen Sie die Speicherauslastung regelmäßig und stimmen Sie Aufbewahrungsrichtlinien auf Ihre verfügbare Kapazität ab.
{% endhint %}

### Nativ unveränderlich

VergeOS-Snapshots sind **nativ unveränderlich** -- einmal erfasst, können die referenzierten Blöcke von keinem Workload geändert werden. Das bietet einen inhärenten Schutz vor Ransomware und versehentlicher Datenbeschädigung, da Malware, die innerhalb einer VM läuft, nicht zurück in das vSAN greifen kann, um Snapshot-Daten zu verändern. VergeOS unterstützt außerdem ein explizites **Unveränderlich-Flag** bei Systemsnapshots, das das Löschen durch jeden Benutzer (einschließlich Administratoren) blockiert, bis der Snapshot seine Aufbewahrungsfrist erreicht. Das Flag kann nicht einfach ausgeschaltet werden: Zum vorzeitigen Entfernen ist eine Entsperranfrage erforderlich, danach erfolgt die Löschung **7 Tage nach der Entsperranfrage oder bei natürlichem Ablauf des Snapshots, je nachdem, was zuerst eintritt**. Ein unveränderlicher Snapshot mit kurzer Aufbewahrung — wie die standardmäßigen stündlichen Snapshots, die unveränderlich sind, aber nur 3 Stunden aufbewahrt werden — ist während dieser 3 Stunden geschützt und läuft dann ab; die 7-tägige Entsperrverzögerung greift nur, wenn Sie einen Snapshot mit längerer Aufbewahrung vorzeitig manuell entsperren.

## Snapshot-Umfang

VergeOS unterstützt Snapshots auf vier unterschiedlichen Ebenen, die jeweils unterschiedlichen Wiederherstellungszielen dienen:

### Systemsnapshots

Systemsnapshots erfassen Ihre **gesamte VergeOS-Umgebung** -- alle VMs, Mandanten, NAS-Volumes, Netzwerke und die Systemkonfiguration -- in einem einzigen Vorgang.

| Typ                               | Was erfasst wird                                                | Wiederherstellungsoptionen                                                                                  | Anwendungsfall                                                                 |
| --------------------------------- | --------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------ |
| **Vollständig**                   | Alles im System                                                 | Vollständige Systemwiederherstellung oder selektive Wiederherstellung einzelner VMs, Mandanten, NAS-Volumes | Systemweiter Schutz, Wiederherstellungspunkte für die Notfallwiederherstellung |
| **Teilweise (Tags einschließen)** | Nur VMs/Mandanten/Volumes, die den angegebenen Tags entsprechen | Die enthaltenen Objekte wiederherstellen                                                                    | Schutz mit höherer Frequenz für kritische Workloads                            |
| **Teilweise (Tags ausschließen)** | Alles außer Objekten, die den angegebenen Tags entsprechen      | Die enthaltenen Objekte wiederherstellen                                                                    | Vorübergehende oder nicht kritische Workloads ausschließen                     |

Systemsnapshots bilden die Grundlage des VergeOS-Datenschutzes und sind **für die Wiederherstellung des Gesamtsystems erforderlich**. Teilshots ergänzen vollständige Snapshots, indem sie es bestimmten Workloads ermöglichen, ihren eigenen Replikationsrhythmus und ihre eigene Aufbewahrungsrichtlinie zu haben, ohne die systemweite Aufbewahrung auszuweiten.

{% hint style="success" %}
Die Standardeinstellungen eines neuen VergeOS-Systems sind vorkonfiguriert, um vollständige Systemsnapshots in mehreren Intervallen zu erstellen -- stündlich (3 Stunden aufbewahrt), täglich um Mitternacht (3 Tage aufbewahrt) und täglich um 12 Uhr (1 Tag aufbewahrt).
{% endhint %}

### VM-Snapshots

Einzelne VM-Snapshots bieten **workloadspezifischen Schutz** mit der Möglichkeit, das Gast-Dateisystem zu quiescieren, um anwendungskonsistente Erfassungen zu ermöglichen.

| Snapshot-Methode                  | Quiesce-Option           | Typischer Anwendungsfall                                      |
| --------------------------------- | ------------------------ | ------------------------------------------------------------- |
| **Vollständiger System-Snapshot** | Nein (absturzkonsistent) | Umfassende systemweite DR-Abdeckung                           |
| **Teilweiser System-Snapshot**    | Ja (über Quiesce-Tags)   | Höhere Frequenz oder längere Aufbewahrung für ausgewählte VMs |
| **Einzelner VM-Snapshot**         | Ja (falls ausgewählt)    | Schutz pro VM, ad hoc vor Wartungsarbeiten                    |

### NAS-Volume-Snapshots

NAS-Volume-Snapshots bieten **Wiederherstellung auf Dateiebene** für CIFS/SMB- und NFS-Freigaben. Volume-Snapshots unterstützen quiesced Erfassung und können mithilfe dedizierter Snapshot-Profile unabhängig von Systemsnapshots geplant werden.

### Mandantensnapshots

Jeder Mandant arbeitet als unabhängiges Virtual Data Center. Mandanten können aus dem Snapshot des übergeordneten Systems wiederhergestellt werden, und Mandanten können außerdem ihre **eigenen unabhängigen Snapshot-Pläne** innerhalb ihrer isolierten Umgebung ausführen.

## Quiesce-Snapshots

Ein quiesced Snapshot bietet eine **anwendungskonsistente** Erfassung, indem vor dem Erstellen des Snapshots die Dateisystem-E/A vorübergehend angehalten und Schreibpuffer geleert werden. Bei Windows-VMs werden zusätzlich VSS-Writer (Volume Shadow Copy Service) aufgerufen, sodass VSS-fähige Anwendungen wie SQL Server, Exchange und Active Directory ihre Daten für eine konsistente Sicherung vorbereiten.

### Anforderungen

* Das **VergeOS Guest Agent** muss auf der VM installiert und registriert sein
* Linux-VMs: Der Agent friert das Dateisystem ein (fsfreeze)
* Windows-VMs: Der Agent löst zusätzlich zum Einfrieren des Dateisystems VSS-Writer aus

### Wo Quiescing verfügbar ist

| Kontext                          | So aktivieren Sie es                                                                        |
| -------------------------------- | ------------------------------------------------------------------------------------------- |
| **Manueller VM-Snapshot**        | Wählen Sie den *Quiesce* Kontrollkästchen beim Erstellen des Snapshots                      |
| **Geplanter VM-Snapshot**        | Aktivieren *Quiesce-Snapshots* im zugewiesenen Snapshot-Profil der VM                       |
| **Teilweiser Systemsnapshot**    | Zuweisen *Quiesce-Tags* im Profilzeitraum -- VMs mit übereinstimmenden Tags werden quiesced |
| **Vollständiger Systemsnapshot** | Nicht verfügbar -- vollständige Systemsnapshots sind immer absturzkonsistent                |

{% hint style="info" %}
**Kommen Sie von VMware oder Nutanix?**

Sie wissen bereits, dass anwendungskonsistente Snapshots einen Guest Agent erfordern. In VergeOS deckt derselbe Agent Linux (fsfreeze) und Windows (VSS) ab, und dieselbe Quiesce-Option erscheint bei manuellen VM-Snapshots, geplanten VM-Snapshots über ein Profil, teilweisen Systemsnapshots (Quiesce-Tags) und NAS-Volume-Snapshots.
{% endhint %}

## Klone

Ein Klon erstellt eine **neue VM-Instanz aus einem Snapshot** die dieselben zugrunde liegenden Datenblöcke wie das Original referenziert. Da VergeFS inhaltsadressierbaren Speicher verwendet, ist das Klonen nahezu augenblicklich -- es müssen keine Daten kopiert werden. Der Klon teilt deduplizierte Blöcke mit der Quelle, bis sich beide auseinanderentwickeln.

### Klon-Optionen

| Option                       | Beschreibung                                                                          |
| ---------------------------- | ------------------------------------------------------------------------------------- |
| **Als neu wiederherstellen** | Erstellt aus einem Snapshot eine neue VM und lässt das Original unverändert           |
| **MAC-Adressen beibehalten** | Behält dieselben MAC-Adressen bei (mit Vorsicht verwenden, um Konflikte zu vermeiden) |
| **Geräte-UUIDs beibehalten** | Behält die Gerätekennungen der Quell-VM bei                                           |
| **Cluster-übergreifend**     | Klonen in einen anderen Compute-Cluster                                               |

### Häufige Anwendungsfälle für Klone

* **Test-/Entwicklungsumgebungen** -- eine Produktionskopie zum Testen starten, ohne das Original zu beeinträchtigen
* **Validierung vor einem Upgrade** -- eine VM klonen, das Upgrade auf den Klon anwenden und vor Eingriffen in die Produktion verifizieren
* **Datenwiederherstellung** -- einen Snapshot auf eine neue VM klonen und deren Laufwerke an einer anderen VM einbinden, um bestimmte Dateien zu extrahieren, ohne über die Quelle wiederherzustellen
* **Vorlagenerstellung** -- ein Golden Image snapshotten und es wiederholt klonen, um eine schnelle Bereitstellung zu ermöglichen

{% hint style="success" %}
Um Netzwerkkonflikte zu vermeiden, wenn Quelle und Klon gleichzeitig ausgeführt werden, schalten Sie den Klon in einem isolierten internen Netzwerk ein oder lassen Sie VergeOS neue MAC-Adressen generieren (das Standardverhalten).
{% endhint %}

## Snapshot-Profile

Snapshot-Profile bieten **automatisierte Planung und Aufbewahrungsverwaltung**. Ein Profil enthält einen oder mehrere **Zeiträume**, die jeweils eine Snapshot-Frequenz und eine Aufbewahrungsdauer definieren.

### Standardprofile

VergeOS wird mit mehreren vorkonfigurierten Profilen ausgeliefert:

| Profil                            | Zeitplan                                                                                                                                           |
| --------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Systemsnapshots**               | Stündlich (3 Stunden aufbewahrt, vorkonfiguriert unveränderlich), täglich um Mitternacht (3 Tage aufbewahrt), täglich um 12 Uhr (1 Tag aufbewahrt) |
| **SOX (Sarbanes-Oxley)**          | Jährlich (7 Jahre), monatlich (1 Jahr), wöchentlich (31 Tage), täglich (7 Tage)                                                                    |
| **HIPAA**                         | Jährlich (unbegrenzt), monatlich (1 Jahr), wöchentlich (31 Tage), täglich (7 Tage)                                                                 |
| **NAS-Volume-Synchronisierungen** | Täglich um 18 Uhr (3 Tage aufbewahrt)                                                                                                              |

### Konfiguration der Profilzeiträume

Jeder Zeitraum innerhalb eines Profils definiert:

* **Häufigkeit** -- Stündlich, täglich, wöchentlich, monatlich, jährlich oder benutzerdefiniert (einmalig)
* **Aufbewahrung** -- Wie lange Snapshots aufbewahrt werden (Tage, Stunden, Jahre oder für immer)
* **Mindestanzahl von Snapshots** -- Stellt sicher, dass immer eine Mindestanzahl von Snapshots verfügbar ist, auch nach Ablauf
* **Snapshot-Typ** (nur Systemsnapshots) -- Vollständig, Teilweise mit eingeschlossenen Tags oder Teilweise mit ausgeschlossenen Tags
* **Quiesce-Tags** (nur partielle Snapshots) -- tagbasiertes Quiescing für ausgewählte VMs
* **Unveränderlich-Flag** (nur Systemsnapshots) -- Verhindert das Löschen, bis mit vorgeschriebener Wartezeit entsperrt wurde
* **Maximale Stufe zum Speichern des Snapshots** (VM-/Volume-Snapshots) -- Steuert die höchste zulässige Speicherstufe für Snapshot-Daten

### Profile zuweisen

Profile können zugewiesen werden an:

* **Systemsnapshots** -- Navigieren Sie zu **System > Systemsnapshots > Snapshot-Profil festlegen**
* **Einzelne VMs** -- Bearbeiten Sie die VM und wählen Sie ein Profil im *Snapshot-Profil* Feld
* **NAS-Volumes** -- Bei der Volumenerstellung oder -bearbeitung zuweisen

## Site Sync & Notfallwiederherstellung

Site Sync repliziert **Systemsnapshots an ein entferntes VergeOS-System**und bietet damit Offsite-Backups, Notfallwiederherstellung und Migrationsfunktionen.

```mermaid
graph LR
    subgraph primary["Primärer Standort"]
        P_VSAN["vSAN"]
        P_SNAP["Systemsnapshots"]
        P_VSAN --> P_SNAP
    end

    P_SNAP -->|"Block-Level-Synchronisierung<br/>Komprimierung während der Übertragung<br/>AES-256-Verschlüsselung"| LINK["WAN / VPN"]

    LINK --> S_SNAP

    subgraph secondary["DR-Standort"]
        S_SNAP["Empfangene Snapshots"]
        S_VSAN["vSAN"]
        S_SNAP --> S_VSAN
    end

    style primary fill:#e8f4e8,stroke:#2d7a2d
    style secondary fill:#e8edf4,stroke:#2d4a7a
```

### Hauptfunktionen

### Synchronisierung auf Blockebene

Nur geänderte Blöcke werden zwischen Standorten übertragen, wodurch der Bandbreitenverbrauch und die Übertragungszeiten minimiert werden.

### Komprimierung während der Übertragung

Daten werden während der Übertragung komprimiert, um den Bandbreitenbedarf weiter zu reduzieren. Hinweis: VergeOS komprimiert Daten im Ruhezustand nicht -- die Komprimierung wird nur während der Site-Sync-Replikation angewendet.

### AES-256-Verschlüsselung

Der gesamte Replikationsverkehr wird automatisch während der Übertragung verschlüsselt.

### Reparaturserver (ioGuardian)

Synchronisierungsstandorte können nach mehreren gleichzeitigen Laufwerksausfällen oder Stromereignissen als automatische Inline-Heilungsquellen dienen.

### So funktioniert Site Sync

1. **Netzwerkkonfiguration** -- PAT-Regeln übersetzen eingehenden Sync-Verkehr zum vSAN (seit VergeOS 4.13.x sowohl in Core- als auch in External-Netzen vorab erstellt)
2. **Eingehende Synchronisierung** -- Der empfangende Standort erstellt eine Definition für eingehende Synchronisierung, um Verbindungen anzunehmen
3. **Ausgehende Synchronisierung** -- Der sendende Standort erstellt eine ausgehende Synchronisierung, die auf den empfangenden Standort zielt
4. **Snapshot-Auswahl** -- Konfigurieren Sie, welche Snapshot-Profile-Zeiträume automatisch synchronisiert werden sollen, und legen Sie die entfernte Aufbewahrung fest
5. **Zeitplanung** -- Synchronisierungen können nach Zeitplan ausgeführt, in die Warteschlange gestellt oder manuell ausgelöst werden
6. **Reparaturserver** -- Konfigurieren Sie das Sync-Ziel optional als ioGuardian-Reparaturquelle

### Was am DR-Standort wiederhergestellt werden kann

Aus den empfangenen Snapshots am entfernten Standort können Sie:

* **Das gesamte System wiederherstellen** -- eine vollständige Kopie der Quellumgebung hochfahren
* **Einzelne Mandanten wiederherstellen** -- bestimmte Mandantenumgebungen wiederherstellen
* **Einzelne VMs wiederherstellen** -- bestimmte Workloads extrahieren und einschalten
* **Zurück synchronisieren** -- Snapshots zurück an den Quellstandort holen, um nach einer Katastrophe eine lokale Datenwiederherstellung durchzuführen

### Partielle Snapshots und Site Sync

Sowohl vollständige als auch partielle Systemsnapshots können mit Site Sync verwendet werden. Dadurch werden Strategien wie die folgenden ermöglicht:

* Hochpriorisierte VMs häufiger an einen DR-Standort synchronisieren
* Bestimmte Workloads am entfernten Standort länger aufbewahren, ohne die systemweite Aufbewahrung zu erweitern
* Unterschiedliche Teilmengen von Workloads an verschiedene entfernte Standorte replizieren

## Wiederherstellungsszenarien

| Szenario                                    | Empfohlene Vorgehensweise                                                        |
| ------------------------------------------- | -------------------------------------------------------------------------------- |
| **Fehlgeschlagenes OS-/Anwendungs-Upgrade** | VM aus einem einzelnen oder Systemsnapshot wiederherstellen                      |
| **Ransomware-Angriff**                      | Aus einem unveränderlichen Systemsnapshot wiederherstellen (vor der Infektion)   |
| **Versehentliches Löschen von Dateien**     | Dateien aus einem NAS-Volume-Snapshot wiederherstellen                           |
| **Hardwareausfall (einzelner Knoten)**      | HA übernimmt die VMs per Failover; keine Snapshot-Wiederherstellung erforderlich |
| **Vollständiger Verlust des Standorts**     | Gesamtes System über Site Sync am DR-Standort wiederherstellen                   |
| **Konfigurationsfehler**                    | System aus dem neuesten Systemsnapshot wiederherstellen                          |
| **Entwicklungs-/Testumgebung benötigt**     | VM aus Snapshot in ein isoliertes Netzwerk klonen                                |
| **Compliance-Audit**                        | Historische Daten aus langfristig aufbewahrten SOX-/HIPAA-Snapshots abrufen      |

## Erste Schritte

Befolgen Sie diesen empfohlenen Ablauf, um den Datenschutz für eine neue VergeOS-Bereitstellung zu konfigurieren:

1. **Standard-Snapshot-Profil des Systems überprüfen** -- Navigieren Sie zu **System > Systemsnapshots > Snapshot-Profil anzeigen** und den Standardplan an Ihre RPO-Anforderungen anpassen
2. **Guest Agents installieren** -- Stellen Sie den VergeOS Guest Agent auf kritischen VMs bereit, die anwendungskonsistente (quiesced) Snapshots benötigen
3. **Profile auf VM-Ebene zuweisen** -- Für Workloads, die eine VM-spezifische Planung benötigen, bearbeiten Sie jede VM und weisen Sie ein geeignetes Snapshot-Profil zu
4. **Partielle Snapshots konfigurieren** -- Kennzeichnen Sie kritische VMs mit Tags und fügen Sie Ihrem Systemprofil partielle Snapshot-Zeiträume für Schutz mit höherer Frequenz hinzu
5. **Site Sync einrichten** -- Konfigurieren Sie die ausgehende Synchronisierung zu einem entfernten VergeOS-System für Offsite-DR
6. **Wiederherstellung testen** -- Validieren Sie Ihre Strategie, indem Sie eine VM aus einem Snapshot wiederherstellen und ein Site-Sync-Failover testen
7. **Unveränderliche Snapshots aktivieren** -- Markieren Sie zum Schutz vor Ransomware kritische Snapshot-Zeiträume als unveränderlich mit geeigneter Aufbewahrung


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/de/modul-5-speicher/04-snapshots-data-protection.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
