Snapshots & Datenschutz
Verstehen Sie die VergeOS-Snapshot-Architektur, quiesced Snapshots, Snapshot-Profile, Klone, Site-Sync-Replikation und Strategien zur Disaster Recovery.
Integrierter Datenschutz
Diese Seite behandelt die Snapshot-Mechanik von VergeOS (Copy-on-Write mit Point-in-Time-Hash-Baum-Referenzen), quiesced Snapshots für anwendungskonsistente Wiederherstellung, Snapshot-Profile für Aufbewahrungsplanung, Klone, Site-Sync-Replikation und Wiederherstellungsverfahren. Jede VergeOS-Installation umfasst diese Funktionen — Snapshots, automatisierte Planung, Replikation außerhalb des Standorts und granulare Wiederherstellung — und wird über dieselbe Benutzeroberfläche verwaltet wie Rechenleistung, Speicher und Netzwerke.
Snapshot-Architektur
VergeOS-Snapshots nutzen die hashbasierte VergeFS-Architektur um nahezu sofortige, speichereffiziente Momentaufnahmen zu einem bestimmten Zeitpunkt bereitzustellen. Da VergeFS Daten bereits als deduplizierte 64-KB-Blöcke speichert, die durch inhaltsadressierbare Hashes identifiziert werden, ist ein Snapshot einfach eine Momentaufnahme von Hash-Baum-Referenzen -- er bewahrt die Root-Hashes, die jede Datei und jede VM-Festplatte in diesem Moment identifiziert haben.
Warum Snapshots speichereffizient sind
Wenn ein Snapshot erstellt wird, werden keine Daten kopiert. Der Snapshot verweist auf dieselben zugrunde liegenden Blöcke wie die Live-Daten. Der Speicherverbrauch wächst nur, wenn sich die Live-Daten vom Snapshot entfernen -- neue oder geänderte Blöcke werden an neue Speicherorte geschrieben, während der Snapshot weiterhin auf die ursprünglichen Blöcke verweist. Das bedeutet:
Sofortige Erstellung -- das Erfassen von Hash-Baum-Root-Referenzen ist unabhängig von der Datenmenge nahezu augenblicklich
Minimaler anfänglicher Overhead -- ein neuer Snapshot benötigt nahezu keinen zusätzlichen Speicherplatz
Allmähliches Wachstum -- die Speichernutzung steigt proportional zur Änderungsrate der Daten im Laufe der Zeit
Deduplizierung bleibt erhalten -- identische Blöcke über Snapshots und Live-Daten hinweg werden nur einmal gespeichert
Speicherplanung
Obwohl Snapshots anfangs speichereffizient sind, kann die langfristige Aufbewahrung vieler Snapshots bei hoher Datenänderungsrate die vSAN-Nutzung erheblich erhöhen. Überwachen Sie die Speicherauslastung regelmäßig und stimmen Sie Aufbewahrungsrichtlinien auf Ihre verfügbare Kapazität ab.
Nativ unveränderlich
VergeOS-Snapshots sind nativ unveränderlich -- einmal erfasst, können die referenzierten Blöcke von keinem Workload geändert werden. Das bietet einen inhärenten Schutz vor Ransomware und versehentlicher Datenbeschädigung, da Malware, die innerhalb einer VM läuft, nicht zurück in das vSAN greifen kann, um Snapshot-Daten zu verändern. VergeOS unterstützt außerdem ein explizites Unveränderlich-Flag bei Systemsnapshots, das das Löschen durch jeden Benutzer (einschließlich Administratoren) blockiert, bis der Snapshot seine Aufbewahrungsfrist erreicht. Das Flag kann nicht einfach ausgeschaltet werden: Zum vorzeitigen Entfernen ist eine Entsperranfrage erforderlich, danach erfolgt die Löschung 7 Tage nach der Entsperranfrage oder bei natürlichem Ablauf des Snapshots, je nachdem, was zuerst eintritt. Ein unveränderlicher Snapshot mit kurzer Aufbewahrung — wie die standardmäßigen stündlichen Snapshots, die unveränderlich sind, aber nur 3 Stunden aufbewahrt werden — ist während dieser 3 Stunden geschützt und läuft dann ab; die 7-tägige Entsperrverzögerung greift nur, wenn Sie einen Snapshot mit längerer Aufbewahrung vorzeitig manuell entsperren.
Snapshot-Umfang
VergeOS unterstützt Snapshots auf vier unterschiedlichen Ebenen, die jeweils unterschiedlichen Wiederherstellungszielen dienen:
Systemsnapshots
Systemsnapshots erfassen Ihre gesamte VergeOS-Umgebung -- alle VMs, Mandanten, NAS-Volumes, Netzwerke und die Systemkonfiguration -- in einem einzigen Vorgang.
Vollständig
Alles im System
Vollständige Systemwiederherstellung oder selektive Wiederherstellung einzelner VMs, Mandanten, NAS-Volumes
Systemweiter Schutz, Wiederherstellungspunkte für die Notfallwiederherstellung
Teilweise (Tags einschließen)
Nur VMs/Mandanten/Volumes, die den angegebenen Tags entsprechen
Die enthaltenen Objekte wiederherstellen
Schutz mit höherer Frequenz für kritische Workloads
Teilweise (Tags ausschließen)
Alles außer Objekten, die den angegebenen Tags entsprechen
Die enthaltenen Objekte wiederherstellen
Vorübergehende oder nicht kritische Workloads ausschließen
Systemsnapshots bilden die Grundlage des VergeOS-Datenschutzes und sind für die Wiederherstellung des Gesamtsystems erforderlich. Teilshots ergänzen vollständige Snapshots, indem sie es bestimmten Workloads ermöglichen, ihren eigenen Replikationsrhythmus und ihre eigene Aufbewahrungsrichtlinie zu haben, ohne die systemweite Aufbewahrung auszuweiten.
Die Standardeinstellungen eines neuen VergeOS-Systems sind vorkonfiguriert, um vollständige Systemsnapshots in mehreren Intervallen zu erstellen -- stündlich (3 Stunden aufbewahrt), täglich um Mitternacht (3 Tage aufbewahrt) und täglich um 12 Uhr (1 Tag aufbewahrt).
VM-Snapshots
Einzelne VM-Snapshots bieten workloadspezifischen Schutz mit der Möglichkeit, das Gast-Dateisystem zu quiescieren, um anwendungskonsistente Erfassungen zu ermöglichen.
Vollständiger System-Snapshot
Nein (absturzkonsistent)
Umfassende systemweite DR-Abdeckung
Teilweiser System-Snapshot
Ja (über Quiesce-Tags)
Höhere Frequenz oder längere Aufbewahrung für ausgewählte VMs
Einzelner VM-Snapshot
Ja (falls ausgewählt)
Schutz pro VM, ad hoc vor Wartungsarbeiten
NAS-Volume-Snapshots
NAS-Volume-Snapshots bieten Wiederherstellung auf Dateiebene für CIFS/SMB- und NFS-Freigaben. Volume-Snapshots unterstützen quiesced Erfassung und können mithilfe dedizierter Snapshot-Profile unabhängig von Systemsnapshots geplant werden.
Mandantensnapshots
Jeder Mandant arbeitet als unabhängiges Virtual Data Center. Mandanten können aus dem Snapshot des übergeordneten Systems wiederhergestellt werden, und Mandanten können außerdem ihre eigenen unabhängigen Snapshot-Pläne innerhalb ihrer isolierten Umgebung ausführen.
Quiesce-Snapshots
Ein quiesced Snapshot bietet eine anwendungskonsistente Erfassung, indem vor dem Erstellen des Snapshots die Dateisystem-E/A vorübergehend angehalten und Schreibpuffer geleert werden. Bei Windows-VMs werden zusätzlich VSS-Writer (Volume Shadow Copy Service) aufgerufen, sodass VSS-fähige Anwendungen wie SQL Server, Exchange und Active Directory ihre Daten für eine konsistente Sicherung vorbereiten.
Anforderungen
Das VergeOS Guest Agent muss auf der VM installiert und registriert sein
Linux-VMs: Der Agent friert das Dateisystem ein (fsfreeze)
Windows-VMs: Der Agent löst zusätzlich zum Einfrieren des Dateisystems VSS-Writer aus
Wo Quiescing verfügbar ist
Manueller VM-Snapshot
Wählen Sie den Quiesce Kontrollkästchen beim Erstellen des Snapshots
Geplanter VM-Snapshot
Aktivieren Quiesce-Snapshots im zugewiesenen Snapshot-Profil der VM
Teilweiser Systemsnapshot
Zuweisen Quiesce-Tags im Profilzeitraum -- VMs mit übereinstimmenden Tags werden quiesced
Vollständiger Systemsnapshot
Nicht verfügbar -- vollständige Systemsnapshots sind immer absturzkonsistent
Klone
Ein Klon erstellt eine neue VM-Instanz aus einem Snapshot die dieselben zugrunde liegenden Datenblöcke wie das Original referenziert. Da VergeFS inhaltsadressierbaren Speicher verwendet, ist das Klonen nahezu augenblicklich -- es müssen keine Daten kopiert werden. Der Klon teilt deduplizierte Blöcke mit der Quelle, bis sich beide auseinanderentwickeln.
Klon-Optionen
Als neu wiederherstellen
Erstellt aus einem Snapshot eine neue VM und lässt das Original unverändert
MAC-Adressen beibehalten
Behält dieselben MAC-Adressen bei (mit Vorsicht verwenden, um Konflikte zu vermeiden)
Geräte-UUIDs beibehalten
Behält die Gerätekennungen der Quell-VM bei
Cluster-übergreifend
Klonen in einen anderen Compute-Cluster
Häufige Anwendungsfälle für Klone
Test-/Entwicklungsumgebungen -- eine Produktionskopie zum Testen starten, ohne das Original zu beeinträchtigen
Validierung vor einem Upgrade -- eine VM klonen, das Upgrade auf den Klon anwenden und vor Eingriffen in die Produktion verifizieren
Datenwiederherstellung -- einen Snapshot auf eine neue VM klonen und deren Laufwerke an einer anderen VM einbinden, um bestimmte Dateien zu extrahieren, ohne über die Quelle wiederherzustellen
Vorlagenerstellung -- ein Golden Image snapshotten und es wiederholt klonen, um eine schnelle Bereitstellung zu ermöglichen
Um Netzwerkkonflikte zu vermeiden, wenn Quelle und Klon gleichzeitig ausgeführt werden, schalten Sie den Klon in einem isolierten internen Netzwerk ein oder lassen Sie VergeOS neue MAC-Adressen generieren (das Standardverhalten).
Snapshot-Profile
Snapshot-Profile bieten automatisierte Planung und Aufbewahrungsverwaltung. Ein Profil enthält einen oder mehrere Zeiträume, die jeweils eine Snapshot-Frequenz und eine Aufbewahrungsdauer definieren.
Standardprofile
VergeOS wird mit mehreren vorkonfigurierten Profilen ausgeliefert:
Systemsnapshots
Stündlich (3 Stunden aufbewahrt, vorkonfiguriert unveränderlich), täglich um Mitternacht (3 Tage aufbewahrt), täglich um 12 Uhr (1 Tag aufbewahrt)
SOX (Sarbanes-Oxley)
Jährlich (7 Jahre), monatlich (1 Jahr), wöchentlich (31 Tage), täglich (7 Tage)
HIPAA
Jährlich (unbegrenzt), monatlich (1 Jahr), wöchentlich (31 Tage), täglich (7 Tage)
NAS-Volume-Synchronisierungen
Täglich um 18 Uhr (3 Tage aufbewahrt)
Konfiguration der Profilzeiträume
Jeder Zeitraum innerhalb eines Profils definiert:
Häufigkeit -- Stündlich, täglich, wöchentlich, monatlich, jährlich oder benutzerdefiniert (einmalig)
Aufbewahrung -- Wie lange Snapshots aufbewahrt werden (Tage, Stunden, Jahre oder für immer)
Mindestanzahl von Snapshots -- Stellt sicher, dass immer eine Mindestanzahl von Snapshots verfügbar ist, auch nach Ablauf
Snapshot-Typ (nur Systemsnapshots) -- Vollständig, Teilweise mit eingeschlossenen Tags oder Teilweise mit ausgeschlossenen Tags
Quiesce-Tags (nur partielle Snapshots) -- tagbasiertes Quiescing für ausgewählte VMs
Unveränderlich-Flag (nur Systemsnapshots) -- Verhindert das Löschen, bis mit vorgeschriebener Wartezeit entsperrt wurde
Maximale Stufe zum Speichern des Snapshots (VM-/Volume-Snapshots) -- Steuert die höchste zulässige Speicherstufe für Snapshot-Daten
Profile zuweisen
Profile können zugewiesen werden an:
Systemsnapshots -- Navigieren Sie zu System > Systemsnapshots > Snapshot-Profil festlegen
Einzelne VMs -- Bearbeiten Sie die VM und wählen Sie ein Profil im Snapshot-Profil Feld
NAS-Volumes -- Bei der Volumenerstellung oder -bearbeitung zuweisen
Site Sync & Notfallwiederherstellung
Site Sync repliziert Systemsnapshots an ein entferntes VergeOS-Systemund bietet damit Offsite-Backups, Notfallwiederherstellung und Migrationsfunktionen.
Hauptfunktionen
Synchronisierung auf Blockebene
Nur geänderte Blöcke werden zwischen Standorten übertragen, wodurch der Bandbreitenverbrauch und die Übertragungszeiten minimiert werden.
Komprimierung während der Übertragung
Daten werden während der Übertragung komprimiert, um den Bandbreitenbedarf weiter zu reduzieren. Hinweis: VergeOS komprimiert Daten im Ruhezustand nicht -- die Komprimierung wird nur während der Site-Sync-Replikation angewendet.
AES-256-Verschlüsselung
Der gesamte Replikationsverkehr wird automatisch während der Übertragung verschlüsselt.
Reparaturserver (ioGuardian)
Synchronisierungsstandorte können nach mehreren gleichzeitigen Laufwerksausfällen oder Stromereignissen als automatische Inline-Heilungsquellen dienen.
So funktioniert Site Sync
Netzwerkkonfiguration -- PAT-Regeln übersetzen eingehenden Sync-Verkehr zum vSAN (seit VergeOS 4.13.x sowohl in Core- als auch in External-Netzen vorab erstellt)
Eingehende Synchronisierung -- Der empfangende Standort erstellt eine Definition für eingehende Synchronisierung, um Verbindungen anzunehmen
Ausgehende Synchronisierung -- Der sendende Standort erstellt eine ausgehende Synchronisierung, die auf den empfangenden Standort zielt
Snapshot-Auswahl -- Konfigurieren Sie, welche Snapshot-Profile-Zeiträume automatisch synchronisiert werden sollen, und legen Sie die entfernte Aufbewahrung fest
Zeitplanung -- Synchronisierungen können nach Zeitplan ausgeführt, in die Warteschlange gestellt oder manuell ausgelöst werden
Reparaturserver -- Konfigurieren Sie das Sync-Ziel optional als ioGuardian-Reparaturquelle
Was am DR-Standort wiederhergestellt werden kann
Aus den empfangenen Snapshots am entfernten Standort können Sie:
Das gesamte System wiederherstellen -- eine vollständige Kopie der Quellumgebung hochfahren
Einzelne Mandanten wiederherstellen -- bestimmte Mandantenumgebungen wiederherstellen
Einzelne VMs wiederherstellen -- bestimmte Workloads extrahieren und einschalten
Zurück synchronisieren -- Snapshots zurück an den Quellstandort holen, um nach einer Katastrophe eine lokale Datenwiederherstellung durchzuführen
Partielle Snapshots und Site Sync
Sowohl vollständige als auch partielle Systemsnapshots können mit Site Sync verwendet werden. Dadurch werden Strategien wie die folgenden ermöglicht:
Hochpriorisierte VMs häufiger an einen DR-Standort synchronisieren
Bestimmte Workloads am entfernten Standort länger aufbewahren, ohne die systemweite Aufbewahrung zu erweitern
Unterschiedliche Teilmengen von Workloads an verschiedene entfernte Standorte replizieren
Wiederherstellungsszenarien
Fehlgeschlagenes OS-/Anwendungs-Upgrade
VM aus einem einzelnen oder Systemsnapshot wiederherstellen
Ransomware-Angriff
Aus einem unveränderlichen Systemsnapshot wiederherstellen (vor der Infektion)
Versehentliches Löschen von Dateien
Dateien aus einem NAS-Volume-Snapshot wiederherstellen
Hardwareausfall (einzelner Knoten)
HA übernimmt die VMs per Failover; keine Snapshot-Wiederherstellung erforderlich
Vollständiger Verlust des Standorts
Gesamtes System über Site Sync am DR-Standort wiederherstellen
Konfigurationsfehler
System aus dem neuesten Systemsnapshot wiederherstellen
Entwicklungs-/Testumgebung benötigt
VM aus Snapshot in ein isoliertes Netzwerk klonen
Compliance-Audit
Historische Daten aus langfristig aufbewahrten SOX-/HIPAA-Snapshots abrufen
Erste Schritte
Befolgen Sie diesen empfohlenen Ablauf, um den Datenschutz für eine neue VergeOS-Bereitstellung zu konfigurieren:
Standard-Snapshot-Profil des Systems überprüfen -- Navigieren Sie zu System > Systemsnapshots > Snapshot-Profil anzeigen und den Standardplan an Ihre RPO-Anforderungen anpassen
Guest Agents installieren -- Stellen Sie den VergeOS Guest Agent auf kritischen VMs bereit, die anwendungskonsistente (quiesced) Snapshots benötigen
Profile auf VM-Ebene zuweisen -- Für Workloads, die eine VM-spezifische Planung benötigen, bearbeiten Sie jede VM und weisen Sie ein geeignetes Snapshot-Profil zu
Partielle Snapshots konfigurieren -- Kennzeichnen Sie kritische VMs mit Tags und fügen Sie Ihrem Systemprofil partielle Snapshot-Zeiträume für Schutz mit höherer Frequenz hinzu
Site Sync einrichten -- Konfigurieren Sie die ausgehende Synchronisierung zu einem entfernten VergeOS-System für Offsite-DR
Wiederherstellung testen -- Validieren Sie Ihre Strategie, indem Sie eine VM aus einem Snapshot wiederherstellen und ein Site-Sync-Failover testen
Unveränderliche Snapshots aktivieren -- Markieren Sie zum Schutz vor Ransomware kritische Snapshot-Zeiträume als unveränderlich mit geeigneter Aufbewahrung
Zuletzt aktualisiert
War das hilfreich?