„Wir haben doch Snapshots." Diesen Satz hört man in der IT vermutlich öfter, als man denkt. Und meistens ist er gut gemeint. Schließlich werden regelmäßig Snapshots erstellt, die Daten lassen sich bei Bedarf schnell zurückholen, und im Alltag funktioniert das Ganze wunderbar.
Nur: Ein Snapshot ist eben noch lange kein Backup.
Das klingt zunächst nach Wortklauberei. Ist es aber nicht. Spätestens dann, wenn ein Storage-System ausfällt, ein Administrator versehentlich die falschen Daten löscht oder eine Ransomware-Attacke nicht nur die Produktivsysteme, sondern auch die vorhandenen Sicherungen erwischt, wird aus einem kleinen technischen Unterschied plötzlich eine ziemlich große Sache.
1. Snapshot oder Backup – was ist der Unterschied?
Ein Snapshot friert den Zustand eines Systems oder Datenbestands zu einem bestimmten Zeitpunkt ein. Er liegt in der Regel auf demselben Storage wie die Produktivdaten und dient dem schnellen Rücksprung.
Ein Backup ist eine davon unabhängige Kopie, die auch dann noch verfügbar ist, wenn das ursprüngliche System nicht mehr existiert.
Der entscheidende Unterschied ist also nicht die Technik, sondern die Abhängigkeit: Ein Snapshot teilt das Schicksal des Systems, auf dem er liegt. Ein Backup nicht.
2. Was ist eigentlich ein Snapshot?
Ein Snapshot hält vereinfacht gesagt den Zustand eines Systems oder eines Datensatzes zu einem bestimmten Zeitpunkt fest. Das ist ausgesprochen bequem: Eine virtuelle Maschine wurde falsch konfiguriert? Zurück zum vorherigen Zustand. Eine Datei wurde versehentlich überschrieben? Vielleicht lässt sie sich aus einem älteren Snapshot wiederherstellen.
Snapshots sind deshalb vor allem eines: schnell. Sie sind ein bisschen wie die „Rückgängig"-Funktion in einem Word-Dokument – nur eben für ganze Systeme oder Datenbestände. Und genau dafür sind sie hervorragend geeignet.
3. Aber was passiert, wenn's wirklich kracht?
Stellen wir uns ein einfaches Szenario vor: Ein Unternehmen betreibt seine virtuellen Maschinen auf einem Storage-System. Darauf liegen auch die Snapshots. Dann fällt das Storage-System aus. Die Produktivdaten sind weg. Und die Snapshots? Ebenfalls weg.
Oder nehmen wir ein anderes Szenario: Ein Angreifer verschafft sich Zugriff auf die Infrastruktur und beginnt, Daten zu verschlüsseln. Sind die vorhandenen Snapshots für ihn ebenfalls erreichbar und veränderbar, werden auch diese Sicherungspunkte zum Ziel.
4. Snapshot, Replikation und Backup sind nicht dasselbe
Die drei Begriffe werden im Alltag gerne durcheinandergeworfen. Dabei erfüllen sie völlig unterschiedliche Aufgaben.
5. Die gute alte 3-2-1-Regel – und ihre Erweiterung
Eine der bekanntesten Grundlagen für Backup-Konzepte ist die 3-2-1-Regel: drei Kopien der Daten, auf zwei unterschiedlichen Medien, davon eine Kopie außerhalb des primären Standorts. Das Ziel dahinter ist simpel: Ein einzelner Defekt, ein Bedienfehler oder ein Schaden an einem Standort soll nicht gleich sämtliche Kopien mit ins Nirwana nehmen.
Angesichts der heutigen Bedrohungslage wird dieses Prinzip häufig erweitert – zur 3-2-1-1-0-Regel. Klingt ein bisschen nach einem Zahlenschloss? Ist aber tatsächlich eine ziemlich gute Eselsbrücke.
6. Immutable Backups: Hier darf nichts mehr verändert werden
Ein zentraler Begriff in diesem Zusammenhang ist Immutability, also Unveränderbarkeit. Ein immutabler Backup-Bestand kann während einer definierten Aufbewahrungszeit nicht nachträglich verändert oder gelöscht werden – auch nicht von jemandem mit administrativen Rechten.
Das ist besonders interessant, wenn man sich gegen Ransomware schützen möchte. Denn was nützt das schönste Backup, wenn ein Angreifer mit ausreichend Rechten einfach sagt: „Löschen wir das doch auch noch"?
Genau hier liegt einer der entscheidenden Unterschiede zwischen einer zusätzlichen Kopie und einer wirklich resilienten Datensicherung. Allerdings sollte man auch bei „immutable" nicht einfach einen Haken setzen und das Thema abhaken.
7. „Backup erfolgreich" ist nicht dasselbe wie „Daten wiederherstellbar"
Das ist vielleicht der wichtigste Punkt überhaupt. Eine Backup-Software meldet „Job erfolgreich abgeschlossen". Prima. Nur beantwortet diese Meldung keine einzige der Fragen, auf die es im Ernstfall ankommt.
RPO und RTO: die zwei Zahlen, die vorher feststehen sollten
Zwei Kennzahlen entscheiden darüber, ob ein Konzept zum Geschäft passt. Beide Werte gehören nicht in die IT-Abteilung allein, sondern auf den Tisch der Fachbereiche. Denn „so schnell wie möglich" ist keine Zahl.
8. Wo moderne Infrastrukturplattformen ins Spiel kommen
Interessant wird es, wenn Virtualisierung, Storage, Replikation und Backup nicht mehr völlig unabhängig voneinander betrachtet werden. Moderne Plattformen versuchen zunehmend, diese Funktionen enger miteinander zu verzahnen. Das kann den Betrieb vereinfachen und sorgt dafür, dass Snapshots, Replikation und Wiederherstellung nicht als getrennte Baustellen behandelt werden müssen.
Auch VergeOS verfolgt diesen integrierten Ansatz: Die Plattform verbindet Virtualisierung, Storage, Networking sowie Funktionen für Datensicherung und Disaster Recovery innerhalb einer gemeinsamen Infrastruktur. Immutable Snapshots gehören dabei zum Funktionsumfang.
Das bedeutet allerdings nicht, dass damit automatisch jedes Backup-Konzept erledigt wäre. Auch bei einer integrierten Plattform müssen Aufbewahrung, Wiederherstellbarkeit, räumliche Trennung und die konkreten Anforderungen der jeweiligen Umgebung berücksichtigt werden.
Fazit: Snapshots sind sinnvoll – aber kein Backup
Am Ende bleibt die wichtigste Frage immer dieselbe: Was passiert, wenn morgen wirklich alles schiefgeht?
Snapshots sind sinnvoll. Sehr sogar. Sie machen viele alltägliche Aufgaben einfacher, ermöglichen schnelle Wiederherstellungen und können ein wichtiger Bestandteil moderner Infrastruktur sein. Aber sie sind nicht automatisch ein Backup.
Ein gutes Datensicherungskonzept besteht aus mehreren Bausteinen und sollte nicht nur den normalen Betrieb berücksichtigen, sondern auch den ziemlich unschönen Tag danach. Hardware kann ausfallen. Menschen machen Fehler. Software kann sich anders verhalten als erwartet. Und manchmal steht eben auch jemand vor der Tür, der gar nicht eingeladen wurde.
Snapshot ist halt nicht gleich Backup. Aber ein guter Snapshot kann ein ziemlich guter Anfang sein.
Häufige Fragen zu Snapshot und Backup
Ein Snapshot friert den Zustand eines Systems zu einem Zeitpunkt ein und liegt meist auf demselben Storage wie die Produktivdaten. Ein Backup ist eine unabhängige Kopie, die auch dann noch verfügbar ist, wenn das Primärsystem ausfällt. Der Unterschied liegt in der Abhängigkeit, nicht in der Technik.
Nein. Fällt das Storage-System aus oder wird die Umgebung kompromittiert, sind Produktivdaten und Snapshots in der Regel gleichzeitig betroffen. Ein Snapshot schützt vor Bedienfehlern, nicht vor Systemverlust.
Drei Kopien der Daten auf zwei unterschiedlichen Medien, davon eine Kopie außerhalb des primären Standorts.
Sie erweitert die 3-2-1-Regel um eine unveränderbare oder offline gehaltene Kopie („1") sowie um null Fehler bei der Überprüfung der Wiederherstellbarkeit („0").
Sicherungen, die während einer festgelegten Aufbewahrungszeit nicht verändert oder gelöscht werden können – auch nicht mit administrativen Rechten. Sie sind ein zentraler Baustein im Schutz vor Ransomware.
Mindestens einmal jährlich, bei kritischen Systemen häufiger – und immer nach größeren Änderungen an Infrastruktur oder Applikationen. Entscheidend ist, dass der Test die komplette Wiederherstellung abbildet, nicht nur das Zurückholen einzelner Dateien.
