Backups und Zeitpläne
Jobs und Fortschritt
Abschnitt betitelt „Jobs und Fortschritt“Jeder Sicherungslauf ist ein Job mit Live-Fortschritt (erledigte/gesamte Elemente, Bytes, eine ETA), der der Web-Oberfläche über Server-Sent Events zugestellt wird. Bricht die Verbindung ab, verbindet Restow sich von selbst neu, und die Liste ist höchstens ein paar Sekunden veraltet. Ein Job kann wartend, läuft, abgeschlossen, mit Problemen abgeschlossen (einzelne Elemente scheiterten, der Lauf wurde aber beendet), fehlgeschlagen oder abgebrochen sein. Ein Abbruch stoppt beim nächsten Prüfpunkt; bereits Gespeichertes bleibt im Speicher, und die nächste Sicherung setzt am letzten abgeschlossenen Snapshot an, statt von vorn zu beginnen.
Fehlgeschlagene Elemente werden beim nächsten Lauf automatisch erneut versucht und bleiben mit ihrem Grund sichtbar; nach drei aufeinanderfolgenden Fehlschlägen desselben Elements löst Restow eine Warnung aus, statt endlos still weiter zu versuchen.
Drei Wege, eine Sicherung von Hand auszulösen:
- Jetzt sichern (je Objekt): setzt am letzten Snapshot an; nur neue und geänderte Elemente werden gelesen (ein inkrementeller Lauf).
- Vollständige Sicherung: liest alles erneut. Die Deduplizierung hält den zusätzlichen Speicherbedarf klein, dauert aber länger; nutzen Sie sie bei Verdacht auf Abweichungen, nicht routinemäßig.
- Alle sichern: reiht je geschütztem Objekt des Mandanten einen Job ein; bereits eingereihte Objekte oder solche mit nicht verbundener Quelle werden übersprungen, nicht doppelt eingereiht.
Die meisten ersten Sicherungen laufen aber ohnehin nicht so an: Sobald ein Objekt geschützt wird, sei es durch ein Einschließen (einzeln oder als Sammelaktion), einen Verzeichnisabgleich, der es neu aktiv findet, oder einen IMAP-Import, reiht Restow seine erste Sicherung automatisch ein, ohne auf einen Zeitplan zu warten. Siehe Die ersten Schritte.
Zeitpläne
Abschnitt betitelt „Zeitpläne“Ohne Zeitplan läuft nichts von selbst. Unter Zeitpläne hat jeder eine Art, einen Rhythmus und einen Umfang:
| Art | Was sie tut |
|---|---|
| Sicherung | Sichert jedes aktive geschützte Objekt oder ein gewähltes. |
| Verifizierung | Liest eine Stichprobe der letzten Sicherung über den Restore-Pfad zurück und vergleicht sie mit dem Manifest; solange ein Verifizierungs-Zeitplan aktiv ist, wird zusätzlich jede neue Sicherung verifiziert. Siehe Wie Restow prüft, ob eine Sicherung wiederherstellbar ist. |
| Integritätsprüfung | Prüft gespeicherte Packs auf Schäden und repariert sie aus Kopien; ein monatlicher (oder seltenerer) Lauf prüft alles, ein häufigerer eine Stichprobe. |
| Verzeichnis-Sync | Liest Nutzer, Postfächer und OneDrives aus Entra ID, damit neu geschützte Personen von den Regeln erfasst werden. |
| Aufbewahrung | Wendet Aufbewahrungsrichtlinien an. Solange keine existiert, wird nichts davon entfernt. |
Der Rhythmus ist entweder ein Preset (alle N Minuten/Stunden, täglich, an gewählten Wochentagen, monatlich an einem Tag des Monats, jeweils zu einer festen Ortszeit und Zeitzone) oder ein roher fünfteiliger Cron-Ausdruck, mit einer Live-Vorschau der nächsten Läufe und einem Mindestabstand von 15 Minuten zwischen ihnen. Empfohlene Zeitpläne übernehmen trägt in einem Schritt die für einen Mandanten fehlenden nach.
Restow zeigt unverblümt an, wenn der Schutz unvollständig ist: Kein Sicherungs-Zeitplan für alle geschützten Objekte bedeutet, dass Sicherungen nur laufen, wenn jemand sie von Hand startet; kein Verifizierungs-Zeitplan bedeutet, dass die Wiederherstellbarkeit dauerhaft unbewiesen bleibt, selbst wenn Sicherungen selbst weiter erfolgreich laufen.
Speicherziele und Kopien
Abschnitt betitelt „Speicherziele und Kopien“Die Sicherungen eines Mandanten werden in ein Primärziel geschrieben und optional in eines oder mehrere Kopie-Ziele, die dieselben Daten an einem anderen Ort erhalten (das klassische 3-2-1-Muster). Unterstützte Zieltypen:
- Ein Serverpfad: das lokale Standard-Volume in den Containern, oder eine eingebundene NFS-/SMB-Freigabe. Nur von Provider-Administrationen verwaltet.
- S3-kompatibler Objektspeicher: Hetzner Object Storage, Amazon S3, Wasabi, Backblaze B2, Garage oder ein anderer S3-kompatibler Dienst, mit Voreinstellungen, die Endpunkt/Region/Adressierung für die bekannten Anbieter ausfüllen.
Das Testen eines Ziels schreibt, liest zurück und löscht ein kleines Objekt (und prüft bei einem lokalen Pfad zuerst das Verzeichnis); der Test eines S3-Ziels erkennt zusätzlich, ob der Bucket Object Lock (WORM) erzwingt (vor allem relevant, sobald die Archivierung erscheint, nicht erforderlich für gewöhnlichen Sicherungsspeicher). Ein Ziel lässt sich erst nach einem erfolgreichen Test zum Primärziel befördern. Das Entfernen eines Ziels löscht dort bereits geschriebene Daten nie; das ist ein eigener Schritt beim Speicheranbieter, falls Sie sie wirklich entfernt haben wollen.
Eine Kopie prüfen vergleicht ihre Packs, Manifeste und verschlüsselten Schlüssel mit dem Primärziel und meldet, was (falls überhaupt) noch fehlt; neue Sicherungen erreichen die Kopie ab sofort sofort, und der Kopierjob spiegelt, was vor dem Hinzufügen der Kopie bereits vorhanden war.
Statistik und Berichte
Abschnitt betitelt „Statistik und Berichte“Unter Statistik werden Sicherungsergebnisse, Restores, Speichervolumen und -wachstum, Wiederherstellbarkeit und (für Microsoft 365) Drosselungs-Wartezeiten als Verläufe über einen gewählten Zeitraum angezeigt (7/30/90 Tage, 12 Monate oder ein benutzerdefinierter Bereich), bezogen auf einen Mandanten oder, in der Service-Provider-Edition, über alle hinweg. PDF exportieren erzeugt einen formatierten Bericht für den Zeitraum (dieselben Zahlen, aufbereitet zur Ablage oder zur Weitergabe an einen Kunden); Als CSV herunterladen exportiert den zugrunde liegenden Datensatz hinter einem Diagramm. Beides wird serverseitig erzeugt; dafür wird nichts über die Installation irgendwohin sonst gesendet.
Das Hinzufügen, Testen, Bearbeiten oder Befördern eines Speicherziels sowie jede geplante oder manuelle Sicherung wird im Audit-Log erfasst.