Sie haben ein Backup. Können Sie den Dienst wiederherstellen?

Ein erfolgreicher Sicherungslauf ist erst der Anfang. RPO, RTO und Wiederherstellungstests zeigen den tatsächlichen Schutz Ihrer Daten.

Nahaufnahme einer geöffneten Festplatte mit sichtbaren Platten
Fotografie: Nick / Unsplash

Das Backup-Skript endet täglich ohne Fehler. Das ist gut, beantwortet aber nicht die entscheidende Frage: Wie lange dauert die Rückkehr in den Betrieb nach einem Datenbankverlust? Eine Sicherung schützt den Dienst erst, wenn die Daten nutzbar, die Zugangsdaten verfügbar und alle Schritte zur Wiederherstellung bekannt sind.

Legen Sie Datenverlust und Wiederherstellungszeit fest

RPO beschreibt, bis zu welchem Zeitpunkt in der Vergangenheit Daten wiederherstellbar sein müssen. RTO legt die angestrebte Zeit zur Wiederaufnahme des Betriebs fest. Eine tägliche Sicherung kann je nach Ausfallzeitpunkt fast einen Tag Änderungen verlieren. Ob das vertretbar ist, entscheidet das Produkt, nicht die Bequemlichkeit des Skripts.

Vereinbaren Sie diese Ziele mit Menschen, die die Kundenauswirkungen kennen. Ein Berichtssystem hat andere Anforderungen als eine Bestelldatenbank. Berücksichtigen Sie auch den Zugang zu Konten, den Aufbau der Infrastruktur und die Funktionsprüfung der Anwendung.

Sichern Sie konsistent und getrennt von Produktion

Das Kopieren einer laufenden Datenbank ohne unterstütztes Verfahren erzeugt möglicherweise kein konsistentes Backup. Verwenden Sie dafür vorgesehene Werkzeuge. Bei PostgreSQL hat ein logischer Dump andere Eigenschaften als eine physische Sicherung mit WAL-Archivierung und Wiederherstellung zu einem bestimmten Zeitpunkt.

Bewahren Sie mindestens eine Kopie außerhalb des betroffenen Kontos oder Systems auf. Nicht jeder Produktionsprozess sollte Sicherungen löschen dürfen. Verschlüsselung schützt den Inhalt; ein nicht verfügbarer Schlüssel kann aber auch ein korrektes Backup unbrauchbar machen.

Üben Sie die Wiederherstellung getrennt

Stellen Sie regelmäßig eine ausgewählte Sicherung in einer Testdatenbank wieder her. Prüfen Sie Datensatzmengen, Beziehungen und Anwendungsfunktionen. Messen Sie die gesamte Dauer einschließlich Übertragung und Vorbereitung. Der Test darf weder Produktion überschreiben noch echte E-Mails, Zahlungen oder Integrationen auslösen.

Überwachen Sie Aktualität statt Dateiexistenz

Eine Datei namens Backup kann alt, leer oder unvollständig sein. Prüfen Sie den letzten erfolgreichen Lauf, Größe und Validierungsergebnis. Eine plötzliche Verkleinerung verdient Untersuchung, ist aber allein kein Fehlerbeweis. Für Sicherung und Wiederherstellungstest braucht es eine verantwortliche Person.

  • Wo liegen Sicherungen und Schlüssel?
  • Wer hat Zugriff, wenn das Produktionskonto ausfällt?
  • Wann fand der letzte Wiederherstellungstest statt?
  • Entspricht die gemessene Dauer dem vereinbarten RTO?

Was Sie mitnehmen

Planen Sie den nächsten Wiederherstellungstest so konkret wie ein Deployment. Ein geprüfter Ablauf und eine gemessene Dauer geben mehr Sicherheit als allein ein grüner Sicherungslauf.

Dokumentation und weiterführende Links

Mgr. Martin Hlavaj, MBA

Softwareentwickler

Alle Artikel

Erfahren Sie frühzeitig von Ausfällen.

Fügen Sie Ihre Website oder API zu UpBot hinzu und bestimmen Sie, wer den Alarm erhält.

Kostenlos überwachen