Wird geladen...

Wir haben festgestellt, dass Ihre Browsersprache Chinesisch ist. Möchten Sie unsere chinesische Website besuchen? [ Schließen ]
Von: Dylan

Was ist VMware Cloud-Backup?

Ein VMware Cloud-Backup bezeichnet die Erstellung von Kopien virtueller VMware-Maschinen auf cloudbasierte Speicherziele wie Amazon S3, Azure Blob Storage oder S3-kompatible Plattformen. Dies ist eine hervorragende Strategie, um VMware-Datenbestände vor Hardwareausfällen, Cyberangriffen und Naturkatastrophen zu schützen und gleichzeitig lokale Speicherkosten zu senken.

Dieser Leitfaden bietet eine umfassende Einführung in VMware Cloud-Backups. Sie erhalten handlungsorientierte Informationen zur Auswahl der passenden Lösung für Ihre Umgebung.

Die Bedeutung von Backup-Lösungen in VMware-Umgebungen

Der Ausfall eines einzelnen ESXi-Hosts, eine Fehlkonfiguration in vCenter oder ein Ransomware-Angriff auf die Verwaltungsebene können gleichzeitig Dutzende von Workloads lahmlegen.

1. Vereinfachte Wiederherstellung

In einer VMware vSphere-Umgebung kann ein beschädigter VMFS-Datastore, eine fehlerhaft konfigurierte Speicherrichtlinie oder ein kompromittiertes Administratorkonto innerhalb weniger Minuten große Teile der Infrastruktur beeinträchtigen. Mit dem Ausbau von VMware-Umgebungen werden Wiederherstellungsvorgänge zudem komplexer.

Eine leistungsfähige VMware-Backup-Lösung sollte daher agentenlos, anwendungsbewusst und tief mit vCenter integriert sein, um Schutz- und Wiederherstellungsabläufe zu vereinfachen. Die alleinige Nutzung nativer VMware-Snapshots reicht nicht aus. Eine dedizierte Backup-Lösung trennt Backup-Daten von Produktivsystemen und senkt das Risiko eines gleichzeitigen Datenverlusts.

2. Überwindung veralteter VM-Schutzverfahren

Viele Unternehmen setzen zunächst auf skriptgesteuerte Snapshots, manuelle Exporte oder einfache dateibasierte Kopien auf NAS-Speicher zum Schutz virtueller Maschinen. Diese Verfahren scheinen unter normalen Bedingungen ausreichend zu sein, erweisen sich aber bei tatsächlichen Ausfällen oder Wiederherstellungsfällen oft als unzureichend. Häufige Probleme sind fehlende anwendungskonsistente Backups für Datenbanken, das Fehlen von Changed Block Tracking (CBT) für effiziente inkrementelle Backups, inkonsistente Zeitpläne und unzureichende Aufbewahrungsverwaltung.

Diese betrieblichen Lücken können zu unkontrolliertem Backup-Wachstum, verfehlten Wiederherstellungszielen (RPO) und langen Ausfallzeiten führen. Wählen Sie eine Lösung mit zentraler Richtlinienverwaltung, automatisierter Prüfung und schnelleren Wiederherstellungsabläufen. Funktionen wie die Sofortwiederherstellung virtueller Maschinen, granulare Dateiwiederherstellung und automatisierte Backup-Validierung minimieren manuelle Eingriffe und beseitigen betriebliche Engpässe bei dringend benötigter schneller Wiederherstellung.

3. Backup-Sicherheit und Compliance-Anforderungen

Backup-Infrastrukturen sind heute ein primäres Angriffsziel bei Ransomware-Attacken. Daher erstrecken sich Sicherheits- und Compliance-Vorgaben nicht mehr nur auf die bloße Aufbewahrung von Datenkopien. Moderne VMware-Backup-Lösungen integrieren zunehmend unveränderbaren Speicher, Verschlüsselung von Daten bei Übertragung und Ruhestand, Mehrfaktorauthentifizierung sowie rollenbasierte Zugriffskontrollen, um die Ausfallsicherheit von Backups zu erhöhen.

Eine fachgerecht gestaltete Backup-Architektur mit unveränderbaren Cloud- oder externen Kopien kann Wiederherstellungszeiten deutlich senken und die Auswirkungen zerstörerischer Angriffe begrenzen. Unternehmen benötigen eine Backup-Strategie, die Workloads in einer hybriden Infrastruktur durchgängig schützt.

Die sechs führenden VMware Cloud-Backup-Lösungen

In diesem Abschnitt stellen wir die am häufigsten genutzten Cloud-Backup-Lösungen für VMware vor. Sie erhalten Einblicke in deren Architektur, zentralen Funktionen und Einsatzszenarien.

1. AWS Backup für VMware

AWS Backup für VMware bietet agentenlosen, richtliniengesteuerten Schutz lokaler VMware-VMs mit direkter Speicherung auf Amazon S3. Die Integration mit vCenter erfolgt über eine als OVF-Vorlage bereitgestellte Backup-Gateway-Appliance.

  • VMware-Integration: Verbindung zum vCenter-Server über das AWS Backup Gateway; Erkennung virtueller Maschinen und Backup-Funktionen über mehrere vSphere-Hosts hinweg.
  • Agentenlose Backups: Nutzung von VADP zur Erstellung von VM-Snapshots ohne Installation von Agenten in Gastbetriebssystemen.
  • Backup-Modi: Unterstützung von absturzkonsistenten und anwendungskonsistenten Backups durch Stilllegung mit VMware Tools.
  • Inkrementelle Backups: Einsatz von VMware CBT zur Erkennung und Übertragung nur veränderter Blöcke nach dem ersten Vollbackup, wodurch Bandbreitenbedarf und Backup-Fenster verringert werden.
  • Speicher und Unveränderbarkeit: Backups werden in AWS Backup-Tresoren gespeichert; durch AWS Backup Vault Lock wird Unveränderbarkeit durchgesetzt, sodass Wiederherstellungspunkte während der Aufbewahrungsfrist weder gelöscht noch verändert werden können.
  • Regionsübergreifende Replikation: Wiederherstellungspunkte können zur Notfallwiederherstellung und Einhaltung von Compliance-Vorgaben über AWS-Regionen hinweg kopiert werden.
  • Wiederherstellungsoptionen: Wiederherstellung kompletter VMs zurück in lokales vSphere oder dateibasierte Wiederherstellung auf Amazon EBS-Volumes; plattformübergreifende Wiederherstellung auf Amazon EC2-Instanzen wird unterstützt.

2. Microsoft Azure Backup Server (MABS)

Azure Backup Server ist die von Microsoft offiziell dokumentierte Backup-Lösung für AVS-Workloads. Es wird als virtuelle Appliance in der AVS-Umgebung oder als Azure-IaaS-VM mit Netzwerkzugriff auf die private AVS-Cloud bereitgestellt.

Kernfunktionen:

  • Agentenloses VM-basiertes Backup: MABS erfordert keinen Agenten auf vCenter-Servern oder ESXi-Hosts. Stattdessen authentifiziert es sich per IP-Adresse oder FQDN sowie Anmeldeinformationen bei vCenter und führt Backups über die VMware vSphere Storage APIs – Data Protection (VADP) durch.
  • Cloud-integriertes Backup: Backup-Daten werden auf zwei Ebenen gespeichert: ein lokaler Festplattenpool für kurzfristige betriebliche Wiederherstellungen und ein Azure Recovery Services-Tresor mit georedundantem Speicher und integrierter Verschlüsselung für langfristige Aufbewahrung und externen Schutz.
  • Anwendungs konsistente Backups: Bei installierten VMware Tools auf Windows-VMs nutzt MABS Microsoft VSS zur Stilllegung von Anwendungen wie SQL Server, Exchange und SharePoint. Für Linux-VMs wird Anwendungs konsistenz durch Vor- und Nachskripte über VMware Tools sichergestellt.
  • Automatischer Schutz von Ordnern: MABS erkennt vCenter-VM-Ordner und schützt gesamte Ordnerhierarchien inklusive Unterordner. Neue virtuelle Maschinen werden täglich automatisch erkannt und der Schutzgruppe hinzugefügt – dies ermöglicht eine „Einmal einrichten, dauerhaft laufen“-Richtlinienverwaltung.
  • vMotion-Unterstützung: Der Schutz bleibt erhalten, wenn VMs per vMotion zwischen ESXi-Hosts im Cluster migriert werden.
  • Dateibasierte Wiederherstellung: Dateien und Ordner können aus dem Backup einer Windows-VM wiederhergestellt werden, ohne die gesamte VM wiederherzustellen.

Einschränkungen:

MABS V3 erfordert Update Rollup 2 oder eine neuere Version. MABS bietet nur VM-basierte Backups; Plattformkomponenten wie vCenter, NSX Manager und HCX Manager werden von Microsoft gesichert – für deren Wiederherstellung ist eine Azure-Supportanfrage erforderlich.

3. i2Backup von Info2soft

Für Unternehmen mit heterogenen Virtualisierungsumgebungen – VMware neben anderen Hypervisoren, physischen Servern, Datenbanken und Cloud-Workloads – bietet i2Backup von Information2 Software (Info2soft) eine einheitliche Backup-Plattform für Unternehmenseinsatz. Die Kombination aus breiter Plattformunterstützung, kernelbasierter Manipulationsschutz-Sicherheit und flexiblen Wiederherstellungsoptionen macht es zu einer starken Wahl für Unternehmen mit komplexen Datenschutzanforderungen.

  • Agentenloses VMware-Backup: Integration mit VMware vCenter über das native VADP-Framework, sodass keine Gastagenten benötigt werden. Nutzung von CBT zur Erfassung nur veränderter Blöcke, wodurch Backup-Fenster und Bandbreitenverbrauch sinken.
  • Mehrere Backup-Modi: Unterstützung von Voll-, inkrementellen und Dauerinkrementell-Backup-Strategien, sodass Administratoren Backup-Geschwindigkeit, Speichernutzung und Wiederherstellungszeit individuell abwägen können.
  • Transportmodi: Optimiert für unterschiedliche Speicherinfrastrukturen mit HotAdd-, SAN- und NBD-Transportmodi; LAN-freie Backups verhindern eine Überlastung des Produktivnetzwerks.
  • Breite Unterstützung mehrerer Hypervisoren: Sichert nicht nur VMware vSphere, sondern auch Microsoft Hyper-V, OpenStack, Huawei FusionCompute, Sangfor SCP, ZStack, SmartX, H3C CAS und weitere wichtige Virtualisierungsplattformen – alles über eine zentrale Konsole verwaltbar. Dadurch entfällt die Bereitstellung und der Betrieb mehrerer separater Backup-Tools in heterogenen Umgebungen.
  • Unterstützung physischer Server und Anwendungen: Erweitert den Schutz auf physische Server, Cloud-Workloads sowie über 100 Datenbanken und Anwendungen wie Oracle, SQL Server, DB2, MySQL, MongoDB, SAP HANA mit datenbankspezifischen Backup-Funktionen.
  • Kernelbasierter unveränderbarer Speicher: Ein kernelbasierter Treiber zum Schutz vor Manipulationen verhindert, dass Backup-Daten während der Aufbewahrungsfrist verschlüsselt, verändert oder gelöscht werden – selbst durch Nutzer mit Root- oder Systemadministratorrechten. Dies schafft eine zusätzliche Sicherheitsebene unterhalb des Betriebssystems und schützt vor Angreifern, die Backup-Administratorzugänge missbrauchen.
  • Erweiterte Deduplizierung: Variable und festblockbasierte Deduplizierung mit einer Fingerprint-Datenbank, die über mehrere Backup-Clients und Richtlinien hinweg gemeinsam genutzt wird. Nach Angaben von Information2 senkt die Kopiedatenverwaltung den Speicherbedarf um 80–90 % und Beschaffungskosten um mehr als 75 %.
  • Flexible Speicherziele: Backup-Daten können auf lokalen Festplatten, NAS-Speichern, S3-kompatiblem Objektspeicher, Deduplizierungs-Appliances oder Bandbibliotheken (D2T) abgelegt werden – dies erfüllt Compliance-Vorgaben für langfristige Offline-Archivierung.
  • Sofortwiederherstellung virtueller Maschinen: Backup-Daten werden direkt aus dem Backup-Repository eingebunden, um innerhalb weniger Minuten eine virtuelle Maschine auf dem Zielhost bereitzustellen und so die RTO drastisch zu senken.
  • Dateibasierte und granulare Wiederherstellung: Einzelne Dateien und Ordner lassen sich wiederherstellen, ohne die gesamte VM wiederherzustellen; datenbankspezifische Wiederherstellung für Oracle, SQL, DB2 und weitere Systeme ermöglicht die schnelle Wiederherstellung kritischer Anwendungsdaten.
  • Automatische VM-Erkennung: Neu erstellte virtuelle Maschinen werden automatisch erkannt und können anhand von Name, Standort oder vCenter-Ordner vorhandenen Backup-Richtlinien zugewiesen werden – eine „Einmal einrichten, dauerhaft laufen“-Verwaltung bei wachsenden Umgebungen.
  • Zentrale RBAC: Rollenbasierte Zugriffskontrolle mit Ansichts-, Bediener- und Administratorrollen zur sicheren Delegation von Backup-Vorgängen.

4. Veeam Backup & Replication

Veeam ist Marktführer im Bereich VMware-Datenschutz mit einer ausgereiften, softwaredefinierten Plattform, der über 450.000 Unternehmen vertrauen. Die Architektur basiert auf der VADP-Integration und bietet umfassende Backup-, Replikations- und Wiederherstellungsfunktionen.

  • Agentenloses VMware-Backup: Kommunikation mit vCenter und ESXi-Hosts über VADP; Einsatz von CBT für effiziente inkrementelle Backups ohne Gastagenten.
  • Transportmodi: Unterstützung von HotAdd (virtuelle Appliance), Direct SAN-Zugriff und NBD (Netzwerk)-Transportmodi zur Optimierung der Backup-Leistung für unterschiedliche Speichertopologien.
  • Scale-Out Backup Repository (SOBR): Erweiterung des Backup-Speichers um Cloud-Objektspeicher mittels Capacity Tier; unterstützte Ziele sind Amazon S3, Azure Blob, Google Cloud Storage, IBM Cloud Object Storage, Wasabi, Backblaze B2 sowie S3-kompatible Plattformen.
  • Unveränderbarkeit: Nutzung von S3 Object Lock und Azure Blob-Unveränderbarkeitsrichtlinien zur Herstellung unveränderbarer Backup-Daten in Cloud-Repositories. Zudem werden gehärtete Linux-Repositories mit Dateisystemebenen-Unveränderbarkeit unterstützt.
  • Anwendungsbewusste Verarbeitung: Integration mit Microsoft VSS zur Stilllegung von Anwendungen wie SQL Server, Exchange, Active Directory, SharePoint und Oracle vor der Erstellung von Snapshots, um transaktionskonsistente Backups zu gewährleisten.
  • Veeam Explorer: Granulare Wiederherstellungstools für einzelne Objekte aus anwendungsbasierten Backups: Veeam Explorer für SQL Server, Exchange, SharePoint, Active Directory und Oracle.
  • Sofortwiederherstellung virtueller Maschinen: Eine VM kann innerhalb weniger Minuten direkt aus einer komprimierten, deduplizierten Backup-Datei gestartet werden, wodurch die RTO deutlich sinkt.
  • Backup-Kopien und Replikation: Unterstützung von Backup-Kopien für externe Langzeitspeicherung sowie integrierte VM-Replikation mit konfigurierbaren RPO-Werten.

5. NAKIVO Backup & Replication

NAKIVO ist eine kostengünstige plattformübergreifende Backup-Lösung, die sich durch schnelle Bereitstellung, leistungsstarke Replikationsfunktionen und Unterstützung zahlreicher Virtualisierungsplattformen auszeichnet.

  • Agentenloses VMware-Backup: Integration mit vCenter und ESXi über VADP; Einsatz von CBT für inkrementelle Backups mit minimaler Auslastung der Produktiv-VMs.
  • Transportmodi: Optimierter Datenzugriff per HotAdd und Direct SAN-Transportmodus; LAN-freie Backups zur Senkung der Netzwerklast.
  • Cloud- und lokale Speicherziele: Direkte Backups auf Amazon S3, Wasabi, Azure Blob, Backblaze B2, Google Cloud Storage und weitere S3-kompatible Speicher; zudem Unterstützung lokaler NAS-Speicher, Deduplizierungs-Appliances und Bänder.
  • Unveränderbarkeit: Ransomware-sichere Backups durch S3 Object Lock, WORM-Speicher sowie gehärtete virtuelle Appliances/AMIs in Cloud-Umgebungen.
  • Echtzeit-Replikation: Integrierte Replikation für VMware vSphere-VMs mit einem minimalen RPO von einer Sekunde für nahezu lückenlosen Datenschutz.
  • Standortwiederherstellung: Integrierte Orchestrierung der Notfallwiederherstellung mit automatisierter Failover-, Failback- und Netzwerkzuordnung zur Vereinfachung von DR-Tests und -Durchführungen.
  • Sofortwiederherstellung virtueller Maschinen (Flashboot): Eine VMware-VM kann direkt aus einer Backup-Datei gestartet werden; die vollständige Wiederherstellung läuft im Hintergrund ab, während die Maschine bereits läuft.
  • Backup-Überprüfung: Automatisierte Screenshot- und Boot-Überprüfung von VMware-Backups zur Gewährleistung der Wiederherstellbarkeit ohne manuelle Tests.
  • Anwendungsbewusster Modus: Erstellung transaktionskonsistenter Backups für Microsoft SQL Server, Exchange, Active Directory und Oracle-Datenbanken per VSS oder nativer Anwendungsstilllegung.
  • Globale Deduplizierung: Deduplizierung über alle Backups im Repository hinweg senkt den gesamten Speicherbedarf erheblich.
  • Mehrmandantenfähigkeit: Ausgerichtet auf Managed Service Provider (MSP) mit vollständiger Mandantenisolation, Self-Service-Portalen und mandantenspezifischer Abrechnung.

6. Acronis Cyber Protect

Acronis Cyber Protect vereint Backup und Cybersicherheit auf einer einzigen Plattform – eine überzeugende Wahl für Unternehmen, die integrierten Ransomware-Schutz kombiniert mit Datenwiederherstellung benötigen.

  • Agentenloses VMware-Backup: Schutz von VMware-VMs durch VADP-Integration; Unterstützung von vSphere-Umgebungen neben Hyper-V, Nutanix, Proxmox und älteren Plattformen.
  • Integrierte Cybersicherheit: KI-gestützter integrierter Ransomware-Schutz, Endpunkterkennung und -abwehr (EDR) sowie Anti-Cryptojacking-Technologien schützen Backup-Daten und Produktiv-Workloads vor Bedrohungen.
  • Backup-Speicher: Backups können auf Acronis Cloud (mehr als 14 Rechenzentren weltweit), lokalen Speichern, NAS oder Cloud-Objektspeicher (S3, Azure) abgelegt werden.
  • Unveränderbarkeit: Der Acronis Cloud-Speicher unterstützt Unveränderbarkeit zur Verhinderung von Backup-Manipulationen; lokale Ziele können mit Einmal-Schreibschutz konfiguriert werden.
  • Wiederherstellungsoptionen: Unterstützung der vollständigen VM-Wiederherstellung, dateibasierten Wiederherstellung und plattformübergreifenden Wiederherstellung (z. B. Wiederherstellung einer VMware-VM als Hyper-V-VM oder physischer Rechner).
  • Anwendungs konsistenz: Nutzung von VMware Tools-Stilllegung sowie agentenbasierter Anwendungsunterstützung für Datenbanken bei tiefergehender Integration.

Bewertungskriterien für VMware Cloud-Backup-Lösungen

Bei der Vielzahl an Backup-Anbietern helfen folgende Kriterien bei der Auswahl der zur Umgebung passenden Lösung.

1. Zuerst Wiederherstellungsanforderungen definieren, nicht Backup-Funktionen prüfen

Legen Sie Ihre Wiederherstellungsziele fest, bevor Sie sich Produktblätter ansehen. Definieren Sie für jede Anwendungsebene:

  • RPO-Toleranz: Wie viel Datenverlust können Sie verkraften – 5 Minuten, eine Stunde, 24 Stunden? Dies bestimmt die Backup-Häufigkeit und ob Sie kontinuierlichen Datenschutz oder periodische Snapshots benötigen.
  • RTO-Toleranz: Wie schnell muss der Workload wieder verfügbar sein? Ein sofortiger Start aus Cloud-Objektspeicher mag für einen Entwicklungs-Server ausreichen, nicht aber für ein ERP-System, das sofort volle Produktivspeicherleistung benötigt.
  • Granularität der Wiederherstellung: Benötigen Sie nur die Wiederherstellung ganzer VMs oder häufig datei- und anwendungsobjektbasierte Wiederherstellungen? Letzteres erfordert oft eine Indizierung von Dateisystemen und Datenbanken durch das Backup-Produkt, was Zusatzlast mit sich bringt.
  • Flexibilität des Wiederherstellungsorts: Muss nur lokal wiederhergestellt werden, auch in eine Public Cloud oder beides? Ein Anbieter, der nur Wiederherstellungen auf dem vCenter unterstützt, von dem gesichert wurde, schränkt Ihre DR-Möglichkeiten ein.

Beispiel:

Anforderungen

Auswirkung auf das Backup

15-minütiger RPO

Erfordert ggf. Replikation oder CDP

1-stündiger RTO

Erfordert ggf. Sofortwiederherstellung

Langfristige Aufbewahrung

Erfordert skalierbaren Objektspeicher

Ransomware-Wiederherstellung

Erfordert unveränderbaren Speicher und isolierte Wiederherstellung

Compliance-Archivierung

Erfordert durchgesetzte Aufbewahrungsregeln und Audit-Protokolle

Wenn ein Anbieter keinen Wiederherstellungsablauf nachweisen kann, der Ihre RTO erfüllt – ohne verstehte Ausgangskosten oder manuelle Zwischenschritte – ist auch die eleganteste Backup-Architektur den Vertrag nicht wert.

2. Sorgfältige Prüfung der Wiederherstellungsabläufe

Eine gelungene Demo mit einem in 12 Sekunden abgeschlossenen Backup-Job sagt nichts über die Praxistauglichkeit aus. Nutzen Sie die Proof-of-Concept-Phase für Wiederherstellungsszenarien:

  • Sofortwiederherstellung unter Last: Binden Sie eine 2-TB-VM aus Cloud-Objektspeicher auf einem ESXi-Host ein und führen Sie realistische E/A-Lasten aus. Beobachten Sie die Latenz. Viele Lösungen ermöglichen einen sofortigen Start, aber mit stark beeinträchtigter Leistung bis der Storage vMotion abgeschlossen ist.
  • Dateibasierte Wiederherstellung ohne Zwischenspeicherung: Durchsuchen Sie einen Zeitpunkt-Backup eines Windows-Dateiservers und rufen Sie einen 50-GB-Ordner ab. Prüfen Sie, ob das Tool zuerst das gesamte Backup herunterlädt oder nur die angeforderten Dateien aus der Cloud streamt. Letzteres spart Zeit und Ausgangskosten.
  • Wiederherstellung von Anwendungsobjekten: Stellen Sie eine einzelne SQL-Datenbank oder ein Postfach aus einem anwendungskonsistenten Backup wieder her. Prüfen Sie, ob der Wiederherstellungsprozess die Wiedergabe von Transaktionsprotokollen automatisch übernimmt oder manuelle Eingriffe erfordert.
  • Plattformübergreifende Wiederherstellung: Wenn Sie Workloads künftig auf einen anderen Hypervisor oder eine Cloud migrieren könnten, testen Sie die Wiederherstellung einer VMware-VM direkt aus Backup-Daten als EC2- oder Azure-VM.
  • Dokumentierte Wiederherstellungszeiten: Fordern Sie vom Anbieter ein schriftliches Berechnungsmodell für Wiederherstellungszeiten an, das Cloud-Ausgangsbandbreite, Datenrehydrierung und Konfigurationsschritte nach der Wiederherstellung berücksichtigt. Kann er keines vorlegen, wurden keine realistischen Tests durchgeführt.

3. Prüfung der Tiefe der VMware-Integration des Anbieters

Einige Backup-Plattformen sind tief in VMware-APIs integriert, andere bieten allgemeinere Hypervisor-Unterstützung mit schwächerer VMware-Optimierung.

Eine starke VMware-Integration umfasst üblicherweise:

  • Unterstützung von VMware CBT
  • vCenter-native Richtlinienverwaltung
  • Integration von VM-Tags
  • anwendungsbewusste Snapshots
  • automatische Snapshot-Bereinigung
  • vSAN-Unterstützung
  • Unterstützung von VMware Cloud on AWS
  • Unterstützung von Tanzu- und Kubernetes-Umgebungen

4. Prüfung der Fähigkeiten zur Ransomware-Wiederherstellung

Ransomware hat Backup von einer betrieblichen Aufgabe zu einer Sicherheitskontrolle umgewandelt. Bewerten Sie Anbieter unter Sicherheitsaspekten:

  • Unveränderbarer Backup-Speicher: Das Produkt muss S3 Object Lock oder Azure Immutable Blob auf Bucket-Ebene unterstützen, mit Aufbewahrungsregeln, die selbst Cloud-Root-Konten nicht außer Kraft setzen können. Fragen Sie, wie der Anbieter das Ablaufen der Sperren verwaltet und ob synthetische Vorgänge die Unveränderbarkeit verletzen können.
  • Datenintegritätsprüfung: Einige Produkte scannen Backup-Daten nach Hinweisen auf Verschlüsselung oder Beschädigung vor der Wiederherstellung. Bietet der Anbieter eine Anomalieerkennung, die plötzliche Sprünge bei den veränderten Blockraten meldet – ein Hinweis auf Ransomware-Verschlüsselung?
  • Isolierte Wiederherstellungsumgebung: Kann das Produkt VMs in ein isoliertes Netzwerksegment zur forensischen Analyse wiederherstellen, bevor eine Verbindung zum Produktivnetz hergestellt wird? Der Anbieter sollte automatisierte Sandbox-Wiederherstellungsabläufe bereitstellen.
  • Trennung der Backup-Administratorrollen: Enthält die Plattform eine Sicherheitsverantwortlichen-Rolle, die verhindert, dass Backup-Administratoren Backups löschen oder Aufbewahrungsrichtlinien ohne separate Genehmigung ändern können?

5. Prüfung der Skalierbarkeit über kleine Bereitstellungen hinaus

Ein Produkt, das 50 VMs auf einem einzelnen vCenter verwalten kann, kann bei 2.000 VMs auf vier vCentern an seine Grenzen stoßen. Klären Sie folgende Punkte:

  • Verteilte Proxy-Architektur: Können mehrere Backup-Proxys über Cluster hinweg bereitgestellt und automatisch lastverteilt werden? Ein einzelner monolithischer Proxy ist ein Engpass.
  • Mehr-vCenter-Verwaltung: Bietet die Verwaltungskonsole eine einheitliche Übersicht über alle vCenter-Instanzen mit Richtlinienvererbung und globalen Compliance-Berichten? Das Wechseln zwischen separaten Dashboards kostet Zeit.
  • Task-Warteschlangen und Drosselung: Wie geht das Produkt mit überlappenden Backup-Fenstern und Ressourcenkonflikten zwischen Clustern um? Achten Sie auf intelligente Warteschlangen, Proxy-spezifische Bandbreitenbegrenzungen und Integration mit vSphere DRS zur Proxy-Platzierung.
  • API-Leistung bei hoher Skalierung: Wenn Sie täglich eine VM-Bestandsabgleich durchführen, wie lange dauert dieser bei 5.000 VMs? Langsame API-Antworten führen zu verzögerten Backups und verfehlten RPO-Zielen.
  • Granulare Lizenzierung: Eine Lizenzierung pro VM ist gegenüber Modellen pro Sockel oder Host vorzuziehen bei dichten Clustern. Sie zahlen nur für die geschützten VMs und skalieren linear ohne große Kostenstufen.

6. Überprüfung von Sicherheits- und Compliance-Funktionen

Sicherungsdaten unterliegen denselben regulatorischen Prüfungen wie Produktivdaten. Prüfen Sie folgende Punkte detailliert:

  • Durchgängige Verschlüsselung: Clientseitige Verschlüsselung vor Versand der Daten über den Proxy, TLS 1.3 für die Datenübertragung sowie serverseitige Ruhedatenverschlüsselung mit kundeneigenen Schlüsseln. Prüfen Sie Zertifikats-Pinning und gegenseitiges TLS für die Kommunikation zwischen Proxy und Cloud.
  • Feingranulare Zugriffskontrolle: Rollenbasierter Zugriff mit Integration in Active Directory oder SAML. Backup-Bediener dürfen keine Aufbewahrungsregeln bearbeiten oder Archive löschen. Compliance-Beauftragte erhalten ausschließlich lesenden Zugriff für Audit-Zwecke.
  • Audit-Protokollierung: Jeder Sicherungs-, Wiederherstellungs- und Konfigurationsvorgang sowie jeder Zugriffsversuch muss unveränderbar protokolliert und an SIEM-Systeme weitergeleitet werden. Die Protokolle selbst müssen manipulationssicher sein.
  • Compliance-Zertifizierungen: Für regulierte Branchen muss der Anbieter über SOC 2 Typ II, ISO 27001 sowie ggf. eine HIPAA-BAA verfügen. Prüfen Sie, ob die genutzten Cloud-Speicherregionen Ihren Anforderungen an die Datenaufbewahrung im Inland entsprechen.

Fazit

VMware Cloud-Backup ist nicht bloß eine externe Speicherung virtueller Maschinen. Moderne Backup-Strategien nehmen heute eine zentrale Rolle bei der Wiederherstellung nach Ransomware-Angriffen, der Notfallwiederherstellung und der langfristigen Geschäftskontinuität ein.

Die passende Lösung schützt nicht nur VMware-Workloads, sondern bietet zudem zuverlässige Wiederherstellungsfunktionen, skalierbaren Cloud-Speicher, strenge Sicherheitskontrollen und unkomplizierte Betriebsabläufe auch bei großen Infrastrukturen. Funktionen wie unveränderbare Backups, automatisierte Wiederherstellungsprüfungen und eine tiefe VMware-Integration gewinnen in Unternehmensumgebungen zunehmend an Bedeutung.

Keine Kurzbiografie vorhanden

Weitere verwandte Artikel

Bereit, Ihre Unternehmensdatensicherheit zu verbessern?

· Unternehmenskunden und Mittelstand weltweit

· Unser Support-Team unterstützt Sie während der gesamten Testphase

· Starten Sie eine 60-tägige Testversion oder sehen Sie sich eine Demo an, um zu erfahren, wie Info2Soft Unternehmensdaten schützt.

Bitte füllen Sie das Formular aus und senden Sie es ab – unser Kundenservice wird sich in Kürze bei Ihnen melden.
Mit dem Absenden dieses Formulars bestätige ich, dass ich die Datenschutzerklärung gelesen habe und zustimme.
{{ isSubmitting ? 'Wird gesendet...' : 'Absenden' }}