Inhaltsverzeichnis

Backupstrategie – Gesamtübersicht

Diese Dokumentation beschreibt die vollständige Backup-Architektur der Umgebung. Ziel ist eine mehrstufige, räumlich getrennte und gegen Ransomware gehärtete Sicherungsstrategie, bestehend aus Veeam-Backups, TrueNAS-Replikation, manuellen Jahresbackups und einem geplanten halbautomatischen Air-Gap-Halbjahresbackup.

Die Strategie erfüllt und übertrifft die 3-2-1-Regel durch zusätzliche physische Trennung und Air-Gap-Mechanismen.

1. Primärbackup – Veeam

Das reguläre Backup erfolgt über Veeam Backup & Replication auf dem dedizierten Backup-Server.

2. Sekundärkopie – TrueNAS (räumlich getrennt)

Veeam erstellt eine Backup-Kopie auf ein TrueNAS-System. Vorteile durch ZFS:

3. Jahresbackup – Externe HDD (manuell, Air Gap)

Ablauf einmal jährlich:

  1. Externe HDD am Server anstecken
  2. Daten übertragen (Jahressicherung)
  3. HDD wieder physisch trennen, offline lagern

Vorteile:

4. Halbjahresbackup – Geplant (Air Gap automatisiert)

Das Halbjahresbackup wird aktuell entwickelt. Vorgesehen ist ein Skript, das:

Status: → Scripting im Aufbau → Integration in Backupplan vorgesehen

Details: siehe Halbjahresbackup-Dokumentation

5. Zusammenfassung der Sicherheitsstufen

Die Backupstrategie besteht aus folgenden Ebenen:

1. **Veeam** – Primärbackup
2. **TrueNAS** – gespiegelte Kopie (ransomware-resistent durch Snapshots)
3. **Jahresbackup** – manuelles Air Gap
4. **Halbjahresbackup (geplant)** – automatisiertes Air Gap per USB-Netz-Hub

Vorteile:

Weitere Dokumente