Hosting-Backups: Wer sichert was?
Verstehen Sie das Modell der geteilten Verantwortung für Hosting-Backups: Was Anbieter sichern, was Sie exportieren müssen und wie Sie Wiederherstellungen mit einer RPO/RTO-Checkliste überprüfen.
Sie gehen davon aus, dass Ihr Hosting-Anbieter alles sichert. Er geht davon aus, dass Sie Ihre eigenen Kopien behalten. Wenn eine Datei verschwindet, zeigen beide Seiten auf die andere. Dieser Leitfaden erklärt das Modell der geteilten Verantwortung für Hosting-Backups, damit Sie genau wissen, was Sie erwarten können und wie Sie Wiederherstellungen überprüfen.
Was ist das Modell der geteilten Verantwortung für Hosting-Backups?
Das Modell der geteilten Verantwortung bedeutet, dass der Anbieter die Infrastruktur absichert und Backups als Service anbieten kann, aber Sie bleiben für die Integrität und Verfügbarkeit Ihrer Daten verantwortlich. In der Praxis sichern die meisten Anbieter den Server oder das Konto, aber Sie müssen dennoch Datenbanken, E-Mails und Anwendungskonfigurationen exportieren. Die Aufteilung variiert je nach Host, lesen Sie also immer die Bedingungen.
Was Anbieter typischerweise sichern
Die meisten Shared- und VPS-Anbieter führen regelmäßige Backups des gesamten Servers oder Kontos durch. Diese umfassen normalerweise:
- Vollständige Kontodateien (Home-Verzeichnis, public_html usw.)
- Datenbanken (MySQL, PostgreSQL) über Snapshots oder Dumps
- E-Mail-Konten und Nachrichten (bei Nutzung des Mail-Service des Anbieters)
- DNS-Zonen (bei Hosting beim Anbieter)
- Control-Panel-Konfigurationen (cPanel, Plesk usw.)
Die Aufbewahrungsfristen variieren: tägliche Backups für 7 Tage, wöchentliche für 30 Tage oder monatliche für ein Jahr. Einige Anbieter berechnen Gebühren für Wiederherstellungen oder begrenzen die Anzahl der Wiederherstellungen pro Monat. Überprüfen Sie immer die Backup-Richtlinie Ihres Anbieters.
Was Kunden weiterhin exportieren oder replizieren müssen
Auch mit Anbieter-Backups sind Sie verantwortlich für:
- Daten auf Anwendungsebene: Einige Apps speichern Daten außerhalb der Datenbank (z. B. WordPress-Uploads liegen in Dateien, aber einige Plugins nutzen externe Dienste).
- Drittanbieter-Integrationen: API-Schlüssel, Webhook-Geheimnisse und Konfigurationen externer Dienste.
- E-Mail bei externem Mail-Dienst: Wenn Sie Google Workspace oder Microsoft 365 nutzen, sichert Ihr Anbieter diese Postfächer nicht.
- DNS bei externem Hosting: Wenn Ihr DNS bei einem Drittanbieter-Registrar liegt, enthält das Backup Ihres Anbieters diese Einträge nicht.
- Compliance-Daten: Für DSGVO, HIPAA oder andere Vorschriften müssen Sie möglicherweise Kopien für Audit-Zwecke aufbewahren.
Darüber hinaus dienen Anbieter-Backups oft der Disaster Recovery, nicht der Wiederherstellung einzelner Dateien. Wenn Sie versehentlich eine Datei löschen, stellt der Anbieter möglicherweise nicht nur diese Datei wieder her; er könnte das gesamte Konto auf einen früheren Zeitpunkt zurücksetzen und dabei neuere Daten überschreiben.
So überprüfen Sie Wiederherstellungen mit einer RPO/RTO-Checkliste
RPO (Recovery Point Objective) ist der maximal akzeptable Datenverlust, gemessen in Zeit. RTO (Recovery Time Objective) ist die maximal akzeptable Ausfallzeit. Sie müssen diese für Ihr Unternehmen definieren und testen.
Schritt 1: Definieren Sie Ihre RPO und RTO
Für einen Blog könnte eine RPO von 24 Stunden und eine RTO von 4 Stunden in Ordnung sein. Für eine E-Commerce-Website benötigen Sie möglicherweise eine RPO von 1 Stunde und eine RTO von 30 Minuten. Schreiben Sie diese auf.
Schritt 2: Überprüfen Sie den Backup-Zeitplan und die Aufbewahrung Ihres Anbieters
Fragen Sie: Wie oft werden Backups erstellt? Wie lange werden sie aufbewahrt? Wie fordere ich eine Wiederherstellung an? Was kostet das? Dokumentieren Sie die Antworten.
Schritt 3: Erstellen Sie Ihre eigene Backup-Routine
Verwenden Sie Plugins oder Skripte, um Datenbanken und Dateien regelmäßig zu exportieren. Speichern Sie sie extern (z. B. Cloud-Speicher, anderer Server). Automatisieren Sie dies mit Cron-Jobs oder einem Backup-Dienst.
Schritt 4: Testen Sie eine Wiederherstellung
Stellen Sie einmal pro Quartal ein Backup in einer Staging-Umgebung wieder her. Überprüfen Sie, ob Dateien, Datenbanken und E-Mails funktionieren. Messen Sie, wie lange es dauert. Dies ist Ihre tatsächliche RTO.
Schritt 5: Dokumentieren und überprüfen
Führen Sie ein Runbook mit Schritten zur Wiederherstellung. Aktualisieren Sie es, wenn sich Ihr Stack ändert. Überprüfen Sie Ihre RPO/RTO jährlich oder wenn sich Ihre Geschäftsanforderungen ändern.
Häufige Fallstricke und wie man sie vermeidet
Viele nehmen an, dass Backups unveränderlich und vollständig sind. Aber Backups können stillschweigend fehlschlagen, beschädigt oder unvollständig sein. Vermeiden Sie diese Fallstricke:
- Wiederherstellungen nicht testen: Ein Backup ist nur so gut wie seine letzte erfolgreiche Wiederherstellung.
- Sich ausschließlich auf Anbieter-Backups verlassen: Wenn der Anbieter ausfällt, benötigen Sie Ihre eigene Kopie.
- Aufbewahrungsgrenzen ignorieren: Wenn Sie eine Datei von vor 60 Tagen benötigen und Backups nur 30 Tage aufbewahrt werden, haben Sie Pech.
- Datenbanken vergessen: Dateien sind einfach, aber Datenbanken erfordern konsistente Dumps.
Wenn Sie eine Abrechnungs- oder Automatisierungsplattform wie Teculiar nutzen (eine Plattform für Hosting-, Domain- und VPS-Reseller zum Aufbau und zur Automatisierung ihres Storefronts, ihrer Abrechnung und Bereitstellung), prüfen Sie, ob sie Backup-Management-Funktionen enthält. Für Preise und Funktionen siehe Preise.
Was als Nächstes zu tun ist
- Lesen Sie die Backup-Richtlinie Ihres Anbieters und notieren Sie Zeitplan, Aufbewahrung und Wiederherstellungsprozess.
- Richten Sie Ihre eigenen automatisierten Backups an einem externen Ort ein.
- Planen Sie einen vierteljährlichen Wiederherstellungstest und dokumentieren Sie die Ergebnisse.
- Definieren Sie Ihre RPO und RTO und passen Sie Ihre Backup-Strategie an, um sie zu erfüllen.
Beginnen Sie damit, noch heute Ihre aktuelle Backup-Abdeckung zu überprüfen.