Drei Mechanismen, drei Ziele
Ein NAS bündelt Dateien und stellt sie mehreren Geräten in einem Netzwerk zur Verfügung. Diese Speicherfunktion sagt für sich genommen nichts darüber aus, wie viele Kopien vorhanden sind oder was geschieht, wenn das Gerät verloren geht, ausfällt oder jemand Daten löscht. Verwirrung entsteht, wenn „Schutz“ so verwendet wird, als bezeichne das Wort nur eine Funktion. Sinnvoll ist es, Verfügbarkeit bei einem Laufwerksausfall, Wiederherstellung nach unerwünschten Änderungen und das Aufbewahren einer separaten Kopie voneinander zu unterscheiden. Diese Ziele hängen zusammen, aber nicht jeder Mechanismus erfüllt sie alle.
Laufwerksredundanz, etwa mit RAID, kann dafür sorgen, dass der Speicher bei bestimmten Hardwareausfällen weiterbetrieben werden kann. Das hängt vom verwendeten RAID-Level und der Konfiguration ab. Sie ist keine historische Kopie: Änderungen und Löschungen können sich auf die weiterhin verfügbaren Daten übertragen. Auch vor dem Verlust des gesamten Geräts schützt sie nicht von selbst. RAID kann daher eine sinnvolle Ebene für die Betriebskontinuität sein, sollte aber nicht als Synonym für ein Backup verstanden werden. Die tatsächliche Fehlertoleranz richtet sich nach der Konfiguration; mehrere Laufwerke allein sind kein Grund, sie vorauszusetzen. Ein Snapshot ist ein Wiederherstellungspunkt für einen Datenbestand zu einem bestimmten Zeitpunkt. Auf Systemen, die Snapshots unterstützen, kann er helfen, zu einer früheren Version zurückzukehren oder gelöschte Dateien wiederherzustellen, sofern diese Version noch aufbewahrt wird und zugänglich ist. Das unterscheidet ihn von einer unabhängigen Kopie: Liegen Snapshots auf demselben Gerät, kann ein Vorfall, der diesen Speicher unzugänglich macht, auch ihre Nutzung verhindern. TrueNAS dokumentiert das Erstellen von Snapshots und geplante Aufgaben; die Einzelheiten hängen jedoch vom System und dessen Einstellungen ab. TrueNAS: Snapshots erstellen
Was bei verschiedenen Vorfällen passieren kann
Bei einem Laufwerksausfall kann Redundanz dazu beitragen, die Verfügbarkeit zu erhalten, sofern die konkrete Konfiguration diesen Ausfall verkraftet und die vorgesehenen Verfahren für Austausch und Wiederaufbau eingehalten werden. Den Bedarf an einer wiederherstellbaren Kopie beseitigt sie nicht: Der Vorgang kann scheitern oder mit anderen Problemen zusammenfallen, und auch die verbleibende Hardware kann ausfallen. Für dieses Szenario lautet die Frage, welche Fehlertoleranz der konfigurierte Verbund bietet. Für eine umfassendere Wiederherstellungsstrategie ist entscheidend, wo sich die zusätzliche Kopie befindet. Das sind unterschiedliche Fragen; eine Antwort auf die eine beantwortet nicht automatisch die andere.
Nach einem versehentlichen Löschen oder einer fehlerhaften Änderung kann ein älterer Snapshot der schnellste Weg zurück zu einem früheren Stand sein. Sein Nutzen hängt davon ab, ob er vor dem Vorfall erstellt wurde, den betroffenen Datenbestand umfasst und weder abgelaufen noch gelöscht ist. Die Erstellungsfrequenz beeinflusst, wie viele neuere Arbeiten im wiederhergestellten Stand fehlen könnten; die Aufbewahrungsdauer bestimmt, wie weit sich zurückgehen lässt. Eine geplante Aufgabe einzurichten reicht deshalb nicht aus: Prüfen Sie, welche Daten sie abdeckt und wie lange sie Wiederherstellungspunkte behält. Bei Ransomware muss man über defekte Laufwerke hinausdenken. Kann ein Angreifer oder ein schädlicher Prozess Dateien ändern und zugleich verbundene Snapshots und Backups verwalten oder löschen, können dieselben Ebenen vom selben Vorfall betroffen sein. CISA empfiehlt, Backups in die Vorbereitung auf Ransomware einzubeziehen; auch NIST veröffentlicht Hinweise zu Ransomware für kleine Unternehmen. Daraus ergibt sich eine praktische Entscheidung: Bewahren Sie eine Kopie auf, die nicht dauerhaft denselben Zugangsdaten, Berechtigungen oder Zugriffswegen ausgesetzt ist wie die Arbeitsdaten. CISA-Leitfaden · NIST-Hinweise
Auch das Gerät selbst setzt Grenzen
Eine Kopie auf demselben NAS kann bei manchen Fehlern hilfreich sein, teilt aber einen Teil ihrer Umgebung mit den Originaldaten: Hardware, Stromversorgung und Standort sowie, je nach Verwaltung, Zugangsdaten und Berechtigungen. Diebstahl, Feuer, ein Ausfall des gesamten Systems oder ein Eindringen mit ausreichenden Rechten kann sowohl die primären Dateien als auch die lokale Kopie beeinträchtigen. Unabhängigkeit ist ebenso wichtig wie die Anzahl der Kopien. Es gibt kein einziges Design, das zu jedem Haushalt passt. Wichtig ist vielmehr, festzustellen, welche Ausfälle mehrere Ebenen zugleich betreffen könnten. Replikation macht ein Ziel nicht automatisch zu einem Backup. TrueNAS dokumentiert lokale Replikationsaufgaben zwischen Pools oder Datenbeständen desselben Systems sowie Optionen zur Replikation von Snapshots. Damit lassen sich Daten und Wiederherstellungspunkte übertragen; befindet sich das Ziel jedoch im selben Gerät, schützt es nicht vor allen Vorfällen, die dieses Gerät betreffen.
Eine Replik auf einem anderen Gerät oder an einem anderen Standort kann dagegen für Trennung sorgen, sofern auch Zugangsdaten, Verbindung und Aufbewahrungsregeln berücksichtigt werden. Fragen Sie nicht nur, ob die Replikation läuft, sondern auch, was geschieht, wenn das Quellgerät gestohlen wird, ein Administratorkonto kompromittiert ist oder das Ziel beim Wiederherstellen nicht verfügbar ist. Ein anderer Standort allein ist keine vollständige Garantie: Ein entfernt gespeicherter Bestand hängt weiterhin vom Konto, der Konfiguration und dem Anbieter ab, während eine getrennte Festplatte möglicherweise nicht die neuesten Änderungen enthält. Entscheidend ist, ob die Kopie bei dem geplanten Vorfall zugänglich und wiederherstellbar bleibt. Lokale Replikation in TrueNAS · Replikationsaufgaben
Eine für die Wiederherstellung geeignete Kopie planen
Eine sinnvolle Strategie beginnt damit, Daten einzuordnen, nicht damit, jede NAS-Option einzuschalten. Ermitteln Sie, welche Dateien unersetzlich sind, wie lange Sie auf sie verzichten könnten und wie viel jüngste Arbeit Sie zu verlieren bereit wären. Diese Antworten helfen bei der Wahl der Backup-Häufigkeit und des Ziels. Familienfotos, Verwaltungsunterlagen und Dateien eines kleinen Büros können unterschiedliche Prioritäten haben; ohne Kenntnis dieser Anforderungen lässt sich keine allgemeingültige Häufigkeit empfehlen. Hilfreich ist auch die Unterscheidung zwischen Daten, die sich neu erstellen lassen, und solchen, die nur schwer oder gar nicht zu ersetzen sind. So wird klarer, worauf Sie Aufwand verwenden und welche Inhalte häufigere oder stärker getrennte Kopien benötigen.
Versuchen Sie mindestens, eine zusätzliche Kopie auf einem anderen Gerät oder Dienst aufzubewahren, mit angemessenem Abstand zum Haupt-NAS. Um gemeinsam geteilte Risiken zu verringern, können Sie das Ziel nach dem Kopieren trennen, außerhalb des Hauptstandorts aufbewahren oder einschränken, wer Backups löschen darf. Keine dieser Maßnahmen ist eine absolute Garantie: Auch entfernter Speicher hängt von Konto, Konfiguration und Anbieter ab, und eine getrennte Festplatte enthält möglicherweise nicht die neuesten Änderungen. Die Empfehlung von CISA, Unternehmensdaten zu sichern, unterstreicht, dass Backups zur Vorbereitung gehören und nicht allein vom Arbeitsspeicher abhängen sollten. Legen Sie fest, wie oft jeder wichtige Datenbestand kopiert wird, wo die Kopie liegt und wie lange ältere Versionen verfügbar bleiben. Prüfen Sie anschließend, ob diese Entscheidungen zu dem Datenverlust und der Ausfallzeit passen, die Sie verkraften können. CISA: Unternehmensdaten sichern
Wiederherstellen gehört ebenfalls zum Plan
Dass eine Aufgabe ohne Fehlermeldung endet, beweist für sich genommen nicht, dass sich Dateien wie erwartet wiederherstellen lassen. Wählen Sie zur Prüfung einen repräsentativen Ordner, stellen Sie eine Auswahl an einem anderen Speicherort wieder her und öffnen Sie einige Dateien. Prüfen Sie, ob Namen, Versionen und gegebenenfalls Berechtigungen wiederhergestellt wurden. Gehen Sie so vor, dass die Originale nicht versehentlich überschrieben werden können. Das NIST-Dokument zum Schutz von Daten vor Ransomware und anderen Verlusten behandelt das Erstellen, Pflegen und Testen von Backups. Der praktische Kerngedanke ist, den Rückweg zu prüfen und nicht nur den Backup-Lauf. Ein erfolgreicher Aufgabenbericht ist nützlich, ersetzt aber weder die Prüfung der wiederhergestellten Dateien noch die Überprüfung der dafür nötigen Schritte. NIST: Daten vor Ransomware und anderen Datenverlusten schützen
Der Test sollte auch praktische Fragen abdecken: Wo befindet sich die Kopie, wer kann darauf zugreifen, welche Zugangsdaten sind nötig und welche Schritte stellen den Datenbestand wieder her? Bewahren Sie die Wiederherstellungsdokumentation außerhalb des NAS auf und überprüfen Sie den Plan, wenn sich System, Standort oder Konten ändern. Geht das Hauptgerät verloren, sollte eine brauchbare Kopie weiterhin auffindbar und zugänglich sein. Hängt die Wiederherstellung ausschließlich von Informationen ab, die nur auf dem verschwundenen Gerät gespeichert sind, ist das Verfahren unvollständig. Regelmäßige Prüfungen beseitigen nicht jedes Risiko. Ein Stichprobentest garantiert nicht, dass jede Datei oder ein künftiger Vorfall genauso bewältigt wird; außerdem kann ein Backup veraltet sein. Er kann aber konkrete Probleme aufdecken, bevor ein Notfall eintritt: etwa eine Aufgabe, die einen Ordner nicht einschloss, abgelaufene Zugangsdaten oder ein missverstandenes Wiederherstellungsverfahren. Das Ziel ist nicht, Funktionen anzuhäufen, sondern einen bekannten und überprüften Wiederherstellungsweg zu haben.
Checkliste für Ihr NAS
Bevor Sie dem System wichtige Dateien anvertrauen, prüfen Sie die Dokumentation für Ihr Modell und Ihre Softwareversion. Marketingbegriffe können Unterschiede zwischen Herstellern und Konfigurationen verdecken: Ermitteln Sie, welchen Datenbestand jede Aufgabe abdeckt, wie Snapshots aufbewahrt werden, wo die Replik liegt und welche Berechtigungen ihre Löschung erlauben. Die TrueNAS-Dokumentation behandelt Snapshot-Aufgaben beispielsweise getrennt von Replikationsaufgaben. Diese Unterscheidung hilft dabei, Mechanismen mit unterschiedlichen Zwecken nicht miteinander zu verwechseln. Halten Sie Ihre Entscheidungen fest, damit klar bleibt, was geschützt ist und was nicht, statt sich auf Annahmen über die Bezeichnung einer Funktion zu verlassen.
Verwenden Sie diese Liste als Ausgangspunkt und passen Sie sie an Ihre Bedürfnisse an:
- Redundanz: Ermitteln Sie, welche Laufwerksausfälle die Konfiguration toleriert und welches Verfahren der Hersteller vorschreibt.
- Snapshots: Prüfen Sie, welche Daten sie umfassen, wann sie erstellt werden und welche Aufbewahrungsregel gilt.
- Unabhängige Kopie: Stellen Sie sicher, dass sie außerhalb des Primärspeichers liegt und nicht vollständig von denselben Zugangsdaten oder demselben Standort abhängt.
- Warnmeldungen: Sorgen Sie dafür, dass jemand Fehlermeldungen sieht und weiß, was zu tun ist.
- Wiederherstellung: Testen Sie eine Wiederherstellung und dokumentieren Sie die Schritte außerhalb des NAS.
- Überprüfung: Wiederholen Sie die Prüfung nach größeren Änderungen und in angemessenen Abständen.
Die Schlussfolgerung lautet nicht, dass jeder Haushalt eine komplexe Architektur benötigt. Vielmehr sollte jede Ebene einem konkreten Problem zugeordnet sein: Redundanz kann bei Ausfällen, die von der Konfiguration abgedeckt werden, die Verfügbarkeit unterstützen; Snapshots bieten Wiederherstellungspunkte, solange sie verfügbar bleiben; eine getrennte Kopie hilft, die Auswirkungen von Vorfällen zu begrenzen, die das NAS selbst erreichen. Keine Funktion ersetzt automatisch die anderen. Bewerten Sie das System danach, was sich damit wiederherstellen lässt und von welchen Voraussetzungen die Wiederherstellung weiterhin abhängt – nicht nur nach der Anzahl der Laufwerke oder aktivierten Aufgaben.