Start/Blog/Backup-Strategie
12 Min. LesezeitÜberarbeitet am

RAID ist kein Backup: 3-2-1-1-0 richtig umsetzen

RAID erhöht die Verfügbarkeit, schützt aber nicht vor Datenverlust durch Löschen, Ransomware oder Katastrophen. Echte Backups folgen der 3-2-1-1-0-Regel.

KURZFASSUNG
  • >RAID ≠ Backup: Schützt vor Plattenausfall, nicht vor Logikfehlern, Ransomware oder Katastrophen.
  • >3-2-1-1-0: 3 Kopien, 2 Medientypen, 1 Offsite, 1 Offline/Immutable, 0 Restore-Fehler.
  • >Regelmäßige Restore-Tests sind Pflicht — nur getestete Backups sind echte Backups.

Was RAID wirklich löst — und was nicht

Je nach Level toleriert RAID den Ausfall von einer oder mehreren Festplatten und hält Systeme online. Es bewahrt jedoch dieselben Datenfehler auf allen Platten synchron: versehentliches Löschen, Malware-Verschlüsselung, korrupt geschriebene Dateien oder ein falsch konfiguriertes Skript replizieren sich unmittelbar.

RAID_SOLVES
  • Hardware-Ausfall (HDD/SSD)
  • Read-Errors (Bit Rot)
  • System-Uptime
RAID_FAILS_AT
  • Versehentliches Löschen
  • Ransomware / Viren
  • Feuer / Wasser / Diebstahl

Die 3-2-1-1-0-Regel, kurz erklärt

3 Kopien

Produktivdaten + zwei Backups. Versionsstände erlauben Rücksprünge vor einem Vorfall.

2 Medientypen

Zum Beispiel: Primärspeicher + NAS/Backup-Appliance + Objekt-Storage (S3 kompatibel).

1 Offsite

Eine Kopie außerhalb des Standorts schützt vor lokalen Katastrophen.

1 Offline/Immutable

Write-Once-Read-Many (WORM)/Object-Lock oder Air-Gap verhindert nachträgliche Manipulation.

0 Restore-Fehler

Nur regelmäßige Restore-Tests zeigen, ob Backups vollständig und nutzbar sind.

Praxis: ein einfacher Backup-Plan

01Täglich inkrementell, wöchentlich vollständig (GFS-Schema je nach Bedarf).
02Versionierung aktivieren; Aufbewahrung z. B. 30/90/365 Tage pro Schutzklasse.
03Immutable S3 (Object-Lock/WORM) oder Air-Gap für mind. eine Kopie erzwingen.
04Verschlüsselung im Transit und at-rest; Schlüssel sicher verwalten (KMS/HSM).
05Quartalsweise Restore-Tests: Stichproben von Dateien, VMs und Anwendungen.
06Monitoring & Alarme für fehlgeschlagene Jobs, Kapazität und RPO/RTO-Ziele.

Warum Snapshots & Replikation kein Backup ersetzen

SNAPSHOT_LIMITATIONS

Snapshots sind lokale Zeitpunkte. Ohne Retention/Offsite sind sie angreifbar durch Ransomware, Brand oder Hardware-Ausfall.

REPLICATION_RISKS

Replikation überträgt Fehler sofort. Wird eine Datei gelöscht oder verschlüsselt, passiert das gleiche auf dem Replikat.

Erst Versionierung, eine Offline- oder unveränderbare Kopie und externe Aufbewahrung schaffen belastbare Wiederherstellungsoptionen.

Wofür Backups gedacht sind: RPO & RTO verstehen

Backups sind eine Form der Risikosteuerung. Dafür werden tolerierbarer Datenverlust und akzeptable Wiederanlaufzeit festgelegt.

RPO
Recovery Point Objective

Wie viel Datenverlust ist akzeptabel? (z.B. 1 Stunde, 24 Stunden)

RTO
Recovery Time Objective

Wie lange darf der Ausfall dauern? (z.B. 4 Stunden bis System wieder läuft)

POLICY
Retention & Rules

Wer, was, wann, wohin? Dokumentierte Aufbewahrungsfristen.

Geeignete Technologien & Prinzipien

Versionierung
Klare Aufbewahrung (30/90/365 Tage)
Immutable Storage
S3 Object-Lock/WORM gegen Manipulation
Verschlüsselung
KMS/HSM, getrennte Rollen, At-Rest & Transit
Dedup/Kompression
Kosteneffizienz ohne Performance-Verlust
Monitoring
Alarme für Job-Fehler & RPO-Verstöße
Least Privilege
Trennung von Backup- & Admin-Accounts

Konkretes Beispiel-Setup (KMU)

1

Source

Workloads per Agent/Hypervisor sichern (Dateien, DBs, VMs).

2

Primary Target

NAS/Appliance im LAN mit Versionierung (Schneller Restore).

3

Offsite Copy

Verschlüsselte Replikation zu S3 mit Object-Lock.

4

Air Gap

Wöchentliches Offline-Medium für kritische Daten.

5

Audit

Monatliche Restore-Tests & Protokollierung.

Häufige Fehler

WARNING: COMMON_PITFALLS
  • ! Nur RAID/Snapshots — keine Offsite/Immutable Kopie.
  • ! Keine regelmäßigen Restore-Tests; Backups sind unvollständig oder nicht bootfähig.
  • ! Ein Admin hat überall Vollzugriff; Ransomware löscht/verschlüsselt auch Backups.
  • ! Backups und Schlüssel/Passwörter am selben Ort abgelegt.
  • ! Kein Monitoring; Job-Fehler bleiben wochenlang unbemerkt.

FAQ

  • Sind Snapshots Backups? Nein. Snapshots sind schnelle lokale Stände. Ohne Offsite/Immutable/Versionierung fehlt Schutz gegen Logikfehler und Desaster.
  • Reicht RAID 6/10? Nein. RAID erhöht Verfügbarkeit; Backups adressieren Datenverlust durch Fehler, Angriffe und Katastrophen.
  • Wie oft sichern? Hängt vom RPO ab. Typisch: täglich inkrementell, wöchentlich Vollbackup, kritische DBs stündlich.

Checkliste

  • RAID vorhanden? Gut — aber zusätzlich echte Backups nach 3-2-1-1-0 einrichten.
  • Mindestens eine immutable/offline Kopie vorhanden und dokumentiert?
  • Letzter Restore-Test dokumentiert (0 Fehler)? Nächster Termin geplant?
SYSTEM_AUDIT_REQUIRED?

Wir unterstützen bei Planung, Umsetzung und Automatisierung — von On-Prem bis Cloud, inklusive Immutable-Backups und Restore-Tests.

KONTAKT_AUFNEHMEN
Was Sie nach diesem Artikel können
  • Verfügbarkeit durch RAID klar von Datensicherung unterscheiden
  • Die Schutzwirkung und Grenzen verbreiteter RAID-Level bewerten
  • Eine belastbare 3-2-1-1-0-Strategie inklusive Restore-Nachweis planen

RAID löst ein Verfügbarkeitsproblem, kein Versionsproblem

RAID verteilt Daten und Redundanz über mehrere Laufwerke. Fällt ein einzelnes Laufwerk innerhalb der Toleranz des gewählten Levels aus, kann das System weiterarbeiten. Diese Eigenschaft reduziert ungeplante Unterbrechungen, erzeugt aber keine unabhängige historische Kopie. Wird eine Datei gelöscht, von Ransomware verschlüsselt oder durch eine Anwendung beschädigt, repliziert das Array genau diesen Zustand.

Auch Controllerfehler, Stromschäden, Fehlbedienung und Diebstahl können das gesamte Array betreffen. Deshalb gehört RAID in die Schicht Hochverfügbarkeit. Backups gehören in die Schicht Wiederherstellung. Beide Maßnahmen ergänzen sich, dürfen in Risikoanalysen und Budgets aber nicht miteinander verrechnet werden.

Rebuilds sind eine Risikophase

Beim Wiederaufbau eines Arrays werden große Datenmengen gelesen und neu geschrieben. Das belastet verbliebene Laufwerke und kann latente Lesefehler sichtbar machen. Je größer die Datenträger und je höher die Auslastung, desto länger bleibt das System in einem degradierten Zustand. Monitoring, passende Hot-Spare-Konzepte und ein aktuelles Backup sind während dieser Phase wichtiger als die reine nominelle Kapazität.

Der RAID-Level sollte nach Ausfalltoleranz, Schreibprofil, Wiederaufbauzeit und Betriebsanforderung gewählt werden. RAID 1 spiegelt, RAID 5 toleriert typischerweise einen Laufwerksausfall und RAID 6 zwei; RAID 10 kombiniert Spiegelung und Striping. Keine dieser Varianten schützt jedoch vor logischer Beschädigung oder einem kompromittierten Administratorkonto.

3-2-1-1-0 als überprüfbarer Prozess

Die Erweiterung 3-2-1-1-0 ergänzt die klassische Regel um eine unveränderbare oder offline gehaltene Kopie und das Ziel von null ungeprüften Fehlern. Der letzte Punkt ist operativ entscheidend: Protokolle müssen ausgewertet, Prüfsummen kontrolliert und Wiederherstellungen tatsächlich durchgeführt werden. Ohne diesen Nachweis bleibt die Strategie eine Annahme.

Für den Ernstfall benötigt das Team eine Reihenfolge: Infrastruktur bereitstellen, Identitäten absichern, saubere Wiederherstellungspunkte auswählen, Kernsysteme starten und erst danach abhängige Dienste freigeben. Eine dokumentierte Übung zeigt, ob Personal, Passwörter, Schlüssel, Bandbreite und Ersatzhardware real verfügbar sind.

Praxis-Checkliste
  1. 01

    RAID-Level und tolerierte Ausfälle pro Storage-System dokumentieren.

  2. 02

    SMART-, Controller- und Rebuild-Meldungen zentral überwachen.

  3. 03

    Backups außerhalb des Arrays und außerhalb derselben Admin-Domäne speichern.

  4. 04

    Eine unveränderbare oder offline Kopie mit definierter Aufbewahrung vorhalten.

  5. 05

    Vollständigen Restore inklusive Zeitmessung und Anwendungsprüfung durchführen.

Häufige Fragen
Sind Snapshots ein Backup?

Snapshots sind schnelle Wiederherstellungspunkte, liegen aber oft im selben Storage- oder Administrationskontext. Sie sind ein wertvoller Baustein, sollten jedoch durch unabhängige Kopien ergänzt werden.

Braucht ein kleines Unternehmen RAID und Backup?

Wenn ein Laufwerksausfall nicht sofort den Betrieb stoppen soll, kann RAID sinnvoll sein. Unabhängig davon braucht jedes Unternehmen Backups, sobald Datenverlust geschäftliche Folgen hätte.