Skip to content
BotServBotServ
DockerBackupStrategie3-2-1Offsite

Docker-Backup-Strategien

Backup-Strategien für Docker-Umgebungen. 3-2-1, Volume-Backups, Konfiguration, Images und Offsite.

S

schutzgeist

2 min read
Docker-Backup-Strategien

Docker-Backup-Strategien

Was dieser Artikel über Docker-Backup-Strategien behandelt

  • Was eine gute Backup-Strategie ausmacht.
  • 3-2-1-Regel für Docker.
  • Was gesichert werden muss.
  • Rotation, Retention und Tests.
  • Tools und Beispiele.

Einleitung: Docker-Backup-Strategien

Container sind zustandslos, aber die Daten dahinter sind es nicht. Wer Docker-Container betreibt, muss sicherstellen, dass persistente Daten, Konfigurationen und Images bei einem Ausfall wiederhergestellt werden können. Eine gute Backup-Strategie sollte regelmässig, redundant und getestet sein. Ohne Plan verliert man schnell wichtige Daten.

Dieser Artikel zeigt, wie man eine robuste Backup-Strategie für Docker-Umgebungen aufbaut.

Wichtige Begriffe

  • 3-2-1-Regel: Drei Kopien, zwei Medien, einer extern.
  • Retention: Aufbewahrungsdauer.
  • RTO: Recovery Time Objective.
  • RPO: Recovery Point Objective.
  • Snapshot: Zeitpunktgenaue Kopie.
  • Offsite: Externer Speicherort.
  • Katalog: Liste aller Backups.
  • DR-Plan: Disaster-Recovery-Plan.

Was sichern?

  • Volumes: Persistente Daten der Anwendungen.
  • Bind Mounts: Verzeichnisse vom Host.
  • Compose-Dateien: Infrastruktur als Code.
  • Umgebungsvariablen und Env-Dateien: Konfiguration.
  • Images: Eigene Images und ihre Tags.
  • Geheimnisse: Zertifikate, Keys, Passwörter.
  • Datenbank-Dumps: Konsistente Datenbank-Backups.

3-2-1-Regel

  • Mindestens drei Kopien der Daten.
  • Auf mindestens zwei verschiedenen Speichermedien.
  • Eine Kopie an einem externen Ort.

Beispiel:

  1. Lokale Kopie auf NAS.
  2. Externe Kopie im Cloud-Speicher.
  3. Zusätzliche archivierte Version auf einem anderen Medium.

Backup-Zeitplan

HäufigkeitInhalt
StündlichDatenbank-Transaktionslogs
TäglichVolumes, Datenbank-Dumps
WöchentlichVollständiges Image-Backup
MonatlichArchiv-Backup

Automatisierung

#!/bin/bash
DATE=$(date +%Y%m%d_%H%M%S)
for vol in $(docker volume ls -q); do
  docker run --rm -v ${vol}:/data -v /backup:/backup alpine \
    tar -czf /backup/${vol}_${DATE}.tar.gz -C /data .
done

Datenbank-Dumps

docker exec datenbank pg_dump -U postgres meine_db > /backup/db.sql

Oder:

docker exec datenbank mysqldump -u root -pgeheim db > /backup/db.sql

Konfiguration sichern

cp -r /opt/docker/* /backup/configs/

Images exportieren

docker save -o /backup/images/mein-image.tar mein-image:latest

Offsite

  • S3, Backblaze B2.
  • rsync.net.
  • Externe Festplatte.
  • FTP/SFTP-Server.

Restes

  • Wie lange sollen Backups aufbewahrt werden?
  • Tägliche Backups 14 Tage.
  • Wöchentliche Backups 8 Wochen.
  • Monatliche Backups 12 Monate.

Testen

  • Einmal im Quartal ein Restore durchführen.
  • Test-Container starten.
  • Anwendung prüfen.
  • Datenintegrität verifizieren.

Tools

  • Restic: Inkrementell, verschlüsselt, dedupliziert.
  • Borg: Komprimierung, Deduplikation.
  • Duplicati: Web-Interface, Cloud-Speicher.
  • rsnapshot: Snapshot-basiert.

Tipps

  • Backups automatisieren.
  • Aufbewahrungszeiten dokumentieren.
  • Regelmässig testen.
  • Offsite nie vergessen.
  • Verschlüsselung einsetzen.
  • Passwörter getrennt vom Backup sichern.
  • Katalog führen.

Typische Stolpersteine

  • Nur Container-Images sichern: Daten fehlen.
  • Keine Datenbank-Dumps: Inkonsistente Backups.
  • Keine Tests: Restore funktioniert nicht im Notfall.
  • Keine Offsite: Brand oder Diebstahl vernichtet alles.
  • Falsche Retention: Speicher läuft voll oder Backups zu alt.
  • Secrets im Backup: Unverschlüsselt gefährlich.

FAQ: Docker-Backup-Strategien

Was muss ich bei Docker sichern? Volumes, Bind Mounts, Compose-Dateien, Env-Dateien, Datenbank-Dumps und eigene Images.

Wie oft sollte ich sichern? Datenbanken täglich, Volumes je nach Änderungsfrequenz.

Was ist RTO/RPO? RTO ist die maximale Wiederherstellungszeit, RPO der maximal tolerierbare Datenverlust.

Soll ich Images sichern? Ja, wenn sie nicht einfach neu erstellt werden können.

Reicht ein Backup? Nein, mindestens 3-2-1, also drei Kopien auf zwei Medien, eine extern.

Quellen und weiterführende Literatur

Zusammenfassung: Docker-Backup-Strategien

Eine durchdachte Docker-Backup-Strategie sichert Volumes, Konfiguration, Datenbank-Dumps und Images regelmässig, redundant und getestet. Die 3-2-1-Regel bietet einen bewährten Rahmen. Automatisierung, Offsite, Verschlüsselung und regelmässige Restore-Tests sind unverzichtbar. Wer Backups nicht nur erstellt, sondern auch im Ernstfall anwendet, ist gegen Datenverlust gut gewappnet.

Zurück zum KI Blog
Share:

Ähnliche Beiträge