Docker-Backup-Strategien
Was dieser Artikel über Docker-Backup-Strategien behandelt
- Was eine gute Backup-Strategie ausmacht.
- 3-2-1-Regel für Docker.
- Was gesichert werden muss.
- Rotation, Retention und Tests.
- Tools und Beispiele.
Einleitung: Docker-Backup-Strategien
Container sind zustandslos, aber die Daten dahinter sind es nicht. Wer Docker-Container betreibt, muss sicherstellen, dass persistente Daten, Konfigurationen und Images bei einem Ausfall wiederhergestellt werden können. Eine gute Backup-Strategie sollte regelmässig, redundant und getestet sein. Ohne Plan verliert man schnell wichtige Daten.
Dieser Artikel zeigt, wie man eine robuste Backup-Strategie für Docker-Umgebungen aufbaut.
Wichtige Begriffe
- 3-2-1-Regel: Drei Kopien, zwei Medien, einer extern.
- Retention: Aufbewahrungsdauer.
- RTO: Recovery Time Objective.
- RPO: Recovery Point Objective.
- Snapshot: Zeitpunktgenaue Kopie.
- Offsite: Externer Speicherort.
- Katalog: Liste aller Backups.
- DR-Plan: Disaster-Recovery-Plan.
Was sichern?
- Volumes: Persistente Daten der Anwendungen.
- Bind Mounts: Verzeichnisse vom Host.
- Compose-Dateien: Infrastruktur als Code.
- Umgebungsvariablen und Env-Dateien: Konfiguration.
- Images: Eigene Images und ihre Tags.
- Geheimnisse: Zertifikate, Keys, Passwörter.
- Datenbank-Dumps: Konsistente Datenbank-Backups.
3-2-1-Regel
- Mindestens drei Kopien der Daten.
- Auf mindestens zwei verschiedenen Speichermedien.
- Eine Kopie an einem externen Ort.
Beispiel:
- Lokale Kopie auf NAS.
- Externe Kopie im Cloud-Speicher.
- Zusätzliche archivierte Version auf einem anderen Medium.
Backup-Zeitplan
| Häufigkeit | Inhalt |
|---|---|
| Stündlich | Datenbank-Transaktionslogs |
| Täglich | Volumes, Datenbank-Dumps |
| Wöchentlich | Vollständiges Image-Backup |
| Monatlich | Archiv-Backup |
Automatisierung
#!/bin/bash
DATE=$(date +%Y%m%d_%H%M%S)
for vol in $(docker volume ls -q); do
docker run --rm -v ${vol}:/data -v /backup:/backup alpine \
tar -czf /backup/${vol}_${DATE}.tar.gz -C /data .
done
Datenbank-Dumps
docker exec datenbank pg_dump -U postgres meine_db > /backup/db.sql
Oder:
docker exec datenbank mysqldump -u root -pgeheim db > /backup/db.sql
Konfiguration sichern
cp -r /opt/docker/* /backup/configs/
Images exportieren
docker save -o /backup/images/mein-image.tar mein-image:latest
Offsite
- S3, Backblaze B2.
- rsync.net.
- Externe Festplatte.
- FTP/SFTP-Server.
Restes
- Wie lange sollen Backups aufbewahrt werden?
- Tägliche Backups 14 Tage.
- Wöchentliche Backups 8 Wochen.
- Monatliche Backups 12 Monate.
Testen
- Einmal im Quartal ein Restore durchführen.
- Test-Container starten.
- Anwendung prüfen.
- Datenintegrität verifizieren.
Tools
- Restic: Inkrementell, verschlüsselt, dedupliziert.
- Borg: Komprimierung, Deduplikation.
- Duplicati: Web-Interface, Cloud-Speicher.
- rsnapshot: Snapshot-basiert.
Tipps
- Backups automatisieren.
- Aufbewahrungszeiten dokumentieren.
- Regelmässig testen.
- Offsite nie vergessen.
- Verschlüsselung einsetzen.
- Passwörter getrennt vom Backup sichern.
- Katalog führen.
Typische Stolpersteine
- Nur Container-Images sichern: Daten fehlen.
- Keine Datenbank-Dumps: Inkonsistente Backups.
- Keine Tests: Restore funktioniert nicht im Notfall.
- Keine Offsite: Brand oder Diebstahl vernichtet alles.
- Falsche Retention: Speicher läuft voll oder Backups zu alt.
- Secrets im Backup: Unverschlüsselt gefährlich.
Weiterführende Links und Infos
- BotServ.de Docker Volume-Backup
- BotServ.de Docker Logs
- BotServ.de Docker Log-Rotation
- BotServ.de Sicherer Betrieb Backup
FAQ: Docker-Backup-Strategien
Was muss ich bei Docker sichern? Volumes, Bind Mounts, Compose-Dateien, Env-Dateien, Datenbank-Dumps und eigene Images.
Wie oft sollte ich sichern? Datenbanken täglich, Volumes je nach Änderungsfrequenz.
Was ist RTO/RPO? RTO ist die maximale Wiederherstellungszeit, RPO der maximal tolerierbare Datenverlust.
Soll ich Images sichern? Ja, wenn sie nicht einfach neu erstellt werden können.
Reicht ein Backup? Nein, mindestens 3-2-1, also drei Kopien auf zwei Medien, eine extern.
Quellen und weiterführende Literatur
- Restic: https://restic.net/
- BorgBackup: https://www.borgbackup.org/
- Duplicati: https://www.duplicati.com/
Zusammenfassung: Docker-Backup-Strategien
Eine durchdachte Docker-Backup-Strategie sichert Volumes, Konfiguration, Datenbank-Dumps und Images regelmässig, redundant und getestet. Die 3-2-1-Regel bietet einen bewährten Rahmen. Automatisierung, Offsite, Verschlüsselung und regelmässige Restore-Tests sind unverzichtbar. Wer Backups nicht nur erstellt, sondern auch im Ernstfall anwendet, ist gegen Datenverlust gut gewappnet.


