Drei Kopien der Daten, auf zwei verschiedenen Medien, davon eine außer Haus. Die 3-2-1-Regel passt in einen Satz — das erklärt ihren Erfolg in Vertriebsfolien und ihre ungefähre Anwendung in der Praxis.
Nehmen wir jede Zahl für das, was sie tatsächlich schützt.
3 Kopien: gegen Datenverlust
Die drei Kopien zählen die Produktion plus zwei Sicherungen. Die lebende Datei auf dem Server Ihres Kunden ist die erste.
Der klassische Fehler besteht darin, eine Replikation als Kopie zu zählen. Ein RAID-Spiegel, eine Ordnersynchronisation oder ein Echtzeit-Replikat sind keine Sicherungen: Sie geben das Löschen, die Verschlüsselung durch Erpressungssoftware und die Beschädigung durch eine Anwendung getreu weiter. Sie schützen vor Hardwareausfall, nicht vor Irrtum und nicht vor Absicht.
Was eine Sicherung von einer Kopie unterscheidet, ist die Versionierung: die Fähigkeit, zu einem früheren Zustand zurückzukehren. Ohne sie haben Sie Redundanz, keine Sicherung.
2 verschiedene Medien: gegen systemisches Versagen
Zwei Medien heißt zwei Technologien oder zwei getrennte Fehlerdomänen. Zwei Platten aus derselben Charge, am selben Tag gekauft und gleich belastet, fallen oft im Abstand weniger Wochen aus.
In einer modernen Architektur ist die nützliche Trennung weniger „Platte gegen Band" als „lokale gegen entfernte Infrastruktur": zwei Umgebungen, die weder Stromversorgung noch Netz noch Administrator noch Hypervisor teilen.
1 Kopie außer Haus: gegen den physischen Schadensfall
Das ist der Teil, den alle verstehen — und der erste, den man aufgibt, wenn die Bandbreite fehlt.
Das eigentliche Kriterium ist nicht die Entfernung in Kilometern, sondern die Unabhängigkeit der Risiken. Eine Kopie im Büro gegenüber teilt dasselbe Gebäude, denselben Stromkreis und dieselbe Eingangstür. Eine Kopie auf einem Server, den dasselbe Administratorkonto löschen kann, teilt dasselbe Kompromittierungsrisiko.
Was die 3-2-1-Regel nicht sagt
Hier liegt der Haken. Eine Infrastruktur, die 3-2-1 perfekt erfüllt, kann am Tag des Schadens aus vier Gründen scheitern, die die Regel nicht anspricht.
Die Tiefe der Aufbewahrung. Drei Kopien von Daten, die seit sechs Wochen beschädigt sind, sind drei unbrauchbare Kopien. Erpressungssoftware, die langsam verschlüsselt, oder eine stille Beschädigung durch eine Anwendung werden manchmal erst lange danach entdeckt. Die Frage lautet nicht „wie viele Kopien?", sondern „bis zu welchem Datum komme ich zurück?".
Die Unveränderlichkeit. Wenn das Konto, das die Sicherungen schreibt, sie auch löschen kann, erhält ein Angreifer mit diesem Konto beides. Verschlüsselung an der Quelle mit einem Schlüssel, der nie durch das Netz geht, und eine Aufbewahrung, die der Agent nicht beliebig leeren kann, ändern die Rechnung.
Die Dauer der Wiederherstellung. Eine Kopie außer Haus über eine Leitung mit 8 Mbit/s bedeutet mehrere Tage Wiederherstellung für 2 TB. Technisch konform, betrieblich unbrauchbar. Deshalb bleibt eine lokale Kopie neben der entfernten sinnvoll: die lokale dient den alltäglichen Wiederherstellungen, die entfernte dem Schadensfall.
Die Überprüfung. Eine Sicherung, die nie wiederhergestellt wurde, ist eine Annahme, keine Garantie.
Eine realistische Umsetzung über einen Kundenbestand
Bei einem Bestand aus Kleinst- und Mittelbetrieben ist dies ein Aufbau, der dem Geist der Regel entspricht, ohne das Budget zu sprengen:
- Produktion auf den Rechnern und Servern des Kunden.
- Lokale Kopie auf einem Sicherungsserver beim Kunden oder bei Ihnen, für die täglichen Wiederherstellungen — eine versehentlich gelöschte Datei ist in Minuten zurück, nicht in Stunden.
- Entfernte Kopie auf einem Sicherungsserver, den Sie selbst betreiben, oder auf einem dedizierten Server, mit langer Versionierung.
Blockweises Delta und Deduplizierung machen diesen Aufbau tragfähig: Nur die geänderten Blöcke gehen durch die Leitung, und eine Datei, die auf zwanzig Rechnern liegt, wird einmal gespeichert. Das erlaubt eine komfortable Aufbewahrungstiefe, ohne den Speicher mit der Zahl der Versionen zu multiplizieren.
Die Frage, auf die es wirklich ankommt
Bevor Sie Ihre Kopien zählen, stellen Sie Ihrem Kunden eine einfache Frage: „Wie lange darf Ihr Betrieb stillstehen, und wie viel Arbeit dürfen Sie verlieren?"
Diese beiden Antworten — die vertretbare Wiederanlaufzeit und der vertretbare Datenverlust — bemessen alles Übrige. Die 3-2-1-Regel ist kein Ziel: Sie ist die Untergrenze, von der aus man zu entwerfen beginnt.
Sie begleiten Kunden bei ihrer Sicherungsstrategie? Fordern Sie eine BeBackup-Demo an, um zu sehen, wie blockweises Delta und Deduplizierung diesen Aufbau wirtschaftlich tragfähig machen.