Alle Tutorials


So erstellen Sie ein Backup auf Impossible Cloud mit Iperius Backup




Mit Iperius Backup können automatische Backups auf Impossible Cloud Storage über das S3-Protokoll durchgeführt werden. Dadurch lässt sich eine Kopie der eigenen Daten in einem entfernten Cloud-Speicher mit europäischer Datensouveränität erstellen.

Impossible Cloud ist ein S3-kompatibler Object-Storage-Dienst und kann in Iperius Backup mithilfe einer Access Key ID, eines Secret Access Key und des entsprechenden Service Point als Cloud-Ziel konfiguriert werden.

In diesem Tutorial zeigen wir Schritt für Schritt, wie Impossible Cloud mit Iperius Backup konfiguriert wird – von der Erstellung des Buckets und der S3-Zugangsdaten bis zur Konfiguration und Ausführung des ersten Backups.

Was ist Impossible Cloud Storage?

Impossible Cloud Storage ist eine S3-kompatible Object-Storage-Plattform, die für die Speicherung und Verwaltung von Daten in der Cloud über S3-APIs entwickelt wurde.

Dank der Kompatibilität mit diesem Standard kann Impossible Cloud in Anwendungen und Software integriert werden, die benutzerdefinierte S3-Ziele unterstützen. Dadurch eignet sich die Plattform auch für Backup-, Archivierungs- und Disaster-Recovery-Szenarien.

Zu den wichtigsten Funktionen von Impossible Cloud Storage gehören:

  • S3-Kompatibilität: unterstützt Amazon-S3-APIs und erleichtert dadurch die Integration mit Backup-Software und Anwendungen, die bereits mit diesem Standard kompatibel sind.
  • Object Lock und unveränderliche Backups: ermöglicht den Schutz von Objekten mithilfe der WORM-Technologie (Write Once, Read Many), wodurch Änderungen oder Löschungen während des konfigurierten Aufbewahrungszeitraums verhindert werden. Diese Funktion kann dazu beitragen, Backups vor Ransomware und versehentlichem Löschen zu schützen.
  • Object Versioning: ermöglicht das Speichern mehrerer Versionen desselben Objekts und die Wiederherstellung früherer Versionen im Falle eines Überschreibens oder versehentlichen Löschens.
  • Always-Hot Storage: die Daten bleiben sofort verfügbar, ohne dass sie zuvor aus langsameren Archivspeicher-Tiers abgerufen werden müssen.
  • Datensicherheit: Impossible Cloud unterstützt die Verschlüsselung von Daten während der Übertragung und im Ruhezustand sowie Funktionen zur Zugriffskontrolle und zum Schutz der Datenintegrität.
  • Europäische Datensouveränität: der Speicher ist darauf ausgelegt, Daten in europäischen Rechenzentren zu halten, wobei besonderer Wert auf Compliance und Datensouveränität gelegt wird.
  • Vorhersehbare Kosten: das Preismodell sieht keine zusätzlichen Kosten für Egress oder API-Aufrufe vor, wodurch sich die Kosten für Speicherung und Wiederherstellung einfacher kalkulieren lassen.

Iperius Backup unterstützt zahlreiche S3-kompatible Object-Storage-Dienste, darunter Impossible Cloud, das somit als Ziel für Backups konfiguriert werden kann.

Diese Integration ermöglicht die Umsetzung einer Offsite-Backup-Strategie, bei der eine Kopie der Daten außerhalb der lokalen Infrastruktur gespeichert wird und gleichzeitig die Vorteile eines europäischen S3-Cloud-Speichers genutzt werden.

Was für die Backup-Konfiguration benötigt wird

Bevor Sie beginnen, benötigen Sie:

  • Ein Impossible-Cloud-Storage-Konto: https://www.impossiblecloud.com/;
  • Iperius Backup auf dem Computer oder Server installiert;
  • Einen Impossible-Cloud-Bucket;
  • Eine Access Key ID und einen Secret Access Key;
  • Den S3-Endpunkt der Region, in der der Bucket erstellt wurde.

Sehen wir uns nun an, wie all diese Elemente konfiguriert werden.

1. Einen Bucket auf Impossible Cloud erstellen

Melden Sie sich zunächst bei der Impossible Cloud Storage Console an.

Öffnen Sie im Dashboard den Bereich für Buckets und klicken Sie auf die Schaltfläche zum Erstellen eines neuen Buckets.

Vergeben Sie einen Namen für den Bucket. Zum Beispiel:iperius-backup

Wählen Sie anschließend die Region aus, in der Sie die Daten speichern möchten.

Die ausgewählte Region ist wichtig, da sie auch den S3 Service Point bestimmt, den wir später in Iperius Backup eingeben müssen.

Für diese Konfiguration kann ein normaler S3-Bucket erstellt werden, ohne zusätzliche Funktionen wie Object Lock zu aktivieren.

Nachdem Sie die gewünschten Parameter festgelegt haben, bestätigen Sie die Erstellung des Buckets.

Der neu erstellte Bucket ist das Ziel, in das Iperius die Backup-Daten hochlädt.

2. Einen dedizierten Benutzer für Iperius Backup erstellen

Für eine sicherere Konfiguration wird empfohlen, einen dedizierten IAM-Benutzer ausschließlich für Iperius Backup zu erstellen, anstatt direkt die Zugangsdaten des Hauptkontos zu verwenden.

Öffnen Sie in der Impossible-Cloud-Konsole den Bereich Users und klicken Sie auf Add User.

Geben Sie einen leicht erkennbaren Namen ein, zum Beispiel:iperius-backup.

Wenn der Benutzer ausschließlich von Iperius für den Zugriff auf den Speicher über S3-APIs verwendet wird, muss der Konsolenzugriff nicht aktiviert werden.

Sie können daher die Option Enable Console Access deaktivieren. Auf diese Weise wird der Benutzer ausschließlich für den programmatischen Zugriff auf den Speicher verwendet.

3. Berechtigungen für den Bucket zuweisen

Der neue Benutzer benötigt die erforderlichen Berechtigungen für den Zugriff auf den von Iperius Backup verwendeten Bucket.

Öffnen Sie den gerade erstellten Benutzer und wechseln Sie zum Bereich Inline Policies.

Klicken Sie anschließend auf Create New Policy.

Sie können eine Richtlinie konfigurieren, die dem Benutzer ausschließlich Zugriff auf den für Backups vorgesehenen Bucket erlaubt.

Wenn der Bucket beispielsweise iperius-backup heißt, können Sie eine Richtlinie erstellen, die die erforderlichen S3-Vorgänge ausschließlich für diesen Bucket erlaubt.

Dieser Ansatz ermöglicht es, die von der Backup-Software verwendeten Zugangsdaten von denen des Administratorkontos zu trennen und den Zugriff auf die tatsächlich benötigten Ressourcen zu beschränken.

Speichern Sie anschließend die Richtlinie.

4. Access Key und Secret Access Key erstellen

Nachdem die Berechtigungen konfiguriert wurden, müssen wir die Zugangsdaten generieren, die Iperius für die Verbindung mit Impossible Cloud verwendet.

Öffnen Sie die Registerkarte Access Keys des gerade erstellten Benutzers und klicken Sie auf Add access key.

Impossible Cloud generiert eine Access Key ID und einen Secret Access Key

Kopieren Sie beide Schlüssel und speichern Sie sie an einem sicheren Ort.

Der Secret Access Key muss besonders sorgfältig aufbewahrt werden, da er bei der Konfiguration des S3-Kontos in Iperius Backup benötigt wird.

Damit haben wir alles, was für die Konfiguration von Iperius erforderlich ist.

5. Einen neuen Backup-Job in Iperius erstellen

Öffnen Sie Iperius Backup und erstellen Sie im Hauptfenster einen neuen Backup-Job.

Wählen Sie im Bereich Elemente aus, was geschützt werden soll.

Sie können beispielsweise Dateien und Ordner auf dem Computer oder Server hinzufügen.

Abhängig von der verwendeten Iperius-Version können außerdem Backups verschiedener Workloads konfiguriert werden, darunter VMware-ESXi- und Hyper-V-VMs, Datenbanken, Laufwerk-Images, Microsoft 365 und weitere von der Software unterstützte Elemente.

Nachdem Sie die Elemente ausgewählt haben, klicken Sie auf Weiter, um mit der Konfiguration des Ziels fortzufahren.

6. Impossible Cloud als S3-Ziel hinzufügen

Klicken Sie im Bereich Ziele auf die Schaltfläche, um ein neues Cloud-Ziel hinzuzufügen.

Öffnen Sie anschließend die Verwaltung der Cloud-Konten und fügen Sie ein neues Konto hinzu (wählen Sie S3 als Kontotyp).

Geben Sie nun die zuvor in Impossible Cloud erstellten Zugangsdaten ein.

Konfigurieren Sie die Parameter wie folgt:

  • Kontoname: Impossible Cloud
  • Typ: S3
  • Access Key ID: Access Key ID von Impossible Cloud
  • Secret Access Key: Secret Access Key von Impossible Cloud
  • Service Point: S3-Endpunkt der Impossible-Cloud-Region
  • SSL verwenden: aktiviert
  • Signature: Version 4

Der Service Point muss dem Endpunkt der Region entsprechen, in der der Bucket erstellt wurde.

Diese Adresse können Sie direkt aus der Konfiguration Ihres Impossible-Cloud-Speichers entnehmen.

Es ist wichtig, den richtigen Endpunkt für die Region des Buckets zu verwenden.

Stellen Sie außerdem sicher, dass SSL aktiviert ist, und wählen Sie Signature Version 4.

Klicken Sie abschließend auf Speichern.

Wenn Zugangsdaten, Endpunkt und Berechtigungen korrekt sind, kann Iperius eine Verbindung mit dem Impossible-Cloud-Speicher herstellen.

7. Optionen für das Cloud-Backup konfigurieren

Nachdem Impossible Cloud als Ziel ausgewählt wurde, können die üblichen von Iperius angebotenen Backup-Optionen konfiguriert werden.

Sie können beispielsweise den Backup-Typ auswählen, die Anzahl der aufzubewahrenden Kopien festlegen, ZIP-Komprimierung verwenden, Archive mit einem Passwort schützen, AES-Verschlüsselung einsetzen und gegebenenfalls Bandbreitenbegrenzungen für den Upload konfigurieren.

Welche Einstellungen verwendet werden sollten, hängt natürlich von der Datenmenge, der Backup-Häufigkeit und der gewünschten Aufbewahrungsstrategie ab.

Für besonders wichtige Daten empfiehlt sich außerdem die Verwendung der clientseitigen AES-Verschlüsselung von Iperius, sodass die Daten bereits vor der Übertragung in den Cloud-Speicher verschlüsselt werden.

Nachdem die gewünschten Optionen konfiguriert wurden, speichern Sie das Ziel.

8. Automatische Backups planen

Einer der wichtigsten Vorteile der Verwendung von Impossible Cloud mit Iperius Backup besteht darin, dass sich der gesamte Prozess vollständig automatisieren lässt.

Im Bereich Zeitplanung können Sie festlegen, wann das Backup ausgeführt werden soll.

Sie können die Ausführung beispielsweise jede Nacht, an bestimmten Wochentagen oder mehrmals täglich konfigurieren.

Darüber hinaus können Sie die E-Mail-Benachrichtigungen von Iperius konfigurieren, um automatisch die Ergebnisse der Backup-Vorgänge zu erhalten und über mögliche Fehler informiert zu werden.

Vergeben Sie abschließend einen Namen für den Job, zum Beispiel:Impossible Cloud , und speichern Sie die Konfiguration.

10. Das erste Backup auf Impossible Cloud ausführen

Die Konfiguration ist abgeschlossen.

Wählen Sie im Hauptfenster von Iperius Backup den gerade erstellten Job aus und starten Sie ihn manuell, um den ersten Test durchzuführen.

Iperius beginnt mit der Verarbeitung der ausgewählten Elemente und überträgt die Daten über das S3-Protokoll in den Impossible-Cloud-Bucket.

Nach Abschluss des Vorgangs können Sie das Iperius-Protokoll überprüfen, um sicherzustellen, dass das Backup erfolgreich abgeschlossen wurde.

Melden Sie sich anschließend bei der Impossible-Cloud-Konsole an und öffnen Sie den als Ziel verwendeten Bucket.

Die von Iperius Backup übertragenen Daten befinden sich nun im Speicher.

Wiederherstellung der Daten überprüfen

Nach Abschluss des ersten Backups empfiehlt es sich immer, auch einen Wiederherstellungstest durchzuführen.

Ein Backup sollte erst dann als vollständig überprüft gelten, wenn auch getestet wurde, ob die Daten korrekt wiederhergestellt werden können.

Versuchen Sie daher, einige Dateien in einen temporären Ordner wiederherzustellen, und überprüfen Sie, ob sie zugänglich und intakt sind.

Auf diese Weise lässt sich der gesamte Prozess überprüfen – vom Upload der Daten zu Impossible Cloud bis zu ihrer Wiederherstellung.

Iperius Backup und Impossible Cloud: einfaches und automatisches S3-Backup

Dank der Kompatibilität mit dem S3-Protokoll kann Impossible Cloud als Backup-Ziel in Iperius Backup verwendet werden.

Für die Konfiguration müssen lediglich ein Bucket und die zugehörigen Zugangsdaten erstellt sowie der S3-Endpunkt in Iperius eingegeben werden.

Nach Abschluss der Konfiguration kann Iperius die Backups automatisch entsprechend der gewählten Zeitplanung ausführen und so eine Kopie der Daten in einem entfernten Cloud-Speicher aufbewahren.

Die Verwendung eines dedizierten IAM-Kontos, einer SSL-Verbindung und der Backup-Verschlüsselung kann die Sicherheit der Konfiguration zusätzlich erhöhen.

Auf diese Weise können Iperius Backup und Impossible Cloud Storage gemeinsam genutzt werden, um eine einfache und flexible S3-Cloud-Backup-Lösung zu erstellen, die sowohl für Workstations als auch für Serverumgebungen geeignet ist.




Für alle Fragen oder Zweifel zu diesem Tutorial, Kontaktieren Sie uns