Zum Blog

So prüfen Sie ein Datenbank-Backup mit RestoreTrust

Ein Backup ist erst dann wirklich hilfreich, wenn Ihr Team weiß, was sich daraus wiederherstellen lässt. Dieses Beispiel zeigt, wie Sie eine regelmäßige Prüfung einrichten und das Ergebnis im Alltag nutzen.

Ein Beispiel mit PostgreSQL und S3

Angenommen, Ihr Team sichert eine PostgreSQL-Datenbank täglich als komprimierten SQL-Dump in einem S3-kompatiblen Speicher. Der Sicherungsjob meldet Erfolg. Für den Betrieb ist aber eine andere Frage entscheidend: Lässt sich die aktuelle Datei laden, einspielen und anschließend sinnvoll abfragen?

Genau das können Sie mit RestoreTrust regelmäßig prüfen. Die folgenden Schritte beschreiben ein mögliches Setup, keinen Bericht über einen bestimmten Kunden.

Den Zugriff einmal einrichten

Zunächst installieren Sie einen RestoreTrust-Worker in Ihrem Kubernetes-Cluster und ordnen ihn einem Projekt zu. In diesem Projekt legen Sie die Backup-Quelle an. Der Worker muss den Speicher erreichen können; für Download und Wiederherstellung braucht der Cluster ausreichend Speicherplatz und Rechenleistung.

Die Zugangsdaten für den Speicher hinterlegen Sie als Kubernetes-Secret in Ihrem Cluster. In RestoreTrust tragen Sie den Namen des Secrets ein, nicht dessen Inhalt. So kann der Worker beim Test auf die Quelle zugreifen, während Sie die Zugangsdaten dort verwalten, wo auch der Test läuft.

Im Testplan wählen Sie Quelle, Pfad und den Worker aus. Für unser Beispiel legen Sie fest, dass die neueste passende Sicherungsdatei verwendet wird. Mit einem Dateimuster grenzen Sie die Auswahl ein; ein Höchstalter verhindert, dass eine veraltete Datei unbemerkt getestet wird. Danach wählen Sie PostgreSQL, eine zum Backup passende Version und das Format des SQL-Dumps.

Festlegen, worauf es Ihnen ankommt

Eine gestartete Testdatenbank allein sagt noch wenig über die für Sie wichtigen Daten aus. Deshalb ergänzen Sie eigene Prüfungen. Das kann etwa eine Abfrage sein, die einen erwarteten Wert zurückgeben soll. Sie können auch vorgeben, wie lange ein Testschritt höchstens dauern darf.

Welche Kriterien sinnvoll sind, hängt von Ihrer Anwendung ab. Für das Beispiel könnte das Team eine Tabelle prüfen, die im täglichen Betrieb benötigt wird. So orientiert sich der Test an einer konkreten Frage statt nur am technischen Abschluss der Wiederherstellung.

Nun planen Sie den Lauf, etwa täglich nach dem Sicherungsjob. Sie können den ersten Test auch sofort manuell starten. Wie häufig geplante Tests möglich sind, hängt vom gewählten Tarif ab.

Was beim Test passiert

Zum geplanten Zeitpunkt lädt der Worker die ausgewählte Datei aus dem Speicher. Er spielt das Backup in eine temporäre Datenbank ein, getrennt von Ihrer produktiven Datenbank. Anschließend führt er die festgelegten Prüfungen auf den wiederhergestellten Daten aus. Nach dem Lauf wird die Testumgebung wieder abgebaut.

In der RestoreTrust-Console sehen Sie, welches Backup verwendet wurde, ob Download und Wiederherstellung gelungen sind und wie jede Prüfung ausgegangen ist. Falls etwas scheitert, erkennen Sie den betroffenen Schritt. Sie können die Ursache untersuchen, den Testplan oder das Backup korrigieren und erneut testen.

Ergebnisse im Team nutzen

Wählen Sie Benachrichtigungen per E-Mail oder HTTPS-Webhook, wenn Ihr Team über jeden Lauf oder nur bei Fehlern informiert werden soll. Die Testhistorie bleibt in der Console nachvollziehbar. Je nach Tarif können Sie mehrere Läufe in einem PDF-Bericht für interne Besprechungen oder ein Audit zusammenstellen.

Zu jedem abgeschlossenen Test gehört außerdem ein SHA-256-Prüfwert der dokumentierten Testdaten. Ein optionaler OpenTimestamps-Nachweis lässt sich nach seiner Bestätigung unabhängig prüfen. Er zeigt, dass die Testdokumentation spätestens zum bestätigten Zeitpunkt in dieser Form vorlag. Ob das Backup die gewünschten Daten lieferte, zeigen der Testlauf und Ihre gewählten Prüfungen. Mehr zu Berichten und Nachweisen.

Mit der wichtigsten Sicherung beginnen

Sie können denselben Ablauf auch für MySQL, MariaDB und MongoDB sowie für Backups aus FTP-, SFTP- oder SMB-Quellen einrichten. Für Dateien ohne Datenbank gibt es separate Datei-Checks: Sie prüfen den Download und Ihre Vorgaben zu Alter und Größe der Datei.

Beginnen Sie mit einem Backup, das Ihr Team im Ernstfall zuerst benötigen würde. Wenn die Prüfkriterien zu diesem System passen, erhalten Sie bei jedem Lauf eine konkrete Antwort darauf, was sich aus der ausgewählten Sicherung unter den gewählten Bedingungen wiederherstellen ließ. So funktioniert RestoreTrust im Detail.

Ihren ersten Test vorbereiten

Produkt ansehenFragen stellen

Bereit, Ihre Backups zu testen?

Die App ist bald verfügbar.

Der Start ist für die erste Novemberhälfte geplant.