Mitternacht. Ein „DELETE“ ohne „WHERE“ in der Auftragstabelle. Der Administrator öffnet das Ticket „Backup wiederherstellen“. Um 2:00 Uhr verweigert der MySQL-Dump den Import – inkompatibler Zeichensatz. Um 4 Uhr morgens fehlen die Mediendateien: Sie befanden sich auf einem Nicht-Snapshot-Volume. Um 6 Uhr morgens erfuhr der Klient, dass noch nie jemand die Übung gemacht hatte.
Das Testen einer Restaurierung ist keine Paranoia. Dies ist der einzige Beweis dafür, dass Ihre Backup-Strategie außerhalb von PowerPoint funktioniert.
Zwei Mindestszenarien zum Simulieren
Szenario A – Gezielter menschlicher Fehler. Eine Tabelle oder ein Verzeichnis wurde gelöscht. Ziel: Teilweise Wiederherstellung von weniger als Ihrem RTO, ohne alles neu aufzubauen.
Szenario B – Kompromittierung oder Ransomware. Verdächtige Produktion. Ziel: Wiederherstellung der ursprünglichen Infrastruktur anhand einer unveränderlichen Kopie, die vor dem Eindringen datiert wurde – nicht der letzten Sicherung.
| Szenario | Getestete Frage | Messbarer Erfolg |
|---|---|---|
| DROP-Tabelle | Teildump / PITR | Site-Bestellungen OK, konsistente Daten |
| Ransomware | Unveränderliche Kopie D-5 | Keine Malware, vergrabene Geheimnisse |
| Falsche Bereitstellung | Rollback-Code + ausgerichtete Datenbank | Funktionelle N-1-Version |
| Rechenzentrumsverlust | Offsite wiederherstellen | DNS umgeschaltet, RTO gehalten |
Wenn Sie nur ein Szenario testen, testen Sie das schlechteste – nicht das bequemste.
Sandbox: ohne Risiko reproduzieren
Isolierte Maschine – Einweg-VPS, Docker erstellt lokale Offline-VM.
Anonymisierte Daten gemäß DSGVO – E-Mails und personenbezogene Daten für häufige Tests ausblenden; Führen Sie einen jährlichen Test einer originalgetreuen Kopie in einer geschlossenen Umgebung durch.
Bestellte Checkliste – Testen Sie DNS, DB-Import, Dateisynchronisierung, Umgebungsvariablen, Worker, Cache-Flush, Smoke-Test-Login + Zahlung.
Nehmen Sie sich die Zeit für jeden Schritt. Ihr theoretischer RTO von 2 Stunden, der in der Praxis zu 8 Stunden wird, ist die wertvollste Information der Übung.
Welche Übung verrät fast immer
- Abgelaufene Backup-Anmeldeinformationen oder 2FA blockieren die automatische Wiederherstellung.
- Leere Dumps oder 0 Bytes fehlen.
- „.env“ fehlt – die App startet, sendet aber keine E-Mails mehr.
– MySQL-Wiederherstellungsversion ist mit der Dump-Quelle nicht kompatibel.
– Umgekehrte Reihenfolge: Site aktiv, Bilder 404, da Speicherobjekt nicht neu synchronisiert wird.
Notieren Sie jede Abweichung in einem datierten Runbook. Das ist Ihr Kapital für die echte Krise.
Messen und verbessern
Legen Sie einfache KPIs fest:
- Gesamtzeit vs. Ziel-RTO.
- Simulierter Datenverlust im Vergleich zum Ziel-RPO.
- Anzahl manueller Schritte – Kandidat für Automatisierung.
- Tickets geöffnet während des Trainings – verpasstes Training?
Teilen Sie einen kurzen Bericht mit dem Team. Ein Sandbox-Fehler ist Gold wert; Ein Produktionsausfall ist einen verlorenen Kunden wert.
Oben: Das vom Host „verifizierte“ Backup ist nicht Ihre Wiederherstellung
Dies ist die Grenze, die durch Marketing-SLAs aufgehoben wird. Erfordern interne Übung; Delegieren Sie die Wiederherstellungsfähigkeit nicht.
Entscheide dich und gehe ohne blinden Fleck voran
- Planen Sie den nächsten Test im Kalender (fester Termin, nicht „wann wir Zeit haben“).
- Sandbox + repräsentativen Datensatz vorbereiten.
- Spielen Sie die Szenarien A und B mit dem Timer.
- Reparieren Sie die Backup-Pipeline vor dem Schließen.
- Vergleichen Sie Hosts hinsichtlich der einfachen Wiederherstellung über Verzeichnis.
Siehe auch Restaurierungsnachweis, um die Übung für Kunden oder Zuhörer zu dokumentieren.
Häufig gestellte Fragen
Wie oft sollte eine Restauration getestet werden?
Vierteljährliches Minimum für einen kritischen Standort; halbjährlich für eine Vitrine. Erneuter Test nach größeren Infrastruktur- oder Backup-Änderungen.
Sollten wir die Produktion wieder aufnehmen?
Nein. Isolierter Sandkasten. Die Übung misst den Prozess, nicht die Live-Verfügbarkeit.
Was tun, wenn die Wiederherstellung fehlschlägt?
Dokumentieren Sie die Ursache, reparieren Sie die Pipeline und führen Sie innerhalb einer Woche einen erneuten Test mit Nachweis durch.
Teil- oder Komplettsanierung?
Beides abhängig vom Szenario: Tabelle gelöscht = teilweise; Ransomware = vollständige Neuerstellung von einer alten, fehlerfreien Kopie.
Ein nicht wiederhergestelltes Sandbox-Backup ist keine Versicherung. Es ist eine Hypothese – und Hypothesen tauchen immer an einem Dienstagabend auf.
