Storage: SAN, NAS, Object, Ceph, Snapshots und Backup
Storage ist nicht einfach Festplatte. Datenform, Zugriffsmuster, Latenz, Konsistenz, Backup und Restore bestimmen die passende Storage-Klasse.
Datenform verstehen
Block Storage passt zu Datenbanken und VM-Disks. File Storage passt zu gemeinsamen Dateisystemen. Object Storage passt zu Artefakten, Backups, Bildern, Archiven und großen Datenmengen.
Enterprise-Anforderungen
Wichtige Größen sind IOPS, Latenz, Durchsatz, Replikation, Snapshot-Fähigkeit, Verschlüsselung, Restore-Zeit und Betriebskosten.
Ceph als verteiltes Modell
Ceph liefert Object-, Block- und File-Storage in einem einheitlichen verteilten System und skaliert über viele Nodes. Das macht Planung, Netzwerk und Betrieb sehr wichtig.
Backup ist nicht Snapshot
Snapshots helfen gegen schnelle Fehler, ersetzen aber kein geprüftes Backup. Entscheidend ist Restore: regelmäßig getestet, dokumentiert und fachlich priorisiert.
Ausführliche Beispiele
StorageClass für Datenbank-ähnliche Workloads
apiVersion: storage.k8s.io/v1
kind: StorageClass
metadata:
name: fast-block-rwo
provisioner: csi.company.example/block
parameters:
tier: nvme
replication: "3"
encrypted: "true"
allowVolumeExpansion: true
reclaimPolicy: Retain
volumeBindingMode: WaitForFirstConsumer
Backup-Policy nach Kritikalität
backup_policy:
application: order-billing
class: critical
rpo: 15m
rto: 2h
backups:
database: continuous_wal_archive
config: gitops_repository
secrets: sealed_backup
object_data: daily_incremental
restore_test:
frequency: monthly
evidence_required: true
Entscheidungshilfe
Block: niedrige Latenz, Datenbank, VM Disk, meist ReadWriteOnce.
File: mehrere Leser/Schreiber, Shared Content, Imports/Exports, oft ReadWriteMany.
Object: große Objekte, Versionierung, S3-API, Backup, Artefakte, Archiv.
Nicht jede Storage-Art ist für jede Anwendung geeignet.
Typische Stolperfallen
- Snapshots werden als vollständige Backup-Strategie verkauft.
- Storage wird ohne Netzwerk- und Latenzbetrachtung dimensioniert.
- Datenbanken werden auf ungeeignete RWX-Dateisysteme gelegt.
Prüf- und Verständnis-Checkliste
- RPO/RTO sind je Datenklasse definiert.
- Restore wurde technisch und fachlich getestet.
- StorageClass ist dokumentiert und begründet.
Merksatz
Enterprise-Regel: Eine Infrastrukturkomponente ist erst fertig, wenn sie fachlich begründet, automatisiert, beobachtet, geschützt, dokumentiert und wiederherstellbar ist.