Storage / Datenhaltung

Storage: SAN, NAS, Object, Ceph, Snapshots und Backup

Storage ist nicht einfach Festplatte. Datenform, Zugriffsmuster, Latenz, Konsistenz, Backup und Restore bestimmen die passende Storage-Klasse.

Diagramm

Datenform verstehen

Block Storage passt zu Datenbanken und VM-Disks. File Storage passt zu gemeinsamen Dateisystemen. Object Storage passt zu Artefakten, Backups, Bildern, Archiven und großen Datenmengen.

Enterprise-Anforderungen

Wichtige Größen sind IOPS, Latenz, Durchsatz, Replikation, Snapshot-Fähigkeit, Verschlüsselung, Restore-Zeit und Betriebskosten.

Ceph als verteiltes Modell

Ceph liefert Object-, Block- und File-Storage in einem einheitlichen verteilten System und skaliert über viele Nodes. Das macht Planung, Netzwerk und Betrieb sehr wichtig.

Backup ist nicht Snapshot

Snapshots helfen gegen schnelle Fehler, ersetzen aber kein geprüftes Backup. Entscheidend ist Restore: regelmäßig getestet, dokumentiert und fachlich priorisiert.

Ausführliche Beispiele

StorageClass für Datenbank-ähnliche Workloads

apiVersion: storage.k8s.io/v1
kind: StorageClass
metadata:
  name: fast-block-rwo
provisioner: csi.company.example/block
parameters:
  tier: nvme
  replication: "3"
  encrypted: "true"
allowVolumeExpansion: true
reclaimPolicy: Retain
volumeBindingMode: WaitForFirstConsumer

Backup-Policy nach Kritikalität

backup_policy:
  application: order-billing
  class: critical
  rpo: 15m
  rto: 2h
  backups:
    database: continuous_wal_archive
    config: gitops_repository
    secrets: sealed_backup
    object_data: daily_incremental
  restore_test:
    frequency: monthly
    evidence_required: true

Entscheidungshilfe

Block: niedrige Latenz, Datenbank, VM Disk, meist ReadWriteOnce.
File: mehrere Leser/Schreiber, Shared Content, Imports/Exports, oft ReadWriteMany.
Object: große Objekte, Versionierung, S3-API, Backup, Artefakte, Archiv.
Nicht jede Storage-Art ist für jede Anwendung geeignet.

Typische Stolperfallen

  • Snapshots werden als vollständige Backup-Strategie verkauft.
  • Storage wird ohne Netzwerk- und Latenzbetrachtung dimensioniert.
  • Datenbanken werden auf ungeeignete RWX-Dateisysteme gelegt.

Prüf- und Verständnis-Checkliste

  • RPO/RTO sind je Datenklasse definiert.
  • Restore wurde technisch und fachlich getestet.
  • StorageClass ist dokumentiert und begründet.

Merksatz

Enterprise-Regel: Eine Infrastrukturkomponente ist erst fertig, wenn sie fachlich begründet, automatisiert, beobachtet, geschützt, dokumentiert und wiederherstellbar ist.