Pbs - Hetzner Storage Box

antiager

Active Member
Jan 15, 2020
134
4
38
62
61191 Rosbach vor der Höhe
Hallo Forum!

Ich suche nach einer Lösung für eine ransomware sichere Backup/Storage Struktur.

Ich habe ca 20 Vms wobei 2 davon sich im Bereich von ca. 3tb befinden die gesichert werden müssen.

Das mache ich im Moment mit PBS der auf einen NFS share sichert.

Ich überlege die Backups auf eine Hetzner Storagebox zu synchronisieren.

Ist das eine sinnvolle Idee?

Kann das mit den TB starken Vms überhaupt funktionieren?

Danke für eure Tipps!
 
Sofern du nicht auch einen Server bei Hetzner im Datacenter hast, auf den du PBS installieren kannst für einen Sync, stelle ich mir das sehr langsam vor. So ein GC macht bei denen Datenmengen ja Millionen oder Millionen von kleinen IO und da ist die Latenz über das Internet dann sicher nicht hilfreich.
Außerdem macht ein PBS Sync einen Pull statt Push, das wäre natürlich auch für Ransomware-Protection sinnvoll.

Du findest hier aber schon einige Threads von Leuten, welche die Hetzer Storagebox mit SMB als PBS Datastore nutzen. Musst du die mal fragen, ob sie es über das Internet tun. Offiziell unterstützt PBS ja aktuell kein NFS/SMB, weil man lokale SSDs nutzen sollte, wegen der IOPS-Performance Anforderung.

Ransomware-Info:
https://pbs.proxmox.com/docs/storage.html#ransomware-protection-recovery
 
Last edited:
Das würde heißen der lokale PBS Sync mit dem Hetzner PBS und der hat einen StorageBox datastore?
Ja, so macht man das am besten, wenn man ein Offsite-Backup will. Der Offsite-PBS läuft dann eigenständig, kann eigene Retentions haben und z.B. Rechte, dass da PVEs nur Restoren aber nicht hinsichern oder löschen dürfen (für Ransomware-/Usererror-Schutz). Der Offsite PBS holt sich dann die Backups vom Onsite-PBS ab (=Pull). Sichern tut man dann nur zum Onsite-PBS, kann im Notfall aber von beiden PBS wiederhgerstellen.

Aber kA ob da die IOPS Performance von der Hetzner Storagebox für GC/Verify Tasks bei deinen Datenmengen reicht. Am besten auch mal bei den anderen Threads fragen, ob dir da wer mal ein paar Zahlen nennen kann, wie lange da so ein GC Task braucht.
 
Vermutlich wird das mit der StorageBox eng. Wenn du eh eine VM in der Cloud buchst, kannst du ja gucken ob du eine mit genügend lokalem Speicher bekommst.
Ich habe für einen Kunden einen Dedicated bei Hetzner eingerichtet mit 2x16 TB HDD und 2x NVMe. Mit dem Ding laufen die Backups gut, aber kostet ein paar Euro im Monat.
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!