Skip to content
Backup and Recovery, Datenmanagement, Notfall Recovery

Alle Ihre Fragen werden beantwortet

Während der EMEA Commvault Virtual Connections im Dezember war ich erstaunt, wie sehr sie sich wie eine persönliche Konferenz anfühlte. Wir hatten so viele tolle Gespräche mit Kunden und Experten - es war großartig, mit so vielen Menschen über die heißen Kundenthemen cloud, Container und natürlich Ransomware zu sprechen.


Während der EMEA Commvault Virtual Connections im Dezember war ich erstaunt, wie sehr sich die Veranstaltung wie eine persönliche Konferenz anfühlte. Wir hatten so viele tolle Gespräche mit Kunden und Experten – es war großartig, mit so vielen Menschen über die aktuellen Kundenthemen Cloud, Container und natürlich Ransomware zu sprechen.

Leider hatten wir, wie bei allen erfolgreichen Veranstaltungen, nicht genug Zeit, um auf alle Fragen einzugehen. Dennoch möchten wir sicherstellen, dass Sie die Antworten von Commvault erhalten, die Sie benötigen, um das Beste aus Ihren Daten herauszuholen. Nachfolgend finden Sie die Antworten unseres Commvault-Expertenteams auf Ihre Fragen.

KUNDE:

Wenn Commvault vom Schutz von Kubernetes spricht, sind dann die Container und der Speicher gemeint? Oder kann Commvault auch das Registry, die Namespace-Konfiguration und die Ingress-Konfiguration sichern? Gibt es außerdem eine Möglichkeit, die STDOUT- und STDERR-Ausgaben von Kubernetes zu erfassen bzw. zu schützen? Werden diese ebenfalls gesichert, wenn der Container geschützt wird? 

 Marek Kedzierski, Senior Sales Engineer bei Commvault:

Der Kubernetes-Agent von Commvault kann sowohl Anwendungen als auch persistente Volumes schützen. Eine Anwendung kann ein Pod, ein Deployment, ein StatefulSet oder eine Workload sein. Unser Agent schützt automatisch alle mit einer Anwendung verbundenen Ressourcen, wie beispielsweise Secrets und ConfigMaps. Unser Backup-Prozess für persistente Volumes nutzt CSI-Snapshots. Daher empfehlen wir, unseren Agenten in Kubernetes-Clustern bereitzustellen, in denen persistente Volumes mit einer Storage-Klasse bereitgestellt werden, die auf dem CSI-Treiber basiert. 

Container-Registries, Namespace- und Ingress-Konfigurationen sowie die von Pods generierten STDOUT-/STDERR-Ausgaben werden derzeit von unserem Agenten nicht unterstützt. Unser Agent wird jedoch aktiv weiterentwickelt, sodass diese Ressourcen möglicherweise in Zukunft unterstützt werden (natürlich ohne Garantie).

Commvault schützt eine lokal betriebene Kubernetes-Anwendung und migriert sie auf Google Kubernetes Engine (GKE). Dank der cloud-nativen Integration mit Kubernetes und CSI erfolgt die Recovery vollständig automatisiert, und über das Commvault Command Center™ ist eine Selbstbedienung möglich.

KUNDE:

Verfügen Sie über ein spezielles Portal, über das Sie Backups für Kunden konfigurieren können, die auf das Cloud-Portal zugreifen?

Marek Kedzierski, Senior Sales Engineer bei Commvault:

Wenn sich die Frage auf Metallic bezieht, hat jeder Kunde über eine benutzerfreundliche Weboberfläche die volle Kontrolle darüber, was und wie seine Systeme und Daten in der Cloud geschützt werden.

Bezieht sich die Frage auf Commvault-Software in einem Shared Service, so kann diese in einer mandantenfähigen Konfiguration bereitgestellt werden, die darauf ausgelegt ist, mehrere verschiedene Unternehmen oder „Mandanten“ zu bedienen und dabei den Zugriff auf Daten und Systeme sicher voneinander zu trennen.

Ein Multi-Tenant-Modell dient dazu, die Anforderungen an die Datenverwaltung mehrerer unterschiedlicher Organisationen, Unternehmen oder Mandanten zu bündeln. Ein Mandant wird in der Regel als eigenständige juristische Person mit einer separaten Infrastruktur für die Identitätsverwaltung (Active Directory-Domäne, Benutzer und Gruppen) definiert. Das Commvault Command Center bietet seinen Mandanten rollenbasierte Zugriffskontrollen und eine unternehmensspezifische Verwaltung.

In einer Multi-Tenant-Umgebung kann ein Benutzer eines Unternehmens die Systeme oder Daten eines anderen Mandanten bzw. Unternehmens nicht einsehen.

Darüber hinaus behält der Mandant bei der Nutzung von mandantenbereitgestellten Identitätsservern die vollständige Kontrolle darüber, wer auf das Datenmanagementsystem zugreifen darf. Sollte ein Mitarbeiter das Unternehmen verlassen, kann sein Konto deaktiviert werden, wodurch er sofort den Zugriff auf das bzw. die Commvault-Systeme verliert.

Für Kunden, die Commvault für eigene Zwecke in einer Hybrid-Cloud nutzen, lassen sich rollenbasierte Self-Service-Konsolen schnell und einfach in Ihren Servicekatalog aufnehmen.

Weitere Informationen: Multi-Tenancy in Commvault

KUNDE:

Kann Commvault Workloads auf Azure-Stack-Plattformen schützen? Wie sieht es mit der Integration und der Benutzerfreundlichkeit aus?

Marek Kedzierski, Senior Sales Engineer bei Commvault:

Commvault lässt sich problemlos sowohl in die Azure Stack Hub- als auch in die Azure Stack HCI-Plattform integrieren. 

Mit unserer intuitiven, webbasierten Benutzeroberfläche können Sie:

  • Sicherung anwendungsorientierter virtueller Maschinen
  • Stellen Sie Gastdateien und -ordner, komplette virtuelle Maschinen oder Festplatten von virtuellen Maschinen ganz einfach wieder her
  • Konvertieren Sie VMs von einer anderen Virtualisierungsplattform wie VMware mithilfe einer Konvertierung auf Image-Ebene in Azure Stack
  • Replizieren Sie VMs für die Recovery – mit Orchestrierung für Failover
  • Konfigurieren Sie die Sicherung mit globaler Deduplizierung, Komprimierung und Verschlüsselung
  • Schützen Sie die auf Azure Stack Block Storage gespeicherten Daten

Weitere Ressourcen: Commvault für Microsoft® Azure Stack

KUNDE:

Unterstützt Commvault eine nahtlose Integration mit Cloud-Plattformen (OpenStack oder VMware Cloud Director)?

 Christian Kubik, Principal Sales Engineer bei Commvault:

Commvault unterstützt eine Vielzahl von öffentlichen und privaten Cloud-Plattformen für IaaS- und VM Backup. Dazu gehören nicht nur VMware vCloud Director und OpenStack, sondern auch Azure Stack HCI und Azure Stack Hub als private Plattformen sowie Microsoft Azure, Amazon AWS, Google Cloud und weitere öffentliche Cloud-Anbieter. Eine Übersicht über die unterstützten Plattformen finden Sie hier: Virtualisierung und Cloud

Commvault lässt sich zudem in eine Vielzahl von Cloud- und Objektspeicherplattformen integrieren – eine umfassende Liste finden Sie hier in unserer Dokumentation: Informationen zu Cloud-Anbietern

KUNDE:

Gilt eine Sicherungskopie in einer Cloud-Bibliothek wie S3 als offizielle Offline-Sicherung, vergleichbar mit einer Bandsicherung? 

Commvault Cloud-Backups sind für zusätzlichen Schutz luftisoliert. Wenn also „Access & Secret Key“ verwendet wird, sollte Ransomware nicht ohne Weiteres auf einen S3-Bucket zugreifen können, da sie diese Informationen erst irgendwie in Erfahrung bringen müsste. Falls zusätzlicher Schutz gewünscht ist, können wir die von Amazon bereitgestellte WORM-Funktionalität nutzen, um zusätzlichen Schutz zu gewährleisten. Es steht ein neuer Workflow zur Verfügung, mit dem der WORM-Schutz für Cloud-Bibliotheken aktiviert werden kann.

KUNDE:

Unterstützt Commvault Backups von Desktop- und Laptop-Clients? Wie kann Commvault dies über das WAN realisieren, um die Daten von Benutzern zu schützen, die tatsächlich im Homeoffice arbeiten?

 Ronnie Kaftal, Senior Sales Engineer bei Commvault:

Commvault unterstützt die Sicherung von Desktops als Softwarelösung (Commvault Backup and Recovery) oder als Service (Metallic Desktop- und Laptop-Backup als Service auf Basis von Commvault). 

Beide Lösungen bieten eine blockbasierte, inkrementelle Datensicherung mit quellseitiger Deduplizierung und Verschlüsselung, um sicherzustellen, dass nur eindeutige Datenblöcke über das WAN übertragen werden.

Commvault kann ein hohes Maß an Effizienz erzielen, da wir auf bewährten Technologien basieren, die seit über einem Jahrzehnt in großen und kleinen Unternehmen weltweit zum Einsatz kommen. 

Der „Metallic“-Backup-as-a-Service für Desktop-PCs und Laptops geht noch einen Schritt weiter. Im Gegensatz zu herkömmlicher Backup-Software, die vor Ort installiert wird, wird der „Metallic“-Dienst über Microsoft Azure aus einer Region in Ihrer Nähe bereitgestellt, sodass die Desktop-Daten nicht durch eine Unternehmensfirewall geleitet werden müssen und die VPN-Konzentratoren der Kunden nicht belastet werden.

Der vom Dienst auf dem Desktop des Benutzers installierte Agent übernimmt die Authentifizierung und Verschlüsselung der Daten, bevor diese das System des Endbenutzers verlassen. Zudem nutzt er eine intelligente Zeitplanung, sodass er nur dann ausgeführt wird, wenn genügend Rechenleistung und Bandbreite für die Datensicherung zur Verfügung stehen. In der Praxis werden die Endbenutzer wahrscheinlich gar nicht bemerken, dass ihr Desktop regelmäßig gesichert wird. 

Probieren Sie es hier kostenlos aus: Mit Endgeräteschutz sind Sie rundum abgesichert

Wir würden uns sehr freuen, von Ihnen zu erfahren, wie Ihnen die Erfahrung gefallen hat. 

KUNDE:  

Da Metallic auf Microsoft Azure läuft, worin besteht der Vorteil von Metallic gegenüber der nativen Azure-Sicherungsfunktion?

 Ronnie Kaftal, Senior Sales Engineer bei Commvault:

Metallic bietet ein höheres Maß an Datenschutz und eine feinere Granularität bei der Recovery. Da wir Daten aus dem Azure-Tenant des Kunden in unseren Service-Tenant sichern, können wir sicherstellen, dass die Daten wiederherstellbar sind, falls der Tenant des Kunden kompromittiert oder anderweitig nicht verfügbar ist. Darüber hinaus können wir dank des datenmieterenen Schutzes und der geografisch redundanten Azure-Blob-Speicherung die von uns geschützte VM indexieren, sodass der Kunde einzelne Dateien zu jedem beliebigen Sicherungszeitpunkt durchsuchen und wiederherstellen sowie Daten sogar an einen Standort außerhalb von Azure ohne Ausgangsgebühren wiederherstellen kann.  

Probieren Sie es hier kostenlos aus: VM & Kubernetes Backup

Wir würden uns sehr freuen, von Ihnen zu erfahren, wie Ihnen die Erfahrung gefallen hat. 

KUNDE:

Kann Metallic auch eine lokale Umgebung schützen?

Ronnie Kaftal, Senior Sales Engineer bei Commvault:

Unsere „Metallic“-Hybridlösung bietet vollständige Unterstützung für lokale Workloads wie virtuelle Maschinen, Datenbanken sowie Windows- und Linux-Dateiserver.

Metallic-Abonnenten haben die Wahl, ihren On-Premise-Dienst auf einer Commvault-Speicher-Appliance vor Ort, auf ihren eigenen Speichergeräten oder direkt in der Azure-Cloud zu sichern. 

Viele Abonnenten entscheiden sich für eine Kombination aus verschiedenen Speicherzielen, um sicherzustellen, dass die Daten auf mindestens zwei Kopien geschützt sind, von denen eine über einen „Air Gap“ verfügt und sich an einem vom Quellstandort entfernten Ort befindet.   

Bitte informieren Sie sich hier auf unserer Website über die verschiedenen Backup-Optionen für lokale Workloads: Einfache, intelligente und sichere Datensicherung als Service

Weitere Beiträge zum Thema


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio treibt cloudnative Cyber-Resilienz mit FedRAMP®-Meilenstein voran

Lesen Sie mehr über „Clumio fördert cloud-native Cyber-Resilienz mit FedRAMP®-Meilenstein“
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Daten: Wenn viel zu viel nie genug ist

Lesen Sie mehr über „Daten: Wenn viel zu viel nie genug ist“
Thumbnail_Blog_Ransomware-Trends-2025-1

Warum moderne Cyber-Risiken eine umfassende Cyber-Resilienz erfordern

Lesen Sie mehr über „Warum moderne Cyberrisiken eine umfassende Cyber-Resilienz erfordern“