Backup

Die regelmäßige Sicherung Ihrer Daten ist eine der wichtigsten Aufgaben der Server-Tools. Über die Backup-Seite stellen Sie sicher, dass Ihre Patientendatenbank sowie alle zugehörigen Dateien und Konfigurationen jederzeit wiederhergestellt werden können – etwa nach einem Hardware-Defekt, einem Bedienfehler oder im Notfall.
In diesem Artikel erklären wir Ihnen den Aufbau der Seite, die verschiedenen verfügbaren Backup-Arten sowie alle wichtigen Einstellungen.

Aufbau der Backup-Seite

Die Seite gliedert sich von oben nach unten in drei Bereiche:

  1. Backup-Informationen: zeigt den aktuellen Zustand Ihrer Sicherungen auf einen Blick (Status des letzten Backups, Zeitpunkt sowie den Zustand des RAID-Systems).
  2. Backup-Konfigurationen: hier wird jede eingerichtete Sicherung als eigene Karte dargestellt: das primäre Backup und alle zusätzlichen Backup-Kopien.
  3. Aktionen: enthält die zentralen Schaltflächen, um neue Sicherungen hinzuzufügen, ein Backup wiederherzustellen, die automatischen Backups zu konfigurieren oder die Base-Backup-Verwaltung zu öffnen.
image 2
image 3

Backup-Status

Ganz oben sehen Sie den aktuellen Backup-Status. Ein farbiges Symbol signalisiert, ob alles in Ordnung ist (grün), ob eine Warnung vorliegt (gelb) oder ob ein Fehler aufgetreten ist (rot). Während eine Sicherung läuft, erscheint der Hinweis „Backup wird gerade erstellt …“.

image 4

Primäres Backup und Backup-Kopien

Grundsätzlich wird zwischen zwei Kategorien von Sicherungen unterschieden:

  • Primäres Backup: Dies ist die erste und wichtigste Instanz Ihrer Sicherung. Es enthält alle Datenbank-Backups und bildet die Grundlage für sämtliche weiteren Kopien. Es gibt genau ein primäres Backup. Wir empfehlen, das primäre Backup auf einem ständig verfügbaren, lokalen Laufwerk des Systems anzulegen.
  • Backup-Kopien (Zusatz-Backups): Zusätzliche Sicherungen, die auf dem primären Backup basieren. Sie kopieren die Daten des primären Backups auf weitere Speicherorte – zum Beispiel auf einen Wechseldatenträger, ein Netzlaufwerk oder in die Cloud. Von diesen Kopien können Sie beliebig viele einrichten.

Wichtig: Zusätzliche Backup-Kopien lassen sich erst hinzufügen, nachdem das primäre Backup eingerichtet wurde. Ist noch kein primäres Backup konfiguriert, erhalten Sie den Hinweis „Bitte stellen Sie zuerst das primäre Backup ein!“.

Über den Button „Backup-Konfiguration hinzufügen“ im Bereich Aktionen legen Sie eine neue Backup-Kopie an. Jede Kopie kann mit einem eigenen Anzeigenamen versehen werden, damit Sie diese später leicht zuordnen können.

Die verschiedenen Backup-Arten

Beim Einrichten einer Sicherung wählen Sie den Typ des Speicherziels aus. Es stehen fünf Backup-Arten zur Verfügung.

image 5

1. Ständig verfügbares Laufwerk

Diese Sicherung schreibt die Daten auf ein fest eingebautes bzw. dauerhaft verbundenes Laufwerk des Systems. Sie ist die empfohlene Wahl für das primäre Backup, da das Ziel jederzeit verfügbar ist und automatische Sicherungen dadurch zuverlässig durchlaufen.

Einstellung:

  • Verzeichnis: der Pfad, unter dem die Sicherung abgelegt wird (z. B. /Volumes/...).

2. Wechseldatenträger

Sicherung auf einen wechselbaren Datenträger, etwa eine externe USB-Festplatte. Diese Art eignet sich besonders für Backup-Kopien, die außer Haus aufbewahrt werden sollen.

Einstellungen:

  • Verzeichnis: der Pfad zum Datenträger. Wenn später das automatische Mounten auf einem anderen Pfad passiert, weil der ursprüngliche Mountpunkt belegt ist, kann das System das eigenständig erkennen.
  • Wechseldatenträger automatisch einbinden: ist diese Option aktiv, wird der Datenträger automatisch eingebunden und nach der Sicherung wieder ausgeworfen, sobald er an das System angeschlossen ist.
  • Laufwerk ist verschlüsselt / Verschlüsselungspasswort: falls der Datenträger verschlüsselt ist, hinterlegen Sie hier das zugehörige Passwort, damit die Sicherung automatisch darauf zugreifen kann.
  • Datenträger einrichten: für Wechseldatenträger und auswerfbare Wechseldatenträger können diese direkt über die Server-Tools eingerichtet werden. Mehr dazu hier: Datenträger einrichten

Der verfügbare Speicherplatz des Datenträgers wird Ihnen in der Konfiguration angezeigt.

image 6

3. Auswerfbarer Wechseldatenträger (RDX)

Diese neu hinzugekommene Backup-Art ist speziell auf RDX-Laufwerke zugeschnitten. RDX-Systeme arbeiten mit wechselbaren Kassetten, die nach der Sicherung physisch entnommen werden können – ideal, um Sicherungsmedien getrennt vom Server aufzubewahren.

Sie bietet alle Einstellungen des Wechseldatenträgers und zusätzlich:

  • Medium nach dem Backup automatisch auswerfen: ist diese Option aktiv, wird das Medium nach jeder Sicherung zusätzlich physisch ausgeworfen, sodass die Kassette entnommen werden kann.

Bitte beachten: Bei aktiviertem automatischem Auswurf schlagen geplante Backups fehl, solange kein Medium eingelegt ist. Achten Sie darauf, rechtzeitig eine Kassette einzulegen.

4. Netzlaufwerk/NAS

Sicherung auf ein Netzlaufwerk bzw. ein NAS-System im lokalen Netzwerk. Diese Art eignet sich, um Sicherungen zentral auf einem Netzwerkspeicher abzulegen.

Einstellungen:

  • Adresse des Servers: Hostname oder IP-Adresse des Netzlaufwerks.
  • Pfad: das Zielverzeichnis auf dem Netzlaufwerk.
  • Port: der zu verwendende Port (Standard: 873).
  • Benutzername: der Benutzer für den Zugriff (Standard: rsyncd).
  • Passwort für das Netzlaufwerk: das zugehörige Passwort, sofern erforderlich.
image 7

5. Cloud-Backup

Sicherung in einen Cloud-Speicher (S3-kompatibel). Ihre Daten werden dabei bereits lokal auf dem Server verschlüsselt, bevor sie hochgeladen werden, das heißt Ihre sensiblen Informationen verlassen den Server also nur in verschlüsselter Form.

Einstellungen:

  • Repository-Name: Name bzw. Adresse des Cloud-Repositorys.
  • S3 Access Key und S3 Secret Key: die Zugangsdaten zu Ihrem Cloud-Speicher.
  • Verschlüsselungspasswort: dient der Verschlüsselung Ihrer Daten. Es muss ausreichend stark sein (mindestens 8 Zeichen mit Groß- und Kleinbuchstaben sowie einer Ziffer).

Sehr wichtig: Das Verschlüsselungspasswort kann nach der Eingabe aus Sicherheitsgründen nicht mehr in den Server-Tools angezeigt werden. Bewahren Sie es zusätzlich an einem sicheren Ort außerhalb des Servers auf. Bei Verlust des Passworts ist das Backup unbrauchbar!

Für Cloud-Backups stehen zusätzliche Funktionen bereit:

  • Recovery Key generieren: erzeugt einen Wiederherstellungsschlüssel für den Notfall.
  • Passwort ändern: ändert das Verschlüsselungspasswort.
  • Zu sichernde Verzeichnisse hinzufügen: bindet zusätzliche Verzeichnisse in die Sicherung ein.
  • Zugriffsproblem beheben: erscheint, falls das Repository gesperrt ist, und löst die Sperre auf.
image 8

FAQs:

  • Ist das Backup unveränderbar?
    Nein, unser Cloud-Backup ist nicht im strengen Sinne „unveränderbar“ (Immutable Storage/WORM). Technisch nutzen wir restic, welches Lese-, Schreib- und Löschrechte auf dem Backup-Speicher (Bucket) benötigt. Dies ist notwendig, damit restic unter anderem Sperrdateien (Lock-Files) erstellen und wieder löschen kann. So wird verhindert, dass parallele Zugriffe das Backup beschädigen.
  • Ist das Backup nur mit einer von der betreffenden Domäne unabhängigen Zwei-faktor-Authentifizierung erreichbar?
    Der Zugriff auf das Cloud-Backup erfolgt automatisiert über den tomedo® Server und wird nicht direkt von Benutzern oder Administratoren über deren gewöhnliche Domänen-Zugangsdaten (z. B. Windows-Domäne/Active Directory) gesteuert. Insofern besteht eine Trennung von der lokalen Praxis-Domäne, eine klassische 2FA für den automatischen Backup-Dienst selbst gibt es bauartbedingt jedoch nicht.

Backup-Optionen

Für jede Sicherung lassen sich zusätzliche Optionen einstellen, mit denen Sie den Umfang und das Verhalten der Sicherung feinjustieren:

  • Backup nur manuell durchführen (nur bei Backup-Kopien): die Sicherung wird nicht automatisch, sondern nur auf Ihren manuellen Anstoß hin durchgeführt.
  • Backup-Verzeichnis aufräumen: löscht ältere Sicherungen automatisch gemäß der Aufbewahrungsrichtlinie (siehe unten). Standardmäßig aktiviert; wir empfehlen, diese Einstellung beizubehalten.
  • Anhänge vom Backup ausschließen: schließt die lokalen Dateien (alle Inhalte im Ordner /files des tomedo-server-Verzeichnisses) von der Sicherung aus. Hauptsächlich sinnvoll für ein Primärbackup, wenn dieses auf dem gleichen internen Laufwerk wie das files-Verzeichnis läuft.
  • Nur aktuelles Backup kopieren (nur bei Backup-Kopien): es wird ausschließlich das jeweils aktuellste Backup auf dieses Ziel kopiert.
  • Maximaler Aufbewahrungszeitraum: legt fest, wie viele Jahre Sicherungen maximal aufbewahrt werden (Standardwert ist “für immer“).
image 9

Automatische Backups

Damit Sicherungen zuverlässig und ohne manuelles Zutun erfolgen, wird empfohlen automatische Backups einzurichten. Öffnen Sie dazu über den Button „Automatisches Backup“ im Bereich Aktionen die entsprechenden Einstellungen.

Dort können Sie:

  • die automatischen Backups aktivieren oder deaktivieren,
  • ein Intervall wählen (alle 6, 12 oder 24 Stunden),
  • eine Uhrzeit für die Ausführung festlegen.

Anschließend zeigt Ihnen das System die nächsten geplanten Backup-Zeitpunkte an.

Empfehlung: Wählen Sie den Zeitpunkt der automatischen Sicherung stets außerhalb der Praxis-Öffnungszeiten, damit der laufende Betrieb nicht beeinträchtigt wird.

image 10

Aufbewahrung und Aufräumen der Backups

Damit der Speicherplatz nicht unbegrenzt anwächst, verwaltet ein Aufräum-Mechanismus Ihre Sicherungen nach einem festen Schema. Behalten werden:

  • die 20 neuesten Datenbank-Backups,
  • alle Sicherungen der letzten 24 Stunden,
  • eine pro Tag der letzten 7 Tage,
  • eine pro Woche der letzten 4 Wochen,
  • eine pro Monat dauerhaft.

Datenbank-Backups, bei deren Erstellung ein kritischer Fehler aufgetreten ist, werden grundsätzlich gelöscht. Dateien der Anhänge werden bis zu einem Alter von 180 Tagen aufbewahrt. Diese werden nur synchronisiert, also Änderungen überschrieben. Gelöschte Anhänge werden im Ziel nicht gelöscht.

Das Aufräumen läuft bei aktivierter Option „Backup-Verzeichnis aufräumen“ automatisch. Zusätzlich können Sie über den Button „Löschen“ in der Backup-Konfiguration ein einmaliges Aufräumen manuell anstoßen.

Hinweis für Administratoren: Die Aufbewahrungsrichtlinie des primären Backups kann bei Bedarf angepasst werden. Weicht sie von der empfohlenen Einstellung ab, erhalten Sie einen entsprechenden Warnhinweis. Über „Zurücksetzen“ stellen Sie die empfohlene Einstellung wieder her.

image 11

Ein Backup erstellen

Sicherungen können Sie jederzeit auch manuell anstoßen. In der Karte des primären Backups stehen dafür folgende Schaltflächen bereit:

  • Backup erstellen: legt ausschließlich ein neues primäres Backup an.
  • Backup erstellen und kopieren: legt ein neues primäres Backup an und kopiert es anschließend auf alle eingerichteten Backup-Kopien.

In den Karten der Backup-Kopien finden Sie zudem den Button „Backup hierher kopieren“, mit dem Sie die Daten des primären Backups gezielt auf dieses eine Ziel übertragen.

Vor dem Speichern einer neuen Konfiguration prüft das System die Einstellungen. Über „Neu laden“ (bei Wechseldatenträgern) können Sie die Laufwerksinformationen neu ermitteln lassen.

Backups anzeigen

Über den Button „Anzeigen“ öffnen Sie eine Übersicht aller vorhandenen Sicherungen des jeweiligen Ziels. In der Liste sehen Sie Datum, Uhrzeit und Größe der einzelnen Backups.

image 12

Backup wiederherstellen

Über den Button „Backup wiederherstellen“ im Bereich Aktionen öffnen Sie den Wiederherstellungs-Dialog. Hier spielen Sie einen früheren Datenstand wieder ein.

Ablauf:

  1. Backup-Quelle auswählen: wählen Sie, aus welcher Sicherung wiederhergestellt werden soll (primäres Backup, eine der Backup-Kopien oder ein manuell gewähltes Verzeichnis).
  2. Vorhandenes Backup auswählen: wählen Sie den konkreten Sicherungsstand nach Datum und Uhrzeit.
  3. Wiederherstellungsoptionen festlegen: bestimmen Sie, welche Bestandteile eingespielt werden sollen (z. B. Datenbank, Dateien, Konfiguration).
  4. Bestätigen Sie mit „Backup einspielen“.

Zusätzlich können Sie über „Backup prüfen“ eine Sicherung in ein temporäres Verzeichnis einspielen lassen, um sie auf Fehler zu untersuchen, ohne den laufenden Datenbestand zu verändern.

Wichtig: Das Einspielen eines Backups ist in der Regel ein Sonderfall, der gut überlegt sein sollte, da dabei der aktuelle Datenbestand überschrieben werden kann. Das Wiederherstellen erfordert eine Anmeldung als Administrator.

image 13

Weiterführende Einstellungen (für Administratoren)

Hinweis: Diese Einstellungen sollten grundsätzlich nur in Ausnahmefällen geändert werden

Über die globalen Backup-Einstellungen lässt sich zusätzlich die automatische Backup-Prüfung konfigurieren. Diese überprüft regelmäßig die Datenintegrität der Sicherungen des primären Backups – standardmäßig nachts von Samstag auf Sonntag. Werden dabei Probleme erkannt, erscheint eine dauerhafte Warnung in der Seitenleiste unter „Meldungen“.

Einstellbar sind unter anderem:

  • das maximale Alter des neuesten Backups, ehe eine Warnung erzeugt wird,
  • beim Backup zu ignorierende Pfade,
  • Umfang und Zeitpunkt der automatischen Prüfung.
image 14
image 15
Inhaltsverzeichnis

Subscribe

×
Cancel